Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
4611 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.7) | 1.0% | — | Cisco Email Security ApplianceCisco Secure Email AND WEB Manager | 15/6/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Cisco Secure Email and Web Manager, anteriormente Cisco Security Management Appliance (SMA), y Cisco Email Security Appliance (ESA) podría permitir a un atacante remoto autenticado recuperar información confidencial de un servidor de autenticación externa… | |
| Modificada | Media (6.1) | 1.1% | — | Androidbubbles Keep Backup Daily | 13/6/2022 | 17/6/2026 | El plugin Keep Backup Daily para WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado por medio del parámetro "t" en las versiones hasta la 2.0.2 incluyéndola, debido a un saneo insuficiente de la entrada y escape de la salida. Esto hace posible que atacantes no autenticados inyecten scripts web… | |
| Modificada | Media (6.5) | 0.53% | — | NEW User Email SET UP Project NEW User Email SET UP | 13/6/2022 | 17/6/2026 | El plugin New User Email Set Up de WordPress versiones hasta 0.5.2, no presenta una comprobación de tipo CSRF cuando actualiza sus ajustes, lo que podría permitir a atacantes hacer que un administrador conectado los cambie por medio de un ataque de tipo CSRF | |
| Modificada | Media (6.5) | 0.52% | — | Peter's Collaboration E-mails Project Peter's Collaboration E-mails | 13/6/2022 | 17/6/2026 | El plugin Peter's Collaboration E-mails de WordPress versiones hasta 2.2.0, es vulnerable a un ataque de tipo CSRF debido a una falta de comprobaciones de nonce. Esto permite el cambio de su configuración, que puede ser usado para bajar el nivel de usuario requerido, cambiar los textos, la dirección de correo… | |
| Modificada | Media (6.5) | 0.53% | — | Webriti Smtp Mail | 13/6/2022 | 17/6/2026 | El plugin Webriti SMTP Mail de WordPress versiones hasta 1.0, no presenta comprobación de tipo CSRF cuando actualiza su configuración, lo que podría permitir a atacantes cambiarla mediante un ataque de tipo CSRF | |
| Modificada | Media (6.5) | 0.53% | — | Email Users Project Email Users | 13/6/2022 | 17/6/2026 | El plugin Email Users de WordPress versiones hasta 4.8.8, no presenta comprobación de tipo CSRF cuando es actualizada su configuración, lo que podría permitir a atacantes hacer que un administrador conectado la cambie por medio de un ataque de tipo CSRF y cambiar la configuración de las notificaciones de usuarios… | |
| Modificada | Media (6.1) | 0.85% | — | Mailerlite Signup Forms | 13/6/2022 | 17/6/2026 | El plugin MailerLite de WordPress versiones anteriores a 1.5.4, no sanea y escapa de un parámetro antes de devolverlo a la página, conllevando a un ataque de tipo Cross-Site Scripting Reflejado | |
| Modificada | Alta (7.5) | 1.5% | — | Premierethemes LOG WP Mail | 13/6/2022 | 17/6/2026 | El plugin Log WP_Mail de WordPress versiones hasta 0.1, guarda los correos electrónicos enviados en un directorio de acceso público usando nombres de archivo predecibles, lo que permite a cualquier visitante no autenticado obtener información potencialmente confidencial como las contraseñas generadas | |
| Modificada | Alta (7.8) | 0.39% | — | Firejail Project FirejailFedoraproject FedoraDebian Linux | 9/6/2022 | 17/6/2026 | Se ha detectado un problema de cambio de contexto de privilegios en el archivo join.c en Firejail versión 0.9.68. Al diseñar un contenedor Firejail falso que es aceptado por el programa Firejail setuid-root como objetivo de join, un atacante local puede entrar en un entorno en el que el espacio de nombres de usuario… | |
| Modificada | Media (6.1) | 53% | 💥 Exploit | Axigen Mobile Webmail | 7/6/2022 | 17/6/2026 | Una vulnerabilidad de tipo XSS en la sección index_mobile_changepass.hsp reset-password de Axigen Mobile WebMail versiones anteriores a 10.2.3.12 y 10.3.x anteriores a 10.3.3.47 permite a atacantes ejecutar código Javascript arbitrario que, usando una sesión de usuario final activa (para un usuario conectado), puede… | |
| Modificada | Alta (8.1) | 2.0% | 💥 PoC | Caphyon Advanced Installer3CX Call Flow Designer3CX CRM Template GeneratorBoomtv Streamer Portal+66 | 6/6/2022 | 9/7/2026 | Caphyon Ltd Advanced Installer 19.3 y anteriores y muchos productos que utilizan el actualizador de Advanced Installer (Advanced Updater) están afectados por una vulnerabilidad de ejecución remota de código a través del parámetro CustomDetection en la función de comprobación de actualizaciones. Para explotar esta… | |
