Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
877 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.98% | — | Interspire Email Marketer | 26/11/2018 | 17/6/2026 | Interspire Email Marketer tiene una inyección SQL hasta la versión 6.1.6 mediante una acción "tagids Delete" en Dynamiccontenttags.php. | |
| Modificada | Media (4.7) | 1.8% | — | Oracle Email Center | 17/10/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Email Center en Oracle E-Business Suite (subcomponente: Message Display). Las versiones compatibles que se han visto afectadas son la 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y la 12.2.7. Una vulnerabilidad fácilmente explotable permite que un atacante sin… | |
| Modificada | Media (5.3) | 2.3% | — | Cisco Email Security Appliance | 5/10/2018 | 17/6/2026 | Una vulnerabilidad en los mecanismos de protección anti-spam de Cisco AsyncOS Software para Cisco Email Security Appliance (ESA) podría permitir que un atacante remoto no autenticado omita determinados filtros de contenido en un dispositivo afectado. Esta vulnerabilidad se debe a mecanismos de comprobación de… | |
| Modificada | Media (5.5) | 0.37% | — | Samsung Email | 24/9/2018 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes locales divulguen información sensible en instalaciones vulnerables de Samsung Email, solucionado en la versión 5.0.02.16. En primer lugar, un atacante debe obtener la capacidad de ejecutar código de bajos privilegios en el sistema objetivo para explotar esta… | |
| Modificada | Alta (7.8) | 0.32% | — | Samsung Email | 24/9/2018 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes locales escalen privilegios en instalaciones vulnerables de Samsung Email, solucionado en la versión 5.0.02.16. En primer lugar, un atacante debe obtener la capacidad de ejecutar código de bajos privilegios en el sistema objetivo para explotar esta vulnerabilidad. Este… | |
| Modificada | Alta (7.5) | 2.8% | — | Cisco Email Security Appliance | 15/8/2018 | 17/6/2026 | Una vulnerabilidad en ciertos mecanismos de detección de adjuntos de Cisco Email Security Appliances (ESA) podría permitir que un atacante remoto no autenticado omita la funcionalidad de filtrado de un sistema afectado. La vulnerabilidad se debe a la detección incorrecta de contenido en archivos ejecutables (EXE). Un… | |
| Modificada | Media (6.1) | 0.79% | — | Coremail XT | 10/8/2018 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en intervalCheck.jsp en Coremail XT 3.0 permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro sid. | |
| Modificada | Media (5.3) | 1.1% | — | Jenkins Email Extension | 6/8/2018 | 17/6/2026 | jenkins-email-ext en versiones anteriores a la 2.57.1 es vulnerable a una exposición de información. Email Extension Plugins puede enviar emails a una lista de usuarios creada dinámicamente en base a los changelogs, como los autores de cambios en SCM desde la última build exitosa. En algunos casos, esto podría… | |
| Modificada | Media (6.1) | 1.2% | — | Email Subscribers & Newsletters Project Email Subscribers & Newsletters | 26/6/2018 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en versiones anteriores a la 3.5.0 de Email Subscribers Newsletters permite a atacantes remotos inyectar scripts web o HTML arbitrarios utilizando vectores no especificados. | |
| Modificada | Alta (7.5) | 2.7% | — | Email\ \ | 20/6/2018 | 17/6/2026 | El método parse() en el módulo Email::Address hasta la versión 1.909 para Perl es vulnerable a la complejidad de algoritmos en entradas especialmente preparadas, lo que conduce a una denegación de servicio (DoS). Las entradas especiales preparadas que provocaban este problema contenían 30 caracteres form-field ("\f"). | |
| Modificada | Alta (7.5) | 1.2% | — | Nodemailer.js Project Nodemailer.js | 7/6/2018 | 17/6/2026 | "nodemailer.js" era un módulo malicioso publicado para secuestrar variables de entorno. Ha sido retirado por npm. | |
| Modificada | Alta (7.5) | 1.1% | — | Nodemailer-js Project Nodemailer-js | 7/6/2018 | 17/6/2026 | "nodemailer-js" era un módulo malicioso publicado para secuestrar variables de entorno. Ha sido retirado por npm. | |
| Modificada | Alta (8.8) | 9.8% | — | Trendmicro Email Encryption Gateway | 23/5/2018 | 17/6/2026 | Una vulnerabilidad de ejecución remota de código por inyección SQL en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante ejecute instrucciones SQL arbitrarias en instalaciones vulnerables debido a un error en la clase formRequestDomains. Se requiere autenticación para explotar esta vulnerabilidad. | |
