Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3282 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.4% | — | EnigmailDebian Linux | 27/12/2017 | 17/6/2026 | Se ha descubierto un problema en versiones anteriores a la 1.9.9 de Enigmail. Un atacante remoto puede obtener contenido en texto claro enviando un bloque de datos cifrados (que no puede descifrar directamente) a una víctima y confiando en que la víctima descifre automáticamente el bloque y luego lo devuelva al… | |
| Modificada | Media (5.9) | 1.1% | — | EnigmailDebian Linux | 27/12/2017 | 17/6/2026 | Se ha descubierto un problema en Enigmail, en versiones anteriores a la 1.9.9, que permite que atacantes remotos activen el uso de una clave pública planeada para el cifrado, debido a que se utilizan expresiones regulares incorrectas para la extracción de una dirección de email de una lista separada por comas. Esto se… | |
| Modificada | Media (6.1) | 1.4% | 💥 Exploit | Codecrafters Ability Mail Server | 20/12/2017 | 17/6/2026 | Ability Mail Server 3.3.2 tiene una vulnerabilidad Cross Site Scripting (XSS) a través del cuerpo de un mensaje de correo electrónico, con código JavaScript que se ejecuta en la pantalla Read Mail (también conocida como /_readmail URI). Esto se ha corregido en la versión 4.2.4. | |
| Modificada | Media (6.1) | 1.0% | — | Trendmicro Scanmail | 16/12/2017 | 17/6/2026 | Las páginas Log Query y Quarantine Query en Trend Micro ScanMail for Exchange 12.0 son vulnerables a ataques de Cross-Site Scripting (XSS). | |
| Modificada | Alta (8.8) | 0.89% | — | Trendmicro Scanmail | 16/12/2017 | 17/6/2026 | La falta de tokens Anti-CSRF en os formularios de la interfaz web de Trend Micro ScanMail for Exchange 12.0 podría permitir que un atacante envíe peticiones autenticadas cuando un usuario autenticado navega por un dominio controlado por el atacante. | |
| Modificada | Alta (7.5) | 0.74% | — | Trendmicro Scanmail | 16/12/2017 | 17/6/2026 | Existe una vulnerabilidad en Trend Micro ScanMail for Exchange 12.0 en la que ciertas instalaciones específicas que emplean una característica poco común (Other Update Sources) podrían ser explotadas para sobrescribir archivos sensibles en el directorio ScanMail for Exchange. | |
| Modificada | Crítica (9.1) | 1.3% | — | Trendmicro Scanmail | 16/12/2017 | 17/6/2026 | Existe una vulnerabilidad en Trend Micro ScanMail for Exchange 12.0 en la que algunas comunicaciones con los servidores de actualización no están codificadas. | |
| Modificada | Alta (7.8) | 1.8% | — | Trendmicro Encryption FOR Email | 16/12/2017 | 17/6/2026 | Una vulnerabilidad de precarga de DLL en Trend Micro Encryption for Email en versiones 5.6 y anteriores podría permitir que un atacante remoto no autenticado ejecute código arbitrario en un sistema vulnerable. | |
| Modificada | Media (4.8) | 0.77% | — | Synology Mailplus Server | 15/12/2017 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en Disclaimer en Synology MailPlus Server en versiones anteriores a la 1.4.0-0415 permite que atacantes remotos autenticados inyecten scripts web o HTML arbitrarios mediante el parámetro NAME. | |
| Modificada | Media (6.1) | 5.1% | 💥 Exploit | Wpmailster WP Mailster | 7/12/2017 | 17/6/2026 | El plugin WP Mailster en versiones anteriores a la 1.5.5 para WordPress contiene XSS en el manipulador unsubscribe mediante el parámetro mes en view/subscription/unsubscribe2.php. | |
| Modificada | Crítica (9.8) | 13% | — | Procmail | 16/11/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica (heap) en la función loadbuf en formisc.c en formail en la versión 3.22 de procmail permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de aplicación) o, posiblemente, ejecuten código arbitrario mediante un mensaje de email manipulado… | |
| Modificada | Media (6.1) | 0.87% | — | Cisco Email Encryption | 16/11/2017 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz web de Cisco Registered Envelope Service (un servicio basado en la nube) podrían permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Site Scripting (XSS) o redirija a un usuario del servicio afectado a una página web no deseada. Las vulnerabilidades… | |
| Modificada | Media (5.3) | 1.7% | — | Cisco Email Security Appliance Firmware | 16/11/2017 | 17/6/2026 | Una vulnerabilidad en Cisco Email Security Appliance (ESA) podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de separación de respuestas HTTP. La vulnerabilidad se debe a que la aplicación o su entorno fracasan a la hora de sanitizar los valores de entrada. Un atacante podría explotar esta… | |
