Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

4611 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.47%—Fortinet Fortimail6/9/202217/6/2026
Una vulnerabilidad de neutralización inapropiada de la entrada durante la generación de la página web [CWE-79] en el Webmail de FortiMail versiones anteriores a 7.2.0 puede permitir a un atacante no autenticado desencadenar un ataque de tipo cross-site scripting (XSS) por medio del envío de mensajes de correo…
ModificadaMedia (6.1)0.37%—Callrail Phone Call Tracking1/9/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF), que conlleva a un ataque de tipo Cross-Site Scripting (XSS) Almacenado en CallRail, Inc. CallRail Phone Call Tracking plugin versiones anteriores a 0.4.9 incluyéndola, en WordPress
ModificadaBaja (2.7)0.77%—Mailchimp FOR Woocommerce29/8/202217/6/2026
El plugin Mailchimp for WooCommerce de WordPress versiones anteriores a 2.7.2, presenta una acción AJAX que permite a usuarios con altos privilegios llevar a cabo una petición POST en nombre del servidor a la red interna/LAN, el cuerpo de la petición también es anexada a la respuesta por lo que puede ser usado para…
ModificadaMedia (4.3)0.71%—Mailchimp FOR Woocommerce29/8/202217/6/2026
El plugin Mailchimp for WooCommerce de WordPress versiones anteriores a 2.7.1, presenta una acción AJAX que permite a cualquier usuario conectado (como el suscriptor) llevar a cabo una petición POST en nombre del servidor a la red interna/LAN, el cuerpo de la petición también es anexada a la respuesta por lo que puede…
ModificadaMedia (5.4)0.55%—Altn Security Gateway FOR Email Servers25/8/202217/6/2026
MDaemon Technologies SecurityGateway for Email Servers versión 8.5.2, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio del parámetro currentRequest.
ModificadaMedia (5.4)0.61%—Altn Security Gateway FOR Email Servers25/8/202217/6/2026
MDaemon Technologies SecurityGateway for Email Servers versión 8.5.2, es vulnerable a Cross Site Scripting (XSS) por medio del punto final Blacklist.
ModificadaMedia (5.4)0.55%—Altn Security Gateway FOR Email Servers25/8/202217/6/2026
MDaemon Technologies SecurityGateway for Email Servers versión 8.5.2, es vulnerable a la inyección de IFRAME a través del parámetro currentRequest. después del inicio de sesión lleva a inyectar la etiqueta maliciosa lleva a la inyección de IFRAME.
ModificadaMedia (5.4)0.61%—Altn Security Gateway FOR Email Servers25/8/202217/6/2026
MDaemon Technologies SecurityGateway for Email Servers versión 8.5.2, es vulnerable a Cross Site Scripting (XSS) por medio del punto final de la lista blanca.
ModificadaCrítica (9.8)1.4%—Altn Security Gateway FOR Email Servers25/8/202217/6/2026
MDaemon Technologies SecurityGateway for Email Servers 8.5.2, es vulnerable a la división de la respuesta HTTP por medio del parámetro data.
ModificadaMedia (5.4)0.61%—Altn Security Gateway FOR Email Servers25/8/202217/6/2026
MDaemon Technologies SecurityGateway for Email Servers versión 8.5.2, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio del endpoint data_leak_list_ajax.
ModificadaCrítica (9.8)1.4%—Altn Security Gateway FOR Email Servers25/8/202217/6/2026
MDaemon Technologies SecurityGateway for Email Servers versión 8.5.2, es vulnerable a una división de respuestas HTTP por medio del parámetro format.
ModificadaMedia (5.4)0.61%—Altn Security Gateway FOR Email Servers25/8/202217/6/2026
MDaemon Technologies SecurityGateway for Email Servers versión 8.5.2, es vulnerable aun ataque de tipo Cross Site Scripting (XSS) por medio del endpoint rulles_list_ajax.
