Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3282 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.0%—Mcafee Email Gateway6/4/201617/6/2026
Vulnerabilidad de XSS en McAfee Email Gateway (MEG) 7.6.x en versiones anteriores a 7.6.404, cuando File Filtering está habilitado con la acción establecida a ESERVICES:REPLACE, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un archivo adjunto en un correo electrónico…
ModificadaAlta (7.5)1.4%—Cisco Email Security Appliance Firmeware12/2/201617/6/2026
El motor proxy en Cisco Advanced Malware Protection (AMP), cuando se utiliza con Email Security Appliance (ESA) 9.5.0-201, 9.6.0-051 y 9.7.0-125, permite a atacantes remotos eludir las restricciones destinadas al contenido a través de un mensaje de correo electrónico mal formado y un archivo cifrado, también conocida…
ModificadaMedia (6.5)2.1%—Roundcube Webmail29/1/201617/6/2026
Vulnerabilidad de salto de ruta absoluta en program/steps/addressbook/photo.inc en Roundcube en versiones anteriores a 1.0.6 y 1.1.x en versiones anteriores a 1.1.2 permite a usuarios remotos autenticados leer archivos arbitrarios a través de un nombre de ruta completa en el parámetro _alt, relacionado con la…
ModificadaMedia (6.1)1.4%—Roundcube Webmail29/1/201617/6/2026
Vulnerabilidad de XSS en program/include/rcmail.php en Roundcube en versiones anteriores a 1.0.6 y 1.1.x en versiones anteriores a 1.1.2 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro _mbox en una tarea correo a la URL por defecto, una vulnerabilidad…
ModificadaAlta (7.5)22%💥 ExploitRoundcube Webmail29/1/201617/6/2026
Vulnerabilidad de salto de directorio en la función set_skin en program/include/rcmail_output_html.php en Roundcube en versiones anteriores a 1.0.8 y 1.1.x en versiones anteriores a 1.1.4 permite a usuarios remotos autenticados con ciertos permisos leer archivos arbitrarios o posiblemente ejecutar código arbitrario a…
ModificadaMedia (5)1.8%—Oracle Email Center21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Email Center en Oracle E-Business Suite 12.1.1, 12.1.2 y 12.1.3 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Server Components.
ModificadaCrítica (9.1)2.4%—Seeds Acmailer16/1/201617/6/2026
Seeds acmailer en versiones anteriores a 3.8.21 y 3.9.x en versiones anteriores a 3.9.15 Beta permite a usuarios remotos autenticados ejecutar comandos del SO arbitrarios a través de vectores no especificados.
ModificadaMedia (5)2.0%—Debian LinuxPhpmailer Project Phpmailer16/12/201517/6/2026
Múltiples vulnerabilidades de inyección CRLF en PHPMailer en versiones anteriores a 5.2.14 permite a atacantes inyectar comandos SMTP arbitrarios a través de secuencias CRLF en (1) una dirección de correo electrónico de la función validateAddress en class.phpmailer.php o (2) un comando SMTP de la función sendCommand…
ModificadaMedia (4.3)1.8%—Cisco Unified WEB AND E-mail Interaction Manager14/12/201517/6/2026
Vulnerabilidad de XSS en Cisco Unified Email Interaction Manager y Unified Web Interaction Manager 11.0(1) permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios en una URL manipulada, también conocida como Bug ID CSCuw24479.
ModificadaBaja (1.9)0.42%—IBM Tivoli Storage Manager FOR Databases Data Protection FOR Microsoft SQL ServerIBM Tivoli Storage Manager FOR Mail Data Protection FOR Microsoft Exchange ServerIBM Tivoli Storage Flashcopy Manager14/11/201517/6/2026
IBM Tivoli Storage Manager for Databases: Data Protection for Microsoft SQL Server (también conocido como Spectrum Protect for Databases) 5.5 en versiones anteriores a 5.5.6.2, 6.3 en versiones anteriores a 6.3.1.6, 6.4 en versiones anteriores a 6.4.1.8 y 7.1 en versiones anteriores a 7.1.4; Tivoli Storage Manager for…
ModificadaBaja (3.5)1.5%—OpensuseRoundcube Webmail10/11/201517/6/2026
Vulnerabilidad de XSS en program/js/app.js en Roundcube webmail en versiones anteriores a 1.0.7 y 1.1.x en versiones anteriores a 1.1.3 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del nombre de archivo en una subida de archivo de arrastrar y pegar.
ModificadaAlta (7.8)2.8%—Cisco WEB Security ApplianceCisco Content Security Management ApplianceCisco Email Security Appliance6/11/201517/6/2026
Cisco AsyncOS en versiones anteriores a 8.5.7-042, 9.x en versiones anteriores a 9.1.0-032, 9.1.x en versiones anteriores a 9.1.1-023 y 9.5.x y 9.6.x en versiones anteriores a 9.6.0-042 en dispositivos Email Security Appliance (ESA); en versiones anteriores a 9.1.0-032, 9.1.1 en versiones anteriores a 9.1.1-005 y…
ModificadaAlta (7.8)1.9%—Cisco Email Security Appliance6/11/201517/6/2026
Cisco AsyncOS en versiones anteriores a 8.5.7-043, 9.x en versiones anteriores a 9.1.1-023 y 9.5.x y 9.6.x en versiones anteriores a 9.6.0-046 en dispositivos Email Security Appliance (ESA) no maneja correctamente los campos mal formados durante el filtrado body-contains, attachment-contains,…
ModificadaMedia (6.8)1.1%—EMC Sourceone Email Supervisor18/10/201517/6/2026
EMC SourceOne Email Supervisor en versiones anteriores a 7.2 utiliza claves de cifrado embebidas, lo que hace más fácil para atacantes obtener acceso examinando cómo un código de programa lleva a cabo operaciones de cifrado.
