Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3135▲ 554 respecto a la semana anterior
Críticas / altas1494▲ 89 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3282 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 1.4% | — | Goforandroid GO Email Widget | 7/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación GO Email Widget (com.gau.go.launcherex.gowidget.emailwidget) v1.3.1, v1.8 y v1.81 para Android tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (10) | 1.4% | — | Youmail Visual Voicemail Plus | 7/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación YouMail Visual Voicemail Plus (com.youmail.android.vvm) v2.0.45 y v2.1.43 para Android tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (10) | 1.4% | — | Netease Pmail | 7/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación NetEase Pmail (com.netease.rpmms) v0.5.0 y v0.5.2 para Android tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Media (4.3) | 1.8% | — | Horde Groupware Webmail Edition | 24/1/2012 | 16/6/2026 | Vulnerbilidad de ejecución de secuencias de comandos web en sitios cruzados (XSS) en Horde_Form en Horde Groupware Webmail Edition anterior a v4.0.6 permite a atacantes remotos inyectar código HTML o script web a través de vectores no especificados, relacionados con una verificación de correo. NOTA: Algunos de estos… | |
| Modificada | Media (4.3) | 2.3% | — | Horde Dynamic IMPHorde IMPHorde Groupware Webmail Edition | 24/1/2012 | 16/6/2026 | Múltiples vulnerbilidades de ejecución de secuencias de comandos web en sitios cruzados (XSS) en Horde IMP anterior a v5.0.18 y Horde Groupware Webmail Edition anterior a v4.0.6 permite a atacantes remotos inyectar código HTML o script web a través de los parámetros que componen la página (1) composeCache, (2)… | |
| Modificada | Media (4.3) | 8.1% | 💥 Exploit | Mailenable | 24/1/2012 | 16/6/2026 | Vulnerbilidad de ejecución de secuencias de comandos web en sitios cruzados (XSS) en ForgottenPassword.aspx en MailEnable Professional, Enterprise, y Premium v4.26 y anteriores, v5.x anterior a v5.53, y v6.x anterior a v6.03 permite a atacantes remotos inyectar código HTML o script web a través del parámetro… | |
| Modificada | Baja (2.1) | 0.35% | — | EMC Sourceone Email Management | 19/1/2012 | 16/6/2026 | La función de búsqueda web de EMC SourceOne Email Management v6.5 antes de v6.5.2.4033, y6.6 antes de v6.6.1.2194, y v6.7 antes de v6.7.2.2033 coloca credenciales en texto claro en los archivos de registro (log), lo que permite a usuarios locales obtener información sensible mediante la lectura de estos archivos. | |
| Modificada | Media (4.3) | 1.1% | — | H-fj Mailform Plugin | 4/1/2012 | 16/6/2026 | Vulnerabilida de ejecución de secuencias de comandos en sitios cruzados (XSS) en el complemento MailForm antes de v1.20 para Movable Type, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (4.3) | 0.98% | — | GNU Mailman | 29/12/2011 | 16/6/2026 | Varias vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en mmsearch/diseño en el Mailman/htdig parche de integración de Mailman permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro de configuración. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Atmail Open | 1/12/2011 | 16/6/2026 | Varias vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en AtMail Open (también conocido como AtMail Open-Source Edition) v1.04 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro func a (1) ldap.php o (2) search.php. | |
| Modificada | Alta (7.5) | 24% | 💥 Exploit | Hastymail2 | 30/11/2011 | 16/6/2026 | Hastymail v2.1.1 antes de RC2 permite a atacantes remotos ejecutar comandos de su elección a través de los parámetros (1) rs o (2) rsargs[] en una acción de Borrador a una URI por defecto. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Hastymail2 | 29/11/2011 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en index.php en Hastymail2 antes de la versión v2.1.1 RC2 permite a atacantes remotos inyectar HTML o secuencias de comandos web a través del parámetro rs en una acción 'Drafts' en el buzón. | |
| Modificada | Media (6.8) | 0.59% | — | Skyarc AutotaggingSkyarc DuplicateentrySkyarc MailpackSkyarc Mtcms+1 | 3/11/2011 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en SKYARC MTCMS anterior a v5.252, y el MultiFileUploader v0.44 y anteriores, DuplicateEntry v1.2 y anteriores, MailPack v1.741 y anteriores, y el etiquetado automático v0.08 y anteriores plugins para Movable Type, permite a atacantes remotos… | |
