Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

877 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.98%—Interspire Email Marketer26/11/201817/6/2026
Interspire Email Marketer tiene una inyección SQL hasta la versión 6.1.6 mediante una acción "tagids Delete" en Dynamiccontenttags.php.
ModificadaMedia (4.7)1.8%—Oracle Email Center17/10/201817/6/2026
Vulnerabilidad en el componente Oracle Email Center en Oracle E-Business Suite (subcomponente: Message Display). Las versiones compatibles que se han visto afectadas son la 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y la 12.2.7. Una vulnerabilidad fácilmente explotable permite que un atacante sin…
ModificadaMedia (5.3)2.3%—Cisco Email Security Appliance5/10/201817/6/2026
Una vulnerabilidad en los mecanismos de protección anti-spam de Cisco AsyncOS Software para Cisco Email Security Appliance (ESA) podría permitir que un atacante remoto no autenticado omita determinados filtros de contenido en un dispositivo afectado. Esta vulnerabilidad se debe a mecanismos de comprobación de…
ModificadaMedia (5.5)0.37%—Samsung Email24/9/201817/6/2026
Esta vulnerabilidad permite que los atacantes locales divulguen información sensible en instalaciones vulnerables de Samsung Email, solucionado en la versión 5.0.02.16. En primer lugar, un atacante debe obtener la capacidad de ejecutar código de bajos privilegios en el sistema objetivo para explotar esta…
ModificadaAlta (7.8)0.32%—Samsung Email24/9/201817/6/2026
Esta vulnerabilidad permite que los atacantes locales escalen privilegios en instalaciones vulnerables de Samsung Email, solucionado en la versión 5.0.02.16. En primer lugar, un atacante debe obtener la capacidad de ejecutar código de bajos privilegios en el sistema objetivo para explotar esta vulnerabilidad. Este…
ModificadaAlta (7.5)2.8%—Cisco Email Security Appliance15/8/201817/6/2026
Una vulnerabilidad en ciertos mecanismos de detección de adjuntos de Cisco Email Security Appliances (ESA) podría permitir que un atacante remoto no autenticado omita la funcionalidad de filtrado de un sistema afectado. La vulnerabilidad se debe a la detección incorrecta de contenido en archivos ejecutables (EXE). Un…
ModificadaMedia (6.1)0.79%—Coremail XT10/8/201817/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en intervalCheck.jsp en Coremail XT 3.0 permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro sid.
ModificadaMedia (5.3)1.1%—Jenkins Email Extension6/8/201817/6/2026
jenkins-email-ext en versiones anteriores a la 2.57.1 es vulnerable a una exposición de información. Email Extension Plugins puede enviar emails a una lista de usuarios creada dinámicamente en base a los changelogs, como los autores de cambios en SCM desde la última build exitosa. En algunos casos, esto podría…
ModificadaMedia (6.1)1.2%—Email Subscribers & Newsletters Project Email Subscribers & Newsletters26/6/201817/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en versiones anteriores a la 3.5.0 de Email Subscribers Newsletters permite a atacantes remotos inyectar scripts web o HTML arbitrarios utilizando vectores no especificados.
ModificadaAlta (7.5)2.7%—Email\ \20/6/201817/6/2026
El método parse() en el módulo Email::Address hasta la versión 1.909 para Perl es vulnerable a la complejidad de algoritmos en entradas especialmente preparadas, lo que conduce a una denegación de servicio (DoS). Las entradas especiales preparadas que provocaban este problema contenían 30 caracteres form-field ("\f").
ModificadaAlta (7.5)1.2%—Nodemailer.js Project Nodemailer.js7/6/201817/6/2026
"nodemailer.js" era un módulo malicioso publicado para secuestrar variables de entorno. Ha sido retirado por npm.
ModificadaAlta (7.5)1.1%—Nodemailer-js Project Nodemailer-js7/6/201817/6/2026
"nodemailer-js" era un módulo malicioso publicado para secuestrar variables de entorno. Ha sido retirado por npm.
ModificadaAlta (8.8)9.8%—Trendmicro Email Encryption Gateway23/5/201817/6/2026
Una vulnerabilidad de ejecución remota de código por inyección SQL en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante ejecute instrucciones SQL arbitrarias en instalaciones vulnerables debido a un error en la clase formRequestDomains. Se requiere autenticación para explotar esta vulnerabilidad.
