Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
4612 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 1.9% | — | Cisco Content Security Management ApplianceCisco AsyncosCisco Email Security Appliance | 23/9/2020 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de filtrado de mensajes de correo electrónico de Cisco AsyncOS Software para Cisco Email Security Appliance (ESA) y Cisco Content Security Management Appliance (SMA), podría permitir a un atacante remoto no autenticado causar bloqueos repetidos en algunos procesos internos que… | |
| Modificada | Alta (8.6) | 1.9% | — | Cisco Email Security ApplianceCisco Asyncos | 23/9/2020 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de filtrado de mensajes de correo electrónico de Cisco AsyncOS Software para Cisco Email Security Appliance (ESA), podría permitir a un atacante remoto no autenticado causar que la utilización de la CPU aumente al 100 por ciento, causando una condición de denegación de servicio… | |
| Modificada | Media (6.5) | 11% | 💥 PoC | Vmware Spring FrameworkOracle Commerce Guided SearchOracle Communications BRMOracle Communications Design Studio+34 | 19/9/2020 | 8/10/2026 | En Spring Framework versiones 5.2.0 - 5.2.8, 5.1.0 - 5.1.17, 5.0.0 - 5.0.18, 4.3.0 - 4.3.28 y versiones anteriores no compatibles, las protecciones contra ataques RFD del CVE-2015 -5211 puede ser omitidas según el navegador usado mediante el uso de un parámetro de ruta jsessionid | |
| Modificada | Media (4.8) | 0.69% | — | Jenkins Email Extension | 16/9/2020 | 17/6/2026 | Jenkins Email Extension Plugin versiones 2.75 y anteriores, no lleva a cabo la comprobación del hostname cuando se conecta al servidor SMTP configurado | |
| Modificada | Media (4.8) | 0.96% | — | Jenkins Mailer | 16/9/2020 | 17/6/2026 | Jenkins Mailer Plugin versiones 1.32 y anteriores, no lleva a cabo la comprobación del hostname cuando se conecta al servidor SMTP configurado | |
| Modificada | Media (4.3) | 0.98% | — | Mcafee Email Gateway | 16/9/2020 | 17/6/2026 | Una vulnerabilidad de Salto de Directorio en McAfee Email Gateway (MEG) versiones anteriores a 7.6.406, permite a atacantes remotos saltar el sistema de archivos para acceder a archivos o directorios que están fuera del directorio restringido por medio de una entrada externa para construir un nombre de ruta que debe… | |
| Modificada | Crítica (9.8) | 2.9% | — | Failure Project Failure | 14/9/2020 | 17/6/2026 | ** NO COMPATIBLE CUANDO SE ASIGNÓ ** Se detectó un problema en la crate failure versiones hasta 0.1.5 para Rust. Presenta un fallo de confusión de tipo en el refinamiento de tipos. NOTA: Esta vulnerabilidad solo afecta a los productos que ya no son compatibles con el mantenedor. NOTA: Esto puede superponerse a… | |
| Modificada | Alta (8.8) | 1.2% | — | Argosoft Mail Server | 11/9/2020 | 17/6/2026 | ArGo Soft Mail Server versión 1.8.8.9 está afectado por una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) para realizar una ejecución de código arbitraria remota. El componente es el panel de administración. Al usar credenciales admin/user, si el administrador admin/user abre un sitio web con la página… | |
| Modificada | Media (5.3) | 1.6% | — | Icegram Email Subscribers & Newsletters | 10/9/2020 | 17/6/2026 | Una falta de autenticación para Critical Function en Icegram Email Subscribers & Newsletters Plugin para WordPress versiones anteriores a 4.5.6, permite a un atacante no autenticado remoto conducir una falsificación y suplantación de correo electrónico no autenticado | |
| Modificada | Media (6.1) | 0.83% | — | Daily Tracker System Project Daily Tracker System | 9/9/2020 | 9/7/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo "user-profile.php" en SourceCodester Daily Tracker System versión v1.0, permite a atacantes remotos inyectar un script web o HTML arbitrario por medio del parámetro "fullname". | |
| Modificada | Crítica (9.8) | 2.6% | — | Daily Tracker System Project Daily Tracker System | 3/9/2020 | 9/7/2026 | Una vulnerabilidad de inyección SQL en el inicio de sesión en Sourcecodetester Daily Tracker System versión 1.0, permite al usuario no autenticado ejecutar una omisión de autenticación con inyección SQL por medio del parámetro email | |
| Modificada | Alta (7.8) | 0.40% | — | 163 Netease Mail Master | 3/9/2020 | 17/6/2026 | Guangzhou NetEase Mail Master versión 4.14.1.1004 en Windows presenta una vulnerabilidad de secuestro de DLL. Los atacantes pueden utilizar esta vulnerabilidad para ejecutar código malicioso | |