| Modificada | Media (5.5) | 1.1% | — | Skyarc AutotaggingSkyarc DuplicateentrySkyarc MailpackSkyarc Mtcms+1 | 3/11/2011 | 16/6/2026 | Vulnerabilidad en plugins SKYARC MTCMS anterior a v5.252, y en MultiFileUploader v0.44 y anteriores, DuplicateEntry v1.2 y anteriores, MailPack v1.741 y anteriores, y AutoTagging v0.08 y anteriores para Movable Type utiliza permisos débiles, lo que permite a usuarios remotos autenticados modificar ficheros y… | |
| Modificada | Media (5) | 2.3% | — | Roundcube Webmail | 3/11/2011 | 16/6/2026 | inclinclude/iniset.php en Roundcube Webmail v0.5.4 y anteriores, cuando PHP v5.3.7 o v5.3.8 se utiliza, permite a atacantes remotos provocar una solicitud GET para una dirección arbitraria, y provocar una denegación de servicio (consumo de recursos y la interrupción de la bandeja de entrada), a través de un encabezado… | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Scripts.bdr130 Mailform | 9/10/2011 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en index.php en MailForm v1.2, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro "theme". | |
| Modificada | Media (4.3) | 3.4% | 💥 Exploit | Atmail Webmail | 9/10/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php de @mail Webmail antes de v6.2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro MailType en una acción mail/auth/processlogin | |
| Modificada | Media (4.3) | 1.0% | — | Alex Kellner Powermail | 7/10/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la extensión powermail antes de v1.5.5 para TYPO3, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (5) | 1.6% | — | Icewarp Mail Server | 30/9/2011 | 16/6/2026 | IceWarp WebMail en el servidor de correo IceWarp anterirores a v10.3.3 permite a atacantes remotos obtener información de configuración a través de una petición directa a la URI /server, lo que provoca una llamada a la función phpinfo. | |
| Modificada | Media (6.4) | 4.8% | 💥 Exploit | Icewarp Mail Server | 30/9/2011 | 16/6/2026 | server/webmail.php en IceWarp WebMail en el servidor de correo IceWarp anteriores a v10.3.3 permite a atacantes remotos leer ficheros arbitrarios, y posiblemente enviar peticiones HTTP a los servidores de la intranet o causar una denegación de servicio (Agotamiento de CPU y de memoria), a través de una entidad externa… | |
| Modificada | Media (5) | 1.2% | — | Webinsta Mailing List Manager | 24/9/2011 | 16/6/2026 | WEBinsta mailing list manager v1.3e permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con install/install3.php y algunos otros archivos. | |
| Modificada | Media (4.3) | 2.5% | — | Roundcube Webmail | 21/9/2011 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la funcionalidad de mensajes de interfaz de usuario en Roundcube Webmail antes de la versión v0.5.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro _mbox a la URI por defecto. | |
| Modificada | Alta (9.3) | 5.1% | — | Symantec Mail SecuritySymantec Brightmail AND Messaging GatewaySymantec Data Loss Prevention | 18/7/2011 | 16/6/2026 | Desbordamiento de búfer en Lotus Freelance Graphics PRZ file viewer en Auntonomy KeyView, tal como se utiliza en Symantec Mail Security (SMS) v6.x hasta v8.x, Symantec Brightmail y Messaging Gateway antes de v9.5.1, y Symantec Data Loss Prevention (DLP) antes de v10.5.3 y v11.x antes de v11,1, permite a atacantes… | |
| Modificada | Media (6.8) | 1.1% | — | Squirrelmail | 17/7/2011 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en SquirrelMail v1.4.21 y anteriores permite a atacantes remotos secuestrar la autenticación de las víctimas a través de vectores no especificados participación (1) la implementación de la basura y (2) con la página Index Order (también… | |
| Modificada | Media (5.8) | 1.9% | — | Squirrelmail | 17/7/2011 | 16/6/2026 | Vulnerabilidad de inyección CRLF (se refiere a CR (retorno de carro) y LF (salto de línea)en SquirrelMail v1.4.21 y anteriores, que permite a atacantes remotos modificar o añadir valores de preferencia a través de un retorno de carro o nueva línea de carácter. Es una vulnerabilidad diferente a CVE-2010-4555. |