Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 218 respecto a la semana anterior
Críticas / altas1330▼ 103 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3282 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.5% | — | Protonmail Protonvpn | 16/4/2018 | 17/6/2026 | ProtonVPN 1.3.3 para Windows sufre de una vulnerabilidad de escalado de privilegios SYSTEM a través del servicio "ProtonVPN Service". Este servicio establece un endpoint NetNamedPipe que permite que aplicaciones instaladas de forma arbitraria se conecten y llamen a métodos expuestos de forma pública. El método… | |
| Modificada | Alta (8.8) | 2.3% | — | Roundcube WebmailDebian Linux | 7/4/2018 | 17/6/2026 | En Roundcube, de las versiones 1.2.0 a 1.3.5, con el plugin archive habilitado y configurado, es posible explotar el parámetro controlado por el usuario "_uid" no saneado (en una petición _task=mail_mbox=INBOX_action=plugin.move2archive en archive.php) para realizar un ataque de inyección MX (IMAP) mediante la… | |
| Modificada | Media (5.4) | 0.51% | — | Coremail XT | 7/4/2018 | 17/6/2026 | register.jsp en Coremail XT 3.0 permite Cross-Site Scripting (XSS) persistente, tal y como queda demostrado con el tercer campo de formulario en un URI bajo register/. Esta vulnerabilidad es diferente de CVE-2015-6942. | |
| Modificada | Alta (8.8) | 7.0% | 💥 Exploit | Acyba Acymailing | 28/3/2018 | 17/6/2026 | Existe inyección CSV (también conocida como Excel Macro Injection o Formula Injection) en la funcionalidad de exportación en la extensión Acyba AcyMailing , en versiones anteriores a la 5.9.6, para Joomla! mediante un valor gestionado de manera incorrecta en una exportación CSV. | |
| Modificada | Alta (8) | 6.5% | 💥 Exploit | Jenkins Mailer | 27/3/2018 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin Mailer 1.20 para Jenkins 2.111 permite que usuarios autenticados remotos envíen correos no autorizados como un usuario arbitrario mediante una petición /descriptorByName/hudson.tasks.Mailer/sendTestMail. | |
| Modificada | Crítica (9.8) | 30% | — | KamailioDebian Linux | 20/3/2018 | 17/6/2026 | Se ha descubierto un problema de desbordamiento de búfer en Kamailio, en versiones anteriores a la 4.4.7, versiones 5.0.x anteriores a la 5.0.6 y versiones 5.1.x anteriores a la 5.1.2. Un mensaje REGISTER especialmente manipulado con una rama o una etiqueta From mal formadas desencadena un desbordamiento de búfer… | |
| Modificada | Alta (7.5) | 2.8% | — | Apache Commons Email | 20/3/2018 | 17/6/2026 | Si un usuario de Apache Commons Email (normalmente un programador de aplicaciones) pasa entradas no validadas como "Bounce Address" que contienen saltos de línea, los detalles de email (destinatarios, contenido, etc.) podrían ser manipulados. Mitigación: Los usuarios deberían actualizar a Commons-Email 1.5. Se puede… | |
| Modificada | Alta (8.8) | 4.2% | — | SquirrelmailDebian Linux | 17/3/2018 | 17/6/2026 | Un error de salto de directorio en SquirrelMail 1.4.22 permite que un atacante autenticado exfiltre (o elimine) archivos del servidor que los aloja. Esto está relacionado con ../ en el campo att_local_name en Deliver.class.php. | |
| Modificada | Media (5.4) | 0.71% | — | Mail.ru Calendar | 16/3/2018 | 17/6/2026 | El plugin Mail.ru Calendar, en versiones anteriores a la 2.5.0.61, en Atlassian Jira tiene Cross-Site Scripting (XSS) mediante el campo Name en una acción Create Calender. Esto se relaciona con un URI MailRuCalendar.jspa#period/month. | |
| Modificada | Media (6.8) | 3.3% | 💥 Exploit | Trendmicro Email Encryption Gateway | 15/3/2018 | 17/6/2026 | Una vulnerabilidad de inyección SQL en un script de búsqueda de configuraciones de Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante ejecute comandos SQL para subir y ejecutar código arbitrario que pudiera comprometer el sistema objetivo. | |
| Modificada | Crítica (9.8) | 10% | 💥 Exploit | Trendmicro Email Encryption Gateway | 15/3/2018 | 17/6/2026 | Una vulnerabilidad de inyección SQL en un script de edición de políticas de Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante ejecute comandos SQL para subir y ejecutar código arbitrario que pudiera comprometer el sistema objetivo. | |
| Modificada | Crítica (9.8) | 10% | 💥 Exploit | Trendmicro Email Encryption Gateway | 15/3/2018 | 17/6/2026 | Una vulnerabilidad de inyección SQL en un script de políticas de Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante ejecute comandos SQL para subir y ejecutar código arbitrario que pudiera comprometer el sistema objetivo. | |
