Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3145▲ 571 respecto a la semana anterior
Críticas / altas1455▲ 53 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
3282 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.1% | — | Epiqo Email | 26/12/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el módulo Email Field v6.x-1.x antes de v6.x-1.3 para Drupal permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del enlace de correo 'mailto'. | |
| Modificada | Media (5.8) | 1.9% | — | Fetchmail | 21/12/2012 | 16/6/2026 | Fetchmail v5.0.8 hasta v6.3.21, cuando se utiliza la autenticación NTLM en modo de depuración, permite a servidores remotos NTLM (1) causar una denegación de servicio (caída y retraso en la entrega de correo entrante) a través de una respuesta NTLM manipulada que desencadena una lectura fuera de limites en el… | |
| Modificada | Media (5) | 7.7% | 💥 Exploit | Simple Gmail Login 1.1.2Simple Gmail Login 1.1.3 | 11/12/2012 | 16/6/2026 | simple-gmail-login.php en el complemento Simple Gmail Login antes de v1.1.4 para WordPress permite a atacantes remotos obtener información sensible a través de una petición que carece de una zona horaria, lo que lleva a la divulgación de la ruta de instalación en una traza de pila. | |
| Modificada | Media (4.3) | 1.8% | — | Basic Webmail Project Basic WebmailJason Flatt Basic Webmail | 3/12/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo Basic webmail v6.x-1.x antes de v6.x-1.2 para Drupal, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través (1) el título de la página o (2) un mensaje de email manipulado. | |
| Modificada | Media (4.3) | 1.2% | — | Thinkshout Mailchimp | 3/12/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo MailChimp v7.x-2.x antes de v7.x-2.7 para Drupal permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores relacionados con (1) una "clave URL webhook" predecible y (2) saneamiento… | |
| Modificada | Media (4.3) | 0.93% | — | Alex Kellner Powermail | 17/11/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la extensión PowerMail antes de v1.6.5 para TYPO3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (6.4) | 85% | 💥 Exploit | Gecad Axigen Free Mail Server | 31/10/2012 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en el componente View Log Files en Axigen Free Mail Server permite a atacantes remotos leer y borrar ficheros de su elección a través de .. (punto punto) en (1) el parámetro fileName en una acción de descarga de source/loggin/page_log_dwn_file.hsp, o el parámetro… | |
| Modificada | Media (5) | 1.3% | — | Matthias Hutterer Email | 31/10/2012 | 16/6/2026 | La página de formateador de contacto en el módulo Email Field v6.x-1.x antes de v6.x-1.2 y v7.x-1.x antes de v7.x-1.1 para Drupal permite a atacantes remotos para enviar la dirección almacenada en la entidad a través de vectores no especificados. | |
| Modificada | Media (4) | 1.2% | — | Mime Mail Module Project Mimemail | 31/10/2012 | 16/6/2026 | El módulo Mime Mail v6.x-1.x antes de v6.x-1.1 para Drupal no restringe correctamente el acceso a archivos fuera de los directorios de archivos publicados de Drupal, lo que permite a usuarios autenticados remotamente enviar archivos arbitrarios como adjuntos. | |
| Modificada | Media (5) | 2.8% | — | Claws-mail | 22/10/2012 | 16/6/2026 | La función strchr en procmime.c en Claws Mail (alias claws-mail) v3.8.1 permite a atacantes remotos provocar una denegación de servicio (desreferencia de puntero NULL y caída) mediante un correo electrónico modificado. | |
| Modificada | Media (4.3) | 2.3% | — | Notmuchmail Notmuch | 25/9/2012 | 16/6/2026 | emacs/notmuch-mua.el en notmuch antes de v0.11.1, cuando se utiliza el interface Emacs, permite leer archivos de su elección a atacantes remotos con cierta ayuda de usuarios locales a través de etiquetas MML modificadas, que no están debidamente marcadas en una respuesta de correo electrónico podría ocasionar que… | |
