Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
877 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.6% | — | WP Ultimate Email Marketer Project WP Ultimate Email Marketer | 2/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en contact/edit.php en el plugin WP Ultimate Email Marketer 1.1.0 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) listname o (2) contact. | |
| Modificada | Media (4.3) | 1.6% | — | Envialosimple Email Marketing Y Newsletters | 2/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en paginas/vista-previa-form.php en el plugin EnvialoSimple: Email Marketing and Newsletters (envialosimple-email-marketing-y-newsletters-gratis) anterior a 1.98 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro… | |
| Modificada | Media (4.3) | 2.0% | 💥 Exploit | Emailarchitect Email Server | 20/6/2014 | 16/6/2026 | Múltiples vulnerabilidades de XSS en EmailArchitect Email Server 10.0 y 10.0.0.3 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del campo (1) From o (2) Date en un email. | |
| Modificada | Media (4.3) | 3.7% | 💥 Exploit | WP Simplemail Project WP Simplemail | 20/6/2014 | 16/6/2026 | Múltiples vulnerabilidades de XSS en el plugin WP SimpleMail 1.0.6 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del campo (1) Para, (2) De, (3) Fecha o (4) Asunto de un email. | |
| Modificada | Media (4.3) | 4.1% | 💥 Exploit | Mindreantre Threewp Email Reflector | 19/6/2014 | 16/6/2026 | Vulnerabilidad de XSS en el plugin ThreeWP Email Reflector anterior a 1.16 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del asunto de un email. | |
| Modificada | Media (4.3) | 2.4% | — | Cisco Ironport AsyncosCisco WEB Security ApplianceCisco Content Security Management ApplianceCisco Email Security Appliance Firmware | 10/6/2014 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz de gestión web en Cisco AsyncOS en Email Security Appliance (ESA) 8.0, Web Security Appliance (WSA) 8.0 (.5 Hot Patch 1) y anteriores y Content Security Management Appliance (SMA) 8.3 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a… | |
| Modificada | Media (5) | 1.5% | — | Axway Email FirewallAxway Secure Messenger | 27/5/2014 | 16/6/2026 | Axway Secure Messenger anterior a 6.5 Updated Release 7, utilizado en Axway Email Firewall, proporciona respuestas diferentes a solicitudes de autenticación dependiendo de si el usuario existe, lo que permite a atacantes remotos enumerar usuarios a través de una serie de solicitudes. | |
| Modificada | Media (4.3) | 1.2% | — | Cisco AsyncosCisco Content Security Management ApplianceCisco Email Security Appliance Firmware | 20/5/2014 | 17/6/2026 | Cisco AsyncOS en dispositivos Email Security Appliance (ESA) y Content Security Management Appliance (SMA), cuando Active Directory está habilitado, no maneja debidamente nombres de grupos, lo que permite a atacantes remotos ganar privilegios de rol mediante el aprovechamiento de similaridades entre nombres de grupos,… | |
| Modificada | Alta (7.5) | 1.2% | — | F-secure Anti-virusF-secure Email AND Server SecurityF-secure Server Security | 18/4/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en una DLL no especificada en el control FSDBCom ActiveX en F-Secure Anti-Virus para Microsoft Exchange Server anterior a HF02, Anti-Virus para Windows Servers 9.00 anterior a HF09, Anti-Virus para Citrix Servers 9.00 anterior a HF09, y F-Secure Email y Server Security y F-Secure Server… | |
| Modificada | Media (4.3) | 4.8% | 💥 Exploit | Sonicwall Email Security Appliance | 17/4/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Dell SonicWALL Email Security 7.4.5 y anteriores permiten a administradores remotos autenticados inyectar script Web o HTML arbitrarios a través del parámetro (1) uploadPatch hacia la página System/Advanced (settings_advanced.html) o (2) uploadLicenses en la página License… | |
| Modificada | Alta (8.5) | 2.7% | — | Cisco Ironport AsyncosCisco Content Security Management ApplianceCisco Email Security Appliance Firmware | 21/3/2014 | 17/6/2026 | El servicio End User Safelist/Blocklist (también conocido como SLBL) en el software Cisco AsyncOS para Email Security Appliance (ESA) anterior a 7.6.3-023 y 8.x anterior a 8.0.1-023 y Cisco Content Security Management Appliance (SMA) anterior a 7.9.1-110 y 8.x anterior a 8.1.1-013 permite a usuarios remotos… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Brian Cabunac Browser TO Email Phone Message System | 16/1/2014 | 16/6/2026 | Vulnerabilidad de SQL inyection en verify-user.php de b2ePMS 1.0 permite a atacantes remotos ejecutar comandos SQL d forma arbitraria a través del campo username. | |
