Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3282 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)3.5%💥 ExploitPondol-formmail Project Pondol-formmail10/10/201617/6/2026
XSS reflejado en el plugin de wordpress pondol-formmail v1.1
ModificadaCrítica (9.8)3.0%—Mailcwp Project Mailcwp6/10/201617/6/2026
Vulnerabilidad de carga de archivo remoto en plugin de wordpress mailcwp v1.99
ModificadaMedia (5.9)2.0%—Cisco Content Security Management ApplianceCisco Email Security ApplianceCisco WEB Security Appliance5/10/201617/6/2026
El servicio FTP en Cisco AsyncOS en dispositivos Email Security Appliance (ESA) 9.6.0-000 hasta la versión 9.9.6-026, dispositivos Web Security Appliance (WSA) 9.0.0-162 hasta la versión 9.5.0-444 y dispositivos Content Security Management Appliance (SMA) permite a atacantes remotos provocar una denegación de servicio…
ModificadaCrítica (9.8)3.6%—Cisco Email Security Appliance Firmware22/9/201617/6/2026
Cisco IronPort AsyncOS 9.1.2-023, 9.1.2-028, 9.1.2-036, 9.7.2-046, 9.7.2-047, 9.7.2-054, 10.0.0-124 y 10.0.0-125 en dispositivos Email Security Appliance (ESA), cuando se instala Enrollment Client en versiones anteriores a 1.0.2-065, permite a atacantes remotos obtener acceso root a través de una conexión a la…
ModificadaAlta (8.8)1.5%—GNU Mailman2/9/201617/6/2026
Vulnerabilidad de CSRF en la interfaz web administrativa en GNU Mailman en versiones anteriores a 2.1.15 permite a atacantes remotos secuestrar la autenticación de administradores.
ModificadaAlta (8.8)1.6%—GNU Mailman2/9/201617/6/2026
Vulnerabilidad de CSRF en la página de opciones de usuario en GNU Mailman 2.1.x en versiones anteriores a 2.1.23 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para peticiones que modifican una opción, tal como se demuestra ganando acceso a las credenciales de una cuenta de una víctima.
ModificadaAlta (8.8)2.7%—Opensuse LeapRoundcube Webmail25/8/201617/6/2026
Vulnerabilidad de CSRF en Roundcube Webmail en versiones anteriores a1.1.5 permite a atacantes remotos secuestrar la autenticación de usuarios para peticiones que descargan archivos adjuntos y provocar una denegación del servicio (consumo del disco) a través de vectores no especificados.
ModificadaMedia (4.7)2.0%—Oracle Email Center21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Email Center en Oracle E-Business Suite 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4 y 12.2.5 permite a atacantes remotos afectar la integridad a través de vectores relacionados con Email Center Agent Console, una vulnerabilidad diferente a CVE-2016-3558.
ModificadaMedia (4.7)2.0%—Oracle Email Center21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Email Center en Oracle E-Business Suite 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4 y 12.2.5 permite a atacantes remotos afectar la integridad a través de vectores relacionados con Email Center Agent Console, una vulnerabilidad diferente a CVE-2016-3559.
ModificadaAlta (8.4)18%💥 ExploitSymantec Norton SecuritySymantec Protection EngineSymantec Advanced Threat ProtectionSymantec Norton Bootable Removal Tool+1430/6/201617/6/2026
El motor AntiVirus Decomposer en Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x hasta la versión 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1 RU6 MP5; Symantec Endpoint Protection (SEP) para Mac; Symantec Endpoint…
ModificadaCrítica (9.8)25%💥 ExploitSymantec Norton SecuritySymantec Protection EngineSymantec Advanced Threat ProtectionSymantec Norton Bootable Removal Tool+1430/6/201617/6/2026
Desbordamiento de entero en el desempaquetado TNEF en el motor AntiVirus Decomposer en Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x hasta la versión 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1 RU6 MP5; Symantec…
ModificadaAlta (8.4)18%💥 ExploitSymantec Norton SecuritySymantec Protection EngineSymantec Advanced Threat ProtectionSymantec Norton Bootable Removal Tool+1430/6/201617/6/2026
El motor AntiVirus Decomposer en Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x hasta la versión 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1 RU6 MP5; Symantec Endpoint Protection (SEP) para Mac; Symantec Endpoint…
ModificadaAlta (7.8)53%—Symantec Mail Security FOR Microsoft ExchangeSymantec Norton Power EraserSymantec Protection EngineSymantec Endpoint Protection+1430/6/201617/6/2026
