Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

3282 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.1)77%⚠ Explotación activa💥 PoCRoundcube WebmailDebian LinuxFedoraproject Fedora9/6/202017/6/2026
Se detectó un problema en Roundcube Webmail versiones anteriores a 1.3.12. Se presenta una vulnerabilidad de tipo XSS por medio de un archivo adjunto XML malicioso porque text/xml se encuentra entre los tipos permitidos para una vista previa
ModificadaMedia (6.1)1.0%—Roundcube WebmailFedoraproject FedoraDebian Linux9/6/202017/6/2026
Se detectó un problema en Roundcube Webmail versiones anteriores a 1.3.12. En el archivo include/rcmail_output_html.php permite un ataque de tipo XSS por medio del objeto de plantilla de nombre de usuario
ModificadaAlta (7.5)3.8%—Phpmailer Project PhpmailerFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux8/6/202017/6/2026
PHPMailer versiones anteriores a 6.1.6, contiene un bug de escape de salida cuando el nombre de un archivo adjunto contiene un carácter de comillas dobles. Esto puede resultar en que el tipo de archivo esta siendo malinterpretado por el receptor o que cualquier retransmisión de correo procese el mensaje
ModificadaAlta (7.5)1.2%—Foxitsoftware E-mail Advertising System4/6/202017/6/2026
Se detectó un problema en el sistema de publicidad de Foxit E-mail antes de septiembre de 2018. Permite una misión de autenticación y una divulgación de información, relacionada con Interspire Email Marketer
ModificadaMedia (6.1)1.8%—Automattic Mailpoet2/6/202017/6/2026
El plugin MailPoet versiones anteriores a 3.23.2 para WordPress, permite a atacantes remotos inyectar script web o HTML arbitrario usando parámetros extra en la URL (un XSS Server-Side Reflexivo).
ModificadaMedia (4.6)0.34%—Cybozu Mailwise29/5/202017/6/2026
Android App "Mailwise for Android" versiones 1.0.0 hasta 2.5, permite a un atacante obtener información de credenciales registrada en el producto por medio de vectores no especificados.
ModificadaMedia (5.5)0.43%—NetqmailDebian LinuxCanonical Ubuntu Linux26/5/202017/6/2026
qmail-verify como es usado en netqmail versión 1.06, es propenso a una vulnerabilidad de divulgación de información. Un atacante local puede probar la existencia de archivos y directorios en cualquier parte del sistema de archivos porque qmail-verified es ejecutado como root y prueba la existencia de archivos en el…
ModificadaAlta (7.5)1.8%—NetqmailDebian LinuxCanonical Ubuntu Linux26/5/202017/6/2026
qmail-verify como es usado en netqmail versión 1.06 es propenso a una vulnerabilidad de omisión de verificación de dirección de correo.
ModificadaMedia (4.3)0.78%—DKD Direct Mail13/5/202017/6/2026
La extensión direct_mail versiones hasta 5.2.3 para TYPO3, permite una divulgación de información por medio de una Consulta Especial de los datos del suscriptor del boletín.
ModificadaMedia (6.1)0.80%—DKD Direct Mail13/5/202017/6/2026
La extensión direct_mail versiones hasta 5.2.3 para TYPO3, presenta un redireccionamiento abierto por medio de jumpUrl.
ModificadaMedia (4.3)0.78%—DKD Direct Mail13/5/202017/6/2026
La extensión direct_mail versiones hasta 5.2.3 para TYPO3, presenta un Control de Acceso Roto para las tablas de suscriptores del boletín.
ModificadaMedia (5.3)1.3%—DKD Direct Mail13/5/202017/6/2026
La extensión direct_mail versiones hasta 5.2.3 para TYPO3, permite una Denegación de Servicio por medio de entradas de registro.
ModificadaAlta (7)0.96%—Nextcloud MailFedoraproject Fedora12/5/202017/6/2026
Una falta de verificación del host TLS en Nextcloud Mail versión 1.1.3, permitió un ataque de tipo man-in-the-middle.
ModificadaMedia (6.5)2.7%—GNU MailmanDebian LinuxFedoraproject FedoraOpensuse Backports SLE+26/5/202017/6/2026
El archivo /options/mailman en GNU Mailman versiones anteriores a 2.1.31, permite una Inyección de Contenido Arbitrario.
