Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3282 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)3.6%—Email\ \Fedoraproject Fedora3/7/201417/6/2026
La función de análisis en el módulo Email::Address anterior a 1.905 para Perl utiliza una expresión regular ineficiente, lo que permite a atacantes remotos causar una denegación de servicio (consumo de CPU) a través de una cadena entrecomillada vacía en una dirección RFC 2822.
ModificadaMedia (4.3)1.6%—WP Ultimate Email Marketer Project WP Ultimate Email Marketer2/7/201417/6/2026
Múltiples vulnerabilidades de XSS en contact/edit.php en el plugin WP Ultimate Email Marketer 1.1.0 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) listname o (2) contact.
ModificadaMedia (4.3)1.6%—Envialosimple Email Marketing Y Newsletters2/7/201417/6/2026
Múltiples vulnerabilidades de XSS en paginas/vista-previa-form.php en el plugin EnvialoSimple: Email Marketing and Newsletters (envialosimple-email-marketing-y-newsletters-gratis) anterior a 1.98 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro…
ModificadaMedia (4.3)2.0%💥 ExploitEmailarchitect Email Server20/6/201416/6/2026
Múltiples vulnerabilidades de XSS en EmailArchitect Email Server 10.0 y 10.0.0.3 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del campo (1) From o (2) Date en un email.
ModificadaMedia (4.3)3.7%💥 ExploitWP Simplemail Project WP Simplemail20/6/201416/6/2026
Múltiples vulnerabilidades de XSS en el plugin WP SimpleMail 1.0.6 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del campo (1) Para, (2) De, (3) Fecha o (4) Asunto de un email.
ModificadaMedia (4.3)4.1%💥 ExploitMindreantre Threewp Email Reflector19/6/201416/6/2026
Vulnerabilidad de XSS en el plugin ThreeWP Email Reflector anterior a 1.16 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del asunto de un email.
ModificadaMedia (4.3)1.8%💥 ExploitAxigen Mail Server18/6/201416/6/2026
Vulnerabilidad de XSS en Axigen Mail Server 8.0.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del cuerpo de un email.
ModificadaMedia (4.3)2.4%—Cisco Ironport AsyncosCisco WEB Security ApplianceCisco Content Security Management ApplianceCisco Email Security Appliance Firmware10/6/201417/6/2026
Vulnerabilidad de XSS en la interfaz de gestión web en Cisco AsyncOS en Email Security Appliance (ESA) 8.0, Web Security Appliance (WSA) 8.0 (.5 Hot Patch 1) y anteriores y Content Security Management Appliance (SMA) 8.3 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a…
ModificadaMedia (4.3)3.5%💥 ExploitIpswitch Imail Server5/6/201417/6/2026
Múltiples vulnerabilidades de XSS en la interfaz de cliente web en Ipswitch IMail Server 12.3 y 12.4, posiblemente anterior a 12.4.1.15, permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbirarios a través de (1) el campo Name en una acción de añadir nuevo contacto en la sección Contacts o…
ModificadaMedia (4.3)1.2%—Alex Kellner Powermail4/6/201417/6/2026
Vulnerabilidad de XSS en el asistente de exportación HTML en el módulo backend en la extensión powermail anterior a 1.6.11 para TYPO3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaBaja (1.9)0.64%—FreebsdHpuxFedoraproject FedoraSendmail4/6/201417/6/2026
La función sm_close_on_exec en conf.c en sendmail anterior a 8.14.9 tiene argumentos en el orden erróneo, y como consecuencia evade configurar etiquetas FD_CLOEXEC esperadas, lo que permite a usuarios locales acceder a descriptores de archivos de número alto no intencionados a través de un programa de entrega de…
ModificadaMedia (5)1.5%—Axway Email FirewallAxway Secure Messenger27/5/201416/6/2026
Axway Secure Messenger anterior a 6.5 Updated Release 7, utilizado en Axway Email Firewall, proporciona respuestas diferentes a solicitudes de autenticación dependiendo de si el usuario existe, lo que permite a atacantes remotos enumerar usuarios a través de una serie de solicitudes.
ModificadaMedia (5)1.3%—Gentoo Nullmailer23/5/201416/6/2026
El paquete Gentoo Nullmailer anterior a 1.11-r2 utiliza permisos de lectura universal para /etc/nullmailer/remotes, lo que permite a usuarios locales obtener credenciales de autenticación SMTP mediante la lectura del archivo.
