Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 218 respecto a la semana anterior
Críticas / altas1330▼ 103 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3282 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.5%—Protonmail Protonvpn16/4/201817/6/2026
ProtonVPN 1.3.3 para Windows sufre de una vulnerabilidad de escalado de privilegios SYSTEM a través del servicio "ProtonVPN Service". Este servicio establece un endpoint NetNamedPipe que permite que aplicaciones instaladas de forma arbitraria se conecten y llamen a métodos expuestos de forma pública. El método…
ModificadaAlta (8.8)2.3%—Roundcube WebmailDebian Linux7/4/201817/6/2026
En Roundcube, de las versiones 1.2.0 a 1.3.5, con el plugin archive habilitado y configurado, es posible explotar el parámetro controlado por el usuario "_uid" no saneado (en una petición _task=mail_mbox=INBOX_action=plugin.move2archive en archive.php) para realizar un ataque de inyección MX (IMAP) mediante la…
ModificadaMedia (5.4)0.51%—Coremail XT7/4/201817/6/2026
register.jsp en Coremail XT 3.0 permite Cross-Site Scripting (XSS) persistente, tal y como queda demostrado con el tercer campo de formulario en un URI bajo register/. Esta vulnerabilidad es diferente de CVE-2015-6942.
ModificadaAlta (8.8)7.0%💥 ExploitAcyba Acymailing28/3/201817/6/2026
Existe inyección CSV (también conocida como Excel Macro Injection o Formula Injection) en la funcionalidad de exportación en la extensión Acyba AcyMailing , en versiones anteriores a la 5.9.6, para Joomla! mediante un valor gestionado de manera incorrecta en una exportación CSV.
ModificadaAlta (8)6.5%💥 ExploitJenkins Mailer27/3/201817/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin Mailer 1.20 para Jenkins 2.111 permite que usuarios autenticados remotos envíen correos no autorizados como un usuario arbitrario mediante una petición /descriptorByName/hudson.tasks.Mailer/sendTestMail.
ModificadaCrítica (9.8)30%—KamailioDebian Linux20/3/201817/6/2026
Se ha descubierto un problema de desbordamiento de búfer en Kamailio, en versiones anteriores a la 4.4.7, versiones 5.0.x anteriores a la 5.0.6 y versiones 5.1.x anteriores a la 5.1.2. Un mensaje REGISTER especialmente manipulado con una rama o una etiqueta From mal formadas desencadena un desbordamiento de búfer…
ModificadaAlta (7.5)2.8%—Apache Commons Email20/3/201817/6/2026
Si un usuario de Apache Commons Email (normalmente un programador de aplicaciones) pasa entradas no validadas como "Bounce Address" que contienen saltos de línea, los detalles de email (destinatarios, contenido, etc.) podrían ser manipulados. Mitigación: Los usuarios deberían actualizar a Commons-Email 1.5. Se puede…
ModificadaAlta (8.8)4.2%—SquirrelmailDebian Linux17/3/201817/6/2026
Un error de salto de directorio en SquirrelMail 1.4.22 permite que un atacante autenticado exfiltre (o elimine) archivos del servidor que los aloja. Esto está relacionado con ../ en el campo att_local_name en Deliver.class.php.
ModificadaMedia (5.4)0.71%—Mail.ru Calendar16/3/201817/6/2026
El plugin Mail.ru Calendar, en versiones anteriores a la 2.5.0.61, en Atlassian Jira tiene Cross-Site Scripting (XSS) mediante el campo Name en una acción Create Calender. Esto se relaciona con un URI MailRuCalendar.jspa#period/month.
ModificadaMedia (6.8)3.3%💥 ExploitTrendmicro Email Encryption Gateway15/3/201817/6/2026
Una vulnerabilidad de inyección SQL en un script de búsqueda de configuraciones de Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante ejecute comandos SQL para subir y ejecutar código arbitrario que pudiera comprometer el sistema objetivo.
ModificadaCrítica (9.8)10%💥 ExploitTrendmicro Email Encryption Gateway15/3/201817/6/2026
Una vulnerabilidad de inyección SQL en un script de edición de políticas de Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante ejecute comandos SQL para subir y ejecutar código arbitrario que pudiera comprometer el sistema objetivo.
