Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

877 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)7.6%💥 ExploitWebsense Email SecurityWebsense Personal Email Manager22/10/200916/6/2026
El Web Administrator service (STEMWADM.EXE) en Websense Personal Email Manager v7.1 anterior Hotfix v4 y Email Security v7.1 anterior Hotfix v4 permite a atacantes remotos causar una denegación de servicio (caída) enviando una petición HTTP GET en el puerto TCP 8181 y cerrando el socket antes de que el servicio pueda…
ModificadaMedia (4.3)3.5%💥 ExploitWebsense Personal Email ManagerWebsense Email Security22/10/200916/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Web Administrator en Websense Personal Email Manager v7.1 anteriores a Hotfix v4 y Email Security v7.1 anteriores a Hotfix v4 permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a…
ModificadaAlta (7.8)1.4%—Mcafee Email AND WEB Security Appliance24/9/200916/6/2026
Vulnerabilidad no especificada en McAfee Email y Web Security Appliance v5.1 VMtrial permite a los atacantes remotos leer arbitrariamente archivos a través de vectores desconocidos, como se demuestra en un cierto módulo en VulnDisco Pack Professional v8.9 hasta v8.11. NOTA: como en 20090917, esta información no tiene…
ModificadaAlta (7.5)0.99%💥 ExploitRaizlabs PHP Email Manager16/9/200916/6/2026
Vulnerabilidad de inyección SQL en remove.php en PHP eMail Manager v3.3.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ID.
ModificadaMedia (4)24%💥 ExploitNetwin Surgemail8/9/200916/6/2026
Desbordamiento de búfer en el servicio IMAP en NetWin Surgemail v3.9e, y probablemente otras versiones anteriores a v3.9g2, permite a usuarios autenticados remotamente provocar una denegación de servicio (parada) y probablemente ejecutar código de su elección mediante un primer argumento largo en el comando APPEN,…
ModificadaMedia (4.3)1.7%💥 ExploitFreshscripts Fresh Email Script24/8/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados - XSS - en register.php en FreshScripts Fresh Email Script v1.0 hasta v1.11, permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través del parámetro Email. NOTA: Esto puede ser elevado para modificar…
ModificadaAlta (7.5)2.3%💥 ExploitFreshscripts Fresh Email Script24/8/200916/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en url.php en FreshScripts Fresh Email Script v1.0 hasta v1.11 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro "tmp_sid".
ModificadaMedia (4.3)1.2%—Cisco Ironport AsyncosCisco Ironport Email Security Appliances5/6/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la página de login Spam Quarantine en Cisco IronPort AsyncOS anterior a v6.5.2 en las Series C, M y X, permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través del parámetro "referer".
ModificadaMedia (4.3)4.9%💥 ExploitIcewarp Email ServerIcewarp Webmail Server5/5/200916/6/2026
Vulnerabilidad de inyección CRLF en la implementación Forgot Password en server/webmail.php en IceWarp eMail Server y WebMail Server anterior a v9.4.2 hace mas facil para atacantes remotos engañar a un usuario para la revelación de credenciales a través de secuencias CRLF precediendo una cabecera de respuesta en el…
ModificadaMedia (6.5)1.9%💥 ExploitIcewarp Email ServerIcewarp Webmail Server5/5/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en el formulario de búsqueda en server/webmail.php en el componente Groupware en IceWarp eMail Server y WebMail Server anteriores a v9.4.2 permite a usuarios remotos autenticados ejecutar comandos SQL de forma arbitraria a través de los elementos (1) sql y (2) order_by en un…
ModificadaMedia (4.3)4.1%💥 ExploitIcewarp Email ServerIcewarp Webmail Server5/5/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en IceWarp eMail Server y WebMail Server anteriores a v9.4.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través de (1) el cuerpo del mensaje, relacionado con la vista del correo electrónico y…
ModificadaAlta (7.6)2.8%—Mcafee Active Virus DefenseMcafee Active VirusscanMcafee Email GatewayMcafee Internet Security Suite+930/4/200916/6/2026
El AV engine antes de DAT 5600 en McAfee VirusScan, Total Protection, Internet Security, SecurityShield para Microsoft ISA Server, Security para Microsoft Sharepoint, Security para Email Servers, Email Gateway, y Active Virus Defense permite a atacantes remotos eludir la detección de virus a través de (1) un campo…
ModificadaAlta (7.5)2.5%💥 ExploitAccscripts ACC PHP Email26/2/200916/6/2026
Acc PHP eMail v1.1, permite a atacantes remotos saltarse la autenticación y obtener acceso administrativo fijando la cookie NEWSLETTERLOGIN al valor "admin."
