Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3090▲ 519 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3282 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 0.98% | — | Websense Triton AP Email | 27/3/2015 | 17/6/2026 | Personal Email Manager (PEM) en Websense TRITON AP-EMAIL anterior a 8.0.0 permite a atacantes remotos tener un impacto no especificado a través de un ataques de fuerza bruta. | |
| Modificada | Media (4.3) | 0.95% | — | Websense Triton AP Email | 27/3/2015 | 17/6/2026 | Email Security Gateway en Websense TRITON AP-EMAIL anterior a 8.0.0 permite a atacantes remotos realizar ataques de clickjacking a través de vectores no especificados. | |
| Modificada | Alta (10) | 1.4% | — | Websense Triton AP Email | 27/3/2015 | 17/6/2026 | Vulnerabilidad no especificada en Websense TRITON AP-EMAIL anterior a 8.0.0 tiene un impacto y vectores de ataque desconocidos, relacionado con el puerto 17703. | |
| Modificada | Media (5) | 2.3% | — | Websense Triton AP DataWebsense Triton AP EmailWebsense Triton AP WEBWebsense V-series Appliances | 26/3/2015 | 17/6/2026 | Websense TRITON AP-WEB anterior a 8.0.0 no restringe correctamente el acceso a ficheros en explorer_wse/, lo que permite a atacantes remotos obtener información sensible a través de una solicitud directa a (1) un informe de incidentes de Web Security o (2) el fichero de configuración de Explorer (websense.ini). | |
| Modificada | Media (4.3) | 2.1% | — | Websense Triton AP DataWebsense Triton AP EmailWebsense Triton AP WEBWebsense V-series Appliances | 25/3/2015 | 17/6/2026 | Vulnerabilidad de XSS en el registro de mensajes en el componente Email Security Gateway en Websense TRITON AP-EMAIL anterior a 8.0.0 y las aplicaciones de la serie V 7.7 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de la dirección de envío en un email. | |
| Modificada | Alta (7.5) | 2.4% | — | Futomi MP Form Mail CGI | 21/3/2015 | 17/6/2026 | futomi CGI Cafe MP Form Mail CGI eCommerce anterior a 2.0.12 en Windows permite a atacantes remotos ejecutar código Perl arbitrario a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.9% | — | Superwebmailer | 19/3/2015 | 17/6/2026 | Vulnerabilidad XSS en defaultnewsletter.php en SuperWebMailer 5.60.0.01190 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro HTMLForm | |
| Modificada | Media (4.3) | 1.2% | — | Fortinet Fortimail | 4/3/2015 | 17/6/2026 | Vulnerabilidad de XSS en la característica Web Action Quarantine Release en la interfaz gráfica del usuario Web en Fortinet FortiMail anterior a 4.3.9, 5.0.x anterior a 5.0.8, 5.1.x anterior a 5.1.5, y 5.2.x anterior a 5.2.3 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML arbitrarios… | |
| Modificada | Media (4.3) | 1.8% | — | Cisco Unified WEB AND E-mail Interaction Manager | 28/2/2015 | 17/6/2026 | Vulnerabilidad de XSS en Unified Web Interaction Manager en Cisco Unified Web y E-Mail Interaction Manager permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores relacionados con una solicitud POST, también conocido como Bug ID CSCus74184. | |
| Modificada | Media (6.8) | 2.3% | — | Synck Graphica Mailform PRO CGI | 27/2/2015 | 17/6/2026 | SYNCK GRAPHICA Mailform Pro CGI 4.1.4 y 4.1.5, cuando el módulo mailauth está habilitado, no envía correctamente los mensajes de email, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Media (4.3) | 2.2% | — | Cisco Content Security Management ApplianceCisco WEB Security ApplianceCisco Email Security Appliance Firmware | 21/2/2015 | 17/6/2026 | El Framework web en los dispositivos Cisco AsyncOS on Email Security Appliance (ESA), Content Security Management Appliance (SMA), y Web Security Appliance (WSA) permite a atacantes remotos provocar redirecciones a través de una cabecera HTTP manipulada, también conocido como Bug IDs CSCur44412, CSCur44415,… | |
| Modificada | Media (6.8) | 2.7% | — | Crear.ne.jp Al-mail32 | 20/2/2015 | 17/6/2026 | Desbordamiento de buffer en CREAR AL-Mail32 anterior a 1.13d permite a atacantes remotos ejecutar código arbitrario a través de un nombre de fichero largo de un adjunto. | |
