Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
3279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 1.3% | — | Kadencewp Kadence Woocommerce Email Designer | 25/10/2022 | 17/6/2026 | El plugin Kadence WooCommerce Email Designer de WordPress versiones anteriores a 1.5.7, no serializa el contenido de un archivo importado, lo que podría conllevar a problemas de inyecciones de objetos PHP cuando un administrador importa (intencionadamente o no) un archivo malicioso y una cadena de gadgets apropiada… | |
| Modificada | Alta (8.8) | 1.0% | — | Interspire Email Marketer | 11/10/2022 | 17/6/2026 | Interspire Email Marketer versiones hasta 6.5.0, permite una descarga de archivos arbitrarios por medio de la operación "create survey and submit survey" del archivo surveys_submit.php, lo que puede causar que un archivo .php sea accesible bajo un URI /admin/temp/surveys/. NOTA: este problema se presenta debido a una… | |
| Modificada | Alta (8.2) | 1.8% | 💥 Exploit | Mailcow\ | 27/9/2022 | 17/6/2026 | mailcow es una suite de servidores de correo. Una vulnerabilidad en versiones anteriores a 09-2022 permite a un atacante diseñar una plantilla personalizada de la API Swagger para falsificar los enlaces de autorización. Esto podría redirigir a una víctima a un lugar de control del atacante para robar las credenciales… | |
| Modificada | Media (5.3) | 0.78% | — | Mailoptin | 23/9/2022 | 17/6/2026 | Una vulnerabilidad en el Borrado de la Caché de la Campaña Optin sin Autenticación en el plugin MailOptin versiones anteriores a 1.2.49.0 incluyéndola en WordPress. | |
| Modificada | Crítica (9.8) | 0.81% | — | Forcepoint Cloud Security GatewayForcepoint Data Loss PreventionForcepoint Email SecurityForcepoint ONE Endpoint With Policy Engine+1 | 12/9/2022 | 17/6/2026 | Una vulnerabilidad de restricción inapropiada de tipo XML External Entity Reference ("XXE") en el motor de políticas de Forcepoint Data Loss Prevention (DLP), que también es aprovechado por Forcepoint One Endpoint (F1E), Web Security Content Gateway, Email Security con DLP activado y Cloud Security Gateway antes del… | |
| Modificada | Alta (7.8) | 0.19% | — | Samsung Email | 9/9/2022 | 17/6/2026 | Un control de acceso inapropiado y un redireccionamiento de intentos en Samsung Email versiones anteriores a 6.1.70.20, permite a un atacante acceder a un archivo con un formato específico y ejecutar un comportamiento privilegiado | |
| Modificada | Media (5.9) | 1.5% | — | Synck Mailform PRO CGI | 8/9/2022 | 17/6/2026 | Mailform Pro CGI versiones 4.3.1 y anteriores permiten a un atacante remoto no autenticado obtener los datos de entrada del usuario utilizando el producto para acceder a una URL especialmente diseñada | |
| Modificada | Media (6.1) | 0.47% | — | Fortinet Fortimail | 6/9/2022 | 17/6/2026 | Una vulnerabilidad de neutralización inapropiada de la entrada durante la generación de la página web [CWE-79] en el Webmail de FortiMail versiones anteriores a 7.2.0 puede permitir a un atacante no autenticado desencadenar un ataque de tipo cross-site scripting (XSS) por medio del envío de mensajes de correo… | |
| Modificada | Baja (2.7) | 0.77% | — | Mailchimp FOR Woocommerce | 29/8/2022 | 17/6/2026 | El plugin Mailchimp for WooCommerce de WordPress versiones anteriores a 2.7.2, presenta una acción AJAX que permite a usuarios con altos privilegios llevar a cabo una petición POST en nombre del servidor a la red interna/LAN, el cuerpo de la petición también es anexada a la respuesta por lo que puede ser usado para… | |
| Modificada | Media (4.3) | 0.71% | — | Mailchimp FOR Woocommerce | 29/8/2022 | 17/6/2026 | El plugin Mailchimp for WooCommerce de WordPress versiones anteriores a 2.7.1, presenta una acción AJAX que permite a cualquier usuario conectado (como el suscriptor) llevar a cabo una petición POST en nombre del servidor a la red interna/LAN, el cuerpo de la petición también es anexada a la respuesta por lo que puede… | |
| Modificada | Media (5.4) | 0.55% | — | Altn Security Gateway FOR Email Servers | 25/8/2022 | 17/6/2026 | MDaemon Technologies SecurityGateway for Email Servers versión 8.5.2, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio del parámetro currentRequest. | |
| Modificada | Media (5.4) | 0.61% | — | Altn Security Gateway FOR Email Servers | 25/8/2022 | 17/6/2026 | MDaemon Technologies SecurityGateway for Email Servers versión 8.5.2, es vulnerable a Cross Site Scripting (XSS) por medio del punto final Blacklist. | |