ModificadaCrítica (9.8)10%💥 ExploitTrendmicro Email Encryption Gateway15/3/201817/6/2026
Una vulnerabilidad de inyección SQL en un script de políticas de Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante ejecute comandos SQL para subir y ejecutar código arbitrario que pudiera comprometer el sistema objetivo.
ModificadaMedia (5.4)1.6%💥 ExploitTrendmicro Email Encryption Gateway15/3/201817/6/2026
Una vulnerabilidad Cross-Site Scripting (XSS) persistente en dos archivos de configuración de Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante inyecte scripts del lado del cliente en sistemas vulnerables.
ModificadaMedia (5.4)1.6%💥 ExploitTrendmicro Email Encryption Gateway15/3/201817/6/2026
Vulnerabilidades Cross-Site Scripting (XSS) reflejado en dos archivos de configuración de Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante inyecte scripts del lado del cliente en sistemas vulnerables.
ModificadaMedia (4.3)3.9%💥 ExploitTrendmicro Email Encryption Gateway15/3/201817/6/2026
Una vulnerabilidad XEE (XML External Entity) en Trend Micro Email Encryption Gateway 5.5 podría permitir que un usuario autenticado exponga un script de configuración normalmente protegido.
ModificadaAlta (8.8)2.1%💥 ExploitTrendmicro Email Encryption Gateway15/3/201817/6/2026
Una vulnerabilidad de falta de medidas de protección contra Cross-Site Request Forgery (CSRF) en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante envíe peticiones autenticadas a un usuario que esté navegando en un dominio controlado por dicho atacante.
ModificadaCrítica (9.8)10%💥 ExploitTrendmicro Email Encryption Gateway15/3/201817/6/2026
Una vulnerabilidad de falta de autenticación para el registro de dispositivos en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante manipule el proceso de registro del producto para reiniciar los parámetros de configuración.
ModificadaAlta (7.8)1.2%💥 ExploitTrendmicro Email Encryption Gateway15/3/201817/6/2026
La ubicación arbitraria de los logs en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante cambie la localización de los archivos de log y los manipule para ejecutar comandos arbitrarios en un sistema vulnerable.
ModificadaAlta (8.1)6.1%💥 ExploitTrendmicro Email Encryption Gateway15/3/201817/6/2026
Una vulnerabilidad de actualización de software no validado en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante Man-in-the-Middle (MitM) manipule un archivo de actualización e inyecte el suyo propio.
ModificadaCrítica (9.8)9.9%💥 ExploitTrendmicro Email Encryption Gateway15/3/201817/6/2026
Una vulnerabilidad de escritura de archivo arbitrario en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante inyecte datos arbitrarios, lo que puede provocar que se ejecute código en sistemas vulnerables.
ModificadaMedia (6.5)3.9%💥 ExploitTrendmicro Email Encryption Gateway15/3/201817/6/2026
Una vulnerabilidad de actualización no segura mediante HTTP en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante escuche y manipule determinados tipos de datos de actualización.
ModificadaMedia (6.1)2.6%💥 ExploitSecurenvoy Securmail15/3/201817/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) en SecurEnvoy SecurMail, en versiones anteriores a la 9.2.501, permite que atacantes remotos inyecten scripts web o HTML mediante un mensaje de email formateado como HTML.
ModificadaMedia (6.5)6.7%💥 ExploitSecurenvoy Securmail15/3/201817/6/2026
Vulnerabilidad de salto de directorio en SecurEnvoy SecurMail, en versiones anteriores a la 9.2.501, permite que usuarios autenticados remotos lean mensajes de email arbitrarios mediante un .. (punto punto) en el parámetro option2 en una acción attachment en secmail/getmessage.exe.
ModificadaAlta (8.1)6.0%💥 ExploitSecurenvoy Securmail15/3/201817/6/2026
Vulnerabilidad de salto de directorio en SecurEnvoy SecurMail, en versiones anteriores a la 9.2.501, permite que usuarios autenticados remotos lean mensajes de email dirigidos a destinatarios arbitrarios mediante un .. (punto punto) en el parámetro filename en secupload2/upload.aspx.
ModificadaMedia (6.5)4.6%💥 ExploitSecurenvoy Securmail15/3/201817/6/2026
SecurEnvoy SecurMail, en versiones anteriores a la 9.2.501, permite que usuarios remotos autenticados lean mensajes de email arbitrarios mediante el parámetro option1 en una acción reply en secmail/getmessage.exe.