Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3282 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)2.5%—Cisco Unified WEB AND E-mail Interaction Manager19/8/201517/6/2026
Vulnerabilidad en Cisco Unified Web and E-Mail Interaction Manager 9.0(2), lleva a cabo autorización inadecuadamente, lo que permite a usuarios remotos autenticados eliminar carpetas de sistema predeterminadas de cola de mensajes a través de vectores no especificados, también conocida como Bug ID CSCuo89046.
ModificadaMedia (6.5)2.5%—Cisco Unified WEB AND E-mail Interaction Manager19/8/201517/6/2026
Vulnerabilidad en Cisco Unified Web y E-Mail Interaction Manager 9.0(2) y 11.0(1) no realiza la autorización adecuadamente, lo que permite a usuarios remotos autenticados leer o escribir en los datos almacenados a través de vectores no especificados, también conocida como Bug ID CSCuo89056.
ModificadaBaja (2.1)1.4%—Thinkshout Mailchimp18/8/201517/6/2026
Vulnerabilidad de XSS en el submódulo MailChimp Signup en el módulo MailChimp 7.x-3.x en versiones anteriores a 7.x-3.3 para Drupal, permite a usuarios remotos autenticados con el permiso 'administer mailchimp' inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)0.48%—Cisco WEB Security ApplianceCisco Email Security ApplianceCisco Content Security Management Appliance29/7/201517/6/2026
Vulnerabilidad en la implementación LDAP en Cisco Web Security Appliance (WSA) 8.5.0-000, Email Security Appliance (ESA) 8.5.7-042 y Content Security Management Appliance (SMA) 8.3.6-048, no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y…
ModificadaMedia (4.3)1.8%—Cisco WEB Security ApplianceCisco Content Security Management Virtual ApplianceCisco Email Security Appliance Firmware29/7/201517/6/2026
Vulnerabilidad de XSS en Cisco AsyncOS en la Web Security Appliance (WSA) 9.0.0-193, en Email Security Appliance (ESA) 8.5.6-113, 9.1.0-032, 9.1.1-000 y 9.6.0-000 y en Content Security Management Appliance (SMA) 9.1.0-033, permite a atacantes remotos inyectar código arbitrario en HTML o web script a través de un…
ModificadaMedia (5.5)1.6%—Seeds Acmailer19/7/201517/6/2026
Vulnerabilidad de salto de directorio en Seeds acmailer en versiones anteriores a la 3.8.18 y 3.9.x anteriores a 3.9.12 Beta permite a usuarios remotos autenticados borrar archivos de forma arbitraria a través de una cadena de caracteres manipulada.
ModificadaMedia (4.3)1.5%—Cisco Email Security Appliance Firmware16/7/201517/6/2026
Los dispositivos Cisco Email Security Appliance (ESA) con software 8.5.6-106 y 9.5.0-201 permiten a atacantes remotos provocar una denegación de servicio (corte de recepción del e-mail por dominio) insertando datos de política DMARC manipulados en registros de texto DNS para un dominio, también conocido como Bug ID…
ModificadaMedia (4.3)2.4%—Cisco Email Security ApplianceCisco Email Security Appliance Firmware10/7/201517/6/2026
Cisco AsyncOS en dispositivos ESA (Email Security Appliance) con software 8.5.6-073, 8.5.6-074 y 9.0.0-461, cuando clustering está habilitado, permite a los atacantes remotos provocar una denegación de servicio mediante inundación, también conocido como Bug ID de CSCur13704 y CSCuq05636.
ModificadaMedia (4.3)2.2%—Cisco Content Security Management Virtual ApplianceCisco Email Security Virtual ApplianceCisco WEB Security Virtual Appliance26/6/201517/6/2026
La característica de soporte remoto en los dispositivos Cisco Web Security Virtual Appliance (WSAv), Email Security Virtual Appliance (ESAv), y Security Management Virtual Appliance (SMAv) anterior a 2015-06-25 utilice las mismas claves de anfitrión SSH por defecto en las instalaciones de clientes diferentes, lo que…
ModificadaMedia (5)3.3%—Cisco Content Security Management Virtual ApplianceCisco Email Security Virtual ApplianceCisco WEB Security Virtual Appliance26/6/201517/6/2026
La característica de soporte remoto en los dispositivos Cisco Web Security Virtual Appliance (WSAv), Email Security Virtual Appliance (ESAv), y Security Management Virtual Appliance (SMAv) anterior a 2015-06-25 utiliza la misma clave autorizada de root SSH por defecto en las instalaciones de clientes diferentes, lo…
ModificadaMedia (4.3)1.1%—Mailbird18/6/201517/6/2026
Vulnerabilidad de XSS en Mailbird 2.0.16.0 y anteriores permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de un cuerpo de mensaje de e-mail con una URL manipulada.
