Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
877 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 3.7% | 💥 Exploit | Netwin Surgemail | 20/12/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en la funcionalidad webmail de SurgeMail 38k4 permite a atacantes remotos provocar una denegación de servicio (caída) mediante una cabecera Host larga. | |
| Modificada | Alta (10) | 20% | 💥 Exploit | Extremail | 15/10/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en eXtremail versión 2.1.1 y anteriores, permiten a atacantes remotos (1) tener un impacto desconocido mediante el envío de múltiples cadenas largas al puerto IMAP (143/tcp); (2) ejecutar código arbitrario por medio de una cadena larga en una acción IMAP AUTHENTICATE PLAIN,… | |
| Modificada | Alta (10) | 14% | 💥 Exploit | Extremail | 15/10/2007 | 16/6/2026 | Un desbordamiento de enteros en eXtremail versión 2.1.1 y anteriores, permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario, por medio de un comando USER largo conteniendo secuencias "%s" en el puerto pop3 (110 tcp), que se expanden a "%%s" antes de ser utilizadas en… | |
| Modificada | Media (6.4) | 5.8% | 💥 Exploit | Perfection Bytes Pbemail | 14/10/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio absoluto en un determinado control ActiveX de PBEmail7Ax.dll en PBEmail 7 ActiveX Edition permite a atacantes remotos crear o sobrescribir archivos de su elección mediante un nombre de ruta completo en el argumento XmlFilePath para el método SaveSenderToXml. | |
| Modificada | Media (6.8) | 1.9% | — | American Financing Email Image Upload | 23/8/2007 | 16/6/2026 | Vulnerabilidad de envío de archivo no restringido en output.php de American Financind eMail Image Upload 4.1 permite a atacantes remotos enviar y ejecutar código de su elección a través de vectores no especificados. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de… | |
| Modificada | Alta (10) | 1.2% | — | Netwin Surgemail | 16/8/2007 | 16/6/2026 | Vulnerabilidad no especificada en NetWin SurgeMail 38k en Windows Server 2003 tiene impacto y vectores desconocidos. NOTA: esta información está basada en información imprecisa que proviene de una organización de venta de información de vulnerabilidades que no se coordina con los fabricantes ni libera avisos con… | |
| Modificada | Media (6) | 5.0% | 💥 Exploit | Netwin Surgemail | 16/8/2007 | 16/6/2026 | Desbordamiento de búfer en el servicio IMAP de SurgeMail 38k permite a usuarios remotos autenticados ejecutar código de su elección mediante un argumento largo para el comando SEARCH. NOTA: podría solaparse con CVE-2007-4372. | |
| Modificada | Alta (7.5) | 3.9% | — | Netwin SurgemailNetwin Webmail | 14/5/2007 | 16/6/2026 | Una vulnerabilidad no especificada en NetWin Webmail versión 3.1s-1 en SurgeMail versiones anteriores a 3.8i2, presenta un impacto desconocido y vectores de ataque remoto, posiblemente una vulnerabilidad de cadena de formato que permite la ejecución de código remota. | |
| Modificada | Media (6.5) | 1.3% | — | Activecampaign 1-2-all Broadcast Email | 11/5/2007 | 16/6/2026 | Vulnerabilidad de lista negra incompleta en filemanager/browser/default/connectors/php/config.php en el módulo FCKeditor, tal y como se usa en ActiveCampaign 1-2-All (también conocido como 12All) 4.50 hasta 4.53.13, y posiblemente otros productos, permite a administradores remotos autenticados promocionar y… | |
| Modificada | Media (6.4) | 1.5% | — | Nokia Groupwise Mobile ServerNokia Intellisync Mobile SuiteNokia Intellisync Wireless Email Express | 11/5/2007 | 16/6/2026 | Nokia Intellisync Mobile Suite 6.4.31.2, 6.6.0.107 y 6.6.2.2, posiblemente involucrando al Novell Groupwise Mobile Server y al Nokia Intellisync Wireless Email Express, permite a atacantes remotos obtener nombres de usuario y otra información sensible mediante una petición directa al (1) usrmgr/userList.asp o (2) al… | |
| Modificada | Alta (7.5) | 1.8% | — | Nokia Groupwise Mobile ServerNokia Intellisync Mobile SuiteNokia Intellisync Wireless Email Express | 11/5/2007 | 16/6/2026 | El usrmgr/userList.asp en el Nokia Intellisync Mobile Suite 6.4.31.2, 6.6.0.107 y 6.6.2.2, posiblemente involucrando al Novell Groupwise Mobile Server y al Nokia Intellisync Wireless Email Express, permite a atacantes remotos modificar detalles de la cuenta del usuario y causar una denegación de servicio… | |
