Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3282 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 3.4% | — | Jqueryform PHP Formmail Generator | 13/7/2018 | 17/6/2026 | El código PHP generado por PHP FormMail Generator deserializa las entradas no fiables como parte de la función phpfmg_filman_download(). Un atacante remoto no autenticado podría emplear esta vulnerabilidad para inyectar código PHP o emplearla junto con CVE-2016-9484 para realizar ataques de inclusión de archivos… | |
| Modificada | Crítica (9.8) | 4.5% | — | Jqueryform PHP Formmail Generator | 13/7/2018 | 17/6/2026 | El código generado por PHP FormMail Generator podría permitir que un usuario remoto no autenticado omita la autenticación para acceder al panel de administrador navegando directamente al panel /admin.php?mod=adminfunc=panel. | |
| Modificada | Media (6.5) | 2.5% | — | GNU Mailman | 12/7/2018 | 17/6/2026 | Se ha descubierto un problema en GNU Mailman en versiones anteriores a la 2.1.28. Una URL manipulada podría provocar que el texto arbitrario se muestre en una página web de un sitio fiable. | |
| Modificada | Media (6.5) | 8.4% | — | Microsoft Windows CalendarMicrosoft Windows MailMicrosoft Windows People | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en Windows Mail Client cuando se abre un mensaje. Esto también se conoce como "Windows Mail Client Information Disclosure Vulnerability". Esto afecta a Mail, Calendar y People en la App Store de Windows 8.1. | |
| Modificada | Media (6.1) | 0.96% | — | Icewarp Mail Server | 30/6/2018 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en las URI webdav/ticket/ en IceWarp Mail Server 12.0.3 permite que atacantes remotos autenticados inyecten scripts web o HTLM. | |
| Modificada | Media (6.1) | 1.2% | — | Email Subscribers & Newsletters Project Email Subscribers & Newsletters | 26/6/2018 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en versiones anteriores a la 3.5.0 de Email Subscribers Newsletters permite a atacantes remotos inyectar scripts web o HTML arbitrarios utilizando vectores no especificados. | |
| Modificada | Media (6.1) | 0.81% | — | Cybozu Mailwise | 26/6/2018 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en Cybozu Mailwise, de la versión 5.0.0 a la 5.4.1, permite que atacantes remotos autenticados inyecte scripts web o HTML arbitrarios en "Address" mediante vectores sin especificar. | |
| Modificada | Media (6.1) | 0.81% | — | Cybozu Mailwise | 26/6/2018 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) reflejado en Cybozu Mailwise, de la versión 5.0.0 a la 5.4.1, permite que atacantes remotos autenticados inyecte scripts web o HTML arbitrarios en "System settings" mediante vectores sin especificar. | |
| Modificada | Media (6.1) | 0.81% | — | Cybozu Mailwise | 26/6/2018 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) persistente en Cybozu Mailwise, de la versión 5.0.0 a la 5.4.1, permite que atacantes remotos autenticados inyecte scripts web o HTML "E-mail Details Screen" arbitrarios mediante vectores sin especificar. | |
| Modificada | Alta (7.5) | 2.7% | — | Email\ \ | 20/6/2018 | 17/6/2026 | El método parse() en el módulo Email::Address hasta la versión 1.909 para Perl es vulnerable a la complejidad de algoritmos en entradas especialmente preparadas, lo que conduce a una denegación de servicio (DoS). Las entradas especiales preparadas que provocaban este problema contenían 30 caracteres form-field ("\f"). | |
| Modificada | Alta (7.5) | 2.1% | — | Enigmail | 13/6/2018 | 17/6/2026 | La rutina de verificación de firmas en Enigmail en versiones anteriores a la 2.0.7 interpreta los ID de usuario como mensajes de estado/control y no mantiene correctamente el control sobre el estado de múltiples firmas. Esto permite que atacantes remotos suplanten firmas de email arbitrarias mediante claves públicas… | |
| Modificada | Alta (7.5) | 1.2% | — | Nodemailer.js Project Nodemailer.js | 7/6/2018 | 17/6/2026 | "nodemailer.js" era un módulo malicioso publicado para secuestrar variables de entorno. Ha sido retirado por npm. | |
| Modificada | Alta (7.5) | 1.1% | — | Nodemailer-js Project Nodemailer-js | 7/6/2018 | 17/6/2026 | "nodemailer-js" era un módulo malicioso publicado para secuestrar variables de entorno. Ha sido retirado por npm. | |