| Modificada | Alta (9) | 3.9% | — | Mcafee Email Gateway | 14/12/2013 | 17/6/2026 | McAfee Email Gateway 7.6 permite a los administradores remotos autenticados ejecutar comandos arbitrarios especificando en el atributo valor en un Comando(1) o el elemento de script XML(2). NOTA: este problema se puede combinar con CVE-2013-7092 para permitir a un atacante remoto ejecutar comandos. | |
| Modificada | Alta (9) | 3.9% | — | Mcafee Email Gateway | 14/12/2013 | 17/6/2026 | McAfee Email Gateway 7.6 permite a los administradores remotos autenticados ejecutar comandos arbitrarios mediante metacaracteres de shell en el atributo valor en,(1) un elemento TestFile XML o , (2) el nombre de host. NOTA: este problema se puede combinar con CVE-2013-7092 para permitir a un atacante remoto ejecutar… | |
| Modificada | Media (6.5) | 1.7% | — | Mcafee Email Gateway | 13/12/2013 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en / admin/cgi-bin/rpc/doReport/18 en McAfee Email Gateway 7.6 permiten a los usuarios remotos autenticados ejecutar comandos SQL a través de las claves: (1) events_col, (2) event_id, (3) reason, (4 ) events_order, (5) emailstatus_order, o (6??) JSON emailstatus_col | |
| Modificada | Media (6.4) | 2.1% | — | Smackcoders WP Ultimate Email Marketer Plugin | 5/11/2013 | 16/6/2026 | El plugin WP Ultimate Email Marketer 1.1.0 y posiblemente versiones anteriores para Wordpress no restringe adecuadamente el acceso a (1) list/edit.php y (2) campaign/editCampaign.php, lo que permite a atacantes remotos modificar datos de lista o campaña. | |
| Modificada | Media (4.3) | 1.6% | — | Smackcoders WP Ultimate Email Marketer Plugin | 5/11/2013 | 16/6/2026 | Múltiples vulnerabilidades de XSS en el plugin WP Ultimate Email Marketer 1.1.0 y posiblemente anteriores versiones para Wordpress permite a atacantes remotos inyectar script web o HTML arbitrario a través de (1) parámetro siteurl a campaign/campaignone.php; el parámetro (2) action, (3) campaignname, (4)… | |
| Modificada | Alta (8.5) | 2.5% | — | Mcafee Email Gateway | 2/11/2013 | 17/6/2026 | McAfee Email Gateway (MEG) 7.0 antes de 7.0.4 y 7.5 antes de 7.5.1 permite a usuarios remotos autenticados ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco WEB Security ApplianceCisco Content Security Management ApplianceCisco Email Security Appliance Firmware | 24/10/2013 | 16/6/2026 | El framework web en dispositivos Cisco Web Security Appliance (WSA), Email Security Appliance (ESA), y Content Security Management Appliance (SMA) no manejan correctamente el estado de sesiones HTTP y HTTPS, lo cual permite a atacantes remotos causar denegación de servicio (agotamiento de GUI de gestión) a través de… | |
| Modificada | Media (6.8) | 0.58% | — | Cisco Content Security Management ApplianceCisco WEB Security ApplianceCisco Email Security Appliance Firmware | 2/7/2013 | 16/6/2026 | Vulnerabilidad CSRG en el framework web en los dispositivos Cisco IronPort Web Security Appliance (WSA), Email Security Appliance (ESA) y Content Security Management Appliance (SMA), permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios. Aka Bug IDs CSCuh70263, CSCuh70323, y CSCuh26634. | |
| Modificada | Media (5) | 1.2% | — | David Alkire Email2image | 27/3/2013 | 16/6/2026 | El módulo email2image v6.x-1.x y v6.x-2.x para Drupal no restringe debidamente el acceso a los nodos, lo que permite a atacantes remotos leer las imágenes de las direcciones de correo electrónico del usuario y los campos de correo electrónico. | |
| Modificada | Baja (2.6) | 1.2% | — | Epiqo Email | 26/12/2012 | 16/6/2026 | El módulo Email Field v6.x-1.x antes de v6.x-1.3 para Drupal, cuando se utiliza un módulo de permisos de campos y el formateador de campos de contacto esta puesto a modo de pantalla completa o teaser, no comprueba correctamente los permisos, lo que permite a atacantes remotos a enviar por correo electrónico la… | |
| Modificada | Media (4.3) | 1.1% | — | Epiqo Email | 26/12/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el módulo Email Field v6.x-1.x antes de v6.x-1.3 para Drupal permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del enlace de correo 'mailto'. | |
| Modificada | Media (5) | 1.3% | — | Matthias Hutterer Email | 31/10/2012 | 16/6/2026 | La página de formateador de contacto en el módulo Email Field v6.x-1.x antes de v6.x-1.2 y v7.x-1.x antes de v7.x-1.1 para Drupal permite a atacantes remotos para enviar la dirección almacenada en la entidad a través de vectores no especificados. | |
| Modificada | Media (4) | 1.2% | — | Mime Mail Module Project Mimemail | 31/10/2012 | 16/6/2026 | El módulo Mime Mail v6.x-1.x antes de v6.x-1.1 para Drupal no restringe correctamente el acceso a archivos fuera de los directorios de archivos publicados de Drupal, lo que permite a usuarios autenticados remotamente enviar archivos arbitrarios como adjuntos. |