Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
3278 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.54% | — | Sangoma Voicemail | 27/12/2022 | 17/6/2026 | Se encontró una vulnerabilidad en el correo de voz de FreePBX. Ha sido declarado problemático. Una función desconocida del archivo page.voicemail.php es afectada por esta vulnerabilidad. La manipulación conduce a Cross-Site Scripting. El ataque se puede lanzar de forma remota. La actualización a la versión 14.0.6.25… | |
| Modificada | Alta (7.5) | 0.76% | — | Email-existence Project Email-existence | 27/12/2022 | 17/6/2026 | Se encontró una vulnerabilidad en email-existence. Ha sido calificada como problemática. Una función desconocida del archivo index.js es afectada por este problema. La manipulación conduce a una complejidad de expresiones regulares ineficiente. El nombre del parche es 0029ba71b6ad0d8ec0baa2ecc6256d038bdd9b56. Se… | |
| Modificada | Media (6.1) | 0.49% | — | Speakdigital Bulk Delete Users BY Email | 26/12/2022 | 17/6/2026 | El complemento Bulk Delete Users by Email de WordPress hasta la versión 1.2 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera un Cross-Site Scripting (XSS) Reflejado. | |
| Modificada | Media (6.5) | 0.33% | — | Speakdigital Bulk Delete Users BY Email | 26/12/2022 | 17/6/2026 | El complemento Bulk Delete Users by Email de WordPress hasta la versión 1.2 no tiene verificación CSRF al eliminar usuarios, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión elimine a los usuarios que no son administradores conociendo su correo electrónico a través de un… | |
| Modificada | Alta (8.1) | 0.73% | — | Siemens Mendix Email Connector | 13/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Mendix Email Connector (todas las versiones < V2.0.0). Las versiones afectadas del módulo manejan incorrectamente el control de acceso para algunas entidades del módulo. Esto podría permitir a atacantes remotos autenticados leer y manipular información confidencial. | |
| Modificada | Alta (8.8) | 0.76% | — | Icegram Email Subscribers & Newsletters | 12/12/2022 | 17/6/2026 | El complemento de WordPress Icegram Express anterior a 5.5.1 no sanitiza ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL, lo que genera una inyección de SQL explotable por cualquier usuario autenticado, como el suscriptor. | |
| Modificada | Media (6.1) | 0.57% | — | Yikesplugins Easy Forms FOR Mailchimp | 12/12/2022 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en yikes-inc-easy-mailchimp-extender Plugin hasta 6.8.5 y clasificada como problemática. Esto afecta a una parte desconocida del archivo admin/partials/ajax/add_field_to_form.php. La manipulación del argumento field_name/merge_tag/field_type/list_id conduce a Cross-Site Scripting.… | |
| Modificada | Alta (7.5) | 0.64% | — | Interspire Email Marketer | 9/12/2022 | 17/6/2026 | Interspire Email Marketer hasta 6.5.1 permite la inyección SQL a través del módulo de encuestas. Un atacante no autenticado podría realizar con éxito un ataque para extraer información potencialmente confidencial de la base de datos si la identificación de la encuesta existe. | |
| Modificada | Crítica (9.8) | 1.2% | — | Proxmox Mail GatewayProxmox PVE Http ServerProxmox Virtual Environment | 4/12/2022 | 17/6/2026 | Proxmox Virtual Environment (PVE) y Proxmox Mail Gateway (PMG) son vulnerables a SSRF cuando envían solicitudes HTTP entre el proxy pve(pmg) y el daemon pve(pmg). Un atacante con una cuenta sin privilegios puede crear una solicitud HTTP para lograr SSRF y revelar cualquier archivo en el servidor. Además, en Proxmox… | |
| Modificada | Alta (7.1) | 1.5% | 💥 Exploit | Proxmox Mail GatewayProxmox PVE Http ServerProxmox Virtual Environment | 4/12/2022 | 17/6/2026 | Una vulnerabilidad de inyección CRLF de encabezado de respuesta en la interfaz web Proxmox Virtual Environment (PVE) y Proxmox Mail Gateway (PMG) permite a un atacante remoto configurar cookies para el navegador de una víctima que son más largas de lo que espera el servidor, lo que provoca un DoS del lado del cliente.… | |
| Modificada | Media (6.1) | 0.44% | — | Seppmail | 30/11/2022 | 17/6/2026 | En la interfaz web de SEPPMail, la entrada del usuario no está incrustada correctamente en la página web y, por lo tanto, genera vulnerabilidades de cross site scripting (XSS). | |
| Modificada | Media (5.4) | 0.46% | — | Raidenmaild | 29/11/2022 | 17/6/2026 | El campo de correo del sitio web de Raiden MAILD Mail Server tiene un filtrado insuficiente para la entrada del usuario. Un atacante remoto con privilegios de usuario general puede enviar correos electrónicos utilizando el sitio web con JavaScript malicioso en el campo de entrada, lo que desencadena un ataque de… | |
