Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3282 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 5.7% | — | IBM Lotus NotesSymantec Brightmail ApplianceSymantec Data Loss Prevention Detection ServersSymantec Data Loss Prevention Endpoint Agents+3 | 1/9/2009 | 16/6/2026 | Desbordamiento de búfer en xlssr.dll en Autonomy KeyView XLS viewer(también conocido como File Viewer para Excel)usado en IBM Lotus Notes v5.x hasta v8.5.x, Symantec Mail Security, Symantec BrightMail Appliance, Symantec Data Loss Prevention (DLP), y otros productos, permite a atacantes remotos ejecutar código a su… | |
| Modificada | Media (6.8) | 1.5% | — | Squirrelmail | 25/8/2009 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados(CSRF) en SquirrelMail v1.4.19 y anteriores permite a atacantes remotos secuestrar la autenticacion de victimas inespecificas a traves de caracteristicas tales como "enviar mensaje" y "cambiar preferencias", relacionado con (1)… | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Freshscripts Fresh Email Script | 24/8/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados - XSS - en register.php en FreshScripts Fresh Email Script v1.0 hasta v1.11, permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través del parámetro Email. NOTA: Esto puede ser elevado para modificar… | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Freshscripts Fresh Email Script | 24/8/2009 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en url.php en FreshScripts Fresh Email Script v1.0 hasta v1.11 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro "tmp_sid". | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Php-paid4mail | 14/8/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en paidbanner.php in PHP Paid 4 Mail Script, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ID. | |
| Modificada | Alta (7.5) | 2.9% | 💥 Exploit | Shop-020 PHP Paid 4 Mail Script | 14/8/2009 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en home.php in PHP Paid 4 Mail Script, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro "page". | |
| Modificada | Alta (9.3) | 9.3% | 💥 Exploit | Youngzsoft Cmailserver | 10/8/2009 | 16/6/2026 | Multiples desbordamientos de búfer basados en pila en CMailCOM.dll de CMailServer 5.4.6 permiten a usuarios remotos ejecutar código de su elección a través de un argumento largo a los métodos(1) CreateUserPath, (2) Logout, (3) DeleteMailByUID, (4) MoveToInbox, (5) MoveToFolder, (6) DeleteMailEx, (7) GetMailDataEx, (8)… | |
| Modificada | Media (6.4) | 1.5% | — | Fetchmail | 7/8/2009 | 16/6/2026 | socket.c en fetchmail antes de v6.3.11 no maneja correctamente un caracter '\ 0' en el nombre de dominio en el campo Common Name (CN) de un certificado X.509, lo cual permite a atacacantes hombre-en-el-medio (man-in-the-middle) suplantar servidores SSL a su elección a través de certificados manipulados expedidos por… | |
| Modificada | Media (4.3) | 1.1% | — | Kerio Mailserver | 28/7/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la página Integration en el componente WebMail en Kerio MailServer v6.6.0, v6.6.1, v6.6.2, y v6.7.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través de un mensaje de correo electrónico. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Activewebsoftwares Active WEB Mail | 23/7/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en Active Web Mail v.4.0 permite a atacantes remotos ejecutar comandos SQL a su elección a través de parámetro TabOpenQuickTab1 en (1) popaccounts.aspx, (2) addressbook.aspx, y (3) emails.aspx. | |
| Modificada | Alta (10) | 2.3% | — | IBM Proventia Desktop Endpoint SecurityIBM Proventia Network Mail Security SystemIBM Proventia Network Mail Security System Vitual ApplianceIBM Proventia Network Multi-function Security | 20/7/2009 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el motor de IBM Proventia v4.9.0.0.44 20081231, como el usuado por IBM Proventia Network Mail Security System, Network Mail Security System Virtual Appliance, Desktop Endpoint Security, Network Multi-Function Security (MFS), y posiblemente otros productos, permite a… | |
