Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3282 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Phpmailer Project PhpmailerWordpressJoomla! | 30/12/2016 | 17/6/2026 | La función mailSend en el transporte isMail en PHPMailer en versiones anteriores a 5.2.18 podrían permitir a atacantes remotos pasar parámetros extra al comando mail y consecuentemente ejecutar código arbitrario a través de una \" (barra invertida comillas dobles) en una propiedad Sender manipulada. | |
| Modificada | Media (6.5) | 1.2% | — | KDE Kmail | 23/12/2016 | 17/6/2026 | KMail desde la versión 5.3.0 tal como se utiliza en un visor basado en QWebEngine que tenía habilitado JavaScript. Los contenidos de HTML Mail no fueron desinfectados para JavaScript y el código incluido fue ejecutado. | |
| Modificada | Alta (8.1) | 1.9% | — | KDE Kmail | 23/12/2016 | 17/6/2026 | KMail desde la versión 5.3.0 como se utiliza en un visor basado en QWebEngine que tenía habilitado JavaScript. Dado que el html generado es ejecutado en el contexto de seguridad de archivos local mediante el acceso predeterminado a URLs remotas y locales estaba habilitado. | |
| Modificada | Alta (7.3) | 2.3% | — | KDE KmailDebian LinuxFedoraproject FedoraSuse Linux Enterprise | 23/12/2016 | 17/6/2026 | A través de una URL maliciosa que contenía un caracter de comillas era posible inyectar código HTML en el visor de texto plano de KMail. Debido al analizador utilizado en la URL no fue posible incluir el signo igual (=) o un espacio dentro del HTML inyectado, lo que reduce enormemente la funcionalidad HTML disponible.… | |
| Modificada | Media (6.1) | 1.4% | — | Roundcube Webmail | 20/12/2016 | 17/6/2026 | Vulnerabilidad de XSS en Roundcube Webmail en versiones anteriores a 1.2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del atributo href en una etiqueta de área en un mensaje de e-mail. | |
| Modificada | Crítica (9.8) | 2.8% | — | Mailcwp Project Mailcwp | 14/12/2016 | 17/6/2026 | Vulnerabilidad de subida de archivo remota reparada de forma incompleta en Mailcwp v1.100 | |
| Modificada | Media (6.1) | 1.3% | — | Cisco Email Security Appliance | 14/12/2016 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Email Security Appliance (ESA) Switches podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de XSS sostenido contra el usuario de la interfaz afectada en un dispositivo afectado. Más Información: CSCvb37346. Lanzamientos… | |
| Modificada | Media (4.3) | 1.6% | — | Cisco Email Security Appliance | 14/12/2016 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de filtro de contenido de Cisco AsyncOS Software para Cisco Email Security Appliances y Cisco Web Security Appliances puede permitir a un atacante remoto no autenticado eludir los filtros de usuario que están configurados para el dispositivo afectado. Productos Afectados: Esta… | |
| Modificada | Media (5.9) | 1.1% | — | Cisco Content Security Management ApplianceCisco Email Security ApplianceCisco WEB Security Appliance | 14/12/2016 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de actualización de Cisco AsyncOS Software para Cisco Email Security Appliance (ESA), Cisco Web Security Appliance (WSA) y Cisco Content Management Security Appliance (SMA) puede permitir a un atacante remoto no autenticado imitar el servidor de actualización. Más información:… | |
| Modificada | Alta (7.5) | 5.6% | 💥 PoC | Roundcube Webmail | 8/12/2016 | 17/6/2026 | steps/mail/sendmail.inc en Roundcube en versiones anteriores a 1.1.7 y 1.2.x en versiones anteriores a 1.2.3, cuando ningún servidor SMTP está configurado y el programa sendmail está habilitado, no restringe adecuadamente el uso de direcciones personalizadas envelope-from en la línea de comando de sendmail, lo que… | |
| Modificada | Media (5.4) | 0.64% | — | IBM Lotus Protector FOR Mail Security | 1/12/2016 | 17/6/2026 | Múltiples vulnerabilidades de XSS en IBM Lotus Protector para Mail Security 2.8.0.0 hasta la versión 2.8.1.0 en versiones anteriores a 2.8.1.0-22115 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.3) | 1.1% | — | Cisco Email Security Appliance Firmware | 19/11/2016 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de filtrado en el correo electrónico de Software Cisco AsyncOS para Cisco Email Security Appliances podría permitir a un atacante remoto no autenticado eludir los filtros Advanced Malware Protection (AMP) que están configurados para un dispositivo afectado. Esta vulnerabilidad… | |
| Modificada | Media (5.3) | 2.0% | — | Cisco Email Security Appliance Firmware | 19/11/2016 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de filtrado en el correo electrónico de Software Cisco AsyncOS para Cisco Email Security Appliances podría permitir a un atacante remoto no autenticado eludir los filtros Advanced Malware Protection (AMP) que están configurados para un dispositivo afectado. Esta vulnerabilidad… | |
