Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3278 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.72% | — | Seattlelab Slmail | 23/11/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad de exposición de información, cuya explotación podría permitir a un usuario remoto recuperar información confidencial almacenada en el servidor, como archivos de credenciales, archivos de configuración, archivos de aplicaciones, etc., simplemente agregando cualquiera de los… | |
| Modificada | Media (5.4) | 0.39% | — | Seattlelab Slmail | 23/11/2023 | 17/6/2026 | Vulnerabilidad XSS almacenada. Esta vulnerabilidad podría permitir a un atacante almacenar un payload de JavaScript malicioso mediante métodos GET y POST en múltiples parámetros en el archivo MailAdmin_dll.htm. | |
| Modificada | Media (6.5) | 1.1% | — | Seattlelab Slmail | 23/11/2023 | 17/6/2026 | Vulnerabilidad de Path Traversal cuya explotación podría permitir a un usuario remoto autenticado eludir las restricciones previstas por SecurityManager y enumerar un directorio principal a través de cualquier nombre de archivo, como un valor múltiple ..%2F que afecta el parámetro 'dodoc' en el archivo… | |
| Modificada | Media (5.4) | 0.42% | — | Onlineoptimisation Email Encoder | 22/11/2023 | 22/7/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en el complemento Jannis Thuemmig Email Encoder en versiones <= 2.1.8. | |
| Modificada | Crítica (9.8) | 0.87% | — | Nextcloud Mail | 21/11/2023 | 17/6/2026 | Nextcloud Mail es la aplicación de correo de Nextcloud, una plataforma de productividad autohospedada. A partir de la versión 1.13.0 y anteriores a las versiones 2.2.8 y 3.3.0, un atacante puede utilizar un endpoint desprotegido en la aplicación de correo para realizar un ataque SSRF. Las versiones 2.2.8 y 3.3.0 de la… | |
| Modificada | Alta (7.8) | 0.22% | — | Withsecure Client SecurityWithsecure Elements Endpoint ProtectionWithsecure Email AND Server SecurityWithsecure Server Security | 20/11/2023 | 17/6/2026 | Ciertos productos WithSecure permiten la escalada de privilegios locales. Esto afecta a WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email and Server Security 15 y WithSecure Elements Endpoint Protection 17 y posteriores. | |
| Modificada | Alta (7.5) | 0.70% | — | Withsecure Client SecurityWithsecure Elements Endpoint ProtectionWithsecure Email AND Server SecurityWithsecure Server Security+3 | 16/11/2023 | 17/6/2026 | Ciertos productos WithSecure tienen una sobrelectura del búfer por lo que el procesamiento de ciertos tipos de archivos fuzz puede provocar una denegación de servicio (DoS). Esto afecta a: WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email and Server Security 15, WithSecure Elements… | |
| Modificada | Alta (7.5) | 0.70% | — | Withsecure Client SecurityWithsecure Elements Endpoint ProtectionWithsecure Email AND Server SecurityWithsecure Server Security+3 | 16/11/2023 | 17/6/2026 | Ciertos productos WithSecure permiten una Denegación de Servicio (DoS) en el motor antivirus al escanear un archivo PE32 difuso. Esto afecta a: WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email and Server Security 15, WithSecure Elements Endpoint Protection 17 y posteriores, WithSecure… | |
| Modificada | Media (5.4) | 0.38% | — | Fatcatapps Forms FOR Mailchimp BY Optin CAT | 14/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de editor o superiores) almacenada en Fatcat Apps Forms for Mailchimp by Optin Cat en el complemento Grow Your MailChimp List en versiones <= 2.5.4. | |
| Modificada | Alta (7.3) | 0.52% | — | Fortinet Fortimail | 14/11/2023 | 17/6/2026 | Una vulnerabilidad de restricción inadecuada de intentos excesivos de autenticación [CWE-307] en el correo web FortiMail versión 7.2.0 a 7.2.4, 7.0.0 a 7.0.6 y anteriores a 6.4.8 puede permitir que un atacante no autenticado realice un ataque de fuerza bruta en los endpoints afectados mediante repetidos intentos de… | |
