Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3282 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.3% | — | Gecad Axigen Mail Server | 17/9/2010 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la interfaz Ajax Webmail en AXIGEN Mail Server anterior a v7.4.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Baja (3.5) | 2.0% | — | GNU Mailman | 15/9/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en GNU Mailman anterior a v2.1.14rc1 permite a los usuarios remotos autenticados inyectar código web o HTML a su elección a través de vectores involucrados (1) el campo de información de la lista o (2) el campo de descripción de… | |
| Modificada | Media (5) | 3.8% | — | Mailenable | 15/9/2010 | 16/6/2026 | El servicio SMTP (MESMTPC.exe) en MailEnable v3.x y v4.25 no realizar una adecuada verificación de la longitud, lo cual permite a los atacantes remotos causar una denegación de servicio (caída) a través de (1) dirección de correo en el comando MAIL FROM, o (2) nombre de dominio en el comando RCPT TO largo, lo cual… | |
| Modificada | Baja (3.5) | 0.70% | — | IBM Proventia Network Mail Security System Virtual ApplianceIBM Proventia Network Mail Security System Virtual Appliance Firmware | 14/9/2010 | 16/6/2026 | Vulnerabilidad de inyección CRLF (se refiere a CR (retorno de carro) y LF (salto de línea)) en Local Management Interface (LMI) en el dispositivo IBM Proventia Network Mail Security System (PNMSS) con firmware anterior a la versión 2.5 permite a atacantes remotos autenticados inyectar cabeceras HTTP de su elección y… | |
| Modificada | Media (4) | 1.3% | — | IBM Proventia Network Mail Security System Virtual ApplianceIBM Proventia Network Mail Security System Virtual Appliance Firmware | 14/9/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en sla/index.php en Local Management Interface (LMI) en el dispositivo IBM Proventia Network Mail Security System (PNMSS), con firmware anterior a la versión 2.5, permite a atacantes remotos autenticados leer ficheros de su elección mediante un .. (punto punto) en el parámetro… | |
| Modificada | Media (6.8) | 0.52% | — | IBM Proventia Network Mail Security System Virtual ApplianceIBM Proventia Network Mail Security System Virtual Appliance Firmware | 14/9/2010 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en Local Management Interface (LMI) en el dispositivo IBM Proventia Network Mail Security System (PNMSS), con firmware anterior a la versión 2.5.0.2, permite a atacantes remotos secuestrar la autenticación de administradores para… | |
| Modificada | Media (4.3) | 0.86% | — | IBM Proventia Network Mail Security System Virtual ApplianceIBM Proventia Network Mail Security System Virtual Appliance Firmware | 14/9/2010 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Local Management Interface (LMI) en el dispositivo IBM Proventia Network Mail Security System (PNMSS), con firmware anterior a la versión 2.5.0.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección… | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | Script-shop24 LM Starmail Paidmail | 25/8/2010 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en home.php en LM Starmail Paidmail v2.0, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro page. | |
| Modificada | Alta (7.5) | 0.95% | 💥 Exploit | Script-shop24 LM Starmail Paidmail | 25/8/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en paidbanner.php en LM Starmail Paidmail v2.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id". | |
| Modificada | Media (5) | 4.0% | — | Squirrelmail | 19/8/2010 | 16/6/2026 | functions/imap_general.php en SquirrelMail anterior a v1.4.21 no maneja adecuadamente los caracteres de 8-bits en contraseñas, lo cual permite a atacantes remotos causar una denegación de servicio (consumo de disco) realizando muchos intentos de inicio de sesión IMAP con diferentes nombres de usuario, llevando a la… | |
| Modificada | Alta (9.3) | 4.1% | — | Autonomy Keyview Export SDKAutonomy Keyview Filter SDKAutonomy Keyview Viewer SDKSymantec Mail Security | 17/8/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en el lector SpreadSheet Lotus 123 (wkssr.dll), como el usado en Autonomy KeyView v10.4 y v10.9, Symantec Mail Security, y posiblemente otros productos, permite a los atacantes remotos ejecutar código a su elección a través de vectores no especificados relacionados con conversión… | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Accscripts ACC PHP Email | 25/6/2010 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en index.php en Acc PHP eMail v1.1 permite a atacantes remotos secuestrar la autenticación de administradores para peticiones que cambian contraseñas. | |
