Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
3282 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.1% | — | Fortinet Fortimail | 9/7/2021 | 17/6/2026 | Múltiples instancias de cálculo incorrecto del tamaño del búfer en la interfaz Administrativa y de Correo web de FortiMail versiones anteriores a 6.4.5, pueden permitir a un atacante autenticado con acceso regular al correo web desencadenar un desbordamiento del búfer y posiblemente ejecutar código o comandos no… | |
| Modificada | Alta (8.8) | 0.87% | — | Codemiq Wordpress Email Template Designer | 7/7/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site request forgery (CSRF) en WordPress Email Template Designer - WP HTML Mail versiones anteriores a 3.0.8, permite a atacantes remotos secuestrar la autenticación de los administradores por medio de vectores no especificados | |
| Modificada | Media (6.1) | 0.58% | — | Smartertools Smartermail | 6/7/2021 | 17/6/2026 | SmarterTools SmarterMail versiones anteriores al Build 7776, permiten una vulnerabilidad de tipo XSS | |
| Modificada | Alta (8.8) | 1.4% | — | Nodemailer | 29/6/2021 | 17/6/2026 | El paquete nodemailer versiones anteriores a 6.6.1, es vulnerable a una inyección de encabezados HTTP si una entrada de usuario no saneada que puede contener newlines y carriage returns dentro de un objeto de dirección | |
| Modificada | Media (5.4) | 0.81% | — | Roundcube Webmail | 24/6/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en Roundcube Mail versiones anteriores a 1.4.4 incluyéndola, por medio del parámetro smtp config en el archivo /installer/test.php | |
| Modificada | Media (5.4) | 0.92% | — | Roundcube Webmail | 24/6/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en Roundcube mail versión .4.4 por medio de la base de datos del host y del usuario en el archivo /installer/test.php | |
| Modificada | Media (6.1) | 0.75% | — | Ec-cube Email Newsletters Management | 22/6/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting en el plugin EC-CUBE Email newsletters management (para la serie EC-CUBE versión 3.0) en versiones anteriores a versión 1.0.4, permite a un atacante remoto inyectar un script arbitrario al conducir a un usuario a una página especialmente diseñada y llevar a cabo una… | |
| Modificada | Media (6.1) | 1.1% | — | Ec-cube Delivery Slip NumberEc-cube Delivery Slip Number CSV Bulk RegistrationEc-cube Delivery Slip Number Mail | 22/6/2021 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting en los plugins de ETUNA EC-CUBE (Delivery slip number plugin (3.0 series) versiones 1.0.10 y anteriores, Delivery slip number csv bulk registration plugin (3.0 series) versiones 1.0.8 y anteriores, y Delivery slip number mail plugin (3.0 series) versiones 1.0.8 y… | |
| Modificada | Alta (8.1) | 2.3% | — | Phpmailer Project PhpmailerFedoraproject Fedora | 17/6/2021 | 17/6/2026 | PHPMailer versión 6.4.1 y anteriores contienen una vulnerabilidad que puede resultar en la llamada de código no confiable (si dicho código es inyectado en el ámbito del proyecto anfitrión por otros medios). Si el parámetro $patternselect de la función validateAddress() es ajustada como "php" (el valor predeterminado,… | |
| Modificada | Alta (8.1) | 2.8% | — | Phpmailer Project PhpmailerFedoraproject Fedora | 16/6/2021 | 17/6/2026 | PHPMailer versiones anteriores a 6.5.0 en Windows, permite una ejecución de código remota si la función lang_path es un dato no confiable y presenta un nombre de ruta UNC | |
| Modificada | Alta (7.4) | 0.67% | — | Cisco Email Security ApplianceCisco AsyncosCisco WEB Security Appliance | 16/6/2021 | 17/6/2026 | Una vulnerabilidad en la integración de Cisco Advanced Malware Protection (AMP) for Endpoints de Cisco AsyncOS para Cisco Email Security Appliance (ESA) y Cisco Web Security Appliance (WSA) podría permitir a un atacante remoto no autenticado interceptar el tráfico entre un dispositivo afectado y los servidores AMP.… | |
| Modificada | Media (4.3) | 1.1% | — | Nextcloud Mail | 1/6/2021 | 17/6/2026 | Nextcloud Mail es una aplicación de correo para la plataforma Nextcloud. Una falta de comprobación de permisos en Nextcloud Mail versiones anteriores a 1.4.3 y 1.8.2, permite a otro usuario autentificado acceder a los metadatos de correo de otros usuarios. Las versiones 1.4.3 y 1.8.2 contienen parches para esta… | |
| Modificada | Media (6.1) | 0.78% | — | Mailform01 Project Mailform01 | 24/5/2021 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting reflejada en la edición gratuita [MailForm01] (versiones cuya última fecha de actualización que figura en la parte superior de las descripciones en el archivo del programa es del 12 de diciembre de 2014 al 27 de julio de 2018) permite a un atacante remoto inyectar un… | |
