Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

877 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)1.6%💥 ExploitTrendmicro Email Encryption Gateway15/3/201817/6/2026
Una vulnerabilidad Cross-Site Scripting (XSS) persistente en dos archivos de configuración de Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante inyecte scripts del lado del cliente en sistemas vulnerables.
ModificadaMedia (5.4)1.6%💥 ExploitTrendmicro Email Encryption Gateway15/3/201817/6/2026
Vulnerabilidades Cross-Site Scripting (XSS) reflejado en dos archivos de configuración de Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante inyecte scripts del lado del cliente en sistemas vulnerables.
ModificadaMedia (4.3)3.9%💥 ExploitTrendmicro Email Encryption Gateway15/3/201817/6/2026
Una vulnerabilidad XEE (XML External Entity) en Trend Micro Email Encryption Gateway 5.5 podría permitir que un usuario autenticado exponga un script de configuración normalmente protegido.
ModificadaAlta (8.8)2.1%💥 ExploitTrendmicro Email Encryption Gateway15/3/201817/6/2026
Una vulnerabilidad de falta de medidas de protección contra Cross-Site Request Forgery (CSRF) en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante envíe peticiones autenticadas a un usuario que esté navegando en un dominio controlado por dicho atacante.
ModificadaCrítica (9.8)10%💥 ExploitTrendmicro Email Encryption Gateway15/3/201817/6/2026
Una vulnerabilidad de falta de autenticación para el registro de dispositivos en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante manipule el proceso de registro del producto para reiniciar los parámetros de configuración.
ModificadaAlta (7.8)1.2%💥 ExploitTrendmicro Email Encryption Gateway15/3/201817/6/2026
La ubicación arbitraria de los logs en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante cambie la localización de los archivos de log y los manipule para ejecutar comandos arbitrarios en un sistema vulnerable.
ModificadaAlta (8.1)6.1%💥 ExploitTrendmicro Email Encryption Gateway15/3/201817/6/2026
Una vulnerabilidad de actualización de software no validado en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante Man-in-the-Middle (MitM) manipule un archivo de actualización e inyecte el suyo propio.
ModificadaCrítica (9.8)9.9%💥 ExploitTrendmicro Email Encryption Gateway15/3/201817/6/2026
Una vulnerabilidad de escritura de archivo arbitrario en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante inyecte datos arbitrarios, lo que puede provocar que se ejecute código en sistemas vulnerables.
ModificadaMedia (6.5)3.9%💥 ExploitTrendmicro Email Encryption Gateway15/3/201817/6/2026
Una vulnerabilidad de actualización no segura mediante HTTP en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante escuche y manipule determinados tipos de datos de actualización.
ModificadaMedia (5.4)0.79%💥 PoCCisco Email Encryption8/3/201817/6/2026
Una vulnerabilidad en la interfaz de administración web de Cisco Registered Envelope Service (cloud) podría permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) contra un usuario de dicha interfaz en el servicio afectado. La vulnerabilidad se debe a la validación…
ModificadaMedia (6.5)1.6%—Cisco Email Security Appliance FirmwareCisco Content Security Management Appliance8/2/201817/6/2026
Una vulnerabilidad en la cuarentena de spam de Cisco Email Security Appliance y Cisco Content Security Management Appliance podría permitir que un atacante remoto autenticado descargue cualquier mensaje de la cuarentena de spam modificando la información de las cadenas del navegador. Esta vulnerabilidad se debe a la…
ModificadaAlta (7.5)3.2%—Icegram Email Subscribers & Newsletters26/1/201817/6/2026
Se ha descubierto un problema en el plugin "Email Subscribers Newsletters" en versiones anteriores a la 3.4.8 para WordPress. El envío de una petición HTTP POST a una URI con /?es=export al final añadiendo option=view_all_subscribers en el cuerpo permite la descarga de un archivo CSV de datos con todos los datos de…
ModificadaAlta (7.8)1.8%—Trendmicro Encryption FOR Email16/12/201717/6/2026
Una vulnerabilidad de precarga de DLL en Trend Micro Encryption for Email en versiones 5.6 y anteriores podría permitir que un atacante remoto no autenticado ejecute código arbitrario en un sistema vulnerable.
