Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3282 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)1.7%—Mail-masta Project Mail-masta9/3/201717/6/2026
Un problema de inyección SQL es explotable, con acceso admin de WordPress, en el plugin Mail Masta (también conocido como mail-masta) 1.0 para WordPress. Esto afecta a ./inc/lists/edit_member.php con el parámetro GET: member_id.
ModificadaAlta (7.2)1.7%—Mail-masta Project Mail-masta9/3/201717/6/2026
Un problema de inyección SQL es explotable, con acceso admin de WordPress, en el plugin Mail Masta (también conocido como mail-masta) 1.0 para WordPress. Esto afecta a ./inc/lists/edit_member.php con el parámetro GET: filter_list.
ModificadaAlta (7.2)1.7%—Mail-masta Project Mail-masta9/3/201717/6/2026
Un problema de inyección SQL es explotable, con acceso admin de WordPress, en el plugin Mail Masta (también conocido como mail-masta) 1.0 para WordPress. Esto afecta a ./inc/lists/edit-list.php con el parámetro GET: id.
ModificadaAlta (7.2)1.7%—Mail-masta Project Mail-masta9/3/201717/6/2026
Un problema de inyección SQL es explotable, con acceso admin de WordPress, en el plugin Mail Masta (también conocido como mail-masta) 1.0 para WordPress. Esto afecta a ./inc/lists/add_member.php con el parámetro GET: filter_list.
ModificadaAlta (7.2)1.7%—Mail-masta Project Mail-masta9/3/201717/6/2026
Un problema de inyección SQL es explotable, con acceso admin de WordPress, en el plugin Mail Masta (también conocido como mail-masta) 1.0 para WordPress. Esto afecta a ./inc/campaign/view-campaign.php con el parámetro GET: id.
ModificadaAlta (7.2)1.7%—Mail-masta Project Mail-masta9/3/201717/6/2026
Un problema de inyección SQL es explotable, con acceso admin de WordPress, en el plugin Mail Masta (también conocido como mail-masta) 1.0 para WordPress. Esto afecta a ./inc/campaign/view-campaign-list.php con el parámetro GET: id.
ModificadaMedia (6.1)1.2%—Cpanel CgiechoCpanel Cgiemail3/3/201717/6/2026
Vulnerabilidad de XSS en cgiemail y cgiecho permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro addendum.
ModificadaMedia (6.1)1.1%—Cpanel CgiechoCpanel Cgiemail3/3/201717/6/2026
cgiemail y cgiecho permiten a atacantes remotos inyectar cabeceras HTTP a través de un carácter de nueva línea en la ubicación de redireccionamiento.
ModificadaAlta (7.8)2.6%—Cpanel CgiechoCpanel Cgiemail3/3/201717/6/2026
Vulnerabilidad de cadena de formato en cgiemail y cgiecho permite a atacantes remotos ejecutar código arbitrario a través de especificadores de cadena de formato en un archivo plantilla.
ModificadaMedia (5.8)1.9%—Cisco WEB Security ApplianceCisco Email Security Appliance Firmware22/2/201717/6/2026
Una vulnerabilidad en el escáner Multipurpose Internet Mail Extensions (MIME) de Cisco AsyncOS Software para Cisco Email Security Appliances (ESA) y Web Security Appliances (WSA) podría permitir a un atacante remoto no autenticado eludir filtros configurados por en usuario en el dispositivo. Productos Afectados: Esta…
ModificadaAlta (7.2)5.2%💥 ExploitMail-masta Project Mail-masta21/2/201717/6/2026
Se ha descubierto un problema de inyección SQL en el Mail Masta (también conocido como mail-masta) plugin 1.0 para WordPress. Esto afecta /inc/campaign_save.php (requiere autenticación al administrador de Wordpress) con el POST Parameter: list_id.
ModificadaAlta (7.2)5.2%💥 ExploitMail-masta Project Mail-masta21/2/201717/6/2026
Se ha descubierto un problema de inyección SQL en el Mail Masta (también conocido como mail-masta) plugin 1.0 para WordPress. Esto afecta /inc/campaign/count_of_send.php (requiere autenticación al administrador de Wordpress) con el POST Parameter: camp_id.
ModificadaAlta (7.2)5.2%💥 ExploitMail-masta Project Mail-masta21/2/201717/6/2026
Se ha descubierto un problema de inyección SQL en el Mail Masta (también conocido como mail-masta) plugin 1.0 paara WordPress. Esto afecta /inc/lists/view-list.php (requiere autenticación al administrador de Wordpress) con el GET Parameter: filter_list.