| Modificada | Media (6.1) | 1.9% | 💥 Exploit | Acymailing | 17/5/2021 | 17/6/2026 | Cuando se suscriben usando AcyMailing, el parámetro "redirect" no es saneado apropiadamente. Al cambiar la petición de POST a GET, un atacante puede diseñar un enlace que contenga una página de destino potencialmente maliciosa y enviársela a la víctima | |
| Modificada | Alta (7.5) | 1.0% | — | Protonmail | 14/5/2021 | 17/6/2026 | ProtonMail Web Client es el cliente web oficial de AngularJS para el servicio de correo electrónico seguro ProtonMail. ProtonMail Web Client versiones anteriores a 3.16.60, presenta una vulnerabilidad de denegación de servicio de expresión regular. Esto fue corregido en el commit 6687fb. Se presenta un… | |
| Modificada | Alta (8.8) | 1.3% | — | Wp-buy Conditional Marketing Mailer | 14/5/2021 | 17/6/2026 | Unos usuarios poco privilegiados pueden usar la acción AJAX "cp_plugins_do_button_job_later_callback" en el plugin de WordPress WooCommerce Conditional Marketing Mailer, versiones anteriores a 1.5.2, para instalar cualquier plugin (incluyendo una versión específica) del repositorio de WordPress, así como desencadenar… | |
| Modificada | Alta (7.8) | 0.36% | — | Sonicwall Email Security Virtual Appliance | 13/5/2021 | 17/6/2026 | SonicWall Email Security Virtual Appliance versión 10.0.9 y versiones anteriores, contienen un nombre de usuario y una contraseña predeterminada que es utilizada en la configuración inicial. Un atacante podría explotar esta cuenta de usuario transitional/temporary del dominio confiable para acceder a la… | |
| Modificada | Media (6.5) | 1.0% | — | Cisco Content Security Management ApplianceCisco Email Security ApplianceCisco WEB Security ApplianceCisco Ironport WEB Security Appliance | 6/5/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco AsyncOS Software para Cisco Content Security Management Appliance (SMA), Cisco Email Security Appliance (ESA), y Cisco Web Security Appliance (WSA), podría permitir a un atacante remoto autenticado acceder a información confidencial. en un… | |
| Modificada | Crítica (9.8) | 3.1% | — | Phpmailer Project PhpmailerWordpress | 28/4/2021 | 17/6/2026 | PHPMailer versión 6.1.8 hasta la versión 6.4.0 permite la inyección de objetos a través de Phar Deserialization vía addAttachment con un nombre de ruta UNC. NOTA: esto es similar a CVE-2018-19296, pero surgió porque la versión 6.1.8 corrigió un problema de funcionalidad en el que los nombres de ruta UNC siempre se… | |
| Modificada | Alta (8.5) | 0.80% | — | Oracle Email Center | 22/4/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Email Center de Oracle E-Business Suite (componente: Message Display). Las versiones compatibles que están afectadas son 12.1.1-12.1.3 y 12.2.3-12.2.10. La vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red por medio de… | |
| Analizada | Media (4.9) | 52% | ⚠ Explotación activa | Sonicwall Email SecuritySonicwall Email Security Appliance 9000 FirmwareSonicwall Email Security Appliance 3300 FirmwareSonicwall Email Security Appliance 4300 Firmware+7 | 20/4/2021 | 1/10/2026 | SonicWall Email Security versión 10.0.9.x, contiene una vulnerabilidad que permite a un atacante autenticado posteriormente leer un archivo arbitrario en el host remoto | |
| Modificada | Media (5.3) | 0.79% | — | Samsung Email | 9/4/2021 | 17/6/2026 | Una lógica de sincronización inapropiada en Samsung Email anterior a versión 6.1.41.0, puede filtrar mensajes en determinados buzones de correo en texto plano cuando se presenta un fallo en la negociación STARTTLS | |
| Modificada | Media (6.5) | 1.2% | — | Samsung Email | 9/4/2021 | 17/6/2026 | Un uso de índices predecibles para archivos adjuntos en Samsung Email anterior a versión 6.1.41.0, permite a atacantes remotos obtener archivos adjuntos de otros correos electrónicos cuando unos usuarios abren el archivo adjunto malicioso | |
| Analizada | Crítica (9.8) | 89% | ⚠ Explotación activa💥 Exploit | Sonicwall Email SecuritySonicwall Email Security Appliance 9000 FirmwareSonicwall Email Security Appliance 3300 FirmwareSonicwall Email Security Appliance 4300 Firmware+7 | 9/4/2021 | 12/8/2026 | Una vulnerabilidad en SonicWall Email Security versión 10.0.9.x, permite a un atacante crear una cuenta administrativa mediante el envío de una petición HTTP diseñada en el host remoto | |
| Analizada | Alta (7.2) | 17% | ⚠ Explotación activa | Sonicwall Email SecuritySonicwall Email Security Appliance 9000 FirmwareSonicwall Email Security Appliance 3300 FirmwareSonicwall Email Security Appliance 4300 Firmware+7 | 9/4/2021 | 1/10/2026 | SonicWall Email Security versión 10.0.9.x, contiene una vulnerabilidad que permite a un atacante autenticado posteriormente cargar un archivo arbitrario en el host remoto |