Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3278 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaBaja (3.7)0.99%—A.k.i Software PmailserverAIA.k.i Software Pmailserver2AI18/3/202417/6/2026
Existe una vulnerabilidad de Directory Traversal en la búsqueda de listas de correo CGI (pmmls.exe) incluida en los productos PMailServer/PMailServer2 de AKI Software. Si se explota esta vulnerabilidad, un atacante remoto puede obtener archivos arbitrarios en el servidor.
AplazadaMedia (4.3)0.45%—A.k.i Software PmailserverAIA.k.i Software Pmailserver2AI18/3/202417/6/2026
Existe una vulnerabilidad de verificación insuficiente en Broadcast Mail CGI (pmc.exe) incluido en los productos PMailServer/PMailServer2 de AKI Software. Si se explota esta vulnerabilidad, un usuario que pueda cargar archivos a través del producto puede ejecutar un archivo ejecutable arbitrario con el privilegio de…
AplazadaMedia (5.4)0.34%—A.k.i Software PmailserverAIA.k.i Software Pmailserver2AI18/3/202417/6/2026
Existe una vulnerabilidad de cross-site scripting almacenadas en los CGI incluidos en los productos PMailServer/PMailServer2 de AKI Software. Si se explota esta vulnerabilidad, se puede ejecutar un script arbitrario en el navegador web de un usuario que haya iniciado sesión.
ModificadaMedia (6.1)0.33%—I13websolution Email Subscription Popup17/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Thirteen Web Solution Email Subscription Popup permite almacenar XSS. Este problema afecta a Email Subscription Popup: desde n/a hasta 1.2.20.
AplazadaMedia (4.9)0.90%—Sonicwall Email Security ApplianceAI14/3/202417/6/2026
Una vulnerabilidad de limitación inadecuada de un nombre de ruta a un directorio restringido (Path Traversal) en SonicWall Email Security Appliance podría permitir que un atacante remoto con privilegios administrativos lleve a cabo un ataque directory traversal y elimine archivos arbitrarios del sistema de archivos…
AnalizadaAlta (8.8)0.84%—Winmail9/3/202417/6/2026
Un problema con WinMail v.7.1 y v.5.1 y anteriores permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado en el parámetro de correo electrónico.
AnalizadaAlta (8.8)0.28%—Mandsconsulting Email Before Download29/2/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en M&S Consulting Email Before Download. Este problema afecta al correo electrónico antes de la descarga: desde n/a hasta 6.9.7.
ModificadaMedia (5.4)0.44%—Onlineoptimisation Email Encoder29/2/202422/7/2026
El complemento Email Encoder – Protect Email Addresses and Phone Numbers para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 2.2.0 incluida, debido a una sanitización de entrada insuficiente y a un escape de salida del usuario.…
ModificadaAlta (8.8)0.21%—Mailerlite28/2/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en MailerLite MailerLite – WooCommerce integration. Este problema afecta a MailerLite – integración de WooCommerce: desde n/a hasta 2.0.8.
AplazadaAlta (7.5)0.71%—Withsecure Client SecurityAIWithsecure Server SecurityAIWithsecure Email AND Server SecurityAIWithsecure Elements Endpoint ProtectionAI+526/2/202417/6/2026
Ciertos productos WithSecure permiten una denegación de servicio porque el escáner del motor puede entrar en un bucle infinito al procesar un archivo comprimido. Esto afecta a WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email and Server Security 15, WithSecure Elements Endpoint Protection…
ModificadaAlta (7.8)0.55%—Eset Endpoint AntivirusEset Endpoint SecurityEset File SecurityEset Internet Security+515/2/202417/6/2026
La vulnerabilidad de escalada de privilegios local potencialmente permitió a un atacante hacer un mal uso de las operaciones de archivos de ESET para eliminar archivos sin tener el permiso adecuado.
ModificadaAlta (8.8)0.21%—Photoboxone Smtp Mail13/2/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Photoboxone SMTP Mail. Este problema afecta a SMTP Mail: desde n/a hasta 1.3.20.
ModificadaMedia (6.1)0.47%—Zalify Easy Email9/2/202417/6/2026
Vulnerabilidad de Cross Site Scripting (XSS) en EasyEmail v.4.12.2 y anteriores permite a un atacante local ejecutar código arbitrario a través de los parámetros de entrada del usuario. NOTA: El investigador afirma que el problema está presente en todas las versiones anteriores y posteriores a la versión probada.