| Modificada | Alta (7.5) | 2.2% | — | Cisco Email Security Appliance Firmware | 19/11/2016 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de filtrado de contenido de Software Cisco AsyncOS para Cisco Email Security Appliances podría permitir a un atacante remoto no autenticado eludir los filtros de contenido configurados en un dispositivo afectado. El correo electrónico que debería haber sido filtrado podría ser… | |
| Modificada | Media (5.5) | 0.40% | — | Avast Business SecurityAvast Free AntivirusAvast Internet SecurityAvast Premier+7 | 3/11/2016 | 17/6/2026 | Avast Internet Security v11.x.x, Pro Antivirus v11.x.x, Premier v11.x.x, Free Antivirus v11.x.x, Business Security v11.x.x, Endpoint Protection v8.x.x, Endpoint Protection Plus v8.x.x, Endpoint Protection Suite v8.x.x, Endpoint Protection Suite Plus v8.x.x, File Server Security v8.x.x y Email Server Security v8.x.x… | |
| Modificada | Alta (7.5) | 1.6% | — | Cisco Email Security ApplianceCisco WEB Security ApplianceCisco WEB Security Appliance 8.0.5 | 28/10/2016 | 17/6/2026 | Una vulnerabilidad en el filtrado de mensajes de email y contenido para cabeceras Multipurpose Internet Mail Extensions (MIME) mal formadas de Cisco AsyncOS Software para Cisco Email Security Appliances (ESA) y Web Security Appliances (WSA) podría permitir a un atacante remoto no autenticado eludir la funcionalidad de… | |
| Modificada | Alta (7.5) | 2.2% | — | Cisco Email Security ApplianceCisco WEB Security Appliance | 28/10/2016 | 17/6/2026 | Una vulnerabilidad en Advanced Malware Protection (AMP) para Cisco Email Security Appliances (ESA) y Web Security Appliances (WSA) podría permitir a un atacante remoto no autenticado provocar una condición de denegación de servicio (DoS) parcial debido al reinicio inesperado del proceso AMP. Productos afectados: Cisco… | |
| Modificada | Alta (7.5) | 1.7% | — | Cisco Email Security Appliance | 28/10/2016 | 17/6/2026 | Una vulnerabilidad en FTP local a Cisco Email Security Appliance (ESA) podría permitir a un atacante remoto no autenticado provocar una condición de denegación de servicio (DoS) parcial cuando la aplicación FTP se cierra inesperadamente. Más información: CSCux68539. Lanzamientos conocidos afectados: 9.1.0-032… | |
| Modificada | Alta (7.5) | 2.4% | — | Cisco Email Security Appliance | 28/10/2016 | 17/6/2026 | Una vulnerabilidad en las políticas de seguridad configuradas, incluida la caída del filtrado de email, en Cisco AsyncOS para Cisco Email Security Appliance (ESA) podría permitir a un atacante remoto no autenticado eludir una caída de filtrado configurada utilizando un email con un adjunto corrupto. Más información:… | |
| Modificada | Alta (7.5) | 3.0% | — | Cisco Email Security Appliance | 28/10/2016 | 17/6/2026 | Una vulnerabilidad en la característica de filtrado de mensajes de email de Cisco AsyncOS Software para Cisco Email Security Appliances podría permitir a un atacante remoto no autenticado provocar que el dispositivo afectado pare el escaneo y reenvíe mensajes de email debido a una condición de denegación de servicio… | |
| Modificada | Alta (7.5) | 3.0% | — | Cisco Email Security Appliance | 28/10/2016 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de escaneo de adjuntos de email de la característica Advanced Malware Protection (AMP) de Cisco AsyncOS Software para Cisco Email Security Appliances podría permitir a un atacante remoto no autenticado provocar que el dispositivo afectado pare el escaneo y reenvíe mensajes de… | |
| Modificada | Alta (7.5) | 3.0% | — | Cisco Email Security Appliance | 28/10/2016 | 17/6/2026 | Una vulnerabilidad en la característica de filtrado de mensajes email de Cisco AsyncOS Software para Cisco Email Security Appliances podría permitir a un atacante remoto no autenticado provocar una condición de denegación de servicio (DoS) en el dispositivo afectado. Productos afectados: Esta vulnerabilidad afecta a… | |
| Modificada | Alta (7.5) | 2.4% | — | Cisco Email Security Appliance | 28/10/2016 | 17/6/2026 | Una vulnerabilidad en el escaner Multipurpose Internet Mail Extensions (MIME) de Cisco AsyncOS Software para Cisco Email Security Appliances (ESA) y Web Security Appliances (WSA) podría permitir a un atacante remoto no autenticado eludir los filtros configurados por el usuario en el dispositivo. Productos afectados:… | |
| Modificada | Media (6.1) | 1.5% | — | Cisco Email Security Appliance | 28/10/2016 | 17/6/2026 | Una vulnerabilidad en el monitor de mensajes email en la vista Messages en Quarantine (MIQ) en Cisco AsyncOS para Cisco Email Security Appliance (ESA) podría permitir a un atacante remoto no autenticado provocar que un usuario haga click en un enlace malicioso en la vista MIQ. El link malicioso podría ser usado para… | |
| Modificada | Alta (8.2) | 1.9% | — | Oracle Email Center | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Email Center en Oracle E-Business Suite 12.1.1 hasta la versión 12.1.3 y 12.2.3 hasta la versión 12.2.6 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores desconocidos. |