Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
877 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 71% | 💥 Exploit | Icegram Email Subscribers & Newsletters | 26/12/2019 | 17/6/2026 | El plugin de WordPress, Email Subscribers & Newsletters, versiones anteriores a 4.2.3, presentó un fallo que permitía la descarga de archivos no autenticados con una divulgación de información del usuario. | |
| Modificada | Media (6.3) | 0.97% | — | Icegram Email Subscribers & Newsletters | 26/12/2019 | 17/6/2026 | El plugin de WordPress, Email Subscribers & Newsletters, versiones anteriores a 4.2.3, presentó un fallo que permitía a usuarios con capacidades edit_post administrar la configuración del plugin y las campañas de correo electrónico. | |
| Modificada | Media (5.3) | 1.2% | — | Icegram Email Subscribers & Newsletters | 26/12/2019 | 17/6/2026 | El plugin de WordPress, Email Subscribers & Newsletters, versiones anteriores a 4.2.3, presentó un fallo que permitía la creación de opciones no autenticadas. A fin de explotar esta vulnerabilidad, un atacante debería enviar una petición /wp-admin/admin-post.php?es_skip=1&option_name=. | |
| Modificada | Media (5.4) | 0.56% | — | Icegram Email Subscribers & Newsletters | 26/12/2019 | 17/6/2026 | El plugin de WordPress, Email Subscribers & Newsletters, versiones anteriores a 4.2.3, presentó un fallo que permitía que una vulnerabilidad de tipo CSRF sea explotada en todas las configuraciones del plugin. | |
| Modificada | Media (4.3) | 1.0% | — | Icegram Email Subscribers & Newsletters | 26/12/2019 | 17/6/2026 | El plugin de WordPress, Email Subscribers & Newsletters, versiones anteriores a 4.2.3, presentó un fallo de omisión de privilegios que permitía a usuarios autenticados (Suscriptor o acceso superior) enviar correos electrónicos de prueba desde el panel administrativo en nombre de un administrador. Esto se presenta… | |
| Modificada | Crítica (9.8) | 5.3% | 💥 PoC | Sonicwall Email Security Appliance | 23/12/2019 | 17/6/2026 | Una vulnerabilidad en el dispositivo SonicWall Email Security, permite a un usuario no autenticado llevar a cabo una ejecución de código remota. Esta vulnerabilidad afectó a Email Security Appliance versión 10.0.2 y anteriores. | |
| Modificada | Crítica (9.8) | 1.9% | — | Sonicwall Email Security Appliance | 23/12/2019 | 17/6/2026 | Una contraseña predeterminada débil causa vulnerabilidad en el dispositivo SonicWall Email Security, lo que conlleva al atacante a conseguir acceso a la base de datos del dispositivo. Esta vulnerabilidad afectó a Email Security Appliance versión 10.0.2 y anteriores. | |
| Modificada | Media (5.4) | 0.60% | — | Altn Mdaemon Email Server | 17/12/2019 | 17/6/2026 | MDaemon Email Server versión 17.5.1, permite un ataque de tipo XSS por medio del nombre de archivo de un archivo adjunto a un mensaje de correo electrónico. | |
| Modificada | Media (5.3) | 1.0% | — | Cisco Email Security Appliance Firmware | 26/11/2019 | 17/6/2026 | Una vulnerabilidad en los mecanismos de protección antispam del Software Cisco AsyncOS para Cisco Email Security Appliance (ESA), podría permitir a un atacante remoto no autenticado omitir los filtros de reputación de URL en un dispositivo afectado. La vulnerabilidad es debido a una comprobación de entrada… | |
| Modificada | Media (4.3) | 0.45% | — | Cisco Email Security Appliance Firmware | 26/11/2019 | 17/6/2026 | Una vulnerabilidad en el motor de detección de MP3 del Software Cisco AsyncOS para Cisco Email Security Appliance (ESA), podría permitir a un atacante remoto no autenticado omitir los filtros de contenido configurados en el dispositivo. La vulnerabilidad es debido a una comprobación inapropiada de ciertos tipos de… | |
| Modificada | Crítica (9.8) | 34% | — | HM Email Project HM EmailEq-3 Homematic Ccu2 FirmwareEq-3 Homematic Ccu3 Firmware | 14/11/2019 | 17/6/2026 | eQ-3 Homematic CCU2 versión 2.47.20 y CCU3 versión 3.47.18 con el AddOn E-Mail instalado versiones hasta 1.6.8.c, permite la Ejecución de Código Remota por parte de atacantes no autenticados con acceso a la interfaz web por medio de l script save.cgi para cargar una carga útil y el script testtcl.cgi para su ejecución. | |