| Modificada | Media (6.5) | 2.7% | — | SquirrelmailFedoraproject FedoraApple MAC OS XApple MAC OS X Server+3 | 22/6/2010 | 16/6/2026 | El plugin Mail Fetch en SquirrelMail 1.4.20 y versiones anteriores, permite a atacantes remotos autenticados eludir las restricciones del firewall y usar SquirrelMail como un proxy para escanear redes internas mediante un número de puerto POP3 modificado. | |
| Modificada | Media (6.5) | 2.3% | — | Mcafee Email GatewayMcafee Secure Mail | 28/5/2010 | 16/6/2026 | La interfaz web en McAfee Email Gateway (formerly IronMail) v6.7.1 permite a usuarios autenticados remotamente, sólo con privilegios de lectura, obtener prvilegios de escritura modificando la configuración a través de una acción "save" en una petición directa a admin/systemWebAdminConfig.do. | |
| Modificada | Alta (9.3) | 20% | 💥 Exploit | Microsoft Outlook ExpressMicrosoft Windows Live MailMicrosoft Windows Mail | 12/5/2010 | 16/6/2026 | Un desbordamiento de entero en inetcomm.dll en Microsoft Outlook Express v5.5 Service Pack 2, v6 y v6 SP1, Windows Live Mail en Windows XP SP2 y SP3, Windows Vista SP1 y SP2, Windows Server 2008 Gold, Service Pack 2, y R2 y Windows 7, y Windows Mail en Windows Vista SP1 y SP2, Windows Server 2008 Gold, Service Pack 2,… | |
| Modificada | Media (4.3) | 2.2% | — | Fetchmail | 7/5/2010 | 16/6/2026 | fetchmail v4.6.3 hasta v6.3.16, cuando el modo depuración está activo, no maneja de forma adecuada los caracteres inválidos en un multicaracter locale, lo que permite a atacantes provocar una denegación de servicio (consumo de memoria y caída de aplicación) a través de (1) cabecera de mensaje manipulada o (2) lista… | |
| Modificada | Media (6.8) | 0.94% | 💥 Exploit | Scriptez Mail Manager PRO | 27/4/2010 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en admin.php en Mail Manager Pro permite a atacantes remotos secuestrar la autenticación de las peticiones de administradores para peticiones que cambian la clave de administrador mediante una acción de cambio (change). | |
| Modificada | Media (5) | 16% | 💥 Exploit | Givesight COM Powermail | 26/4/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente givesight PowerMail Pro (com_powermail) v1.5.3 para Joomla! permite a atacantes remotos leer ficheros de su elección y posiblemente, tener otro impacto a través de un .. (punto punto) en el parámetro controller en index.php. | |
| Modificada | Media (4.3) | 1.0% | — | Prettybook Prettyformmail | 9/4/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en PrettyBook PrettyFormMail permite a atacantes remotos inyectar código web o HTML de su elección a través de vectores no especificados. | |
| Modificada | Media (6.8) | 2.3% | 💥 Exploit | Phppower TOP Paidmailer | 26/3/2010 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en home.php en Top Paidmailer, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro "page". | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Afterlogic Webmail PRO | 26/3/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en history-storage.aspx en AfterLogic WebMail Pro v4.7.10 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) HistoryStorageObjectName y (2) HistoryKey | |
| Modificada | Media (4.3) | 0.85% | — | Sebastian Winterhalder Mailform | 15/3/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión Mailform (mailform) anterior a la v0.9.24 para TYPO3, permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de vectores no especificados. | |
| Modificada | Alta (10) | 3.7% | — | IBM Lotus NotesSymantec Brightmail GatewaySymantec Data Loss Prevention Detection ServersSymantec Data Loss Prevention Endpoint Agents+2 | 5/3/2010 | 16/6/2026 | Desbordamiento de entero en kvolefio.dll v8.5.0.8339 y v10.5.0.0 en Autonomy KeyView Filter SDK, tal y como se utiliza en IBM Lotus Notes v8.5, Symantec Mail Security para Microsoft Exchange desde v5.0.10 hasta v5.0.13, y otros productos, permite a atacantes dependientes del contexto ejecutar codigo arbitrario a… | |
| Modificada | Alta (9.3) | 10% | 💥 Exploit | Quiksoft Easymail Objects | 3/3/2010 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en el control ActiveX Quiksoft EasyMail Objects 6, permite a atacantes remotos ejecutar comandos de su elección a través de un argumento largo en el método AddAttachment. | |
| Modificada | Media (6.8) | 2.5% | — | Fetchmail | 8/2/2010 | 16/6/2026 | La función sdump en sdum.c en fetchmail v6.3.11, v6.3.12 y v6.3.13, cuando está ejecutado en modo verbose sobre plataformas para las que los caracteres van firmados, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente la ejecución de código de su elección a través de un… |