Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
11 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.4) | 0.33% | — | Surbma Infusionsoft ShortcodeAI | 27/6/2026 | 29/6/2026 | The Surbma | Infusionsoft Shortcode plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'infusionsoft-form' shortcode in versions up to, and including, 2.0.1. This is due to insufficient input sanitization and output escaping on user-supplied 'account' and 'id' shortcode attributes in the… | |
| Aplazada | Crítica (9.8) | 0.56% | 💥 PoC | Keap Infusionsoft IntegrationAI | 15/6/2026 | 17/6/2026 | Unauthenticated PHP Object Injection in Integration for Keap/infusionsoft and Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms <= 1.2.1 versions. | |
| Aplazada | Crítica (9.8) | 0.50% | — | Crmperks WP Gravity Forms Keap InfusionsoftAI | 6/11/2025 | 7/10/2026 | Vulnerabilidad de deserialización de datos no confiables en CRM Perks WP Gravity Forms Keap/Infusionsoft gf-infusionsoft permite la inyección de objetos. Este problema afecta a WP Gravity Forms Keap/Infusionsoft: desde n/a hasta menor o igual que 1.2.3. | |
| Aplazada | Media (4.7) | 0.28% | — | Crmperks WP Gravity Forms Keap InfusionsoftAI | 22/9/2025 | 17/6/2026 | URL Redirection to Untrusted Site ('Open Redirect') vulnerability in CRM Perks WP Gravity Forms Keap/Infusionsoft gf-infusionsoft allows Phishing.This issue affects WP Gravity Forms Keap/Infusionsoft: from n/a through <= 1.2.6. | |
| Aplazada | Media (6.5) | 0.22% | — | Jacob Allred Infusionsoft WEB Form JavascriptAI | 31/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jacob Allred Infusionsoft Web Form JavaScript permite XSS almacenado. Este problema afecta a Infusionsoft Web Form JavaScript desde n/d hasta la versión 1.1.1. | |
| Aplazada | Media (6.5) | 0.21% | — | Formlift FOR Infusionsoft WEB FormsAI | 28/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Adrian Tobey FormLift for Infusionsoft Web Forms permite XSS almacenado. Este problema afecta a FormLift para formularios web de Infusionsoft desde n/d hasta la versión 7.5.19. | |
| Modificada | Crítica (9.8) | 2.0% | 💥 Exploit | Formlift FOR Infusionsoft WEB Forms | 22/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales usados en comando SQL ('inyección SQL') en Adrian Tobey FormLift para Infusionsoft Web Forms permite la inyección ciega de SQL. Este problema afecta a FormLift para Infusionsoft Web Forms: desde n/a hasta 7.5.17. | |
| Modificada | Media (6.1) | 3.9% | 💥 Exploit | Katz Infusionsoft Gravity Forms | 27/12/2019 | 17/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el archivo tests/notAuto_test_ContactService_pauseCampaign.php en el plugin Infusionsoft Gravity Forms versiones anteriores a la versión 1.5.6 para WordPress, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro (1)… | |
| Modificada | Media (6.1) | 1.2% | — | Novaksolutions Infusionsoft-php-sdk | 3/7/2019 | 17/6/2026 | novaksolutions / infusionsoft-php-sdk v2016-10-31 es vulnerable a un XSS reflejado en la ejecución del código resultante de leadscoring.php | |
| Modificada | Media (6.1) | 4.2% | 💥 Exploit | Infusionsoft Project Infusionsoft | 10/10/2016 | 17/6/2026 | Vulnerabilidad de XSS reflejada en el plugin de wordpress infusionsoft v1.5.11 | |
| Modificada | Alta (7.5) | 46% | 💥 Exploit | Infusionsoft Gravity Forms Project Infusionsoft Gravity Forms | 26/9/2014 | 17/6/2026 | El plugin Infusionsoft Gravity Forms 1.5.3 hasta 1.5.10 para WordPress no restringe debidamente el acceso, lo que permite a atacantes remotos subir ficheros arbitrarios y ejecutar código PHP arbitrario a través de una solicitud en utilities/code_generator.php. |