Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

3282 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.5%—Mcafee Email AND WEB SecurityMcafee Email Gateway22/8/201216/6/2026
McAfee Email y Web Security (EWS) v5.5 hasta Patch 6 y v5.6 hasta Patch 3, y McAfee Email Gateway (MEG) v7.0.0 y v7.0.1, permite a atacantes remotos a evitar la autenticación y obtener una ID de sesión de administrador a través de vectores no especificados.
ModificadaBaja (3.5)0.92%—Mcafee Email AND WEB SecurityMcafee Email Gateway22/8/201216/6/2026
McAfee Email and Web Security v5.x (EWS) antes de v5.5 Patch 6 y v5.6 antes de la revisión 3 y McAfee Email Gateway (MEG) v7.0 antes de la revisión 1 accede a los archivos con los privilegios del usuario root, lo que permite a usuarios remotos autenticados se salten los permisos simplemente solicitando un archivo.
ModificadaMedia (4)0.94%—Mcafee Email AND WEB SecurityMcafee Email Gateway22/8/201216/6/2026
McAfee Email and Web Security v5.x (EWS) antes de v5.5 Patch 6 y v5.6 antes de la revisión 3 y McAfee Email Gateway (MEG) v7.0 antes de la revisión 1 permiten leer archivos de su elección a usuarios remotos autenticados a través de una URL maliciosa.
ModificadaBaja (3.5)0.85%—Mcafee Email AND WEB SecurityMcafee Email Gateway22/8/201216/6/2026
McAfee Email and Web Security v5.x (EWS) antes de v5.5 Patch 6 y v5.6 antes de la revisión 3 y McAfee Email Gateway (MEG) v7.0 antes de la revisión 1 no cifra apropiadamente la copia de seguridad del sistema, lo que hace que sea más fácil obtener información confidencial para los usuarios remotos autenticados mediante…
ModificadaMedia (4)0.94%—Mcafee Email AND WEB SecurityMcafee Email Gateway22/8/201216/6/2026
McAfee Email and Web Security v5.x (EWS) antes de v5.5 Patch 6 y v5.6 antes de la revisión 3 y McAfee Email Gateway (MEG) v7.0 antes de la revisión 1 permiten a usuarios remotos autenticados obtener tokens de sesión de usuarios de su elección, navegando en el 'Dashboard'.
ModificadaMedia (4.9)0.85%—Mcafee Email AND WEB SecurityMcafee Email Gateway22/8/201216/6/2026
McAfee Email and Web Security v5.x (EWS) antes de v5.5 Patch 6 y v5.6 antes de la revisión 3 y McAfee Email Gateway (MEG) v7.0 antes de la revisión 1 permiten a usuarios remotos autenticados cambiar las contraseñas de cuentas de administración de su elección mediante vectores no especificados.
ModificadaMedia (6.8)1.2%—Mcafee Email AND WEB SecurityMcafee Email Gateway22/8/201216/6/2026
McAfee Email and Web Security v5.x (EWS) antes de v5.5 Patch 6 y v5.6 antes de la revisión 3 y McAfee Email Gateway (MEG) v7.0 antes de la revisión 1 no desactivan el token de sesión en el lado del servidor durante el cierre de la Consola de administración/Cuadro de mandos, lo que hace que sea más fácil, para los…
ModificadaMedia (4.3)1.4%—Mcafee Email AND WEB SecurityMcafee Email Gateway22/8/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en McAfee Email and Web Security v5.x (EWS) antes de v5.5 Patch 6 y v5.6 antes de la revisión v3 y McAfee Email Gateway (MEG) v7.0 antes de la revisión v1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores…
ModificadaMedia (4.3)1.3%💥 ExploitAfterlogic Mailsuite PRO12/8/201216/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en AfterLogic MailSuite Pro v6.3 que permite a atacantes remotos inyectar código web o html a través del cuerpo de un mensaje de correo electrónico con un atributo SRC manipulado por (1) un elemento IFRAME o (2) un elemento SCRIPT.
ModificadaMedia (4.3)1.3%💥 ExploitTdah T-day Webmail12/8/201216/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en T-dah WebMail v3.2.0-2.3 permite a atacantes remotos inyectar código web arbitrario o html a través del cuerpo de un mensaje de correo electrónico con (1) un elemento SCRIPT, (2) una expresión manipulada de una propiedad en una hoja de…
ModificadaMedia (4.3)1.3%💥 ExploitWinwebmail Server12/8/201216/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en el servidor WinWebMail v3.8.1.6 permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de un cuerpo del mensaje de correo electrónico con (1) un elemento SCRIPT, (2) una expresión de propiedad de una hoja de…
ModificadaBaja (3.5)3.0%💥 ExploitIBM Lotus Protector FOR Mail SecurityIBM Proventia Network Mail Security System Firmware27/7/201216/6/2026
Vulnerabilidad de salto de directorio en javatester_init.php en IBM Lotus Protector para Mail Security v2.1, v2.5, v2.5.1, y v2.8 e IBM ISS Proventia Network Mail Security System, permite a administradores autenticados remotamente leer archivos de su elección a través .. (punto punto) en el parámetro template.