| Modificada | Media (5.4) | 0.61% | — | Cisco Enterprise Chat AND Email | 27/5/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Cisco Enterprise Chat and Email (ECE) podría permitir a un atacante remoto y autentificado realizar un ataque de scripting entre sitios (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a la insuficiente validación de la entrada suministrada por el usuario que… | |
| Modificada | Media (6.1) | 1.6% | — | Rubyonrails ActionpackDebian Linux | 26/5/2022 | 17/6/2026 | Una vulnerabilidad de tipo XSS en Action View tag helpers versiones posteriores a 5.2.0 incluyéndola y versiones anteriores a 5.2.0, que permitiría a un atacante inyectar contenido si es capaz de controlar la entrada en atributos específicos | |
| Modificada | Media (6.1) | 1.8% | — | Rubyonrails ActionpackDebian Linux | 26/5/2022 | 17/6/2026 | Una vulnerabilidad de tipo XSS en Action Pack versiones posteriores a 5.2.0 incluyéndola y versiones anteriores a 5.2.0, que podría permitir a un atacante omitir el CSP para conseguir respuestas que no sean HTML | |
| Modificada | Crítica (9.8) | 3.1% | 💥 PoC | Rubyonrails Active StorageDebian Linux | 26/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de código en Active Storage versiones posteriores a v5.2.0 incluyéndola, que podría permitir a un atacante ejecutar código por medio de argumentos image_processing | |
| Modificada | Media (6.1) | 0.79% | — | Wpchill Check & LOG Email | 23/5/2022 | 17/6/2026 | El plugin Check & Log Email de WordPress versiones anteriores a 1.0.6, no sanea y escapa de un parámetro antes de devolverlo en un atributo en una página de administración, conllevando a un ataue de tipo Cross-Site Scripting Reflejado | |
| Analizada | Media (4.8) | 0.53% | — | Ibericode Mailchimp FOR Wordpress | 20/5/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado y autenticado (rol de administrador o usuario superior) en el plugin MC4WP de ibericode versiones anteriores a 4.8.6 incluyéndola, en WordPress | |
| Modificada | Alta (8.8) | 5.5% | 💥 PoC | Mailcow\ | 20/5/2022 | 17/6/2026 | mailcow versiones anteriores a 2022-05d, permite a un usuario remoto autenticado inyectar comandos del Sistema Operativo y escalar privilegios a administrador del dominio por medio de la opción --debug junto con la opción ---PIPEMESS en Sync Jobs | |
| Modificada | Media (5.9) | 0.64% | — | HTC Mail | 17/5/2022 | 16/6/2026 | Se ha encontrado una vulnerabilidad en HTC One/Sense versión 4.x. Ha sido calificado como problemática. El problema afecta a la comprobación de la certificación del cliente de correo. Ha sido divulgada una explotación al público y puede ser usada | |
| Modificada | Media (6.1) | 4.3% | 💥 Exploit | Atmail | 16/5/2022 | 17/6/2026 | atmail 6.5.0, permite un ataque de tipo XSS por medio del parámetro index.php/admin/index/ error | |
| Modificada | Alta (7.8) | 0.21% | — | Eset Endpoint AntivirusEset Endpoint SecurityEset File SecurityEset Internet Security+5 | 11/5/2022 | 17/6/2026 | Una escalada local de privilegios en los productos Windows de ESET permite al usuario que ha iniciado sesión en el sistema explotar la funcionalidad repair del instalador para ejecutar código malicioso con privilegios superiores. Este problema afecta: ESET, spol. s r.o. ESET NOD32 Antivirus 11.2 versiones anteriores a… | |
| Modificada | Alta (7.1) | 0.19% | — | Eset Endpoint AntivirusEset Endpoint SecurityEset File SecurityEset Internet Security+5 | 10/5/2022 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios en los productos Windows de ESET, spol. s r.o. permite a un atacante explotar las funciones "Repair" y "Uninstall", lo que puede conllevar a una eliminación arbitraria de archivos. Este problema afecta a: ESET, spol. s r.o. ESET NOD32 Antivirus 11.2 versiones anteriores a… | |
| Modificada | Media (5.4) | 0.70% | — | Employee Daily Task Management System Project Employee Daily Task Management System | 9/5/2022 | 9/7/2026 | Una vulnerabilidad de tipo XSS almacenado en el Formulario de Adición de Nuevos Empleados en Sourcecodester Employee Daily Task Management System versión 1.0, permite a un atacante remoto inyectar/almacenar código arbitrario por medio del campo del nombre | |
| Modificada | Media (5.3) | 0.69% | — | Menlosecurity Email Isolation | 2/5/2022 | 17/6/2026 | Es posible que los enlaces no se reescriban de acuerdo con la política en algunos correos electrónicos con formato especial | |
| Modificada | Alta (7.5) | 12% | — | Google GsonDebian LinuxNetapp Active IQ Unified ManagerOracle Financial Services Crime AND Compliance Management Studio+2 | 1/5/2022 | 17/6/2026 | El paquete com.google.code.gson:gson versiones anteriores a 2.8.9, son vulnerables a una Deserialización de Datos No Confiables por medio del método writeReplace() en clases internas, lo cual puede conllevar a ataques DoS |