Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

3282 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.5)2.6%💥 ExploitPineapp Mail-secure8/11/201316/6/2026
PineApp Mail-SeCure anterior a la versión 3.70 permite a usuarios remotos autenticados obtener privilegios mediante el aprovechamiento de acceso a la consola y la proporción metacaracteres de shell en un comando "system ping".
ModificadaMedia (6.4)2.1%—Smackcoders WP Ultimate Email Marketer Plugin5/11/201316/6/2026
El plugin WP Ultimate Email Marketer 1.1.0 y posiblemente versiones anteriores para Wordpress no restringe adecuadamente el acceso a (1) list/edit.php y (2) campaign/editCampaign.php, lo que permite a atacantes remotos modificar datos de lista o campaña.
ModificadaMedia (4.3)1.6%—Smackcoders WP Ultimate Email Marketer Plugin5/11/201316/6/2026
Múltiples vulnerabilidades de XSS en el plugin WP Ultimate Email Marketer 1.1.0 y posiblemente anteriores versiones para Wordpress permite a atacantes remotos inyectar script web o HTML arbitrario a través de (1) parámetro siteurl a campaign/campaignone.php; el parámetro (2) action, (3) campaignname, (4)…
ModificadaAlta (7.5)2.9%—Roundcube Webmail5/11/201317/6/2026
steps/utils/save_pref.inc en Roundcube webmail anterior a la versión 0.8.7 y 0.9.x anterior a 0.9.5 permite a atacantes remotos modificar las opciones de configuración a través del parámetro _session, que se puede aprovechar para leer archivos arbitrarios, llevar a cabo ataques de inyección SQL, y ejecutar código…
ModificadaAlta (8.5)2.5%—Mcafee Email Gateway2/11/201317/6/2026
McAfee Email Gateway (MEG) 7.0 antes de 7.0.4 y 7.5 antes de 7.5.1 permite a usuarios remotos autenticados ejecutar código arbitrario a través de vectores no especificados.
ModificadaAlta (7.8)1.3%—Cisco WEB Security ApplianceCisco Content Security Management ApplianceCisco Email Security Appliance Firmware24/10/201316/6/2026
El framework web en dispositivos Cisco Web Security Appliance (WSA), Email Security Appliance (ESA), y Content Security Management Appliance (SMA) no manejan correctamente el estado de sesiones HTTP y HTTPS, lo cual permite a atacantes remotos causar denegación de servicio (agotamiento de GUI de gestión) a través de…
ModificadaBaja (3.5)1.2%—Roundcube Webmail29/8/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en Roundcube webmail v1.0-git, permite a usuarios autenticados remotamente inyectar secuencias de comandos web o HTML arbitrarias a través del campo "Name" de un grupo de la libreta de direcciones.
ModificadaMedia (4.3)1.9%—Roundcube Webmail29/8/201316/6/2026
Múltiples vulnerabilidades de cross-site scripting (XSS) en Roundcube webmail anterior a v0.9.3, permite a atacantes remotos asistidos por el usuario inyectar secuencias de comandos web o HTML a través del cuerpo de un mensaje visitó en el modo (1) "new" o (2) "draft", relacionado con compose.inc; y (3), permite a…
ModificadaAlta (7.5)2.4%💥 ExploitIncredimail25/8/201316/6/2026
Desbordamiento de búfer en el método Authenticate en el control ActiveX INCREDISPOOLERLib.Pop en ImSpoolU.dll en IncrediMail v2.0 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente tener otro impacto no especificado a través de una larga cadena en la primer argumento.
ModificadaBaja (3.5)0.96%—Cybozu Mailwise16/8/201316/6/2026
Cybozu Mailwise v5.0.4 y v5.0.5 permite a los usuarios remotos autenticados obtener contenidos de e-mails sensibles destinados a diferentes personas en circunstancias oportunas mediante la lectura de las líneas de encabezado de asunto en el propio buzón del usuario.
ModificadaMedia (6.8)0.58%—Cisco Content Security Management ApplianceCisco WEB Security ApplianceCisco Email Security Appliance Firmware2/7/201316/6/2026
Vulnerabilidad CSRG en el framework web en los dispositivos Cisco IronPort Web Security Appliance (WSA), Email Security Appliance (ESA) y Content Security Management Appliance (SMA), permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios. Aka Bug IDs CSCuh70263, CSCuh70323, y CSCuh26634.
ModificadaMedia (4.3)1.1%—Kent-web Clip-mail28/6/201316/6/2026
Vulnerabilidad de ejecución de secuencia de comandos en sitios cruzados (XSS) en KENT-WEB CLIP-MAIL antes de v3.4, cuando se usa Internet Explorer 7 o anterior, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de un campo no especificado del formulario.