| Modificada | Media (6.1) | 0.87% | — | Cisco Email Encryption | 16/11/2017 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz web de Cisco Registered Envelope Service (un servicio basado en la nube) podría permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Site Scripting (XSS) o redirija a un usuario del servicio afectado a una página web no deseada. Las vulnerabilidades… | |
| Modificada | Media (6.1) | 0.87% | — | Cisco Email Encryption | 16/11/2017 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz web de Cisco Registered Envelope Service (un servicio basado en la nube) podrían permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Site Scripting (XSS) o redirija a un usuario del servicio afectado a una página web no deseada. Las vulnerabilidades… | |
| Modificada | Media (6.1) | 0.87% | — | Cisco Email Encryption | 16/11/2017 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz web de Cisco Registered Envelope Service (un servicio basado en la nube) podría permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Site Scripting (XSS) o redirija a un usuario del servicio afectado a una página web no deseada. Las vulnerabilidades… | |
| Modificada | Alta (8.1) | 11% | 💥 Exploit | Zetacomponents Mail | 15/11/2017 | 17/6/2026 | La función send en la clase ezcMailMtaTransport en Zeta Components Mail en versiones anteriores a la 1.8.2 no restringe correctamente el conjunto de caracteres empleados en la propiedad de ezcMail returnPath, lo que podría permitir que atacantes remotos ejecuten código arbitrario mediante una dirección de correo… | |
| Analizada | Alta (7.8) | 46% | ⚠ Explotación activa💥 PoC | Roundcube WebmailDebian Linux | 9/11/2017 | 17/6/2026 | Roundcube Webmail, en versiones anteriores a la 1.1.10, versiones 1.2.x anteriores a la 1.2.7 y y versiones 1.3.x anteriores a la 1.3.3, permite el acceso no autorizado a archivos arbitrarios en el sistema de archivos del host, incluyendo archivos de configuración, tal y como se explotó en Noviembre 2017 pero sin… | |
| Modificada | Alta (7.5) | 1.0% | — | Websense Triton AP Email | 6/11/2017 | 17/6/2026 | TRITON AP-EMAIL 8.2 anterior a la versión 8.2 IB no restringe correctamente el acceso a archivos en un directorio sin especificar. | |
| Modificada | Crítica (9.8) | 2.1% | 💥 Exploit | Mailing-manager Mailing List Manager PRO | 29/10/2017 | 17/6/2026 | Mailing List Manager Pro 3.0 permite que se produzca inyección SQL mediante el parámetro edit en admin/users en una acción sort=login o el parámetro edit en admin/template. | |
| Modificada | Media (6.1) | 2.1% | — | Fortinet Fortimail | 26/10/2017 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en la página de inicio de sesión preautenticación al webmail personalizada de Fortinet FortiMail 5.1 y anteriores, desde la versión 5.2.0 hasta la 5.2.9 y la versión 5.3.0 hasta la 5.3.9 permite que un atacante inyecte scripts web o HTML arbitrarios mediante… | |
| Modificada | Media (5.3) | 4.5% | 💥 Exploit | Argosoft Mini Mail Server | 24/10/2017 | 17/6/2026 | Vulnerabilidad de denegación de servicio (DoS) en ArGoSoft Mini Mail Server 1.0.0.2 y anteriores permite que los atacantes agoten los recursos de la CPU (consumo de memoria) mediante vectores no especificados, posiblemente desencadenando un bucle infinito. | |
| Modificada | Media (5.4) | 1.6% | — | Axigen Mail Server | 23/10/2017 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en actions.hsp en la interfaz de Ajax WebMail en AXIGEN Mail Server en versiones anteriores a la 9.0 permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante un archivo adjunto en un correo. | |
| Modificada | Crítica (9.8) | 37% | 💥 Exploit | Interspire Email Marketer | 18/10/2017 | 17/6/2026 | La función encargada de verificar si el usuario ya ha iniciado sesión en init.php en Interspire Email Marketer (IEM) en versiones anteriores a la 6.1.6 permite que atacantes remotos omitan la autenticación y obtengan acceso administrativo empleando la cookie IEM_CookieLogin con un valor especialmente manipulado. | |
| Modificada | Crítica (9.8) | 2.5% | — | Ipswitch Imail Server | 3/10/2017 | 17/6/2026 | Existe un desbordamiento de búfer basado en pila en el servidor de Ipswitch IMail hasta la versión 12.5.5 (y esta incluida) que permite que los atacantes remotos ejecuten código arbitrario mediante vectores no especificados en IMmailSrv, también conocido como ETRE o ETCTERARED. |