Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

3282 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.1%—Coremail XT Project Coremail XT27/11/202017/6/2026
El archivo jsp/upload.jsp en Coremail XT versión 5.0, permite un ataque de tipo XSS por medio de una firma personal cargada, como es demostrado por un nombre de archivo jpg.html en el parámetro signImgFile
ModificadaMedia (6.1)1.0%—Reddoxx Maildepot18/11/202017/6/2026
REDDOXX MailDepot versión 2033 (también se conoce como 2.3.3022) permite un ataque de tipo XSS por medio de un mensaje de correo electrónico HTML entrante
ModificadaMedia (5.4)1.1%—Kamailio18/11/202017/6/2026
Kamailio versiones anteriores a 5.4.0, como es usado en Sip Express Router (SER) en Sippy Softswitch versiones 4.5 hasta 5.2 y otros productos, permite omitir un mecanismo de protección de eliminación de encabezado por medio de caracteres de espacio en blanco. Esto ocurre en la función remove_hf en el módulo textops…
ModificadaCrítica (9.8)2.3%—Nodemailer12/11/202017/6/2026
Esto afecta al paquete nodemailer versiones anteriores a 6.4.16. El uso de direcciones de correo electrónico de destinatarios diseñadas puede resultar en una inyección de un flag de comando arbitrario en el transporte de sendmail para enviar correos
ModificadaMedia (6.5)1.0%—Jenkins Mail Commander4/11/202017/6/2026
Jenkins Mail Commander Plugin para Jenkins-ci Plugin versiones 1.0.0 y anteriores, almacena contraseñas sin cifrar en archivos config.xml de trabajo en el controlador de Jenkins, donde puede ser visualizados por parte de los usuarios con permisos de Lectura Extendida o acceder al sistema de archivos del controlador de…
ModificadaMedia (6.1)5.3%💥 ExploitIcewarp Mail Server2/11/202017/6/2026
IceWarp versión 11.4.5.0, permite un ataque de tipo XSS por medio del parámetro language
ModificadaAlta (8.8)2.2%—Openfind MailauditOpenfind Mailgates1/11/202017/6/2026
Los productos MailGates y MailAudit, contienen un fallo de inyección de comandos, que puede ser usado para inyectar y ejecutar comandos del sistema desde el parámetro cgi después de que los atacantes obtienen el token de acceso del usuario
ModificadaMedia (6.1)0.84%—Quadient Mail Accounting28/10/202017/6/2026
NeoPost Mail Accounting Software Pro versión 5.0.6, permite un ataque de tipo XSS en php/Commun/FUS_SCM_BlockStart.php?code=
ModificadaMedia (6.5)1.4%—Fireeye Email Malware Protection System26/10/202017/6/2026
Los dispositivos eMPS FireEye EX 3500 versiones anteriores a eMPS 9.0, permiten a usuarios autenticados remotos conducir ataques de inyección SQL por medio del parámetro sort, sort_by, search{URL], o search[attachment] de la funcionalidad email search
ModificadaAlta (8.8)1.7%—Reddoxx Maildepot6/10/202017/6/2026
REDDOXX MailDepot versión 2032 2.2.1242, permite a usuarios autenticados acceder a los buzones de correo de otros usuarios
ModificadaAlta (7.4)1.2%—Reddoxx Maildepot2/10/202017/6/2026
REDDOXX MailDepot 2032 SP2 versión 2.2.1242, presenta una Expiración de Sesión Insuficiente porque los tokens no son invalidados tras cerrar la sesión
ModificadaMedia (6.1)0.84%—Cisco Email Security Appliance23/9/202017/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Email Security Appliance (ESA), podría permitir a un atacante remoto no autenticado conducir a ataques de tipo cross-site scripting (XSS) contra un usuario de la interfaz de administración basada en web de un dispositivo afectado. La…
ModificadaAlta (7.5)1.4%—Cisco Email Security Appliance23/9/202017/6/2026
Una vulnerabilidad en el escaneo de mensajes de correo electrónico de Cisco AsyncOS Software para Cisco Email Security Appliance (ESA), podría permitir a un atacante remoto no autenticado omitir los filtros configurados en el dispositivo. La vulnerabilidad es debido a una comprobación inapropiada de los correos…
