Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

3282 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.74%—Cisco Content Security Management ApplianceCisco Email Security Appliance17/8/202017/6/2026
Una vulnerabilidad en la CLI de Cisco AsyncOS para Cisco Email Security Appliance (ESA) y Cisco AsyncOS para Cisco Content Security Management Appliance (SMA) podría permitir a un atacante remoto autenticado acceder a información confidencial sobre un dispositivo afectado. La vulnerabilidad es debido a la excesiva…
ModificadaAlta (7.8)0.28%—Intel Mailbox Interface Driver13/8/202017/6/2026
Unos permisos inapropiados en el instalador para el controlador de Intel® Mailbox Interface, todas las versiones, pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local
ModificadaAlta (7.5)0.76%—Jenkins Email Extension12/8/202017/6/2026
Jenkins Email Extension Plugin versiones 2.72 y 2.73, transmite y muestra la contraseña SMTP en texto plano como parte del formulario de configuración global de Jenkins, resultando potencialmente en su exposición
ModificadaMedia (6.1)2.1%—Roundcube WebmailFedoraproject Fedora12/8/202017/6/2026
Roundcube Webmail versiones anteriores a 1.3.15 y 1.4.8, permite un ataque de tipo XSS almacenado en mensajes HTML durante la visualización de mensajes por medio de un documento SVG diseñado. Este problema se ha solucionado en la versión 1.4.8 y versión 1.3.15.
ModificadaCrítica (9)3.5%—Securenvoy Securmail7/8/202017/6/2026
SecurEnvoy SecurMail versión 9.3.503, permite a atacantes cargar archivos ejecutables y lograr la ejecución de comandos del sistema operativo por medio de una cookie SecurEnvoyReply diseñada
ModificadaAlta (7.5)1.8%—Claws-mailFedoraproject Fedora28/7/202017/6/2026
En imap_scan_tree_recursive en Claws Mail versiones hasta 3.17.6, un servidor IMAP malicioso puede desencadenar un consumo de pila debido a la recursividad ilimitada en subdirectorios durante una recompilación del árbol de carpetas
ModificadaMedia (6.5)0.65%—KDE KmailDebian Linux27/7/202017/6/2026
KDE KMail versión 19.12.3 (también se conoce como 5.13.3) se involucra en la comunicación POP3 sin cifrar durante los momentos cuando la IU indica que el cifrado está en uso
ModificadaAlta (7.4)2.4%—Libetpan Project LibetpanLibmailcore Mailcore2Fedoraproject FedoraDebian Linux27/7/202017/6/2026
LibEtPan versiones hasta 1.9.4, como es usado en MailCore 2 versiones hasta 0.6.3 y otros productos, presenta un problema de almacenamiento en búfer STARTTLS que afecta a IMAP, SMTP y POP3. Cuando un servidor envía una respuesta "begin TLS", el cliente lee datos adicionales (por ejemplo, de un atacante de tipo…
ModificadaCrítica (9.8)2.6%—Claws-mailFedoraproject FedoraOpensuse Backports SLEOpensuse Leap23/7/202017/6/2026
El archivo common/session.c en Claws Mail versiones anteriores a 3.17.6, presenta una violación de protocolo porque los datos del sufijo después de STARTTLS son manejados inapropiadamente
ModificadaMedia (4.9)2.0%—Icegram Email Subscribers & Newsletters17/7/202017/6/2026
Una Neutralización inapropiada de elementos especiales usados en un comando SQL ("SQL Injection") en Icegram Email Subscribers & Newsletters Plugin para WordPress versión v4.4.8, permite a un atacante autenticado remoto determinar el valor de los campos de la base de datos
ModificadaMedia (6.5)0.92%—Icegram Email Subscribers & Newsletters17/7/202017/6/2026
Una vulnerabilidad Cross-site request forgery en Icegram Email Subscribers & Newsletters Plugin para WordPress versión v4.4.8, permite a un atacante remoto enviar correos electrónicos falsificados al engañar a usuarios legítimos para que hagan clic en un enlace diseñado
ModificadaMedia (5.8)1.3%—Cisco Email Security Appliance16/7/202017/6/2026
Una vulnerabilidad en el filtrado de URL de Cisco Content Security Management Appliance (SMA) podría permitir a un atacante remoto no autenticado omitir el filtrado de URL en un dispositivo afectado. La vulnerabilidad es debido a una comprobación de entrada insuficiente. Un atacante podría explotar esta vulnerabilidad…