ModificadaMedia (6.8)0.69%—Socketmail25/7/201216/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en home/secretqtn.php en SocketMail Pro v2.2.9, permite a atacantes remotos secuestrar la autenticación de los usuarios de peticiones arbitrarias que cambian las preguntas y respuestas de seguridad de los usuarios a través de una acción upd.
ModificadaMedia (4.3)1.2%—Socketmail25/7/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en SocketMail Pro v2.2.9, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del asunto de un email.
ModificadaMedia (4.3)2.5%💥 ExploitIBM Proventia Network Mail Security System FirmwareIBM Proventia Network Mail Security SystemIBM Lotus Protector FOR Mail Security20/7/201216/6/2026
Múltiples vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la interfaz de usuario administrativo de IBM Lotus Protector for Mail Security v2.1, v2.5, v2.5.1 y v2.8 e IBM ISS Proventia Network Mail Security System permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la…
ModificadaAlta (7.5)4.5%—Rubygems Mail GEM18/7/201216/6/2026
La gema Mail antes de v2.4.3 para Ruby permite a atacantes remotos ejecutar comandos arbitrarios a través de metacaracteres en (1) sendmail o (2) una entrega exim.
ModificadaMedia (5)4.9%—Rubygems Mail GEM18/7/201216/6/2026
Vulnerabilidad de salto de directorio en lib/mail/network/delivery_methods/file_delivery.rb en la gema Mail antes de v2.4.3 para Ruby, permite a atacantes remotos para leer archivos de su elección a través de .. (punto punto) en el parámetro to.
ModificadaBaja (2.6)1.8%—Roundcube Webmail4/6/201216/6/2026
vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Roundcube Webmail anteriores a v0.7, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores que implican una imagen embebida adjunta.
ModificadaMedia (5.8)0.66%—Nttdocomo Spmode Mail Android27/4/201216/6/2026
La aplicación de correo para Android NTT DoCoMo sp mode v5400 y anteriores no verifica correctamente los certificados X.509 de servidores SSL, lo que permite falsificar servidores a atacantes man-in-the-middle y obtener información sensible a través de un certificado hecho a mano.
ModificadaAlta (9.3)4.2%—Justsystems IchitaroJustsystems Ichitaro Portable With OreplugJustsystems Ichitaro ViewerJustsystems Just Frontier+727/4/201216/6/2026
Desbordamiento de buffer en JustSystems Ichitaro v2011 Sou, Ichitaro v2006 hasta v2011, Ichitaro Government v2006 hasta v2010, Ichitaro Portable con oreplug, Ichitaro Viewer, únicamente School, únicamente School v2009 y v2010, únicamente Jump v4, únicamente Frontier, oreplug, Shuriken Pro4, Shuriken v2007 hasta v2010,…
ModificadaMedia (5)2.7%—Atmail Open27/3/201216/6/2026
@Mail WebMail Client en AtMail Open-Source v1.04 y anteriores permite a atacantes remotos obtener información de configuración a través de una solicitud directa a install/info.php, lo cual llama a la función phpinfo.
ModificadaMedia (6.4)2.0%—Atmail Open27/3/201216/6/2026
Una vulnerabilidad de inyección CRLF en mime.php en @Mail WebMail Client en AtMail Open-Source antes de v1.05 permite realizar ataques de salto de directorio y leer archivos de su elección a atacantes remotos a través de una secuencia %0A seguido por un .. (punto punto) en el parámetro 'file'.
ModificadaMedia (5)3.5%—Atmail Open27/3/201216/6/2026
Múltiples vulnerabilidades de salto de directorio en (1) compose.php y (2) libs/Atmail/SendMsg.php in @Mail WebMail Client en AtMail Open-Source antes de v1.05 permiten a atacantes remotos leer ficheros de su elección a través de un .. (punto punto) en el parámetro Attachment[].
ModificadaMedia (5)2.2%—Atmail Open27/3/201216/6/2026
compose.php en @Mail WebMail Client en AtMail Open-Source antes de v1.05 no gestiona correctamente las secuencias ../ (punto punto barra) en el parámetro 'unique', lo que permite realizar ataques de salto de directorio y leer archivos de su elección a atacantes remotos a través de una secuencia ..././ (punto punto…
ModificadaAlta (7.5)3.4%—Atmail Open27/3/201216/6/2026
Cliente de correo de código abierto @Mail WebMail en AtMail anteriores a v1.05 permite a atacantes remotos ejecutar código arbitrario mediante un archivo adjunto de correo electrónico con una extensión ejecutable, lo que lleva a la creación de un archivo ejecutable en tmp/.
Orbitaley — Vulnerabilidades