ModificadaMedia (4.3)1.1%—Kent-web Post-mail28/6/201316/6/2026
Vulnerabilidad de ejecución de secuencia de comandos en sitios cruzados (XSS) en KENT-WEB CLIP-MAIL antes de v6.7, cuando se usa Internet Explorer 7 o anterior, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de un campo no especificado del formulario.
ModificadaBaja (3.5)0.84%—Symantec Brightmail Gateway9/5/201316/6/2026
Vulnerabilidades de secuencias de comandos entre sitios múltiples (XSS) en las interfaces administrativas en la consola de gestión en Symantec Brightmail Gateway v9.5.x que permite a usuarios autenticados remotamente inyectar secuencias de comandos web o HTML a través de vectores no especificados
ModificadaMedia (6.8)0.64%—Cybozu OfficeCybozu DezieCybozu Mailwise25/4/201316/6/2026
Falsificación de petición en sitios cruzados (CSRF) en Cybozu Office antes de v8.1.6 y v9.x antes de v9.3.0, Cybozu Dezie antes de v8.0.7 y Cybozu Mailwise antes de v5.0.4 permite a atacantes remotos secuestrar la autenticación de los usuarios arbitrarios para pide que el cambio de contraseñas.
ModificadaBaja (1.9)0.30%—Transware Active! Mail4/4/201316/6/2026
TransWARE Active! mail v6, cuando una interfaz pública externa se utiliza, permite a usuarios locales obtener información sensible perteneciente a usuarios arbitrarios mediante el aprovechamiento de acceso shell, como lo demuestra una sesión de Telnet o SSH al servidor.
ModificadaMedia (5.8)9.5%—Microsoft Modern Mail29/3/201316/6/2026
Microsoft Windows Modern Mail permite a atacantes remotos burlar destinos de enlace a través de un manipulado HTML e-mail.
ModificadaMedia (5)1.2%—David Alkire Email2image27/3/201316/6/2026
El módulo email2image v6.x-1.x y v6.x-2.x para Drupal no restringe debidamente el acceso a los nodos, lo que permite a atacantes remotos leer las imágenes de las direcciones de correo electrónico del usuario y los campos de correo electrónico.
ModificadaMedia (5)2.4%—Wp-mailup22/3/201316/6/2026
ajax.functions.php en el complemento MailUp anterior a v1.3.2 para WordPress no restringe correctamente el acceso a las funciones especificadas Ajax, que permite a atacantes remotos modificar la configuración del complemento y conducir a ataques de cross-site scripting (XSS) a través de vectores no especificados…
ModificadaMedia (5)2.6%—Wp-mailup22/3/201316/6/2026
ajax.functions.php en el complemento MailUp anterior a v1.3.3 para WordPress no restringe correctamente el acceso a las funciones especificadas Ajax, lo que permite a atacantes remotos modificar la configuración del complemento y realizar cross-site scripting (XSS) mediante el establecimiento de la cookie…
ModificadaMedia (4.3)2.0%—Roundcube Webmail24/2/201316/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Roundcube Webmail anterior a v0.8.5, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del enlace (1) data:text o (2) vbscript.
ModificadaMedia (4.3)2.4%💥 ExploitFortinet Fortimail4/2/201316/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en admin/FEAdmin.html en Fortinet FortiMail anterior a v4.3.4 en FortiMail Identity-Based Encryption (IBE), permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) el campo Add para el Black List…
ModificadaMedia (5)2.5%—SquirrelmailRedhat Enterprise Linux18/1/201316/6/2026
functions/imap_general.php en SquirrelMail, tal y como se usa ??en Red Hat Enterprise Linux (RHEL) v4 y v5 no trata correctamente los caracteres de 8 bits en las contraseñas, lo que permite a atacantes remotos provocar una denegación de servicio (por excesivo consumo de disco) haciendo muchos intentos de acceso IMAP…
ModificadaAlta (7.5)1.2%—Scripthead Webmail Plus26/12/201216/6/2026
Vulnerabilidad de inyección SQL en el módulo Webmail Plus para Drupal permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados.
ModificadaBaja (2.6)1.2%—Epiqo Email26/12/201216/6/2026
El módulo Email Field v6.x-1.x antes de v6.x-1.3 para Drupal, cuando se utiliza un módulo de permisos de campos y el formateador de campos de contacto esta puesto a modo de pantalla completa o teaser, no comprueba correctamente los permisos, lo que permite a atacantes remotos a enviar por correo electrónico la…