Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
3282 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.1) | 77% | ⚠ Explotación activa💥 PoC | Roundcube WebmailDebian LinuxFedoraproject Fedora | 9/6/2020 | 17/6/2026 | Se detectó un problema en Roundcube Webmail versiones anteriores a 1.3.12. Se presenta una vulnerabilidad de tipo XSS por medio de un archivo adjunto XML malicioso porque text/xml se encuentra entre los tipos permitidos para una vista previa | |
| Modificada | Media (6.1) | 1.0% | — | Roundcube WebmailFedoraproject FedoraDebian Linux | 9/6/2020 | 17/6/2026 | Se detectó un problema en Roundcube Webmail versiones anteriores a 1.3.12. En el archivo include/rcmail_output_html.php permite un ataque de tipo XSS por medio del objeto de plantilla de nombre de usuario | |
| Modificada | Alta (7.5) | 3.8% | — | Phpmailer Project PhpmailerFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux | 8/6/2020 | 17/6/2026 | PHPMailer versiones anteriores a 6.1.6, contiene un bug de escape de salida cuando el nombre de un archivo adjunto contiene un carácter de comillas dobles. Esto puede resultar en que el tipo de archivo esta siendo malinterpretado por el receptor o que cualquier retransmisión de correo procese el mensaje | |
| Modificada | Alta (7.5) | 1.2% | — | Foxitsoftware E-mail Advertising System | 4/6/2020 | 17/6/2026 | Se detectó un problema en el sistema de publicidad de Foxit E-mail antes de septiembre de 2018. Permite una misión de autenticación y una divulgación de información, relacionada con Interspire Email Marketer | |
| Modificada | Media (6.1) | 1.8% | — | Automattic Mailpoet | 2/6/2020 | 17/6/2026 | El plugin MailPoet versiones anteriores a 3.23.2 para WordPress, permite a atacantes remotos inyectar script web o HTML arbitrario usando parámetros extra en la URL (un XSS Server-Side Reflexivo). | |
| Modificada | Media (4.6) | 0.34% | — | Cybozu Mailwise | 29/5/2020 | 17/6/2026 | Android App "Mailwise for Android" versiones 1.0.0 hasta 2.5, permite a un atacante obtener información de credenciales registrada en el producto por medio de vectores no especificados. | |
| Modificada | Media (5.5) | 0.43% | — | NetqmailDebian LinuxCanonical Ubuntu Linux | 26/5/2020 | 17/6/2026 | qmail-verify como es usado en netqmail versión 1.06, es propenso a una vulnerabilidad de divulgación de información. Un atacante local puede probar la existencia de archivos y directorios en cualquier parte del sistema de archivos porque qmail-verified es ejecutado como root y prueba la existencia de archivos en el… | |
| Modificada | Alta (7.5) | 1.8% | — | NetqmailDebian LinuxCanonical Ubuntu Linux | 26/5/2020 | 17/6/2026 | qmail-verify como es usado en netqmail versión 1.06 es propenso a una vulnerabilidad de omisión de verificación de dirección de correo. | |
| Modificada | Media (4.3) | 0.78% | — | DKD Direct Mail | 13/5/2020 | 17/6/2026 | La extensión direct_mail versiones hasta 5.2.3 para TYPO3, permite una divulgación de información por medio de una Consulta Especial de los datos del suscriptor del boletín. | |
| Modificada | Media (6.1) | 0.80% | — | DKD Direct Mail | 13/5/2020 | 17/6/2026 | La extensión direct_mail versiones hasta 5.2.3 para TYPO3, presenta un redireccionamiento abierto por medio de jumpUrl. | |
| Modificada | Media (4.3) | 0.78% | — | DKD Direct Mail | 13/5/2020 | 17/6/2026 | La extensión direct_mail versiones hasta 5.2.3 para TYPO3, presenta un Control de Acceso Roto para las tablas de suscriptores del boletín. | |
| Modificada | Media (5.3) | 1.3% | — | DKD Direct Mail | 13/5/2020 | 17/6/2026 | La extensión direct_mail versiones hasta 5.2.3 para TYPO3, permite una Denegación de Servicio por medio de entradas de registro. | |
| Modificada | Alta (7) | 0.96% | — | Nextcloud MailFedoraproject Fedora | 12/5/2020 | 17/6/2026 | Una falta de verificación del host TLS en Nextcloud Mail versión 1.1.3, permitió un ataque de tipo man-in-the-middle. | |
| Modificada | Media (6.5) | 2.7% | — | GNU MailmanDebian LinuxFedoraproject FedoraOpensuse Backports SLE+2 | 6/5/2020 | 17/6/2026 | El archivo /options/mailman en GNU Mailman versiones anteriores a 2.1.31, permite una Inyección de Contenido Arbitrario. | |
