Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

3278 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.31%—Duogeek Email TO DownloadAI14/2/202517/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en DuoGeek Email to Download permite XSS reflejado. Este problema afecta a Email to Download: desde n/a hasta 3.1.0.
AplazadaAlta (7.1)0.31%—Kvvaradha KV Compose Email From DashboardAI14/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en kvvaradha Kv Compose Email From Dashboard permite XSS reflejado. Este problema afecta a Kv Compose Email From Dashboard: desde n/a hasta 1.1.
AplazadaMedia (6.5)0.23%—Mkkmail Aparat ResponsiveAI13/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en mkkmail Aparat Responsive permite XSS basado en DOM. Este problema afecta a Aparat Responsive: desde n/a hasta 1.3.
AplazadaAlta (7.5)0.65%—Zertificon Z1 SecuremailAIZertificon Z1 Securemail GatewayAI12/2/202517/6/2026
Un problema en Zertificon Z1 SecureMail Z1 SecureMail Gateway 4.44.2-7240-debian12 permite que un atacante remoto obtenga información confidencial a través del componente /compose-pdf.xhtml?convid=[id].
AplazadaMedia (6.1)0.48%—Zertificon Z1 Securemail Z1 CertserverAI12/2/202517/6/2026
La vulnerabilidad de Cross Site Scripting en Zertificon Z1 SecureMail Z1 CertServer v.3.16.4-2516-debian12 permite a un atacante remoto ejecutar código arbitrario a través de los parámetros ST, L, O, OU, CN.
AnalizadaAlta (8.8)1.1%💥 ExploitMailcow\12/2/202517/6/2026
mailcow: dockerized es un paquete de correo electrónico/groupware de código abierto basado en docker. Antes de la versión 2025-01a, una vulnerabilidad en la funcionalidad de restablecimiento de contraseña de mailcow permitía a un atacante manipular el encabezado `Host HTTP` para generar un enlace de restablecimiento…
AnalizadaAlta (7.5)0.48%—Wpfactory Customer Email Verification FOR Woocommerce12/2/202517/6/2026
El complemento Customer Email Verification for WooCommerce para WordPress es vulnerable a la omisión de autenticación en todas las versiones hasta la 2.9.5 incluida. Esto se debe a la presencia de un código corto que generará un enlace de confirmación con un correo electrónico de marcador de posición. Esto hace…
AplazadaMedia (6.1)0.29%—Acmailer CGIAI12/2/202517/6/2026
Existe una vulnerabilidad de Cross-Site Scripting en la versión 4.0.5 y anteriores de CGI de acmailer. Se puede ejecutar un script arbitrario en el navegador web del usuario que accedió a la página de administración del producto afectado.
AplazadaMedia (6.5)0.28%—Nicholaswilson Graceful-email-obfuscationAI7/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en nicholaswilson Graceful Email Ofuscation permite XSS almacenado. Este problema afecta a Graceful Email Ofuscation: desde n/a hasta 0.2.2.
AplazadaMedia (4.3)0.34%—Cisco Secure Email AND WEB ManagerAICisco Secure Email GatewayAICisco Secure WEB ApplianceAI5/2/202517/6/2026
Una vulnerabilidad en el sondeo de Simple Network Management Protocol (SNMP) para Cisco Secure Email and Web Manager, Cisco Secure Email Gateway y Cisco Secure Web Appliance podría permitir que un atacante remoto autenticado obtenga información confidencial sobre el sistema operativo subyacente. Esta vulnerabilidad…
ModificadaMedia (6.1)0.26%—Wpmailster WP Mailster4/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en brandtoss WP Mailster permite XSS reflejado. Este problema afecta a WP Mailster: desde n/a hasta 1.8.17.0.
AplazadaMedia (6.5)0.23%—Sendpulse Email Marketing NewsletterAI4/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en SendPulse SendPulse Email Marketing Newsletter permite XSS almacenado. Este problema afecta a SendPulse Email Marketing Newsletter: desde n/a hasta 2.1.5.