ModificadaMedia (6.1)0.87%—Cisco Email Encryption16/11/201717/6/2026
Múltiples vulnerabilidades en la interfaz web de Cisco Registered Envelope Service (un servicio basado en la nube) podrían permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Site Scripting (XSS) o redirija a un usuario del servicio afectado a una página web no deseada. Las vulnerabilidades…
ModificadaMedia (5.3)1.7%—Cisco Email Security Appliance Firmware16/11/201717/6/2026
Una vulnerabilidad en Cisco Email Security Appliance (ESA) podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de separación de respuestas HTTP. La vulnerabilidad se debe a que la aplicación o su entorno fracasan a la hora de sanitizar los valores de entrada. Un atacante podría explotar esta…
ModificadaMedia (6.1)0.87%—Cisco Email Encryption16/11/201717/6/2026
Múltiples vulnerabilidades en la interfaz web de Cisco Registered Envelope Service (un servicio basado en la nube) podría permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Site Scripting (XSS) o redirija a un usuario del servicio afectado a una página web no deseada. Las vulnerabilidades…
ModificadaMedia (6.1)0.87%—Cisco Email Encryption16/11/201717/6/2026
Múltiples vulnerabilidades en la interfaz web de Cisco Registered Envelope Service (un servicio basado en la nube) podrían permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Site Scripting (XSS) o redirija a un usuario del servicio afectado a una página web no deseada. Las vulnerabilidades…
ModificadaMedia (6.1)0.87%—Cisco Email Encryption16/11/201717/6/2026
Múltiples vulnerabilidades en la interfaz web de Cisco Registered Envelope Service (un servicio basado en la nube) podría permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Site Scripting (XSS) o redirija a un usuario del servicio afectado a una página web no deseada. Las vulnerabilidades…
ModificadaAlta (7.5)1.0%—Websense Triton AP Email6/11/201717/6/2026
TRITON AP-EMAIL 8.2 anterior a la versión 8.2 IB no restringe correctamente el acceso a archivos en un directorio sin especificar.
ModificadaCrítica (9.8)37%💥 ExploitInterspire Email Marketer18/10/201717/6/2026
La función encargada de verificar si el usuario ya ha iniciado sesión en init.php en Interspire Email Marketer (IEM) en versiones anteriores a la 6.1.6 permite que atacantes remotos omitan la autenticación y obtengan acceso administrativo empleando la cookie IEM_CookieLogin con un valor especialmente manipulado.
ModificadaMedia (6.1)0.91%—Coremail XT29/8/201717/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en Coremail XT 3.0 permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante un hipervínculo en un documento adjunto.
ModificadaMedia (4.3)1.3%—Cisco Content Security Management ApplianceCisco Email Security ApplianceCisco WEB Security Appliance17/8/201717/6/2026
Una vulnerabilidad en el sondeo SNMP para Cisco Web Security Appliance (WSA), Email Security Appliance (ESA), y Content Security Management Appliance (SMA) podría permitir que un atacante remoto autenticado descubriese información confidencial sobre los aparatos que solo debería estar disponible para un usuario…
ModificadaAlta (7.5)6.0%—Apache Commons Email7/8/201717/6/2026
Cuando un sitio de llamada pasa un asunto para un email que contiene saltos de línea en Apache Commons Email 1.0 en su versión 1.4, el autor de la llamada puede añadir encabezados SMTP arbitrarios.
ModificadaAlta (7.5)2.5%—Trendmicro Deep Discovery Email Inspector3/8/201717/6/2026
Una vulnerabilidad de denegación de servicio en Trend Micro Deep Discovery Email Inspector, versión 2.5.1 permite que atacantes remotos eliminen archivos arbitrarios en instalaciones vulnerables, por lo que se deshabilita el servicio.
ModificadaAlta (7.5)2.0%—Cisco Email Security Appliance Firmware13/6/201717/6/2026
Una vulnerabilidad en el escaneo de mensajes de correo electrónico de Cisco AsyncOS Software para Cisco Email Security Appliance (ESA) podría permitir a un atacante remoto no autenticado omitir los filtros configurados en el dispositivo, como lo demuestra el Attachment Filter. Más información: CSCvd34632. Versiones…