Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
4612 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9) | 3.5% | — | Securenvoy Securmail | 7/8/2020 | 17/6/2026 | SecurEnvoy SecurMail versión 9.3.503, permite a atacantes cargar archivos ejecutables y lograr la ejecución de comandos del sistema operativo por medio de una cookie SecurEnvoyReply diseñada | |
| Modificada | Crítica (9.8) | 4.4% | — | Vmware Spring IntegrationOracle Banking Corporate Lending Process ManagementOracle Banking Credit Facilities Process ManagementOracle Banking Supply Chain Finance+4 | 31/7/2020 | 17/6/2026 | Spring Integration Framework proporciona implementaciones de Kryo Codec como una alternativa para la (des)serialización de Java. Cuando Kryo es configurado con opciones predeterminadas, todas las clases no registradas son resueltas bajo demanda. Esto conlleva a la explotación de "deserialization gadgets" cuando los… | |
| Modificada | Alta (7.5) | 1.8% | — | Claws-mailFedoraproject Fedora | 28/7/2020 | 17/6/2026 | En imap_scan_tree_recursive en Claws Mail versiones hasta 3.17.6, un servidor IMAP malicioso puede desencadenar un consumo de pila debido a la recursividad ilimitada en subdirectorios durante una recompilación del árbol de carpetas | |
| Modificada | Media (6.5) | 0.65% | — | KDE KmailDebian Linux | 27/7/2020 | 17/6/2026 | KDE KMail versión 19.12.3 (también se conoce como 5.13.3) se involucra en la comunicación POP3 sin cifrar durante los momentos cuando la IU indica que el cifrado está en uso | |
| Modificada | Alta (7.4) | 2.4% | — | Libetpan Project LibetpanLibmailcore Mailcore2Fedoraproject FedoraDebian Linux | 27/7/2020 | 17/6/2026 | LibEtPan versiones hasta 1.9.4, como es usado en MailCore 2 versiones hasta 0.6.3 y otros productos, presenta un problema de almacenamiento en búfer STARTTLS que afecta a IMAP, SMTP y POP3. Cuando un servidor envía una respuesta "begin TLS", el cliente lee datos adicionales (por ejemplo, de un atacante de tipo… | |
| Modificada | Alta (8.1) | 7.6% | — | Nodejs Node.jsOracle Banking Extensibility WorkbenchOracle Blockchain PlatformOracle Mysql Cluster+5 | 24/7/2020 | 17/6/2026 | La función napi_get_value_string_*(), permite varios tipos de corrupción de memoria en node versiones anteriores a 10.21.0, 12.18.0 y versiones anteriores a 14.4.0 | |
| Modificada | Crítica (9.8) | 2.6% | — | Claws-mailFedoraproject FedoraOpensuse Backports SLEOpensuse Leap | 23/7/2020 | 17/6/2026 | El archivo common/session.c en Claws Mail versiones anteriores a 3.17.6, presenta una violación de protocolo porque los datos del sufijo después de STARTTLS son manejados inapropiadamente | |
| Modificada | Alta (7.5) | 1.8% | — | Sailsjs Sails | 21/7/2020 | 17/6/2026 | Sails.js versiones anteriores a v1.0.0-46, permite a atacantes causar una denegación de servicio con una sola petición porque no presenta un manejador de errores en sails-hook-sockets para manejar un nombre de ruta vacío en una petición WebSocket | |
| Modificada | Media (5.4) | 1.1% | — | Torchbox Wagtail | 20/7/2020 | 17/6/2026 | En Wagtail versiones anteriores a 2.7.4 y 2.9.3, cuando un tipo de página de formulario está disponible para los editores de Wagtail mediante la aplicación "wagtail.contrib.forms", y la plantilla de la página es creada utilizando los asistentes de renderización de formularios estándar de Django, tal y como form.as_p,… | |
| Modificada | Media (4.9) | 2.0% | — | Icegram Email Subscribers & Newsletters | 17/7/2020 | 17/6/2026 | Una Neutralización inapropiada de elementos especiales usados en un comando SQL ("SQL Injection") en Icegram Email Subscribers & Newsletters Plugin para WordPress versión v4.4.8, permite a un atacante autenticado remoto determinar el valor de los campos de la base de datos | |
| Modificada | Media (6.5) | 0.92% | — | Icegram Email Subscribers & Newsletters | 17/7/2020 | 17/6/2026 | Una vulnerabilidad Cross-site request forgery en Icegram Email Subscribers & Newsletters Plugin para WordPress versión v4.4.8, permite a un atacante remoto enviar correos electrónicos falsificados al engañar a usuarios legítimos para que hagan clic en un enlace diseñado | |
| Modificada | Media (5.8) | 1.3% | — | Cisco Email Security Appliance | 16/7/2020 | 17/6/2026 | Una vulnerabilidad en el filtrado de URL de Cisco Content Security Management Appliance (SMA) podría permitir a un atacante remoto no autenticado omitir el filtrado de URL en un dispositivo afectado. La vulnerabilidad es debido a una comprobación de entrada insuficiente. Un atacante podría explotar esta vulnerabilidad… | |
