Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
3282 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.2) | 1.3% | — | Oracle Email Center | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Email Center de Oracle E-Business Suite (componente: KB Search). Las versiones compatibles que están afectadas son 12.1.1-12.1.3 y 12.2.3-12.2.9. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a Oracle… | |
| Modificada | Alta (8.2) | 1.3% | — | Oracle Email Center | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Email Center de Oracle E-Business Suite (componente: Message Display). Las versiones compatibles que están afectadas son 12.1.1-12.1.3 y 12.2.3-12.2.9. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a… | |
| Modificada | Alta (8.2) | 1.3% | — | Oracle Email Center | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Email Center de Oracle E-Business Suite (componente: Email Address list and Message Display). Las versiones compatibles que están afectadas son 12.1.1-12.1.3 y 12.2.3-12.2.9. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio… | |
| Modificada | Media (6.1) | 0.96% | — | Cybersolutions Cybermail | 13/4/2020 | 17/6/2026 | cgi-bin/go en CyberSolutions CyberMail versiones 5 o posteriores, permite una ataque de tipo XSS por medio del parámetro ACTION. | |
| Modificada | Baja (3.7) | 1.6% | — | Proofpoint Email Protection | 30/3/2020 | 17/6/2026 | Se detectó un problema en Proofpoint Email Protection hasta el 08-09-2019. Mediante la recopilación de puntajes de los encabezados de correo electrónico de Proofpoint, es posible construir un modelo Machine Learning Classification copy-cat y extraer información de este modelo. Los conocimientos capturados permiten a… | |
| Modificada | Media (5.4) | 0.73% | — | Totemomail | 27/3/2020 | 17/6/2026 | Una referencia de objeto directo no segura en webmail en totemo totemomail versión 7.0.0, permite a un usuario remoto autenticado leer y modificar los nombres de carpetas de correo de otros usuarios por medio de enumeración. | |
| Modificada | Crítica (9.8) | 2.3% | — | Mailform | 25/3/2020 | 17/6/2026 | mailform versión 1.04, permite a atacantes remotos ejecutar código PHP arbitrario por medio de vectores no especificados. | |
| Modificada | Media (6.1) | 0.77% | — | Mailform | 25/3/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting en mailform versión 1.04, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados. | |
| Modificada | Alta (7.2) | 1.3% | — | Acyba Acymailing | 24/3/2020 | 17/6/2026 | Acyba AcyMailing versiones anteriores a la versión 6.9.2, maneja inapropiadamente archivos cargados por administradores. | |
| Modificada | Media (6.5) | 1.2% | — | Zimbra Zm-mailbox | 20/3/2020 | 17/6/2026 | El archivo cs/service/account/AutoCompleteGal.java en zm-mailbox versiones anteriores a 8.8.15.p8, permite a usuarios autenticados solicitar cualquier cuenta GAL. Esto difiere del comportamiento previsto en el cual el dominio del usuario autenticado debe coincidir con el dominio de la cuenta galsync en la petición. | |
| Modificada | Media (6.1) | 0.87% | — | Rainloop Webmail | 20/3/2020 | 17/6/2026 | RainLoop Webmail versiones anteriores a 1.13.0, carece de mecanismos de protección de XSS, tal y como xlink: comprobación de href, el encabezado X-XSS-Protection y el encabezado Content-Security-Policy. | |
| Modificada | Media (6.1) | 0.97% | — | Edison Mail | 18/3/2020 | 17/6/2026 | La aplicación Edison Mail versiones hasta 1.7.1 para Android, permite un ataque de tipo XSS por medio de un atributo de evento y una carga de archivos arbitraria mediante un atributo src, si la aplicación presenta el permiso READ_EXTERNAL_STORAGE. | |
| Modificada | Media (6.1) | 0.97% | — | Blixhq Bluemail | 18/3/2020 | 17/6/2026 | La aplicación BlueMail versiones hasta 1.9.5.36 para Android, permite un ataque de tipo XSS por medio de un atributo de evento y carga arbitraria de archivos mediante un atributo src, si la aplicación presenta el permiso READ_EXTERNAL_STORAGE. | |
| Modificada | Crítica (9.8) | 1.5% | — | Armorx Lisomail | 18/3/2020 | 17/6/2026 | LisoMail, por ArmorX, permite Inyecciones SQL, unos atacantes pueden acceder a la base de datos sin autenticación por medio de una manipulación del parámetro URL. | |
