Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3282 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 3.6% | — | Email\ \Fedoraproject Fedora | 3/7/2014 | 17/6/2026 | La función de análisis en el módulo Email::Address anterior a 1.905 para Perl utiliza una expresión regular ineficiente, lo que permite a atacantes remotos causar una denegación de servicio (consumo de CPU) a través de una cadena entrecomillada vacía en una dirección RFC 2822. | |
| Modificada | Media (4.3) | 1.6% | — | WP Ultimate Email Marketer Project WP Ultimate Email Marketer | 2/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en contact/edit.php en el plugin WP Ultimate Email Marketer 1.1.0 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) listname o (2) contact. | |
| Modificada | Media (4.3) | 1.6% | — | Envialosimple Email Marketing Y Newsletters | 2/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en paginas/vista-previa-form.php en el plugin EnvialoSimple: Email Marketing and Newsletters (envialosimple-email-marketing-y-newsletters-gratis) anterior a 1.98 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro… | |
| Modificada | Media (4.3) | 2.0% | 💥 Exploit | Emailarchitect Email Server | 20/6/2014 | 16/6/2026 | Múltiples vulnerabilidades de XSS en EmailArchitect Email Server 10.0 y 10.0.0.3 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del campo (1) From o (2) Date en un email. | |
| Modificada | Media (4.3) | 3.7% | 💥 Exploit | WP Simplemail Project WP Simplemail | 20/6/2014 | 16/6/2026 | Múltiples vulnerabilidades de XSS en el plugin WP SimpleMail 1.0.6 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del campo (1) Para, (2) De, (3) Fecha o (4) Asunto de un email. | |
| Modificada | Media (4.3) | 4.1% | 💥 Exploit | Mindreantre Threewp Email Reflector | 19/6/2014 | 16/6/2026 | Vulnerabilidad de XSS en el plugin ThreeWP Email Reflector anterior a 1.16 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del asunto de un email. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Axigen Mail Server | 18/6/2014 | 16/6/2026 | Vulnerabilidad de XSS en Axigen Mail Server 8.0.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del cuerpo de un email. | |
| Modificada | Media (4.3) | 2.4% | — | Cisco Ironport AsyncosCisco WEB Security ApplianceCisco Content Security Management ApplianceCisco Email Security Appliance Firmware | 10/6/2014 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz de gestión web en Cisco AsyncOS en Email Security Appliance (ESA) 8.0, Web Security Appliance (WSA) 8.0 (.5 Hot Patch 1) y anteriores y Content Security Management Appliance (SMA) 8.3 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a… | |
| Modificada | Media (4.3) | 3.5% | 💥 Exploit | Ipswitch Imail Server | 5/6/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en la interfaz de cliente web en Ipswitch IMail Server 12.3 y 12.4, posiblemente anterior a 12.4.1.15, permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbirarios a través de (1) el campo Name en una acción de añadir nuevo contacto en la sección Contacts o… | |
| Modificada | Media (4.3) | 1.2% | — | Alex Kellner Powermail | 4/6/2014 | 17/6/2026 | Vulnerabilidad de XSS en el asistente de exportación HTML en el módulo backend en la extensión powermail anterior a 1.6.11 para TYPO3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Baja (1.9) | 0.64% | — | FreebsdHpuxFedoraproject FedoraSendmail | 4/6/2014 | 17/6/2026 | La función sm_close_on_exec en conf.c en sendmail anterior a 8.14.9 tiene argumentos en el orden erróneo, y como consecuencia evade configurar etiquetas FD_CLOEXEC esperadas, lo que permite a usuarios locales acceder a descriptores de archivos de número alto no intencionados a través de un programa de entrega de… | |
| Modificada | Media (5) | 1.5% | — | Axway Email FirewallAxway Secure Messenger | 27/5/2014 | 16/6/2026 | Axway Secure Messenger anterior a 6.5 Updated Release 7, utilizado en Axway Email Firewall, proporciona respuestas diferentes a solicitudes de autenticación dependiendo de si el usuario existe, lo que permite a atacantes remotos enumerar usuarios a través de una serie de solicitudes. | |
| Modificada | Media (5) | 1.3% | — | Gentoo Nullmailer | 23/5/2014 | 16/6/2026 | El paquete Gentoo Nullmailer anterior a 1.11-r2 utiliza permisos de lectura universal para /etc/nullmailer/remotes, lo que permite a usuarios locales obtener credenciales de autenticación SMTP mediante la lectura del archivo. | |