| Modificada | Media (4.3) | 2.7% | — | Nokia Groupwise Mobile ServerNokia Intellisync Mobile SuiteNokia Intellisync Wireless Email Express | 11/5/2007 | 16/6/2026 | Múltiples vulnerabilidades secuencias de comandos en sitios cruzados (XSS) en el Nokia Intellisync Mobile Suite 6.4.31.2, 6.6.0.107 y 6.6.2.2, posiblemente involucrando al Novell Groupwise Mobile Server y al Nokia Intellisync Wireless Email Express, permiten a atacantes remotos inyectar secuencias de comandos web o… | |
| Modificada | Alta (10) | 2.4% | — | Extremail | 24/4/2007 | 16/6/2026 | eXtremail 2.1.1 y anteriores no verifican el campo ID (también conocido como id de transacción) en respuestas DNS, lo cual hace más sencillo para atacantes remotos llevar a cabo envenenamientos (spoofing) DNS. | |
| Modificada | Alta (10) | 6.8% | 💥 Exploit | Extremail | 24/4/2007 | 16/6/2026 | Desdordamiento de búfer basado en pila en eXtremail 2.1.1 y anteriores permite a atacantes remotos ejecutar código de su elección a través de una respuesta DNS. NOTA: esto podría estar relacionado con CVE-2006-6926. | |
| Modificada | Alta (7.5) | 1.2% | — | SME Filemailer | 19/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en los archivos (a) index.php y (b) dl.php en SmE FileMailer versión 1.21 y anteriores, permiten a atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro (1) ps, (2) us, (3) f, o (4) code. NOTA: el vector us en archivo index.php ya está cubierto por… | |
| Modificada | Alta (7.5) | 1.2% | — | SME Filemailer | 18/1/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de SmE FileMailer 1.21 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro us. | |
| Modificada | Alta (7.5) | 1.3% | — | Scriptme SME Filemailer | 18/1/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php (también conocido como el formulario de logado) en Scriptme SMe FileMailer 1.21 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el campo Password (parámetro ps). NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Alta (10) | 1.4% | — | Extremail | 13/1/2007 | 16/6/2026 | Desbordamiento de búfer en eXtremail 2.1 tiene un impacto desconocido y vectores de ataque, como se demostro por VulnDisco Pack. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros. | |
| Modificada | Media (4.3) | 1.1% | — | Tumbleweed Email Firewall | 31/12/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en emfadmin/statusView.do de Tumbleweed EMF Administration Module 6.2.2 Build 4123 y posiblemente otras versiones anteriores a 6.3.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante los parámetros (1) lineId y (2) sort. | |
| Modificada | Alta (7.5) | 3.1% | 💥 Exploit | Mamboxchange Mambo Email Publisher | 17/8/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en help.mmp.php del componente MMP (com_mmp) 1.2 y anteriores para Mambo permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path. | |
| Modificada | Alta (7.5) | 3.6% | — | Tumbleweed Mailgate Email Firewall | 27/7/2006 | 16/6/2026 | Múltiples desbordamientos de búfer basado en pila en Tumbleweed Email Firewall (EMF) permite a atacantes remotos ejecutar código de su elección mediante un adjunto de correo electrónico con un archivo LHA que contiene (1) un archivo o (2) un directorio con una cabecera LHA extendida muy larga, (3) un archivo LHA en el… | |
| Modificada | Alta (7.5) | 1.3% | — | Hivemail | 13/7/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en search.results.php de HiveMail 1.3 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro fields[]. | |
| Modificada | Media (5) | 1.4% | — | Hivemail | 13/7/2006 | 16/6/2026 | search.results.php en HiveMail 3.1 y anteriores permite a atacantes remotos obtener la ruta de instalación a través de ciertas manipulaciones relacionadas con los parámetros (1) searchdate y (2) folderids. | |
| Modificada | Media (4.3) | 1.7% | — | Hivemail | 13/7/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en HiveMail 1.3 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) email, (2) cond, o (3) name de (a) addressboook.view.php, el parámetro (4) daysprune de (b)… | |
| Modificada | Media (4.3) | 1.4% | — | Emailarchitect Email Server | 21/6/2006 | 16/6/2026 | Vulnerabilidad cross-site scripting (XSS) en Servidor de correo electrónico Emailarchitect v6.1 permite a atacantes remotos la ejecución de JavaScript arbitrario a través de una etiqueta div HTML con un retorno de carro entre el atributo onmouseover y su valor, que no pasa por el filtro de correo. |