| Modificada | Alta (7) | 0.61% | — | Trendmicro Email Encryption Gateway | 23/5/2018 | 17/6/2026 | Una vulnerabilidad de debilidad en la autenticación en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante recupere cuentas de usuario en instalaciones vulnerables debido a un error en la clase DBCrypto. En primer lugar, un atacante debe obtener acceso a la base de datos del usuario en el sistema… | |
| Modificada | Alta (8.8) | 13% | — | Trendmicro Email Encryption Gateway | 23/5/2018 | 17/6/2026 | Una vulnerabilidad de inyección y ejecución de comandos en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante remoto ejecute código arbitrario en instalaciones vulnerables debido a un error en LauncherServer. Se requiere autenticación para explotar esta vulnerabilidad. | |
| Modificada | Media (6.5) | 1.3% | — | Trendmicro Email Encryption Gateway | 23/5/2018 | 17/6/2026 | Una vulnerabilidad de divulgación de información por inyección SQL en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante remoto revele información sensible en instalaciones vulnerables debido a un error en la clase formChangePass. Se requiere autenticación para explotar esta vulnerabilidad. | |
| Modificada | Alta (8.8) | 2.0% | — | Trendmicro Email Encryption Gateway | 23/5/2018 | 17/6/2026 | Una vulnerabilidad en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante remoto ejecute instrucciones SQL arbitrarias en instalaciones vulnerables debido a un error en la clase formConfiguration. Se requiere autenticación para explotar esta vulnerabilidad. | |
| Modificada | Alta (8.8) | 3.4% | — | Trendmicro Email Encryption Gateway | 23/5/2018 | 17/6/2026 | Una vulnerabilidad en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante remoto ejecute instrucciones SQL arbitrarias en instalaciones vulnerables debido a un error en la clase formRegistration2. Se requiere autenticación para explotar esta vulnerabilidad. | |
| Modificada | Media (5.5) | 61% | 💥 Exploit | Intel Atom CIntel Atom EIntel Atom X5-e3930Intel Atom X5-e3940+278 | 22/5/2018 | 17/6/2026 | Los sistemas con microprocesadores que emplean la ejecución especulativa y que realizan la ejecución especulativa de lecturas de memoria antes de que se conozcan las direcciones de todas las anteriores escrituras de memoria podrían permitir la divulgación no autorizada de información a un atacante con acceso de… | |
| Modificada | Media (6.5) | 0.99% | — | Jenkins Email Extension | 8/5/2018 | 17/6/2026 | Existe una vulnerabilidad de exposición de información sensible en el plugin Email Extension en versiones 2.61 y posteriores para Jenkins en src/main/resources/hudson/plugins/emailext/ExtendedEmailPublisher/global.groovy y ExtendedEmailPublisherDescriptor.java que permite que los atacantes que tengan el control del… | |
| Modificada | Media (5.4) | 0.51% | — | Coremail XT | 7/4/2018 | 17/6/2026 | register.jsp en Coremail XT 3.0 permite Cross-Site Scripting (XSS) persistente, tal y como queda demostrado con el tercer campo de formulario en un URI bajo register/. Esta vulnerabilidad es diferente de CVE-2015-6942. | |
| Modificada | Alta (7.5) | 2.8% | — | Apache Commons Email | 20/3/2018 | 17/6/2026 | Si un usuario de Apache Commons Email (normalmente un programador de aplicaciones) pasa entradas no validadas como "Bounce Address" que contienen saltos de línea, los detalles de email (destinatarios, contenido, etc.) podrían ser manipulados. Mitigación: Los usuarios deberían actualizar a Commons-Email 1.5. Se puede… | |
| Modificada | Media (6.8) | 3.3% | 💥 Exploit | Trendmicro Email Encryption Gateway | 15/3/2018 | 17/6/2026 | Una vulnerabilidad de inyección SQL en un script de búsqueda de configuraciones de Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante ejecute comandos SQL para subir y ejecutar código arbitrario que pudiera comprometer el sistema objetivo. | |
| Modificada | Crítica (9.8) | 10% | 💥 Exploit | Trendmicro Email Encryption Gateway | 15/3/2018 | 17/6/2026 | Una vulnerabilidad de inyección SQL en un script de edición de políticas de Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante ejecute comandos SQL para subir y ejecutar código arbitrario que pudiera comprometer el sistema objetivo. | |
| Modificada | Crítica (9.8) | 10% | 💥 Exploit | Trendmicro Email Encryption Gateway | 15/3/2018 | 17/6/2026 | Una vulnerabilidad de inyección SQL en un script de políticas de Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante ejecute comandos SQL para subir y ejecutar código arbitrario que pudiera comprometer el sistema objetivo. |