Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3082▲ 502 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3282 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.27% | — | Graphicstylus North American Ismaili Games | 16/10/2014 | 17/6/2026 | La aplicación para Android North American Ismaili Games (también conocida como hr.apps.n166983741) 5.26.2 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (6.8) | 2.0% | — | Claws-mailOpensuse | 15/10/2014 | 17/6/2026 | plugins/rssyl/feed.c en Claws Mail anterior a 3.10.0 deshabilita el check CURLOPT_SSL_VERYHOST para un los campos de nombre de anfitrión en CN o SAN, lo cual facilita a atacantes remotos la suplantación de servidores y la ejecución de ataques man-in-the-middle (MITM). | |
| Modificada | Media (5.8) | 0.83% | — | Getmail | 8/10/2014 | 17/6/2026 | La implementación POP3-over-SSL en getmail 4.0.0 hasta 4.44.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores POP3 y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.8) | 0.84% | — | Getmail | 8/10/2014 | 17/6/2026 | La implementación IMAP-over-SSL en getmail 4.44.0 no verifica que el nombre del servidor coincide con un nombre de dominio en el campo del asunto Common Name (CN) del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores IMAP y obtener información sensible a través de un certificado… | |
| Modificada | Media (6.8) | 0.93% | — | Getmail | 8/10/2014 | 17/6/2026 | La implementación IMAP-over-SSL en getmail 4.0.0 hasta 4.43.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores IMAP y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (7.5) | 1.9% | — | Alex Kellner Powermail | 3/10/2014 | 17/6/2026 | La extensión de powermail versiones 2.x anteriores a 2.0.11 para TYPO3, permite a los atacantes remotos omitir el mecanismo de protección CAPTCHA por medio de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.3% | — | Alex Kellner Powermail | 3/10/2014 | 17/6/2026 | Vulnerabilidad de la subida de ficheros sin restricciones en la extensión powermail anterior a 1.6.11 y 2.x anterior a 2.0.14 para TYPO3 permite a atacantes remotos ejecutar código arbitrario mediante la subida de un fichero con una extensión manipulada y posteriormente el acceso a ello a través de vectores no… | |
| Modificada | Media (4.3) | 1.9% | — | Easy Mailchimp Forms Plugin | 26/9/2014 | 17/6/2026 | Vulnerabilidad de XSS en el plugin Easy MailChimp Forms 3.0 hasta 5.0.6 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la acción update_options en wp-admin/admin-ajax.php. | |
| Modificada | Media (4.3) | 2.4% | 💥 Exploit | Mailenable | 19/9/2014 | 16/6/2026 | Múltiples vulnerabilidades de XSS en MailEnable Enterprise 6.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de las cabeceras (1) From, (2) To o (3) Subject o (4) body en un mensaje SMTP de correo electrónico. | |
| Modificada | Media (4.3) | 3.7% | 💥 Exploit | Mini Mail Dashboard Widget Project Mini Mail Dashboard Widget | 17/9/2014 | 16/6/2026 | Vulnerabilidad de XSS en el plugin Mini Mail Dashboard Widget 1.42 para WordPress permite a atacantes remotos inyectar script web o HTML de forma arbitraria a través del cuerpo de un email. | |
| Modificada | Media (5.4) | 0.27% | — | Clearhub Windows Live Hotmail Push Mail | 9/9/2014 | 17/6/2026 | La aplicación Windows Live Hotmail PUSH mail 1.00.97 (también conocida como com.clearhub.wl) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Mail.ru Dating | 9/9/2014 | 17/6/2026 | La aplicación Mail.Ru Dating 3 (también conocida como ru.mail.love) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 1.9% | — | Enigmail | 8/9/2014 | 17/6/2026 | Enigmail 1.7.x anterior a 1.7.2 envía emails en texto claro cuando la codificación está habilitada y solamente los recipientes BCC están especificados, lo que permite a atacantes remotos obtener información sensible mediante la captura del trafico de la red. | |
