Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
3282 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.74% | — | Cisco Content Security Management ApplianceCisco Email Security Appliance | 17/8/2020 | 17/6/2026 | Una vulnerabilidad en la CLI de Cisco AsyncOS para Cisco Email Security Appliance (ESA) y Cisco AsyncOS para Cisco Content Security Management Appliance (SMA) podría permitir a un atacante remoto autenticado acceder a información confidencial sobre un dispositivo afectado. La vulnerabilidad es debido a la excesiva… | |
| Modificada | Alta (7.8) | 0.28% | — | Intel Mailbox Interface Driver | 13/8/2020 | 17/6/2026 | Unos permisos inapropiados en el instalador para el controlador de Intel® Mailbox Interface, todas las versiones, pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Alta (7.5) | 0.76% | — | Jenkins Email Extension | 12/8/2020 | 17/6/2026 | Jenkins Email Extension Plugin versiones 2.72 y 2.73, transmite y muestra la contraseña SMTP en texto plano como parte del formulario de configuración global de Jenkins, resultando potencialmente en su exposición | |
| Modificada | Media (6.1) | 2.1% | — | Roundcube WebmailFedoraproject Fedora | 12/8/2020 | 17/6/2026 | Roundcube Webmail versiones anteriores a 1.3.15 y 1.4.8, permite un ataque de tipo XSS almacenado en mensajes HTML durante la visualización de mensajes por medio de un documento SVG diseñado. Este problema se ha solucionado en la versión 1.4.8 y versión 1.3.15. | |
| Modificada | Crítica (9) | 3.5% | — | Securenvoy Securmail | 7/8/2020 | 17/6/2026 | SecurEnvoy SecurMail versión 9.3.503, permite a atacantes cargar archivos ejecutables y lograr la ejecución de comandos del sistema operativo por medio de una cookie SecurEnvoyReply diseñada | |
| Modificada | Alta (7.5) | 1.8% | — | Claws-mailFedoraproject Fedora | 28/7/2020 | 17/6/2026 | En imap_scan_tree_recursive en Claws Mail versiones hasta 3.17.6, un servidor IMAP malicioso puede desencadenar un consumo de pila debido a la recursividad ilimitada en subdirectorios durante una recompilación del árbol de carpetas | |
| Modificada | Media (6.5) | 0.65% | — | KDE KmailDebian Linux | 27/7/2020 | 17/6/2026 | KDE KMail versión 19.12.3 (también se conoce como 5.13.3) se involucra en la comunicación POP3 sin cifrar durante los momentos cuando la IU indica que el cifrado está en uso | |
| Modificada | Alta (7.4) | 2.4% | — | Libetpan Project LibetpanLibmailcore Mailcore2Fedoraproject FedoraDebian Linux | 27/7/2020 | 17/6/2026 | LibEtPan versiones hasta 1.9.4, como es usado en MailCore 2 versiones hasta 0.6.3 y otros productos, presenta un problema de almacenamiento en búfer STARTTLS que afecta a IMAP, SMTP y POP3. Cuando un servidor envía una respuesta "begin TLS", el cliente lee datos adicionales (por ejemplo, de un atacante de tipo… | |
| Modificada | Crítica (9.8) | 2.6% | — | Claws-mailFedoraproject FedoraOpensuse Backports SLEOpensuse Leap | 23/7/2020 | 17/6/2026 | El archivo common/session.c en Claws Mail versiones anteriores a 3.17.6, presenta una violación de protocolo porque los datos del sufijo después de STARTTLS son manejados inapropiadamente | |
| Modificada | Media (4.9) | 2.0% | — | Icegram Email Subscribers & Newsletters | 17/7/2020 | 17/6/2026 | Una Neutralización inapropiada de elementos especiales usados en un comando SQL ("SQL Injection") en Icegram Email Subscribers & Newsletters Plugin para WordPress versión v4.4.8, permite a un atacante autenticado remoto determinar el valor de los campos de la base de datos | |
| Modificada | Media (6.5) | 0.92% | — | Icegram Email Subscribers & Newsletters | 17/7/2020 | 17/6/2026 | Una vulnerabilidad Cross-site request forgery en Icegram Email Subscribers & Newsletters Plugin para WordPress versión v4.4.8, permite a un atacante remoto enviar correos electrónicos falsificados al engañar a usuarios legítimos para que hagan clic en un enlace diseñado | |
| Modificada | Media (5.8) | 1.3% | — | Cisco Email Security Appliance | 16/7/2020 | 17/6/2026 | Una vulnerabilidad en el filtrado de URL de Cisco Content Security Management Appliance (SMA) podría permitir a un atacante remoto no autenticado omitir el filtrado de URL en un dispositivo afectado. La vulnerabilidad es debido a una comprobación de entrada insuficiente. Un atacante podría explotar esta vulnerabilidad… | |
