Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3278 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Baja (3.7) | 0.99% | — | A.k.i Software PmailserverAIA.k.i Software Pmailserver2AI | 18/3/2024 | 17/6/2026 | Existe una vulnerabilidad de Directory Traversal en la búsqueda de listas de correo CGI (pmmls.exe) incluida en los productos PMailServer/PMailServer2 de AKI Software. Si se explota esta vulnerabilidad, un atacante remoto puede obtener archivos arbitrarios en el servidor. | |
| Aplazada | Media (4.3) | 0.45% | — | A.k.i Software PmailserverAIA.k.i Software Pmailserver2AI | 18/3/2024 | 17/6/2026 | Existe una vulnerabilidad de verificación insuficiente en Broadcast Mail CGI (pmc.exe) incluido en los productos PMailServer/PMailServer2 de AKI Software. Si se explota esta vulnerabilidad, un usuario que pueda cargar archivos a través del producto puede ejecutar un archivo ejecutable arbitrario con el privilegio de… | |
| Aplazada | Media (5.4) | 0.34% | — | A.k.i Software PmailserverAIA.k.i Software Pmailserver2AI | 18/3/2024 | 17/6/2026 | Existe una vulnerabilidad de cross-site scripting almacenadas en los CGI incluidos en los productos PMailServer/PMailServer2 de AKI Software. Si se explota esta vulnerabilidad, se puede ejecutar un script arbitrario en el navegador web de un usuario que haya iniciado sesión. | |
| Modificada | Media (6.1) | 0.33% | — | I13websolution Email Subscription Popup | 17/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Thirteen Web Solution Email Subscription Popup permite almacenar XSS. Este problema afecta a Email Subscription Popup: desde n/a hasta 1.2.20. | |
| Aplazada | Media (4.9) | 0.90% | — | Sonicwall Email Security ApplianceAI | 14/3/2024 | 17/6/2026 | Una vulnerabilidad de limitación inadecuada de un nombre de ruta a un directorio restringido (Path Traversal) en SonicWall Email Security Appliance podría permitir que un atacante remoto con privilegios administrativos lleve a cabo un ataque directory traversal y elimine archivos arbitrarios del sistema de archivos… | |
| Analizada | Alta (8.8) | 0.84% | — | Winmail | 9/3/2024 | 17/6/2026 | Un problema con WinMail v.7.1 y v.5.1 y anteriores permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado en el parámetro de correo electrónico. | |
| Analizada | Alta (8.8) | 0.28% | — | Mandsconsulting Email Before Download | 29/2/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en M&S Consulting Email Before Download. Este problema afecta al correo electrónico antes de la descarga: desde n/a hasta 6.9.7. | |
| Modificada | Media (5.4) | 0.44% | — | Onlineoptimisation Email Encoder | 29/2/2024 | 22/7/2026 | El complemento Email Encoder – Protect Email Addresses and Phone Numbers para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 2.2.0 incluida, debido a una sanitización de entrada insuficiente y a un escape de salida del usuario.… | |
| Modificada | Alta (8.8) | 0.21% | — | Mailerlite | 28/2/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en MailerLite MailerLite – WooCommerce integration. Este problema afecta a MailerLite – integración de WooCommerce: desde n/a hasta 2.0.8. | |
| Aplazada | Alta (7.5) | 0.71% | — | Withsecure Client SecurityAIWithsecure Server SecurityAIWithsecure Email AND Server SecurityAIWithsecure Elements Endpoint ProtectionAI+5 | 26/2/2024 | 17/6/2026 | Ciertos productos WithSecure permiten una denegación de servicio porque el escáner del motor puede entrar en un bucle infinito al procesar un archivo comprimido. Esto afecta a WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email and Server Security 15, WithSecure Elements Endpoint Protection… | |
| Modificada | Alta (7.8) | 0.55% | — | Eset Endpoint AntivirusEset Endpoint SecurityEset File SecurityEset Internet Security+5 | 15/2/2024 | 17/6/2026 | La vulnerabilidad de escalada de privilegios local potencialmente permitió a un atacante hacer un mal uso de las operaciones de archivos de ESET para eliminar archivos sin tener el permiso adecuado. | |
| Modificada | Alta (8.8) | 0.21% | — | Photoboxone Smtp Mail | 13/2/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Photoboxone SMTP Mail. Este problema afecta a SMTP Mail: desde n/a hasta 1.3.20. | |
