Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

128 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)5.1%💥 ExploitTips Mailpost10/1/200516/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en mailpost.exe de MailPost 5.1.1sv y posiblemente versiones anteriores, cuando el modo de depuración está activado, permite a atacantes remotos ejecutar script web o HTML mediante el parámetro append.
ModificadaMedia (5)8.8%💥 ExploitTips Mailpost10/1/200516/6/2026
MailPost 5.1.1sb, y posiblemente versiones anteriores, muestra un mensaje de error distinto dependiendo de si el fichero solicitado existe o no, lo que permite a atacantes remotos obtener información sensible.
ModificadaMedia (5)2.8%—Tips Mailpost10/1/200516/6/2026
MailPost 5.1.1sv, y posiblemente versiones anteriores, cuando se activa el modo de depuración, permite a atacantes remotos ganar información sensible mediante el parámetro de depuración, que revela información como la ruta a la raíz web y la versión del servidor web.
Orbitaley — Vulnerabilidades