ModificadaMedia (5)3.5%—Cisco Email Security Appliance13/6/201517/6/2026
El escáner anti-spam en los dispositivos Cisco Email Security Appliance (ESA) 3.3.1-09, 7.5.1-gpl-022, y 8.5.6-074 permite a atacantes remotos evadir les restricciones de email a través de un registro DNS SPF malformado, también conocido como Bug IDs CSCuu35853 y CSCuu37733.
ModificadaMedia (6.8)1.8%—Cisco Unified WEB AND E-mail Interaction Manager29/5/201517/6/2026
Vulnerabilidad de inyección SQL en Cisco Unified Email Interaction Manager (EIM) y Unified Web Interaction Manager (WIM) 9.0(2) permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados, también conocido como Bug ID CSCuu30028.
ModificadaMedia (4.3)1.1%—Rakus Maildealer22/5/201517/6/2026
Vulnerabilidad de XSS en RAKUS MailDealer 11.2.1 y anteriores permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de un nombre de fichero manipulado adjunto.
ModificadaMedia (4.3)1.5%—Cisco Email Security Appliance Firmware15/5/201517/6/2026
Múltiples vulnerabilidades cross-site scripting (XSS) en el Cisco Email Security Appliance (ESA) 8.5.6-106 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de parámetros no especificados en solicitudes (1) GET o (2) POST, también conocido como Bug ID CSCut87743.
ModificadaMedia (5)2.3%—Trend Micro Scanmail14/5/201517/6/2026
Trend Micro ScanMail for Microsoft Exchange (SMEX) 10.2 anterior a Hot Fix Build 3318 y 11.0 anterior a Hot Fix Build 4180 crea identificadores de sesión para la consola web utilizando un generador de números aleatorios con valores previsibles, lo que facilita a atacantes remotos evadir la autenticación a través de un…
ModificadaMedia (5)2.2%—EMC Sourceone Email Management7/5/201517/6/2026
EMC SourceOne Email Management anterior a 7.2 no tiene un mecanismo de bloqueo para los intentos inválidos de iniciar sesión, lo que facilita a atacantes remotos obtener el acceso a través de un ataque de fuerza bruta.
ModificadaMedia (5)1.8%—Dounokouno Transmitmail24/4/201517/6/2026
Vulnerabilidad de salto de directorio en TAGAWA Takao TransmitMail 1.0.11 hasta 1.5.8 permite a atacantes remotos leer ficheros arbitrarios a través de vectores relacionados con el manejo de adjuntos.
ModificadaMedia (4.3)1.1%—Dounokouno Transmitmail24/4/201517/6/2026
Vulnerabilidad de XSS en TAGAWA Takao TransmitMail 1.0.11 hasta 1.5.8 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de un nombre de ficheros manipulado.
ModificadaMedia (4)0.98%—Fortinet Fortimail14/4/201517/6/2026
FortiMail 5.0.3 hasta 5.2.3 permite a administradores remotos obtener credenciales a través del comando 'diag debug application httpd'.
ModificadaAlta (7.6)7.9%—Canonical Ubuntu LinuxDebian LinuxRedhat Enterprise LinuxGNU Mailman13/4/201517/6/2026
Vulnerabilidad de salto de directorio en GNU Mailman anterior a 2.1.20, cuando no utiliza un alias estático, permite a atacantes remotos ejecutar ficheros arbitrarios a través de un .. (punto punto) en un nombre de lista.
ModificadaMedia (5)1.2%—Websense Triton AP EmailWebsense V-series Appliances27/3/201517/6/2026
Mail Server en Websense TRITON AP-EMAIL y dispositivos de la serie V anterior a 8.0.0 utiliza credenciales de texto plano, lo que permite a atacantes remotos obtener información sensible a través de vectores no especificados.
ModificadaMedia (6.8)0.58%—Websense Triton AP Email27/3/201517/6/2026
Múltiples vulnerabilidades de CSRF en Personal Email Manager (PEM) en Websense TRITON AP-EMAIL anterior a 8.0.0 permiten a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos.
ModificadaMedia (4.3)0.93%—Websense Triton AP EmailWebsense V-series Appliances27/3/201517/6/2026
Vulnerabilidad de XSS en Websense TRITON AP-EMAIL anterior a 8.0.0 y los dispositivos de la serie V 7.7 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados.
ModificadaAlta (10)1.4%—Websense Triton AP Email27/3/201517/6/2026
Vulnerabilidad no especificada en Websense TRITON AP-EMAIL anterior a 8.0.0 tiene un impacto y vectores de ataque desconocidos, relacionado con 'autocompletar habilitado.'