Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3278 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.36% | — | Smartertools Smartermail | 21/12/2023 | 17/6/2026 | SmarterTools SmarterMail 8495 a 8664 antes de 8747 permite almacenar XSS a través de una descripción manipulada de una cita del Calendario. | |
| Modificada | Media (5.4) | 0.36% | — | Smartertools Smartermail | 21/12/2023 | 17/6/2026 | SmarterTools SmarterMail 8495 a 8664 antes de 8747 permite DOM XSS almacenado porque se omite un mecanismo de protección XSS cuando messageHTML y messagePlainText se configuran en la misma solicitud. | |
| Modificada | Media (5.4) | 0.36% | — | Smartertools Smartermail | 21/12/2023 | 17/6/2026 | SmarterTools SmarterMail 8495 a 8664 antes de 8747 permite XSS almacenado usando image/svg+xml y un documento SVG cargado. Esto ocurre porque la aplicación intenta permitir las URL de youtube.com, pero en realidad permite youtube.com seguido de un carácter @ y un nombre de dominio controlado por el atacante. | |
| Modificada | Alta (7.5) | 0.55% | — | Winwar WP Email Capture | 21/12/2023 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Winwar Media WordPress Email Marketing Plugin – WP Email Capture. Este problema afecta a WordPress Email Marketing Plugin – WP Email Capture: desde n/a hasta 3.10. | |
| Modificada | Alta (8.6) | 0.38% | — | Eset Endpoint AntivirusEset Endpoint SecurityEset File SecurityEset Internet Security+5 | 21/12/2023 | 17/6/2026 | La validación incorrecta de la cadena de certificados del servidor en la función de escaneo de tráfico seguro consideró que el certificado intermedio firmado utilizando el algoritmo MD5 o SHA1 era confiable. | |
| Modificada | Media (5.4) | 0.40% | — | Tillkruss Email Address Encoder | 15/12/2023 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Till Krüss Email Address Encoder permite almacenar XSS. Este problema afecta al Email Address Encoder: desde n/a hasta 1.0.22. | |
| Modificada | Media (6.5) | 0.62% | — | Softnext Mail SQR Expert | 15/12/2023 | 17/6/2026 | Softnext Mail SQR Expert es una plataforma de gestión de correo electrónico, tiene una vulnerabilidad de Inclusión de Archivo Local (LFI) en una URL relacionada con la entrega de correo. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para ejecutar un archivo PHP arbitrario con extensión de… | |
| Modificada | Media (6.5) | 0.62% | — | Softnext Mail SQR Expert | 15/12/2023 | 17/6/2026 | Softnext Mail SQR Expert es una plataforma de gestión de correo electrónico, tiene una vulnerabilidad de Inclusión de Archivos Locales (LFI) en una URL especial. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para ejecutar un archivo PHP arbitrario con extensión de archivo .asp en rutas de… | |
| Modificada | Alta (8) | 0.68% | — | Softnext Mail SQR Expert | 15/12/2023 | 17/6/2026 | Softnext Mail SQR Expert es una plataforma de gestión de correo electrónico, no tiene filtrado suficiente para un carácter especial dentro de una función específica. Un atacante remoto autenticado como host local puede aprovechar esta vulnerabilidad para realizar ataques de inyección de comandos, ejecutar comandos… | |
| Modificada | Media (5.3) | 0.60% | — | Softnext Mail SQR Expert | 15/12/2023 | 17/6/2026 | Softnext Mail SQR Expert es una plataforma de gestión de correo electrónico, tiene un filtrado inadecuado para un parámetro de URL específico dentro de una función específica. Un atacante remoto no autenticado puede realizar un ataque Blind SSRF para descubrir la topología de la red interna basándose en la respuesta… | |
| Modificada | Alta (7.5) | 1.3% | — | Softnext Mail SQR Expert | 15/12/2023 | 17/6/2026 | Softnext Mail SQR Expert tiene una vulnerabilidad de path traversal dentro de su parámetro en una URL específica. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para eludir la autenticación y descargar archivos arbitrarios del sistema. | |
| Modificada | Media (5.5) | 0.23% | — | Primx Zed!Primx ZedmailPrimx Zonecentral | 13/12/2023 | 17/6/2026 | Contenedores ZED producidos por PRIMX ZED! para Windows anteriores a Q.2020.3 (presentación de calificación ANSSI); ZED! para Windows anteriores a Q.2021.2 (presentación de calificación ANSSI); ZONECENTRAL para Windows antes de Q.2021.2 (presentación de calificación ANSSI); ZONECENTRAL para Windows antes de 2023.5;… | |
| Modificada | Media (5.3) | 0.52% | — | Primx Zed!Primx ZedmailPrimx Zonecentral | 13/12/2023 | 17/6/2026 | Contenedores ZED producidos por PRIMX ZED! para Windows anterior a Q.2020.3 (envío de calificación ANSSI), ZED! para Windows antes de Q.2021.2 (envío de calificación ANSSI), ZONECENTRAL para Windows antes de Q.2021.2 (envío de calificación ANSSI), ZONECENTRAL para Windows antes de 2023.5 o ZEDMAIL para Windows antes… | |
