Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
3282 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.3% | — | Cisco Email Security Appliance Firmware | 2/10/2019 | 17/6/2026 | Una vulnerabilidad en la funcionalidad Sender Policy Framework (SPF) del Software Cisco AsyncOS para Cisco Email Security Appliance (ESA), podría permitir a un atacante remoto no autenticado omitir los filtros de usuario configurados en un dispositivo afectado. La vulnerabilidad se presenta porque el software afectado… | |
| Modificada | Alta (7.5) | 0.89% | — | Jenkins Ldap Email | 1/10/2019 | 17/6/2026 | Jenkins LDAP Email Plugin transmite las credenciales configuradas en texto plano como parte del formulario de configuración global de Jenkins, resultando en su exposición. | |
| Modificada | Media (6.5) | 1.1% | — | Alo-easymail Project Alo-easymail | 25/9/2019 | 17/6/2026 | El plugin alo-easymail en versiones anteriores a la 2.6.01 para WordPress tiene Cross-Site Request Forgery (CSRF) con Cross-Site Scripting (XSS) resultante en pages/alo-easymail-admin-options.php. | |
| Modificada | Alta (7.5) | 11% | 💥 Exploit | Mail-masta Project Mail-masta | 16/9/2019 | 17/6/2026 | El plugin mail-masta versión 1.0 para WordPress, presenta una inclusión de archivos locales en los archivos count_of_send.php y csvexport.php. | |
| Modificada | Media (6.1) | 0.98% | — | Simple Mail Address Encoder Project Simple Mail Address Encoder | 30/8/2019 | 17/6/2026 | El plugin simple-mail-address-encoder anterior a la versión 1.7 para WordPress ha reflejado XSS. | |
| Modificada | Media (5.3) | 1.0% | — | Totemomail | 30/8/2019 | 17/6/2026 | El visor de registros en totemomail versión 6.0.0 build 570, permite el acceso a sessionIDs de usuarios muy privilegiados mediante el aprovechamiento del acceso a un rol de auditor de solo lectura. | |
| Modificada | Media (6.1) | 1.0% | — | Totemomail | 30/8/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en la funcionalidad "Authorisation Service" de totemomail versión 6.0.0 build 570, permite a atacantes remotos inyectar script web o HTML arbitrario. | |
| Modificada | Media (6.1) | 1.0% | — | Totemomail | 30/8/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en la funcionalidad “Notification template” de totemomail versión 6.0.0 build 570, permite a atacantes remotos inyectar script web o HTML arbitrario. | |
| Modificada | Media (6.1) | 0.63% | — | Totemomail | 30/8/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en la funcionalidad “Certificate” de totemomail versión 6.0.0 build 570, permite a atacantes remotos inyectar script web o HTML arbitrario. | |
| Modificada | Crítica (9.8) | 2.0% | — | Wisetr User Email Verification FOR Woocommerce | 29/8/2019 | 17/6/2026 | El plugin woo-confirmation-email versiones anteriores a 3.2.0 para WordPress, no presenta un bloqueo de acceso directo para carpetas xl de soporte dentro de las cargas. | |
| Modificada | Media (6.1) | 0.91% | — | Check Email Project Check Email | 27/8/2019 | 17/6/2026 | El plugin check-email antes de 0.5.2 para WordPress tiene XSS. | |
| Modificada | Crítica (9.8) | 2.1% | — | Email-newsletter Project Email-newsletter | 22/8/2019 | 17/6/2026 | El plugin de boletín de correo electrónico hasta 20.15 para WordPress tiene inyección SQL | |
| Modificada | Media (6.1) | 0.91% | — | Ibericode Mailchimp FOR Wordpress | 22/8/2019 | 17/6/2026 | El complemento mailchimp-for-wp versiones anterior a 4.1.8 para WordPress tiene XSS a través del valor de retorno de add_query_arg. | |
