Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

3282 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.3%—Cisco Email Security Appliance Firmware2/10/201917/6/2026
Una vulnerabilidad en la funcionalidad Sender Policy Framework (SPF) del Software Cisco AsyncOS para Cisco Email Security Appliance (ESA), podría permitir a un atacante remoto no autenticado omitir los filtros de usuario configurados en un dispositivo afectado. La vulnerabilidad se presenta porque el software afectado…
ModificadaAlta (7.5)0.89%—Jenkins Ldap Email1/10/201917/6/2026
Jenkins LDAP Email Plugin transmite las credenciales configuradas en texto plano como parte del formulario de configuración global de Jenkins, resultando en su exposición.
ModificadaMedia (6.5)1.1%—Alo-easymail Project Alo-easymail25/9/201917/6/2026
El plugin alo-easymail en versiones anteriores a la 2.6.01 para WordPress tiene Cross-Site Request Forgery (CSRF) con Cross-Site Scripting (XSS) resultante en pages/alo-easymail-admin-options.php.
ModificadaAlta (7.5)11%💥 ExploitMail-masta Project Mail-masta16/9/201917/6/2026
El plugin mail-masta versión 1.0 para WordPress, presenta una inclusión de archivos locales en los archivos count_of_send.php y csvexport.php.
ModificadaMedia (6.1)0.98%—Simple Mail Address Encoder Project Simple Mail Address Encoder30/8/201917/6/2026
El plugin simple-mail-address-encoder anterior a la versión 1.7 para WordPress ha reflejado XSS.
ModificadaMedia (5.3)1.0%—Totemomail30/8/201917/6/2026
El visor de registros en totemomail versión 6.0.0 build 570, permite el acceso a sessionIDs de usuarios muy privilegiados mediante el aprovechamiento del acceso a un rol de auditor de solo lectura.
ModificadaMedia (6.1)1.0%—Totemomail30/8/201917/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en la funcionalidad "Authorisation Service" de totemomail versión 6.0.0 build 570, permite a atacantes remotos inyectar script web o HTML arbitrario.
ModificadaMedia (6.1)1.0%—Totemomail30/8/201917/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en la funcionalidad “Notification template” de totemomail versión 6.0.0 build 570, permite a atacantes remotos inyectar script web o HTML arbitrario.
ModificadaMedia (6.1)0.63%—Totemomail30/8/201917/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en la funcionalidad “Certificate” de totemomail versión 6.0.0 build 570, permite a atacantes remotos inyectar script web o HTML arbitrario.
ModificadaCrítica (9.8)2.0%—Wisetr User Email Verification FOR Woocommerce29/8/201917/6/2026
El plugin woo-confirmation-email versiones anteriores a 3.2.0 para WordPress, no presenta un bloqueo de acceso directo para carpetas xl de soporte dentro de las cargas.
ModificadaMedia (6.1)0.91%—Check Email Project Check Email27/8/201917/6/2026
El plugin check-email antes de 0.5.2 para WordPress tiene XSS.
ModificadaCrítica (9.8)2.1%—Email-newsletter Project Email-newsletter22/8/201917/6/2026
El plugin de boletín de correo electrónico hasta 20.15 para WordPress tiene inyección SQL
ModificadaMedia (6.1)0.91%—Ibericode Mailchimp FOR Wordpress22/8/201917/6/2026
El complemento mailchimp-for-wp versiones anterior a 4.1.8 para WordPress tiene XSS a través del valor de retorno de add_query_arg.
ModificadaCrítica (9.8)2.2%—Yikesinc Easy Forms FOR Mailchimp22/8/201917/6/2026
El plugin yikes-inc-easy-mailchimp-extender versiones anteriores a 6.5.3 para WordPress, presenta una inyección de código por medio del campo admin input.
ModificadaAlta (8.8)0.68%—Godaddy Email Marketing21/8/201917/6/2026
El plugin GoDaddy godaddy-email-marketing-sign-up-forms antes de 1.1.3 para WordPress tiene CSRF.
ModificadaAlta (7.4)1.0%—Roundcube WebmailFedoraproject Fedora20/8/201917/6/2026
Roundcube Webmail versiones hasta 1.3.9, maneja inapropiadamente los nombres de dominio Punycode xn--, conllevando a ataques homográficos.
ModificadaAlta (8.8)0.68%—Codepeople Contact Form Email13/8/201917/6/2026
El complemento contact-form-to-email anterior de 1.2.66 para WordPress tiene CSRF.
ModificadaMedia (6.1)0.92%—Codepeople Contact Form Email13/8/201917/6/2026
El complemento contact-form-to-email anterior de 1.2.66 para WordPress tiene XSS.
ModificadaMedia (6.1)0.92%—Ibericode Mailchimp FOR Wordpress13/8/201917/6/2026
El complemento mailchimp-for-wp anterior a 4.0.11 para WordPress tiene XSS en la página de configuración de integración.
ModificadaAlta (7.5)1.1%—Mailpile8/8/201917/6/2026
La función de cifrado "Seguridad y privacidad" en Mailpile anteriores a la versión 1.0.0rc4 no excluye las claves deshabilitadas, revocadas y caducadas.
ModificadaAlta (7.5)1.4%—Cisco Email Security Appliance Firmware8/8/201917/6/2026
Una vulnerabilidad en la funcionalidad Sender Policy Framework (SPF) del software AsyncOS de Cisco para Email Security Appliances (ESA) de Cisco, podría permitir a un atacante remoto no autenticado omitir los filtros de usuario configurados en el dispositivo. La vulnerabilidad es debido a mecanismos de entrada y…
ModificadaMedia (6.5)1.0%—EnigmailFedoraproject Fedora5/8/201917/6/2026
En Enigmail anterior a versión 2.1, un atacante en posesión de correos electrónicos cifrados con PGP puede empaquetados como sub-partes dentro de un correo electrónico multiparte diseñado. La(s) parte(s) encriptada(s) puede ocultarse aún más usando caracteres HTML/CSS o de nueva línea ASCII. El atacante puede reenviar…
ModificadaMedia (6.1)1.3%—Icegram Email Subscribers & Newsletters28/7/201917/6/2026
Una vulnerabilidad de tipo XSS en el plugin "Email Subscribers & Newsletters" versión 4.1.6, para WordPress, permite a un atacante inyectar código JavaScript malicioso por medio de un formulario de suscripción disponible públicamente usando el parámetro POST del archivo wp-admin/admin-ajax.php de esfpx_name.
ModificadaCrítica (9.8)3.7%—Icegram Email Subscribers & Newsletters19/7/201917/6/2026
Se presenta una vulnerabilidad de inyección SQL en el plugin Email Subscribers & Newsletters hasta versión 4.1.7 de Icegram para WordPress. La explotación con éxito de esta vulnerabilidad permitiría a un atacante remoto ejecutar comandos SQL arbitrarios sobre el sistema afectado.
ModificadaAlta (8.8)1.0%—Altn Mdaemon Webmail19/7/201917/6/2026
MDaemon Webmail (anteriormente WorldClient) tiene Cross-Site Request Forgery (CSRF).