AnalizadaCrítica (9.8)84%⚠ Explotación activa💥 ExploitRoundcube WebmailOpensuse Backports SLEOpensuse Leap4/5/202017/6/2026
El archivo rcube_image.php en Roundcube Webmail versiones anteriores a la versión 1.4.4, permite a atacantes ejecutar código arbitrario por medio de metacaracteres de shell en un ajuste de configuración para im_convert_path o im_identify_path.
ModificadaCrítica (9.8)6.7%💥 PoCRoundcube WebmailOpensuse Backports SLEOpensuse Leap4/5/202017/6/2026
Roundcube Webmail versiones anteriores a la versión 1.4.4, permite a atacantes incluir archivos locales y ejecutar código por medio de un salto de directorio en un nombre de plugin en archivo rcube_plugin_api.php.
ModificadaMedia (6.5)2.0%—Roundcube WebmailDebian Linux4/5/202017/6/2026
Se detectó un problema en Roundcube Webmail versiones anteriores a 1.4.4. Un ataque de tipo CSRF puede causar que un usuario autenticado cierre sesión porque POST no se consideró.
ModificadaMedia (6.1)2.8%💥 PoCRoundcube WebmailDebian LinuxOpensuse Backports SLEOpensuse Leap4/5/202017/6/2026
Se detectó un problema en Roundcube Webmail versiones anteriores a 1.4.4. Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo rcube_washtml.php porque el código JavaScript puede aparecer en el CDATA de un mensaje HTML.
ModificadaMedia (6.1)0.82%—Mailbeez30/4/202017/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en los archivos mailhive/cloudbeez/cloudloader.php y mailhive/cloudbeez/cloudloader_core.php en el plugin MailBeez para ZenCart versiones anteriores a la versión 3.9.22, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro…
ModificadaAlta (7.8)0.38%—Eset Antivirus AND AntispywareEset Endpoint AntivirusEset Endpoint SecurityEset File Security+429/4/202017/6/2026
Los módulos 1553 hasta 1560 de ESET Antivirus y Antispyware Module, permite a un usuario con derechos de acceso limitados crear enlaces físicos en algunos directorios de ESET y luego forzar al producto a escribir por medio de estos enlaces en archivos que normalmente no podrían ser escritos por el usuario, logrando…
ModificadaCrítica (9.8)78%—Fortinet FortimailFortinet Fortivoice27/4/202017/6/2026
Una vulnerabilidad de autenticación inapropiada en FortiMail versiones 5.4.10, 6.0.7, 6.2.2 y anteriores y en FortiVoiceEntreprise versiones 6.0.0 y 6.0.1, puede permitir a un atacante remoto no autenticado acceder al sistema como usuario legítimo al solicitar un cambio de contraseña por medio de la interfaz de…
ModificadaMedia (6.1)2.3%—GNU MailmanDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+224/4/202017/6/2026
GNU Mailman versiones 2.x anteriores a la versión 2.1.30, usa una extensión .obj para partes MIME de aplications/octet-stream. Este comportamiento puede contribuir a ataques de tipo XSS contra visitantes de archivos de lista, porque una respuesta HTTP desde un servidor web de archivo puede carecer de un tipo MIME, y…
ModificadaMedia (5.9)0.49%—Mailstore Server23/4/202017/6/2026
En MailStore Outlook Add-in (y Email Archive Outlook Add-in) versiones hasta 12.1.2, el proceso de inicio de sesión no comprueba la validez del certificado presentado por el servidor.
ModificadaMedia (6.5)0.85%—KDE Kmail17/4/202017/6/2026
Se detectó un problema en KDE KMail versiones anteriores a 19.12.3. Al usar el parámetro "mailto?attach=..." de propietario (non-RFC6068), un sitio web (u otra fuente de enlaces mailto) puede hacer que KMail adjunte archivos locales a un mensaje de correo electrónico compuesto sin mostrar una advertencia al usuario,…
ModificadaAlta (8.2)1.3%—Oracle Email Center15/4/202017/6/2026
Vulnerabilidad en el producto Oracle Email Center de Oracle E-Business Suite (componente: Customer Search). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a Oracle Email…
Orbitaley — Vulnerabilidades