Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3135▲ 554 respecto a la semana anterior
Críticas / altas1494▲ 89 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3282 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)1.4%—Goforandroid GO Email Widget7/3/201216/6/2026
Vulnerabilidad no especificada en la aplicación GO Email Widget (com.gau.go.launcherex.gowidget.emailwidget) v1.3.1, v1.8 y v1.81 para Android tiene un impacto y vectores de ataque desconocidos.
ModificadaAlta (10)1.4%—Youmail Visual Voicemail Plus7/3/201216/6/2026
Vulnerabilidad no especificada en la aplicación YouMail Visual Voicemail Plus (com.youmail.android.vvm) v2.0.45 y v2.1.43 para Android tiene un impacto y vectores de ataque desconocidos.
ModificadaAlta (10)1.4%—Netease Pmail7/3/201216/6/2026
Vulnerabilidad no especificada en la aplicación NetEase Pmail (com.netease.rpmms) v0.5.0 y v0.5.2 para Android tiene un impacto y vectores de ataque desconocidos.
ModificadaMedia (4.3)1.8%—Horde Groupware Webmail Edition24/1/201216/6/2026
Vulnerbilidad de ejecución de secuencias de comandos web en sitios cruzados (XSS) en Horde_Form en Horde Groupware Webmail Edition anterior a v4.0.6 permite a atacantes remotos inyectar código HTML o script web a través de vectores no especificados, relacionados con una verificación de correo. NOTA: Algunos de estos…
ModificadaMedia (4.3)2.3%—Horde Dynamic IMPHorde IMPHorde Groupware Webmail Edition24/1/201216/6/2026
Múltiples vulnerbilidades de ejecución de secuencias de comandos web en sitios cruzados (XSS) en Horde IMP anterior a v5.0.18 y Horde Groupware Webmail Edition anterior a v4.0.6 permite a atacantes remotos inyectar código HTML o script web a través de los parámetros que componen la página (1) composeCache, (2)…
ModificadaMedia (4.3)8.1%💥 ExploitMailenable24/1/201216/6/2026
Vulnerbilidad de ejecución de secuencias de comandos web en sitios cruzados (XSS) en ForgottenPassword.aspx en MailEnable Professional, Enterprise, y Premium v4.26 y anteriores, v5.x anterior a v5.53, y v6.x anterior a v6.03 permite a atacantes remotos inyectar código HTML o script web a través del parámetro…
ModificadaBaja (2.1)0.35%—EMC Sourceone Email Management19/1/201216/6/2026
La función de búsqueda web de EMC SourceOne Email Management v6.5 antes de v6.5.2.4033, y6.6 antes de v6.6.1.2194, y v6.7 antes de v6.7.2.2033 coloca credenciales en texto claro en los archivos de registro (log), lo que permite a usuarios locales obtener información sensible mediante la lectura de estos archivos.
ModificadaMedia (4.3)1.1%—H-fj Mailform Plugin4/1/201216/6/2026
Vulnerabilida de ejecución de secuencias de comandos en sitios cruzados (XSS) en el complemento MailForm antes de v1.20 para Movable Type, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (4.3)0.98%—GNU Mailman29/12/201116/6/2026
Varias vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en mmsearch/diseño en el Mailman/htdig parche de integración de Mailman permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro de configuración.
ModificadaMedia (4.3)1.7%💥 ExploitAtmail Open1/12/201116/6/2026
Varias vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en AtMail Open (también conocido como AtMail Open-Source Edition) v1.04 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro func a (1) ldap.php o (2) search.php.
ModificadaAlta (7.5)24%💥 ExploitHastymail230/11/201116/6/2026
Hastymail v2.1.1 antes de RC2 permite a atacantes remotos ejecutar comandos de su elección a través de los parámetros (1) rs o (2) rsargs[] en una acción de Borrador a una URI por defecto.
ModificadaMedia (4.3)1.5%💥 ExploitHastymail229/11/201116/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en index.php en Hastymail2 antes de la versión v2.1.1 RC2 permite a atacantes remotos inyectar HTML o secuencias de comandos web a través del parámetro rs en una acción 'Drafts' en el buzón.
