Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

4612 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)1.9%—Cisco Content Security Management ApplianceCisco AsyncosCisco Email Security Appliance23/9/202017/6/2026
Una vulnerabilidad en la funcionalidad de filtrado de mensajes de correo electrónico de Cisco AsyncOS Software para Cisco Email Security Appliance (ESA) y Cisco Content Security Management Appliance (SMA), podría permitir a un atacante remoto no autenticado causar bloqueos repetidos en algunos procesos internos que…
ModificadaAlta (8.6)1.9%—Cisco Email Security ApplianceCisco Asyncos23/9/202017/6/2026
Una vulnerabilidad en la funcionalidad de filtrado de mensajes de correo electrónico de Cisco AsyncOS Software para Cisco Email Security Appliance (ESA), podría permitir a un atacante remoto no autenticado causar que la utilización de la CPU aumente al 100 por ciento, causando una condición de denegación de servicio…
ModificadaMedia (6.5)11%💥 PoCVmware Spring FrameworkOracle Commerce Guided SearchOracle Communications BRMOracle Communications Design Studio+3419/9/20208/10/2026
En Spring Framework versiones 5.2.0 - 5.2.8, 5.1.0 - 5.1.17, 5.0.0 - 5.0.18, 4.3.0 - 4.3.28 y versiones anteriores no compatibles, las protecciones contra ataques RFD del CVE-2015 -5211 puede ser omitidas según el navegador usado mediante el uso de un parámetro de ruta jsessionid
ModificadaMedia (4.8)0.69%—Jenkins Email Extension16/9/202017/6/2026
Jenkins Email Extension Plugin versiones 2.75 y anteriores, no lleva a cabo la comprobación del hostname cuando se conecta al servidor SMTP configurado
ModificadaMedia (4.8)0.96%—Jenkins Mailer16/9/202017/6/2026
Jenkins Mailer Plugin versiones 1.32 y anteriores, no lleva a cabo la comprobación del hostname cuando se conecta al servidor SMTP configurado
ModificadaMedia (4.3)0.98%—Mcafee Email Gateway16/9/202017/6/2026
Una vulnerabilidad de Salto de Directorio en McAfee Email Gateway (MEG) versiones anteriores a 7.6.406, permite a atacantes remotos saltar el sistema de archivos para acceder a archivos o directorios que están fuera del directorio restringido por medio de una entrada externa para construir un nombre de ruta que debe…
ModificadaCrítica (9.8)2.9%—Failure Project Failure14/9/202017/6/2026
** NO COMPATIBLE CUANDO SE ASIGNÓ ** Se detectó un problema en la crate failure versiones hasta 0.1.5 para Rust. Presenta un fallo de confusión de tipo en el refinamiento de tipos. NOTA: Esta vulnerabilidad solo afecta a los productos que ya no son compatibles con el mantenedor. NOTA: Esto puede superponerse a…
ModificadaAlta (8.8)1.2%—Argosoft Mail Server11/9/202017/6/2026
ArGo Soft Mail Server versión 1.8.8.9 está afectado por una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) para realizar una ejecución de código arbitraria remota. El componente es el panel de administración. Al usar credenciales admin/user, si el administrador admin/user abre un sitio web con la página…
ModificadaMedia (5.3)1.6%—Icegram Email Subscribers & Newsletters10/9/202017/6/2026
Una falta de autenticación para Critical Function en Icegram Email Subscribers & Newsletters Plugin para WordPress versiones anteriores a 4.5.6, permite a un atacante no autenticado remoto conducir una falsificación y suplantación de correo electrónico no autenticado
ModificadaMedia (6.1)0.83%—Daily Tracker System Project Daily Tracker System9/9/20209/7/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo "user-profile.php" en SourceCodester Daily Tracker System versión v1.0, permite a atacantes remotos inyectar un script web o HTML arbitrario por medio del parámetro "fullname".
