Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3282 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.0% | — | Mcafee Email Gateway | 6/4/2016 | 17/6/2026 | Vulnerabilidad de XSS en McAfee Email Gateway (MEG) 7.6.x en versiones anteriores a 7.6.404, cuando File Filtering está habilitado con la acción establecida a ESERVICES:REPLACE, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un archivo adjunto en un correo electrónico… | |
| Modificada | Alta (7.5) | 1.4% | — | Cisco Email Security Appliance Firmeware | 12/2/2016 | 17/6/2026 | El motor proxy en Cisco Advanced Malware Protection (AMP), cuando se utiliza con Email Security Appliance (ESA) 9.5.0-201, 9.6.0-051 y 9.7.0-125, permite a atacantes remotos eludir las restricciones destinadas al contenido a través de un mensaje de correo electrónico mal formado y un archivo cifrado, también conocida… | |
| Modificada | Media (6.5) | 2.1% | — | Roundcube Webmail | 29/1/2016 | 17/6/2026 | Vulnerabilidad de salto de ruta absoluta en program/steps/addressbook/photo.inc en Roundcube en versiones anteriores a 1.0.6 y 1.1.x en versiones anteriores a 1.1.2 permite a usuarios remotos autenticados leer archivos arbitrarios a través de un nombre de ruta completa en el parámetro _alt, relacionado con la… | |
| Modificada | Media (6.1) | 1.4% | — | Roundcube Webmail | 29/1/2016 | 17/6/2026 | Vulnerabilidad de XSS en program/include/rcmail.php en Roundcube en versiones anteriores a 1.0.6 y 1.1.x en versiones anteriores a 1.1.2 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro _mbox en una tarea correo a la URL por defecto, una vulnerabilidad… | |
| Modificada | Alta (7.5) | 22% | 💥 Exploit | Roundcube Webmail | 29/1/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en la función set_skin en program/include/rcmail_output_html.php en Roundcube en versiones anteriores a 1.0.8 y 1.1.x en versiones anteriores a 1.1.4 permite a usuarios remotos autenticados con ciertos permisos leer archivos arbitrarios o posiblemente ejecutar código arbitrario a… | |
| Modificada | Media (5) | 1.8% | — | Oracle Email Center | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Email Center en Oracle E-Business Suite 12.1.1, 12.1.2 y 12.1.3 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Server Components. | |
| Modificada | Crítica (9.1) | 2.4% | — | Seeds Acmailer | 16/1/2016 | 17/6/2026 | Seeds acmailer en versiones anteriores a 3.8.21 y 3.9.x en versiones anteriores a 3.9.15 Beta permite a usuarios remotos autenticados ejecutar comandos del SO arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5) | 2.0% | — | Debian LinuxPhpmailer Project Phpmailer | 16/12/2015 | 17/6/2026 | Múltiples vulnerabilidades de inyección CRLF en PHPMailer en versiones anteriores a 5.2.14 permite a atacantes inyectar comandos SMTP arbitrarios a través de secuencias CRLF en (1) una dirección de correo electrónico de la función validateAddress en class.phpmailer.php o (2) un comando SMTP de la función sendCommand… | |
| Modificada | Media (4.3) | 1.8% | — | Cisco Unified WEB AND E-mail Interaction Manager | 14/12/2015 | 17/6/2026 | Vulnerabilidad de XSS en Cisco Unified Email Interaction Manager y Unified Web Interaction Manager 11.0(1) permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios en una URL manipulada, también conocida como Bug ID CSCuw24479. | |
| Modificada | Baja (1.9) | 0.42% | — | IBM Tivoli Storage Manager FOR Databases Data Protection FOR Microsoft SQL ServerIBM Tivoli Storage Manager FOR Mail Data Protection FOR Microsoft Exchange ServerIBM Tivoli Storage Flashcopy Manager | 14/11/2015 | 17/6/2026 | IBM Tivoli Storage Manager for Databases: Data Protection for Microsoft SQL Server (también conocido como Spectrum Protect for Databases) 5.5 en versiones anteriores a 5.5.6.2, 6.3 en versiones anteriores a 6.3.1.6, 6.4 en versiones anteriores a 6.4.1.8 y 7.1 en versiones anteriores a 7.1.4; Tivoli Storage Manager for… | |
| Modificada | Baja (3.5) | 1.5% | — | OpensuseRoundcube Webmail | 10/11/2015 | 17/6/2026 | Vulnerabilidad de XSS en program/js/app.js en Roundcube webmail en versiones anteriores a 1.0.7 y 1.1.x en versiones anteriores a 1.1.3 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del nombre de archivo en una subida de archivo de arrastrar y pegar. | |
| Modificada | Alta (7.8) | 2.8% | — | Cisco WEB Security ApplianceCisco Content Security Management ApplianceCisco Email Security Appliance | 6/11/2015 | 17/6/2026 | Cisco AsyncOS en versiones anteriores a 8.5.7-042, 9.x en versiones anteriores a 9.1.0-032, 9.1.x en versiones anteriores a 9.1.1-023 y 9.5.x y 9.6.x en versiones anteriores a 9.6.0-042 en dispositivos Email Security Appliance (ESA); en versiones anteriores a 9.1.0-032, 9.1.1 en versiones anteriores a 9.1.1-005 y… | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco Email Security Appliance | 6/11/2015 | 17/6/2026 | Cisco AsyncOS en versiones anteriores a 8.5.7-043, 9.x en versiones anteriores a 9.1.1-023 y 9.5.x y 9.6.x en versiones anteriores a 9.6.0-046 en dispositivos Email Security Appliance (ESA) no maneja correctamente los campos mal formados durante el filtrado body-contains, attachment-contains,… | |
