Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2584▼ 301 respecto a la semana anterior
Críticas / altas1355▲ 100 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 7 respecto a la semana anterior
Sin puntuar (sin CVSS)56▼ 472 respecto a la semana anterior
–

6 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.6)0.41%—Constantcontact Creative MailAI6/8/202626/8/2026
The Creative Mail WordPress plugin from 1.6.5 to 1.6.9 does not sanitize and escape a parameter before using in an SQL statement, leading to an unauthenticated SQL injection when the abandoned cart email is managed by creative mail.
AplazadaAlta (8.5)0.36%—Constantcontact Creative MailAI6/8/202612/8/2026
Subscriber SQL Injection in Creative Mail <= 1.6.9 versions.
AplazadaAlta (7.5)0.51%—Constantcontact Creative MailAI20/5/202621/8/2026
The Creative Mail – Easier WordPress & WooCommerce Email Marketing plugin for WordPress is vulnerable to SQL Injection via the 'checkout_uuid' parameter in all versions up to, and including, 1.6.9. This is due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing…
ModificadaAlta (8.8)0.31%—Constantcontact Creative Mail18/11/202217/6/2026
Multiple Cross-Site Request Forgery (CSRF) vulnerabilities in Creative Mail plugin <= 1.5.4 on WordPress.
ModificadaAlta (8.8)0.76%—Constantcontact Creative Mail18/11/202217/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Creative Mail plugin <= 1.5.4 on WordPress.
ModificadaAlta (8.8)0.29%—Constantcontact Creative Mail18/11/202217/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Creative Mail plugin <= 1.5.4 on WordPress.