Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

4612 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9)3.5%—Securenvoy Securmail7/8/202017/6/2026
SecurEnvoy SecurMail versión 9.3.503, permite a atacantes cargar archivos ejecutables y lograr la ejecución de comandos del sistema operativo por medio de una cookie SecurEnvoyReply diseñada
ModificadaCrítica (9.8)4.4%—Vmware Spring IntegrationOracle Banking Corporate Lending Process ManagementOracle Banking Credit Facilities Process ManagementOracle Banking Supply Chain Finance+431/7/202017/6/2026
Spring Integration Framework proporciona implementaciones de Kryo Codec como una alternativa para la (des)serialización de Java. Cuando Kryo es configurado con opciones predeterminadas, todas las clases no registradas son resueltas bajo demanda. Esto conlleva a la explotación de "deserialization gadgets" cuando los…
ModificadaAlta (7.5)1.8%—Claws-mailFedoraproject Fedora28/7/202017/6/2026
En imap_scan_tree_recursive en Claws Mail versiones hasta 3.17.6, un servidor IMAP malicioso puede desencadenar un consumo de pila debido a la recursividad ilimitada en subdirectorios durante una recompilación del árbol de carpetas
ModificadaMedia (6.5)0.65%—KDE KmailDebian Linux27/7/202017/6/2026
KDE KMail versión 19.12.3 (también se conoce como 5.13.3) se involucra en la comunicación POP3 sin cifrar durante los momentos cuando la IU indica que el cifrado está en uso
ModificadaAlta (7.4)2.4%—Libetpan Project LibetpanLibmailcore Mailcore2Fedoraproject FedoraDebian Linux27/7/202017/6/2026
LibEtPan versiones hasta 1.9.4, como es usado en MailCore 2 versiones hasta 0.6.3 y otros productos, presenta un problema de almacenamiento en búfer STARTTLS que afecta a IMAP, SMTP y POP3. Cuando un servidor envía una respuesta "begin TLS", el cliente lee datos adicionales (por ejemplo, de un atacante de tipo…
ModificadaAlta (8.1)7.6%—Nodejs Node.jsOracle Banking Extensibility WorkbenchOracle Blockchain PlatformOracle Mysql Cluster+524/7/202017/6/2026
La función napi_get_value_string_*(), permite varios tipos de corrupción de memoria en node versiones anteriores a 10.21.0, 12.18.0 y versiones anteriores a 14.4.0
ModificadaCrítica (9.8)2.6%—Claws-mailFedoraproject FedoraOpensuse Backports SLEOpensuse Leap23/7/202017/6/2026
El archivo common/session.c en Claws Mail versiones anteriores a 3.17.6, presenta una violación de protocolo porque los datos del sufijo después de STARTTLS son manejados inapropiadamente
ModificadaAlta (7.5)1.8%—Sailsjs Sails21/7/202017/6/2026
Sails.js versiones anteriores a v1.0.0-46, permite a atacantes causar una denegación de servicio con una sola petición porque no presenta un manejador de errores en sails-hook-sockets para manejar un nombre de ruta vacío en una petición WebSocket
ModificadaMedia (5.4)1.1%—Torchbox Wagtail20/7/202017/6/2026
En Wagtail versiones anteriores a 2.7.4 y 2.9.3, cuando un tipo de página de formulario está disponible para los editores de Wagtail mediante la aplicación "wagtail.contrib.forms", y la plantilla de la página es creada utilizando los asistentes de renderización de formularios estándar de Django, tal y como form.as_p,…
ModificadaMedia (4.9)2.0%—Icegram Email Subscribers & Newsletters17/7/202017/6/2026
Una Neutralización inapropiada de elementos especiales usados en un comando SQL ("SQL Injection") en Icegram Email Subscribers & Newsletters Plugin para WordPress versión v4.4.8, permite a un atacante autenticado remoto determinar el valor de los campos de la base de datos
ModificadaMedia (6.5)0.92%—Icegram Email Subscribers & Newsletters17/7/202017/6/2026
Una vulnerabilidad Cross-site request forgery en Icegram Email Subscribers & Newsletters Plugin para WordPress versión v4.4.8, permite a un atacante remoto enviar correos electrónicos falsificados al engañar a usuarios legítimos para que hagan clic en un enlace diseñado
ModificadaMedia (5.8)1.3%—Cisco Email Security Appliance16/7/202017/6/2026
Una vulnerabilidad en el filtrado de URL de Cisco Content Security Management Appliance (SMA) podría permitir a un atacante remoto no autenticado omitir el filtrado de URL en un dispositivo afectado. La vulnerabilidad es debido a una comprobación de entrada insuficiente. Un atacante podría explotar esta vulnerabilidad…
