Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2606 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.5% | — | Synacor Zimbra Collaboration Suite | 18/1/2017 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Zimbra Collaboration en versiones anteriores a 8.7.0 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, vulnerabilidades también conocidas como errores 103997, 104413, 104414, 104777 y 104791. | |
| Modificada | Media (6.1) | 3.7% | 💥 Exploit | Synacor Zimbra Collaboration Suite | 18/1/2017 | 17/6/2026 | Vulnerabilidad de XSS en Zimbra Collaboration en versiones anteriores a 8.7.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, vulnerabilidad también conocida como error 103609. | |
| Modificada | Media (6.1) | 1.5% | — | Synacor Zimbra Collaboration Suite | 18/1/2017 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Zimbra Collaboration en versiones anteriores a 8.7.0 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, vulnerabilidades también conocidas como errores 103956, 103995, 104475, 104838 y 104839. | |
| Modificada | Media (6.1) | 1.5% | — | Synacor Zimbra Collaboration Suite | 18/1/2017 | 17/6/2026 | Vulnerabilidad de XSS en Zimbra Collaboration en versiones anteriores a 8.7.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, vulnerabilidad también conocida como error 102637. | |
| Modificada | Media (6.1) | 1.5% | — | Synacor Zimbra Collaboration Suite | 18/1/2017 | 17/6/2026 | Vulnerabilidad de XSS en Zimbra Collaboration en versiones anteriores a 8.7.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, vulnerabilidad también conocida como error 101813. | |
| Modificada | Media (6.1) | 1.5% | — | Synacor Zimbra Collaboration Suite | 18/1/2017 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Zimbra Collaboration en versiones anteriores a 8.7.0 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, vulnerabilidades también conocida como errores 104222, 104910, 105071 y 105175. | |
| Modificada | Alta (8.8) | 0.94% | — | Synacor Zimbra Collaboration Suite | 18/1/2017 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en Zimbra Collaboration en versiones anteriores a 8.7.0 permiten a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores que implican (1) la extensión de subida Client o (2) la extensión de manejo REST, vulnerabilidades también conocidas como… | |
| Modificada | Alta (7.5) | 2.1% | — | Synacor Zimbra Collaboration Suite | 18/1/2017 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en Zimbra Collaboration en versiones anteriores a 8.7.0 permiten a atacantes remotos afectar a la integridad a través de vectores desconocidos, vulnerabilidades también conocidas como errores 103961 y 104828. | |
| Modificada | Alta (7.5) | 2.1% | — | Synacor Zimbra Collaboration Suite | 18/1/2017 | 17/6/2026 | Vulnerabilidad no especificada en Zimbra Collaboration en versiones anteriores a 8.7.0 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos, vulnerabilidad también conocida como error 103959. | |
| Modificada | Alta (7.5) | 2.4% | — | Synacor Zimbra Collaboration Suite | 18/1/2017 | 17/6/2026 | Vulnerabilidad no especificada in Zimbra Collaboration en versiones anteriores a 8.7.0 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos, vulnerabilidad también conocida como error 99167. | |
| Modificada | Media (6.5) | 1.7% | — | Synacor Zimbra Collaboration Suite | 18/1/2017 | 17/6/2026 | Vulnerabilidad no especificada en Zimbra Collaboration en versiones anteriores a 8.7.0 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos, vulnerabilidad también conocida como error 99810. | |
| Modificada | Media (4.3) | 0.97% | — | Open-xchange Appsuite | 15/12/2016 | 17/6/2026 | Ha sido descubierto un problema en Open-Xchange OX App Suite en versiones anteriores a 7.8.2-rev8. Usuarios pueden proporcionar rutas de archivo locales para el lector RSS; la respuesta y el código de error dan sugerencias sobre si el archivo proporcionado existe o no. Atacantes podrían descubrir versiones de sistemas… | |
| Modificada | Media (6.1) | 0.71% | — | Open-xchange Appsuite | 15/12/2016 | 17/6/2026 | Ha sido descubierto un problema en Open-Xchange OX App Suite en versiones anteriores a 7.8.2-rev8. Archivos SVG pueden ser usados como imágenes de perfil. En caso de que su estructura XML contenga iframes y código script, este código podría ser ejecutado al llamar a la URL de imagen relacionada o visualizar la imagen… | |
| Modificada | Media (5.5) | 0.43% | — | Open-xchange Appsuite | 15/12/2016 | 17/6/2026 | Ha sido descubierto un problema en Open-Xchange OX App Suite en versiones anteriores a 7.8.2-rev8. La petición API puede ser usada para inyectar, generar y descargar archivos ejecutables al cliente ("Reflected File Download"). Se puede crear un archivo por lotes específico de plataforma malintencionada (por ejemplo,… | |