| Modificada | Media (6.8) | 3.2% | 💥 Exploit | Mail ON Update Project Mail ON Update | 23/5/2014 | 16/6/2026 | Vulnerabilidad de CSRF en el plugin Mail On Update anterior a 5.2.0 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambian la 'Lista de recipientes alternativos' a través del parámetro mailonupdate_mailto en la página mail-on-update hacia… | |
| Modificada | Media (4.3) | 1.2% | — | Cisco AsyncosCisco Content Security Management ApplianceCisco Email Security Appliance Firmware | 20/5/2014 | 17/6/2026 | Cisco AsyncOS en dispositivos Email Security Appliance (ESA) y Content Security Management Appliance (SMA), cuando Active Directory está habilitado, no maneja debidamente nombres de grupos, lo que permite a atacantes remotos ganar privilegios de rol mediante el aprovechamiento de similaridades entre nombres de grupos,… | |
| Modificada | Media (6.8) | 1.2% | — | Cisco Unified WEB AND E-mail Interaction Manager | 20/5/2014 | 17/6/2026 | system/egain/chat/entrypoint en Cisco Unified Web and E-mail Interaction Manager 9.0(2) permite a atacantes remotos tener un impacto no especificado mediante la inyección de una entidad externa XML falsificada. | |
| Modificada | Media (4.3) | 0.96% | — | Cisco Unified WEB AND E-mail Interaction Manager | 20/5/2014 | 17/6/2026 | Cisco Unified Web and E-Mail Interaction Manager coloca identificadores de sesión en solicitudes GET, lo que permite a atacantes remotos inyectar texto de conversación mediante la obtención de un identificador válido, también conocido como Bug ID CSCuj43084. | |
| Modificada | Media (4.3) | 1.1% | — | Cisco Unified WEB AND E-mail Interaction Manager | 20/5/2014 | 17/6/2026 | Vulnerabilidad de XSS en Cisco Unified Web and E-mail Interaction Manager 9.0(2) permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un parámetro no especificado, también conocido como Bug ID CSCuj43033. | |
| Modificada | Alta (7.5) | 1.2% | — | F-secure Anti-virusF-secure Email AND Server SecurityF-secure Server Security | 18/4/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en una DLL no especificada en el control FSDBCom ActiveX en F-Secure Anti-Virus para Microsoft Exchange Server anterior a HF02, Anti-Virus para Windows Servers 9.00 anterior a HF09, Anti-Virus para Citrix Servers 9.00 anterior a HF09, y F-Secure Email y Server Security y F-Secure Server… | |
| Modificada | Media (4.3) | 4.8% | 💥 Exploit | Sonicwall Email Security Appliance | 17/4/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Dell SonicWALL Email Security 7.4.5 y anteriores permiten a administradores remotos autenticados inyectar script Web o HTML arbitrarios a través del parámetro (1) uploadPatch hacia la página System/Advanced (settings_advanced.html) o (2) uploadLicenses en la página License… | |
| Modificada | Baja (2.1) | 0.95% | — | IBM Data ProtectionIBM Flashcopy ManagerIBM Tivoli Storage Flashcopy ManagerIBM Tivoli Storage Manager FOR Mail | 26/3/2014 | 16/6/2026 | El (1) componente Data Protection para Exchange 6.1 anterior a 6.1.3.4 y 6.3 anterior a 6.3.1 en IBM Tivoli Storage Manager para Mail y el (2) componente FlashCopy Manager para Exchange 2.2 y 3.1 anterior a 3.1.1 en IBM Tivoli Storage FlashCopy Manager no limitan debidamente contenidos de buzón durante ciertas… | |
| Modificada | Alta (7.1) | 1.6% | — | IBM Lotus Protector FOR Mail Security | 25/3/2014 | 17/6/2026 | La interfaz de usuario Admin Web en IBM Lotus Protector para Mail Security 2.8.x anterior a 2.8.1-22905 permite a usuarios remotos autenticados ejecutar comandos arbitrarios con privilegios root a través de vectores no especificados. | |
| Modificada | Alta (7.1) | 1.6% | — | IBM Lotus Protector FOR Mail Security | 25/3/2014 | 17/6/2026 | La interfaz de usuario Admin Web en IBM Lotus Protector para Mail Security 2.8.x anterior a 2.8.1-22905 permite a usuarios remotos autenticados evadir restricciones de acceso y ejecutar comandos arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.57% | — | IBM Lotus Protector FOR Mail Security | 25/3/2014 | 17/6/2026 | Vulnerabilidad de CSRF en la interfaz de usuario Admin Web en IBM Lotus Protector para Mail Security 2.8.x anterior a 2.8.1-22905 permite a usuarios remotos autenticados secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos. | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Lotus Protector FOR Mail Security | 25/3/2014 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz de usuario Admin Web en IBM Lotus Protector para Mail Security 2.8.x anterior a 2.8.1-22905 permite a usuarios remotos autenticados inyectar script web o HTML a través de vectores no especificados. |