Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
3282 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.1% | — | Basic Webmail Project Basic Webmail | 8/2/2020 | 16/6/2026 | El módulo de correo web Basic versiones 6.x-1.x anteriores a 6.x-1.2 para Drupal, permite a usuarios autenticados remotos con el permiso "acceso basic_webmail" leer direcciones arbitrarias de correo electrónico de usuarios. | |
| Modificada | Media (6.1) | 6.2% | 💥 Exploit | Atmail | 6/2/2020 | 16/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en la interfaz administrativa de Atmail Webmail Server versión 6.4, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del campo Date de un correo electrónico. | |
| Modificada | Media (6.5) | 1.1% | — | Cisco Email Security Appliance | 26/1/2020 | 17/6/2026 | Una vulnerabilidad en el motor de descompresión zip del software Cisco AsyncOS para Cisco Email Security Appliance (ESA) podría permitir que un atacante remoto no autenticado cause una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad se debe a una validación incorrecta de los… | |
| Modificada | Alta (7.8) | 0.36% | — | Suse MailmanOpensuse Backports SLE | 24/1/2020 | 17/6/2026 | Una vulnerabilidad de tipo symlink following en el empaquetado de mailman en SUSE Linux Enterprise Server versión 11, SUSE Linux Enterprise Server versión 12; openSUSE Leap versión 15.1, permitió a atacantes locales escalar sus privilegios desde un usuario wwwrun a root. Adicionalmente, los archivos arbitrarios pueden… | |
| Modificada | Alta (7.2) | 1.00% | — | Fortinet Fortimail | 23/1/2020 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en la Interfaz de Usuario Web del administrador de FortiMail versiones 6.2.0, 6.0.0 hasta 6.0.6, 5.4.10 y posteriores, puede permitir a administradores acceder a la consola web, a la que no deberían estar autorizados. | |
| Modificada | Media (4.9) | 1.3% | 💥 PoC | Fortinet Fortimail | 23/1/2020 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en la Interfaz de Usuario Web del administrador de FortiMail versiones 6.2.0, 6.0.0 hasta 6.0.6, 5.4.10 y posteriores, puede permitir a administradores llevar a cabo descargas de la configuración de respaldo del sistema, a la que no deberían estar autorizados. | |
| Modificada | Media (6.5) | 3.1% | — | ClamavCisco Email Security Appliance FirmwareCanonical Ubuntu LinuxDebian Linux | 15/1/2020 | 17/6/2026 | Una vulnerabilidad en el módulo de análisis de correo electrónico de Clam AntiVirus (ClamAV) Software versiones 0.102.0, 0.101.4 y anteriores, podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio en un dispositivo afectado. La vulnerabilidad es debido a rutinas de análisis… | |
| Modificada | Alta (8.2) | 1.3% | — | Oracle Email Center | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Email Center de Oracle E-Business Suite (componente: Message Display). Las versiones compatibles que están afectadas son 12.1.1-12.1.3 y 12.2.3-12.2.9. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTPS comprometer a… | |
| Modificada | Alta (8.2) | 1.3% | — | Oracle Email Center | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Email Center de Oracle E-Business Suite (componente: Message Display). Las versiones compatibles que están afectadas son 12.1.1-12.1.3 y 12.2.3-12.2.9. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTPS comprometer a… | |
| Modificada | Alta (8.2) | 1.3% | — | Oracle Email Center | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Email Center de Oracle E-Business Suite (componente: Message Display). Las versiones compatibles que están afectadas son 12.1.1-12.1.3 y 12.2.3-12.2.9. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTPS comprometer a… | |
| Modificada | Alta (8.2) | 1.3% | — | Oracle Email Center | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Email Center de Oracle E-Business Suite (componente: Message Display). Las versiones compatibles que están afectadas son 12.1.1-12.1.3 y 12.2.3-12.2.9. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTPS comprometer a… | |
| Modificada | Alta (7.8) | 1.6% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUSRedhat Enterprise Linux Server EUS+4 | 14/1/2020 | 17/6/2026 | BSD mailx versión 8.1.2 y anteriores, permiten a atacantes remotos ejecutar comandos arbitrarios por medio de una dirección de correo electrónico diseñada. | |
