Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
5 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.8) | 0.29% | — | Envialosimple Envialo SimpleAI | 18/4/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en EnvialoSimple EnvíaloSimple permite XSS reflejado. Este problema afecta a EnvíaloSimple: desde n/a hasta 2.2. | |
| Modificada | Alta (8.8) | 0.41% | — | Donweb Envialosimple | 9/4/2024 | 17/6/2026 | El complemento EnvíaloSimple: Email Marketing y Newsletters para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.3 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función gallery_add. Esto hace posible que atacantes no autenticados carguen archivos… | |
| Aplazada | Media (6.5) | 0.24% | — | EnvialosimpleAI | 26/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en EnvialoSimple EnvíaloSimple. Este problema afecta a EnvíaloSimple: desde n/a hasta 2.3. | |
| Modificada | Crítica (9.8) | 0.56% | — | Donweb Envialosimple\ | 29/12/2023 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en EnvialoSimple EnvíaloSimple: Email Marketing y Newsletters. Este problema afecta a EnvíaloSimple: Email Marketing y Newsletters: desde n/a hasta 2.1. | |
| Modificada | Media (4.3) | 1.6% | — | Envialosimple Email Marketing Y Newsletters | 2/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en paginas/vista-previa-form.php en el plugin EnvialoSimple: Email Marketing and Newsletters (envialosimple-email-marketing-y-newsletters-gratis) anterior a 1.98 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro… |