Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
128 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 5.1% | 💥 Exploit | Tips Mailpost | 10/1/2005 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en mailpost.exe de MailPost 5.1.1sv y posiblemente versiones anteriores, cuando el modo de depuración está activado, permite a atacantes remotos ejecutar script web o HTML mediante el parámetro append. | |
| Modificada | Media (5) | 8.8% | 💥 Exploit | Tips Mailpost | 10/1/2005 | 16/6/2026 | MailPost 5.1.1sb, y posiblemente versiones anteriores, muestra un mensaje de error distinto dependiendo de si el fichero solicitado existe o no, lo que permite a atacantes remotos obtener información sensible. | |
| Modificada | Media (5) | 2.8% | — | Tips Mailpost | 10/1/2005 | 16/6/2026 | MailPost 5.1.1sv, y posiblemente versiones anteriores, cuando se activa el modo de depuración, permite a atacantes remotos ganar información sensible mediante el parámetro de depuración, que revela información como la ruta a la raíz web y la versión del servidor web. |