| Modificada | Alta (7.2) | 0.98% | — | Acyba Acymailing | 9/3/2020 | 17/6/2026 | Se presenta una Inyección SQL en AcyMailing Joomla Component versiones anteriores a 4.9.5, por medio de exportgeolocorder en una petición de la función geolocation_longitude en el archivo index.php. | |
| Modificada | Media (6.5) | 1.6% | — | Cisco Email Security Appliance | 4/3/2020 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de detección de malware en Cisco Advanced Malware Protection (AMP) en Cisco AsyncOS Software para Cisco Email Security Appliances (ESAs), podría permitir a un atacante remoto no autenticado agotar los recursos en un dispositivo afectado. La vulnerabilidad es debido a un control… | |
| Modificada | Media (5.3) | 1.3% | — | Cisco Cloud Email SecurityCisco Content Security Management ApplianceCisco Email Security ApplianceCisco WEB Security Appliance | 4/3/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco AsyncOS para Cisco Email Security Appliance (ESA), Cisco Web Security Appliance (WSA) y Cisco Content Security Management Appliance (SMA), podría permitir a un atacante remoto no autenticado causar una alta utilización de la CPU en un… | |
| Modificada | Media (5.5) | 1.6% | — | F-secure Cloud Protection FOR SalesforceF-secure Email AND Server SecurityF-secure Internet Gatekeeper | 22/2/2020 | 17/6/2026 | El motor de análisis de F-Secure AV antes del 05-02-2020, permite omitir la detección de virus mediante datos de Compression Method diseñados en un archivo GZIP. Esto afecta a las versiones anteriores a 17.0.605.474 (en Linux) de Cloud Protection For Salesforce, Email y Server Security, y Internet GateKeeper. | |
| Modificada | Alta (7.8) | 8.1% | — | IBM DominoIBM NotesSymantec Data Loss Prevention EndpointSymantec Data Loss Prevention Enforce/detection Servers+3 | 21/2/2020 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Autonomy KeyView IDOL versiones anteriores a 10.16, como es usado en Symantec Mail Security para Microsoft Exchange versiones anteriores a 6.5.8, Symantec Mail Security para Domino versiones anteriores a 8.1.1, Symantec Messaging Gateway versiones anteriores a 10.0.1,… | |
| Modificada | Alta (7) | 1.9% | — | Trendmicro Control ManagerTrendmicro Endpoint SensorTrendmicro IM SecurityTrendmicro Mobile Security+4 | 20/2/2020 | 17/6/2026 | Trend Micro ha reempaquetado instaladores para varios productos de Trend Micro que usaron una versión de un paquete de instalación que tenía una vulnerabilidad de secuestro de DLL, que podría ser explotada durante la instalación de un nuevo producto. Se encontró que la vulnerabilidad SOLO es explotable durante la… | |
| Modificada | Media (5.9) | 1.5% | — | Cisco Cloud Email SecurityCisco Email Security Appliance | 19/2/2020 | 17/6/2026 | Una vulnerabilidad en la funcionalidad email message scanning de Cisco AsyncOS Software para Cisco Email Security Appliance (ESA), podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) temporal en un dispositivo afectado. La vulnerabilidad es debido a mecanismos de… | |
| Modificada | Crítica (9.8) | 1.9% | — | Trustwave Mailmarshal | 19/2/2020 | 17/6/2026 | La implementación STARTTLS en MailMarshal versiones anteriores a 7.2, permite una inyección de comando de texto plano. | |
| Modificada | Alta (7.5) | 0.67% | — | Squirrelmail Change Passwd | 13/2/2020 | 16/6/2026 | Squirrelmail versión 4.0, utiliza el algoritmo hash MD5 obsoleto para las contraseñas. | |
| Modificada | Alta (8.8) | 0.89% | — | Mailu | 13/2/2020 | 17/6/2026 | En Mailu versiones anteriores a 1.7, un usuario autenticado puede explotar una vulnerabilidad en el script fetchmail de Mailu y obtener acceso completo a una instancia de Mailu. Los servidores de Mailu que tienen registro abierto o usuarios no confiables son los más afectados. El master y las derivaciones versión 1.7… | |
| Modificada | Media (5.5) | 1.4% | — | Avira Antivir MailgateAvira Antivir Mailgate SuiteAvira Antivir PersonalAvira Antivir Sharepoint+6 | 12/2/2020 | 16/6/2026 | Se presenta una vulnerabilidad de denegación de servicio (bucle infinito) en Avira AntiVir Engine versiones anteriores a 8.2.12.58, por medio de una función no especificada en el PDF Scanner Engine. |