| Modificada | Media (5.4) | 0.55% | — | Altn Security Gateway FOR Email Servers | 25/8/2022 | 17/6/2026 | MDaemon Technologies SecurityGateway for Email Servers versión 8.5.2, es vulnerable a la inyección de IFRAME a través del parámetro currentRequest. después del inicio de sesión lleva a inyectar la etiqueta maliciosa lleva a la inyección de IFRAME. | |
| Modificada | Media (5.4) | 0.61% | — | Altn Security Gateway FOR Email Servers | 25/8/2022 | 17/6/2026 | MDaemon Technologies SecurityGateway for Email Servers versión 8.5.2, es vulnerable a Cross Site Scripting (XSS) por medio del punto final de la lista blanca. | |
| Modificada | Crítica (9.8) | 1.4% | — | Altn Security Gateway FOR Email Servers | 25/8/2022 | 17/6/2026 | MDaemon Technologies SecurityGateway for Email Servers 8.5.2, es vulnerable a la división de la respuesta HTTP por medio del parámetro data. | |
| Modificada | Media (5.4) | 0.61% | — | Altn Security Gateway FOR Email Servers | 25/8/2022 | 17/6/2026 | MDaemon Technologies SecurityGateway for Email Servers versión 8.5.2, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio del endpoint data_leak_list_ajax. | |
| Modificada | Crítica (9.8) | 1.4% | — | Altn Security Gateway FOR Email Servers | 25/8/2022 | 17/6/2026 | MDaemon Technologies SecurityGateway for Email Servers versión 8.5.2, es vulnerable a una división de respuestas HTTP por medio del parámetro format. | |
| Modificada | Media (5.4) | 0.61% | — | Altn Security Gateway FOR Email Servers | 25/8/2022 | 17/6/2026 | MDaemon Technologies SecurityGateway for Email Servers versión 8.5.2, es vulnerable aun ataque de tipo Cross Site Scripting (XSS) por medio del endpoint rulles_list_ajax. | |
| Modificada | Alta (7.8) | 0.21% | — | Fortinet FortiadcFortinet FortimailFortinet FortiproxyFortinet Fortios | 5/8/2022 | 17/6/2026 | Una vulnerabilidad de cadena de formato [CWE-134] en el intérprete de línea de comandos de FortiADC versión 6.0.0 hasta 6.0.4, FortiADC versión 6.1.0 hasta 6.1.5, FortiADC versión 6.2.0 hasta 6.2.1, FortiProxy versión 1.0.0 hasta 1.0.7, FortiProxy versión 1.1.0 hasta 1.1.6, FortiProxy versión 1.2.0 hasta 1.2.13,… | |
| Modificada | Media (5.5) | 0.20% | — | Samsung Email | 5/8/2022 | 17/6/2026 | Una vulnerabilidad de redireccionamiento de intención usando intención implícita en Samsung email versiones anteriores a 6.1.70.20 permite a un atacante obtener información confidencial | |
| Modificada | Alta (8.8) | 0.38% | — | Mailerlite Signup Forms | 5/8/2022 | 17/6/2026 | Una vulnerabilidad de falsificación de tipo Cross-Site Request Forgery (CSRF) en el plugin MailerLite - Signup forms (official) versiones anteriores a 1.5.7 incluyéndola, en WordPress permite a un atacante cambiar la clave API | |
| Modificada | Media (4.9) | 0.81% | — | Nextcloud Mail | 4/8/2022 | 17/6/2026 | Nextcloud Mail es una aplicación de correo electrónico para el producto nextcloud personal cloud. Las versiones afectadas de Nextcloud mail registrarían las contraseñas de los usuarios en el disco en caso de una mala configuración. Si un atacante consiguiera acceder a los registros, podría obtener un acceso completo a… | |
| Modificada | Crítica (9.8) | 0.70% | — | Nextcloud Mail | 4/8/2022 | 17/6/2026 | Nextcloud Mail es una aplicación de correo electrónico para el producto nextcloud personal cloud. Las versiones afectadas son enviadas con un minificador de CSS en la ruta "./vendor/cerdic/css-tidy/css_optimiser.php". El acceso al minificador no está restringido y puede conllevar a un ataque de tipo Server-Side… | |
| Modificada | Crítica (9.8) | 1.6% | — | Easyuse Mailhunter Ultimate | 2/8/2022 | 17/6/2026 | La función deserialization de cookies de EasyUse MailHunter Ultimate presenta una vulnerabilidad de comprobación inapropiada. La deserialización de una cookie que contenga una carga maliciosa desencadenará esta vulnerabilidad de deserialización no segura, permitiendo a un atacante remoto no autenticado ejecutar código… | |
| Analizada | Alta (7.5) | 0.62% | — | Sonicwall Hosted Email Security | 29/7/2022 | 17/6/2026 | Una vulnerabilidad de Comprobación de Seguridad Implementada Inapropiadamente en SonicWall Hosted Email Security conlleva a una omisión del servicio de seguridad Capture ATP en el dispositivo. Esta vulnerabilidad afecta a versiones 10.0.17.7319 y anteriores |