Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3282 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 1.7% | — | Mail-masta Project Mail-masta | 9/3/2017 | 17/6/2026 | Un problema de inyección SQL es explotable, con acceso admin de WordPress, en el plugin Mail Masta (también conocido como mail-masta) 1.0 para WordPress. Esto afecta a ./inc/lists/edit_member.php con el parámetro GET: member_id. | |
| Modificada | Alta (7.2) | 1.7% | — | Mail-masta Project Mail-masta | 9/3/2017 | 17/6/2026 | Un problema de inyección SQL es explotable, con acceso admin de WordPress, en el plugin Mail Masta (también conocido como mail-masta) 1.0 para WordPress. Esto afecta a ./inc/lists/edit_member.php con el parámetro GET: filter_list. | |
| Modificada | Alta (7.2) | 1.7% | — | Mail-masta Project Mail-masta | 9/3/2017 | 17/6/2026 | Un problema de inyección SQL es explotable, con acceso admin de WordPress, en el plugin Mail Masta (también conocido como mail-masta) 1.0 para WordPress. Esto afecta a ./inc/lists/edit-list.php con el parámetro GET: id. | |
| Modificada | Alta (7.2) | 1.7% | — | Mail-masta Project Mail-masta | 9/3/2017 | 17/6/2026 | Un problema de inyección SQL es explotable, con acceso admin de WordPress, en el plugin Mail Masta (también conocido como mail-masta) 1.0 para WordPress. Esto afecta a ./inc/lists/add_member.php con el parámetro GET: filter_list. | |
| Modificada | Alta (7.2) | 1.7% | — | Mail-masta Project Mail-masta | 9/3/2017 | 17/6/2026 | Un problema de inyección SQL es explotable, con acceso admin de WordPress, en el plugin Mail Masta (también conocido como mail-masta) 1.0 para WordPress. Esto afecta a ./inc/campaign/view-campaign.php con el parámetro GET: id. | |
| Modificada | Alta (7.2) | 1.7% | — | Mail-masta Project Mail-masta | 9/3/2017 | 17/6/2026 | Un problema de inyección SQL es explotable, con acceso admin de WordPress, en el plugin Mail Masta (también conocido como mail-masta) 1.0 para WordPress. Esto afecta a ./inc/campaign/view-campaign-list.php con el parámetro GET: id. | |
| Modificada | Media (6.1) | 1.2% | — | Cpanel CgiechoCpanel Cgiemail | 3/3/2017 | 17/6/2026 | Vulnerabilidad de XSS en cgiemail y cgiecho permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro addendum. | |
| Modificada | Media (6.1) | 1.1% | — | Cpanel CgiechoCpanel Cgiemail | 3/3/2017 | 17/6/2026 | cgiemail y cgiecho permiten a atacantes remotos inyectar cabeceras HTTP a través de un carácter de nueva línea en la ubicación de redireccionamiento. | |
| Modificada | Alta (7.8) | 2.6% | — | Cpanel CgiechoCpanel Cgiemail | 3/3/2017 | 17/6/2026 | Vulnerabilidad de cadena de formato en cgiemail y cgiecho permite a atacantes remotos ejecutar código arbitrario a través de especificadores de cadena de formato en un archivo plantilla. | |
| Modificada | Media (5.8) | 1.9% | — | Cisco WEB Security ApplianceCisco Email Security Appliance Firmware | 22/2/2017 | 17/6/2026 | Una vulnerabilidad en el escáner Multipurpose Internet Mail Extensions (MIME) de Cisco AsyncOS Software para Cisco Email Security Appliances (ESA) y Web Security Appliances (WSA) podría permitir a un atacante remoto no autenticado eludir filtros configurados por en usuario en el dispositivo. Productos Afectados: Esta… | |
| Modificada | Alta (7.2) | 5.2% | 💥 Exploit | Mail-masta Project Mail-masta | 21/2/2017 | 17/6/2026 | Se ha descubierto un problema de inyección SQL en el Mail Masta (también conocido como mail-masta) plugin 1.0 para WordPress. Esto afecta /inc/campaign_save.php (requiere autenticación al administrador de Wordpress) con el POST Parameter: list_id. | |
| Modificada | Alta (7.2) | 5.2% | 💥 Exploit | Mail-masta Project Mail-masta | 21/2/2017 | 17/6/2026 | Se ha descubierto un problema de inyección SQL en el Mail Masta (también conocido como mail-masta) plugin 1.0 para WordPress. Esto afecta /inc/campaign/count_of_send.php (requiere autenticación al administrador de Wordpress) con el POST Parameter: camp_id. | |
| Modificada | Alta (7.2) | 5.2% | 💥 Exploit | Mail-masta Project Mail-masta | 21/2/2017 | 17/6/2026 | Se ha descubierto un problema de inyección SQL en el Mail Masta (también conocido como mail-masta) plugin 1.0 paara WordPress. Esto afecta /inc/lists/view-list.php (requiere autenticación al administrador de Wordpress) con el GET Parameter: filter_list. | |