| Modificada | Media (5.4) | 0.47% | — | Fortinet Fortimail | 14/11/2023 | 17/6/2026 | Una vulnerabilidad de autorización inadecuada [CWE-285] en el correo web FortiMail versión 7.2.0 a 7.2.2 y anteriores a 7.0.5 permite a un atacante autenticado ver y modificar el título de las carpetas de la libreta de direcciones de otros usuarios a través de solicitudes HTTP o HTTP manipuladas. | |
| Modificada | Alta (8.8) | 0.28% | — | Wpexperts Email Templates Customizer AND Designer | 7/11/2023 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en wpexpertsio Email Templates Customizer and Designer para WordPress y WooCommerce permite Cross-Site Request Forgery (CSRF). Este problema afecta Email Templates Customizer and Designer for WordPress and WooCommerce: desde n/a hasta 1.4.2 . | |
| Modificada | Alta (8.8) | 0.78% | — | Jackmail | 7/11/2023 | 17/6/2026 | Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de CSV File en Jackmail & Sarbacane Emails & Newsletters with Jackmail. Este problema afecta a Emails & Newsletters with Jackmail: desde n/a hasta 1.2.22. | |
| Modificada | Crítica (9.8) | 0.61% | — | Coffee2code Commenter Emails | 7/11/2023 | 17/6/2026 | Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de archivo CSV en Scott Reilly Commenter Emails. Este problema afecta Commenter Emails: desde n/a hasta 2.6.1. | |
| Modificada | Media (5.3) | 0.38% | — | Samsung Email | 7/11/2023 | 17/6/2026 | Una vulnerabilidad de verificación de autorización inadecuada en Samsung Email anterior a la versión 6.1.90.4 permite a los atacantes leer datos de la zona de pruebas del correo electrónico. | |
| Modificada | Alta (8.8) | 0.23% | — | Kadencewp Kadence Woocommerce Email Designer | 6/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Kadence WP Kadence WooCommerce Email Designer en versiones <= 1.5.11. | |
| Modificada | Crítica (9.8) | 0.68% | — | WP Reroute Email Project WP Reroute Email | 6/11/2023 | 17/6/2026 | La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Sajjad Hossain WP Reroute Email permite la inyección SQL. Este problema afecta a WP Reroute Email: desde n/a hasta 1.4.6. | |
| Modificada | Media (6.1) | 0.64% | — | Roundcube WebmailFedoraproject FedoraDebian Linux | 6/11/2023 | 17/6/2026 | Roundcube 1.5.x anterior a 1.5.6 y 1.6.x anterior a 1.6.5 permite XSS a través de un encabezado Content-Type o Content-Disposition (utilizado para la vista previa o descarga de archivos adjuntos). | |
| Modificada | Crítica (9.8) | 0.65% | — | Gopiplus Email Posts TO Subscribers | 3/11/2023 | 17/6/2026 | La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en las publicaciones Gopi Ramasamy Email a los suscriptores permite la inyección de SQL. Este problema afecta las publicaciones de correo electrónico a los suscriptores: desde n/a hasta 6.2. | |
| Modificada | Media (6.1) | 0.29% | — | Borbis Freshmail FOR Wordpress | 26/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada no autenticada en el complemento Borbis Media FreshMail para WordPress en versiones <= 2.3.2. | |
| Modificada | Media (4.8) | 0.41% | — | Maileon | 25/10/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento XQueue GmbH Maileon para WordPress en versiones <= 2.16.0. | |
| Modificada | Media (5.4) | 0.40% | — | Happybox Newsletter & Bulk Email Sender | 25/10/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de colaboradores o superiores) almacenada en HappyBox Newsletter & Bulk Email Sender – Complemento Email Newsletter para el complemento WordPress en versiones <= 2.0.1. | |
| Modificada | Alta (7.5) | 1.1% | — | Teomantuncer Node Email Check | 25/10/2023 | 17/6/2026 | ReDos en NPMJS Node Email Check v.1.0.4 permite a un atacante provocar una Denegación de Servicio (DoS) a través de una cadena manipulada en el componente scpSyntax. | |
| Modificada | Media (4.8) | 0.39% | — | Print, Pdf, Email BY Printfriendly | 25/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada autenticada (con permisos de admin o superiores) en el complemento PrintFriendly en Print, PDF y Email en versiones <= 5.5.1. | |
| Modificada | Media (6.1) | 1.1% | 💥 Exploit | Superwebmailer | 21/10/2023 | 17/6/2026 | Se descubrió un problema en SuperWebMailer 9.00.0.01710. Permite keepalive.php XSS a través de un parámetro GET. |