Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2685▼ 177 respecto a la semana anterior
Críticas / altas1223▼ 305 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

3 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.4)0.32%—Gatormail SmartformsAI11/1/202517/6/2026
El complemento GatorMail SmartForms para WordPress es vulnerable a Cross Site Scripting almacenado a través del código abreviado 'gatormailsmartform' del complemento en todas las versiones hasta la 1.1.0 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados…
ModificadaMedia (6.5)0.77%—K2 Smartforms24/5/201817/6/2026
Existe Server-Side Request Forgery (SSRF) en la aplicación en tiempo de ejecución en K2 smartforms 4.6.11 mediante un nombre de host modificado en una URL https://*/Identity/STS/Forms/Scripts.
ModificadaAlta (7.5)2.3%—Nintex K2 BlackpearlNintex K2 FOR SharepointNintex K2 Smartforms21/10/201517/6/2026
Vulnerabilidad de inyección SQL en Runtime/Runtime/AjaxCall.ashx en K2 blackpearl, smartforms y K2 para SharePoint 4.6.7 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro xml.
Orbitaley — Vulnerabilidades