Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
877 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 3.0% | — | Cisco Email Security Appliance | 28/10/2016 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de escaneo de adjuntos de email de la característica Advanced Malware Protection (AMP) de Cisco AsyncOS Software para Cisco Email Security Appliances podría permitir a un atacante remoto no autenticado provocar que el dispositivo afectado pare el escaneo y reenvíe mensajes de… | |
| Modificada | Alta (7.5) | 3.0% | — | Cisco Email Security Appliance | 28/10/2016 | 17/6/2026 | Una vulnerabilidad en la característica de filtrado de mensajes email de Cisco AsyncOS Software para Cisco Email Security Appliances podría permitir a un atacante remoto no autenticado provocar una condición de denegación de servicio (DoS) en el dispositivo afectado. Productos afectados: Esta vulnerabilidad afecta a… | |
| Modificada | Alta (7.5) | 2.4% | — | Cisco Email Security Appliance | 28/10/2016 | 17/6/2026 | Una vulnerabilidad en el escaner Multipurpose Internet Mail Extensions (MIME) de Cisco AsyncOS Software para Cisco Email Security Appliances (ESA) y Web Security Appliances (WSA) podría permitir a un atacante remoto no autenticado eludir los filtros configurados por el usuario en el dispositivo. Productos afectados:… | |
| Modificada | Media (6.1) | 1.5% | — | Cisco Email Security Appliance | 28/10/2016 | 17/6/2026 | Una vulnerabilidad en el monitor de mensajes email en la vista Messages en Quarantine (MIQ) en Cisco AsyncOS para Cisco Email Security Appliance (ESA) podría permitir a un atacante remoto no autenticado provocar que un usuario haga click en un enlace malicioso en la vista MIQ. El link malicioso podría ser usado para… | |
| Modificada | Alta (8.2) | 1.9% | — | Oracle Email Center | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Email Center en Oracle E-Business Suite 12.1.1 hasta la versión 12.1.3 y 12.2.3 hasta la versión 12.2.6 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores desconocidos. | |
| Modificada | Media (5.9) | 2.0% | — | Cisco Content Security Management ApplianceCisco Email Security ApplianceCisco WEB Security Appliance | 5/10/2016 | 17/6/2026 | El servicio FTP en Cisco AsyncOS en dispositivos Email Security Appliance (ESA) 9.6.0-000 hasta la versión 9.9.6-026, dispositivos Web Security Appliance (WSA) 9.0.0-162 hasta la versión 9.5.0-444 y dispositivos Content Security Management Appliance (SMA) permite a atacantes remotos provocar una denegación de servicio… | |
| Modificada | Crítica (9.8) | 3.6% | — | Cisco Email Security Appliance Firmware | 22/9/2016 | 17/6/2026 | Cisco IronPort AsyncOS 9.1.2-023, 9.1.2-028, 9.1.2-036, 9.7.2-046, 9.7.2-047, 9.7.2-054, 10.0.0-124 y 10.0.0-125 en dispositivos Email Security Appliance (ESA), cuando se instala Enrollment Client en versiones anteriores a 1.0.2-065, permite a atacantes remotos obtener acceso root a través de una conexión a la… | |
| Modificada | Media (4.7) | 2.0% | — | Oracle Email Center | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Email Center en Oracle E-Business Suite 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4 y 12.2.5 permite a atacantes remotos afectar la integridad a través de vectores relacionados con Email Center Agent Console, una vulnerabilidad diferente a CVE-2016-3558. | |
| Modificada | Media (4.7) | 2.0% | — | Oracle Email Center | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Email Center en Oracle E-Business Suite 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4 y 12.2.5 permite a atacantes remotos afectar la integridad a través de vectores relacionados con Email Center Agent Console, una vulnerabilidad diferente a CVE-2016-3559. | |
| Modificada | Alta (7.5) | 3.4% | — | ClamavCisco Email Security ApplianceCisco WEB Security Appliance | 8/6/2016 | 17/6/2026 | libclamav en ClamAV (también conocida como Clam AntiVirus), tal como se utiliza en Advanced Malware Protection (AMP) en dispositivos Cisco Email Security Appliance (ESA) en versiones anteriores a 9.7.0-125 y dispositivos Web Security Appliance (WSA) en versiones anteriores a 9.0.1-135 y 9.1.x en versiones anteriores a… | |
| Modificada | Crítica (9.8) | 2.8% | — | Trendmicro Email Encryption Gateway | 5/5/2016 | 17/6/2026 | Vulnerabilidad de inyección SQL en la funcionalidad de autenticación en Trend Micro Email Encryption Gateway (TMEEG) 5.5 en versiones anteriores a build 1107 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.1) | 1.0% | — | Mcafee Email Gateway | 6/4/2016 | 17/6/2026 | Vulnerabilidad de XSS en McAfee Email Gateway (MEG) 7.6.x en versiones anteriores a 7.6.404, cuando File Filtering está habilitado con la acción establecida a ESERVICES:REPLACE, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un archivo adjunto en un correo electrónico… | |
