Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
3282 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.5) | 2.6% | 💥 Exploit | Pineapp Mail-secure | 8/11/2013 | 16/6/2026 | PineApp Mail-SeCure anterior a la versión 3.70 permite a usuarios remotos autenticados obtener privilegios mediante el aprovechamiento de acceso a la consola y la proporción metacaracteres de shell en un comando "system ping". | |
| Modificada | Media (6.4) | 2.1% | — | Smackcoders WP Ultimate Email Marketer Plugin | 5/11/2013 | 16/6/2026 | El plugin WP Ultimate Email Marketer 1.1.0 y posiblemente versiones anteriores para Wordpress no restringe adecuadamente el acceso a (1) list/edit.php y (2) campaign/editCampaign.php, lo que permite a atacantes remotos modificar datos de lista o campaña. | |
| Modificada | Media (4.3) | 1.6% | — | Smackcoders WP Ultimate Email Marketer Plugin | 5/11/2013 | 16/6/2026 | Múltiples vulnerabilidades de XSS en el plugin WP Ultimate Email Marketer 1.1.0 y posiblemente anteriores versiones para Wordpress permite a atacantes remotos inyectar script web o HTML arbitrario a través de (1) parámetro siteurl a campaign/campaignone.php; el parámetro (2) action, (3) campaignname, (4)… | |
| Modificada | Alta (7.5) | 2.9% | — | Roundcube Webmail | 5/11/2013 | 17/6/2026 | steps/utils/save_pref.inc en Roundcube webmail anterior a la versión 0.8.7 y 0.9.x anterior a 0.9.5 permite a atacantes remotos modificar las opciones de configuración a través del parámetro _session, que se puede aprovechar para leer archivos arbitrarios, llevar a cabo ataques de inyección SQL, y ejecutar código… | |
| Modificada | Alta (8.5) | 2.5% | — | Mcafee Email Gateway | 2/11/2013 | 17/6/2026 | McAfee Email Gateway (MEG) 7.0 antes de 7.0.4 y 7.5 antes de 7.5.1 permite a usuarios remotos autenticados ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco WEB Security ApplianceCisco Content Security Management ApplianceCisco Email Security Appliance Firmware | 24/10/2013 | 16/6/2026 | El framework web en dispositivos Cisco Web Security Appliance (WSA), Email Security Appliance (ESA), y Content Security Management Appliance (SMA) no manejan correctamente el estado de sesiones HTTP y HTTPS, lo cual permite a atacantes remotos causar denegación de servicio (agotamiento de GUI de gestión) a través de… | |
| Modificada | Baja (3.5) | 1.2% | — | Roundcube Webmail | 29/8/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en Roundcube webmail v1.0-git, permite a usuarios autenticados remotamente inyectar secuencias de comandos web o HTML arbitrarias a través del campo "Name" de un grupo de la libreta de direcciones. | |
| Modificada | Media (4.3) | 1.9% | — | Roundcube Webmail | 29/8/2013 | 16/6/2026 | Múltiples vulnerabilidades de cross-site scripting (XSS) en Roundcube webmail anterior a v0.9.3, permite a atacantes remotos asistidos por el usuario inyectar secuencias de comandos web o HTML a través del cuerpo de un mensaje visitó en el modo (1) "new" o (2) "draft", relacionado con compose.inc; y (3), permite a… | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Incredimail | 25/8/2013 | 16/6/2026 | Desbordamiento de búfer en el método Authenticate en el control ActiveX INCREDISPOOLERLib.Pop en ImSpoolU.dll en IncrediMail v2.0 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente tener otro impacto no especificado a través de una larga cadena en la primer argumento. | |
| Modificada | Baja (3.5) | 0.96% | — | Cybozu Mailwise | 16/8/2013 | 16/6/2026 | Cybozu Mailwise v5.0.4 y v5.0.5 permite a los usuarios remotos autenticados obtener contenidos de e-mails sensibles destinados a diferentes personas en circunstancias oportunas mediante la lectura de las líneas de encabezado de asunto en el propio buzón del usuario. | |
| Modificada | Media (6.8) | 0.58% | — | Cisco Content Security Management ApplianceCisco WEB Security ApplianceCisco Email Security Appliance Firmware | 2/7/2013 | 16/6/2026 | Vulnerabilidad CSRG en el framework web en los dispositivos Cisco IronPort Web Security Appliance (WSA), Email Security Appliance (ESA) y Content Security Management Appliance (SMA), permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios. Aka Bug IDs CSCuh70263, CSCuh70323, y CSCuh26634. | |
| Modificada | Media (4.3) | 1.1% | — | Kent-web Clip-mail | 28/6/2013 | 16/6/2026 | Vulnerabilidad de ejecución de secuencia de comandos en sitios cruzados (XSS) en KENT-WEB CLIP-MAIL antes de v3.4, cuando se usa Internet Explorer 7 o anterior, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de un campo no especificado del formulario. | |
