Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

877 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.8%—Cisco WEB Security ApplianceCisco Content Security Management Virtual ApplianceCisco Email Security Appliance Firmware29/7/201517/6/2026
Vulnerabilidad de XSS en Cisco AsyncOS en la Web Security Appliance (WSA) 9.0.0-193, en Email Security Appliance (ESA) 8.5.6-113, 9.1.0-032, 9.1.1-000 y 9.6.0-000 y en Content Security Management Appliance (SMA) 9.1.0-033, permite a atacantes remotos inyectar código arbitrario en HTML o web script a través de un…
ModificadaMedia (4.3)1.5%—Cisco Email Security Appliance Firmware16/7/201517/6/2026
Los dispositivos Cisco Email Security Appliance (ESA) con software 8.5.6-106 y 9.5.0-201 permiten a atacantes remotos provocar una denegación de servicio (corte de recepción del e-mail por dominio) insertando datos de política DMARC manipulados en registros de texto DNS para un dominio, también conocido como Bug ID…
ModificadaMedia (4.3)2.4%—Cisco Email Security ApplianceCisco Email Security Appliance Firmware10/7/201517/6/2026
Cisco AsyncOS en dispositivos ESA (Email Security Appliance) con software 8.5.6-073, 8.5.6-074 y 9.0.0-461, cuando clustering está habilitado, permite a los atacantes remotos provocar una denegación de servicio mediante inundación, también conocido como Bug ID de CSCur13704 y CSCuq05636.
ModificadaMedia (4.3)2.2%—Cisco Content Security Management Virtual ApplianceCisco Email Security Virtual ApplianceCisco WEB Security Virtual Appliance26/6/201517/6/2026
La característica de soporte remoto en los dispositivos Cisco Web Security Virtual Appliance (WSAv), Email Security Virtual Appliance (ESAv), y Security Management Virtual Appliance (SMAv) anterior a 2015-06-25 utilice las mismas claves de anfitrión SSH por defecto en las instalaciones de clientes diferentes, lo que…
ModificadaMedia (5)3.3%—Cisco Content Security Management Virtual ApplianceCisco Email Security Virtual ApplianceCisco WEB Security Virtual Appliance26/6/201517/6/2026
La característica de soporte remoto en los dispositivos Cisco Web Security Virtual Appliance (WSAv), Email Security Virtual Appliance (ESAv), y Security Management Virtual Appliance (SMAv) anterior a 2015-06-25 utiliza la misma clave autorizada de root SSH por defecto en las instalaciones de clientes diferentes, lo…
ModificadaMedia (5)3.5%—Cisco Email Security Appliance13/6/201517/6/2026
El escáner anti-spam en los dispositivos Cisco Email Security Appliance (ESA) 3.3.1-09, 7.5.1-gpl-022, y 8.5.6-074 permite a atacantes remotos evadir les restricciones de email a través de un registro DNS SPF malformado, también conocido como Bug IDs CSCuu35853 y CSCuu37733.
ModificadaMedia (4.3)1.5%—Cisco Email Security Appliance Firmware15/5/201517/6/2026
Múltiples vulnerabilidades cross-site scripting (XSS) en el Cisco Email Security Appliance (ESA) 8.5.6-106 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de parámetros no especificados en solicitudes (1) GET o (2) POST, también conocido como Bug ID CSCut87743.
ModificadaMedia (5)2.2%—EMC Sourceone Email Management7/5/201517/6/2026
EMC SourceOne Email Management anterior a 7.2 no tiene un mecanismo de bloqueo para los intentos inválidos de iniciar sesión, lo que facilita a atacantes remotos obtener el acceso a través de un ataque de fuerza bruta.
ModificadaMedia (5)1.2%—Websense Triton AP EmailWebsense V-series Appliances27/3/201517/6/2026
Mail Server en Websense TRITON AP-EMAIL y dispositivos de la serie V anterior a 8.0.0 utiliza credenciales de texto plano, lo que permite a atacantes remotos obtener información sensible a través de vectores no especificados.
ModificadaMedia (6.8)0.58%—Websense Triton AP Email27/3/201517/6/2026
Múltiples vulnerabilidades de CSRF en Personal Email Manager (PEM) en Websense TRITON AP-EMAIL anterior a 8.0.0 permiten a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos.
ModificadaMedia (4.3)0.93%—Websense Triton AP EmailWebsense V-series Appliances27/3/201517/6/2026
Vulnerabilidad de XSS en Websense TRITON AP-EMAIL anterior a 8.0.0 y los dispositivos de la serie V 7.7 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados.
ModificadaAlta (10)1.4%—Websense Triton AP Email27/3/201517/6/2026
Vulnerabilidad no especificada en Websense TRITON AP-EMAIL anterior a 8.0.0 tiene un impacto y vectores de ataque desconocidos, relacionado con 'autocompletar habilitado.'
