Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

877 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)71%💥 ExploitIcegram Email Subscribers & Newsletters26/12/201917/6/2026
El plugin de WordPress, Email Subscribers & Newsletters, versiones anteriores a 4.2.3, presentó un fallo que permitía la descarga de archivos no autenticados con una divulgación de información del usuario.
ModificadaMedia (6.3)0.97%—Icegram Email Subscribers & Newsletters26/12/201917/6/2026
El plugin de WordPress, Email Subscribers & Newsletters, versiones anteriores a 4.2.3, presentó un fallo que permitía a usuarios con capacidades edit_post administrar la configuración del plugin y las campañas de correo electrónico.
ModificadaMedia (5.3)1.2%—Icegram Email Subscribers & Newsletters26/12/201917/6/2026
El plugin de WordPress, Email Subscribers & Newsletters, versiones anteriores a 4.2.3, presentó un fallo que permitía la creación de opciones no autenticadas. A fin de explotar esta vulnerabilidad, un atacante debería enviar una petición /wp-admin/admin-post.php?es_skip=1&option_name=.
ModificadaMedia (5.4)0.56%—Icegram Email Subscribers & Newsletters26/12/201917/6/2026
El plugin de WordPress, Email Subscribers & Newsletters, versiones anteriores a 4.2.3, presentó un fallo que permitía que una vulnerabilidad de tipo CSRF sea explotada en todas las configuraciones del plugin.
ModificadaMedia (4.3)1.0%—Icegram Email Subscribers & Newsletters26/12/201917/6/2026
El plugin de WordPress, Email Subscribers & Newsletters, versiones anteriores a 4.2.3, presentó un fallo de omisión de privilegios que permitía a usuarios autenticados (Suscriptor o acceso superior) enviar correos electrónicos de prueba desde el panel administrativo en nombre de un administrador. Esto se presenta…
ModificadaCrítica (9.8)5.3%💥 PoCSonicwall Email Security Appliance23/12/201917/6/2026
Una vulnerabilidad en el dispositivo SonicWall Email Security, permite a un usuario no autenticado llevar a cabo una ejecución de código remota. Esta vulnerabilidad afectó a Email Security Appliance versión 10.0.2 y anteriores.
ModificadaCrítica (9.8)1.9%—Sonicwall Email Security Appliance23/12/201917/6/2026
Una contraseña predeterminada débil causa vulnerabilidad en el dispositivo SonicWall Email Security, lo que conlleva al atacante a conseguir acceso a la base de datos del dispositivo. Esta vulnerabilidad afectó a Email Security Appliance versión 10.0.2 y anteriores.
ModificadaMedia (5.4)0.60%—Altn Mdaemon Email Server17/12/201917/6/2026
MDaemon Email Server versión 17.5.1, permite un ataque de tipo XSS por medio del nombre de archivo de un archivo adjunto a un mensaje de correo electrónico.
ModificadaMedia (5.3)1.0%—Cisco Email Security Appliance Firmware26/11/201917/6/2026
Una vulnerabilidad en los mecanismos de protección antispam del Software Cisco AsyncOS para Cisco Email Security Appliance (ESA), podría permitir a un atacante remoto no autenticado omitir los filtros de reputación de URL en un dispositivo afectado. La vulnerabilidad es debido a una comprobación de entrada…
ModificadaMedia (4.3)0.45%—Cisco Email Security Appliance Firmware26/11/201917/6/2026
Una vulnerabilidad en el motor de detección de MP3 del Software Cisco AsyncOS para Cisco Email Security Appliance (ESA), podría permitir a un atacante remoto no autenticado omitir los filtros de contenido configurados en el dispositivo. La vulnerabilidad es debido a una comprobación inapropiada de ciertos tipos de…
ModificadaCrítica (9.8)34%—HM Email Project HM EmailEq-3 Homematic Ccu2 FirmwareEq-3 Homematic Ccu3 Firmware14/11/201917/6/2026
eQ-3 Homematic CCU2 versión 2.47.20 y CCU3 versión 3.47.18 con el AddOn E-Mail instalado versiones hasta 1.6.8.c, permite la Ejecución de Código Remota por parte de atacantes no autenticados con acceso a la interfaz web por medio de l script save.cgi para cargar una carga útil y el script testtcl.cgi para su ejecución.
