Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2623▼ 224 respecto a la semana anterior
Críticas / altas1384▲ 157 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)56▼ 472 respecto a la semana anterior
–

13 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.25%—CformsiiAI15/6/202617/6/2026
Unauthenticated Cross Site Scripting (XSS) in CformsII <= 15.1.3 versions.
AplazadaAlta (7.1)0.15%—Bgermann CformsiiAI25/5/202624/7/2026
Cross-Site Request Forgery (CSRF) vulnerability in bgermann CformsII allows Cross Site Request Forgery. This issue affects CformsII: from n/a through 15.1.3.
AplazadaAlta (7.1)0.37%—Oliver Seidel CformsiiAIBastian Germann CformsiiAI27/3/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Oliver Seidel, Bastian Germann CformsII allows Stored XSS.This issue affects CformsII: from n/a through 15.0.5.
ModificadaMedia (4.8)0.32%—Cformsii Project Cformsii8/1/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Oliver Seidel, Bastian Germann cformsII allows Stored XSS.This issue affects cformsII: from n/a through 15.0.5.
ModificadaAlta (8.8)0.27%—Cformsii Project Cformsii15/6/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Oliver Seidel, Bastian Germann cformsII plugin <= 15.0.4 versions.
ModificadaMedia (6.1)0.91%—Cformsii Project Cformsii22/8/201917/6/2026
The cforms2 plugin before 10.5 for WordPress has XSS.
ModificadaMedia (6.1)0.93%—Cformsii Project Cformsii22/8/201917/6/2026
The cforms2 plugin before 10.2 for WordPress has XSS.
ModificadaCrítica (9.8)1.8%—Cformsii Project Cformsii22/8/201917/6/2026
The cforms2 plugin before 14.13 for WordPress has SQL injection in the tracking DB GUI via Delete Entries or Download Entries.
ModificadaCrítica (9.8)1.8%—Cformsii Project Cformsii22/8/201917/6/2026
The cforms2 plugin before 14.6.10 for WordPress has SQL injection.
ModificadaMedia (6.1)0.92%—Cformsii Project Cformsii21/8/201917/6/2026
The cforms2 plugin before 14.13.3 for WordPress has multiple XSS issues.
ModificadaMedia (6.1)0.93%—Cformsii Project Cformsii21/8/201917/6/2026
The cforms2 plugin before 13.2 for WordPress has XSS in lib_ajax.php.
ModificadaAlta (8.8)0.74%—Cformsii Project Cformsii20/8/201917/6/2026
The cforms2 plugin before 15.0.2 for WordPress has CSRF related to the IP address field.
ModificadaAlta (7.5)14%—Deliciousdays Cformsii8/1/201517/6/2026
Unrestricted file upload vulnerability in lib_nonajax.php in the CformsII plugin 14.7 and earlier for WordPress allows remote attackers to execute arbitrary code by uploading a file with an executable extension via the cf_uploadfile2[] parameter, then accessing the file via a direct request to the file in the default…