| Modificada | Alta (8.8) | 1.8% | 💥 PoC | Icewarp Mail Server | 15/7/2020 | 17/6/2026 | IceWarp Email Server versión 12.3.0.1, permite a atacantes remotos cargar archivos JavaScript que son peligrosos para que los clientes accedan | |
| Modificada | Media (6.5) | 1.5% | 💥 PoC | Icewarp Mail Server | 15/7/2020 | 17/6/2026 | IceWarp Email Server versión 12.3.0.1, permite a atacantes remotos cargar archivos y consumir espacio en disco | |
| Modificada | Media (6.5) | 0.97% | 💥 PoC | Icewarp Mail Server | 15/7/2020 | 17/6/2026 | IceWarp Email Server versión 12.3.0.1, presenta un Control de Acceso Incorrecto para las cuentas de usuario | |
| Modificada | Alta (8.2) | 1.3% | — | Oracle Email Center | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Email Center de Oracle E-Business Suite (componente: Message Display). Las versiones compatibles que están afectadas son 12.1.1-12.1.3 y 12.2.3-12.2.9. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP comprometer a… | |
| Modificada | Crítica (9.8) | 33% | 💥 Exploit | Superwebmailer | 14/7/2020 | 17/6/2026 | SuperWebMailer versión 7.21.0.01526 es susceptible a una vulnerabilidad de ejecución de código remota en el parámetro Language del archivo mailingupgrade.php. Un atacante remoto no autenticado puede explotar este comportamiento para ejecutar código PHP arbitrario por medio de la inyección de código | |
| Modificada | Media (6.1) | 2.1% | — | Roundcube WebmailDebian Linux | 6/7/2020 | 17/6/2026 | Se detectó un problema en Roundcube Webmail versiones anteriores a 1.2.11, versiones 1.3.x anteriores a 1.3.14 y versiones 1.4.x anteriores a 1.4.7. Permite un ataque de tipo XSS por medio de un mensaje de correo electrónico HTML diseñado, como es demostrado por una carga útil de JavaScript en el atributo xmlns… | |
| Modificada | Media (4.3) | 1.9% | — | GNU MailmanCanonical Ubuntu LinuxDebian Linux | 24/6/2020 | 17/6/2026 | GNU Mailman versiones anteriores a 2.1.33, permite una inyección de contenido arbitrario por medio de la página de inicio de sesión del archivo privado Cgi/private.py | |
| Modificada | Crítica (9.8) | 1.9% | — | Openfind MailauditOpenfind Mailgates | 23/6/2020 | 17/6/2026 | Openfind MailGates contiene un fallo de inyección de comandos, cuando se recibe correo electrónico con cadenas específicas, un código malicioso en el archivo adjunto de correo se activará y conseguirá acceso no autorizado a los archivos del sistema | |
| Modificada | Media (5.9) | 1.2% | — | Sophos Secure Email | 22/6/2020 | 17/6/2026 | La aplicación Sophos Secure Email versiones hasta 3.9.4 para Android, presenta una Falta de Comprobación del Certificado SSL | |
| Modificada | Alta (8.8) | 1.4% | — | Squirrelmail | 20/6/2020 | 17/6/2026 | ** EN DISPUTA ** compose.php en SquirrelMail 1.4.22 llama a unserialize para el valor $attachments, que se origina en una petición HTTP POST. NOTA: el proveedor disputa esto porque no se cumplen estas dos condiciones para la inyección de objetos PHP: existencia de un método mágico PHP (como __wakeup o __destruct), y… | |
| Modificada | Crítica (9.8) | 1.4% | — | Squirrelmail | 20/6/2020 | 17/6/2026 | El archivo compose.php en SquirrelMail versión 1.4.22, invoca la falta de serialización del valor de $mailtodata, que se origina a partir de una petición HTTP GET. Esto está relacionado con mailto.php | |
| Modificada | Media (5.9) | 0.97% | — | Ciphermail GatewayCiphermail Webmail Messenger | 11/6/2020 | 17/6/2026 | Se detectó un problema en CipherMail Community Gateway Virtual Appliances y Professional/Enterprise Gateway Virtual Appliances versiones 1.0.1 hasta 4.7.1-0 y CipherMail Webmail Messenger Virtual Appliances versiones 1.1.1 hasta 3.1.1-0. Un parámetro Diffie-Hellman de tamaño insuficiente podría permitir un compromiso… | |
| Modificada | Alta (7.2) | 2.6% | — | Ciphermail GatewayCiphermail Webmail Messenger | 11/6/2020 | 17/6/2026 | Se detectó un problema en CipherMail Community Gateway y Professional/Enterprise Gateway versiones 1.0.1 hasta 4.7.1-0 y CipherMail Webmail Messenger versiones 1.1.1 hasta 3.1.1-0. Los atacantes con acceso administrativo a la interfaz web presentan múltiples opciones para escalar sus privilegios a la cuenta root de… |