| Modificada | Media (6.1) | 0.47% | — | Zalify Easy Email | 9/2/2024 | 17/6/2026 | Vulnerabilidad de Cross Site Scripting (XSS) en EasyEmail v.4.12.2 y anteriores permite a un atacante local ejecutar código arbitrario a través de los parámetros de entrada del usuario. NOTA: El investigador afirma que el problema está presente en todas las versiones anteriores y posteriores a la versión probada. | |
| Modificada | Media (6.1) | 0.19% | — | Axigen Mobile Webmail | 8/2/2024 | 17/6/2026 | WebAdmin en Axigen 10.3.x anterior a 10.3.3.61, 10.4.x anterior a 10.4.24 y 10.5.x anterior a 10.5.10 permite ataques XSS contra administradores debido al mal manejo de la visualización del uso de certificados SSL. | |
| Modificada | Media (6.7) | 0.17% | — | Withsecure Client SecurityWithsecure Server SecurityWithsecure Email AND Server SecurityWithsecure Elements Endpoint Protection | 8/2/2024 | 17/6/2026 | Ciertos productos WithSecure permiten la escalada de privilegios locales. Esto afecta a WithSecure Client Security 15 y posteriores, WithSecure Server Security 15 y posteriores, WithSecure Email and Server Security 15 y posteriores, y WithSecure Elements Endpoint Protection 17 y posteriores. | |
| Modificada | Crítica (9.6) | 3.0% | 💥 Exploit | Axigen Mail Server | 8/2/2024 | 17/6/2026 | Vulnerabilidad de cross-site scripting en Axigen WebMail v.10.5.7 y anteriores permite a un atacante remoto escalar privilegios a través de un script manipulado al parámetro serverName_input. | |
| Modificada | Crítica (9.8) | 0.64% | — | Atmail | 7/2/2024 | 17/6/2026 | Se descubrió que Atmail v6.6.0 contenía una vulnerabilidad de inyección SQL a través del parámetro de nombre de usuario en la página de inicio de sesión. | |
| Modificada | Media (6.1) | 0.92% | 💥 Exploit | Superwebmailer | 7/2/2024 | 17/6/2026 | Se descubrió que SuperWebMailer v9.31.0.01799 contenía una vulnerabilidad de cross-site scripting (XSS) reflejada a través del componente api.php. | |
| Analizada | Media (6.1) | 0.37% | — | Mail2world Webmail | 7/2/2024 | 17/6/2026 | Se descubrió que Mail2World v12 Business Control Center contenía una vulnerabilidad de cross-site scripting (XSS) reflejada a través del parámetro Usr en resellercenter/login.asp. | |
| Modificada | Alta (7.5) | 0.53% | — | Sinch Mailjet | 7/2/2024 | 17/6/2026 | En el módulo "Mailjet" (mailjet) de Mailjet para PrestaShop anteriores a la versión 3.5.1, un invitado puede descargar información técnica sin restricciones. | |
| Modificada | Media (5.4) | 1.1% | 💥 Exploit | Axigen Mobile Webmail | 7/2/2024 | 17/6/2026 | Vulnerabilidad de Cross Site Scripting (XSS) en las versiones de Axigen 10.3.3.0 anteriores a 10.3.3.59, 10.4.0 anteriores a 10.4.19 y 10.5.0 anteriores a 10.5.5, permite a atacantes autenticados ejecutar código arbitrario y obtener información confidencial a través de la lógica de cambiar entre las versiones Standard… | |
| Modificada | Alta (7.3) | 0.87% | 💥 PoC | Mailcow\ | 2/2/2024 | 17/6/2026 | mailcow es un paquete de correo electrónico acoplado, con múltiples contenedores vinculados en una red puente. Se ha identificado una vulnerabilidad de seguridad en mailcow que afecta a las versiones <2024-01c. Esta vulnerabilidad potencialmente permite a atacantes en la misma subred conectarse a puertos expuestos… | |
| Modificada | Baja (2.7) | 0.60% | — | Mailcow\ | 2/2/2024 | 17/6/2026 | mailcow es un paquete de correo electrónico acoplado, con múltiples contenedores vinculados en una red puente. La aplicación es vulnerable al ataque de inundación de píxeles; una vez que el payload se ha cargado correctamente en el logotipo, la aplicación se vuelve lenta y no responde en la página de administración.… | |
| Modificada | Alta (8.8) | 0.21% | — | Borbis Freshmail FOR Wordpress | 31/1/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Borbis Media FreshMail para WordPress. Este problema afecta a FreshMail para WordPress: desde n/a hasta 2.3.2. | |
| Modificada | Media (5.5) | 0.28% | — | Eset Endpoint AntivirusEset Endpoint SecurityEset Internet SecurityEset Mail Security+2 | 31/1/2024 | 17/6/2026 | La ruta de servicio sin comillas en los productos ESET permite colocar un programa preparado en una ubicación específica y ejecutarlo al arrancar con los permisos NT AUTHORITY\NetworkService. |