Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3282 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.5% | — | Ipswitch Imail Server | 3/10/2017 | 17/6/2026 | Existe un desbordamiento de búfer basado en pila en el servidor de Ipswitch IMail hasta la versión 12.5.5 (y esta incluida) que permite que atacantes remotos ejecuten código arbitrario mediante vectores no especificados en IMmailSrv, también conocido como ETBL o ETCETERABLUE. | |
| Modificada | Media (5.9) | 1.2% | — | KDE Kmail | 28/9/2017 | 17/6/2026 | KDE KMail no cifra los archivos adjuntos en los emails cuando "automatic encryption" está habilitado, lo que permite que los atacantes remotos obtengan información sensible rastreando la red. | |
| Modificada | Media (4.8) | 0.52% | — | Afterlogic AuroraAfterlogic Webmail | 19/9/2017 | 17/6/2026 | Existe una vulnerabilidad de Cross-Site Scripting (XSS) en AdminPanel en AfterLogic WebMail 7.7 y Aurora 7.7.5 mediante el campo txtDomainName a adminpanel/modules/pro/inc/ajax.php al añadir un dominio. | |
| Modificada | Alta (7.8) | 0.43% | — | Kamailio | 7/9/2017 | 17/6/2026 | La utilidad administrativa kamcmd y la configuración por defecto en kamailio en versiones anteriores a la 4.3.0 utilizan /tmp/kamailio_ctl. | |
| Modificada | Crítica (9.8) | 2.2% | — | Kamailio | 29/8/2017 | 17/6/2026 | Existe una vulnerabilidad de archivo temporal no seguro en /tmp/kamailio_fifo en kamailio 4.0.1. | |
| Modificada | Media (6.1) | 0.91% | — | Coremail XT | 29/8/2017 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en Coremail XT 3.0 permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante un hipervínculo en un documento adjunto. | |
| Modificada | Media (4.8) | 0.78% | — | Icewarp Mail Server | 23/8/2017 | 17/6/2026 | Una vulnerabilidad Cross-Site Scripting (XSS) en en panel de administrador en IceWarp Mail Server 10.4.4 permite que administradores del dominio remotos autenticados inyecten scripts web o HTLM arbitrarios mediante un nombre de usuario manipulado. | |
| Modificada | Crítica (9.8) | 6.1% | — | Apache Pony Mail | 22/8/2017 | 17/6/2026 | Apache Pony Mail 0.6c en su versión 0.8b permite que atacantes remotos omitan la autenticación. | |
| Modificada | Media (4.3) | 1.3% | — | Cisco Content Security Management ApplianceCisco Email Security ApplianceCisco WEB Security Appliance | 17/8/2017 | 17/6/2026 | Una vulnerabilidad en el sondeo SNMP para Cisco Web Security Appliance (WSA), Email Security Appliance (ESA), y Content Security Management Appliance (SMA) podría permitir que un atacante remoto autenticado descubriese información confidencial sobre los aparatos que solo debería estar disponible para un usuario… | |
| Modificada | Alta (7.5) | 6.0% | — | Apache Commons Email | 7/8/2017 | 17/6/2026 | Cuando un sitio de llamada pasa un asunto para un email que contiene saltos de línea en Apache Commons Email 1.0 en su versión 1.4, el autor de la llamada puede añadir encabezados SMTP arbitrarios. | |
| Modificada | Alta (7.5) | 2.5% | — | Trendmicro Deep Discovery Email Inspector | 3/8/2017 | 17/6/2026 | Una vulnerabilidad de denegación de servicio en Trend Micro Deep Discovery Email Inspector, versión 2.5.1 permite que atacantes remotos eliminen archivos arbitrarios en instalaciones vulnerables, por lo que se deshabilita el servicio. | |
| Modificada | Media (6.1) | 1.0% | — | Atmail | 25/7/2017 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en atmail anterior a versión 7.8.0.2, permite a los atacantes remotos inyectar un script web o HTML arbitrario dentro del cuerpo de un correo electrónico por medio de un elemento IMG con comillas simples y comillas dobles. | |
| Modificada | Media (6.1) | 2.4% | 💥 PoC | Phpmailer Project Phpmailer | 20/7/2017 | 17/6/2026 | PHPMailer versión 5.2.23 tiene XSS en los campos "From Email Address" y "To Email Address" de code_generator.php. | |