ModificadaMedia (5)0.98%—Websense Triton AP Email27/3/201517/6/2026
Personal Email Manager (PEM) en Websense TRITON AP-EMAIL anterior a 8.0.0 permite a atacantes remotos tener un impacto no especificado a través de un ataques de fuerza bruta.
ModificadaMedia (4.3)0.95%—Websense Triton AP Email27/3/201517/6/2026
Email Security Gateway en Websense TRITON AP-EMAIL anterior a 8.0.0 permite a atacantes remotos realizar ataques de clickjacking a través de vectores no especificados.
ModificadaAlta (10)1.4%—Websense Triton AP Email27/3/201517/6/2026
Vulnerabilidad no especificada en Websense TRITON AP-EMAIL anterior a 8.0.0 tiene un impacto y vectores de ataque desconocidos, relacionado con el puerto 17703.
ModificadaMedia (5)2.3%—Websense Triton AP DataWebsense Triton AP EmailWebsense Triton AP WEBWebsense V-series Appliances26/3/201517/6/2026
Websense TRITON AP-WEB anterior a 8.0.0 no restringe correctamente el acceso a ficheros en explorer_wse/, lo que permite a atacantes remotos obtener información sensible a través de una solicitud directa a (1) un informe de incidentes de Web Security o (2) el fichero de configuración de Explorer (websense.ini).
ModificadaMedia (4.3)2.1%—Websense Triton AP DataWebsense Triton AP EmailWebsense Triton AP WEBWebsense V-series Appliances25/3/201517/6/2026
Vulnerabilidad de XSS en el registro de mensajes en el componente Email Security Gateway en Websense TRITON AP-EMAIL anterior a 8.0.0 y las aplicaciones de la serie V 7.7 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de la dirección de envío en un email.
ModificadaMedia (4.3)2.2%—Cisco Content Security Management ApplianceCisco WEB Security ApplianceCisco Email Security Appliance Firmware21/2/201517/6/2026
El Framework web en los dispositivos Cisco AsyncOS on Email Security Appliance (ESA), Content Security Management Appliance (SMA), y Web Security Appliance (WSA) permite a atacantes remotos provocar redirecciones a través de una cabecera HTTP manipulada, también conocido como Bug IDs CSCur44412, CSCur44415,…
ModificadaBaja (3.5)1.1%—Mcafee Email Gateway17/2/201517/6/2026
Vulnerabilidad de XSS en la interfaz del usuarios de Secure Web Mail Client en McAfee Email Gateway (MEG) 7.6.x anterior a 7.6.3.2, 7.5.x anterior a 75.6, 7.0.x hasta 7.0.5, 5.6, y anteriores permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de tokens no…
ModificadaMedia (5)1.7%—Google Email15/2/201517/6/2026
La aplicación para Android Google Email 4.2.2.0200 permite a atacantes remotos causar una denegación de servicio (caída de aplicación persistente) a través de una cabecera 'Content-Disposition: ;' en un mensaje de email.
ModificadaMedia (5)1.2%—Cisco Ironport Email Security Appliances19/12/201417/6/2026
Cisco IronPort Email Security Appliance permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) a través de largas cabeceras Asunto (Subject) en mensajes de correo electrónico, también conocido como el error con ID CSCzv93864.
ModificadaMedia (4.3)1.9%—Simple Email Form Project Simple Email Form21/11/201417/6/2026
Vulnerabilidad de XSS en Simple Email Form 1.8.5 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro mod_simpleemailform_field2_1 en index.php.
ModificadaMedia (5)2.4%—Bestpractical RTEmail\ \15/7/201417/6/2026
Vulnerabilidad en la complejidad algorítmica en Email::Address::List anterior a 0.02, utilizado en RT 4.2.0 hasta 4.2.2, permite a atacantes remotos causar una denegación de servicio (consumo de CPU) a través de una cadena sin dirección.
ModificadaMedia (5)1.9%—Email\ \6/7/201417/6/2026
El módulo Email::Address anterior a 1.904 para Perl utiliza una expresión regular ineficiente, lo que permite a atacantes remotos causar una denegación de servicio (consumo de CPU) a través de vectores relacionados con 'retroceso hacia la frase,' una vulnerabilidad diferente a CVE-2014-0477.
ModificadaMedia (5)3.6%—Email\ \Fedoraproject Fedora3/7/201417/6/2026
La función de análisis en el módulo Email::Address anterior a 1.905 para Perl utiliza una expresión regular ineficiente, lo que permite a atacantes remotos causar una denegación de servicio (consumo de CPU) a través de una cadena entrecomillada vacía en una dirección RFC 2822.
Orbitaley — Vulnerabilidades