El motor AntiVirus Decomposer en Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x hasta la versión 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1 RU6 MP5; Symantec Endpoint Protection (SEP) para Mac; Symantec Endpoint…
ModificadaAlta (7.3)11%💥 ExploitSymantec Mail Security FOR Microsoft ExchangeSymantec Norton Power EraserSymantec Protection EngineSymantec Endpoint Protection+1430/6/201617/6/2026
Desbordamiento de buffer en Dec2LHA.dll en el motor AntiVirus Decomposer en Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x hasta la versión 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1 RU6 MP5; Symantec Endpoint…
ModificadaAlta (7.3)21%💥 ExploitSymantec Mail Security FOR Microsoft ExchangeSymantec Norton Power EraserSymantec Protection EngineSymantec Endpoint Protection+1430/6/201617/6/2026
Desbordamiento de buffer en Dec2SS.dll en el motor AntiVirus Decomposer en Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x hasta la versión 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1 RU6 MP5; Symantec Endpoint Protection…
ModificadaAlta (8.4)18%💥 ExploitSymantec Mail Security FOR Microsoft ExchangeSymantec Norton Power EraserSymantec Protection EngineSymantec Endpoint Protection+1430/6/201617/6/2026
El motor AntiVirus Decomposer en Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x hasta la versión 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1 RU6 MP5; Symantec Endpoint Protection (SEP) para Mac; Symantec Endpoint…
ModificadaAlta (8.8)3.0%—Opera Mail29/6/201617/6/2026
Vulnerabilidad no especificada en Opera Mail en versiones anteriores a 2016-02-16 en Windows permite a atacantes remotos asistidos por usuario ejecutar código arbitrario a través de un mensaje de correo electrónico manipulado.
ModificadaAlta (7.5)3.4%—ClamavCisco Email Security ApplianceCisco WEB Security Appliance8/6/201617/6/2026
libclamav en ClamAV (también conocida como Clam AntiVirus), tal como se utiliza en Advanced Malware Protection (AMP) en dispositivos Cisco Email Security Appliance (ESA) en versiones anteriores a 9.7.0-125 y dispositivos Web Security Appliance (WSA) en versiones anteriores a 9.0.1-135 y 9.1.x en versiones anteriores a…
ModificadaMedia (6.1)1.0%—NTT Webarena Service Formmail5/6/201617/6/2026
Vulnerabilidad de XSS en NTT PC Communications WebARENA Service formmail en versiones anteriores a 2.2.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaBaja (2.7)2.3%—Futomi MP Form Mail CGI5/6/201617/6/2026
Vulnerabilidad transversal del directorio en futomi MP Form Mail CGI Professional Edition 3.2.3 y versiones anteriores permite a administradores remotos autenticados leer archivos arbitrarios a través de vectores no especificados.
ModificadaMedia (6.1)1.4%—Epoch WEB Mailing List4/6/201617/6/2026
Vulnerabilidad de XXS en Epoch Web Mailing List 0.31 y versiones anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaCrítica (9.8)2.8%—Trendmicro Email Encryption Gateway5/5/201617/6/2026
Vulnerabilidad de inyección SQL en la funcionalidad de autenticación en Trend Micro Email Encryption Gateway (TMEEG) 5.5 en versiones anteriores a build 1107 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaAlta (7.3)1.5%—Claws-mail11/4/201617/6/2026
Desbordamiento de buffer basado en pila en la función conv_euctojis en codeconv.c en Claws Mail 3.13.1 permite a atacantes remotos tener un impacto no especificado a través de un correo electrónico manipulado, implicando la conversión del conjunto de caracteres Japanese. NOTA: esta vulnerabilidad existe debido a una…
ModificadaAlta (7.3)2.6%—Claws-mailOpensuse LeapOpensuse11/4/201617/6/2026
Múltiples desbordamientos de buffer basado en pila en las funciones (1) conv_jistoeuc, (2) conv_euctojis y (3) conv_sjistoeuc en codeconv.c en Claws Mail en versiones anteriores a 3.13.1 permiten a atacantes remotos tener un impacto no especificado a través de un correo electrónico manipulado, implicando la conversión…
ModificadaCrítica (9.8)31%💥 ExploitDebian LinuxKamailio11/4/201617/6/2026
Desbordamiento de buffer basado en memoria dinámica en la función encode_msg en encode_msg.c en el módulo SEAS en Kamailio (anterioremente OpenSER y SER) en versiones anteriores a 4.3.5 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de proceso) o posiblemente ejecutar…