| Modificada | Alta (7.5) | 8.5% | — | ProcmailCanonical Ubuntu Linux | 8/9/2014 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en formisc.c en formail en procmail 3.22 permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de una cabecera de email manipulada, relacionado con 'comillas inestables.' | |
| Modificada | Media (6.8) | 1.1% | — | Mailpoet Newsletters | 26/8/2014 | 17/6/2026 | Vulnerabilidad de CSRF en el plugin MailPoet Newsletters (wysija-newsletters) anterior a 2.6.11 para WordPress permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios. | |
| Modificada | Media (4.3) | 1.1% | — | Homepage Decorator Perlmailer Project Homepage Decorator Perlmailer | 29/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en Homepage Decorator PerlMailer 3.10 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.92% | — | Seeds Acmailer | 29/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en CGI programs en Seeds acmailer anterior a 3.8.17 y 3.9.x anterior a 3.9.10 Beta permiten a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para solicitudes que modifican o eliminan datos, tal y como fue demostrado mediante la modificación de datos que afectan… | |
| Modificada | Alta (7.5) | 1.7% | — | Mailpoet Newsletters | 27/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el plugin MailPoet Newsletters (wysija-newsletters) anterior a 2.6.8 para WordPress tiene impacto y vectores de ataque no especificados. | |
| Modificada | Alta (7.5) | 61% | 💥 Exploit | Mailpoet Newsletters | 27/7/2014 | 17/6/2026 | El plugin MailPoet Newsletters (wysija-newsletters) anterior a 2.6.7 para WordPress permite a atacantes remotos evadir la autenticación y ejecutar código PHP arbitrario mediante la subida de un tema a través de wp-admin/admin-post.php y el acceso al tema en wp-content/uploads/wysija/themes/mailp/. | |
| Modificada | Media (4.3) | 0.93% | — | PHP Kobo Multifunctional Mailform Free | 20/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en PHP Kobo Multifunctional MailForm Free 2014/1/28 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una cabecera HTTP Referer. | |
| Modificada | Media (5) | 2.4% | — | Bestpractical RTEmail\ \ | 15/7/2014 | 17/6/2026 | Vulnerabilidad en la complejidad algorítmica en Email::Address::List anterior a 0.02, utilizado en RT 4.2.0 hasta 4.2.2, permite a atacantes remotos causar una denegación de servicio (consumo de CPU) a través de una cadena sin dirección. | |
| Modificada | Media (4.3) | 1.3% | — | Horde GroupwareHorde Internet Mail Program | 14/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Horde Internet Mail Program (IMP) anterior a 6.1.8, utilizado en Horde Groupware Webmail Edition anterior a 5.1.5, permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) indicadores no especificados o (2) un nombre de buzón en la… | |
| Modificada | Media (4.3) | 1.3% | — | Horde GroupwareHorde Internet Mail Program | 14/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Horde Internet Mail Program (IMP) anterior a 6.1.8, utilizado en Horde Groupware Webmail Edition anterior a 5.1.5, permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un indicador no especificado en la visualización básica de (1) buzones… | |
| Modificada | Media (6.8) | 2.0% | — | Rimarts Becky! Internet Mail | 9/7/2014 | 17/6/2026 | Desbordamiento de buffer en RimArts Becky! Internet Mail anterior a 2.68 permite a servidores POP3 remotos ejecutar código arbitrario a través de una respuesta manipulada. | |
| Modificada | Media (5) | 1.9% | — | Email\ \ | 6/7/2014 | 17/6/2026 | El módulo Email::Address anterior a 1.904 para Perl utiliza una expresión regular ineficiente, lo que permite a atacantes remotos causar una denegación de servicio (consumo de CPU) a través de vectores relacionados con 'retroceso hacia la frase,' una vulnerabilidad diferente a CVE-2014-0477. |