Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
877 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 7.6% | 💥 Exploit | Websense Email SecurityWebsense Personal Email Manager | 22/10/2009 | 16/6/2026 | El Web Administrator service (STEMWADM.EXE) en Websense Personal Email Manager v7.1 anterior Hotfix v4 y Email Security v7.1 anterior Hotfix v4 permite a atacantes remotos causar una denegación de servicio (caída) enviando una petición HTTP GET en el puerto TCP 8181 y cerrando el socket antes de que el servicio pueda… | |
| Modificada | Media (4.3) | 3.5% | 💥 Exploit | Websense Personal Email ManagerWebsense Email Security | 22/10/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Web Administrator en Websense Personal Email Manager v7.1 anteriores a Hotfix v4 y Email Security v7.1 anteriores a Hotfix v4 permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a… | |
| Modificada | Alta (7.8) | 1.4% | — | Mcafee Email AND WEB Security Appliance | 24/9/2009 | 16/6/2026 | Vulnerabilidad no especificada en McAfee Email y Web Security Appliance v5.1 VMtrial permite a los atacantes remotos leer arbitrariamente archivos a través de vectores desconocidos, como se demuestra en un cierto módulo en VulnDisco Pack Professional v8.9 hasta v8.11. NOTA: como en 20090917, esta información no tiene… | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Raizlabs PHP Email Manager | 16/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en remove.php en PHP eMail Manager v3.3.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ID. | |
| Modificada | Media (4) | 24% | 💥 Exploit | Netwin Surgemail | 8/9/2009 | 16/6/2026 | Desbordamiento de búfer en el servicio IMAP en NetWin Surgemail v3.9e, y probablemente otras versiones anteriores a v3.9g2, permite a usuarios autenticados remotamente provocar una denegación de servicio (parada) y probablemente ejecutar código de su elección mediante un primer argumento largo en el comando APPEN,… | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Freshscripts Fresh Email Script | 24/8/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados - XSS - en register.php en FreshScripts Fresh Email Script v1.0 hasta v1.11, permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través del parámetro Email. NOTA: Esto puede ser elevado para modificar… | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Freshscripts Fresh Email Script | 24/8/2009 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en url.php en FreshScripts Fresh Email Script v1.0 hasta v1.11 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro "tmp_sid". | |
| Modificada | Media (4.3) | 1.2% | — | Cisco Ironport AsyncosCisco Ironport Email Security Appliances | 5/6/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la página de login Spam Quarantine en Cisco IronPort AsyncOS anterior a v6.5.2 en las Series C, M y X, permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través del parámetro "referer". | |
| Modificada | Media (4.3) | 4.9% | 💥 Exploit | Icewarp Email ServerIcewarp Webmail Server | 5/5/2009 | 16/6/2026 | Vulnerabilidad de inyección CRLF en la implementación Forgot Password en server/webmail.php en IceWarp eMail Server y WebMail Server anterior a v9.4.2 hace mas facil para atacantes remotos engañar a un usuario para la revelación de credenciales a través de secuencias CRLF precediendo una cabecera de respuesta en el… | |
| Modificada | Media (6.5) | 1.9% | 💥 Exploit | Icewarp Email ServerIcewarp Webmail Server | 5/5/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el formulario de búsqueda en server/webmail.php en el componente Groupware en IceWarp eMail Server y WebMail Server anteriores a v9.4.2 permite a usuarios remotos autenticados ejecutar comandos SQL de forma arbitraria a través de los elementos (1) sql y (2) order_by en un… | |
| Modificada | Media (4.3) | 4.1% | 💥 Exploit | Icewarp Email ServerIcewarp Webmail Server | 5/5/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en IceWarp eMail Server y WebMail Server anteriores a v9.4.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través de (1) el cuerpo del mensaje, relacionado con la vista del correo electrónico y… | |