| Modificada | Crítica (9.8) | 5.6% | 💥 Exploit | Mail-masta Project Mail-masta | 21/2/2017 | 17/6/2026 | Se ha descubierto un problema de inyección SQL en el Mail Masta (también conocido como mail-masta) plugin 1.0 para WordPress. Esto afecta /inc/lists/csvexport.php (No autenticado) con el GET Parameter: list_id. | |
| Modificada | Media (6.1) | 0.96% | — | WP Mail Project WP Mail | 10/2/2017 | 17/6/2026 | Se descubrió un problema en el plugin WP Mail en versiones anteriores a 1.2 para WordPress. El parámetro replyto al componer un correo permite una XSS reflejada. Esto le podría permitir ejecutar JavaScript en el contexto del usuario que recibe el correo. | |
| Modificada | Media (5.8) | 2.2% | — | Cisco Email Security Appliance Firmware | 3/2/2017 | 17/6/2026 | Una vulnerabilidad en el escáner Multipurpose Internet Mail Extensions (MIME) de Cisco AsyncOS Software para Cisco Email Security Appliances (ESA) podría permitir a un atacante remoto no autenticado eludir los filtros configurados por el usuario en el dispositivo, vulnerabilidad también conocida como Malformed MIME… | |
| Modificada | Alta (8.8) | 2.9% | — | Roundcube Webmail | 30/1/2017 | 17/6/2026 | Varios desbordamientos de búfer en el controlador DBMail en el complemento Password de Roundcube en versiones anteriores a 1.1.0 permiten a atacantes remotos tener un impacto no especificado a través de (1) la contraseña o (2) el nombre de usuario. | |
| Modificada | Alta (8.8) | 4.7% | — | Roundcube Webmail | 30/1/2017 | 17/6/2026 | El controlador DBMail en el complemento Password de Roundcube en versiones anteriores a 1.1.0 permite a atacantes remotos ejecutar comandos arbitrarios a través de los metacaracteres de shell en la contraseña. | |
| Modificada | Alta (8.2) | 1.8% | — | Oracle Email Center | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Email Center de Oracle E-Business Suite (subcomponente: User Interface). Versiones compatibles que están afectadas son 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5 y 12.2.6. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través… | |
| Modificada | Alta (8.2) | 1.8% | — | Oracle Email Center | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Email Center de Oracle E-Business Suite (subcomponente: User Interface). Versiones compatibles que están afectadas son 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5 y 12.2.6. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través… | |
| Modificada | Media (5.8) | 1.5% | — | Cisco Email Security Appliance | 26/1/2017 | 17/6/2026 | Una vulnerabilidad en el motor de escaneo de contenido de Cisco AsyncOS Software para Cisco Email Security Appliances (ESA) podría permitir a un atacante remoto no autenticado eludir el mensaje configurado o filtros de contenido en el dispositivo. Productos afectados: Esta vulnerabilidad afecta a todos los… | |
| Modificada | Media (5.5) | 2.1% | 💥 Exploit | Phpmailer Project Phpmailer | 16/1/2017 | 17/6/2026 | Se ha descubierto un problema en PHPMailer en versiones anteriores a 5.2.22. El método msgHTML de PHPMailer aplica transformaciones a un documento HTML para hacerlo utilizable como un cuerpo de mail. Una de las transformaciones es convertir URLs de imágenes relativas en adjuntos utilizando un directorio base… | |
| Modificada | Crítica (9.8) | 42% | 💥 Exploit | Swiftmailer | 30/12/2016 | 17/6/2026 | El transporte de correo (también conocido como Swift_Transport_MailTransport) en Swift Mailer en versiones anteriores a la 5.4.5 podría permitir a atacantes remotos pasar parámetros adicionales al comando de correo y consecuentemente ejecutar código arbitrario a través de \" en una dirección de e-mail manipulada en… | |
| Modificada | Crítica (9.8) | 98% | 💥 Exploit | Phpmailer Project PhpmailerWordpressJoomla! | 30/12/2016 | 17/6/2026 | El transporte isMail en PHPMailer en versiones anteriores a 5.2.20 podrían permitir a atacantes remotos pasar parámetros extra al comando de correo y consecuentemente ejecutar código arbitrario aprovechando una interacción inapropiada entre la función escapeshellarg y un escape interno realizado en la función mail en… | |
| Modificada | Crítica (9.8) | 38% | 💥 Exploit | Zend FrameworkZend-mail | 30/12/2016 | 17/6/2026 | La función setFrom en el adaptador Sendmail en el componente zend-mail en versiones anteriores a 2.4.11, 2.5.x, 2.6.x y 2.7.x en versiones anteriores a 2.7.2 y Zend Framework en versiones anteriores a 2.4.11podría permitir a atacantes remotos pasar parámetros extras al comando mail y en consecuencia ejecutar un código… |