Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

3282 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.1%—CGI Rescue CGI WEB Mailer8/5/200916/6/2026
Vulnerabilidad de inyección CRLF (se refiere a CR (retorno de carro) y LF (salto de línea)) en CGI RESCUE Web Mailer anteriores a v1.04 permite a atacantes remotos inyectar cabeceras HTTP de su elección, y dirigir ataques de secuencias de comandos en sitios cruzados (XSS) o de partición de respuesta (response…
ModificadaMedia (5)1.2%—CGI Rescue Form2mail8/5/200916/6/2026
Vulnerabilidad no especificada en CGI RESCUE FORM2MAIL anterior a v1.42 permite a atacantes remotos enviar correos electrónicos a destinatarios de su elección mediante un formulario web.
ModificadaMedia (4.3)4.9%💥 ExploitIcewarp Email ServerIcewarp Webmail Server5/5/200916/6/2026
Vulnerabilidad de inyección CRLF en la implementación Forgot Password en server/webmail.php en IceWarp eMail Server y WebMail Server anterior a v9.4.2 hace mas facil para atacantes remotos engañar a un usuario para la revelación de credenciales a través de secuencias CRLF precediendo una cabecera de respuesta en el…
ModificadaMedia (6.5)1.9%💥 ExploitIcewarp Email ServerIcewarp Webmail Server5/5/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en el formulario de búsqueda en server/webmail.php en el componente Groupware en IceWarp eMail Server y WebMail Server anteriores a v9.4.2 permite a usuarios remotos autenticados ejecutar comandos SQL de forma arbitraria a través de los elementos (1) sql y (2) order_by en un…
ModificadaMedia (4.3)4.1%💥 ExploitIcewarp Email ServerIcewarp Webmail Server5/5/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en IceWarp eMail Server y WebMail Server anteriores a v9.4.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través de (1) el cuerpo del mensaje, relacionado con la vista del correo electrónico y…
ModificadaMedia (5)13%💥 ExploitSendmail5/5/200916/6/2026
Desbordamiento de búfer basado en montículo en Sendmail anterior a v8.13.2 permite a atacantes remotos producir una denegación de servicio (caída de demonio) y posiblemente ejecutar código de forma arbitraria a través de la cabecera X- como se demostró mediante la cabecera de prueba X-.
ModificadaAlta (7.5)3.2%💥 ExploitIcewarp Merak Mail Server4/5/200916/6/2026
Desbordamiento de búfer en el control ActiveX en IceWarpServer.APIObject en api.dll en IceWarp Merak Mail Server v9.4.1, permite a atacantes, dependiendo del contexto, ejecutar código de su elección a través de un valor largo en el segundo argumento del método Base64FileEncode, como se demostró posiblemente por una…
ModificadaAlta (7.5)1.8%💥 ExploitJoomla!Joomla COM Mailto1/5/200916/6/2026
Vulnerabilidad de inyección de SQL en el componente MailTo (alias com_mailto) en Joomla! permite a atacantes remotos ejecutar comandos SQL a través del parámetro artículo (article) en index.php. NOTA: SecurityFocus indica que esta cuestión ha sido discutida por el vendedor.
ModificadaAlta (7.6)2.8%—Mcafee Active Virus DefenseMcafee Active VirusscanMcafee Email GatewayMcafee Internet Security Suite+930/4/200916/6/2026
El AV engine antes de DAT 5600 en McAfee VirusScan, Total Protection, Internet Security, SecurityShield para Microsoft ISA Server, Security para Microsoft Sharepoint, Security para Email Servers, Email Gateway, y Active Virus Defense permite a atacantes remotos eludir la detección de virus a través de (1) un campo…
ModificadaMedia (4.3)1.3%—Gecad Axigen Mail Server29/4/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la función del interfaz de correo web en AXIGEN Mail Server 6.2.2 permite a atacantes remotos inyectar HTML o scripts web arbitrarios a través de vectores sin especificar involucrando mensajes de correo electrónico. NOTA: la procedencia de esta…
ModificadaAlta (9)2.2%—Symantec Brightmail Gateway Appliance24/4/200916/6/2026
Múltiples vulnerabilidades no especificadas en el Centro de Control de Symantec Brightmail Gateway Appliance antes de v8.0.1 permiten a los usuarios remotos autenticados obtener privilegios, y posiblemente obtener información sensible o el secuestro arbitrario de sesiones de los usuarios, a través de vectores…
ModificadaMedia (4.3)1.3%—Symantec Brightmail Gateway Appliance24/4/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en el Centro de Control en Symantec Brightmail Gateway Appliance antes de 8.0.1 permite a usuarios remotos autenticados inyectar HTML o scripts web arbitrarios a través de vectores no especificados.
