Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

877 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)3.7%💥 ExploitNetwin Surgemail20/12/200716/6/2026
Desbordamiento de búfer basado en pila en la funcionalidad webmail de SurgeMail 38k4 permite a atacantes remotos provocar una denegación de servicio (caída) mediante una cabecera Host larga.
ModificadaAlta (10)20%💥 ExploitExtremail15/10/200716/6/2026
Múltiples desbordamientos de búfer en eXtremail versión 2.1.1 y anteriores, permiten a atacantes remotos (1) tener un impacto desconocido mediante el envío de múltiples cadenas largas al puerto IMAP (143/tcp); (2) ejecutar código arbitrario por medio de una cadena larga en una acción IMAP AUTHENTICATE PLAIN,…
ModificadaAlta (10)14%💥 ExploitExtremail15/10/200716/6/2026
Un desbordamiento de enteros en eXtremail versión 2.1.1 y anteriores, permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario, por medio de un comando USER largo conteniendo secuencias "%s" en el puerto pop3 (110 tcp), que se expanden a "%%s" antes de ser utilizadas en…
ModificadaMedia (6.4)5.8%💥 ExploitPerfection Bytes Pbemail14/10/200716/6/2026
Vulnerabilidad de salto de directorio absoluto en un determinado control ActiveX de PBEmail7Ax.dll en PBEmail 7 ActiveX Edition permite a atacantes remotos crear o sobrescribir archivos de su elección mediante un nombre de ruta completo en el argumento XmlFilePath para el método SaveSenderToXml.
ModificadaMedia (6.8)1.9%—American Financing Email Image Upload23/8/200716/6/2026
Vulnerabilidad de envío de archivo no restringido en output.php de American Financind eMail Image Upload 4.1 permite a atacantes remotos enviar y ejecutar código de su elección a través de vectores no especificados. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de…
ModificadaAlta (10)1.2%—Netwin Surgemail16/8/200716/6/2026
Vulnerabilidad no especificada en NetWin SurgeMail 38k en Windows Server 2003 tiene impacto y vectores desconocidos. NOTA: esta información está basada en información imprecisa que proviene de una organización de venta de información de vulnerabilidades que no se coordina con los fabricantes ni libera avisos con…
ModificadaMedia (6)5.0%💥 ExploitNetwin Surgemail16/8/200716/6/2026
Desbordamiento de búfer en el servicio IMAP de SurgeMail 38k permite a usuarios remotos autenticados ejecutar código de su elección mediante un argumento largo para el comando SEARCH. NOTA: podría solaparse con CVE-2007-4372.
ModificadaAlta (7.5)3.9%—Netwin SurgemailNetwin Webmail14/5/200716/6/2026
Una vulnerabilidad no especificada en NetWin Webmail versión 3.1s-1 en SurgeMail versiones anteriores a 3.8i2, presenta un impacto desconocido y vectores de ataque remoto, posiblemente una vulnerabilidad de cadena de formato que permite la ejecución de código remota.
ModificadaMedia (6.5)1.3%—Activecampaign 1-2-all Broadcast Email11/5/200716/6/2026
Vulnerabilidad de lista negra incompleta en filemanager/browser/default/connectors/php/config.php en el módulo FCKeditor, tal y como se usa en ActiveCampaign 1-2-All (también conocido como 12All) 4.50 hasta 4.53.13, y posiblemente otros productos, permite a administradores remotos autenticados promocionar y…
ModificadaMedia (6.4)1.5%—Nokia Groupwise Mobile ServerNokia Intellisync Mobile SuiteNokia Intellisync Wireless Email Express11/5/200716/6/2026
Nokia Intellisync Mobile Suite 6.4.31.2, 6.6.0.107 y 6.6.2.2, posiblemente involucrando al Novell Groupwise Mobile Server y al Nokia Intellisync Wireless Email Express, permite a atacantes remotos obtener nombres de usuario y otra información sensible mediante una petición directa al (1) usrmgr/userList.asp o (2) al…
ModificadaAlta (7.5)1.8%—Nokia Groupwise Mobile ServerNokia Intellisync Mobile SuiteNokia Intellisync Wireless Email Express11/5/200716/6/2026
El usrmgr/userList.asp en el Nokia Intellisync Mobile Suite 6.4.31.2, 6.6.0.107 y 6.6.2.2, posiblemente involucrando al Novell Groupwise Mobile Server y al Nokia Intellisync Wireless Email Express, permite a atacantes remotos modificar detalles de la cuenta del usuario y causar una denegación de servicio…
ModificadaMedia (4.3)2.7%—Nokia Groupwise Mobile ServerNokia Intellisync Mobile SuiteNokia Intellisync Wireless Email Express11/5/200716/6/2026
Múltiples vulnerabilidades secuencias de comandos en sitios cruzados (XSS) en el Nokia Intellisync Mobile Suite 6.4.31.2, 6.6.0.107 y 6.6.2.2, posiblemente involucrando al Novell Groupwise Mobile Server y al Nokia Intellisync Wireless Email Express, permiten a atacantes remotos inyectar secuencias de comandos web o…
ModificadaAlta (10)2.4%—Extremail24/4/200716/6/2026
eXtremail 2.1.1 y anteriores no verifican el campo ID (también conocido como id de transacción) en respuestas DNS, lo cual hace más sencillo para atacantes remotos llevar a cabo envenenamientos (spoofing) DNS.