| Modificada | Crítica (9.8) | 85% | 💥 Exploit | Icegram Email Subscribers & Newsletters | 8/1/2020 | 17/6/2026 | había un fallo en el plugin de WordPress, Email Subscribers & Newsletters versiones anteriores a la versión 4.3.1, que permitió que las declaraciones SQL se pasaran a la base de datos en el parámetro hash (una vulnerabilidad de inyección SQL ciega). | |
| Modificada | Media (5.9) | 0.89% | — | Hmailserver | 7/1/2020 | 16/6/2026 | HMailServer versiones 5.3.x y anteriores: una Corrupción de la Memoria que podría causar una DOS. | |
| Modificada | Media (6.1) | 1.0% | — | Icewarp Mail Server | 6/1/2020 | 17/6/2026 | IceWarp WebMail Server versiones 12.2.0 y versiones 12.1.x anteriores a la versión 12.2.1.1 (y probablemente versiones anteriores), permite un ataque de tipo XSS (problema 1 de 2) en notas para contactos. | |
| Modificada | Media (5.4) | 0.72% | — | Icewarp Mail Server | 6/1/2020 | 17/6/2026 | IceWarp WebMail Server versión 12.2.0 y versiones 12.1.x anteriores a la versión 12.2.1.1 (y probablemente versiones anteriores), permite un ataque de tipo XSS (problema 2 de 2) en notas para objetos. | |
| Modificada | Alta (8.8) | 0.84% | — | MailstoreMailstore Server | 31/12/2019 | 17/6/2026 | Se descubrió un problema en MailStore Server (y Service Provider Edition) versiones 9.x hasta la versión 11.x anterior a la versión 11.2.2. Cuando el servicio del directorio (para sincronizar y autenticar usuarios) se establece en Generic LDAP, un atacante es capaz iniciar sesión como un usuario existente con una… | |
| Modificada | Media (5.3) | 71% | 💥 Exploit | Icegram Email Subscribers & Newsletters | 26/12/2019 | 17/6/2026 | El plugin de WordPress, Email Subscribers & Newsletters, versiones anteriores a 4.2.3, presentó un fallo que permitía la descarga de archivos no autenticados con una divulgación de información del usuario. | |
| Modificada | Media (6.3) | 0.97% | — | Icegram Email Subscribers & Newsletters | 26/12/2019 | 17/6/2026 | El plugin de WordPress, Email Subscribers & Newsletters, versiones anteriores a 4.2.3, presentó un fallo que permitía a usuarios con capacidades edit_post administrar la configuración del plugin y las campañas de correo electrónico. | |
| Modificada | Media (5.3) | 1.2% | — | Icegram Email Subscribers & Newsletters | 26/12/2019 | 17/6/2026 | El plugin de WordPress, Email Subscribers & Newsletters, versiones anteriores a 4.2.3, presentó un fallo que permitía la creación de opciones no autenticadas. A fin de explotar esta vulnerabilidad, un atacante debería enviar una petición /wp-admin/admin-post.php?es_skip=1&option_name=. | |
| Modificada | Media (5.4) | 0.56% | — | Icegram Email Subscribers & Newsletters | 26/12/2019 | 17/6/2026 | El plugin de WordPress, Email Subscribers & Newsletters, versiones anteriores a 4.2.3, presentó un fallo que permitía que una vulnerabilidad de tipo CSRF sea explotada en todas las configuraciones del plugin. | |
| Modificada | Media (4.3) | 1.0% | — | Icegram Email Subscribers & Newsletters | 26/12/2019 | 17/6/2026 | El plugin de WordPress, Email Subscribers & Newsletters, versiones anteriores a 4.2.3, presentó un fallo de omisión de privilegios que permitía a usuarios autenticados (Suscriptor o acceso superior) enviar correos electrónicos de prueba desde el panel administrativo en nombre de un administrador. Esto se presenta… | |
| Modificada | Crítica (9.8) | 5.3% | 💥 PoC | Sonicwall Email Security Appliance | 23/12/2019 | 17/6/2026 | Una vulnerabilidad en el dispositivo SonicWall Email Security, permite a un usuario no autenticado llevar a cabo una ejecución de código remota. Esta vulnerabilidad afectó a Email Security Appliance versión 10.0.2 y anteriores. | |
| Modificada | Crítica (9.8) | 1.9% | — | Sonicwall Email Security Appliance | 23/12/2019 | 17/6/2026 | Una contraseña predeterminada débil causa vulnerabilidad en el dispositivo SonicWall Email Security, lo que conlleva al atacante a conseguir acceso a la base de datos del dispositivo. Esta vulnerabilidad afectó a Email Security Appliance versión 10.0.2 y anteriores. | |
| Modificada | Media (5.4) | 0.60% | — | Altn Mdaemon Email Server | 17/12/2019 | 17/6/2026 | MDaemon Email Server versión 17.5.1, permite un ataque de tipo XSS por medio del nombre de archivo de un archivo adjunto a un mensaje de correo electrónico. |