| Modificada | Alta (7.8) | 0.39% | — | Kamailio | 27/6/2017 | 17/6/2026 | La compilación kamailio en kamailio versiones anteriores a 4.2.0-2 permite a usuarios locales obtener privilegios. | |
| Modificada | Alta (8.8) | 2.8% | — | Magicwinmail Winmail Server | 24/6/2017 | 17/6/2026 | Winmail Server 6.1 permite ejecución de código remoto por usuarios autentificados quienes aprovechan el directorio transversal en la llamada move_folder_file de netdisk.php para mover un archivo -php de la carpeta FTP a la carpeta web. | |
| Modificada | Crítica (9.8) | 2.0% | 💥 Exploit | Dfsol Nuevomailer | 19/6/2017 | 17/6/2026 | Una vulnerabilidad de inyección SQL en el archivo rdr.php en nuevoMailer versión 6.0 y anteriores, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro "r". | |
| Modificada | Alta (7.5) | 1.3% | — | KDE KmailKDE Messagelib | 13/6/2017 | 17/6/2026 | KDE kmail anterior a la 5.5.2 y messagelib anterior a la 5.5.2, como distribuciones en aplicaciones KDE anteriores a la 17.04.2, no asegura que la acción de firma del plugin ocurre durante el uso de la característica Send Later, lo que permite a un atacante remoto obtener información sensible mediante la observación… | |
| Modificada | Alta (7.5) | 2.0% | — | Cisco Email Security Appliance Firmware | 13/6/2017 | 17/6/2026 | Una vulnerabilidad en el escaneo de mensajes de correo electrónico de Cisco AsyncOS Software para Cisco Email Security Appliance (ESA) podría permitir a un atacante remoto no autenticado omitir los filtros configurados en el dispositivo, como lo demuestra el Attachment Filter. Más información: CSCvd34632. Versiones… | |
| Modificada | Media (6.1) | 1.2% | — | Cisco Content Security Management ApplianceCisco Email Security Appliance | 13/6/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Email Security Appliance (ESA) y Content Security Management Appliance (SMA) de Cisco, podría permitir a un atacante remoto no identificado conducir un ataque de tipo cross-site-scripting (XSS) contra un usuario de la interfaz de administración… | |
| Modificada | Media (6.1) | 3.4% | — | Mail Project Mail | 12/6/2017 | 17/6/2026 | La mail gem versiones anteriores a 2.5.5 para Ruby (también conocida como A Really Ruby Mail Library) es vulnerable a inyección de comandos SMTP mediante secuencias CRLF con el comando RCPT TO o MAIL FROM, como lo demuestran las secuencias CRLF inmediatamente antes y después de una subcadena DATA. | |
| Modificada | Alta (8.8) | 0.45% | — | Atmail | 8/6/2017 | 17/6/2026 | atmail anterior a versión 7.8.0.2, presenta un problema de tipo CSRF, permitiendo a un atacante crear una cuenta de usuario. | |
| Modificada | Alta (8.8) | 0.45% | — | Atmail | 8/6/2017 | 17/6/2026 | atmail anterior a versión 7.8.0.2, presenta un problema de tipo CSRF, permitiendo a un atacante cambiar el nombre de host SMTP y secuestrar todos los correos electrónicos. | |
| Modificada | Alta (8.8) | 0.45% | — | Atmail | 8/6/2017 | 17/6/2026 | atmail anterior a versión 7.8.0.2, presenta un problema de tipo CSRF, permitiendo a un atacante cargar e importar usuarios por medio de CSV. | |
| Modificada | Alta (7.5) | 3.8% | — | Roundcube WebmailRoundcube Webmail | 23/5/2017 | 17/6/2026 | Roundcube Webmail versiones 1.1.x anteriores a la 1.1.2, permitiría a atacantes remotos obtener información sensible a través de la lectura de ficheros en los directorios (1) config, (2) temp, o (3) logs. | |
| Modificada | Media (6.5) | 2.9% | — | Roundcube WebmailRoundcube Webmail | 23/5/2017 | 17/6/2026 | program/steps/addressbook/photo.inc en Roundcube Webmail, en versiones anteriores a la 1.0.6 y 1.1.x anteriores a la 1.1.2, permitiría a usuarios remotos autenticados leer ficheros arbitrarios a través del parámetro _alt parameter cuando cargamos una vCard. |