ModificadaMedia (6.8)0.59%—Skyarc AutotaggingSkyarc DuplicateentrySkyarc MailpackSkyarc Mtcms+13/11/201116/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en SKYARC MTCMS anterior a v5.252, y el MultiFileUploader v0.44 y anteriores, DuplicateEntry v1.2 y anteriores, MailPack v1.741 y anteriores, y el etiquetado automático v0.08 y anteriores plugins para Movable Type, permite a atacantes remotos…
ModificadaMedia (5.5)1.1%—Skyarc AutotaggingSkyarc DuplicateentrySkyarc MailpackSkyarc Mtcms+13/11/201116/6/2026
Vulnerabilidad en plugins SKYARC MTCMS anterior a v5.252, y en MultiFileUploader v0.44 y anteriores, DuplicateEntry v1.2 y anteriores, MailPack v1.741 y anteriores, y AutoTagging v0.08 y anteriores para Movable Type utiliza permisos débiles, lo que permite a usuarios remotos autenticados modificar ficheros y…
ModificadaMedia (5)2.3%—Roundcube Webmail3/11/201116/6/2026
inclinclude/iniset.php en Roundcube Webmail v0.5.4 y anteriores, cuando PHP v5.3.7 o v5.3.8 se utiliza, permite a atacantes remotos provocar una solicitud GET para una dirección arbitraria, y provocar una denegación de servicio (consumo de recursos y la interrupción de la bandeja de entrada), a través de un encabezado…
ModificadaAlta (7.5)2.0%💥 ExploitScripts.bdr130 Mailform9/10/201116/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en index.php en MailForm v1.2, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro "theme".
ModificadaMedia (4.3)3.4%💥 ExploitAtmail Webmail9/10/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php de @mail Webmail antes de v6.2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro MailType en una acción mail/auth/processlogin
ModificadaMedia (4.3)1.0%—Alex Kellner Powermail7/10/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la extensión powermail antes de v1.5.5 para TYPO3, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (5)1.6%—Icewarp Mail Server30/9/201116/6/2026
IceWarp WebMail en el servidor de correo IceWarp anterirores a v10.3.3 permite a atacantes remotos obtener información de configuración a través de una petición directa a la URI /server, lo que provoca una llamada a la función phpinfo.
ModificadaMedia (6.4)4.8%💥 ExploitIcewarp Mail Server30/9/201116/6/2026
server/webmail.php en IceWarp WebMail en el servidor de correo IceWarp anteriores a v10.3.3 permite a atacantes remotos leer ficheros arbitrarios, y posiblemente enviar peticiones HTTP a los servidores de la intranet o causar una denegación de servicio (Agotamiento de CPU y de memoria), a través de una entidad externa…
ModificadaMedia (5)1.2%—Webinsta Mailing List Manager24/9/201116/6/2026
WEBinsta mailing list manager v1.3e permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con install/install3.php y algunos otros archivos.
ModificadaMedia (4.3)2.5%—Roundcube Webmail21/9/201116/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la funcionalidad de mensajes de interfaz de usuario en Roundcube Webmail antes de la versión v0.5.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro _mbox a la URI por defecto.
ModificadaAlta (9.3)5.1%—Symantec Mail SecuritySymantec Brightmail AND Messaging GatewaySymantec Data Loss Prevention18/7/201116/6/2026
Desbordamiento de búfer en Lotus Freelance Graphics PRZ file viewer en Auntonomy KeyView, tal como se utiliza en Symantec Mail Security (SMS) v6.x hasta v8.x, Symantec Brightmail y Messaging Gateway antes de v9.5.1, y Symantec Data Loss Prevention (DLP) antes de v10.5.3 y v11.x antes de v11,1, permite a atacantes…
ModificadaMedia (6.8)1.1%—Squirrelmail17/7/201116/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en SquirrelMail v1.4.21 y anteriores permite a atacantes remotos secuestrar la autenticación de las víctimas a través de vectores no especificados participación (1) la implementación de la basura y (2) con la página Index Order (también…
ModificadaMedia (5.8)1.9%—Squirrelmail17/7/201116/6/2026
Vulnerabilidad de inyección CRLF (se refiere a CR (retorno de carro) y LF (salto de línea)en SquirrelMail v1.4.21 y anteriores, que permite a atacantes remotos modificar o añadir valores de preferencia a través de un retorno de carro o nueva línea de carácter. Es una vulnerabilidad diferente a CVE-2010-4555.
Orbitaley — Vulnerabilidades