Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
3282 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.1% | — | Coremail XT Project Coremail XT | 27/11/2020 | 17/6/2026 | El archivo jsp/upload.jsp en Coremail XT versión 5.0, permite un ataque de tipo XSS por medio de una firma personal cargada, como es demostrado por un nombre de archivo jpg.html en el parámetro signImgFile | |
| Modificada | Media (6.1) | 1.0% | — | Reddoxx Maildepot | 18/11/2020 | 17/6/2026 | REDDOXX MailDepot versión 2033 (también se conoce como 2.3.3022) permite un ataque de tipo XSS por medio de un mensaje de correo electrónico HTML entrante | |
| Modificada | Media (5.4) | 1.1% | — | Kamailio | 18/11/2020 | 17/6/2026 | Kamailio versiones anteriores a 5.4.0, como es usado en Sip Express Router (SER) en Sippy Softswitch versiones 4.5 hasta 5.2 y otros productos, permite omitir un mecanismo de protección de eliminación de encabezado por medio de caracteres de espacio en blanco. Esto ocurre en la función remove_hf en el módulo textops… | |
| Modificada | Crítica (9.8) | 2.3% | — | Nodemailer | 12/11/2020 | 17/6/2026 | Esto afecta al paquete nodemailer versiones anteriores a 6.4.16. El uso de direcciones de correo electrónico de destinatarios diseñadas puede resultar en una inyección de un flag de comando arbitrario en el transporte de sendmail para enviar correos | |
| Modificada | Media (6.5) | 1.0% | — | Jenkins Mail Commander | 4/11/2020 | 17/6/2026 | Jenkins Mail Commander Plugin para Jenkins-ci Plugin versiones 1.0.0 y anteriores, almacena contraseñas sin cifrar en archivos config.xml de trabajo en el controlador de Jenkins, donde puede ser visualizados por parte de los usuarios con permisos de Lectura Extendida o acceder al sistema de archivos del controlador de… | |
| Modificada | Media (6.1) | 5.3% | 💥 Exploit | Icewarp Mail Server | 2/11/2020 | 17/6/2026 | IceWarp versión 11.4.5.0, permite un ataque de tipo XSS por medio del parámetro language | |
| Modificada | Alta (8.8) | 2.2% | — | Openfind MailauditOpenfind Mailgates | 1/11/2020 | 17/6/2026 | Los productos MailGates y MailAudit, contienen un fallo de inyección de comandos, que puede ser usado para inyectar y ejecutar comandos del sistema desde el parámetro cgi después de que los atacantes obtienen el token de acceso del usuario | |
| Modificada | Media (6.1) | 0.84% | — | Quadient Mail Accounting | 28/10/2020 | 17/6/2026 | NeoPost Mail Accounting Software Pro versión 5.0.6, permite un ataque de tipo XSS en php/Commun/FUS_SCM_BlockStart.php?code= | |
| Modificada | Media (6.5) | 1.4% | — | Fireeye Email Malware Protection System | 26/10/2020 | 17/6/2026 | Los dispositivos eMPS FireEye EX 3500 versiones anteriores a eMPS 9.0, permiten a usuarios autenticados remotos conducir ataques de inyección SQL por medio del parámetro sort, sort_by, search{URL], o search[attachment] de la funcionalidad email search | |
| Modificada | Alta (8.8) | 1.7% | — | Reddoxx Maildepot | 6/10/2020 | 17/6/2026 | REDDOXX MailDepot versión 2032 2.2.1242, permite a usuarios autenticados acceder a los buzones de correo de otros usuarios | |
| Modificada | Alta (7.4) | 1.2% | — | Reddoxx Maildepot | 2/10/2020 | 17/6/2026 | REDDOXX MailDepot 2032 SP2 versión 2.2.1242, presenta una Expiración de Sesión Insuficiente porque los tokens no son invalidados tras cerrar la sesión | |
| Modificada | Media (6.1) | 0.84% | — | Cisco Email Security Appliance | 23/9/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Email Security Appliance (ESA), podría permitir a un atacante remoto no autenticado conducir a ataques de tipo cross-site scripting (XSS) contra un usuario de la interfaz de administración basada en web de un dispositivo afectado. La… | |
| Modificada | Alta (7.5) | 1.4% | — | Cisco Email Security Appliance | 23/9/2020 | 17/6/2026 | Una vulnerabilidad en el escaneo de mensajes de correo electrónico de Cisco AsyncOS Software para Cisco Email Security Appliance (ESA), podría permitir a un atacante remoto no autenticado omitir los filtros configurados en el dispositivo. La vulnerabilidad es debido a una comprobación inapropiada de los correos… | |
