Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

3282 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)5.7%—IBM Lotus NotesSymantec Brightmail ApplianceSymantec Data Loss Prevention Detection ServersSymantec Data Loss Prevention Endpoint Agents+31/9/200916/6/2026
Desbordamiento de búfer en xlssr.dll en Autonomy KeyView XLS viewer(también conocido como File Viewer para Excel)usado en IBM Lotus Notes v5.x hasta v8.5.x, Symantec Mail Security, Symantec BrightMail Appliance, Symantec Data Loss Prevention (DLP), y otros productos, permite a atacantes remotos ejecutar código a su…
ModificadaMedia (6.8)1.5%—Squirrelmail25/8/200916/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados(CSRF) en SquirrelMail v1.4.19 y anteriores permite a atacantes remotos secuestrar la autenticacion de victimas inespecificas a traves de caracteristicas tales como "enviar mensaje" y "cambiar preferencias", relacionado con (1)…
ModificadaMedia (4.3)1.7%💥 ExploitFreshscripts Fresh Email Script24/8/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados - XSS - en register.php en FreshScripts Fresh Email Script v1.0 hasta v1.11, permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través del parámetro Email. NOTA: Esto puede ser elevado para modificar…
ModificadaAlta (7.5)2.3%💥 ExploitFreshscripts Fresh Email Script24/8/200916/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en url.php en FreshScripts Fresh Email Script v1.0 hasta v1.11 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro "tmp_sid".
ModificadaAlta (7.5)1.00%💥 ExploitPhp-paid4mail14/8/200916/6/2026
Vulnerabilidad de inyección SQL en paidbanner.php in PHP Paid 4 Mail Script, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ID.
ModificadaAlta (7.5)2.9%💥 ExploitShop-020 PHP Paid 4 Mail Script14/8/200916/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en home.php in PHP Paid 4 Mail Script, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro "page".
ModificadaAlta (9.3)9.3%💥 ExploitYoungzsoft Cmailserver10/8/200916/6/2026
Multiples desbordamientos de búfer basados en pila en CMailCOM.dll de CMailServer 5.4.6 permiten a usuarios remotos ejecutar código de su elección a través de un argumento largo a los métodos(1) CreateUserPath, (2) Logout, (3) DeleteMailByUID, (4) MoveToInbox, (5) MoveToFolder, (6) DeleteMailEx, (7) GetMailDataEx, (8)…
ModificadaMedia (6.4)1.5%—Fetchmail7/8/200916/6/2026
socket.c en fetchmail antes de v6.3.11 no maneja correctamente un caracter '\ 0' en el nombre de dominio en el campo Common Name (CN) de un certificado X.509, lo cual permite a atacacantes hombre-en-el-medio (man-in-the-middle) suplantar servidores SSL a su elección a través de certificados manipulados expedidos por…
ModificadaMedia (4.3)1.1%—Kerio Mailserver28/7/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la página Integration en el componente WebMail en Kerio MailServer v6.6.0, v6.6.1, v6.6.2, y v6.7.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través de un mensaje de correo electrónico.
ModificadaAlta (7.5)1.00%💥 ExploitActivewebsoftwares Active WEB Mail23/7/200916/6/2026
Vulnerabilidad de inyección SQL en Active Web Mail v.4.0 permite a atacantes remotos ejecutar comandos SQL a su elección a través de parámetro TabOpenQuickTab1 en (1) popaccounts.aspx, (2) addressbook.aspx, y (3) emails.aspx.
ModificadaAlta (10)2.3%—IBM Proventia Desktop Endpoint SecurityIBM Proventia Network Mail Security SystemIBM Proventia Network Mail Security System Vitual ApplianceIBM Proventia Network Multi-function Security20/7/200916/6/2026
Múltiples vulnerabilidades no especificadas en el motor de IBM Proventia v4.9.0.0.44 20081231, como el usuado por IBM Proventia Network Mail Security System, Network Mail Security System Virtual Appliance, Desktop Endpoint Security, Network Multi-Function Security (MFS), y posiblemente otros productos, permite a…
ModificadaMedia (4.3)0.85%—Atmail @tmail14/7/200916/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados en webadmin/admin.php en @mail v5.6.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de los parámetros (1) type and (2) func. NOTA: La procedencia de la información es desconocida; los…
ModificadaAlta (7.5)2.1%💥 ExploitJTR JAX Formmailer8/7/200916/6/2026
Vulnerabilidad de inclusión de archivo PHP remoto en formmailer.admin.inc.php en Jax FormMailer v3.0.0 permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro BASE_DIR [jax_formmailer].