ModificadaAlta (7.8)0.21%—Fortinet FortiadcFortinet FortimailFortinet FortiproxyFortinet Fortios5/8/202217/6/2026
Una vulnerabilidad de cadena de formato [CWE-134] en el intérprete de línea de comandos de FortiADC versión 6.0.0 hasta 6.0.4, FortiADC versión 6.1.0 hasta 6.1.5, FortiADC versión 6.2.0 hasta 6.2.1, FortiProxy versión 1.0.0 hasta 1.0.7, FortiProxy versión 1.1.0 hasta 1.1.6, FortiProxy versión 1.2.0 hasta 1.2.13,…
ModificadaMedia (5.5)0.20%—Samsung Email5/8/202217/6/2026
Una vulnerabilidad de redireccionamiento de intención usando intención implícita en Samsung email versiones anteriores a 6.1.70.20 permite a un atacante obtener información confidencial
ModificadaAlta (8.8)0.38%—Mailerlite Signup Forms5/8/202217/6/2026
Una vulnerabilidad de falsificación de tipo Cross-Site Request Forgery (CSRF) en el plugin MailerLite - Signup forms (official) versiones anteriores a 1.5.7 incluyéndola, en WordPress permite a un atacante cambiar la clave API
ModificadaMedia (4.9)0.81%—Nextcloud Mail4/8/202217/6/2026
Nextcloud Mail es una aplicación de correo electrónico para el producto nextcloud personal cloud. Las versiones afectadas de Nextcloud mail registrarían las contraseñas de los usuarios en el disco en caso de una mala configuración. Si un atacante consiguiera acceder a los registros, podría obtener un acceso completo a…
ModificadaCrítica (9.8)0.70%—Nextcloud Mail4/8/202217/6/2026
Nextcloud Mail es una aplicación de correo electrónico para el producto nextcloud personal cloud. Las versiones afectadas son enviadas con un minificador de CSS en la ruta "./vendor/cerdic/css-tidy/css_optimiser.php". El acceso al minificador no está restringido y puede conllevar a un ataque de tipo Server-Side…
ModificadaCrítica (9.8)1.6%—Easyuse Mailhunter Ultimate2/8/202217/6/2026
La función deserialization de cookies de EasyUse MailHunter Ultimate presenta una vulnerabilidad de comprobación inapropiada. La deserialización de una cookie que contenga una carga maliciosa desencadenará esta vulnerabilidad de deserialización no segura, permitiendo a un atacante remoto no autenticado ejecutar código…
AnalizadaAlta (7.5)0.62%—Sonicwall Hosted Email Security29/7/202217/6/2026
Una vulnerabilidad de Comprobación de Seguridad Implementada Inapropiadamente en SonicWall Hosted Email Security conlleva a una omisión del servicio de seguridad Capture ATP en el dispositivo. Esta vulnerabilidad afecta a versiones 10.0.17.7319 y anteriores
ModificadaMedia (5.4)1.2%—Rainloop Webmail28/7/202217/6/2026
El Visor de Correo Electrónico en RainLoop versiones hasta 1.6.0, permite un ataque de tipo XSS por medio de un mensaje de correo electrónico diseñado
ModificadaMedia (5.4)0.74%—Digitus Inmailx26/7/202217/6/2026
El plugin de InMailX para Outlook versiones anteriores a 3.22.0101, es vulnerable a un ataque de tipo Cross Site Scripting (XSS). Los nombres de conexión de InMailX no están saneados en la pestaña de Outlook, lo que permite a un usuario local o administrador de red ejecutar HTML / Javascript en el Outlook de los…
ModificadaCrítica (9.8)1.0%—Tecrail Responsive Filemanager25/7/202217/6/2026
Se ha encontrado una vulnerabilidad en Tecrail Responsive Filemanger versiones hasta 9.10.x y ha sido clasificada como crítica. La manipulación conlleva a un salto de ruta. El ataque puede ser lanzado remotamente. La explotación ha sido divulgada al público y puede ser usada. La actualización a versión 9.11.0 puede…
ModificadaCrítica (9.8)2.3%—Grails19/7/202217/6/2026
En grails-databinding en Grails versiones anteriores a 3.3.15, 4.x anteriores a 4.1.1, 5.x anteriores a 5.1.9, y 5.2.x anteriores a 5.2.1 (al menos cuando son usadas determinadas configuraciones de Java 8), la vinculación de datos permite a un atacante remoto ejecutar código al conseguir acceso al cargador de clases.
ModificadaAlta (8.8)2.4%—Siemens Simatic CP 1242-7 V2 FirmwareSiemens Simatic CP 1243-1 FirmwareSiemens Simatic CP 1243-7 LTE EU FirmwareSiemens Simatic CP 1243-7 LTE US Firmware+1112/7/20223/9/2026
Se ha identificado una vulnerabilidad en SIMATIC CP 1242-7 V2 (Todas las versiones anteriores a V3.3.46), SIMATIC CP 1243-1 (Todas las versiones anteriores a V3.3.46), SIMATIC CP 1243-7 LTE EU (Todas las versiones anteriores a V3.3.46), SIMATIC CP 1243-7 LTE US (Todas las versiones anteriores a V3. 3.46), SIMATIC CP…
ModificadaCrítica (9.8)2.2%—Siemens Simatic CP 1242-7 V2 FirmwareSiemens Simatic CP 1243-1 FirmwareSiemens Simatic CP 1243-7 LTE EU FirmwareSiemens Simatic CP 1243-7 LTE US Firmware+1112/7/202217/6/2026
Se ha identificado una vulnerabilidad en SIMATIC CP 1242-7 V2 (Todas las versiones anteriores a V3.3.46), SIMATIC CP 1243-1 (Todas las versiones anteriores a V3.3.46), SIMATIC CP 1243-7 LTE EU (Todas las versiones anteriores a V3.3.46), SIMATIC CP 1243-7 LTE US (Todas las versiones anteriores a V3. 3.46), SIMATIC CP…