Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
877 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.9% | — | Mcafee Email AND WEB Security | 25/9/2012 | 16/6/2026 | Vulnerabilidad no especificada en McAfee Email Anti-virus (formalmente WebShield SMTP) permite a atacantes remotos provocar una denegación de servicio a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.3% | 💥 Exploit | Netwin Surgemail | 17/9/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en NetWin SurgeMail v6.0a4, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del atributo SRC de un elemento IFRAME en el cuerpo de un mensaje de correo electrónico. | |
| Modificada | Media (5) | 1.4% | — | Websense Email Security | 26/8/2012 | 16/6/2026 | Receive Service en Websense Email Security anterior a v7.1 no reconoce las extensiones de dominio en una lista negra (blacklist), lo cual permite a atacantes remotos saltarse las restricciones de acceso establecidas y enviar mensajes de correo electrónico a través de una sesión SMTP. | |
| Modificada | Media (4.3) | 1.1% | — | Websense Email Security | 26/8/2012 | 16/6/2026 | Rules Service en Websense Email Security anterior a v7.1 permite a atacantes remotos causar una denegación de servicio (caída del servicio) a través de un adjunto con un tamaño manipulado. | |
| Modificada | Media (5) | 1.4% | — | Websense Email Security | 23/8/2012 | 16/6/2026 | La configuración por defecto en el componente SMTP en Websense Email Security v6.1 hasta la v7.3 utiliza cifrado SSL débil en la clave de registro en "SurfControl plc\SuperScout Email Filter\SMTP", lo cual hace posible para un atacante remoto obtener información sensible por medio del pinchado de la red y la… | |
| Modificada | Media (5) | 1.2% | — | Websense Email Security | 23/8/2012 | 16/6/2026 | El componente Personal Email Manager en Websense Email Security anterior a v7.2 permite a atacantes remotos obtener información sensible de la página de estado de JBoss a través de una consulta sin especificar. | |
| Modificada | Media (5) | 1.2% | — | Websense Email Security | 23/8/2012 | 16/6/2026 | Websense Email Security anterior a v7.1 Hotfix 4 permite a atacantes remotos evitar la lista negra de remitentes utilizando la palabra clave 8BITMIME EHLO en la sesión SMTP. | |
| Modificada | Media (4.3) | 1.1% | — | Mcafee Email AND WEB SecurityMcafee Email Gateway | 22/8/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en McAfee Email y Web Security (EWS) v5.5 hasta Patch 6 y v5.6 hasta Patch 3, y McAfee Email Gateway (MEG) v7.0.0 y v7.0.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través vectores relacionados con McAfee… | |
| Modificada | Media (4.3) | 2.6% | — | Mcafee Email Gateway | 22/8/2012 | 16/6/2026 | Vulnerabilidad de salto de directorio en McAfee Email Gateway (MEG) v7.0.0 y v7.0.1, cuando está habilitado register_globals, permite a usuarios remotos autenticados a evitar las restricciones de acceso establecidas y descargar ficheros a través de una URL modificada. | |
| Modificada | Alta (7.5) | 2.5% | — | Mcafee Email AND WEB SecurityMcafee Email Gateway | 22/8/2012 | 16/6/2026 | McAfee Email y Web Security (EWS) v5.5 hasta Patch 6 y v5.6 hasta Patch 3, y McAfee Email Gateway (MEG) v7.0.0 y v7.0.1, permite a atacantes remotos a evitar la autenticación y obtener una ID de sesión de administrador a través de vectores no especificados. | |
| Modificada | Baja (3.5) | 0.92% | — | Mcafee Email AND WEB SecurityMcafee Email Gateway | 22/8/2012 | 16/6/2026 | McAfee Email and Web Security v5.x (EWS) antes de v5.5 Patch 6 y v5.6 antes de la revisión 3 y McAfee Email Gateway (MEG) v7.0 antes de la revisión 1 accede a los archivos con los privilegios del usuario root, lo que permite a usuarios remotos autenticados se salten los permisos simplemente solicitando un archivo. | |
| Modificada | Media (4) | 0.94% | — | Mcafee Email AND WEB SecurityMcafee Email Gateway | 22/8/2012 | 16/6/2026 | McAfee Email and Web Security v5.x (EWS) antes de v5.5 Patch 6 y v5.6 antes de la revisión 3 y McAfee Email Gateway (MEG) v7.0 antes de la revisión 1 permiten leer archivos de su elección a usuarios remotos autenticados a través de una URL maliciosa. | |
