Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2584▼ 301 respecto a la semana anterior
Críticas / altas1355▲ 100 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 7 respecto a la semana anterior
Sin puntuar (sin CVSS)56▼ 472 respecto a la semana anterior
6 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.6) | 0.41% | — | Constantcontact Creative MailAI | 6/8/2026 | 26/8/2026 | The Creative Mail WordPress plugin from 1.6.5 to 1.6.9 does not sanitize and escape a parameter before using in an SQL statement, leading to an unauthenticated SQL injection when the abandoned cart email is managed by creative mail. | |
| Aplazada | Alta (8.5) | 0.36% | — | Constantcontact Creative MailAI | 6/8/2026 | 12/8/2026 | Subscriber SQL Injection in Creative Mail <= 1.6.9 versions. | |
| Aplazada | Alta (7.5) | 0.51% | — | Constantcontact Creative MailAI | 20/5/2026 | 21/8/2026 | The Creative Mail – Easier WordPress & WooCommerce Email Marketing plugin for WordPress is vulnerable to SQL Injection via the 'checkout_uuid' parameter in all versions up to, and including, 1.6.9. This is due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing… | |
| Modificada | Alta (8.8) | 0.31% | — | Constantcontact Creative Mail | 18/11/2022 | 17/6/2026 | Multiple Cross-Site Request Forgery (CSRF) vulnerabilities in Creative Mail plugin <= 1.5.4 on WordPress. | |
| Modificada | Alta (8.8) | 0.76% | — | Constantcontact Creative Mail | 18/11/2022 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in Creative Mail plugin <= 1.5.4 on WordPress. | |
| Modificada | Alta (8.8) | 0.29% | — | Constantcontact Creative Mail | 18/11/2022 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in Creative Mail plugin <= 1.5.4 on WordPress. |