Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3282 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.5%—Ipswitch Imail Server3/10/201717/6/2026
Existe un desbordamiento de búfer basado en pila en el servidor de Ipswitch IMail hasta la versión 12.5.5 (y esta incluida) que permite que atacantes remotos ejecuten código arbitrario mediante vectores no especificados en IMmailSrv, también conocido como ETBL o ETCETERABLUE.
ModificadaMedia (5.9)1.2%—KDE Kmail28/9/201717/6/2026
KDE KMail no cifra los archivos adjuntos en los emails cuando "automatic encryption" está habilitado, lo que permite que los atacantes remotos obtengan información sensible rastreando la red.
ModificadaMedia (4.8)0.52%—Afterlogic AuroraAfterlogic Webmail19/9/201717/6/2026
Existe una vulnerabilidad de Cross-Site Scripting (XSS) en AdminPanel en AfterLogic WebMail 7.7 y Aurora 7.7.5 mediante el campo txtDomainName a adminpanel/modules/pro/inc/ajax.php al añadir un dominio.
ModificadaAlta (7.8)0.43%—Kamailio7/9/201717/6/2026
La utilidad administrativa kamcmd y la configuración por defecto en kamailio en versiones anteriores a la 4.3.0 utilizan /tmp/kamailio_ctl.
ModificadaCrítica (9.8)2.2%—Kamailio29/8/201717/6/2026
Existe una vulnerabilidad de archivo temporal no seguro en /tmp/kamailio_fifo en kamailio 4.0.1.
ModificadaMedia (6.1)0.91%—Coremail XT29/8/201717/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en Coremail XT 3.0 permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante un hipervínculo en un documento adjunto.
ModificadaMedia (4.8)0.78%—Icewarp Mail Server23/8/201717/6/2026
Una vulnerabilidad Cross-Site Scripting (XSS) en en panel de administrador en IceWarp Mail Server 10.4.4 permite que administradores del dominio remotos autenticados inyecten scripts web o HTLM arbitrarios mediante un nombre de usuario manipulado.
ModificadaCrítica (9.8)6.1%—Apache Pony Mail22/8/201717/6/2026
Apache Pony Mail 0.6c en su versión 0.8b permite que atacantes remotos omitan la autenticación.
ModificadaMedia (4.3)1.3%—Cisco Content Security Management ApplianceCisco Email Security ApplianceCisco WEB Security Appliance17/8/201717/6/2026
Una vulnerabilidad en el sondeo SNMP para Cisco Web Security Appliance (WSA), Email Security Appliance (ESA), y Content Security Management Appliance (SMA) podría permitir que un atacante remoto autenticado descubriese información confidencial sobre los aparatos que solo debería estar disponible para un usuario…
ModificadaAlta (7.5)6.0%—Apache Commons Email7/8/201717/6/2026
Cuando un sitio de llamada pasa un asunto para un email que contiene saltos de línea en Apache Commons Email 1.0 en su versión 1.4, el autor de la llamada puede añadir encabezados SMTP arbitrarios.
ModificadaAlta (7.5)2.5%—Trendmicro Deep Discovery Email Inspector3/8/201717/6/2026
Una vulnerabilidad de denegación de servicio en Trend Micro Deep Discovery Email Inspector, versión 2.5.1 permite que atacantes remotos eliminen archivos arbitrarios en instalaciones vulnerables, por lo que se deshabilita el servicio.
ModificadaMedia (6.1)1.0%—Atmail25/7/201717/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en atmail anterior a versión 7.8.0.2, permite a los atacantes remotos inyectar un script web o HTML arbitrario dentro del cuerpo de un correo electrónico por medio de un elemento IMG con comillas simples y comillas dobles.
ModificadaMedia (6.1)2.4%💥 PoCPhpmailer Project Phpmailer20/7/201717/6/2026
PHPMailer versión 5.2.23 tiene XSS en los campos "From Email Address" y "To Email Address" de code_generator.php.