ModificadaAlta (8.8)1.8%💥 PoCIcewarp Mail Server15/7/202017/6/2026
IceWarp Email Server versión 12.3.0.1, permite a atacantes remotos cargar archivos JavaScript que son peligrosos para que los clientes accedan
ModificadaMedia (6.5)1.5%💥 PoCIcewarp Mail Server15/7/202017/6/2026
IceWarp Email Server versión 12.3.0.1, permite a atacantes remotos cargar archivos y consumir espacio en disco
ModificadaMedia (6.5)0.97%💥 PoCIcewarp Mail Server15/7/202017/6/2026
IceWarp Email Server versión 12.3.0.1, presenta un Control de Acceso Incorrecto para las cuentas de usuario
ModificadaAlta (8.2)1.3%—Oracle Email Center15/7/202017/6/2026
Vulnerabilidad en el producto Oracle Email Center de Oracle E-Business Suite (componente: Message Display). Las versiones compatibles que están afectadas son 12.1.1-12.1.3 y 12.2.3-12.2.9. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP comprometer a…
ModificadaCrítica (9.8)33%💥 ExploitSuperwebmailer14/7/202017/6/2026
SuperWebMailer versión 7.21.0.01526 es susceptible a una vulnerabilidad de ejecución de código remota en el parámetro Language del archivo mailingupgrade.php. Un atacante remoto no autenticado puede explotar este comportamiento para ejecutar código PHP arbitrario por medio de la inyección de código
ModificadaMedia (6.1)2.1%—Roundcube WebmailDebian Linux6/7/202017/6/2026
Se detectó un problema en Roundcube Webmail versiones anteriores a 1.2.11, versiones 1.3.x anteriores a 1.3.14 y versiones 1.4.x anteriores a 1.4.7. Permite un ataque de tipo XSS por medio de un mensaje de correo electrónico HTML diseñado, como es demostrado por una carga útil de JavaScript en el atributo xmlns…
ModificadaMedia (4.3)1.9%—GNU MailmanCanonical Ubuntu LinuxDebian Linux24/6/202017/6/2026
GNU Mailman versiones anteriores a 2.1.33, permite una inyección de contenido arbitrario por medio de la página de inicio de sesión del archivo privado Cgi/private.py
ModificadaCrítica (9.8)1.9%—Openfind MailauditOpenfind Mailgates23/6/202017/6/2026
Openfind MailGates contiene un fallo de inyección de comandos, cuando se recibe correo electrónico con cadenas específicas, un código malicioso en el archivo adjunto de correo se activará y conseguirá acceso no autorizado a los archivos del sistema
ModificadaMedia (5.9)1.2%—Sophos Secure Email22/6/202017/6/2026
La aplicación Sophos Secure Email versiones hasta 3.9.4 para Android, presenta una Falta de Comprobación del Certificado SSL
ModificadaAlta (8.8)1.4%—Squirrelmail20/6/202017/6/2026
** EN DISPUTA ** compose.php en SquirrelMail 1.4.22 llama a unserialize para el valor $attachments, que se origina en una petición HTTP POST. NOTA: el proveedor disputa esto porque no se cumplen estas dos condiciones para la inyección de objetos PHP: existencia de un método mágico PHP (como __wakeup o __destruct), y…
ModificadaCrítica (9.8)1.4%—Squirrelmail20/6/202017/6/2026
El archivo compose.php en SquirrelMail versión 1.4.22, invoca la falta de serialización del valor de $mailtodata, que se origina a partir de una petición HTTP GET. Esto está relacionado con mailto.php
ModificadaMedia (5.9)0.97%—Ciphermail GatewayCiphermail Webmail Messenger11/6/202017/6/2026
Se detectó un problema en CipherMail Community Gateway Virtual Appliances y Professional/Enterprise Gateway Virtual Appliances versiones 1.0.1 hasta 4.7.1-0 y CipherMail Webmail Messenger Virtual Appliances versiones 1.1.1 hasta 3.1.1-0. Un parámetro Diffie-Hellman de tamaño insuficiente podría permitir un compromiso…
ModificadaAlta (7.2)2.6%—Ciphermail GatewayCiphermail Webmail Messenger11/6/202017/6/2026
Se detectó un problema en CipherMail Community Gateway y Professional/Enterprise Gateway versiones 1.0.1 hasta 4.7.1-0 y CipherMail Webmail Messenger versiones 1.1.1 hasta 3.1.1-0. Los atacantes con acceso administrativo a la interfaz web presentan múltiples opciones para escalar sus privilegios a la cuenta root de…