Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3282 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 2.5% | — | Cisco Unified WEB AND E-mail Interaction Manager | 19/8/2015 | 17/6/2026 | Vulnerabilidad en Cisco Unified Web and E-Mail Interaction Manager 9.0(2), lleva a cabo autorización inadecuadamente, lo que permite a usuarios remotos autenticados eliminar carpetas de sistema predeterminadas de cola de mensajes a través de vectores no especificados, también conocida como Bug ID CSCuo89046. | |
| Modificada | Media (6.5) | 2.5% | — | Cisco Unified WEB AND E-mail Interaction Manager | 19/8/2015 | 17/6/2026 | Vulnerabilidad en Cisco Unified Web y E-Mail Interaction Manager 9.0(2) y 11.0(1) no realiza la autorización adecuadamente, lo que permite a usuarios remotos autenticados leer o escribir en los datos almacenados a través de vectores no especificados, también conocida como Bug ID CSCuo89056. | |
| Modificada | Baja (2.1) | 1.4% | — | Thinkshout Mailchimp | 18/8/2015 | 17/6/2026 | Vulnerabilidad de XSS en el submódulo MailChimp Signup en el módulo MailChimp 7.x-3.x en versiones anteriores a 7.x-3.3 para Drupal, permite a usuarios remotos autenticados con el permiso 'administer mailchimp' inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 0.48% | — | Cisco WEB Security ApplianceCisco Email Security ApplianceCisco Content Security Management Appliance | 29/7/2015 | 17/6/2026 | Vulnerabilidad en la implementación LDAP en Cisco Web Security Appliance (WSA) 8.5.0-000, Email Security Appliance (ESA) 8.5.7-042 y Content Security Management Appliance (SMA) 8.3.6-048, no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y… | |
| Modificada | Media (4.3) | 1.8% | — | Cisco WEB Security ApplianceCisco Content Security Management Virtual ApplianceCisco Email Security Appliance Firmware | 29/7/2015 | 17/6/2026 | Vulnerabilidad de XSS en Cisco AsyncOS en la Web Security Appliance (WSA) 9.0.0-193, en Email Security Appliance (ESA) 8.5.6-113, 9.1.0-032, 9.1.1-000 y 9.6.0-000 y en Content Security Management Appliance (SMA) 9.1.0-033, permite a atacantes remotos inyectar código arbitrario en HTML o web script a través de un… | |
| Modificada | Media (5.5) | 1.6% | — | Seeds Acmailer | 19/7/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en Seeds acmailer en versiones anteriores a la 3.8.18 y 3.9.x anteriores a 3.9.12 Beta permite a usuarios remotos autenticados borrar archivos de forma arbitraria a través de una cadena de caracteres manipulada. | |
| Modificada | Media (4.3) | 1.5% | — | Cisco Email Security Appliance Firmware | 16/7/2015 | 17/6/2026 | Los dispositivos Cisco Email Security Appliance (ESA) con software 8.5.6-106 y 9.5.0-201 permiten a atacantes remotos provocar una denegación de servicio (corte de recepción del e-mail por dominio) insertando datos de política DMARC manipulados en registros de texto DNS para un dominio, también conocido como Bug ID… | |
| Modificada | Media (4.3) | 2.4% | — | Cisco Email Security ApplianceCisco Email Security Appliance Firmware | 10/7/2015 | 17/6/2026 | Cisco AsyncOS en dispositivos ESA (Email Security Appliance) con software 8.5.6-073, 8.5.6-074 y 9.0.0-461, cuando clustering está habilitado, permite a los atacantes remotos provocar una denegación de servicio mediante inundación, también conocido como Bug ID de CSCur13704 y CSCuq05636. | |
| Modificada | Media (4.3) | 2.2% | — | Cisco Content Security Management Virtual ApplianceCisco Email Security Virtual ApplianceCisco WEB Security Virtual Appliance | 26/6/2015 | 17/6/2026 | La característica de soporte remoto en los dispositivos Cisco Web Security Virtual Appliance (WSAv), Email Security Virtual Appliance (ESAv), y Security Management Virtual Appliance (SMAv) anterior a 2015-06-25 utilice las mismas claves de anfitrión SSH por defecto en las instalaciones de clientes diferentes, lo que… | |
| Modificada | Media (5) | 3.3% | — | Cisco Content Security Management Virtual ApplianceCisco Email Security Virtual ApplianceCisco WEB Security Virtual Appliance | 26/6/2015 | 17/6/2026 | La característica de soporte remoto en los dispositivos Cisco Web Security Virtual Appliance (WSAv), Email Security Virtual Appliance (ESAv), y Security Management Virtual Appliance (SMAv) anterior a 2015-06-25 utiliza la misma clave autorizada de root SSH por defecto en las instalaciones de clientes diferentes, lo… | |