ModificadaMedia (5.3)1.9%—Cisco Content Security Management ApplianceCisco AsyncosCisco Email Security Appliance23/9/202017/6/2026
Una vulnerabilidad en la funcionalidad de filtrado de mensajes de correo electrónico de Cisco AsyncOS Software para Cisco Email Security Appliance (ESA) y Cisco Content Security Management Appliance (SMA), podría permitir a un atacante remoto no autenticado causar bloqueos repetidos en algunos procesos internos que…
ModificadaAlta (8.6)1.9%—Cisco Email Security ApplianceCisco Asyncos23/9/202017/6/2026
Una vulnerabilidad en la funcionalidad de filtrado de mensajes de correo electrónico de Cisco AsyncOS Software para Cisco Email Security Appliance (ESA), podría permitir a un atacante remoto no autenticado causar que la utilización de la CPU aumente al 100 por ciento, causando una condición de denegación de servicio…
ModificadaMedia (4.8)0.69%—Jenkins Email Extension16/9/202017/6/2026
Jenkins Email Extension Plugin versiones 2.75 y anteriores, no lleva a cabo la comprobación del hostname cuando se conecta al servidor SMTP configurado
ModificadaMedia (4.8)0.96%—Jenkins Mailer16/9/202017/6/2026
Jenkins Mailer Plugin versiones 1.32 y anteriores, no lleva a cabo la comprobación del hostname cuando se conecta al servidor SMTP configurado
ModificadaMedia (4.3)0.98%—Mcafee Email Gateway16/9/202017/6/2026
Una vulnerabilidad de Salto de Directorio en McAfee Email Gateway (MEG) versiones anteriores a 7.6.406, permite a atacantes remotos saltar el sistema de archivos para acceder a archivos o directorios que están fuera del directorio restringido por medio de una entrada externa para construir un nombre de ruta que debe…
ModificadaAlta (8.8)1.2%—Argosoft Mail Server11/9/202017/6/2026
ArGo Soft Mail Server versión 1.8.8.9 está afectado por una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) para realizar una ejecución de código arbitraria remota. El componente es el panel de administración. Al usar credenciales admin/user, si el administrador admin/user abre un sitio web con la página…
ModificadaMedia (5.3)1.6%—Icegram Email Subscribers & Newsletters10/9/202017/6/2026
Una falta de autenticación para Critical Function en Icegram Email Subscribers & Newsletters Plugin para WordPress versiones anteriores a 4.5.6, permite a un atacante no autenticado remoto conducir una falsificación y suplantación de correo electrónico no autenticado
ModificadaAlta (7.8)0.40%—163 Netease Mail Master3/9/202017/6/2026
Guangzhou NetEase Mail Master versión 4.14.1.1004 en Windows presenta una vulnerabilidad de secuestro de DLL. Los atacantes pueden utilizar esta vulnerabilidad para ejecutar código malicioso
ModificadaAlta (7.2)0.83%—Openfind Mail20001/9/202017/6/2026
Openfind Mail2000, contiene la vulnerabilidad de Control de Acceso Roto, que puede ser usada para ejecutar comandos no autorizados después de que los atacantes obtienen el token o cookie de acceso de administrador
ModificadaMedia (6.1)1.4%—Cybersolutions Cybermail25/8/202017/6/2026
La vulnerabilidad de redireccionamiento abierto en CyberMail versiones Ver.6.x y Ver.7.x, permite a atacantes remotos redireccionar a los usuarios a sitios arbitrarios y realizar ataques de phishing por medio de una URL especialmente diseñada
ModificadaMedia (6.1)1.5%—Cybersolutions Cybermail25/8/202017/6/2026
Una vulnerabilidad de tipo cross-site scripting en CyberMail versiones Ver.6.x y Ver.7.x, permite a atacantes remotos inyectar script arbitrario o HTML por medio de una URL especialmente diseñada
ModificadaMedia (5.9)0.43%—Freron Mailmate20/8/202017/6/2026
MailMate versiones anteriores a 1.11 importaba automáticamente certificados S/MIME y, por lo tanto, reemplazaba silenciosamente los existentes. Esto permitió a un atacante de tipo man-in-the-middle obtener un certificado S/MIME comprobado por correo electrónico desde una CA confiable y reemplazar la clave pública de…