| Modificada | Baja (3.5) | 0.85% | — | Mcafee Email AND WEB SecurityMcafee Email Gateway | 22/8/2012 | 16/6/2026 | McAfee Email and Web Security v5.x (EWS) antes de v5.5 Patch 6 y v5.6 antes de la revisión 3 y McAfee Email Gateway (MEG) v7.0 antes de la revisión 1 no cifra apropiadamente la copia de seguridad del sistema, lo que hace que sea más fácil obtener información confidencial para los usuarios remotos autenticados mediante… | |
| Modificada | Media (4) | 0.94% | — | Mcafee Email AND WEB SecurityMcafee Email Gateway | 22/8/2012 | 16/6/2026 | McAfee Email and Web Security v5.x (EWS) antes de v5.5 Patch 6 y v5.6 antes de la revisión 3 y McAfee Email Gateway (MEG) v7.0 antes de la revisión 1 permiten a usuarios remotos autenticados obtener tokens de sesión de usuarios de su elección, navegando en el 'Dashboard'. | |
| Modificada | Media (4.9) | 0.85% | — | Mcafee Email AND WEB SecurityMcafee Email Gateway | 22/8/2012 | 16/6/2026 | McAfee Email and Web Security v5.x (EWS) antes de v5.5 Patch 6 y v5.6 antes de la revisión 3 y McAfee Email Gateway (MEG) v7.0 antes de la revisión 1 permiten a usuarios remotos autenticados cambiar las contraseñas de cuentas de administración de su elección mediante vectores no especificados. | |
| Modificada | Media (6.8) | 1.2% | — | Mcafee Email AND WEB SecurityMcafee Email Gateway | 22/8/2012 | 16/6/2026 | McAfee Email and Web Security v5.x (EWS) antes de v5.5 Patch 6 y v5.6 antes de la revisión 3 y McAfee Email Gateway (MEG) v7.0 antes de la revisión 1 no desactivan el token de sesión en el lado del servidor durante el cierre de la Consola de administración/Cuadro de mandos, lo que hace que sea más fácil, para los… | |
| Modificada | Media (4.3) | 1.4% | — | Mcafee Email AND WEB SecurityMcafee Email Gateway | 22/8/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en McAfee Email and Web Security v5.x (EWS) antes de v5.5 Patch 6 y v5.6 antes de la revisión v3 y McAfee Email Gateway (MEG) v7.0 antes de la revisión v1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores… | |
| Modificada | Alta (10) | 1.4% | — | Goforandroid GO Email Widget | 7/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación GO Email Widget (com.gau.go.launcherex.gowidget.emailwidget) v1.3.1, v1.8 y v1.81 para Android tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (10) | 1.4% | — | Youmail Visual Voicemail Plus | 7/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación YouMail Visual Voicemail Plus (com.youmail.android.vvm) v2.0.45 y v2.1.43 para Android tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Baja (2.1) | 0.35% | — | EMC Sourceone Email Management | 19/1/2012 | 16/6/2026 | La función de búsqueda web de EMC SourceOne Email Management v6.5 antes de v6.5.2.4033, y6.6 antes de v6.6.1.2194, y v6.7 antes de v6.7.2.2033 coloca credenciales en texto claro en los archivos de registro (log), lo que permite a usuarios locales obtener información sensible mediante la lectura de estos archivos. | |
| Modificada | Baja (3.5) | 0.77% | — | EMC Sourceone Email Management | 24/5/2011 | 16/6/2026 | La configuración por defecto de ExShortcut\Web.config en EMC SourceOne Email Management anteriores a v6.6 Service Pack 1, cuando se utiliza el componente Mobile Services, no fija de forma adecuada el atributo localOnly de la traza del elemento, lo que permite a usuarios remotos autenticados a obtener información… | |
| Modificada | Media (4.3) | 3.1% | 💥 Exploit | Netwin Surgemail | 7/1/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en NetWin Surgemail anterirores a v4.3g permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro username_ex sobre el programa surgeweb. | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Accscripts ACC PHP Email | 25/6/2010 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en index.php en Acc PHP eMail v1.1 permite a atacantes remotos secuestrar la autenticación de administradores para peticiones que cambian contraseñas. | |
| Modificada | Media (6.5) | 2.3% | — | Mcafee Email GatewayMcafee Secure Mail | 28/5/2010 | 16/6/2026 | La interfaz web en McAfee Email Gateway (formerly IronMail) v6.7.1 permite a usuarios autenticados remotamente, sólo con privilegios de lectura, obtener prvilegios de escritura modificando la configuración a través de una acción "save" en una petición directa a admin/systemWebAdminConfig.do. | |
| Modificada | Alta (9.3) | 32% | 💥 Exploit | Eureka-email Eureka Email | 2/11/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Eureka Email v2.2q, permite a los servidores POP3 ejecutar código de su elección a través de un mensaje de error largo. |