ModificadaMedia (6.8)3.2%💥 ExploitMail ON Update Project Mail ON Update23/5/201416/6/2026
Vulnerabilidad de CSRF en el plugin Mail On Update anterior a 5.2.0 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambian la 'Lista de recipientes alternativos' a través del parámetro mailonupdate_mailto en la página mail-on-update hacia…
ModificadaMedia (4.3)1.2%—Cisco AsyncosCisco Content Security Management ApplianceCisco Email Security Appliance Firmware20/5/201417/6/2026
Cisco AsyncOS en dispositivos Email Security Appliance (ESA) y Content Security Management Appliance (SMA), cuando Active Directory está habilitado, no maneja debidamente nombres de grupos, lo que permite a atacantes remotos ganar privilegios de rol mediante el aprovechamiento de similaridades entre nombres de grupos,…
ModificadaMedia (6.8)1.2%—Cisco Unified WEB AND E-mail Interaction Manager20/5/201417/6/2026
system/egain/chat/entrypoint en Cisco Unified Web and E-mail Interaction Manager 9.0(2) permite a atacantes remotos tener un impacto no especificado mediante la inyección de una entidad externa XML falsificada.
ModificadaMedia (4.3)0.96%—Cisco Unified WEB AND E-mail Interaction Manager20/5/201417/6/2026
Cisco Unified Web and E-Mail Interaction Manager coloca identificadores de sesión en solicitudes GET, lo que permite a atacantes remotos inyectar texto de conversación mediante la obtención de un identificador válido, también conocido como Bug ID CSCuj43084.
ModificadaMedia (4.3)1.1%—Cisco Unified WEB AND E-mail Interaction Manager20/5/201417/6/2026
Vulnerabilidad de XSS en Cisco Unified Web and E-mail Interaction Manager 9.0(2) permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un parámetro no especificado, también conocido como Bug ID CSCuj43033.
ModificadaAlta (7.5)1.2%—F-secure Anti-virusF-secure Email AND Server SecurityF-secure Server Security18/4/201417/6/2026
Vulnerabilidad de inyección SQL en una DLL no especificada en el control FSDBCom ActiveX en F-Secure Anti-Virus para Microsoft Exchange Server anterior a HF02, Anti-Virus para Windows Servers 9.00 anterior a HF09, Anti-Virus para Citrix Servers 9.00 anterior a HF09, y F-Secure Email y Server Security y F-Secure Server…
ModificadaMedia (4.3)4.8%💥 ExploitSonicwall Email Security Appliance17/4/201417/6/2026
Múltiples vulnerabilidades de XSS en Dell SonicWALL Email Security 7.4.5 y anteriores permiten a administradores remotos autenticados inyectar script Web o HTML arbitrarios a través del parámetro (1) uploadPatch hacia la página System/Advanced (settings_advanced.html) o (2) uploadLicenses en la página License…
ModificadaBaja (2.1)0.95%—IBM Data ProtectionIBM Flashcopy ManagerIBM Tivoli Storage Flashcopy ManagerIBM Tivoli Storage Manager FOR Mail26/3/201416/6/2026
El (1) componente Data Protection para Exchange 6.1 anterior a 6.1.3.4 y 6.3 anterior a 6.3.1 en IBM Tivoli Storage Manager para Mail y el (2) componente FlashCopy Manager para Exchange 2.2 y 3.1 anterior a 3.1.1 en IBM Tivoli Storage FlashCopy Manager no limitan debidamente contenidos de buzón durante ciertas…
ModificadaAlta (7.1)1.6%—IBM Lotus Protector FOR Mail Security25/3/201417/6/2026
La interfaz de usuario Admin Web en IBM Lotus Protector para Mail Security 2.8.x anterior a 2.8.1-22905 permite a usuarios remotos autenticados ejecutar comandos arbitrarios con privilegios root a través de vectores no especificados.
ModificadaAlta (7.1)1.6%—IBM Lotus Protector FOR Mail Security25/3/201417/6/2026
La interfaz de usuario Admin Web en IBM Lotus Protector para Mail Security 2.8.x anterior a 2.8.1-22905 permite a usuarios remotos autenticados evadir restricciones de acceso y ejecutar comandos arbitrarios a través de vectores no especificados.
ModificadaMedia (6.8)0.57%—IBM Lotus Protector FOR Mail Security25/3/201417/6/2026
Vulnerabilidad de CSRF en la interfaz de usuario Admin Web en IBM Lotus Protector para Mail Security 2.8.x anterior a 2.8.1-22905 permite a usuarios remotos autenticados secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos.
ModificadaBaja (3.5)0.76%—IBM Lotus Protector FOR Mail Security25/3/201417/6/2026
Vulnerabilidad de XSS en la interfaz de usuario Admin Web en IBM Lotus Protector para Mail Security 2.8.x anterior a 2.8.1-22905 permite a usuarios remotos autenticados inyectar script web o HTML a través de vectores no especificados.