Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

877 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)3.0%—Cisco Email Security Appliance28/10/201617/6/2026
Una vulnerabilidad en la funcionalidad de escaneo de adjuntos de email de la característica Advanced Malware Protection (AMP) de Cisco AsyncOS Software para Cisco Email Security Appliances podría permitir a un atacante remoto no autenticado provocar que el dispositivo afectado pare el escaneo y reenvíe mensajes de…
ModificadaAlta (7.5)3.0%—Cisco Email Security Appliance28/10/201617/6/2026
Una vulnerabilidad en la característica de filtrado de mensajes email de Cisco AsyncOS Software para Cisco Email Security Appliances podría permitir a un atacante remoto no autenticado provocar una condición de denegación de servicio (DoS) en el dispositivo afectado. Productos afectados: Esta vulnerabilidad afecta a…
ModificadaAlta (7.5)2.4%—Cisco Email Security Appliance28/10/201617/6/2026
Una vulnerabilidad en el escaner Multipurpose Internet Mail Extensions (MIME) de Cisco AsyncOS Software para Cisco Email Security Appliances (ESA) y Web Security Appliances (WSA) podría permitir a un atacante remoto no autenticado eludir los filtros configurados por el usuario en el dispositivo. Productos afectados:…
ModificadaMedia (6.1)1.5%—Cisco Email Security Appliance28/10/201617/6/2026
Una vulnerabilidad en el monitor de mensajes email en la vista Messages en Quarantine (MIQ) en Cisco AsyncOS para Cisco Email Security Appliance (ESA) podría permitir a un atacante remoto no autenticado provocar que un usuario haga click en un enlace malicioso en la vista MIQ. El link malicioso podría ser usado para…
ModificadaAlta (8.2)1.9%—Oracle Email Center25/10/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Email Center en Oracle E-Business Suite 12.1.1 hasta la versión 12.1.3 y 12.2.3 hasta la versión 12.2.6 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores desconocidos.
ModificadaMedia (5.9)2.0%—Cisco Content Security Management ApplianceCisco Email Security ApplianceCisco WEB Security Appliance5/10/201617/6/2026
El servicio FTP en Cisco AsyncOS en dispositivos Email Security Appliance (ESA) 9.6.0-000 hasta la versión 9.9.6-026, dispositivos Web Security Appliance (WSA) 9.0.0-162 hasta la versión 9.5.0-444 y dispositivos Content Security Management Appliance (SMA) permite a atacantes remotos provocar una denegación de servicio…
ModificadaCrítica (9.8)3.6%—Cisco Email Security Appliance Firmware22/9/201617/6/2026
Cisco IronPort AsyncOS 9.1.2-023, 9.1.2-028, 9.1.2-036, 9.7.2-046, 9.7.2-047, 9.7.2-054, 10.0.0-124 y 10.0.0-125 en dispositivos Email Security Appliance (ESA), cuando se instala Enrollment Client en versiones anteriores a 1.0.2-065, permite a atacantes remotos obtener acceso root a través de una conexión a la…
ModificadaMedia (4.7)2.0%—Oracle Email Center21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Email Center en Oracle E-Business Suite 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4 y 12.2.5 permite a atacantes remotos afectar la integridad a través de vectores relacionados con Email Center Agent Console, una vulnerabilidad diferente a CVE-2016-3558.
ModificadaMedia (4.7)2.0%—Oracle Email Center21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Email Center en Oracle E-Business Suite 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4 y 12.2.5 permite a atacantes remotos afectar la integridad a través de vectores relacionados con Email Center Agent Console, una vulnerabilidad diferente a CVE-2016-3559.
ModificadaAlta (7.5)3.4%—ClamavCisco Email Security ApplianceCisco WEB Security Appliance8/6/201617/6/2026
libclamav en ClamAV (también conocida como Clam AntiVirus), tal como se utiliza en Advanced Malware Protection (AMP) en dispositivos Cisco Email Security Appliance (ESA) en versiones anteriores a 9.7.0-125 y dispositivos Web Security Appliance (WSA) en versiones anteriores a 9.0.1-135 y 9.1.x en versiones anteriores a…
ModificadaCrítica (9.8)2.8%—Trendmicro Email Encryption Gateway5/5/201617/6/2026
Vulnerabilidad de inyección SQL en la funcionalidad de autenticación en Trend Micro Email Encryption Gateway (TMEEG) 5.5 en versiones anteriores a build 1107 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaMedia (6.1)1.0%—Mcafee Email Gateway6/4/201617/6/2026
Vulnerabilidad de XSS en McAfee Email Gateway (MEG) 7.6.x en versiones anteriores a 7.6.404, cuando File Filtering está habilitado con la acción establecida a ESERVICES:REPLACE, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un archivo adjunto en un correo electrónico…
ModificadaAlta (7.5)1.4%—Cisco Email Security Appliance Firmeware12/2/201617/6/2026
El motor proxy en Cisco Advanced Malware Protection (AMP), cuando se utiliza con Email Security Appliance (ESA) 9.5.0-201, 9.6.0-051 y 9.7.0-125, permite a atacantes remotos eludir las restricciones destinadas al contenido a través de un mensaje de correo electrónico mal formado y un archivo cifrado, también conocida…
ModificadaMedia (5)1.8%—Oracle Email Center21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Email Center en Oracle E-Business Suite 12.1.1, 12.1.2 y 12.1.3 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Server Components.