| Modificada | Media (6.1) | 0.71% | — | Open-xchange Appsuite | 15/12/2016 | 17/6/2026 | Ha sido descubierto un problema en Open-Xchange OX App Suite en versiones anteriores a 7.8.2-rev8. Archivos SVG pueden ser usados como álbumes mp3. En caso de que su estructura XML contenga un código script, este código puede ser ejecutado cuando se llama a la URL de portada relacionada. El código script malicioso… | |
| Modificada | Media (6.1) | 0.71% | — | Open-xchange Appsuite | 15/12/2016 | 17/6/2026 | Ha sido descubierto un problema en Open-Xchange OX App Suite en versiones anteriores a 7.8.2-rev8. Un código script con hiperlinks en HTML E-Mails no está siendo correctamente desinfectado cuando utliliza recursos codificados base64 "data". Esto permite a un atacante proporcionar hiperlinks que podrían ejecutar un… | |
| Modificada | Media (6.1) | 0.71% | — | Open-xchange Appsuite | 15/12/2016 | 17/6/2026 | Ha sido descubierto un problema en Open-Xchange OX App Suite en versiones anteriores a 7.8.2-rev8. El código de secuencia de comandos dentro de los archivos SVG se mantiene al abrir dichos archivos "en el navegador" en función de nuestra aplicación Correo o Drive. En el caso de las etiquetas "a", esto puede incluir… | |
| Modificada | Media (6.1) | 0.71% | — | Open-xchange Appsuite | 15/12/2016 | 17/6/2026 | Ha sido descubierto un problema en Open-Xchange OX App Suite en versiones anteriores a 7.8.2-rev8. Un código script puede ser inyectado en nombres de contactos. Cuando se añaden estos contactos a un grupo, el código script es ejecutado en el contexto del usuario que crea o cambia el grupo utilizando el autocompletado.… | |
| Modificada | Media (6.1) | 0.71% | — | Open-xchange Appsuite | 15/12/2016 | 17/6/2026 | Ha sido descubierto un problema en Open-Xchange OX App Suite en versiones anteriores a 7.8.2-rev8. Establecer el nombre del usuario en el código JS hace que el código se ejecute cuando se selecciona la carpeta "Templates" de ese usuario desde ajustes OX Documents. Esto requiere que esa capeta sea compartida a la… | |
| Modificada | Media (6.1) | 4.3% | 💥 Exploit | Open-xchange Appsuite | 15/12/2016 | 17/6/2026 | Ha sido descubierto un problema en Open-Xchange OX App Suite en versiones anteriores a 7.8.2-rev5. Un código JavaScript puede ser usado como parte de adjuntos ical dentro de E-Mails de programación. Este contenido, por ejemplo la ubicación de una reunión, se presentará al usuario en la aplicación de correo… | |
| Modificada | Media (6.1) | 1.3% | — | Open-xchange Appsuite | 15/12/2016 | 17/6/2026 | Ha sido descubierto un problema en Open-Xchange OX App Suite en versiones anteriores a 7.8.1-rev14. Añadir imágenes de recursos externos a los editores HTML con drag&drop puede potencialmente permitir una ejecución de código script en el contexto de un usuario activo. Para explotar esto, un usuario necesita ser… | |
| Modificada | Media (4.3) | 1.2% | — | Open-xchange Appsuite | 15/12/2016 | 17/6/2026 | Ha sido descubierto un problema en Open-Xchange OX App Suite en versiones anteriores a 7.8.1-rev11. Los mensajes personalizados se pueden mostrar en la pantalla de inicio de sesión para notificar a los usuarios externos sobre problemas con los enlaces compartidos. Se puede abusar de este mecanismo para inyectar… | |
| Modificada | Media (4.3) | 0.82% | — | Open-xchange Appsuite | 15/12/2016 | 17/6/2026 | Ha sido descubierto un problema en Open-Xchange OX App Suite en versiones anteriores a 7.8.1-rev8. Referencias a un documento de tipo de definiciones Open XML externo (recursos .dtd) pueden ser puestas dentro de archivos .docx y .xslx. Estos recursos se solicitaron al analizar ciertas partes del documento generado.… | |
| Modificada | Media (5.8) | 1.2% | — | Open-xchange Appsuite | 15/12/2016 | 17/6/2026 | Ha sido descubierto un problema en Open-Xchange OX App Suite en versiones anteriores a 7.8.1-rev11. La API para configurar cuentas de email externas puede ser usada de forma abusiva para mapear y acceder a componentes de red dentro de los límites de confianza del operador. Usuarios pueden inyectar anfitriones y… | |
| Modificada | Media (6.1) | 0.71% | — | Open-xchange Appsuite | 15/12/2016 | 17/6/2026 | Ha sido descubierto un problema en Open-Xchange OX App Suite en versiones anteriores a 7.8.1-rev11. Un código script se puede incorporar a las fuentes RSS mediante una notación de URL. En caso de que un usuario haga clic en el enlace correspondiente en el lector RSS de App Suite, el código se ejecuta en el contexto… |