Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 566 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
3282 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.5) | 2.7% | — | Cisco Ironport AsyncosCisco Content Security Management ApplianceCisco Email Security Appliance Firmware | 21/3/2014 | 17/6/2026 | El servicio End User Safelist/Blocklist (también conocido como SLBL) en el software Cisco AsyncOS para Email Security Appliance (ESA) anterior a 7.6.3-023 y 8.x anterior a 8.0.1-023 y Cisco Content Security Management Appliance (SMA) anterior a 7.9.1-110 y 8.x anterior a 8.1.1-013 permite a usuarios remotos… | |
| Modificada | Media (6.8) | 1.7% | — | Nttdocomo Spmode Mail Android | 19/3/2014 | 17/6/2026 | La aplicación de correo NTT DOCOMO sp mode 5900 hasta 6300 para Android 4.0.x y 6000 hasta 6620 para Android 4.1 hasta 4.4 permite a atacantes remotos ejecutar métodos Java arbitrarios a través de datos POP Deco-mail emoticon en un mensaje de email. | |
| Modificada | Media (4.3) | 0.89% | — | Nttdocomo Spmode Mail Android | 19/3/2014 | 17/6/2026 | La interfaz de enlace de aplicación en la aplicación de correo NTT DOCOMO sp mode 6100 hasta 6300 para Android 4.0.x y 6130 hasta 6700 para Android 4.1 hasta 4.4 escribe contenido de mensajes en la tarjeta SD durante la composición de email, lo que permite a atacantes obtener información sensible a través de una… | |
| Modificada | Media (4.3) | 0.89% | — | Nttdocomo Spmode Mail Android | 19/3/2014 | 17/6/2026 | La aplicación de correo NTT DOCOMO sp mode 6300 y anteriores para Android 4.0.x y 6700 y anteriores para Android 4.1 hasta 4.4 utiliza permisos débiles para adjuntos durante el procesamiento de mensajes email entrantes, lo que permite a atacantes remotos obtener información sensible a través de una aplicación… | |
| Modificada | Media (4.3) | 1.2% | — | Proxmox Mail Gateway | 14/3/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Proxmox Mail Gateway anterior a 3.1-5829 permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través del (1) parámetro state hacia objects/who/index.htm o (2) dirección de email de usuario hacia quarantine/spam/manage.htm. | |
| Modificada | Media (4.3) | 1.0% | — | Aker Secure Mail Gateway | 11/3/2014 | 16/6/2026 | Vulnerabilidad de XSS en index.php en Aker Secure Mail Gateway 2.5.2 y anteriores permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del parámetro msg_id. | |
| Modificada | Media (4.3) | 1.9% | — | Atmail | 12/2/2014 | 16/6/2026 | Vulnerabilidad de XSS en Atmail Webmail Server 6.6.x anterior a 6.6.3 y 7.0.x anterior a 7.0.3 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de PATH_INFO hacia index.php/mail/viewmessage/getattachment/folder/INBOX/uniqueId/<MessageID>/filenameOriginal/. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Atmail | 12/2/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Atmail Webmail Server 7.0.2 permiten atacantes remotos inyectar script Web o HTML arbitrarios a través del (1) parámetro filter hacia index.php/mail/mail/listfoldermessages/searching/true/selectFolder/INBOX/resultContext/searchResultsTab5 o (2) parámetro mailId[] hacia… | |
| Modificada | Media (5) | 2.3% | — | Roundcube Webmail | 8/2/2014 | 16/6/2026 | Vulnerabilidad de recorrido de directorio absoluto en steps/mail/sendmail.inc en Roundcube Webmail anterior a 0.7.3 y 0.8.x anterior a 0.8.6 permite a atacantes remotos leer archivos arbitrarios a través de una ruta completa en el parámetro _value para la configuración generic_message_footer en una acción save-perf… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Brian Cabunac Browser TO Email Phone Message System | 16/1/2014 | 16/6/2026 | Vulnerabilidad de SQL inyection en verify-user.php de b2ePMS 1.0 permite a atacantes remotos ejecutar comandos SQL d forma arbitraria a través del campo username. | |
| Modificada | Media (6.8) | 0.83% | — | Atmail | 12/1/2014 | 16/6/2026 | Múltiples vulnerabilidades cross-site request forgery (CSRF) en Atmail Webmail Server anteriores a 7.2 permite a atacantes remotos secuestrar la autenticación de administradores para peticiones que (1) añaden cuentas de usuarios, (2) modifican cuentas de usuarios, (3) borran cuentas de usuarios o (4) paran el servicio… | |
| Modificada | Media (4.3) | 4.4% | 💥 Exploit | Atmail | 12/1/2014 | 16/6/2026 | Vulnerabilidad de cross-site scripting (XSS) en Atmail Webmail Server anteriores a 7.2 permite a atacantes remotos inyectar script web o HTML de forma arbitraria a través del cuerpo de un mensaje de email, como fue demostrado con el atributo SRC en un elemento IFRAME. | |