ModificadaAlta (7.8)2.8%—Cisco WEB Security ApplianceCisco Content Security Management ApplianceCisco Email Security Appliance6/11/201517/6/2026
Cisco AsyncOS en versiones anteriores a 8.5.7-042, 9.x en versiones anteriores a 9.1.0-032, 9.1.x en versiones anteriores a 9.1.1-023 y 9.5.x y 9.6.x en versiones anteriores a 9.6.0-042 en dispositivos Email Security Appliance (ESA); en versiones anteriores a 9.1.0-032, 9.1.1 en versiones anteriores a 9.1.1-005 y…
ModificadaAlta (7.8)1.9%—Cisco Email Security Appliance6/11/201517/6/2026
Cisco AsyncOS en versiones anteriores a 8.5.7-043, 9.x en versiones anteriores a 9.1.1-023 y 9.5.x y 9.6.x en versiones anteriores a 9.6.0-046 en dispositivos Email Security Appliance (ESA) no maneja correctamente los campos mal formados durante el filtrado body-contains, attachment-contains,…
ModificadaMedia (6.8)1.1%—EMC Sourceone Email Supervisor18/10/201517/6/2026
EMC SourceOne Email Supervisor en versiones anteriores a 7.2 utiliza claves de cifrado embebidas, lo que hace más fácil para atacantes obtener acceso examinando cómo un código de programa lleva a cabo operaciones de cifrado.
ModificadaAlta (7.5)3.5%—EMC Sourceone Email Supervisor18/10/201517/6/2026
EMC SourceOne Email Supervisor en versiones anteriores a 7.2 no utiliza adecuadamente valores aleatorios para la sesiones IDs, lo que hace más fácil para atacantes remotos obtener acceso adivinando una ID.
ModificadaMedia (4.3)2.3%—EMC Sourceone Email Supervisor18/10/201517/6/2026
Vulnerabilidad de XSS en Reviewer en EMC SourceOne Email Supervisor en versiones anteriores a 7.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (5)2.9%—EMC Sourceone Email Supervisor18/10/201517/6/2026
Reviewer en EMC SourceOne Email Supervisor en versiones anteriores a 7.2 no limita adecuadamente los intentos de autenticación, lo que hace más fácil para atacantes remotos obtener acceso a través de un enfoque de fuerza bruta.
ModificadaAlta (7.8)3.5%—Email-address Project Email-address6/10/201517/6/2026
Vulnerabilidad de complejidad algorítmica en Address.pm en el módulo Email-Address 1.908 y versiones anteriores para Perl permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) a través de una cadena manipulada que contiene una lista de direcciones e-mail en conjunción con caracteres…
ModificadaMedia (6.8)1.7%—Cisco Email Security ApplianceCisco Email Security Appliance Firmware2/10/201517/6/2026
Cisco Email Security Appliance (ESA) 8.5.6-106 y 9.6.0-042 permite a usuarios remotos autenticados provocar una denegación de servicio (consumo de descriptor de fichero y renicio del dispositivo) a través de una petición HTTP manipulada, también conocido como Bug ID CSCuw32211.
ModificadaBaja (3.5)0.91%—Workbench Email Project Workbench Email17/9/201517/6/2026
Vulnerabilidad en el módulo Workbench Email 7.x-3.x en versiones anteriores a 7.x-3.4 para Drupal, permite a usuarios remotos con ciertos permisos eludir la validación de nodo y campo guardando un nodo.
ModificadaMedia (6.4)1.4%—Cisco Email Security Appliance14/9/201517/6/2026
Vulnerabilidad de formato de cadena en Cisco Email Security Appliance (ESA) 7.6.0 y 8.0.0, permite a atacantes remotos causar una denegación de servicio (sobreescritura de memoria e interrupción del proceso) a través de especificadores de formato de cadena en una petición HTTP, también conocida como Bug ID CSCug21497.
ModificadaMedia (4.3)0.48%—Cisco WEB Security ApplianceCisco Email Security ApplianceCisco Content Security Management Appliance29/7/201517/6/2026
Vulnerabilidad en la implementación LDAP en Cisco Web Security Appliance (WSA) 8.5.0-000, Email Security Appliance (ESA) 8.5.7-042 y Content Security Management Appliance (SMA) 8.3.6-048, no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y…