| Modificada | Media (6.8) | 1.1% | — | EMC Sourceone Email Supervisor | 18/10/2015 | 17/6/2026 | EMC SourceOne Email Supervisor en versiones anteriores a 7.2 utiliza claves de cifrado embebidas, lo que hace más fácil para atacantes obtener acceso examinando cómo un código de programa lleva a cabo operaciones de cifrado. | |
| Modificada | Alta (7.5) | 3.5% | — | EMC Sourceone Email Supervisor | 18/10/2015 | 17/6/2026 | EMC SourceOne Email Supervisor en versiones anteriores a 7.2 no utiliza adecuadamente valores aleatorios para la sesiones IDs, lo que hace más fácil para atacantes remotos obtener acceso adivinando una ID. | |
| Modificada | Media (4.3) | 2.3% | — | EMC Sourceone Email Supervisor | 18/10/2015 | 17/6/2026 | Vulnerabilidad de XSS en Reviewer en EMC SourceOne Email Supervisor en versiones anteriores a 7.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5) | 2.9% | — | EMC Sourceone Email Supervisor | 18/10/2015 | 17/6/2026 | Reviewer en EMC SourceOne Email Supervisor en versiones anteriores a 7.2 no limita adecuadamente los intentos de autenticación, lo que hace más fácil para atacantes remotos obtener acceso a través de un enfoque de fuerza bruta. | |
| Modificada | Alta (7.8) | 3.5% | — | Email-address Project Email-address | 6/10/2015 | 17/6/2026 | Vulnerabilidad de complejidad algorítmica en Address.pm en el módulo Email-Address 1.908 y versiones anteriores para Perl permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) a través de una cadena manipulada que contiene una lista de direcciones e-mail en conjunción con caracteres… | |
| Modificada | Media (6.8) | 1.7% | — | Cisco Email Security ApplianceCisco Email Security Appliance Firmware | 2/10/2015 | 17/6/2026 | Cisco Email Security Appliance (ESA) 8.5.6-106 y 9.6.0-042 permite a usuarios remotos autenticados provocar una denegación de servicio (consumo de descriptor de fichero y renicio del dispositivo) a través de una petición HTTP manipulada, también conocido como Bug ID CSCuw32211. | |
| Modificada | Baja (3.5) | 0.91% | — | Workbench Email Project Workbench Email | 17/9/2015 | 17/6/2026 | Vulnerabilidad en el módulo Workbench Email 7.x-3.x en versiones anteriores a 7.x-3.4 para Drupal, permite a usuarios remotos con ciertos permisos eludir la validación de nodo y campo guardando un nodo. | |
| Modificada | Media (6.4) | 1.4% | — | Cisco Email Security Appliance | 14/9/2015 | 17/6/2026 | Vulnerabilidad de formato de cadena en Cisco Email Security Appliance (ESA) 7.6.0 y 8.0.0, permite a atacantes remotos causar una denegación de servicio (sobreescritura de memoria e interrupción del proceso) a través de especificadores de formato de cadena en una petición HTTP, también conocida como Bug ID CSCug21497. | |
| Modificada | Media (4) | 1.7% | — | IBM Tivoli Storage Fastback FOR Microsoft ExchangeIBM Tivoli Storage Flashcopy Manager FOR Microsoft Exchange ServerIBM Tivoli Storage Manager FOR Mail Data Protection FOR Microsoft Exchange Server | 23/8/2015 | 17/6/2026 | Vulnerabilidad en la aplicación del restablecimiento del buzón de correo en IBM Tivoli Storage Manager for Mail: protección de datos para Microsoft Exchange Server 6.1 en versiones anteriores a 6.1.3.6, 6.3 en versiones anteriores a 6.3.1.3, 6.4 en versiones anteriores a 6.4.1.4 y 7.1 en versiones anteriores a… | |
| Modificada | Baja (2.1) | 0.33% | — | IBM Tivoli Storage Flashcopy ManagerIBM Tivoli Storage Manager FOR Databases Data Protection FOR Microsoft SQL ServerIBM Tivoli Storage Manager FOR Mail Data Protection FOR Microsoft Exchange Server | 23/8/2015 | 17/6/2026 | Vulnerabilidad en IBM Tivoli Storage Manager for Databases: Data Protection for Microsoft SQL Server en 5.5 en versiones anteriores a 5.5.6.1, en 6.3 en versiones anteriores a 6.3.1.5, en 6.4 en versiones anteriores a 6.4.1.7 y en 7.1 en versiones anteriores a 7.1.2, Tivoli Storage Manager for Mail: Data Protection… | |
| Modificada | Baja (2.1) | 0.40% | — | IBM Tivoli Storage Flashcopy ManagerIBM Tivoli Storage Manager FOR Databases Data Protection FOR Microsoft SQL ServerIBM Tivoli Storage Manager FOR Mail Data Protection FOR Microsoft Exchange Server | 23/8/2015 | 17/6/2026 | Vulnerabilidad en IBM Tivoli Storage Manager for Databases: Data Protection for Microsoft SQL Server en 7.1 en versiones anteriores a 7.1.2, Tivoli Storage Manager for Mail: Data Protection for Microsoft Exchange Server en 7.1 en versiones anteriores a 7.1.2 y en Tivoli Storage FlashCopy Manager en 4.1 en versiones… | |
| Modificada | Media (4.3) | 2.3% | — | Cisco Unified WEB AND E-mail Interaction Manager | 19/8/2015 | 17/6/2026 | Vulnerabilidad de XSS en Cisco Unified Web y E-Mail Interaction Manager 9.0(2), permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un mensaje de chat manipulado, también conocida como Bug ID CSCuo89051. |