ModificadaAlta (7)0.61%—Trendmicro Email Encryption Gateway23/5/201817/6/2026
Una vulnerabilidad de debilidad en la autenticación en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante recupere cuentas de usuario en instalaciones vulnerables debido a un error en la clase DBCrypto. En primer lugar, un atacante debe obtener acceso a la base de datos del usuario en el sistema…
ModificadaAlta (8.8)13%—Trendmicro Email Encryption Gateway23/5/201817/6/2026
Una vulnerabilidad de inyección y ejecución de comandos en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante remoto ejecute código arbitrario en instalaciones vulnerables debido a un error en LauncherServer. Se requiere autenticación para explotar esta vulnerabilidad.
ModificadaMedia (6.5)1.3%—Trendmicro Email Encryption Gateway23/5/201817/6/2026
Una vulnerabilidad de divulgación de información por inyección SQL en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante remoto revele información sensible en instalaciones vulnerables debido a un error en la clase formChangePass. Se requiere autenticación para explotar esta vulnerabilidad.
ModificadaAlta (8.8)2.0%—Trendmicro Email Encryption Gateway23/5/201817/6/2026
Una vulnerabilidad en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante remoto ejecute instrucciones SQL arbitrarias en instalaciones vulnerables debido a un error en la clase formConfiguration. Se requiere autenticación para explotar esta vulnerabilidad.
ModificadaAlta (8.8)3.4%—Trendmicro Email Encryption Gateway23/5/201817/6/2026
Una vulnerabilidad en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante remoto ejecute instrucciones SQL arbitrarias en instalaciones vulnerables debido a un error en la clase formRegistration2. Se requiere autenticación para explotar esta vulnerabilidad.
ModificadaMedia (5.5)61%💥 ExploitIntel Atom CIntel Atom EIntel Atom X5-e3930Intel Atom X5-e3940+27822/5/201817/6/2026
Los sistemas con microprocesadores que emplean la ejecución especulativa y que realizan la ejecución especulativa de lecturas de memoria antes de que se conozcan las direcciones de todas las anteriores escrituras de memoria podrían permitir la divulgación no autorizada de información a un atacante con acceso de…
ModificadaMedia (6.5)0.99%—Jenkins Email Extension8/5/201817/6/2026
Existe una vulnerabilidad de exposición de información sensible en el plugin Email Extension en versiones 2.61 y posteriores para Jenkins en src/main/resources/hudson/plugins/emailext/ExtendedEmailPublisher/global.groovy y ExtendedEmailPublisherDescriptor.java que permite que los atacantes que tengan el control del…
ModificadaMedia (5.4)0.51%—Coremail XT7/4/201817/6/2026
register.jsp en Coremail XT 3.0 permite Cross-Site Scripting (XSS) persistente, tal y como queda demostrado con el tercer campo de formulario en un URI bajo register/. Esta vulnerabilidad es diferente de CVE-2015-6942.
ModificadaAlta (7.5)2.8%—Apache Commons Email20/3/201817/6/2026
Si un usuario de Apache Commons Email (normalmente un programador de aplicaciones) pasa entradas no validadas como "Bounce Address" que contienen saltos de línea, los detalles de email (destinatarios, contenido, etc.) podrían ser manipulados. Mitigación: Los usuarios deberían actualizar a Commons-Email 1.5. Se puede…
ModificadaMedia (6.8)3.3%💥 ExploitTrendmicro Email Encryption Gateway15/3/201817/6/2026
Una vulnerabilidad de inyección SQL en un script de búsqueda de configuraciones de Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante ejecute comandos SQL para subir y ejecutar código arbitrario que pudiera comprometer el sistema objetivo.
ModificadaCrítica (9.8)10%💥 ExploitTrendmicro Email Encryption Gateway15/3/201817/6/2026
Una vulnerabilidad de inyección SQL en un script de edición de políticas de Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante ejecute comandos SQL para subir y ejecutar código arbitrario que pudiera comprometer el sistema objetivo.
ModificadaCrítica (9.8)10%💥 ExploitTrendmicro Email Encryption Gateway15/3/201817/6/2026
Una vulnerabilidad de inyección SQL en un script de políticas de Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante ejecute comandos SQL para subir y ejecutar código arbitrario que pudiera comprometer el sistema objetivo.
Orbitaley — Vulnerabilidades