ModificadaMedia (5)2.7%💥 ExploitNoticeware Email Server NG19/2/200916/6/2026
NoticeWare Email Server NG v5.1.2.2 permite a atacantes remotos producir una denegación de servicio (caída) a través de múltiples peticiones POP3 con un comando largo PASS.
ModificadaBaja (2.6)1.6%💥 ExploitIcash Click&email12/1/200916/6/2026
Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en admin_dblayers.asp en ClickAndEmail permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través del parámetro tablename en una acción de actualización.
ModificadaAlta (7.5)0.97%💥 ExploitIcash Click&email12/1/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en ClickAndEmail, permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) "ID" a admin_dblayers.asp en una acción update, (2) "adminid" a admin_loginCheck.asp (también conocido como campo USERNAME en admin_main.asp), y (3) "PassWord"…
ModificadaAlta (7.5)0.97%💥 ExploitAlstrasoft WEB Email Script Enterprise30/12/200816/6/2026
Vulnerabilidad de inyección SQL en ndex.php en AlstraSoft Web Email Script Enterprise (ESE), permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción "directory".
ModificadaMedia (5)2.7%💥 ExploitNoticeware Email Server12/8/200816/6/2026
El servidor IMAP en NoticeWare Email Server NG 4.6.3 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través del múltiples comandos LOGIN.
ModificadaMedia (5)3.4%💥 ExploitNetwin Surgemail25/6/200816/6/2026
Vulnerabilidad no especificada en el servicio de IMAP en NetWin SurgeMail anterior a 3.9g2; permite a atacantes remotos provocar una denegación de servicio (caída del demonio) mediante vectores desconocidos relacionados con un "comando imap".
ModificadaMedia (6.8)4.1%💥 ExploitKsemail11/4/200816/6/2026
Múltiples vunerabilidades de salto de directorio en index.php en Ksemail permiten a atacantes remotos leer archivos locales a su elección mediante un...(punto a punto) en los parámetros (1) de idioma y (2) lang.
ModificadaMedia (5)2.6%💥 ExploitNoticeware Email Server9/4/200816/6/2026
MailServer.exe de NoticeWare Email Server 4.6.1.0 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de una cadena larga del puerto IMAP (143/tcp).
ModificadaAlta (9)6.3%—Netwin Surgemail25/3/200816/6/2026
Desbordamiento de búfer basado en Pila en el servicio IMAP de NetWin SurgeMail 38k4-4 y versiones anteriores, permite a usuarios remotos autenticados ejecutar código de su elección mediante argumentos largos del comando LSUB.
ModificadaAlta (9)7.6%💥 ExploitNetwin Surgemail25/3/200816/6/2026
Desbordamiento de búfer basado en Pila en el servicio IMAP de NetWin SurgeMail 38k4-4 y versiones anteriores, permite a usuarios remotos autenticados ejecutar código de su elección mediante un primer argumento largo del comando LIST.
ModificadaAlta (7.5)7.9%💥 ExploitNetwin SurgemailNetwin Webmail27/2/200816/6/2026
Vulnerabilidad de cadena de formato en webmail.exe de NetWin SurgeMail 38k4 y versiones anteriores y beta 39a, y WebMail 3.1s y versiones anteriores, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) y posiblemente ejecutar código de su elección a través de cadenas de formato…
ModificadaMedia (6.4)7.4%💥 ExploitNetwin Surgemail27/2/200816/6/2026
Desbordamiento de búfer basado en pila en la función _lib_spawn_user_getpid de (1) swatch.exe y (2) surgemail.exe en NetWin SurgeMail 38k4 y versiones anteriores, y beta 39a, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) y posiblemente ejecutar código de su elección a través de…