| Modificada | Alta (7.5) | 1.4% | — | Cisco Email Security Appliance Firmeware | 12/2/2016 | 17/6/2026 | El motor proxy en Cisco Advanced Malware Protection (AMP), cuando se utiliza con Email Security Appliance (ESA) 9.5.0-201, 9.6.0-051 y 9.7.0-125, permite a atacantes remotos eludir las restricciones destinadas al contenido a través de un mensaje de correo electrónico mal formado y un archivo cifrado, también conocida… | |
| Modificada | Media (5) | 1.8% | — | Oracle Email Center | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Email Center en Oracle E-Business Suite 12.1.1, 12.1.2 y 12.1.3 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Server Components. | |
| Modificada | Alta (7.8) | 2.8% | — | Cisco WEB Security ApplianceCisco Content Security Management ApplianceCisco Email Security Appliance | 6/11/2015 | 17/6/2026 | Cisco AsyncOS en versiones anteriores a 8.5.7-042, 9.x en versiones anteriores a 9.1.0-032, 9.1.x en versiones anteriores a 9.1.1-023 y 9.5.x y 9.6.x en versiones anteriores a 9.6.0-042 en dispositivos Email Security Appliance (ESA); en versiones anteriores a 9.1.0-032, 9.1.1 en versiones anteriores a 9.1.1-005 y… | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco Email Security Appliance | 6/11/2015 | 17/6/2026 | Cisco AsyncOS en versiones anteriores a 8.5.7-043, 9.x en versiones anteriores a 9.1.1-023 y 9.5.x y 9.6.x en versiones anteriores a 9.6.0-046 en dispositivos Email Security Appliance (ESA) no maneja correctamente los campos mal formados durante el filtrado body-contains, attachment-contains,… | |
| Modificada | Media (6.8) | 1.1% | — | EMC Sourceone Email Supervisor | 18/10/2015 | 17/6/2026 | EMC SourceOne Email Supervisor en versiones anteriores a 7.2 utiliza claves de cifrado embebidas, lo que hace más fácil para atacantes obtener acceso examinando cómo un código de programa lleva a cabo operaciones de cifrado. | |
| Modificada | Alta (7.5) | 3.5% | — | EMC Sourceone Email Supervisor | 18/10/2015 | 17/6/2026 | EMC SourceOne Email Supervisor en versiones anteriores a 7.2 no utiliza adecuadamente valores aleatorios para la sesiones IDs, lo que hace más fácil para atacantes remotos obtener acceso adivinando una ID. | |
| Modificada | Media (4.3) | 2.3% | — | EMC Sourceone Email Supervisor | 18/10/2015 | 17/6/2026 | Vulnerabilidad de XSS en Reviewer en EMC SourceOne Email Supervisor en versiones anteriores a 7.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5) | 2.9% | — | EMC Sourceone Email Supervisor | 18/10/2015 | 17/6/2026 | Reviewer en EMC SourceOne Email Supervisor en versiones anteriores a 7.2 no limita adecuadamente los intentos de autenticación, lo que hace más fácil para atacantes remotos obtener acceso a través de un enfoque de fuerza bruta. | |
| Modificada | Alta (7.8) | 3.5% | — | Email-address Project Email-address | 6/10/2015 | 17/6/2026 | Vulnerabilidad de complejidad algorítmica en Address.pm en el módulo Email-Address 1.908 y versiones anteriores para Perl permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) a través de una cadena manipulada que contiene una lista de direcciones e-mail en conjunción con caracteres… | |
| Modificada | Media (6.8) | 1.7% | — | Cisco Email Security ApplianceCisco Email Security Appliance Firmware | 2/10/2015 | 17/6/2026 | Cisco Email Security Appliance (ESA) 8.5.6-106 y 9.6.0-042 permite a usuarios remotos autenticados provocar una denegación de servicio (consumo de descriptor de fichero y renicio del dispositivo) a través de una petición HTTP manipulada, también conocido como Bug ID CSCuw32211. | |
| Modificada | Baja (3.5) | 0.91% | — | Workbench Email Project Workbench Email | 17/9/2015 | 17/6/2026 | Vulnerabilidad en el módulo Workbench Email 7.x-3.x en versiones anteriores a 7.x-3.4 para Drupal, permite a usuarios remotos con ciertos permisos eludir la validación de nodo y campo guardando un nodo. | |
| Modificada | Media (6.4) | 1.4% | — | Cisco Email Security Appliance | 14/9/2015 | 17/6/2026 | Vulnerabilidad de formato de cadena en Cisco Email Security Appliance (ESA) 7.6.0 y 8.0.0, permite a atacantes remotos causar una denegación de servicio (sobreescritura de memoria e interrupción del proceso) a través de especificadores de formato de cadena en una petición HTTP, también conocida como Bug ID CSCug21497. | |
| Modificada | Media (4.3) | 0.48% | — | Cisco WEB Security ApplianceCisco Email Security ApplianceCisco Content Security Management Appliance | 29/7/2015 | 17/6/2026 | Vulnerabilidad en la implementación LDAP en Cisco Web Security Appliance (WSA) 8.5.0-000, Email Security Appliance (ESA) 8.5.7-042 y Content Security Management Appliance (SMA) 8.3.6-048, no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y… |