| Modificada | Alta (8) | 0.94% | — | Raidenmaild | 29/11/2022 | 17/6/2026 | Un atacante remoto con privilegios de usuario general puede inyectar código malicioso en el contenido del formulario del sitio web de Raiden MAILD Mail Server. Otros usuarios exportan el contenido del formulario como archivo CSV puede desencadenar la ejecución de código arbitrario y permitir que el atacante realice… | |
| Modificada | Alta (8.8) | 0.32% | — | Freeamigos Manage Notification E-mails | 28/11/2022 | 17/6/2026 | Cross-Site Request Forgery (CSRF) en el complemento Virgial Berveling's Manage Notification E-mails en WordPress en versiones <= 1.8.2. | |
| Modificada | Alta (8.8) | 0.31% | — | Constantcontact Creative Mail | 18/11/2022 | 17/6/2026 | Múltiples vulnerabilidades de Cross-Site Request Forgery (CSRF) en el complemento Creative Mail en WordPress en versiones <= 1.5.4. | |
| Modificada | Media (6.1) | 0.44% | — | Seppmail | 18/11/2022 | 17/6/2026 | La solución SEPPmail es vulnerable a una vulnerabilidad de Cross-Site Scripting (XSS), porque la entrada del usuario no está codificada correctamente en atributos HTML cuando la devuelve el server.SEPPmail 11.1.10 permite XSS a través de una dirección de destinatario. | |
| Modificada | Alta (8.8) | 0.76% | — | Constantcontact Creative Mail | 18/11/2022 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Creative Mail en WordPress en versiones <= 1.5.4. | |
| Modificada | Alta (8.8) | 0.29% | — | Constantcontact Creative Mail | 18/11/2022 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Creative Mail en WordPress en versiones <= 1.5.4. | |
| Modificada | Alta (7.5) | 0.85% | — | Cisco Email Security Appliance | 4/11/2022 | 17/6/2026 | Una vulnerabilidad en el software Cisco AsyncOS para Cisco Email Security Appliance (ESA) podría permitir que un atacante remoto no autenticado cause una condición de Denegación de Servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe al manejo inadecuado de ciertas conexiones TLS que son procesadas… | |
| Modificada | Media (5.3) | 0.60% | — | Cisco Email Security Appliance FirmwareCisco Secure Email AND WEB Manager Firmware | 4/11/2022 | 17/6/2026 | Una vulnerabilidad en Cisco Email Security Appliance (ESA) y Cisco Secure Email and Web Manager podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de división de respuesta HTTP. Esta vulnerabilidad se debe a que la aplicación o su entorno no limpian adecuadamente los valores de entrada. Un… | |
| Modificada | Media (6.5) | 0.39% | — | Fortinet Fortimail | 2/11/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado [CWE-284] en FortiMail 7.2.0, 7.0.0 a 7.0.3, 6.4 todas las versiones, 6.2 todas las versiones, 6.0 todas las versiones puede permitir que un usuario administrador autenticado asignado a un dominio específico acceda y modifique información de otros dominios a través de… | |
| Modificada | Alta (8.6) | 0.50% | — | Fortinet Antivirus EngineFortinet FortimailFortinet Fortios | 2/11/2022 | 17/6/2026 | Una verificación insuficiente de la vulnerabilidad de autenticidad de datos [CWE-345] en los motores FortiClient, FortiMail y FortiOS AV versión 6.2.168 e inferiores y la versión 6.4.274 e inferiores puede permitir a un atacante eludir el motor AV mediante la manipulación del archivo adjunto MIME con basura y pad.… | |
| Modificada | Media (6.5) | 0.68% | — | Softnext Mail SQR Expert | 31/10/2022 | 17/6/2026 | El sistema Mail SQR Expert tiene una vulnerabilidad de Inclusión de Archivos Locales. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para ejecutar un archivo PHP arbitrario con extensión de archivo .asp en rutas de sistema específicas, para acceder y modificar información parcial del sistema,… | |
| Modificada | Crítica (9.8) | 1.2% | — | Softnext Mail SQR Expert | 31/10/2022 | 17/6/2026 | La función específica de Mail SQR Expert tiene un filtrado insuficiente para caracteres especiales. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para ejecutar comandos arbitrarios del sistema e interrumpir el servicio. | |
| Modificada | Alta (7.2) | 1.3% | — | Kadencewp Kadence Woocommerce Email Designer | 25/10/2022 | 17/6/2026 | El plugin Kadence WooCommerce Email Designer de WordPress versiones anteriores a 1.5.7, no serializa el contenido de un archivo importado, lo que podría conllevar a problemas de inyecciones de objetos PHP cuando un administrador importa (intencionadamente o no) un archivo malicioso y una cadena de gadgets apropiada… |