Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

877 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.3%—Icegram Email Subscribers & Newsletters28/7/201917/6/2026
Una vulnerabilidad de tipo XSS en el plugin "Email Subscribers & Newsletters" versión 4.1.6, para WordPress, permite a un atacante inyectar código JavaScript malicioso por medio de un formulario de suscripción disponible públicamente usando el parámetro POST del archivo wp-admin/admin-ajax.php de esfpx_name.
ModificadaCrítica (9.8)3.7%—Icegram Email Subscribers & Newsletters19/7/201917/6/2026
Se presenta una vulnerabilidad de inyección SQL en el plugin Email Subscribers & Newsletters hasta versión 4.1.7 de Icegram para WordPress. La explotación con éxito de esta vulnerabilidad permitiría a un atacante remoto ejecutar comandos SQL arbitrarios sobre el sistema afectado.
ModificadaAlta (7.5)1.3%—Altn Mdaemon Email Server16/7/201917/6/2026
MDaemon Email Server versión 19 hasta la versión 20.0.1 omite las comprobaciones de SpamAssassin por defecto para los mensajes de correo electrónico superiores a 2 MB (y limita las comprobaciones para 10 MB incluso con configuración especial), que podría decirse, es inconsistente con los tamaños de mensajes más…
ModificadaAlta (7.4)1.2%—Cisco Email Security Appliance6/7/201917/6/2026
Una vulnerabilidad en el escaneo de mensajes de correo electrónico del software AsyncOS de Cisco para Email Security Appliance (ESA) de Cisco, podría permitir a un atacante remoto no identificado omitir los filtros configurados en el dispositivo. La vulnerabilidad es debido a la comprobación de entrada inapropiada de…
ModificadaAlta (7.5)1.4%—Cisco Email Security Appliance6/7/201917/6/2026
Una vulnerabilidad en el escaneo de archivos adjuntos del software AsyncOS de Cisco para Email Security Appliance (ESA) de Cisco, podría permitir a un atacante remoto no identificado omitir los filtros de contenido configurados en el dispositivo. La vulnerabilidad es debido a una comprobación de entrada inapropiada…
ModificadaMedia (5.8)1.4%—Cisco Email Security Appliance20/6/201917/6/2026
Una vulnerabilidad en el motor de descompresión GZIP del software AsyncOS de Cisco para Email Security Appliance (ESA) de Cisco, podría permitir que un atacante remoto no autenticado omita los filtros de contenido configurados en el dispositivo. Una vulnerabilidad es debido a la comprobación inapropiada de los…
ModificadaMedia (6.1)1.2%—Cisco Enterprise Chat AND Email5/6/201917/6/2026
Una vulnerabilidad en la interfaz de administración basada en la web del Centro de Cisco Enterprise Chat and Email (ECE) podría permitir que un atacante remoto no identificado realice un ataque de scripts entre sitios (XSS) contra un usuario de la interfaz de administración basada en la web de un de un dispositivo…
ModificadaMedia (5.3)1.7%—Cisco Email Security Appliance3/5/201917/6/2026
Una vulnerabilidad en ciertos mecanismos de detección de adjuntos de Cisco Email Security Appliance (ESA) podrían permitir a un atacante remoto, no autenticado saltarse la funcionalidad de filtrado en un dispositivo afectado. La vulnerabilidad es debida a una detección incorrecta de cierto contenido enviado a un…
ModificadaAlta (8.2)1.3%—Oracle Email Center23/4/201917/6/2026
Vulnerabilidad en el componente Oracle Email Center de Oracle E-Business Suite (subcomponente: Visualización de mensajes). Las versiones compatibles que se ven impactadas son 12.1.1, versión 12.1.2,versión 12.1.3,versión 12.2.3,versión 12.2.4,versión 12.2.5,versión 12.2.6,versión 12.2.7 y versión 12.2.8. Una…
ModificadaAlta (8.2)1.3%—Oracle Email Center23/4/201917/6/2026
Vulnerabilidad en el componente Oracle Email Center de Oracle E-Business Suite (subcomponente: Visualización de mensajes). Las versiones compatibles que se ven impactadas son 12.1.1, versión 12.1.2,versión 12.1.3, versión 12.2.3, versión 12.2.4,versión 12.2.5,versión 12.2.6, versión 12.2.7 y versión 12.2.8. Una…
ModificadaAlta (8.2)1.3%—Oracle Email Center23/4/201917/6/2026
Vulnerabilidad en el componente Oracle Email Center de Oracle E-Business Suite (subcomponente: Message Display). Las versiones compatibles que se ven afectadas son 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4,12.2.5,12.2.6,12.2.7 y 12.2.8. Vulnerabilidad de fácil operación que permite a un atacante no identificado con…
ModificadaMedia (5.3)1.6%—Cisco Email Security Appliance18/4/201917/6/2026
Una vulnerabilidad en el análisis de mensajes de correo electrónico del software AsyncOS de Cisco para Email Security Appliance (ESA) de Cisco, podría permitir a un atacante remoto no autenticado omitir los filtros de contenido configurados en el dispositivo. La vulnerabilidad es debido a la entrada incorrecta de…
ModificadaCrítica (9.8)1.4%—Forcepoint Email Security9/4/201917/6/2026
Se ha detectado un problema de configuración en Forcepoint Email Security versiones 8.4. x y 8.5. x: el producto se deja en un estado vulnerable si el proceso de registro híbrido no es completado
ModificadaCrítica (9.8)3.4%—Forcepoint Email Security9/4/201917/6/2026
Un desbordamiento de búfer en región stack de la memoria en Forcepoint Email Security versión 8.5 permite a un atacante crear una entrada maliciosa y potencialmente bloquear un proceso creando una denegación de servicio (DoS). Si bien no se conocen vulnerabilidades de Remote Code Execution (RCE), como con todos los…
ModificadaCrítica (9.8)1.6%—Forcepoint Email Security28/3/201917/6/2026
Se ha descubierto una vulnerabilidad de restablecimiento de contraseña en Forcepoint Email Security 8.5.x. La URL de restablecimiento de contraseña puede utilizarse después del periodo de expiración intencionado o después de que la contraseña se haya utilizado para restablecer una contraseña.