ModificadaAlta (7.5)3.5%—EMC Sourceone Email Supervisor18/10/201517/6/2026
EMC SourceOne Email Supervisor en versiones anteriores a 7.2 no utiliza adecuadamente valores aleatorios para la sesiones IDs, lo que hace más fácil para atacantes remotos obtener acceso adivinando una ID.
ModificadaMedia (4.3)2.3%—EMC Sourceone Email Supervisor18/10/201517/6/2026
Vulnerabilidad de XSS en Reviewer en EMC SourceOne Email Supervisor en versiones anteriores a 7.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (5)2.9%—EMC Sourceone Email Supervisor18/10/201517/6/2026
Reviewer en EMC SourceOne Email Supervisor en versiones anteriores a 7.2 no limita adecuadamente los intentos de autenticación, lo que hace más fácil para atacantes remotos obtener acceso a través de un enfoque de fuerza bruta.
ModificadaAlta (7.8)3.5%—Email-address Project Email-address6/10/201517/6/2026
Vulnerabilidad de complejidad algorítmica en Address.pm en el módulo Email-Address 1.908 y versiones anteriores para Perl permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) a través de una cadena manipulada que contiene una lista de direcciones e-mail en conjunción con caracteres…
ModificadaMedia (6.8)1.7%—Cisco Email Security ApplianceCisco Email Security Appliance Firmware2/10/201517/6/2026
Cisco Email Security Appliance (ESA) 8.5.6-106 y 9.6.0-042 permite a usuarios remotos autenticados provocar una denegación de servicio (consumo de descriptor de fichero y renicio del dispositivo) a través de una petición HTTP manipulada, también conocido como Bug ID CSCuw32211.
ModificadaBaja (3.5)0.91%—Workbench Email Project Workbench Email17/9/201517/6/2026
Vulnerabilidad en el módulo Workbench Email 7.x-3.x en versiones anteriores a 7.x-3.4 para Drupal, permite a usuarios remotos con ciertos permisos eludir la validación de nodo y campo guardando un nodo.
ModificadaMedia (6.4)1.4%—Cisco Email Security Appliance14/9/201517/6/2026
Vulnerabilidad de formato de cadena en Cisco Email Security Appliance (ESA) 7.6.0 y 8.0.0, permite a atacantes remotos causar una denegación de servicio (sobreescritura de memoria e interrupción del proceso) a través de especificadores de formato de cadena en una petición HTTP, también conocida como Bug ID CSCug21497.
ModificadaMedia (4)1.7%—IBM Tivoli Storage Fastback FOR Microsoft ExchangeIBM Tivoli Storage Flashcopy Manager FOR Microsoft Exchange ServerIBM Tivoli Storage Manager FOR Mail Data Protection FOR Microsoft Exchange Server23/8/201517/6/2026
Vulnerabilidad en la aplicación del restablecimiento del buzón de correo en IBM Tivoli Storage Manager for Mail: protección de datos para Microsoft Exchange Server 6.1 en versiones anteriores a 6.1.3.6, 6.3 en versiones anteriores a 6.3.1.3, 6.4 en versiones anteriores a 6.4.1.4 y 7.1 en versiones anteriores a…
ModificadaBaja (2.1)0.33%—IBM Tivoli Storage Flashcopy ManagerIBM Tivoli Storage Manager FOR Databases Data Protection FOR Microsoft SQL ServerIBM Tivoli Storage Manager FOR Mail Data Protection FOR Microsoft Exchange Server23/8/201517/6/2026
Vulnerabilidad en IBM Tivoli Storage Manager for Databases: Data Protection for Microsoft SQL Server en 5.5 en versiones anteriores a 5.5.6.1, en 6.3 en versiones anteriores a 6.3.1.5, en 6.4 en versiones anteriores a 6.4.1.7 y en 7.1 en versiones anteriores a 7.1.2, Tivoli Storage Manager for Mail: Data Protection…
ModificadaBaja (2.1)0.40%—IBM Tivoli Storage Flashcopy ManagerIBM Tivoli Storage Manager FOR Databases Data Protection FOR Microsoft SQL ServerIBM Tivoli Storage Manager FOR Mail Data Protection FOR Microsoft Exchange Server23/8/201517/6/2026
Vulnerabilidad en IBM Tivoli Storage Manager for Databases: Data Protection for Microsoft SQL Server en 7.1 en versiones anteriores a 7.1.2, Tivoli Storage Manager for Mail: Data Protection for Microsoft Exchange Server en 7.1 en versiones anteriores a 7.1.2 y en Tivoli Storage FlashCopy Manager en 4.1 en versiones…
ModificadaMedia (4.3)2.3%—Cisco Unified WEB AND E-mail Interaction Manager19/8/201517/6/2026
Vulnerabilidad de XSS en Cisco Unified Web y E-Mail Interaction Manager 9.0(2), permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un mensaje de chat manipulado, también conocida como Bug ID CSCuo89051.
Orbitaley — Vulnerabilidades