| Modificada | Media (5.4) | 1.6% | 💥 Exploit | Trendmicro Email Encryption Gateway | 15/3/2018 | 17/6/2026 | Una vulnerabilidad Cross-Site Scripting (XSS) persistente en dos archivos de configuración de Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante inyecte scripts del lado del cliente en sistemas vulnerables. | |
| Modificada | Media (5.4) | 1.6% | 💥 Exploit | Trendmicro Email Encryption Gateway | 15/3/2018 | 17/6/2026 | Vulnerabilidades Cross-Site Scripting (XSS) reflejado en dos archivos de configuración de Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante inyecte scripts del lado del cliente en sistemas vulnerables. | |
| Modificada | Media (4.3) | 3.9% | 💥 Exploit | Trendmicro Email Encryption Gateway | 15/3/2018 | 17/6/2026 | Una vulnerabilidad XEE (XML External Entity) en Trend Micro Email Encryption Gateway 5.5 podría permitir que un usuario autenticado exponga un script de configuración normalmente protegido. | |
| Modificada | Alta (8.8) | 2.1% | 💥 Exploit | Trendmicro Email Encryption Gateway | 15/3/2018 | 17/6/2026 | Una vulnerabilidad de falta de medidas de protección contra Cross-Site Request Forgery (CSRF) en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante envíe peticiones autenticadas a un usuario que esté navegando en un dominio controlado por dicho atacante. | |
| Modificada | Crítica (9.8) | 10% | 💥 Exploit | Trendmicro Email Encryption Gateway | 15/3/2018 | 17/6/2026 | Una vulnerabilidad de falta de autenticación para el registro de dispositivos en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante manipule el proceso de registro del producto para reiniciar los parámetros de configuración. | |
| Modificada | Alta (7.8) | 1.2% | 💥 Exploit | Trendmicro Email Encryption Gateway | 15/3/2018 | 17/6/2026 | La ubicación arbitraria de los logs en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante cambie la localización de los archivos de log y los manipule para ejecutar comandos arbitrarios en un sistema vulnerable. | |
| Modificada | Alta (8.1) | 6.1% | 💥 Exploit | Trendmicro Email Encryption Gateway | 15/3/2018 | 17/6/2026 | Una vulnerabilidad de actualización de software no validado en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante Man-in-the-Middle (MitM) manipule un archivo de actualización e inyecte el suyo propio. | |
| Modificada | Crítica (9.8) | 9.9% | 💥 Exploit | Trendmicro Email Encryption Gateway | 15/3/2018 | 17/6/2026 | Una vulnerabilidad de escritura de archivo arbitrario en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante inyecte datos arbitrarios, lo que puede provocar que se ejecute código en sistemas vulnerables. | |
| Modificada | Media (6.5) | 3.9% | 💥 Exploit | Trendmicro Email Encryption Gateway | 15/3/2018 | 17/6/2026 | Una vulnerabilidad de actualización no segura mediante HTTP en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante escuche y manipule determinados tipos de datos de actualización. | |
| Modificada | Media (6.1) | 2.6% | 💥 Exploit | Securenvoy Securmail | 15/3/2018 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en SecurEnvoy SecurMail, en versiones anteriores a la 9.2.501, permite que atacantes remotos inyecten scripts web o HTML mediante un mensaje de email formateado como HTML. | |
| Modificada | Media (6.5) | 6.7% | 💥 Exploit | Securenvoy Securmail | 15/3/2018 | 17/6/2026 | Vulnerabilidad de salto de directorio en SecurEnvoy SecurMail, en versiones anteriores a la 9.2.501, permite que usuarios autenticados remotos lean mensajes de email arbitrarios mediante un .. (punto punto) en el parámetro option2 en una acción attachment en secmail/getmessage.exe. | |
| Modificada | Alta (8.1) | 6.0% | 💥 Exploit | Securenvoy Securmail | 15/3/2018 | 17/6/2026 | Vulnerabilidad de salto de directorio en SecurEnvoy SecurMail, en versiones anteriores a la 9.2.501, permite que usuarios autenticados remotos lean mensajes de email dirigidos a destinatarios arbitrarios mediante un .. (punto punto) en el parámetro filename en secupload2/upload.aspx. | |
| Modificada | Media (6.5) | 4.6% | 💥 Exploit | Securenvoy Securmail | 15/3/2018 | 17/6/2026 | SecurEnvoy SecurMail, en versiones anteriores a la 9.2.501, permite que usuarios remotos autenticados lean mensajes de email arbitrarios mediante el parámetro option1 en una acción reply en secmail/getmessage.exe. |