| Modificada | Alta (10) | 1.7% | — | Atmail | 12/1/2014 | 16/6/2026 | Vulnerabilidad sin especificar en Atmail anterior a la versión 6.6.4, y 7.x anterior a 7.1.2, tiene un impacto y vectores de ataque desconocidos, una vulnerabilidad diferente a CVE-2013-5031, CVE-2013-5032, and CVE-2013-5033. | |
| Modificada | Alta (10) | 1.7% | — | Atmail | 12/1/2014 | 16/6/2026 | Vulnerabilidad no especificada en Atmail anteriores a 6.6.4, y 7.x anteriores a 7.1.2, tienen un impacto y vectores de ataque no especificados, una vulnerabilidad diferente a CVE-2013-5031, CVE-2013-5032, y CVE-2013-5034. | |
| Modificada | Alta (10) | 1.7% | — | Atmail | 12/1/2014 | 16/6/2026 | Vulnerabilidad sin especificar en Atmail anterior a la versión 6.6.4, y 7.x anterior a 7.1.2, tiene un impacto y vectores de ataque desconocidos, una vulnerabilidad diferente a CVE-2013-5031, CVE-2013-5033, and CVE-2013-5034. | |
| Modificada | Alta (10) | 1.7% | — | Atmail | 12/1/2014 | 16/6/2026 | Vulnerabilidad no especificada en Atmail anteriores a 6.6.4, y 7.x anteriores a 7.1.2, tienen un impacto y vectores de ataque no especificados, una vulnerabilidad diferente a CVE-2013-5032, CVE-2013-5033, y CVE-2013-5034. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Code-crafters Ability Mail Server | 21/12/2013 | 17/6/2026 | Vulnerabilidad cross-site scripting (XSS) en Code-Crafters Ability Mail Server 3.1.1 permite a atacantes remotos inyectar script web o HTML de forma arbitraria a través del cuerpo de un email. | |
| Modificada | Alta (9) | 3.9% | — | Mcafee Email Gateway | 14/12/2013 | 17/6/2026 | McAfee Email Gateway 7.6 permite a los administradores remotos autenticados ejecutar comandos arbitrarios especificando en el atributo valor en un Comando(1) o el elemento de script XML(2). NOTA: este problema se puede combinar con CVE-2013-7092 para permitir a un atacante remoto ejecutar comandos. | |
| Modificada | Alta (9) | 3.9% | — | Mcafee Email Gateway | 14/12/2013 | 17/6/2026 | McAfee Email Gateway 7.6 permite a los administradores remotos autenticados ejecutar comandos arbitrarios mediante metacaracteres de shell en el atributo valor en,(1) un elemento TestFile XML o , (2) el nombre de host. NOTA: este problema se puede combinar con CVE-2013-7092 para permitir a un atacante remoto ejecutar… | |
| Modificada | Media (6.5) | 1.7% | — | Mcafee Email Gateway | 13/12/2013 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en / admin/cgi-bin/rpc/doReport/18 en McAfee Email Gateway 7.6 permiten a los usuarios remotos autenticados ejecutar comandos SQL a través de las claves: (1) events_col, (2) event_id, (3) reason, (4 ) events_order, (5) emailstatus_order, o (6??) JSON emailstatus_col | |
| Modificada | Alta (7.2) | 1.0% | 💥 Exploit | Pineapp Mail-secure 5099sk | 20/11/2013 | 17/6/2026 | Mail-SeCure de PineApp versión 3.70 y anteriores sobre plataformas 5099SK y anteriores, presenta un archivo sudoers que no restringe apropiadamente las especificaciones del usuario, lo que permite a usuarios locales alcanzar privilegios por medio de un comando sudo que aprovecha el acceso a la cuenta qmailq. | |
| Modificada | Alta (7.5) | 8.9% | 💥 Exploit | Pineapp Mail-secure 5099sk | 20/11/2013 | 17/6/2026 | El archivo admin/confnetworking.html en Mail-SeCure de PineApp versión 3.70 y anteriores sobre plataformas 5099SK y anteriores, permite que los atacantes remotos ejecuten comandos arbitrarios por medio de metacaracteres de shell en el parámetro nsserver durante una operación nslookup. | |
| Modificada | Alta (7.5) | 80% | 💥 Exploit | Pineapp Mail-secure | 20/11/2013 | 17/6/2026 | admin/confnetworking.html en PineApp Mail-SeCure permite a atacantes remotos ejecutar comandos arbitrarios a través de metacaracteres de shell en el parámetro pinghost durante una operación ping. | |
| Modificada | Media (6.4) | 1.3% | — | Pineapp Mail-secure | 20/11/2013 | 17/6/2026 | admin/management.html en PineApp Mail-SeCure permite a atacantes remotos evadir la autenticación y realizar operaciones sys_usermng a través del parámetro it. | |
| Modificada | Media (5) | 1.4% | — | Pineapp Mail-secure | 20/11/2013 | 17/6/2026 | Vulnerabilidad de recorrido de directorio absoluto en admin/viewmsg.php de PineApp Mail-SeCure permite a atacantes remotos leer archivos arbitrarios a través de un nombre de ruta completo en el parámetro msg. |