| Modificada | Alta (7.6) | 2.8% | — | Mcafee Active Virus DefenseMcafee Active VirusscanMcafee Email GatewayMcafee Internet Security Suite+9 | 30/4/2009 | 16/6/2026 | El AV engine antes de DAT 5600 en McAfee VirusScan, Total Protection, Internet Security, SecurityShield para Microsoft ISA Server, Security para Microsoft Sharepoint, Security para Email Servers, Email Gateway, y Active Virus Defense permite a atacantes remotos eludir la detección de virus a través de (1) un campo… | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Accscripts ACC PHP Email | 26/2/2009 | 16/6/2026 | Acc PHP eMail v1.1, permite a atacantes remotos saltarse la autenticación y obtener acceso administrativo fijando la cookie NEWSLETTERLOGIN al valor "admin." | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Noticeware Email Server NG | 19/2/2009 | 16/6/2026 | NoticeWare Email Server NG v5.1.2.2 permite a atacantes remotos producir una denegación de servicio (caída) a través de múltiples peticiones POP3 con un comando largo PASS. | |
| Modificada | Baja (2.6) | 1.6% | 💥 Exploit | Icash Click&email | 12/1/2009 | 16/6/2026 | Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en admin_dblayers.asp en ClickAndEmail permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través del parámetro tablename en una acción de actualización. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Icash Click&email | 12/1/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en ClickAndEmail, permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) "ID" a admin_dblayers.asp en una acción update, (2) "adminid" a admin_loginCheck.asp (también conocido como campo USERNAME en admin_main.asp), y (3) "PassWord"… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Alstrasoft WEB Email Script Enterprise | 30/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en ndex.php en AlstraSoft Web Email Script Enterprise (ESE), permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción "directory". | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Noticeware Email Server | 12/8/2008 | 16/6/2026 | El servidor IMAP en NoticeWare Email Server NG 4.6.3 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través del múltiples comandos LOGIN. | |
| Modificada | Media (5) | 3.4% | 💥 Exploit | Netwin Surgemail | 25/6/2008 | 16/6/2026 | Vulnerabilidad no especificada en el servicio de IMAP en NetWin SurgeMail anterior a 3.9g2; permite a atacantes remotos provocar una denegación de servicio (caída del demonio) mediante vectores desconocidos relacionados con un "comando imap". | |
| Modificada | Media (6.8) | 4.1% | 💥 Exploit | Ksemail | 11/4/2008 | 16/6/2026 | Múltiples vunerabilidades de salto de directorio en index.php en Ksemail permiten a atacantes remotos leer archivos locales a su elección mediante un...(punto a punto) en los parámetros (1) de idioma y (2) lang. | |
| Modificada | Media (5) | 2.6% | 💥 Exploit | Noticeware Email Server | 9/4/2008 | 16/6/2026 | MailServer.exe de NoticeWare Email Server 4.6.1.0 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de una cadena larga del puerto IMAP (143/tcp). | |
| Modificada | Alta (9) | 6.3% | — | Netwin Surgemail | 25/3/2008 | 16/6/2026 | Desbordamiento de búfer basado en Pila en el servicio IMAP de NetWin SurgeMail 38k4-4 y versiones anteriores, permite a usuarios remotos autenticados ejecutar código de su elección mediante argumentos largos del comando LSUB. | |
| Modificada | Alta (9) | 7.6% | 💥 Exploit | Netwin Surgemail | 25/3/2008 | 16/6/2026 | Desbordamiento de búfer basado en Pila en el servicio IMAP de NetWin SurgeMail 38k4-4 y versiones anteriores, permite a usuarios remotos autenticados ejecutar código de su elección mediante un primer argumento largo del comando LIST. | |
| Modificada | Alta (7.5) | 7.9% | 💥 Exploit | Netwin SurgemailNetwin Webmail | 27/2/2008 | 16/6/2026 | Vulnerabilidad de cadena de formato en webmail.exe de NetWin SurgeMail 38k4 y versiones anteriores y beta 39a, y WebMail 3.1s y versiones anteriores, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) y posiblemente ejecutar código de su elección a través de cadenas de formato… | |
| Modificada | Media (6.4) | 7.4% | 💥 Exploit | Netwin Surgemail | 27/2/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función _lib_spawn_user_getpid de (1) swatch.exe y (2) surgemail.exe en NetWin SurgeMail 38k4 y versiones anteriores, y beta 39a, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) y posiblemente ejecutar código de su elección a través de… |