ModificadaCrítica (9.8)5.6%💥 ExploitMail-masta Project Mail-masta21/2/201717/6/2026
Se ha descubierto un problema de inyección SQL en el Mail Masta (también conocido como mail-masta) plugin 1.0 para WordPress. Esto afecta /inc/lists/csvexport.php (No autenticado) con el GET Parameter: list_id.
ModificadaMedia (6.1)0.96%—WP Mail Project WP Mail10/2/201717/6/2026
Se descubrió un problema en el plugin WP Mail en versiones anteriores a 1.2 para WordPress. El parámetro replyto al componer un correo permite una XSS reflejada. Esto le podría permitir ejecutar JavaScript en el contexto del usuario que recibe el correo.
ModificadaMedia (5.8)2.2%—Cisco Email Security Appliance Firmware3/2/201717/6/2026
Una vulnerabilidad en el escáner Multipurpose Internet Mail Extensions (MIME) de Cisco AsyncOS Software para Cisco Email Security Appliances (ESA) podría permitir a un atacante remoto no autenticado eludir los filtros configurados por el usuario en el dispositivo, vulnerabilidad también conocida como Malformed MIME…
ModificadaAlta (8.8)2.9%—Roundcube Webmail30/1/201717/6/2026
Varios desbordamientos de búfer en el controlador DBMail en el complemento Password de Roundcube en versiones anteriores a 1.1.0 permiten a atacantes remotos tener un impacto no especificado a través de (1) la contraseña o (2) el nombre de usuario.
ModificadaAlta (8.8)4.7%—Roundcube Webmail30/1/201717/6/2026
El controlador DBMail en el complemento Password de Roundcube en versiones anteriores a 1.1.0 permite a atacantes remotos ejecutar comandos arbitrarios a través de los metacaracteres de shell en la contraseña.
ModificadaAlta (8.2)1.8%—Oracle Email Center27/1/201717/6/2026
Vulnerabilidad en el componente Oracle Email Center de Oracle E-Business Suite (subcomponente: User Interface). Versiones compatibles que están afectadas son 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5 y 12.2.6. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través…
ModificadaAlta (8.2)1.8%—Oracle Email Center27/1/201717/6/2026
Vulnerabilidad en el componente Oracle Email Center de Oracle E-Business Suite (subcomponente: User Interface). Versiones compatibles que están afectadas son 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5 y 12.2.6. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través…
ModificadaMedia (5.8)1.5%—Cisco Email Security Appliance26/1/201717/6/2026
Una vulnerabilidad en el motor de escaneo de contenido de Cisco AsyncOS Software para Cisco Email Security Appliances (ESA) podría permitir a un atacante remoto no autenticado eludir el mensaje configurado o filtros de contenido en el dispositivo. Productos afectados: Esta vulnerabilidad afecta a todos los…
ModificadaMedia (5.5)2.1%💥 ExploitPhpmailer Project Phpmailer16/1/201717/6/2026
Se ha descubierto un problema en PHPMailer en versiones anteriores a 5.2.22. El método msgHTML de PHPMailer aplica transformaciones a un documento HTML para hacerlo utilizable como un cuerpo de mail. Una de las transformaciones es convertir URLs de imágenes relativas en adjuntos utilizando un directorio base…
ModificadaCrítica (9.8)42%💥 ExploitSwiftmailer30/12/201617/6/2026
El transporte de correo (también conocido como Swift_Transport_MailTransport) en Swift Mailer en versiones anteriores a la 5.4.5 podría permitir a atacantes remotos pasar parámetros adicionales al comando de correo y consecuentemente ejecutar código arbitrario a través de \" en una dirección de e-mail manipulada en…
ModificadaCrítica (9.8)98%💥 ExploitPhpmailer Project PhpmailerWordpressJoomla!30/12/201617/6/2026
El transporte isMail en PHPMailer en versiones anteriores a 5.2.20 podrían permitir a atacantes remotos pasar parámetros extra al comando de correo y consecuentemente ejecutar código arbitrario aprovechando una interacción inapropiada entre la función escapeshellarg y un escape interno realizado en la función mail en…
ModificadaCrítica (9.8)38%💥 ExploitZend FrameworkZend-mail30/12/201617/6/2026
La función setFrom en el adaptador Sendmail en el componente zend-mail en versiones anteriores a 2.4.11, 2.5.x, 2.6.x y 2.7.x en versiones anteriores a 2.7.2 y Zend Framework en versiones anteriores a 2.4.11podría permitir a atacantes remotos pasar parámetros extras al comando mail y en consecuencia ejecutar un código…