Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

11 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.4)0.33%—Surbma Infusionsoft ShortcodeAI27/6/202629/6/2026
The Surbma | Infusionsoft Shortcode plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'infusionsoft-form' shortcode in versions up to, and including, 2.0.1. This is due to insufficient input sanitization and output escaping on user-supplied 'account' and 'id' shortcode attributes in the…
AplazadaCrítica (9.8)0.56%💥 PoCKeap Infusionsoft IntegrationAI15/6/202617/6/2026
Unauthenticated PHP Object Injection in Integration for Keap/infusionsoft and Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms <= 1.2.1 versions.
AplazadaCrítica (9.8)0.50%—Crmperks WP Gravity Forms Keap InfusionsoftAI6/11/20257/10/2026
Vulnerabilidad de deserialización de datos no confiables en CRM Perks WP Gravity Forms Keap/Infusionsoft gf-infusionsoft permite la inyección de objetos. Este problema afecta a WP Gravity Forms Keap/Infusionsoft: desde n/a hasta menor o igual que 1.2.3.
AplazadaMedia (4.7)0.28%—Crmperks WP Gravity Forms Keap InfusionsoftAI22/9/202517/6/2026
URL Redirection to Untrusted Site ('Open Redirect') vulnerability in CRM Perks WP Gravity Forms Keap/Infusionsoft gf-infusionsoft allows Phishing.This issue affects WP Gravity Forms Keap/Infusionsoft: from n/a through <= 1.2.6.
AplazadaMedia (6.5)0.22%—Jacob Allred Infusionsoft WEB Form JavascriptAI31/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jacob Allred Infusionsoft Web Form JavaScript permite XSS almacenado. Este problema afecta a Infusionsoft Web Form JavaScript desde n/d hasta la versión 1.1.1.
AplazadaMedia (6.5)0.21%—Formlift FOR Infusionsoft WEB FormsAI28/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Adrian Tobey FormLift for Infusionsoft Web Forms permite XSS almacenado. Este problema afecta a FormLift para formularios web de Infusionsoft desde n/d hasta la versión 7.5.19.
ModificadaCrítica (9.8)2.0%💥 ExploitFormlift FOR Infusionsoft WEB Forms22/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales usados en comando SQL ('inyección SQL') en Adrian Tobey FormLift para Infusionsoft Web Forms permite la inyección ciega de SQL. Este problema afecta a FormLift para Infusionsoft Web Forms: desde n/a hasta 7.5.17.
ModificadaMedia (6.1)3.9%💥 ExploitKatz Infusionsoft Gravity Forms27/12/201917/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el archivo tests/notAuto_test_ContactService_pauseCampaign.php en el plugin Infusionsoft Gravity Forms versiones anteriores a la versión 1.5.6 para WordPress, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro (1)…
ModificadaMedia (6.1)1.2%—Novaksolutions Infusionsoft-php-sdk3/7/201917/6/2026
novaksolutions / infusionsoft-php-sdk v2016-10-31 es vulnerable a un XSS reflejado en la ejecución del código resultante de leadscoring.php
ModificadaMedia (6.1)4.2%💥 ExploitInfusionsoft Project Infusionsoft10/10/201617/6/2026
Vulnerabilidad de XSS reflejada en el plugin de wordpress infusionsoft v1.5.11
ModificadaAlta (7.5)46%💥 ExploitInfusionsoft Gravity Forms Project Infusionsoft Gravity Forms26/9/201417/6/2026
El plugin Infusionsoft Gravity Forms 1.5.3 hasta 1.5.10 para WordPress no restringe debidamente el acceso, lo que permite a atacantes remotos subir ficheros arbitrarios y ejecutar código PHP arbitrario a través de una solicitud en utilities/code_generator.php.
Orbitaley — Vulnerabilidades