| Modificada | Media (4.3) | 0.85% | — | Atmail @tmail | 14/7/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados en webadmin/admin.php en @mail v5.6.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de los parámetros (1) type and (2) func. NOTA: La procedencia de la información es desconocida; los… | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | JTR JAX Formmailer | 8/7/2009 | 16/6/2026 | Vulnerabilidad de inclusión de archivo PHP remoto en formmailer.admin.inc.php en Jax FormMailer v3.0.0 permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro BASE_DIR [jax_formmailer]. | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Christof Bruyland V-webmail | 1/7/2009 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo PHP en V-webmail v1.6.4, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro:(1) CONFIG[pear_dir] a (a) Mail/RFC822.php, (b) Net/Socket.php, (c) XML/Parser.php, (d) XML/Tree.php, (e) Mail/mimeDecode.php, (f)… | |
| Modificada | Media (6.8) | 0.95% | 💥 Exploit | Kjtechforce Mailman | 22/6/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Kjtechforce mailman beta1, cuando está inhabilitado magic_quotes_gpc, permite a atacantes remotos ejecutar comandos SQL de su elección mediante (1) el parámetro "code" en activate.php o (2) el parámetro "dest" en index.php. | |
| Modificada | Media (6.8) | 1.7% | 💥 Exploit | Mundi King Mundi Mail | 17/6/2009 | 16/6/2026 | Vulnerabilidad de inclusión remota de fichero en template/simpledefault/admin/_masterlayout.php en Mundi Mail v0.8.2, cuando "register_globals" está activado, permite a atacantes remotos la ejecución de código PHP de su elección a través de una URL en el parámetro "top". NOTA: cuando "allow_url_fopen" está… | |
| Modificada | Media (4.3) | 1.2% | — | Cisco Ironport AsyncosCisco Ironport Email Security Appliances | 5/6/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la página de login Spam Quarantine en Cisco IronPort AsyncOS anterior a v6.5.2 en las Series C, M y X, permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través del parámetro "referer". | |
| Modificada | Media (5) | 2.0% | 💥 Exploit | Matt Wright Formmail | 22/5/2009 | 16/6/2026 | Vulnerabilidad de inyección CRLF (se refiere a CR (retorno de carro) y LF (salto de línea)) en FormMail.pl en Matt Wright FormMail v1.92 y posiblemente anteriores, permite a atacantes remotos inyectar cabeceras HTTP de su elección y llevar a cabo ataques de separación de respuesta HTTP a través del parámetro redirect. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Matt Wright Formmail | 22/5/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en FormMail.pl in Matt Wright FormMail v1.92 y posiblemente anteriores, permiten a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de direcciones URIs en los parámetros (1) request y (2)… | |
| Modificada | Media (6.8) | 2.9% | — | Squirrelmail Imap General.phpSquirrelmail | 22/5/2009 | 16/6/2026 | La función map_yp_alias en functions/imap_general.php en SquirrelMail anteriores a v1.4.19-1 en Debian GNU/Linux, y posiblemente otras versiones y sistemas operativos, permite a atacantes remotos ejecutar comandos de su elección a través de metacaracteres shell en una cadena de nombre de usuario, que es usada por el… | |
| Modificada | Media (4.3) | 1.7% | — | Squirrelmail | 14/5/2009 | 16/6/2026 | functions/mime.php en SquirrelMail versiones anteriores a v1.4.18 no protege el contenido de la aplicación de Cascading Style Sheets (CSS) posicionado en mensajes de correo HTML, lo cual permite a atacantes remotos falsear la interfaz de usuario, y conducir ataques de secuencias de comandos en sitios cruzados (XSS) y… | |
| Modificada | Media (5.8) | 1.9% | — | Squirrelmail | 14/5/2009 | 16/6/2026 | Vulnerabilidad de fijación de sesión en SquirrelMail versiones anteriores a v1.4.18 permite a atacantes remotos secuestrar sesiones web a través de una cookie manipulada. | |
| Modificada | Media (6.8) | 3.4% | — | Squirrelmail | 14/5/2009 | 16/6/2026 | La función map_yp_alias en functions/imap_general.php en SquirrelMail versiones anteriores a v1.4.18 permite a atacantes remotos ejecutar comandos de su elección a través de metacaracteres de intérprete de comandos en una cadena de nombre de usuario que está utilizada por el programa ypmatch. | |
| Modificada | Media (4.3) | 2.0% | — | Squirrelmail | 14/5/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en SquirrelMail versiones anteriores a v1.4.18 permite a atacantes remotos inyectar web script o HTML a través de vectores envueltos en (1) determinadas cadenas encriptadas en cabeceras de correos electrónicos, relacionado con… | |
| Modificada | Media (5) | 2.8% | 💥 Exploit | Pablosoftwaresolutions Quick'n Easy Mail Server | 11/5/2009 | 16/6/2026 | Vulnerabilidad en el servidor de correo Pablo Software Solutions Quick 'n Easy Mail Server v3.3 que permite a usuarios remotos provocar una denegación de servicio (caída del servicio o excesivo consumo de CPU) a través de múltiples comandos SMTP largos como se ha demostrado con los comandos HELO. |