| Modificada | Alta (7.5) | 0.61% | — | Primx Zed!Primx ZedmailPrimx Zonecentral | 13/12/2023 | 17/6/2026 | De forma predeterminada, los contenedores ZED producidos por PRIMX ZED! para Windows anteriores a Q.2020.3 (presentación de calificación ANSSI); ZED! para Windows anteriores a Q.2021.2 (presentación de calificación ANSSI); ZONECENTRAL para Windows antes de Q.2021.2 (presentación de calificación ANSSI); ZONECENTRAL… | |
| Modificada | Media (5.5) | 0.22% | — | Supermailer | 13/12/2023 | 17/6/2026 | Vulnerabilidad de validación de entrada incorrecta en Newsletter Software SuperMailer que afecta a la versión 11.20.0.2204. Un atacante podría aprovechar esta vulnerabilidad enviando un archivo de configuración malicioso (archivo con extensión SMB) a un usuario a través de un enlace o un archivo adjunto de correo… | |
| Modificada | Alta (8.8) | 0.49% | — | Fortinet FortiaiFortinet FortimailFortinet FortindrFortinet Fortirecorder+2 | 13/12/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) en Fortinet FortiVoiceEnterprise versión 6.4.x, 6.0.x, FortiSwitch versión 7.0.0 a 7.0.4, 6.4.0 a 6.4.10, 6.2.0 a 6.2.7, 6.0.x , FortiMail versión 7.0.0 a 7.0.3, 6.4.0 a 6.4.6, 6.2.x, 6.0.x FortiRecorder versión 6.4.0 a 6.4.2, 6.0.x, 2.7.x, 2.6.x, FortiNDR versión 1.xx permite que un… | |
| Modificada | Media (4.8) | 0.46% | — | Codepeople Contact Form Email | 11/12/2023 | 17/6/2026 | El complemento Contact Form Email de WordPress anterior a 1.3.44 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenados incluso cuando la capacidad unfiltered_html no está permitida… | |
| Modificada | Media (6.1) | 0.37% | — | I13websolution Email Subscription Popup | 6/12/2023 | 17/6/2026 | El complemento Email Subscription Popup para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del encabezado HTTP_REFERER en todas las versiones hasta la 1.2.18 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten… | |
| Modificada | Media (5.3) | 0.62% | — | Gopiplus Email Download Link | 30/11/2023 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en el enlace de descarga del correo electrónico de Gopi Ramasamy. Este problema afecta el enlace de descarga del correo electrónico: desde n/a hasta 3.7. | |
| Modificada | Alta (7.5) | 0.67% | — | Gopiplus Email Posts TO Subscribers | 30/11/2023 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en publicaciones de correo electrónico de Gopi Ramasamy para suscriptores. Este problema afecta las publicaciones de correo electrónico para suscriptores: desde n/a hasta 6.2. | |
| Modificada | Media (6.1) | 0.43% | — | Sophos Email Appliance | 30/11/2023 | 17/6/2026 | Una vulnerabilidad XSS reflejada permite una redirección abierta cuando la víctima hace clic en un enlace malicioso a una página de error en Sophos Email Appliance anterior a la versión 4.5.3.4. | |
| Modificada | Media (6.1) | 0.44% | — | Mailcow\ | 30/11/2023 | 17/6/2026 | Mailcow: dockerized es un software colaborativo/paquete de correo electrónico de código abierto basado en Docker. Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) dentro de la interfaz de usuario de cuarentena del sistema. Esta vulnerabilidad representa una amenaza importante para los… | |
| Modificada | Alta (7.5) | 0.70% | — | F-secure Linux ProtectionF-secure Linux Security 64F-secure AtlantF-secure Client Security+3 | 27/11/2023 | 17/6/2026 | Ciertos productos WithSecure permiten una Denegación de Servicio porque hay una falla en el controlador de descompresión que puede provocar una falla en el motor de escaneo. Esto afecta a WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email and Server Security 15, WithSecure Elements Endpoint… | |
| Modificada | Media (5.3) | 0.61% | — | F-secure Linux ProtectionF-secure Linux Security 64F-secure AtlantF-secure Client Security+3 | 27/11/2023 | 17/6/2026 | Ciertos productos WithSecure permiten una Denegación de Servicio porque el escaneo de un archivo manipulado lleva mucho tiempo y hace que el escáner se cuelgue. Esto afecta a WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email and Server Security 15, WithSecure Elements Endpoint Protection… | |
| Modificada | Alta (7.5) | 0.55% | — | Omnisend Email Marketing FOR Woocommerce | 23/11/2023 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Omnisend Email Marketing para WooCommerce de Omnisend. Este problema afecta al Email Marketing para WooCommerce de Omnisend: desde n/a hasta 1.13.8. |