AnalizadaMedia (4.6)0.21%—Samsung Email4/2/202517/6/2026
El control de acceso inadecuado en Samsung Email anterior a la versión 6.1.97.1 permite a atacantes físicos acceder a datos de múltiples perfiles de usuario.
AnalizadaMedia (6.1)29%—Roundcube Webmail3/2/202517/6/2026
La vulnerabilidad de Cross-Site Scripting (XSS) en Roundcube Webmail 1.6.9 permite a usuarios autenticados remotamente cargar un archivo malicioso como adjunto en un correo electrónico, lo que lleva a la activación del XSS al visitar la sesión SENT.
AplazadaAlta (7.1)0.28%—Shanebp BP Email Assign TemplatesAI3/2/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en PhiloPress BP Email Assign Templates permite XSS reflejado. Este problema afecta a las plantillas de asignación de correo electrónico de BP: desde n/a hasta 1.5.
ModificadaMedia (6.1)0.32%—Wpmailster WP Mailster3/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en brandtoss WP Mailster permite XSS reflejado. Este problema afecta a WP Mailster: desde n/a hasta 1.8.15.0.
AplazadaAlta (7.1)0.31%—Kvvaradha EmailpressAI3/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound EmailPress permite XSS reflejado. Este problema afecta a EmailPress: desde n/a hasta 1.0.
AnalizadaMedia (5.4)0.71%💥 ExploitMegamindstechnologies Wordpress Email Newsletter1/2/202517/6/2026
El complemento WordPress Email Newsletter de WordPress hasta la versión 1.1 no desinfecta ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting Reflejado que podría usarse contra usuarios con privilegios altos, como el administrador.
AplazadaAlta (7.1)0.26%—Milan Petrovic Gd-mail-queueAI31/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Milan Petrovic GD Mail Queue que permite XSS reflejado. Este problema afecta a GD Mail Queue: desde n/a hasta 4.3.
AplazadaAlta (7.1)0.42%—MailcowAI28/1/202517/6/2026
Mailcow hasta 2024-11b tiene una vulnerabilidad de fijación de sesión en el panel web. Permite a atacantes remotos establecer un identificador de sesión cuando HSTS está deshabilitado en el navegador de la víctima. Después de que un usuario inicia sesión, se autentica y el identificador de sesión es válido. Luego, un…
AnalizadaMedia (5.4)0.14%—Ilghera Mailup Auto Subscription28/1/202517/6/2026
El complemento MailUp Auto Subscription para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.1.0 y incluida. Esto se debe a una validación de nonce incorrecta o faltante en la función mas_options. Esto hace posible que atacantes no autenticados actualicen configuraciones e…
AplazadaMedia (6.5)0.32%—Tencent Technology Qqmail IOSAI27/1/202517/6/2026
Un problema en QQMail iOS 6.6.4 de Tencent Technology (Shenzhen) Company Limited permite a los atacantes acceder a información confidencial del usuario mediante el suministro de un enlace manipulado.
AnalizadaMedia (6.1)0.29%—Mr-kalathiya WP Contect Form7 Email Spam Blocker25/1/202517/6/2026
El complemento WP Contact Form7 Email Spam Blocker para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'post' en todas las versiones hasta la 1.0.0 y incluida, debido a un escape de entrada desinfección y de salida insuficiente. Esto hace posible que atacantes no autenticados inyecten…
ModificadaMedia (4.8)0.31%—Codepeople Contact Form Email24/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CodePeople Contact Form Email que permite XSS almacenado. Este problema afecta al correo electrónico del formulario de contacto: desde n/a hasta 1.3.52.
AplazadaAlta (7.6)32%💥 PoCI13websolution Email Subscription PopupAI24/1/202517/6/2026
Vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ('Inyección SQL') en I Thirteen Web Solution Email Subscription Popup que permite la inyección Blind SQL. Este problema afecta a la ventana emergente de suscripción por correo electrónico: desde n/a hasta 1.2.23.