| Modificada | Media (5.3) | 1.9% | — | Cisco Content Security Management ApplianceCisco AsyncosCisco Email Security Appliance | 23/9/2020 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de filtrado de mensajes de correo electrónico de Cisco AsyncOS Software para Cisco Email Security Appliance (ESA) y Cisco Content Security Management Appliance (SMA), podría permitir a un atacante remoto no autenticado causar bloqueos repetidos en algunos procesos internos que… | |
| Modificada | Alta (8.6) | 1.9% | — | Cisco Email Security ApplianceCisco Asyncos | 23/9/2020 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de filtrado de mensajes de correo electrónico de Cisco AsyncOS Software para Cisco Email Security Appliance (ESA), podría permitir a un atacante remoto no autenticado causar que la utilización de la CPU aumente al 100 por ciento, causando una condición de denegación de servicio… | |
| Modificada | Media (4.8) | 0.69% | — | Jenkins Email Extension | 16/9/2020 | 17/6/2026 | Jenkins Email Extension Plugin versiones 2.75 y anteriores, no lleva a cabo la comprobación del hostname cuando se conecta al servidor SMTP configurado | |
| Modificada | Media (4.8) | 0.96% | — | Jenkins Mailer | 16/9/2020 | 17/6/2026 | Jenkins Mailer Plugin versiones 1.32 y anteriores, no lleva a cabo la comprobación del hostname cuando se conecta al servidor SMTP configurado | |
| Modificada | Media (4.3) | 0.98% | — | Mcafee Email Gateway | 16/9/2020 | 17/6/2026 | Una vulnerabilidad de Salto de Directorio en McAfee Email Gateway (MEG) versiones anteriores a 7.6.406, permite a atacantes remotos saltar el sistema de archivos para acceder a archivos o directorios que están fuera del directorio restringido por medio de una entrada externa para construir un nombre de ruta que debe… | |
| Modificada | Alta (8.8) | 1.2% | — | Argosoft Mail Server | 11/9/2020 | 17/6/2026 | ArGo Soft Mail Server versión 1.8.8.9 está afectado por una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) para realizar una ejecución de código arbitraria remota. El componente es el panel de administración. Al usar credenciales admin/user, si el administrador admin/user abre un sitio web con la página… | |
| Modificada | Media (5.3) | 1.6% | — | Icegram Email Subscribers & Newsletters | 10/9/2020 | 17/6/2026 | Una falta de autenticación para Critical Function en Icegram Email Subscribers & Newsletters Plugin para WordPress versiones anteriores a 4.5.6, permite a un atacante no autenticado remoto conducir una falsificación y suplantación de correo electrónico no autenticado | |
| Modificada | Alta (7.8) | 0.40% | — | 163 Netease Mail Master | 3/9/2020 | 17/6/2026 | Guangzhou NetEase Mail Master versión 4.14.1.1004 en Windows presenta una vulnerabilidad de secuestro de DLL. Los atacantes pueden utilizar esta vulnerabilidad para ejecutar código malicioso | |
| Modificada | Alta (7.2) | 0.83% | — | Openfind Mail2000 | 1/9/2020 | 17/6/2026 | Openfind Mail2000, contiene la vulnerabilidad de Control de Acceso Roto, que puede ser usada para ejecutar comandos no autorizados después de que los atacantes obtienen el token o cookie de acceso de administrador | |
| Modificada | Media (6.1) | 1.4% | — | Cybersolutions Cybermail | 25/8/2020 | 17/6/2026 | La vulnerabilidad de redireccionamiento abierto en CyberMail versiones Ver.6.x y Ver.7.x, permite a atacantes remotos redireccionar a los usuarios a sitios arbitrarios y realizar ataques de phishing por medio de una URL especialmente diseñada | |
| Modificada | Media (6.1) | 1.5% | — | Cybersolutions Cybermail | 25/8/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting en CyberMail versiones Ver.6.x y Ver.7.x, permite a atacantes remotos inyectar script arbitrario o HTML por medio de una URL especialmente diseñada | |
| Modificada | Media (5.9) | 0.43% | — | Freron Mailmate | 20/8/2020 | 17/6/2026 | MailMate versiones anteriores a 1.11 importaba automáticamente certificados S/MIME y, por lo tanto, reemplazaba silenciosamente los existentes. Esto permitió a un atacante de tipo man-in-the-middle obtener un certificado S/MIME comprobado por correo electrónico desde una CA confiable y reemplazar la clave pública de… |