Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

877 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.9%—Mcafee Email AND WEB Security25/9/201216/6/2026
Vulnerabilidad no especificada en McAfee Email Anti-virus (formalmente WebShield SMTP) permite a atacantes remotos provocar una denegación de servicio a través de vectores desconocidos.
ModificadaMedia (4.3)1.3%💥 ExploitNetwin Surgemail17/9/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en NetWin SurgeMail v6.0a4, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del atributo SRC de un elemento IFRAME en el cuerpo de un mensaje de correo electrónico.
ModificadaMedia (5)1.4%—Websense Email Security26/8/201216/6/2026
Receive Service en Websense Email Security anterior a v7.1 no reconoce las extensiones de dominio en una lista negra (blacklist), lo cual permite a atacantes remotos saltarse las restricciones de acceso establecidas y enviar mensajes de correo electrónico a través de una sesión SMTP.
ModificadaMedia (4.3)1.1%—Websense Email Security26/8/201216/6/2026
Rules Service en Websense Email Security anterior a v7.1 permite a atacantes remotos causar una denegación de servicio (caída del servicio) a través de un adjunto con un tamaño manipulado.
ModificadaMedia (5)1.4%—Websense Email Security23/8/201216/6/2026
La configuración por defecto en el componente SMTP en Websense Email Security v6.1 hasta la v7.3 utiliza cifrado SSL débil en la clave de registro en "SurfControl plc\SuperScout Email Filter\SMTP", lo cual hace posible para un atacante remoto obtener información sensible por medio del pinchado de la red y la…
ModificadaMedia (5)1.2%—Websense Email Security23/8/201216/6/2026
El componente Personal Email Manager en Websense Email Security anterior a v7.2 permite a atacantes remotos obtener información sensible de la página de estado de JBoss a través de una consulta sin especificar.
ModificadaMedia (5)1.2%—Websense Email Security23/8/201216/6/2026
Websense Email Security anterior a v7.1 Hotfix 4 permite a atacantes remotos evitar la lista negra de remitentes utilizando la palabra clave 8BITMIME EHLO en la sesión SMTP.
ModificadaMedia (4.3)1.1%—Mcafee Email AND WEB SecurityMcafee Email Gateway22/8/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en McAfee Email y Web Security (EWS) v5.5 hasta Patch 6 y v5.6 hasta Patch 3, y McAfee Email Gateway (MEG) v7.0.0 y v7.0.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través vectores relacionados con McAfee…
ModificadaMedia (4.3)2.6%—Mcafee Email Gateway22/8/201216/6/2026
Vulnerabilidad de salto de directorio en McAfee Email Gateway (MEG) v7.0.0 y v7.0.1, cuando está habilitado register_globals, permite a usuarios remotos autenticados a evitar las restricciones de acceso establecidas y descargar ficheros a través de una URL modificada.
ModificadaAlta (7.5)2.5%—Mcafee Email AND WEB SecurityMcafee Email Gateway22/8/201216/6/2026
McAfee Email y Web Security (EWS) v5.5 hasta Patch 6 y v5.6 hasta Patch 3, y McAfee Email Gateway (MEG) v7.0.0 y v7.0.1, permite a atacantes remotos a evitar la autenticación y obtener una ID de sesión de administrador a través de vectores no especificados.
ModificadaBaja (3.5)0.92%—Mcafee Email AND WEB SecurityMcafee Email Gateway22/8/201216/6/2026
McAfee Email and Web Security v5.x (EWS) antes de v5.5 Patch 6 y v5.6 antes de la revisión 3 y McAfee Email Gateway (MEG) v7.0 antes de la revisión 1 accede a los archivos con los privilegios del usuario root, lo que permite a usuarios remotos autenticados se salten los permisos simplemente solicitando un archivo.
ModificadaMedia (4)0.94%—Mcafee Email AND WEB SecurityMcafee Email Gateway22/8/201216/6/2026
McAfee Email and Web Security v5.x (EWS) antes de v5.5 Patch 6 y v5.6 antes de la revisión 3 y McAfee Email Gateway (MEG) v7.0 antes de la revisión 1 permiten leer archivos de su elección a usuarios remotos autenticados a través de una URL maliciosa.