ModificadaAlta (10)2.7%—IBM Proventia Desktop Endpoint SecurityIBM Proventia Network Mail Security SystemIBM Network Multi-function SecurityIBM Proventia Network Mail Security System Virtual Appliance3/4/200916/6/2026
Una vulnerabilidad no especificada en el motor Proventia de IBM versión 4.9.0.0.44 20081231, tal y como es usado en Proventia Network Mail Security System , Network Mail Security System Virtual Appliance, Desktop Endpoint Security, Network Multi-Function Security (MFS), y posiblemente otros productos de IBM, permite a…
ModificadaAlta (7.5)1.0%💥 ExploitIsmail Fahmi Ganesha Digital Library19/3/200916/6/2026
Vulnerabilidad de inyección SQL en functions/browse.php en Ganesha Digital Library (GDL) v4.0 y v4.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "node" en una acción "browse" a gdl.php.
ModificadaAlta (7.5)1.7%—Futomi MP Form Mail CGI19/3/200916/6/2026
Vulnerabilidad no especificada en Futomi's CGI Cafe MP Form Mail CGI eCommerce 1.3.0 y anteriores, y CGI Professional 3.2.2 y anteriores, permite a atacantes remotos obtener privilegios de administración mediante vectores de ataque desconocidos.
ModificadaAlta (9.3)6.8%—Autonomy Keyview Export SDKAutonomy Keyview Filter SDKAutonomy Keyview Viewer SDKIBM Lotus Notes+618/3/200916/6/2026
Desbordamiento de búfer basado en pila en wp6sr.dll en el Autonomy KeyView SDK 10.4 y anteriores, como es usado en IBM Lotus Notes, productos Symantec Mail Security (SMS), productos Symantec BrightMail Appliance y productos Symantec Data Loss Prevention (DLP) permite a atacantes remotos ejecutar código de su elección…
ModificadaAlta (9.3)5.8%💥 ExploitQuiksoft Easymail Mailstore Object9/3/200916/6/2026
Un desbordamiento de búfer en emmailstore.dll 6.5.0.3 en el control ActiveX QuikSoft EasyMail MailStore permite a atacantes remotos ejecutar código arbitrario a través de una cadena demasiado larga en el primer argumento del método CreateStore.
ModificadaMedia (6.8)0.58%—Drupal Comment Mail2/3/200916/6/2026
Múltiples vulnerabilidades de tipo cross-site request forgery (CSRF) en Comment Mail versiones 5.x anterior a 5.x-1.1, un módulo para Drupal, permite a los atacantes remotos secuestrar la autenticación de los administradores.
ModificadaMedia (5)2.6%💥 ExploitCodefixer Mailinglistpro2/3/200916/6/2026
CodefixerSoftware MailingListPro Free Edition guarda información sensible bajo el directorio raíz web con insuficiente control de acceso, lo que permite a atacantes remotos obtener información sensibles a través de una petición directa a db/MailingList.mdb.
ModificadaAlta (7.5)2.5%💥 ExploitAccscripts ACC PHP Email26/2/200916/6/2026
Acc PHP eMail v1.1, permite a atacantes remotos saltarse la autenticación y obtener acceso administrativo fijando la cookie NEWSLETTERLOGIN al valor "admin."
ModificadaAlta (7.5)54%💥 ExploitDadamailproject Dada Mail Manager20/2/200916/6/2026
Vulnerabilidad de inclusion remota de ficheros PHP en config.dadamail.php en el componente the Dada Mail Manager (com_dadamail)v2.6 para Joomla! lo que permitiria atacantes remotos ejecutar codigo PHP a su eleccion a traves de una URL en el parametro "GLOBALS[mosConfig_absolute_path]".
ModificadaMedia (5)2.7%💥 ExploitNoticeware Email Server NG19/2/200916/6/2026
NoticeWare Email Server NG v5.1.2.2 permite a atacantes remotos producir una denegación de servicio (caída) a través de múltiples peticiones POP3 con un comando largo PASS.
ModificadaMedia (5)2.3%💥 ExploitNinjadesigns Mailist13/2/200916/6/2026
admin.php en Ninja Designs Mailist v3.0 almacena copias de seguridad de maillist.php en el directorio de publicación web con control de acceso insuficiente, permitiendo a atacantes remotos obtener información sensible mediante una petición directa al directorio de copia de seguridad.
ModificadaMedia (5.1)2.0%💥 ExploitNinjadesigns Mailist13/2/200916/6/2026
Vulnerabilidad de salto de directorio en send.php en Ninja Designs Mailist v3.0, cuando está habilitado register_globals y deshabilitado magic_quotes_gpc, permite a atacantes remotos ejecutar código de su elección utilizando los caracteres .. (punto punto) en el parámetro "load". NOTA: algunos de estos detalles se han…
ModificadaAlta (9.3)4.6%—Rimarts Becky! Internet Mail13/2/200916/6/2026
Desbordamiento de búfer en Becky!! Internet Mail v2.48.02 y anteriores, que permite a los atacantes remotos ejecutar arbitrariamente código a través de mensajes de correo electrónico con una retorno manipulado de recepción de petición.