Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
18 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.1) | 0.14% | — | ThemarketerAI | 7/5/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en themarketer2023 theMarketer permite XSS almacenado. Este problema afecta a theMarketer desde n/d hasta la versión 1.4.7. | |
| Aplazada | Alta (8.8) | 0.29% | — | Essential Marketer Essential BreadcrumbsAI | 9/4/2025 | 17/6/2026 | Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en Essential Marketer Essential Breadcrumbs permite la escalada de privilegios. Este problema afecta a Essential Breadcrumbs desde la versión n/d hasta la 1.1.1. | |
| Aplazada | Media (6.5) | 0.36% | — | Digitalcourt Marketer AddonsAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en DigitalCourt Marketer Addons permite XSS almacenado. Este problema afecta a los complementos de Marketer desde n/d hasta la versión 1.0.1. | |
| Aplazada | Alta (7.1) | 0.16% | — | Essential Marketer Essential BreadcrumbsAI | 30/11/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Essential Breadcrumbs de Essential Marketer permite XSS almacenado. Este problema afecta a Essential Breadcrumbs: desde n/a hasta 1.1.1. | |
| Aplazada | Media (6.5) | 0.37% | — | Worldmarketer WM ZoomAI | 19/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en MD. Mamunur Roshid WM Zoom permite XSS basado en DOM. Este problema afecta a WM Zoom: desde n/a hasta 1.0. | |
| Modificada | Media (6.1) | 0.53% | — | Keter Project Keter | 5/1/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad en snoyberg keter hasta 1.8.1 y se ha clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo Keter/Proxy.hs. La manipulación del argumento host conduce a cross-site scripting. El ataque se puede iniciar de forma remota. La actualización a la… | |
| Modificada | Alta (7.5) | 0.64% | — | Interspire Email Marketer | 9/12/2022 | 17/6/2026 | Interspire Email Marketer hasta 6.5.1 permite la inyección SQL a través del módulo de encuestas. Un atacante no autenticado podría realizar con éxito un ataque para extraer información potencialmente confidencial de la base de datos si la identificación de la encuesta existe. | |
| Modificada | Alta (8.8) | 1.0% | — | Interspire Email Marketer | 11/10/2022 | 17/6/2026 | Interspire Email Marketer versiones hasta 6.5.0, permite una descarga de archivos arbitrarios por medio de la operación "create survey and submit survey" del archivo surveys_submit.php, lo que puede causar que un archivo .php sea accesible bajo un URI /admin/temp/surveys/. NOTA: este problema se presenta debido a una… | |
| Modificada | Media (6.5) | 0.85% | — | Interspire Email Marketer | 28/11/2018 | 17/6/2026 | admin/functions/remote.php en Interspire Email Marketer hasta la versión 6.1.6 tiene Server Side Request Forgery (SSRF) mediante una petición what=importurlurl= con una URL http o https. Esto también permite la lectura de archivos locales con una URL file:. | |
| Modificada | Alta (8.8) | 0.98% | — | Interspire Email Marketer | 26/11/2018 | 17/6/2026 | Interspire Email Marketer tiene una inyección SQL hasta la versión 6.1.6 mediante una petición updateblock sortorder en Dynamiccontenttags.php. | |
| Modificada | Alta (8.8) | 0.98% | — | Interspire Email Marketer | 26/11/2018 | 17/6/2026 | Interspire Email Marketer tiene una inyección SQL hasta la versión 6.1.6 mediante una petición deleteblock blockid[] en Dynamiccontenttags.php. | |
| Modificada | Alta (8.8) | 0.98% | — | Interspire Email Marketer | 26/11/2018 | 17/6/2026 | Interspire Email Marketer tiene una inyección SQL hasta la versión 6.1.6 mediante una petición tagname en Dynamiccontenttags.php. | |
| Modificada | Alta (8.8) | 6.0% | 💥 Exploit | Interspire Email Marketer | 26/11/2018 | 17/6/2026 | Interspire Email Marketer hasta la versión 6.1.6 permite la subida de archivos arbitrarios mediante una operación "create survey and submit survey" en surveys_submit.php, lo cual podría provocar que un archivo .php sea accesible bajo una URI admin/temp/surveys/. | |
| Modificada | Alta (8.8) | 0.98% | — | Interspire Email Marketer | 26/11/2018 | 17/6/2026 | Interspire Email Marketer tiene una inyección SQL hasta la versión 6.1.6 mediante una acción "tagids Delete" en Dynamiccontenttags.php. | |
| Modificada | Crítica (9.8) | 37% | 💥 Exploit | Interspire Email Marketer | 18/10/2017 | 17/6/2026 | La función encargada de verificar si el usuario ya ha iniciado sesión en init.php en Interspire Email Marketer (IEM) en versiones anteriores a la 6.1.6 permite que atacantes remotos omitan la autenticación y obtengan acceso administrativo empleando la cookie IEM_CookieLogin con un valor especialmente manipulado. | |
| Modificada | Media (4.3) | 1.6% | — | WP Ultimate Email Marketer Project WP Ultimate Email Marketer | 2/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en contact/edit.php en el plugin WP Ultimate Email Marketer 1.1.0 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) listname o (2) contact. | |
| Modificada | Media (6.4) | 2.1% | — | Smackcoders WP Ultimate Email Marketer Plugin | 5/11/2013 | 16/6/2026 | El plugin WP Ultimate Email Marketer 1.1.0 y posiblemente versiones anteriores para Wordpress no restringe adecuadamente el acceso a (1) list/edit.php y (2) campaign/editCampaign.php, lo que permite a atacantes remotos modificar datos de lista o campaña. | |
| Modificada | Media (4.3) | 1.6% | — | Smackcoders WP Ultimate Email Marketer Plugin | 5/11/2013 | 16/6/2026 | Múltiples vulnerabilidades de XSS en el plugin WP Ultimate Email Marketer 1.1.0 y posiblemente anteriores versiones para Wordpress permite a atacantes remotos inyectar script web o HTML arbitrario a través de (1) parámetro siteurl a campaign/campaignone.php; el parámetro (2) action, (3) campaignname, (4)… |