| Modificada | Alta (8.8) | 9.8% | — | Trendmicro Email Encryption Gateway | 23/5/2018 | 17/6/2026 | Una vulnerabilidad de ejecución remota de código por inyección SQL en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante ejecute instrucciones SQL arbitrarias en instalaciones vulnerables debido a un error en la clase formRequestDomains. Se requiere autenticación para explotar esta vulnerabilidad. | |
| Modificada | Alta (7) | 0.61% | — | Trendmicro Email Encryption Gateway | 23/5/2018 | 17/6/2026 | Una vulnerabilidad de debilidad en la autenticación en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante recupere cuentas de usuario en instalaciones vulnerables debido a un error en la clase DBCrypto. En primer lugar, un atacante debe obtener acceso a la base de datos del usuario en el sistema… | |
| Modificada | Alta (8.8) | 13% | — | Trendmicro Email Encryption Gateway | 23/5/2018 | 17/6/2026 | Una vulnerabilidad de inyección y ejecución de comandos en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante remoto ejecute código arbitrario en instalaciones vulnerables debido a un error en LauncherServer. Se requiere autenticación para explotar esta vulnerabilidad. | |
| Modificada | Media (6.5) | 1.3% | — | Trendmicro Email Encryption Gateway | 23/5/2018 | 17/6/2026 | Una vulnerabilidad de divulgación de información por inyección SQL en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante remoto revele información sensible en instalaciones vulnerables debido a un error en la clase formChangePass. Se requiere autenticación para explotar esta vulnerabilidad. | |
| Modificada | Alta (8.8) | 2.0% | — | Trendmicro Email Encryption Gateway | 23/5/2018 | 17/6/2026 | Una vulnerabilidad en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante remoto ejecute instrucciones SQL arbitrarias en instalaciones vulnerables debido a un error en la clase formConfiguration. Se requiere autenticación para explotar esta vulnerabilidad. | |
| Modificada | Alta (8.8) | 3.4% | — | Trendmicro Email Encryption Gateway | 23/5/2018 | 17/6/2026 | Una vulnerabilidad en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante remoto ejecute instrucciones SQL arbitrarias en instalaciones vulnerables debido a un error en la clase formRegistration2. Se requiere autenticación para explotar esta vulnerabilidad. | |
| Modificada | Media (5.5) | 61% | 💥 Exploit | Intel Atom CIntel Atom EIntel Atom X5-e3930Intel Atom X5-e3940+278 | 22/5/2018 | 17/6/2026 | Los sistemas con microprocesadores que emplean la ejecución especulativa y que realizan la ejecución especulativa de lecturas de memoria antes de que se conozcan las direcciones de todas las anteriores escrituras de memoria podrían permitir la divulgación no autorizada de información a un atacante con acceso de… | |
| Modificada | Alta (7.5) | 0.70% | — | Totemomail Encryption Gateway | 18/5/2018 | 17/6/2026 | totemomail Encryption Gateway, en versiones anteriores a la 6.0_b567, permite que atacantes remotos obtengan información sensible sobre sesiones de usuario y materiales de claves de cifrado mediante un ataque de secuestro JSONP. | |
| Modificada | Media (5.9) | 4.1% | — | 9folders NineApple MailBloop AirmailEmclient+13 | 16/5/2018 | 17/6/2026 | La especificación S/MIME permite un ataque malleability-gadget Cipher Block Chaining (CBC) que puede conducir indirectamente a la exfiltración en texto plano. Esto también se conoce como EFAIL. | |
| Modificada | Media (5.9) | 5.5% | — | Apple MailBloop AirmailEmclientFlipdogsolutions Maildroid+7 | 16/5/2018 | 17/6/2026 | ** EN DISPUTA ** La especificación OpenPGP permite un ataque malleability-gadget Cipher Feedback Mode (CFB) que puede conducir indirectamente a la exfiltración en texto plano. Esto también se conoce como EFAIL. NOTA: terceros indican que este es un problema en aplicaciones que gestionan de manera incorrecta la… | |
| Modificada | Alta (7.5) | 58% | 💥 Exploit | Icewarp Mail Server | 8/5/2018 | 17/6/2026 | Múltiples vulnerabilidades de salto de directorio en IceWarp Mail Server en versiones anteriores a la 11.2 permiten que atacantes remotos lean archivos arbitrarios mediante (1) un .. (punto punto) en el parámetro file en una página webmail/client/skins/default/css/css.php o .../. (punto punto punto barra punto) en los… | |
| Modificada | Media (6.5) | 0.99% | — | Jenkins Email Extension | 8/5/2018 | 17/6/2026 | Existe una vulnerabilidad de exposición de información sensible en el plugin Email Extension en versiones 2.61 y posteriores para Jenkins en src/main/resources/hudson/plugins/emailext/ExtendedEmailPublisher/global.groovy y ExtendedEmailPublisherDescriptor.java que permite que los atacantes que tengan el control del… |