ModificadaMedia (6.1)1.2%—Cisco Enterprise Chat AND Email11/3/201917/6/2026
Múltiples vulnerabilidades en la interfaz de gestión web de Cisco Enterprise Chat and Email podría permitir a atacante remoto no autenticado realizar un ataque de Cross-Site Scripting (XSS) contra un usuario de la interfaz de gestión web del software afectado. Las vulnerabilidades se deben a la validación insuficiente…
ModificadaMedia (6.1)1.4%—Codepeople Contact Form Email10/3/201917/6/2026
El plugin Contact Form Email, en versiones anteriores a la 1.2.66 para WordPress, permite Cross-Site Scripting (XSS) en los ítems wp-admin/admin.php. Esto está relacionado con cp_admin_int_edition.inc.php en el área "custom edition area".
ModificadaCrítica (9.9)2.4%—Jenkins Email Extension8/3/201917/6/2026
Existe una vulnerabilidad de omisión de sandbox en el plugin Jenkins Email Extension, en su versión 2.64 y anteriores, en pom.xml, src/main/java/hudson/plugins/emailext/ExtendedEmailPublisher.java, src/main/java/hudson/plugins/emailext/plugins/content/EmailExtScript.java,…
ModificadaAlta (8.6)2.3%—Cisco Email Security Appliance Firmware10/1/201917/6/2026
Una vulnerabilidad en el descifrado de S/MIME (Secure/Multipurpose Internet Mail Extensions) y la verificación de características de recopilación de claves públicas de S/MIME de Cisco AsyncOS Software for Cisco Email Security Appliance (ESA) podría permitir que un atacante remoto no autenticado provoque que el…
ModificadaAlta (8.1)0.79%—Jenkins Email Extension Template9/1/201917/6/2026
Una vulnerabilidad de Cross-Site Request Forgery (CSRF) existe en Jenkins Email Extention Template Plugin 1.0 y anteriores en ExtEmailTemplateManagement.java que permite la creación o eliminación de plantillas.
ModificadaMedia (6.5)0.85%—Interspire Email Marketer28/11/201817/6/2026
admin/functions/remote.php en Interspire Email Marketer hasta la versión 6.1.6 tiene Server Side Request Forgery (SSRF) mediante una petición what=importurlurl= con una URL http o https. Esto también permite la lectura de archivos locales con una URL file:.
ModificadaAlta (8.8)0.98%—Interspire Email Marketer26/11/201817/6/2026
Interspire Email Marketer tiene una inyección SQL hasta la versión 6.1.6 mediante una petición updateblock sortorder en Dynamiccontenttags.php.
ModificadaAlta (8.8)0.98%—Interspire Email Marketer26/11/201817/6/2026
Interspire Email Marketer tiene una inyección SQL hasta la versión 6.1.6 mediante una petición deleteblock blockid[] en Dynamiccontenttags.php.
ModificadaAlta (8.8)0.98%—Interspire Email Marketer26/11/201817/6/2026
Interspire Email Marketer tiene una inyección SQL hasta la versión 6.1.6 mediante una petición tagname en Dynamiccontenttags.php.
ModificadaAlta (8.8)6.0%💥 ExploitInterspire Email Marketer26/11/201817/6/2026
Interspire Email Marketer hasta la versión 6.1.6 permite la subida de archivos arbitrarios mediante una operación "create survey and submit survey" en surveys_submit.php, lo cual podría provocar que un archivo .php sea accesible bajo una URI admin/temp/surveys/.