Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3090▲ 519 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3282 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)0.98%—Websense Triton AP Email27/3/201517/6/2026
Personal Email Manager (PEM) en Websense TRITON AP-EMAIL anterior a 8.0.0 permite a atacantes remotos tener un impacto no especificado a través de un ataques de fuerza bruta.
ModificadaMedia (4.3)0.95%—Websense Triton AP Email27/3/201517/6/2026
Email Security Gateway en Websense TRITON AP-EMAIL anterior a 8.0.0 permite a atacantes remotos realizar ataques de clickjacking a través de vectores no especificados.
ModificadaAlta (10)1.4%—Websense Triton AP Email27/3/201517/6/2026
Vulnerabilidad no especificada en Websense TRITON AP-EMAIL anterior a 8.0.0 tiene un impacto y vectores de ataque desconocidos, relacionado con el puerto 17703.
ModificadaMedia (5)2.3%—Websense Triton AP DataWebsense Triton AP EmailWebsense Triton AP WEBWebsense V-series Appliances26/3/201517/6/2026
Websense TRITON AP-WEB anterior a 8.0.0 no restringe correctamente el acceso a ficheros en explorer_wse/, lo que permite a atacantes remotos obtener información sensible a través de una solicitud directa a (1) un informe de incidentes de Web Security o (2) el fichero de configuración de Explorer (websense.ini).
ModificadaMedia (4.3)2.1%—Websense Triton AP DataWebsense Triton AP EmailWebsense Triton AP WEBWebsense V-series Appliances25/3/201517/6/2026
Vulnerabilidad de XSS en el registro de mensajes en el componente Email Security Gateway en Websense TRITON AP-EMAIL anterior a 8.0.0 y las aplicaciones de la serie V 7.7 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de la dirección de envío en un email.
ModificadaAlta (7.5)2.4%—Futomi MP Form Mail CGI21/3/201517/6/2026
futomi CGI Cafe MP Form Mail CGI eCommerce anterior a 2.0.12 en Windows permite a atacantes remotos ejecutar código Perl arbitrario a través de vectores no especificados.
ModificadaMedia (4.3)1.9%—Superwebmailer19/3/201517/6/2026
Vulnerabilidad XSS en defaultnewsletter.php en SuperWebMailer 5.60.0.01190 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro HTMLForm
ModificadaMedia (4.3)1.2%—Fortinet Fortimail4/3/201517/6/2026
Vulnerabilidad de XSS en la característica Web Action Quarantine Release en la interfaz gráfica del usuario Web en Fortinet FortiMail anterior a 4.3.9, 5.0.x anterior a 5.0.8, 5.1.x anterior a 5.1.5, y 5.2.x anterior a 5.2.3 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML arbitrarios…
ModificadaMedia (4.3)1.8%—Cisco Unified WEB AND E-mail Interaction Manager28/2/201517/6/2026
Vulnerabilidad de XSS en Unified Web Interaction Manager en Cisco Unified Web y E-Mail Interaction Manager permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores relacionados con una solicitud POST, también conocido como Bug ID CSCus74184.
ModificadaMedia (6.8)2.3%—Synck Graphica Mailform PRO CGI27/2/201517/6/2026
SYNCK GRAPHICA Mailform Pro CGI 4.1.4 y 4.1.5, cuando el módulo mailauth está habilitado, no envía correctamente los mensajes de email, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados.
ModificadaMedia (4.3)2.2%—Cisco Content Security Management ApplianceCisco WEB Security ApplianceCisco Email Security Appliance Firmware21/2/201517/6/2026
El Framework web en los dispositivos Cisco AsyncOS on Email Security Appliance (ESA), Content Security Management Appliance (SMA), y Web Security Appliance (WSA) permite a atacantes remotos provocar redirecciones a través de una cabecera HTTP manipulada, también conocido como Bug IDs CSCur44412, CSCur44415,…
ModificadaMedia (6.8)2.7%—Crear.ne.jp Al-mail3220/2/201517/6/2026
Desbordamiento de buffer en CREAR AL-Mail32 anterior a 1.13d permite a atacantes remotos ejecutar código arbitrario a través de un nombre de fichero largo de un adjunto.
