Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
3282 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.5% | — | Mcafee Email AND WEB SecurityMcafee Email Gateway | 22/8/2012 | 16/6/2026 | McAfee Email y Web Security (EWS) v5.5 hasta Patch 6 y v5.6 hasta Patch 3, y McAfee Email Gateway (MEG) v7.0.0 y v7.0.1, permite a atacantes remotos a evitar la autenticación y obtener una ID de sesión de administrador a través de vectores no especificados. | |
| Modificada | Baja (3.5) | 0.92% | — | Mcafee Email AND WEB SecurityMcafee Email Gateway | 22/8/2012 | 16/6/2026 | McAfee Email and Web Security v5.x (EWS) antes de v5.5 Patch 6 y v5.6 antes de la revisión 3 y McAfee Email Gateway (MEG) v7.0 antes de la revisión 1 accede a los archivos con los privilegios del usuario root, lo que permite a usuarios remotos autenticados se salten los permisos simplemente solicitando un archivo. | |
| Modificada | Media (4) | 0.94% | — | Mcafee Email AND WEB SecurityMcafee Email Gateway | 22/8/2012 | 16/6/2026 | McAfee Email and Web Security v5.x (EWS) antes de v5.5 Patch 6 y v5.6 antes de la revisión 3 y McAfee Email Gateway (MEG) v7.0 antes de la revisión 1 permiten leer archivos de su elección a usuarios remotos autenticados a través de una URL maliciosa. | |
| Modificada | Baja (3.5) | 0.85% | — | Mcafee Email AND WEB SecurityMcafee Email Gateway | 22/8/2012 | 16/6/2026 | McAfee Email and Web Security v5.x (EWS) antes de v5.5 Patch 6 y v5.6 antes de la revisión 3 y McAfee Email Gateway (MEG) v7.0 antes de la revisión 1 no cifra apropiadamente la copia de seguridad del sistema, lo que hace que sea más fácil obtener información confidencial para los usuarios remotos autenticados mediante… | |
| Modificada | Media (4) | 0.94% | — | Mcafee Email AND WEB SecurityMcafee Email Gateway | 22/8/2012 | 16/6/2026 | McAfee Email and Web Security v5.x (EWS) antes de v5.5 Patch 6 y v5.6 antes de la revisión 3 y McAfee Email Gateway (MEG) v7.0 antes de la revisión 1 permiten a usuarios remotos autenticados obtener tokens de sesión de usuarios de su elección, navegando en el 'Dashboard'. | |
| Modificada | Media (4.9) | 0.85% | — | Mcafee Email AND WEB SecurityMcafee Email Gateway | 22/8/2012 | 16/6/2026 | McAfee Email and Web Security v5.x (EWS) antes de v5.5 Patch 6 y v5.6 antes de la revisión 3 y McAfee Email Gateway (MEG) v7.0 antes de la revisión 1 permiten a usuarios remotos autenticados cambiar las contraseñas de cuentas de administración de su elección mediante vectores no especificados. | |
| Modificada | Media (6.8) | 1.2% | — | Mcafee Email AND WEB SecurityMcafee Email Gateway | 22/8/2012 | 16/6/2026 | McAfee Email and Web Security v5.x (EWS) antes de v5.5 Patch 6 y v5.6 antes de la revisión 3 y McAfee Email Gateway (MEG) v7.0 antes de la revisión 1 no desactivan el token de sesión en el lado del servidor durante el cierre de la Consola de administración/Cuadro de mandos, lo que hace que sea más fácil, para los… | |
| Modificada | Media (4.3) | 1.4% | — | Mcafee Email AND WEB SecurityMcafee Email Gateway | 22/8/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en McAfee Email and Web Security v5.x (EWS) antes de v5.5 Patch 6 y v5.6 antes de la revisión v3 y McAfee Email Gateway (MEG) v7.0 antes de la revisión v1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores… | |
| Modificada | Media (4.3) | 1.3% | 💥 Exploit | Afterlogic Mailsuite PRO | 12/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en AfterLogic MailSuite Pro v6.3 que permite a atacantes remotos inyectar código web o html a través del cuerpo de un mensaje de correo electrónico con un atributo SRC manipulado por (1) un elemento IFRAME o (2) un elemento SCRIPT. | |
| Modificada | Media (4.3) | 1.3% | 💥 Exploit | Tdah T-day Webmail | 12/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en T-dah WebMail v3.2.0-2.3 permite a atacantes remotos inyectar código web arbitrario o html a través del cuerpo de un mensaje de correo electrónico con (1) un elemento SCRIPT, (2) una expresión manipulada de una propiedad en una hoja de… | |
| Modificada | Media (4.3) | 1.3% | 💥 Exploit | Winwebmail Server | 12/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en el servidor WinWebMail v3.8.1.6 permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de un cuerpo del mensaje de correo electrónico con (1) un elemento SCRIPT, (2) una expresión de propiedad de una hoja de… | |
| Modificada | Baja (3.5) | 3.0% | 💥 Exploit | IBM Lotus Protector FOR Mail SecurityIBM Proventia Network Mail Security System Firmware | 27/7/2012 | 16/6/2026 | Vulnerabilidad de salto de directorio en javatester_init.php en IBM Lotus Protector para Mail Security v2.1, v2.5, v2.5.1, y v2.8 e IBM ISS Proventia Network Mail Security System, permite a administradores autenticados remotamente leer archivos de su elección a través .. (punto punto) en el parámetro template. | |