| Modificada | Media (4.3) | 1.1% | — | Kent-web Post-mail | 28/6/2013 | 16/6/2026 | Vulnerabilidad de ejecución de secuencia de comandos en sitios cruzados (XSS) en KENT-WEB CLIP-MAIL antes de v6.7, cuando se usa Internet Explorer 7 o anterior, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de un campo no especificado del formulario. | |
| Modificada | Baja (3.5) | 0.84% | — | Symantec Brightmail Gateway | 9/5/2013 | 16/6/2026 | Vulnerabilidades de secuencias de comandos entre sitios múltiples (XSS) en las interfaces administrativas en la consola de gestión en Symantec Brightmail Gateway v9.5.x que permite a usuarios autenticados remotamente inyectar secuencias de comandos web o HTML a través de vectores no especificados | |
| Modificada | Media (6.8) | 0.64% | — | Cybozu OfficeCybozu DezieCybozu Mailwise | 25/4/2013 | 16/6/2026 | Falsificación de petición en sitios cruzados (CSRF) en Cybozu Office antes de v8.1.6 y v9.x antes de v9.3.0, Cybozu Dezie antes de v8.0.7 y Cybozu Mailwise antes de v5.0.4 permite a atacantes remotos secuestrar la autenticación de los usuarios arbitrarios para pide que el cambio de contraseñas. | |
| Modificada | Baja (1.9) | 0.30% | — | Transware Active! Mail | 4/4/2013 | 16/6/2026 | TransWARE Active! mail v6, cuando una interfaz pública externa se utiliza, permite a usuarios locales obtener información sensible perteneciente a usuarios arbitrarios mediante el aprovechamiento de acceso shell, como lo demuestra una sesión de Telnet o SSH al servidor. | |
| Modificada | Media (5.8) | 9.5% | — | Microsoft Modern Mail | 29/3/2013 | 16/6/2026 | Microsoft Windows Modern Mail permite a atacantes remotos burlar destinos de enlace a través de un manipulado HTML e-mail. | |
| Modificada | Media (5) | 1.2% | — | David Alkire Email2image | 27/3/2013 | 16/6/2026 | El módulo email2image v6.x-1.x y v6.x-2.x para Drupal no restringe debidamente el acceso a los nodos, lo que permite a atacantes remotos leer las imágenes de las direcciones de correo electrónico del usuario y los campos de correo electrónico. | |
| Modificada | Media (5) | 2.4% | — | Wp-mailup | 22/3/2013 | 16/6/2026 | ajax.functions.php en el complemento MailUp anterior a v1.3.2 para WordPress no restringe correctamente el acceso a las funciones especificadas Ajax, que permite a atacantes remotos modificar la configuración del complemento y conducir a ataques de cross-site scripting (XSS) a través de vectores no especificados… | |
| Modificada | Media (5) | 2.6% | — | Wp-mailup | 22/3/2013 | 16/6/2026 | ajax.functions.php en el complemento MailUp anterior a v1.3.3 para WordPress no restringe correctamente el acceso a las funciones especificadas Ajax, lo que permite a atacantes remotos modificar la configuración del complemento y realizar cross-site scripting (XSS) mediante el establecimiento de la cookie… | |
| Modificada | Media (4.3) | 2.0% | — | Roundcube Webmail | 24/2/2013 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Roundcube Webmail anterior a v0.8.5, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del enlace (1) data:text o (2) vbscript. | |
| Modificada | Media (4.3) | 2.4% | 💥 Exploit | Fortinet Fortimail | 4/2/2013 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en admin/FEAdmin.html en Fortinet FortiMail anterior a v4.3.4 en FortiMail Identity-Based Encryption (IBE), permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) el campo Add para el Black List… | |
| Modificada | Media (5) | 2.5% | — | SquirrelmailRedhat Enterprise Linux | 18/1/2013 | 16/6/2026 | functions/imap_general.php en SquirrelMail, tal y como se usa ??en Red Hat Enterprise Linux (RHEL) v4 y v5 no trata correctamente los caracteres de 8 bits en las contraseñas, lo que permite a atacantes remotos provocar una denegación de servicio (por excesivo consumo de disco) haciendo muchos intentos de acceso IMAP… | |
| Modificada | Alta (7.5) | 1.2% | — | Scripthead Webmail Plus | 26/12/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo Webmail Plus para Drupal permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados. | |
| Modificada | Baja (2.6) | 1.2% | — | Epiqo Email | 26/12/2012 | 16/6/2026 | El módulo Email Field v6.x-1.x antes de v6.x-1.3 para Drupal, cuando se utiliza un módulo de permisos de campos y el formateador de campos de contacto esta puesto a modo de pantalla completa o teaser, no comprueba correctamente los permisos, lo que permite a atacantes remotos a enviar por correo electrónico la… |