ModificadaMedia (4.3)1.3%—Almail Al-mail3220/2/201517/6/2026
CREAR AL-Mail32 amterior a 1.13d permite a atacantes remotos causar una denegación de servicio (caída de aplicación) a través de un nombre de dispositivo (1) CON, (2) AUX, o (3) NUL en el nombre de fichero de un adjunto.
ModificadaMedia (5.8)1.6%—Almail Al-mail3220/2/201517/6/2026
Vulnerabilidad de salto de directorio en CREAR AL-Mail32 anterior a 1.13d permite a atacantes remotos escribir a ficheros arbitrarios a través de el nombre de un fichero manipulado de un adjunto.
ModificadaBaja (3.5)1.1%—Mcafee Email Gateway17/2/201517/6/2026
Vulnerabilidad de XSS en la interfaz del usuarios de Secure Web Mail Client en McAfee Email Gateway (MEG) 7.6.x anterior a 7.6.3.2, 7.5.x anterior a 75.6, 7.0.x hasta 7.0.5, 5.6, y anteriores permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de tokens no…
ModificadaMedia (5)1.7%—Google Email15/2/201517/6/2026
La aplicación para Android Google Email 4.2.2.0200 permite a atacantes remotos causar una denegación de servicio (caída de aplicación persistente) a través de una cabecera 'Content-Disposition: ;' en un mensaje de email.
ModificadaMedia (4.3)2.9%—Roundcube WebmailFedoraproject Fedora3/2/201517/6/2026
program/lib/Roundcube/rcube_washtml.php en Roundcube anterior a 1.0.5 no cita correctamente las cadenas, lo que permite a atacantes remotos realizar ataques de XSS a través del atributo de estilo en un email.
ModificadaMedia (6.8)1.9%—Roundcube Webmail15/1/201517/6/2026
Múltiples vulnerabilidades de CSRF en Roundcube Webmail anterior a 1.0.4 permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores no especificadas, relacionado con (1) operaciones del libro de direcciones o los plugins (2) ACL o (3) Managesieve.
ModificadaAlta (7.5)3.7%💥 ExploitQualcomm Eudora Worldmail13/1/201517/6/2026
Desdbordamiento de buffer en el servicio IMAPd en Qualcomm Eudora WorldMail 9.0.333.0 permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga en un comando UID.
ModificadaAlta (7.5)2.3%💥 ExploitIsmail Fahmi Ganesha Digital Library13/1/201517/6/2026
Múltiples vulnerabilidades de inyección SQL en Ganesha Digital Library (GDL) 4.2 permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id en (1) download.php o (2) main.php.
ModificadaAlta (7.5)6.9%—Oracle LinuxRedhat Enterprise LinuxBSD Mailx Project BSD MailxHeirloom Mailx24/12/201423/9/2026
La función extendida en fio.c en Heirloom mailx 12.5 y anteriores y BSD mailx 8.1.2 y anteriores permite a atacantes remotos ejecutar comandos arbitrarios a través metacaracteres de shell en una dirección de correo electrónico.
ModificadaMedia (5)1.2%—Cisco Ironport Email Security Appliances19/12/201417/6/2026
Cisco IronPort Email Security Appliance permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) a través de largas cabeceras Asunto (Subject) en mensajes de correo electrónico, también conocido como el error con ID CSCzv93864.
ModificadaAlta (9)3.7%—Cybozu OfficeCybozu DezieCybozu Mailwise24/11/201417/6/2026
Desbordamiento de buffer en Cybozu Office 9 y 10 anterior a 10.1.0, Mailwise 4 y 5 anterior a 5.1.4, y Dezie 8 anterior a 8.1.1 permite a usuarios remotos autenticados ejecutar código arbitrario a través de mensajes de email.
ModificadaMedia (4.3)1.9%—Simple Email Form Project Simple Email Form21/11/201417/6/2026
Vulnerabilidad de XSS en Simple Email Form 1.8.5 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro mod_simpleemailform_field2_1 en index.php.
ModificadaMedia (5.4)0.27%—Mailgod Letters TO GOD - Soc. Network19/10/201417/6/2026
La aplicación para Letters to God - soc. network (también conocida como com.wPismakBoguLetterstoGod ) 0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
Orbitaley — Vulnerabilidades