ModificadaAlta (10)6.8%💥 ExploitExtremail24/4/200716/6/2026
Desdordamiento de búfer basado en pila en eXtremail 2.1.1 y anteriores permite a atacantes remotos ejecutar código de su elección a través de una respuesta DNS. NOTA: esto podría estar relacionado con CVE-2006-6926.
ModificadaAlta (7.5)1.2%—SME Filemailer19/1/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en los archivos (a) index.php y (b) dl.php en SmE FileMailer versión 1.21 y anteriores, permiten a atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro (1) ps, (2) us, (3) f, o (4) code. NOTA: el vector us en archivo index.php ya está cubierto por…
ModificadaAlta (7.5)1.2%—SME Filemailer18/1/200716/6/2026
Vulnerabilidad de inyección SQL en index.php de SmE FileMailer 1.21 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro us.
ModificadaAlta (7.5)1.3%—Scriptme SME Filemailer18/1/200716/6/2026
Vulnerabilidad de inyección SQL en index.php (también conocido como el formulario de logado) en Scriptme SMe FileMailer 1.21 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el campo Password (parámetro ps). NOTA: algunos de estos detalles se han obtenido de información de terceros.
ModificadaAlta (10)1.4%—Extremail13/1/200716/6/2026
Desbordamiento de búfer en eXtremail 2.1 tiene un impacto desconocido y vectores de ataque, como se demostro por VulnDisco Pack. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros.
ModificadaMedia (4.3)1.1%—Tumbleweed Email Firewall31/12/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en emfadmin/statusView.do de Tumbleweed EMF Administration Module 6.2.2 Build 4123 y posiblemente otras versiones anteriores a 6.3.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante los parámetros (1) lineId y (2) sort.
ModificadaAlta (7.5)3.1%💥 ExploitMamboxchange Mambo Email Publisher17/8/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en help.mmp.php del componente MMP (com_mmp) 1.2 y anteriores para Mambo permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path.
ModificadaAlta (7.5)3.6%—Tumbleweed Mailgate Email Firewall27/7/200616/6/2026
Múltiples desbordamientos de búfer basado en pila en Tumbleweed Email Firewall (EMF) permite a atacantes remotos ejecutar código de su elección mediante un adjunto de correo electrónico con un archivo LHA que contiene (1) un archivo o (2) un directorio con una cabecera LHA extendida muy larga, (3) un archivo LHA en el…
ModificadaAlta (7.5)1.3%—Hivemail13/7/200616/6/2026
Vulnerabilidad de inyección SQL en search.results.php de HiveMail 1.3 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro fields[].
ModificadaMedia (5)1.4%—Hivemail13/7/200616/6/2026
search.results.php en HiveMail 3.1 y anteriores permite a atacantes remotos obtener la ruta de instalación a través de ciertas manipulaciones relacionadas con los parámetros (1) searchdate y (2) folderids.
ModificadaMedia (4.3)1.7%—Hivemail13/7/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en HiveMail 1.3 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) email, (2) cond, o (3) name de (a) addressboook.view.php, el parámetro (4) daysprune de (b)…
ModificadaMedia (4.3)1.4%—Emailarchitect Email Server21/6/200616/6/2026
Vulnerabilidad cross-site scripting (XSS) en Servidor de correo electrónico Emailarchitect v6.1 permite a atacantes remotos la ejecución de JavaScript arbitrario a través de una etiqueta div HTML con un retorno de carro entre el atributo onmouseover y su valor, que no pasa por el filtro de correo.
Orbitaley — Vulnerabilidades