| Modificada | Media (4.3) | 1.3% | — | Almail Al-mail32 | 20/2/2015 | 17/6/2026 | CREAR AL-Mail32 amterior a 1.13d permite a atacantes remotos causar una denegación de servicio (caída de aplicación) a través de un nombre de dispositivo (1) CON, (2) AUX, o (3) NUL en el nombre de fichero de un adjunto. | |
| Modificada | Media (5.8) | 1.6% | — | Almail Al-mail32 | 20/2/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en CREAR AL-Mail32 anterior a 1.13d permite a atacantes remotos escribir a ficheros arbitrarios a través de el nombre de un fichero manipulado de un adjunto. | |
| Modificada | Baja (3.5) | 1.1% | — | Mcafee Email Gateway | 17/2/2015 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz del usuarios de Secure Web Mail Client en McAfee Email Gateway (MEG) 7.6.x anterior a 7.6.3.2, 7.5.x anterior a 75.6, 7.0.x hasta 7.0.5, 5.6, y anteriores permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de tokens no… | |
| Modificada | Media (5) | 1.7% | — | Google Email | 15/2/2015 | 17/6/2026 | La aplicación para Android Google Email 4.2.2.0200 permite a atacantes remotos causar una denegación de servicio (caída de aplicación persistente) a través de una cabecera 'Content-Disposition: ;' en un mensaje de email. | |
| Modificada | Media (4.3) | 2.9% | — | Roundcube WebmailFedoraproject Fedora | 3/2/2015 | 17/6/2026 | program/lib/Roundcube/rcube_washtml.php en Roundcube anterior a 1.0.5 no cita correctamente las cadenas, lo que permite a atacantes remotos realizar ataques de XSS a través del atributo de estilo en un email. | |
| Modificada | Media (6.8) | 1.9% | — | Roundcube Webmail | 15/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en Roundcube Webmail anterior a 1.0.4 permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores no especificadas, relacionado con (1) operaciones del libro de direcciones o los plugins (2) ACL o (3) Managesieve. | |
| Modificada | Alta (7.5) | 3.7% | 💥 Exploit | Qualcomm Eudora Worldmail | 13/1/2015 | 17/6/2026 | Desdbordamiento de buffer en el servicio IMAPd en Qualcomm Eudora WorldMail 9.0.333.0 permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga en un comando UID. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Ismail Fahmi Ganesha Digital Library | 13/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en Ganesha Digital Library (GDL) 4.2 permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id en (1) download.php o (2) main.php. | |
| Modificada | Alta (7.5) | 6.9% | — | Oracle LinuxRedhat Enterprise LinuxBSD Mailx Project BSD MailxHeirloom Mailx | 24/12/2014 | 23/9/2026 | La función extendida en fio.c en Heirloom mailx 12.5 y anteriores y BSD mailx 8.1.2 y anteriores permite a atacantes remotos ejecutar comandos arbitrarios a través metacaracteres de shell en una dirección de correo electrónico. | |
| Modificada | Media (5) | 1.2% | — | Cisco Ironport Email Security Appliances | 19/12/2014 | 17/6/2026 | Cisco IronPort Email Security Appliance permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) a través de largas cabeceras Asunto (Subject) en mensajes de correo electrónico, también conocido como el error con ID CSCzv93864. | |
| Modificada | Alta (9) | 3.7% | — | Cybozu OfficeCybozu DezieCybozu Mailwise | 24/11/2014 | 17/6/2026 | Desbordamiento de buffer en Cybozu Office 9 y 10 anterior a 10.1.0, Mailwise 4 y 5 anterior a 5.1.4, y Dezie 8 anterior a 8.1.1 permite a usuarios remotos autenticados ejecutar código arbitrario a través de mensajes de email. | |
| Modificada | Media (4.3) | 1.9% | — | Simple Email Form Project Simple Email Form | 21/11/2014 | 17/6/2026 | Vulnerabilidad de XSS en Simple Email Form 1.8.5 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro mod_simpleemailform_field2_1 en index.php. | |
| Modificada | Media (5.4) | 0.27% | — | Mailgod Letters TO GOD - Soc. Network | 19/10/2014 | 17/6/2026 | La aplicación para Letters to God - soc. network (también conocida como com.wPismakBoguLetterstoGod ) 0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. |