Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3282 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.3%—Gecad Axigen Mail Server17/9/201016/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la interfaz Ajax Webmail en AXIGEN Mail Server anterior a v7.4.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaBaja (3.5)2.0%—GNU Mailman15/9/201016/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en GNU Mailman anterior a v2.1.14rc1 permite a los usuarios remotos autenticados inyectar código web o HTML a su elección a través de vectores involucrados (1) el campo de información de la lista o (2) el campo de descripción de…
ModificadaMedia (5)3.8%—Mailenable15/9/201016/6/2026
El servicio SMTP (MESMTPC.exe) en MailEnable v3.x y v4.25 no realizar una adecuada verificación de la longitud, lo cual permite a los atacantes remotos causar una denegación de servicio (caída) a través de (1) dirección de correo en el comando MAIL FROM, o (2) nombre de dominio en el comando RCPT TO largo, lo cual…
ModificadaBaja (3.5)0.70%—IBM Proventia Network Mail Security System Virtual ApplianceIBM Proventia Network Mail Security System Virtual Appliance Firmware14/9/201016/6/2026
Vulnerabilidad de inyección CRLF (se refiere a CR (retorno de carro) y LF (salto de línea)) en Local Management Interface (LMI) en el dispositivo IBM Proventia Network Mail Security System (PNMSS) con firmware anterior a la versión 2.5 permite a atacantes remotos autenticados inyectar cabeceras HTTP de su elección y…
ModificadaMedia (4)1.3%—IBM Proventia Network Mail Security System Virtual ApplianceIBM Proventia Network Mail Security System Virtual Appliance Firmware14/9/201016/6/2026
Vulnerabilidad de salto de directorio en sla/index.php en Local Management Interface (LMI) en el dispositivo IBM Proventia Network Mail Security System (PNMSS), con firmware anterior a la versión 2.5, permite a atacantes remotos autenticados leer ficheros de su elección mediante un .. (punto punto) en el parámetro…
ModificadaMedia (6.8)0.52%—IBM Proventia Network Mail Security System Virtual ApplianceIBM Proventia Network Mail Security System Virtual Appliance Firmware14/9/201016/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en Local Management Interface (LMI) en el dispositivo IBM Proventia Network Mail Security System (PNMSS), con firmware anterior a la versión 2.5.0.2, permite a atacantes remotos secuestrar la autenticación de administradores para…
ModificadaMedia (4.3)0.86%—IBM Proventia Network Mail Security System Virtual ApplianceIBM Proventia Network Mail Security System Virtual Appliance Firmware14/9/201016/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Local Management Interface (LMI) en el dispositivo IBM Proventia Network Mail Security System (PNMSS), con firmware anterior a la versión 2.5.0.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección…
ModificadaAlta (7.5)2.1%💥 ExploitScript-shop24 LM Starmail Paidmail25/8/201016/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en home.php en LM Starmail Paidmail v2.0, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro page.
ModificadaAlta (7.5)0.95%💥 ExploitScript-shop24 LM Starmail Paidmail25/8/201016/6/2026
Vulnerabilidad de inyección SQL en paidbanner.php en LM Starmail Paidmail v2.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id".
ModificadaMedia (5)4.0%—Squirrelmail19/8/201016/6/2026
functions/imap_general.php en SquirrelMail anterior a v1.4.21 no maneja adecuadamente los caracteres de 8-bits en contraseñas, lo cual permite a atacantes remotos causar una denegación de servicio (consumo de disco) realizando muchos intentos de inicio de sesión IMAP con diferentes nombres de usuario, llevando a la…
ModificadaAlta (9.3)4.1%—Autonomy Keyview Export SDKAutonomy Keyview Filter SDKAutonomy Keyview Viewer SDKSymantec Mail Security17/8/201016/6/2026
Desbordamiento de búfer basado en pila en el lector SpreadSheet Lotus 123 (wkssr.dll), como el usado en Autonomy KeyView v10.4 y v10.9, Symantec Mail Security, y posiblemente otros productos, permite a los atacantes remotos ejecutar código a su elección a través de vectores no especificados relacionados con conversión…
ModificadaMedia (6.8)1.1%💥 ExploitAccscripts ACC PHP Email25/6/201016/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en index.php en Acc PHP eMail v1.1 permite a atacantes remotos secuestrar la autenticación de administradores para peticiones que cambian contraseñas.