| Analizada | Crítica (9.8) | 84% | ⚠ Explotación activa💥 Exploit | Roundcube WebmailOpensuse Backports SLEOpensuse Leap | 4/5/2020 | 17/6/2026 | El archivo rcube_image.php en Roundcube Webmail versiones anteriores a la versión 1.4.4, permite a atacantes ejecutar código arbitrario por medio de metacaracteres de shell en un ajuste de configuración para im_convert_path o im_identify_path. | |
| Modificada | Crítica (9.8) | 6.7% | 💥 PoC | Roundcube WebmailOpensuse Backports SLEOpensuse Leap | 4/5/2020 | 17/6/2026 | Roundcube Webmail versiones anteriores a la versión 1.4.4, permite a atacantes incluir archivos locales y ejecutar código por medio de un salto de directorio en un nombre de plugin en archivo rcube_plugin_api.php. | |
| Modificada | Media (6.5) | 2.0% | — | Roundcube WebmailDebian Linux | 4/5/2020 | 17/6/2026 | Se detectó un problema en Roundcube Webmail versiones anteriores a 1.4.4. Un ataque de tipo CSRF puede causar que un usuario autenticado cierre sesión porque POST no se consideró. | |
| Modificada | Media (6.1) | 2.8% | 💥 PoC | Roundcube WebmailDebian LinuxOpensuse Backports SLEOpensuse Leap | 4/5/2020 | 17/6/2026 | Se detectó un problema en Roundcube Webmail versiones anteriores a 1.4.4. Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo rcube_washtml.php porque el código JavaScript puede aparecer en el CDATA de un mensaje HTML. | |
| Modificada | Media (6.1) | 0.82% | — | Mailbeez | 30/4/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en los archivos mailhive/cloudbeez/cloudloader.php y mailhive/cloudbeez/cloudloader_core.php en el plugin MailBeez para ZenCart versiones anteriores a la versión 3.9.22, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro… | |
| Modificada | Alta (7.8) | 0.38% | — | Eset Antivirus AND AntispywareEset Endpoint AntivirusEset Endpoint SecurityEset File Security+4 | 29/4/2020 | 17/6/2026 | Los módulos 1553 hasta 1560 de ESET Antivirus y Antispyware Module, permite a un usuario con derechos de acceso limitados crear enlaces físicos en algunos directorios de ESET y luego forzar al producto a escribir por medio de estos enlaces en archivos que normalmente no podrían ser escritos por el usuario, logrando… | |
| Modificada | Crítica (9.8) | 78% | — | Fortinet FortimailFortinet Fortivoice | 27/4/2020 | 17/6/2026 | Una vulnerabilidad de autenticación inapropiada en FortiMail versiones 5.4.10, 6.0.7, 6.2.2 y anteriores y en FortiVoiceEntreprise versiones 6.0.0 y 6.0.1, puede permitir a un atacante remoto no autenticado acceder al sistema como usuario legítimo al solicitar un cambio de contraseña por medio de la interfaz de… | |
| Modificada | Media (6.1) | 2.3% | — | GNU MailmanDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+2 | 24/4/2020 | 17/6/2026 | GNU Mailman versiones 2.x anteriores a la versión 2.1.30, usa una extensión .obj para partes MIME de aplications/octet-stream. Este comportamiento puede contribuir a ataques de tipo XSS contra visitantes de archivos de lista, porque una respuesta HTTP desde un servidor web de archivo puede carecer de un tipo MIME, y… | |
| Modificada | Media (5.9) | 0.49% | — | Mailstore Server | 23/4/2020 | 17/6/2026 | En MailStore Outlook Add-in (y Email Archive Outlook Add-in) versiones hasta 12.1.2, el proceso de inicio de sesión no comprueba la validez del certificado presentado por el servidor. | |
| Modificada | Media (6.5) | 0.85% | — | KDE Kmail | 17/4/2020 | 17/6/2026 | Se detectó un problema en KDE KMail versiones anteriores a 19.12.3. Al usar el parámetro "mailto?attach=..." de propietario (non-RFC6068), un sitio web (u otra fuente de enlaces mailto) puede hacer que KMail adjunte archivos locales a un mensaje de correo electrónico compuesto sin mostrar una advertencia al usuario,… | |
| Modificada | Alta (8.2) | 1.3% | — | Oracle Email Center | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Email Center de Oracle E-Business Suite (componente: Customer Search). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a Oracle Email… |