ModificadaMedia (6.1)0.19%—Axigen Mobile Webmail8/2/202417/6/2026
WebAdmin en Axigen 10.3.x anterior a 10.3.3.61, 10.4.x anterior a 10.4.24 y 10.5.x anterior a 10.5.10 permite ataques XSS contra administradores debido al mal manejo de la visualización del uso de certificados SSL.
ModificadaMedia (6.7)0.17%—Withsecure Client SecurityWithsecure Server SecurityWithsecure Email AND Server SecurityWithsecure Elements Endpoint Protection8/2/202417/6/2026
Ciertos productos WithSecure permiten la escalada de privilegios locales. Esto afecta a WithSecure Client Security 15 y posteriores, WithSecure Server Security 15 y posteriores, WithSecure Email and Server Security 15 y posteriores, y WithSecure Elements Endpoint Protection 17 y posteriores.
ModificadaCrítica (9.6)3.0%💥 ExploitAxigen Mail Server8/2/202417/6/2026
Vulnerabilidad de cross-site scripting en Axigen WebMail v.10.5.7 y anteriores permite a un atacante remoto escalar privilegios a través de un script manipulado al parámetro serverName_input.
ModificadaCrítica (9.8)0.64%—Atmail7/2/202417/6/2026
Se descubrió que Atmail v6.6.0 contenía una vulnerabilidad de inyección SQL a través del parámetro de nombre de usuario en la página de inicio de sesión.
ModificadaMedia (6.1)0.92%💥 ExploitSuperwebmailer7/2/202417/6/2026
Se descubrió que SuperWebMailer v9.31.0.01799 contenía una vulnerabilidad de cross-site scripting (XSS) reflejada a través del componente api.php.
AnalizadaMedia (6.1)0.37%—Mail2world Webmail7/2/202417/6/2026
Se descubrió que Mail2World v12 Business Control Center contenía una vulnerabilidad de cross-site scripting (XSS) reflejada a través del parámetro Usr en resellercenter/login.asp.
ModificadaAlta (7.5)0.53%—Sinch Mailjet7/2/202417/6/2026
En el módulo "Mailjet" (mailjet) de Mailjet para PrestaShop anteriores a la versión 3.5.1, un invitado puede descargar información técnica sin restricciones.
ModificadaMedia (5.4)1.1%💥 ExploitAxigen Mobile Webmail7/2/202417/6/2026
Vulnerabilidad de Cross Site Scripting (XSS) en las versiones de Axigen 10.3.3.0 anteriores a 10.3.3.59, 10.4.0 anteriores a 10.4.19 y 10.5.0 anteriores a 10.5.5, permite a atacantes autenticados ejecutar código arbitrario y obtener información confidencial a través de la lógica de cambiar entre las versiones Standard…
ModificadaAlta (7.3)0.87%💥 PoCMailcow\2/2/202417/6/2026
mailcow es un paquete de correo electrónico acoplado, con múltiples contenedores vinculados en una red puente. Se ha identificado una vulnerabilidad de seguridad en mailcow que afecta a las versiones <2024-01c. Esta vulnerabilidad potencialmente permite a atacantes en la misma subred conectarse a puertos expuestos…
ModificadaBaja (2.7)0.60%—Mailcow\2/2/202417/6/2026
mailcow es un paquete de correo electrónico acoplado, con múltiples contenedores vinculados en una red puente. La aplicación es vulnerable al ataque de inundación de píxeles; una vez que el payload se ha cargado correctamente en el logotipo, la aplicación se vuelve lenta y no responde en la página de administración.…
ModificadaAlta (8.8)0.21%—Borbis Freshmail FOR Wordpress31/1/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Borbis Media FreshMail para WordPress. Este problema afecta a FreshMail para WordPress: desde n/a hasta 2.3.2.
ModificadaMedia (5.5)0.28%—Eset Endpoint AntivirusEset Endpoint SecurityEset Internet SecurityEset Mail Security+231/1/202417/6/2026
La ruta de servicio sin comillas en los productos ESET permite colocar un programa preparado en una ubicación específica y ejecutarlo al arrancar con los permisos NT AUTHORITY\NetworkService.
Orbitaley — Vulnerabilidades