| Modificada | Alta (8.1) | 0.92% | — | Archivemail Project ArchivemailDebian Linux | 6/11/2019 | 16/6/2026 | archivemail versión 0.6.2, utiliza archivos temporales de forma no segura lo que conlleva a una posible condición de carrera | |
| Modificada | Media (6.1) | 0.64% | — | Forcepoint Email SecurityForcepoint Security Manager | 5/11/2019 | 17/6/2026 | Ha sido reportado que una vulnerabilidad de tipo XSS es posible en Forcepoint Email Security, versiones 8.5 y 8.5.3. Se recomienda encarecidamente que apliquen un parche en caliente para solucionar este problema. | |
| Modificada | Media (6.5) | 1.4% | — | Cisco Enterprise Chat AND Email | 5/11/2019 | 17/6/2026 | Una vulnerabilidad en la API HTTP de Cisco Enterprise Chat and Email, podría permitir a un atacante remoto no autenticado descargar archivos adjuntos por medio de sesiones de chat. La vulnerabilidad es debido a mecanismos de autenticación insuficientes en la función de descarga de archivos de la API. Un atacante… | |
| Modificada | Media (6.1) | 0.92% | — | Awesomemotive Easy Digital DownloadsEasydigitaldownloads PER Product Emails | 23/10/2019 | 17/6/2026 | La extensión Per Product Emails de Easy Digital Downloads (EDD) para WordPress, como es usada con EDD versiones 1.8.x anteriores a 1.8.7, versiones 1.9.x anteriores a 1.9.10, versiones 2.0.x anteriores a 2.0.5, versiones 2.1.x anteriores a 2.1.11, versiones 2.2.x anteriores a 2.2.9, y versiones 2.3.x anteriores a… | |
| Modificada | Media (6.1) | 4.0% | 💥 Exploit | Mindpalette Natemail | 16/10/2019 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) reflejada en MindPalette NateMail versión 3.0.15, permite a un atacante ejecutar JavaScript remoto en el navegador de una víctima por medio de una petición POST especialmente diseñada. La aplicación reflejará el valor del destinatario si no está en la matriz de… | |
| Modificada | Alta (7.5) | 1.3% | — | Cisco Email Security Appliance Firmware | 2/10/2019 | 17/6/2026 | Una vulnerabilidad en la funcionalidad Sender Policy Framework (SPF) del Software Cisco AsyncOS para Cisco Email Security Appliance (ESA), podría permitir a un atacante remoto no autenticado omitir los filtros de usuario configurados en un dispositivo afectado. La vulnerabilidad se presenta porque el software afectado… | |
| Modificada | Alta (7.5) | 0.89% | — | Jenkins Ldap Email | 1/10/2019 | 17/6/2026 | Jenkins LDAP Email Plugin transmite las credenciales configuradas en texto plano como parte del formulario de configuración global de Jenkins, resultando en su exposición. | |
| Modificada | Crítica (9.8) | 2.0% | — | Wisetr User Email Verification FOR Woocommerce | 29/8/2019 | 17/6/2026 | El plugin woo-confirmation-email versiones anteriores a 3.2.0 para WordPress, no presenta un bloqueo de acceso directo para carpetas xl de soporte dentro de las cargas. | |
| Modificada | Media (6.1) | 0.91% | — | Check Email Project Check Email | 27/8/2019 | 17/6/2026 | El plugin check-email antes de 0.5.2 para WordPress tiene XSS. | |
| Modificada | Crítica (9.8) | 2.1% | — | Email-newsletter Project Email-newsletter | 22/8/2019 | 17/6/2026 | El plugin de boletín de correo electrónico hasta 20.15 para WordPress tiene inyección SQL | |
| Modificada | Alta (8.8) | 0.68% | — | Godaddy Email Marketing | 21/8/2019 | 17/6/2026 | El plugin GoDaddy godaddy-email-marketing-sign-up-forms antes de 1.1.3 para WordPress tiene CSRF. | |
| Modificada | Alta (8.8) | 0.68% | — | Codepeople Contact Form Email | 13/8/2019 | 17/6/2026 | El complemento contact-form-to-email anterior de 1.2.66 para WordPress tiene CSRF. | |
| Modificada | Media (6.1) | 0.92% | — | Codepeople Contact Form Email | 13/8/2019 | 17/6/2026 | El complemento contact-form-to-email anterior de 1.2.66 para WordPress tiene XSS. | |
| Modificada | Alta (7.5) | 1.4% | — | Cisco Email Security Appliance Firmware | 8/8/2019 | 17/6/2026 | Una vulnerabilidad en la funcionalidad Sender Policy Framework (SPF) del software AsyncOS de Cisco para Email Security Appliances (ESA) de Cisco, podría permitir a un atacante remoto no autenticado omitir los filtros de usuario configurados en el dispositivo. La vulnerabilidad es debido a mecanismos de entrada y… |