| Modificada | Media (6.1) | 2.3% | 💥 Exploit | Tailor Management System Project Tailor Management System | 1/9/2020 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Reflejado en la página web del portal de inicio de sesión index.php de SourceCodester Tailor Management System versión v1.0, permite a atacantes remotos recolectar claves presionadas por una víctima no autenticada que hace clic en una URL maliciosa y comienza a… | |
| Modificada | Media (5.4) | 0.75% | — | Jenkins Build Failure Analyzer | 1/9/2020 | 17/6/2026 | Jenkins Build Failure Analyzer Plugin versiones 1.27.0 y anteriores, no escapan el texto coincidente en una respuesta de comprobación de formulario, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) explotable por parte de atacantes capaces de proporcionar una salida de la consola para compilaciones… | |
| Modificada | Alta (7.2) | 0.83% | — | Openfind Mail2000 | 1/9/2020 | 17/6/2026 | Openfind Mail2000, contiene la vulnerabilidad de Control de Acceso Roto, que puede ser usada para ejecutar comandos no autorizados después de que los atacantes obtienen el token o cookie de acceso de administrador | |
| Modificada | Media (6.1) | 1.4% | — | Cybersolutions Cybermail | 25/8/2020 | 17/6/2026 | La vulnerabilidad de redireccionamiento abierto en CyberMail versiones Ver.6.x y Ver.7.x, permite a atacantes remotos redireccionar a los usuarios a sitios arbitrarios y realizar ataques de phishing por medio de una URL especialmente diseñada | |
| Modificada | Media (6.1) | 1.5% | — | Cybersolutions Cybermail | 25/8/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting en CyberMail versiones Ver.6.x y Ver.7.x, permite a atacantes remotos inyectar script arbitrario o HTML por medio de una URL especialmente diseñada | |
| Modificada | Media (5.9) | 0.43% | — | Freron Mailmate | 20/8/2020 | 17/6/2026 | MailMate versiones anteriores a 1.11 importaba automáticamente certificados S/MIME y, por lo tanto, reemplazaba silenciosamente los existentes. Esto permitió a un atacante de tipo man-in-the-middle obtener un certificado S/MIME comprobado por correo electrónico desde una CA confiable y reemplazar la clave pública de… | |
| Modificada | Media (6.5) | 0.74% | — | Cisco Content Security Management ApplianceCisco Email Security Appliance | 17/8/2020 | 17/6/2026 | Una vulnerabilidad en la CLI de Cisco AsyncOS para Cisco Email Security Appliance (ESA) y Cisco AsyncOS para Cisco Content Security Management Appliance (SMA) podría permitir a un atacante remoto autenticado acceder a información confidencial sobre un dispositivo afectado. La vulnerabilidad es debido a la excesiva… | |
| Modificada | Alta (7.5) | 1.4% | — | ISE Smart Connect KNX Vaillant | 14/8/2020 | 17/6/2026 | ise smart connect KNX Vaillant versión 1.2.839, contiene una denegación de servicio. | |
| Modificada | Alta (7.8) | 0.28% | — | Intel Mailbox Interface Driver | 13/8/2020 | 17/6/2026 | Unos permisos inapropiados en el instalador para el controlador de Intel® Mailbox Interface, todas las versiones, pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Alta (7.5) | 0.76% | — | Jenkins Email Extension | 12/8/2020 | 17/6/2026 | Jenkins Email Extension Plugin versiones 2.72 y 2.73, transmite y muestra la contraseña SMTP en texto plano como parte del formulario de configuración global de Jenkins, resultando potencialmente en su exposición | |
| Modificada | Media (6.1) | 2.1% | — | Roundcube WebmailFedoraproject Fedora | 12/8/2020 | 17/6/2026 | Roundcube Webmail versiones anteriores a 1.3.15 y 1.4.8, permite un ataque de tipo XSS almacenado en mensajes HTML durante la visualización de mensajes por medio de un documento SVG diseñado. Este problema se ha solucionado en la versión 1.4.8 y versión 1.3.15. | |
| Modificada | Crítica (9.8) | 4.1% | — | Firejail Project FirejailDebian LinuxFedoraproject FedoraOpensuse Leap | 11/8/2020 | 17/6/2026 | Firejail versiones hasta 0.9.62, maneja inapropiadamente los metacaracteres de shell durante el uso de la opción --output o --output-stderr, lo que puede conllevar a una inyección de comandos | |
| Modificada | Alta (7.8) | 1.5% | — | Firejail Project FirejailDebian LinuxFedoraproject FedoraOpensuse Leap | 11/8/2020 | 17/6/2026 | Firejail versiones hasta 0.9.62, no respeta el indicador -- end-of-options después de la opción --output, lo que puede conllevar a una inyección de comandos |