| Modificada | Media (6.8) | 0.69% | — | Socketmail | 25/7/2012 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en home/secretqtn.php en SocketMail Pro v2.2.9, permite a atacantes remotos secuestrar la autenticación de los usuarios de peticiones arbitrarias que cambian las preguntas y respuestas de seguridad de los usuarios a través de una acción upd. | |
| Modificada | Media (4.3) | 1.2% | — | Socketmail | 25/7/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en SocketMail Pro v2.2.9, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del asunto de un email. | |
| Modificada | Media (4.3) | 2.5% | 💥 Exploit | IBM Proventia Network Mail Security System FirmwareIBM Proventia Network Mail Security SystemIBM Lotus Protector FOR Mail Security | 20/7/2012 | 16/6/2026 | Múltiples vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la interfaz de usuario administrativo de IBM Lotus Protector for Mail Security v2.1, v2.5, v2.5.1 y v2.8 e IBM ISS Proventia Network Mail Security System permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la… | |
| Modificada | Alta (7.5) | 4.5% | — | Rubygems Mail GEM | 18/7/2012 | 16/6/2026 | La gema Mail antes de v2.4.3 para Ruby permite a atacantes remotos ejecutar comandos arbitrarios a través de metacaracteres en (1) sendmail o (2) una entrega exim. | |
| Modificada | Media (5) | 4.9% | — | Rubygems Mail GEM | 18/7/2012 | 16/6/2026 | Vulnerabilidad de salto de directorio en lib/mail/network/delivery_methods/file_delivery.rb en la gema Mail antes de v2.4.3 para Ruby, permite a atacantes remotos para leer archivos de su elección a través de .. (punto punto) en el parámetro to. | |
| Modificada | Baja (2.6) | 1.8% | — | Roundcube Webmail | 4/6/2012 | 16/6/2026 | vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Roundcube Webmail anteriores a v0.7, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores que implican una imagen embebida adjunta. | |
| Modificada | Media (5.8) | 0.66% | — | Nttdocomo Spmode Mail Android | 27/4/2012 | 16/6/2026 | La aplicación de correo para Android NTT DoCoMo sp mode v5400 y anteriores no verifica correctamente los certificados X.509 de servidores SSL, lo que permite falsificar servidores a atacantes man-in-the-middle y obtener información sensible a través de un certificado hecho a mano. | |
| Modificada | Alta (9.3) | 4.2% | — | Justsystems IchitaroJustsystems Ichitaro Portable With OreplugJustsystems Ichitaro ViewerJustsystems Just Frontier+7 | 27/4/2012 | 16/6/2026 | Desbordamiento de buffer en JustSystems Ichitaro v2011 Sou, Ichitaro v2006 hasta v2011, Ichitaro Government v2006 hasta v2010, Ichitaro Portable con oreplug, Ichitaro Viewer, únicamente School, únicamente School v2009 y v2010, únicamente Jump v4, únicamente Frontier, oreplug, Shuriken Pro4, Shuriken v2007 hasta v2010,… | |
| Modificada | Media (5) | 2.7% | — | Atmail Open | 27/3/2012 | 16/6/2026 | @Mail WebMail Client en AtMail Open-Source v1.04 y anteriores permite a atacantes remotos obtener información de configuración a través de una solicitud directa a install/info.php, lo cual llama a la función phpinfo. | |
| Modificada | Media (6.4) | 2.0% | — | Atmail Open | 27/3/2012 | 16/6/2026 | Una vulnerabilidad de inyección CRLF en mime.php en @Mail WebMail Client en AtMail Open-Source antes de v1.05 permite realizar ataques de salto de directorio y leer archivos de su elección a atacantes remotos a través de una secuencia %0A seguido por un .. (punto punto) en el parámetro 'file'. | |
| Modificada | Media (5) | 3.5% | — | Atmail Open | 27/3/2012 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en (1) compose.php y (2) libs/Atmail/SendMsg.php in @Mail WebMail Client en AtMail Open-Source antes de v1.05 permiten a atacantes remotos leer ficheros de su elección a través de un .. (punto punto) en el parámetro Attachment[]. | |
| Modificada | Media (5) | 2.2% | — | Atmail Open | 27/3/2012 | 16/6/2026 | compose.php en @Mail WebMail Client en AtMail Open-Source antes de v1.05 no gestiona correctamente las secuencias ../ (punto punto barra) en el parámetro 'unique', lo que permite realizar ataques de salto de directorio y leer archivos de su elección a atacantes remotos a través de una secuencia ..././ (punto punto… | |
| Modificada | Alta (7.5) | 3.4% | — | Atmail Open | 27/3/2012 | 16/6/2026 | Cliente de correo de código abierto @Mail WebMail en AtMail anteriores a v1.05 permite a atacantes remotos ejecutar código arbitrario mediante un archivo adjunto de correo electrónico con una extensión ejecutable, lo que lleva a la creación de un archivo ejecutable en tmp/. |