ModificadaMedia (6.8)1.9%💥 ExploitChristof Bruyland V-webmail1/7/200916/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo PHP en V-webmail v1.6.4, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro:(1) CONFIG[pear_dir] a (a) Mail/RFC822.php, (b) Net/Socket.php, (c) XML/Parser.php, (d) XML/Tree.php, (e) Mail/mimeDecode.php, (f)…
ModificadaMedia (6.8)0.95%💥 ExploitKjtechforce Mailman22/6/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en Kjtechforce mailman beta1, cuando está inhabilitado magic_quotes_gpc, permite a atacantes remotos ejecutar comandos SQL de su elección mediante (1) el parámetro "code" en activate.php o (2) el parámetro "dest" en index.php.
ModificadaMedia (6.8)1.7%💥 ExploitMundi King Mundi Mail17/6/200916/6/2026
Vulnerabilidad de inclusión remota de fichero en template/simpledefault/admin/_masterlayout.php en Mundi Mail v0.8.2, cuando "register_globals" está activado, permite a atacantes remotos la ejecución de código PHP de su elección a través de una URL en el parámetro "top". NOTA: cuando "allow_url_fopen" está…
ModificadaMedia (4.3)1.2%—Cisco Ironport AsyncosCisco Ironport Email Security Appliances5/6/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la página de login Spam Quarantine en Cisco IronPort AsyncOS anterior a v6.5.2 en las Series C, M y X, permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través del parámetro "referer".
ModificadaMedia (5)2.0%💥 ExploitMatt Wright Formmail22/5/200916/6/2026
Vulnerabilidad de inyección CRLF (se refiere a CR (retorno de carro) y LF (salto de línea)) en FormMail.pl en Matt Wright FormMail v1.92 y posiblemente anteriores, permite a atacantes remotos inyectar cabeceras HTTP de su elección y llevar a cabo ataques de separación de respuesta HTTP a través del parámetro redirect.
ModificadaMedia (4.3)1.5%💥 ExploitMatt Wright Formmail22/5/200916/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en FormMail.pl in Matt Wright FormMail v1.92 y posiblemente anteriores, permiten a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de direcciones URIs en los parámetros (1) request y (2)…
ModificadaMedia (6.8)2.9%—Squirrelmail Imap General.phpSquirrelmail22/5/200916/6/2026
La función map_yp_alias en functions/imap_general.php en SquirrelMail anteriores a v1.4.19-1 en Debian GNU/Linux, y posiblemente otras versiones y sistemas operativos, permite a atacantes remotos ejecutar comandos de su elección a través de metacaracteres shell en una cadena de nombre de usuario, que es usada por el…
ModificadaMedia (4.3)1.7%—Squirrelmail14/5/200916/6/2026
functions/mime.php en SquirrelMail versiones anteriores a v1.4.18 no protege el contenido de la aplicación de Cascading Style Sheets (CSS) posicionado en mensajes de correo HTML, lo cual permite a atacantes remotos falsear la interfaz de usuario, y conducir ataques de secuencias de comandos en sitios cruzados (XSS) y…
ModificadaMedia (5.8)1.9%—Squirrelmail14/5/200916/6/2026
Vulnerabilidad de fijación de sesión en SquirrelMail versiones anteriores a v1.4.18 permite a atacantes remotos secuestrar sesiones web a través de una cookie manipulada.
ModificadaMedia (6.8)3.4%—Squirrelmail14/5/200916/6/2026
La función map_yp_alias en functions/imap_general.php en SquirrelMail versiones anteriores a v1.4.18 permite a atacantes remotos ejecutar comandos de su elección a través de metacaracteres de intérprete de comandos en una cadena de nombre de usuario que está utilizada por el programa ypmatch.
ModificadaMedia (4.3)2.0%—Squirrelmail14/5/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en SquirrelMail versiones anteriores a v1.4.18 permite a atacantes remotos inyectar web script o HTML a través de vectores envueltos en (1) determinadas cadenas encriptadas en cabeceras de correos electrónicos, relacionado con…
ModificadaMedia (5)2.8%💥 ExploitPablosoftwaresolutions Quick'n Easy Mail Server11/5/200916/6/2026
Vulnerabilidad en el servidor de correo Pablo Software Solutions Quick 'n Easy Mail Server v3.3 que permite a usuarios remotos provocar una denegación de servicio (caída del servicio o excesivo consumo de CPU) a través de múltiples comandos SMTP largos como se ha demostrado con los comandos HELO.