| Modificada | Media (4.3) | 1.1% | — | Mailbird | 18/6/2015 | 17/6/2026 | Vulnerabilidad de XSS en Mailbird 2.0.16.0 y anteriores permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de un cuerpo de mensaje de e-mail con una URL manipulada. | |
| Modificada | Media (5) | 3.5% | — | Cisco Email Security Appliance | 13/6/2015 | 17/6/2026 | El escáner anti-spam en los dispositivos Cisco Email Security Appliance (ESA) 3.3.1-09, 7.5.1-gpl-022, y 8.5.6-074 permite a atacantes remotos evadir les restricciones de email a través de un registro DNS SPF malformado, también conocido como Bug IDs CSCuu35853 y CSCuu37733. | |
| Modificada | Media (6.8) | 1.8% | — | Cisco Unified WEB AND E-mail Interaction Manager | 29/5/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en Cisco Unified Email Interaction Manager (EIM) y Unified Web Interaction Manager (WIM) 9.0(2) permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados, también conocido como Bug ID CSCuu30028. | |
| Modificada | Media (4.3) | 1.1% | — | Rakus Maildealer | 22/5/2015 | 17/6/2026 | Vulnerabilidad de XSS en RAKUS MailDealer 11.2.1 y anteriores permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de un nombre de fichero manipulado adjunto. | |
| Modificada | Media (4.3) | 1.5% | — | Cisco Email Security Appliance Firmware | 15/5/2015 | 17/6/2026 | Múltiples vulnerabilidades cross-site scripting (XSS) en el Cisco Email Security Appliance (ESA) 8.5.6-106 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de parámetros no especificados en solicitudes (1) GET o (2) POST, también conocido como Bug ID CSCut87743. | |
| Modificada | Media (5) | 2.3% | — | Trend Micro Scanmail | 14/5/2015 | 17/6/2026 | Trend Micro ScanMail for Microsoft Exchange (SMEX) 10.2 anterior a Hot Fix Build 3318 y 11.0 anterior a Hot Fix Build 4180 crea identificadores de sesión para la consola web utilizando un generador de números aleatorios con valores previsibles, lo que facilita a atacantes remotos evadir la autenticación a través de un… | |
| Modificada | Media (5) | 2.2% | — | EMC Sourceone Email Management | 7/5/2015 | 17/6/2026 | EMC SourceOne Email Management anterior a 7.2 no tiene un mecanismo de bloqueo para los intentos inválidos de iniciar sesión, lo que facilita a atacantes remotos obtener el acceso a través de un ataque de fuerza bruta. | |
| Modificada | Media (5) | 1.8% | — | Dounokouno Transmitmail | 24/4/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en TAGAWA Takao TransmitMail 1.0.11 hasta 1.5.8 permite a atacantes remotos leer ficheros arbitrarios a través de vectores relacionados con el manejo de adjuntos. | |
| Modificada | Media (4.3) | 1.1% | — | Dounokouno Transmitmail | 24/4/2015 | 17/6/2026 | Vulnerabilidad de XSS en TAGAWA Takao TransmitMail 1.0.11 hasta 1.5.8 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de un nombre de ficheros manipulado. | |
| Modificada | Media (4) | 0.98% | — | Fortinet Fortimail | 14/4/2015 | 17/6/2026 | FortiMail 5.0.3 hasta 5.2.3 permite a administradores remotos obtener credenciales a través del comando 'diag debug application httpd'. | |
| Modificada | Alta (7.6) | 7.9% | — | Canonical Ubuntu LinuxDebian LinuxRedhat Enterprise LinuxGNU Mailman | 13/4/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en GNU Mailman anterior a 2.1.20, cuando no utiliza un alias estático, permite a atacantes remotos ejecutar ficheros arbitrarios a través de un .. (punto punto) en un nombre de lista. | |
| Modificada | Media (5) | 1.2% | — | Websense Triton AP EmailWebsense V-series Appliances | 27/3/2015 | 17/6/2026 | Mail Server en Websense TRITON AP-EMAIL y dispositivos de la serie V anterior a 8.0.0 utiliza credenciales de texto plano, lo que permite a atacantes remotos obtener información sensible a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.58% | — | Websense Triton AP Email | 27/3/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en Personal Email Manager (PEM) en Websense TRITON AP-EMAIL anterior a 8.0.0 permiten a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 0.93% | — | Websense Triton AP EmailWebsense V-series Appliances | 27/3/2015 | 17/6/2026 | Vulnerabilidad de XSS en Websense TRITON AP-EMAIL anterior a 8.0.0 y los dispositivos de la serie V 7.7 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados. | |
| Modificada | Alta (10) | 1.4% | — | Websense Triton AP Email | 27/3/2015 | 17/6/2026 | Vulnerabilidad no especificada en Websense TRITON AP-EMAIL anterior a 8.0.0 tiene un impacto y vectores de ataque desconocidos, relacionado con 'autocompletar habilitado.' |