ModificadaAlta (8.1)0.92%—Archivemail Project ArchivemailDebian Linux6/11/201916/6/2026
archivemail versión 0.6.2, utiliza archivos temporales de forma no segura lo que conlleva a una posible condición de carrera
ModificadaMedia (6.1)0.64%—Forcepoint Email SecurityForcepoint Security Manager5/11/201917/6/2026
Ha sido reportado que una vulnerabilidad de tipo XSS es posible en Forcepoint Email Security, versiones 8.5 y 8.5.3. Se recomienda encarecidamente que apliquen un parche en caliente para solucionar este problema.
ModificadaMedia (6.5)1.4%—Cisco Enterprise Chat AND Email5/11/201917/6/2026
Una vulnerabilidad en la API HTTP de Cisco Enterprise Chat and Email, podría permitir a un atacante remoto no autenticado descargar archivos adjuntos por medio de sesiones de chat. La vulnerabilidad es debido a mecanismos de autenticación insuficientes en la función de descarga de archivos de la API. Un atacante…
ModificadaMedia (6.1)0.92%—Awesomemotive Easy Digital DownloadsEasydigitaldownloads PER Product Emails23/10/201917/6/2026
La extensión Per Product Emails de Easy Digital Downloads (EDD) para WordPress, como es usada con EDD versiones 1.8.x anteriores a 1.8.7, versiones 1.9.x anteriores a 1.9.10, versiones 2.0.x anteriores a 2.0.5, versiones 2.1.x anteriores a 2.1.11, versiones 2.2.x anteriores a 2.2.9, y versiones 2.3.x anteriores a…
ModificadaMedia (6.1)4.0%💥 ExploitMindpalette Natemail16/10/201917/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) reflejada en MindPalette NateMail versión 3.0.15, permite a un atacante ejecutar JavaScript remoto en el navegador de una víctima por medio de una petición POST especialmente diseñada. La aplicación reflejará el valor del destinatario si no está en la matriz de…
ModificadaAlta (7.5)1.3%—Cisco Email Security Appliance Firmware2/10/201917/6/2026
Una vulnerabilidad en la funcionalidad Sender Policy Framework (SPF) del Software Cisco AsyncOS para Cisco Email Security Appliance (ESA), podría permitir a un atacante remoto no autenticado omitir los filtros de usuario configurados en un dispositivo afectado. La vulnerabilidad se presenta porque el software afectado…
ModificadaAlta (7.5)0.89%—Jenkins Ldap Email1/10/201917/6/2026
Jenkins LDAP Email Plugin transmite las credenciales configuradas en texto plano como parte del formulario de configuración global de Jenkins, resultando en su exposición.
ModificadaCrítica (9.8)2.0%—Wisetr User Email Verification FOR Woocommerce29/8/201917/6/2026
El plugin woo-confirmation-email versiones anteriores a 3.2.0 para WordPress, no presenta un bloqueo de acceso directo para carpetas xl de soporte dentro de las cargas.
ModificadaMedia (6.1)0.91%—Check Email Project Check Email27/8/201917/6/2026
El plugin check-email antes de 0.5.2 para WordPress tiene XSS.
ModificadaCrítica (9.8)2.1%—Email-newsletter Project Email-newsletter22/8/201917/6/2026
El plugin de boletín de correo electrónico hasta 20.15 para WordPress tiene inyección SQL
ModificadaAlta (8.8)0.68%—Godaddy Email Marketing21/8/201917/6/2026
El plugin GoDaddy godaddy-email-marketing-sign-up-forms antes de 1.1.3 para WordPress tiene CSRF.
ModificadaAlta (8.8)0.68%—Codepeople Contact Form Email13/8/201917/6/2026
El complemento contact-form-to-email anterior de 1.2.66 para WordPress tiene CSRF.
ModificadaMedia (6.1)0.92%—Codepeople Contact Form Email13/8/201917/6/2026
El complemento contact-form-to-email anterior de 1.2.66 para WordPress tiene XSS.
ModificadaAlta (7.5)1.4%—Cisco Email Security Appliance Firmware8/8/201917/6/2026
Una vulnerabilidad en la funcionalidad Sender Policy Framework (SPF) del software AsyncOS de Cisco para Email Security Appliances (ESA) de Cisco, podría permitir a un atacante remoto no autenticado omitir los filtros de usuario configurados en el dispositivo. La vulnerabilidad es debido a mecanismos de entrada y…