| Modificada | Alta (8.8) | 1.8% | 💥 PoC | Icewarp Mail Server | 15/7/2020 | 17/6/2026 | IceWarp Email Server versión 12.3.0.1, permite a atacantes remotos cargar archivos JavaScript que son peligrosos para que los clientes accedan | |
| Modificada | Media (6.5) | 1.5% | 💥 PoC | Icewarp Mail Server | 15/7/2020 | 17/6/2026 | IceWarp Email Server versión 12.3.0.1, permite a atacantes remotos cargar archivos y consumir espacio en disco | |
| Modificada | Media (6.5) | 0.97% | 💥 PoC | Icewarp Mail Server | 15/7/2020 | 17/6/2026 | IceWarp Email Server versión 12.3.0.1, presenta un Control de Acceso Incorrecto para las cuentas de usuario | |
| Modificada | Media (5.4) | 0.80% | — | Oracle Retail Customer Management AND Segmentation Foundation | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto de Customer Management and Segmentation Foundation de Oracle Retail Applications (componente: Security). Las versiones compatibles que están afectadas son 16.0, 17.0 y 18.0. La vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso de red por medio de HTTP… | |
| Modificada | Alta (7.1) | 1.0% | — | Oracle Retail Customer Management AND Segmentation Foundation | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto de Customer Management and Segmentation Foundation de Oracle Retail Applications (componente: Card). Las versiones compatibles que están afectadas son 16.0, 17.0 y 18.0. La vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso de red por medio de HTTP… | |
| Modificada | Media (4.3) | 0.81% | — | Oracle Retail Customer Management AND Segmentation Foundation | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto de Customer Management and Segmentation Foundation de Oracle Retail Applications (componente: Segment). Las versiones compatibles que están afectadas son 16.0, 17.0 y 18.0. La vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso de red por medio de HTTP… | |
| Modificada | Alta (8.2) | 1.3% | — | Oracle Email Center | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Email Center de Oracle E-Business Suite (componente: Message Display). Las versiones compatibles que están afectadas son 12.1.1-12.1.3 y 12.2.3-12.2.9. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP comprometer a… | |
| Modificada | Crítica (9.8) | 33% | 💥 Exploit | Superwebmailer | 14/7/2020 | 17/6/2026 | SuperWebMailer versión 7.21.0.01526 es susceptible a una vulnerabilidad de ejecución de código remota en el parámetro Language del archivo mailingupgrade.php. Un atacante remoto no autenticado puede explotar este comportamiento para ejecutar código PHP arbitrario por medio de la inyección de código | |
| Modificada | Alta (7.5) | 2.0% | — | Dell Vxrail D560f FirmwareDell Vxrail D560 Firmware | 6/7/2020 | 17/6/2026 | Dell EMC VxRail versiones 4.7.410 y 4.7.411, contiene una vulnerabilidad de autenticación inapropiada. Un atacante no autenticado remoto puede explotar esta vulnerabilidad para obtener información confidencial en forma cifrada | |
| Modificada | Media (6.1) | 2.1% | — | Roundcube WebmailDebian Linux | 6/7/2020 | 17/6/2026 | Se detectó un problema en Roundcube Webmail versiones anteriores a 1.2.11, versiones 1.3.x anteriores a 1.3.14 y versiones 1.4.x anteriores a 1.4.7. Permite un ataque de tipo XSS por medio de un mensaje de correo electrónico HTML diseñado, como es demostrado por una carga útil de JavaScript en el atributo xmlns… | |
| Modificada | Alta (8.8) | 0.99% | — | Veeam Availability SuiteVeeam Backup & Replication | 3/7/2020 | 17/6/2026 | La biblioteca VeeamFSR.sys en Veeam Availability Suite versiones anteriores a 10 y Veeam Backup & Replication versiones anteriores a 10, no posee una DACL de objeto de dispositivo, lo que permite a usuarios no privilegiados alcanzar un control total sobre las peticiones I/O del sistema de archivos | |
| Modificada | Media (6.5) | 2.2% | — | Rubyonrails RailsFedoraproject Fedora | 2/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio en Rails versiones anteriores a 6.0.3.2, que permitió a un usuario no confiable ejecutar cualquier migración pendiente en una aplicación Rails que se ejecuta en producción | |
| Modificada | Media (4.3) | 1.7% | — | Rubyonrails RailsDebian Linux | 2/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de falsificación CSRF en rails versiones anteriores a 5.2.5, rails versiones anteriores a 6.0.4 que hace posible para un atacante, dado un token CSRF global como el presente en la etiqueta meta de authenticity_token, forjar un token CSRF per-form |