ModificadaMedia (6.5)2.7%—SquirrelmailFedoraproject FedoraApple MAC OS XApple MAC OS X Server+322/6/201016/6/2026
El plugin Mail Fetch en SquirrelMail 1.4.20 y versiones anteriores, permite a atacantes remotos autenticados eludir las restricciones del firewall y usar SquirrelMail como un proxy para escanear redes internas mediante un número de puerto POP3 modificado.
ModificadaMedia (6.5)2.3%—Mcafee Email GatewayMcafee Secure Mail28/5/201016/6/2026
La interfaz web en McAfee Email Gateway (formerly IronMail) v6.7.1 permite a usuarios autenticados remotamente, sólo con privilegios de lectura, obtener prvilegios de escritura modificando la configuración a través de una acción "save" en una petición directa a admin/systemWebAdminConfig.do.
ModificadaAlta (9.3)20%💥 ExploitMicrosoft Outlook ExpressMicrosoft Windows Live MailMicrosoft Windows Mail12/5/201016/6/2026
Un desbordamiento de entero en inetcomm.dll en Microsoft Outlook Express v5.5 Service Pack 2, v6 y v6 SP1, Windows Live Mail en Windows XP SP2 y SP3, Windows Vista SP1 y SP2, Windows Server 2008 Gold, Service Pack 2, y R2 y Windows 7, y Windows Mail en Windows Vista SP1 y SP2, Windows Server 2008 Gold, Service Pack 2,…
ModificadaMedia (4.3)2.2%—Fetchmail7/5/201016/6/2026
fetchmail v4.6.3 hasta v6.3.16, cuando el modo depuración está activo, no maneja de forma adecuada los caracteres inválidos en un multicaracter locale, lo que permite a atacantes provocar una denegación de servicio (consumo de memoria y caída de aplicación) a través de (1) cabecera de mensaje manipulada o (2) lista…
ModificadaMedia (6.8)0.94%💥 ExploitScriptez Mail Manager PRO27/4/201016/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en admin.php en Mail Manager Pro permite a atacantes remotos secuestrar la autenticación de las peticiones de administradores para peticiones que cambian la clave de administrador mediante una acción de cambio (change).
ModificadaMedia (5)16%💥 ExploitGivesight COM Powermail26/4/201016/6/2026
Vulnerabilidad de salto de directorio en el componente givesight PowerMail Pro (com_powermail) v1.5.3 para Joomla! permite a atacantes remotos leer ficheros de su elección y posiblemente, tener otro impacto a través de un .. (punto punto) en el parámetro controller en index.php.
ModificadaMedia (4.3)1.0%—Prettybook Prettyformmail9/4/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en PrettyBook PrettyFormMail permite a atacantes remotos inyectar código web o HTML de su elección a través de vectores no especificados.
ModificadaMedia (6.8)2.3%💥 ExploitPhppower TOP Paidmailer26/3/201016/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en home.php en Top Paidmailer, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro "page".
ModificadaMedia (4.3)1.5%💥 ExploitAfterlogic Webmail PRO26/3/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en history-storage.aspx en AfterLogic WebMail Pro v4.7.10 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) HistoryStorageObjectName y (2) HistoryKey
ModificadaMedia (4.3)0.85%—Sebastian Winterhalder Mailform15/3/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión Mailform (mailform) anterior a la v0.9.24 para TYPO3, permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de vectores no especificados.
ModificadaAlta (10)3.7%—IBM Lotus NotesSymantec Brightmail GatewaySymantec Data Loss Prevention Detection ServersSymantec Data Loss Prevention Endpoint Agents+25/3/201016/6/2026
Desbordamiento de entero en kvolefio.dll v8.5.0.8339 y v10.5.0.0 en Autonomy KeyView Filter SDK, tal y como se utiliza en IBM Lotus Notes v8.5, Symantec Mail Security para Microsoft Exchange desde v5.0.10 hasta v5.0.13, y otros productos, permite a atacantes dependientes del contexto ejecutar codigo arbitrario a…
ModificadaAlta (9.3)10%💥 ExploitQuiksoft Easymail Objects3/3/201016/6/2026
Desbordamiento de búfer basado en memoria dinámica en el control ActiveX Quiksoft EasyMail Objects 6, permite a atacantes remotos ejecutar comandos de su elección a través de un argumento largo en el método AddAttachment.
ModificadaMedia (6.8)2.5%—Fetchmail8/2/201016/6/2026
La función sdump en sdum.c en fetchmail v6.3.11, v6.3.12 y v6.3.13, cuando está ejecutado en modo verbose sobre plataformas para las que los caracteres van firmados, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente la ejecución de código de su elección a través de un…