| Modificada | Crítica (9.8) | 2.2% | — | Yikesinc Easy Forms FOR Mailchimp | 22/8/2019 | 17/6/2026 | El plugin yikes-inc-easy-mailchimp-extender versiones anteriores a 6.5.3 para WordPress, presenta una inyección de código por medio del campo admin input. | |
| Modificada | Alta (8.8) | 0.68% | — | Godaddy Email Marketing | 21/8/2019 | 17/6/2026 | El plugin GoDaddy godaddy-email-marketing-sign-up-forms antes de 1.1.3 para WordPress tiene CSRF. | |
| Modificada | Alta (7.4) | 1.0% | — | Roundcube WebmailFedoraproject Fedora | 20/8/2019 | 17/6/2026 | Roundcube Webmail versiones hasta 1.3.9, maneja inapropiadamente los nombres de dominio Punycode xn--, conllevando a ataques homográficos. | |
| Modificada | Alta (8.8) | 0.68% | — | Codepeople Contact Form Email | 13/8/2019 | 17/6/2026 | El complemento contact-form-to-email anterior de 1.2.66 para WordPress tiene CSRF. | |
| Modificada | Media (6.1) | 0.92% | — | Codepeople Contact Form Email | 13/8/2019 | 17/6/2026 | El complemento contact-form-to-email anterior de 1.2.66 para WordPress tiene XSS. | |
| Modificada | Media (6.1) | 0.92% | — | Ibericode Mailchimp FOR Wordpress | 13/8/2019 | 17/6/2026 | El complemento mailchimp-for-wp anterior a 4.0.11 para WordPress tiene XSS en la página de configuración de integración. | |
| Modificada | Alta (7.5) | 1.1% | — | Mailpile | 8/8/2019 | 17/6/2026 | La función de cifrado "Seguridad y privacidad" en Mailpile anteriores a la versión 1.0.0rc4 no excluye las claves deshabilitadas, revocadas y caducadas. | |
| Modificada | Alta (7.5) | 1.4% | — | Cisco Email Security Appliance Firmware | 8/8/2019 | 17/6/2026 | Una vulnerabilidad en la funcionalidad Sender Policy Framework (SPF) del software AsyncOS de Cisco para Email Security Appliances (ESA) de Cisco, podría permitir a un atacante remoto no autenticado omitir los filtros de usuario configurados en el dispositivo. La vulnerabilidad es debido a mecanismos de entrada y… | |
| Modificada | Media (6.5) | 1.0% | — | EnigmailFedoraproject Fedora | 5/8/2019 | 17/6/2026 | En Enigmail anterior a versión 2.1, un atacante en posesión de correos electrónicos cifrados con PGP puede empaquetados como sub-partes dentro de un correo electrónico multiparte diseñado. La(s) parte(s) encriptada(s) puede ocultarse aún más usando caracteres HTML/CSS o de nueva línea ASCII. El atacante puede reenviar… | |
| Modificada | Media (6.1) | 1.3% | — | Icegram Email Subscribers & Newsletters | 28/7/2019 | 17/6/2026 | Una vulnerabilidad de tipo XSS en el plugin "Email Subscribers & Newsletters" versión 4.1.6, para WordPress, permite a un atacante inyectar código JavaScript malicioso por medio de un formulario de suscripción disponible públicamente usando el parámetro POST del archivo wp-admin/admin-ajax.php de esfpx_name. | |
| Modificada | Crítica (9.8) | 3.7% | — | Icegram Email Subscribers & Newsletters | 19/7/2019 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL en el plugin Email Subscribers & Newsletters hasta versión 4.1.7 de Icegram para WordPress. La explotación con éxito de esta vulnerabilidad permitiría a un atacante remoto ejecutar comandos SQL arbitrarios sobre el sistema afectado. | |
| Modificada | Alta (8.8) | 1.0% | — | Altn Mdaemon Webmail | 19/7/2019 | 17/6/2026 | MDaemon Webmail (anteriormente WorldClient) tiene Cross-Site Request Forgery (CSRF). |