| Modificada | Alta (7.8) | 1.9% | — | Mcafee Email AND WEB Security | 25/9/2012 | 16/6/2026 | Vulnerabilidad no especificada en McAfee Email Anti-virus (formalmente WebShield SMTP) permite a atacantes remotos provocar una denegación de servicio a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 2.5% | 💥 Exploit | Mailtraq | 19/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Mailtraq v2.17.3.3150, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del asunto en un mensaje de correo electrónico con:(1) uso de la función Alert de JavaScrip junto al método fromCharCode o… | |
| Modificada | Media (4.3) | 2.5% | 💥 Exploit | Smartertools Smartermail | 19/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en SmarterMail v9.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un cuerpo de mensaje de correo electrónico con (1) una función alert de JavaScript usada junto con el método fromCharCode, (2) un elemento… | |
| Modificada | Media (4.3) | 1.3% | 💥 Exploit | Netwin Surgemail | 17/9/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en NetWin SurgeMail v6.0a4, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del atributo SRC de un elemento IFRAME en el cuerpo de un mensaje de correo electrónico. | |
| Modificada | Media (5) | 1.4% | — | Websense Email Security | 26/8/2012 | 16/6/2026 | Receive Service en Websense Email Security anterior a v7.1 no reconoce las extensiones de dominio en una lista negra (blacklist), lo cual permite a atacantes remotos saltarse las restricciones de acceso establecidas y enviar mensajes de correo electrónico a través de una sesión SMTP. | |
| Modificada | Media (4.3) | 1.1% | — | Websense Email Security | 26/8/2012 | 16/6/2026 | Rules Service en Websense Email Security anterior a v7.1 permite a atacantes remotos causar una denegación de servicio (caída del servicio) a través de un adjunto con un tamaño manipulado. | |
| Modificada | Media (4.3) | 3.7% | 💥 Exploit | Roundcube Webmail | 25/8/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en Roundcube Webmail v0.8.1 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la firma en un correo electrónico. | |
| Modificada | Media (4.3) | 4.2% | 💥 Exploit | Roundcube Webmail | 25/8/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzandos (XSS) en program/lib/washtml.php en Roundcube Webmail v0.8.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML usando "javascript:" en un atributo href en el cuerpo de un correo electrónico formateado en HTML. | |
| Modificada | Baja (2.6) | 2.1% | — | Roundcube Webmail | 25/8/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzandos (XSS) en program/steps/mail/func.inc en Roundcube Webmail v0.8.0, cuando se usa el aspecto Larry, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del asunto de un mensaje de correo electrónico | |
| Modificada | Media (5) | 1.4% | — | Websense Email Security | 23/8/2012 | 16/6/2026 | La configuración por defecto en el componente SMTP en Websense Email Security v6.1 hasta la v7.3 utiliza cifrado SSL débil en la clave de registro en "SurfControl plc\SuperScout Email Filter\SMTP", lo cual hace posible para un atacante remoto obtener información sensible por medio del pinchado de la red y la… | |
| Modificada | Media (5) | 1.2% | — | Websense Email Security | 23/8/2012 | 16/6/2026 | El componente Personal Email Manager en Websense Email Security anterior a v7.2 permite a atacantes remotos obtener información sensible de la página de estado de JBoss a través de una consulta sin especificar. | |
| Modificada | Media (5) | 1.2% | — | Websense Email Security | 23/8/2012 | 16/6/2026 | Websense Email Security anterior a v7.1 Hotfix 4 permite a atacantes remotos evitar la lista negra de remitentes utilizando la palabra clave 8BITMIME EHLO en la sesión SMTP. | |
| Modificada | Media (4.3) | 1.1% | — | Mcafee Email AND WEB SecurityMcafee Email Gateway | 22/8/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en McAfee Email y Web Security (EWS) v5.5 hasta Patch 6 y v5.6 hasta Patch 3, y McAfee Email Gateway (MEG) v7.0.0 y v7.0.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través vectores relacionados con McAfee… | |
| Modificada | Media (4.3) | 2.6% | — | Mcafee Email Gateway | 22/8/2012 | 16/6/2026 | Vulnerabilidad de salto de directorio en McAfee Email Gateway (MEG) v7.0.0 y v7.0.1, cuando está habilitado register_globals, permite a usuarios remotos autenticados a evitar las restricciones de acceso establecidas y descargar ficheros a través de una URL modificada. |