ModificadaBaja (3.5)0.85%—Mcafee Email AND WEB SecurityMcafee Email Gateway22/8/201216/6/2026
McAfee Email and Web Security v5.x (EWS) antes de v5.5 Patch 6 y v5.6 antes de la revisión 3 y McAfee Email Gateway (MEG) v7.0 antes de la revisión 1 no cifra apropiadamente la copia de seguridad del sistema, lo que hace que sea más fácil obtener información confidencial para los usuarios remotos autenticados mediante…
ModificadaMedia (4)0.94%—Mcafee Email AND WEB SecurityMcafee Email Gateway22/8/201216/6/2026
McAfee Email and Web Security v5.x (EWS) antes de v5.5 Patch 6 y v5.6 antes de la revisión 3 y McAfee Email Gateway (MEG) v7.0 antes de la revisión 1 permiten a usuarios remotos autenticados obtener tokens de sesión de usuarios de su elección, navegando en el 'Dashboard'.
ModificadaMedia (4.9)0.85%—Mcafee Email AND WEB SecurityMcafee Email Gateway22/8/201216/6/2026
McAfee Email and Web Security v5.x (EWS) antes de v5.5 Patch 6 y v5.6 antes de la revisión 3 y McAfee Email Gateway (MEG) v7.0 antes de la revisión 1 permiten a usuarios remotos autenticados cambiar las contraseñas de cuentas de administración de su elección mediante vectores no especificados.
ModificadaMedia (6.8)1.2%—Mcafee Email AND WEB SecurityMcafee Email Gateway22/8/201216/6/2026
McAfee Email and Web Security v5.x (EWS) antes de v5.5 Patch 6 y v5.6 antes de la revisión 3 y McAfee Email Gateway (MEG) v7.0 antes de la revisión 1 no desactivan el token de sesión en el lado del servidor durante el cierre de la Consola de administración/Cuadro de mandos, lo que hace que sea más fácil, para los…
ModificadaMedia (4.3)1.4%—Mcafee Email AND WEB SecurityMcafee Email Gateway22/8/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en McAfee Email and Web Security v5.x (EWS) antes de v5.5 Patch 6 y v5.6 antes de la revisión v3 y McAfee Email Gateway (MEG) v7.0 antes de la revisión v1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores…
ModificadaAlta (10)1.4%—Goforandroid GO Email Widget7/3/201216/6/2026
Vulnerabilidad no especificada en la aplicación GO Email Widget (com.gau.go.launcherex.gowidget.emailwidget) v1.3.1, v1.8 y v1.81 para Android tiene un impacto y vectores de ataque desconocidos.
ModificadaAlta (10)1.4%—Youmail Visual Voicemail Plus7/3/201216/6/2026
Vulnerabilidad no especificada en la aplicación YouMail Visual Voicemail Plus (com.youmail.android.vvm) v2.0.45 y v2.1.43 para Android tiene un impacto y vectores de ataque desconocidos.
ModificadaBaja (2.1)0.35%—EMC Sourceone Email Management19/1/201216/6/2026
La función de búsqueda web de EMC SourceOne Email Management v6.5 antes de v6.5.2.4033, y6.6 antes de v6.6.1.2194, y v6.7 antes de v6.7.2.2033 coloca credenciales en texto claro en los archivos de registro (log), lo que permite a usuarios locales obtener información sensible mediante la lectura de estos archivos.
ModificadaBaja (3.5)0.77%—EMC Sourceone Email Management24/5/201116/6/2026
La configuración por defecto de ExShortcut\Web.config en EMC SourceOne Email Management anteriores a v6.6 Service Pack 1, cuando se utiliza el componente Mobile Services, no fija de forma adecuada el atributo localOnly de la traza del elemento, lo que permite a usuarios remotos autenticados a obtener información…
ModificadaMedia (4.3)3.1%💥 ExploitNetwin Surgemail7/1/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en NetWin Surgemail anterirores a v4.3g permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro username_ex sobre el programa surgeweb.
ModificadaMedia (6.8)1.1%💥 ExploitAccscripts ACC PHP Email25/6/201016/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en index.php en Acc PHP eMail v1.1 permite a atacantes remotos secuestrar la autenticación de administradores para peticiones que cambian contraseñas.
ModificadaMedia (6.5)2.3%—Mcafee Email GatewayMcafee Secure Mail28/5/201016/6/2026
La interfaz web en McAfee Email Gateway (formerly IronMail) v6.7.1 permite a usuarios autenticados remotamente, sólo con privilegios de lectura, obtener prvilegios de escritura modificando la configuración a través de una acción "save" en una petición directa a admin/systemWebAdminConfig.do.
ModificadaAlta (9.3)32%💥 ExploitEureka-email Eureka Email2/11/200916/6/2026
Desbordamiento de búfer basado en pila en Eureka Email v2.2q, permite a los servidores POP3 ejecutar código de su elección a través de un mensaje de error largo.
Orbitaley — Vulnerabilidades