ModificadaAlta (8.8)1.8%💥 PoCIcewarp Mail Server15/7/202017/6/2026
IceWarp Email Server versión 12.3.0.1, permite a atacantes remotos cargar archivos JavaScript que son peligrosos para que los clientes accedan
ModificadaMedia (6.5)1.5%💥 PoCIcewarp Mail Server15/7/202017/6/2026
IceWarp Email Server versión 12.3.0.1, permite a atacantes remotos cargar archivos y consumir espacio en disco
ModificadaMedia (6.5)0.97%💥 PoCIcewarp Mail Server15/7/202017/6/2026
IceWarp Email Server versión 12.3.0.1, presenta un Control de Acceso Incorrecto para las cuentas de usuario
ModificadaMedia (5.4)0.80%—Oracle Retail Customer Management AND Segmentation Foundation15/7/202017/6/2026
Vulnerabilidad en el producto de Customer Management and Segmentation Foundation de Oracle Retail Applications (componente: Security). Las versiones compatibles que están afectadas son 16.0, 17.0 y 18.0. La vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso de red por medio de HTTP…
ModificadaAlta (7.1)1.0%—Oracle Retail Customer Management AND Segmentation Foundation15/7/202017/6/2026
Vulnerabilidad en el producto de Customer Management and Segmentation Foundation de Oracle Retail Applications (componente: Card). Las versiones compatibles que están afectadas son 16.0, 17.0 y 18.0. La vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso de red por medio de HTTP…
ModificadaMedia (4.3)0.81%—Oracle Retail Customer Management AND Segmentation Foundation15/7/202017/6/2026
Vulnerabilidad en el producto de Customer Management and Segmentation Foundation de Oracle Retail Applications (componente: Segment). Las versiones compatibles que están afectadas son 16.0, 17.0 y 18.0. La vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso de red por medio de HTTP…
ModificadaAlta (8.2)1.3%—Oracle Email Center15/7/202017/6/2026
Vulnerabilidad en el producto Oracle Email Center de Oracle E-Business Suite (componente: Message Display). Las versiones compatibles que están afectadas son 12.1.1-12.1.3 y 12.2.3-12.2.9. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP comprometer a…
ModificadaCrítica (9.8)33%💥 ExploitSuperwebmailer14/7/202017/6/2026
SuperWebMailer versión 7.21.0.01526 es susceptible a una vulnerabilidad de ejecución de código remota en el parámetro Language del archivo mailingupgrade.php. Un atacante remoto no autenticado puede explotar este comportamiento para ejecutar código PHP arbitrario por medio de la inyección de código
ModificadaAlta (7.5)2.0%—Dell Vxrail D560f FirmwareDell Vxrail D560 Firmware6/7/202017/6/2026
Dell EMC VxRail versiones 4.7.410 y 4.7.411, contiene una vulnerabilidad de autenticación inapropiada. Un atacante no autenticado remoto puede explotar esta vulnerabilidad para obtener información confidencial en forma cifrada
ModificadaMedia (6.1)2.1%—Roundcube WebmailDebian Linux6/7/202017/6/2026
Se detectó un problema en Roundcube Webmail versiones anteriores a 1.2.11, versiones 1.3.x anteriores a 1.3.14 y versiones 1.4.x anteriores a 1.4.7. Permite un ataque de tipo XSS por medio de un mensaje de correo electrónico HTML diseñado, como es demostrado por una carga útil de JavaScript en el atributo xmlns…
ModificadaAlta (8.8)0.99%—Veeam Availability SuiteVeeam Backup & Replication3/7/202017/6/2026
La biblioteca VeeamFSR.sys en Veeam Availability Suite versiones anteriores a 10 y Veeam Backup & Replication versiones anteriores a 10, no posee una DACL de objeto de dispositivo, lo que permite a usuarios no privilegiados alcanzar un control total sobre las peticiones I/O del sistema de archivos
ModificadaMedia (6.5)2.2%—Rubyonrails RailsFedoraproject Fedora2/7/202017/6/2026
Se presenta una vulnerabilidad de denegación de servicio en Rails versiones anteriores a 6.0.3.2, que permitió a un usuario no confiable ejecutar cualquier migración pendiente en una aplicación Rails que se ejecuta en producción
ModificadaMedia (4.3)1.7%—Rubyonrails RailsDebian Linux2/7/202017/6/2026
Se presenta una vulnerabilidad de falsificación CSRF en rails versiones anteriores a 5.2.5, rails versiones anteriores a 6.0.4 que hace posible para un atacante, dado un token CSRF global como el presente en la etiqueta meta de authenticity_token, forjar un token CSRF per-form