ModificadaCrítica (9.8)2.6%—Daily Tracker System Project Daily Tracker System3/9/20209/7/2026
Una vulnerabilidad de inyección SQL en el inicio de sesión en Sourcecodetester Daily Tracker System versión 1.0, permite al usuario no autenticado ejecutar una omisión de autenticación con inyección SQL por medio del parámetro email
ModificadaAlta (7.8)0.40%—163 Netease Mail Master3/9/202017/6/2026
Guangzhou NetEase Mail Master versión 4.14.1.1004 en Windows presenta una vulnerabilidad de secuestro de DLL. Los atacantes pueden utilizar esta vulnerabilidad para ejecutar código malicioso
ModificadaMedia (6.1)2.3%💥 ExploitTailor Management System Project Tailor Management System1/9/202017/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Reflejado en la página web del portal de inicio de sesión index.php de SourceCodester Tailor Management System versión v1.0, permite a atacantes remotos recolectar claves presionadas por una víctima no autenticada que hace clic en una URL maliciosa y comienza a…
ModificadaMedia (5.4)0.75%—Jenkins Build Failure Analyzer1/9/202017/6/2026
Jenkins Build Failure Analyzer Plugin versiones 1.27.0 y anteriores, no escapan el texto coincidente en una respuesta de comprobación de formulario, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) explotable por parte de atacantes capaces de proporcionar una salida de la consola para compilaciones…
ModificadaAlta (7.2)0.83%—Openfind Mail20001/9/202017/6/2026
Openfind Mail2000, contiene la vulnerabilidad de Control de Acceso Roto, que puede ser usada para ejecutar comandos no autorizados después de que los atacantes obtienen el token o cookie de acceso de administrador
ModificadaMedia (6.1)1.4%—Cybersolutions Cybermail25/8/202017/6/2026
La vulnerabilidad de redireccionamiento abierto en CyberMail versiones Ver.6.x y Ver.7.x, permite a atacantes remotos redireccionar a los usuarios a sitios arbitrarios y realizar ataques de phishing por medio de una URL especialmente diseñada
ModificadaMedia (6.1)1.5%—Cybersolutions Cybermail25/8/202017/6/2026
Una vulnerabilidad de tipo cross-site scripting en CyberMail versiones Ver.6.x y Ver.7.x, permite a atacantes remotos inyectar script arbitrario o HTML por medio de una URL especialmente diseñada
ModificadaMedia (5.9)0.43%—Freron Mailmate20/8/202017/6/2026
MailMate versiones anteriores a 1.11 importaba automáticamente certificados S/MIME y, por lo tanto, reemplazaba silenciosamente los existentes. Esto permitió a un atacante de tipo man-in-the-middle obtener un certificado S/MIME comprobado por correo electrónico desde una CA confiable y reemplazar la clave pública de…
ModificadaMedia (6.5)0.74%—Cisco Content Security Management ApplianceCisco Email Security Appliance17/8/202017/6/2026
Una vulnerabilidad en la CLI de Cisco AsyncOS para Cisco Email Security Appliance (ESA) y Cisco AsyncOS para Cisco Content Security Management Appliance (SMA) podría permitir a un atacante remoto autenticado acceder a información confidencial sobre un dispositivo afectado. La vulnerabilidad es debido a la excesiva…
ModificadaAlta (7.5)1.4%—ISE Smart Connect KNX Vaillant14/8/202017/6/2026
ise smart connect KNX Vaillant versión 1.2.839, contiene una denegación de servicio.
ModificadaAlta (7.8)0.28%—Intel Mailbox Interface Driver13/8/202017/6/2026
Unos permisos inapropiados en el instalador para el controlador de Intel® Mailbox Interface, todas las versiones, pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local
ModificadaAlta (7.5)0.76%—Jenkins Email Extension12/8/202017/6/2026
Jenkins Email Extension Plugin versiones 2.72 y 2.73, transmite y muestra la contraseña SMTP en texto plano como parte del formulario de configuración global de Jenkins, resultando potencialmente en su exposición
ModificadaMedia (6.1)2.1%—Roundcube WebmailFedoraproject Fedora12/8/202017/6/2026
Roundcube Webmail versiones anteriores a 1.3.15 y 1.4.8, permite un ataque de tipo XSS almacenado en mensajes HTML durante la visualización de mensajes por medio de un documento SVG diseñado. Este problema se ha solucionado en la versión 1.4.8 y versión 1.3.15.
ModificadaCrítica (9.8)4.1%—Firejail Project FirejailDebian LinuxFedoraproject FedoraOpensuse Leap11/8/202017/6/2026
Firejail versiones hasta 0.9.62, maneja inapropiadamente los metacaracteres de shell durante el uso de la opción --output o --output-stderr, lo que puede conllevar a una inyección de comandos
ModificadaAlta (7.8)1.5%—Firejail Project FirejailDebian LinuxFedoraproject FedoraOpensuse Leap11/8/202017/6/2026
Firejail versiones hasta 0.9.62, no respeta el indicador -- end-of-options después de la opción --output, lo que puede conllevar a una inyección de comandos