ModificadaAlta (7.8)0.39%—Kamailio27/6/201717/6/2026
La compilación kamailio en kamailio versiones anteriores a 4.2.0-2 permite a usuarios locales obtener privilegios.
ModificadaAlta (8.8)2.8%—Magicwinmail Winmail Server24/6/201717/6/2026
Winmail Server 6.1 permite ejecución de código remoto por usuarios autentificados quienes aprovechan el directorio transversal en la llamada move_folder_file de netdisk.php para mover un archivo -php de la carpeta FTP a la carpeta web.
ModificadaCrítica (9.8)2.0%💥 ExploitDfsol Nuevomailer19/6/201717/6/2026
Una vulnerabilidad de inyección SQL en el archivo rdr.php en nuevoMailer versión 6.0 y anteriores, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro "r".
ModificadaAlta (7.5)1.3%—KDE KmailKDE Messagelib13/6/201717/6/2026
KDE kmail anterior a la 5.5.2 y messagelib anterior a la 5.5.2, como distribuciones en aplicaciones KDE anteriores a la 17.04.2, no asegura que la acción de firma del plugin ocurre durante el uso de la característica Send Later, lo que permite a un atacante remoto obtener información sensible mediante la observación…
ModificadaAlta (7.5)2.0%—Cisco Email Security Appliance Firmware13/6/201717/6/2026
Una vulnerabilidad en el escaneo de mensajes de correo electrónico de Cisco AsyncOS Software para Cisco Email Security Appliance (ESA) podría permitir a un atacante remoto no autenticado omitir los filtros configurados en el dispositivo, como lo demuestra el Attachment Filter. Más información: CSCvd34632. Versiones…
ModificadaMedia (6.1)1.2%—Cisco Content Security Management ApplianceCisco Email Security Appliance13/6/201717/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Email Security Appliance (ESA) y Content Security Management Appliance (SMA) de Cisco, podría permitir a un atacante remoto no identificado conducir un ataque de tipo cross-site-scripting (XSS) contra un usuario de la interfaz de administración…
ModificadaMedia (6.1)3.4%—Mail Project Mail12/6/201717/6/2026
La mail gem versiones anteriores a 2.5.5 para Ruby (también conocida como A Really Ruby Mail Library) es vulnerable a inyección de comandos SMTP mediante secuencias CRLF con el comando RCPT TO o MAIL FROM, como lo demuestran las secuencias CRLF inmediatamente antes y después de una subcadena DATA.
ModificadaAlta (8.8)0.45%—Atmail8/6/201717/6/2026
atmail anterior a versión 7.8.0.2, presenta un problema de tipo CSRF, permitiendo a un atacante crear una cuenta de usuario.
ModificadaAlta (8.8)0.45%—Atmail8/6/201717/6/2026
atmail anterior a versión 7.8.0.2, presenta un problema de tipo CSRF, permitiendo a un atacante cambiar el nombre de host SMTP y secuestrar todos los correos electrónicos.
ModificadaAlta (8.8)0.45%—Atmail8/6/201717/6/2026
atmail anterior a versión 7.8.0.2, presenta un problema de tipo CSRF, permitiendo a un atacante cargar e importar usuarios por medio de CSV.
ModificadaAlta (7.5)3.8%—Roundcube WebmailRoundcube Webmail23/5/201717/6/2026
Roundcube Webmail versiones 1.1.x anteriores a la 1.1.2, permitiría a atacantes remotos obtener información sensible a través de la lectura de ficheros en los directorios (1) config, (2) temp, o (3) logs.
ModificadaMedia (6.5)2.9%—Roundcube WebmailRoundcube Webmail23/5/201717/6/2026
program/steps/addressbook/photo.inc en Roundcube Webmail, en versiones anteriores a la 1.0.6 y 1.1.x anteriores a la 1.1.2, permitiría a usuarios remotos autenticados leer ficheros arbitrarios a través del parámetro _alt parameter cuando cargamos una vCard.