Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3282 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.1% | — | CGI Rescue CGI WEB Mailer | 8/5/2009 | 16/6/2026 | Vulnerabilidad de inyección CRLF (se refiere a CR (retorno de carro) y LF (salto de línea)) en CGI RESCUE Web Mailer anteriores a v1.04 permite a atacantes remotos inyectar cabeceras HTTP de su elección, y dirigir ataques de secuencias de comandos en sitios cruzados (XSS) o de partición de respuesta (response… | |
| Modificada | Media (5) | 1.2% | — | CGI Rescue Form2mail | 8/5/2009 | 16/6/2026 | Vulnerabilidad no especificada en CGI RESCUE FORM2MAIL anterior a v1.42 permite a atacantes remotos enviar correos electrónicos a destinatarios de su elección mediante un formulario web. | |
| Modificada | Media (4.3) | 4.9% | 💥 Exploit | Icewarp Email ServerIcewarp Webmail Server | 5/5/2009 | 16/6/2026 | Vulnerabilidad de inyección CRLF en la implementación Forgot Password en server/webmail.php en IceWarp eMail Server y WebMail Server anterior a v9.4.2 hace mas facil para atacantes remotos engañar a un usuario para la revelación de credenciales a través de secuencias CRLF precediendo una cabecera de respuesta en el… | |
| Modificada | Media (6.5) | 1.9% | 💥 Exploit | Icewarp Email ServerIcewarp Webmail Server | 5/5/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el formulario de búsqueda en server/webmail.php en el componente Groupware en IceWarp eMail Server y WebMail Server anteriores a v9.4.2 permite a usuarios remotos autenticados ejecutar comandos SQL de forma arbitraria a través de los elementos (1) sql y (2) order_by en un… | |
| Modificada | Media (4.3) | 4.1% | 💥 Exploit | Icewarp Email ServerIcewarp Webmail Server | 5/5/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en IceWarp eMail Server y WebMail Server anteriores a v9.4.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través de (1) el cuerpo del mensaje, relacionado con la vista del correo electrónico y… | |
| Modificada | Media (5) | 13% | 💥 Exploit | Sendmail | 5/5/2009 | 16/6/2026 | Desbordamiento de búfer basado en montículo en Sendmail anterior a v8.13.2 permite a atacantes remotos producir una denegación de servicio (caída de demonio) y posiblemente ejecutar código de forma arbitraria a través de la cabecera X- como se demostró mediante la cabecera de prueba X-. | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Icewarp Merak Mail Server | 4/5/2009 | 16/6/2026 | Desbordamiento de búfer en el control ActiveX en IceWarpServer.APIObject en api.dll en IceWarp Merak Mail Server v9.4.1, permite a atacantes, dependiendo del contexto, ejecutar código de su elección a través de un valor largo en el segundo argumento del método Base64FileEncode, como se demostró posiblemente por una… | |
| Modificada | Alta (7.5) | 1.8% | 💥 Exploit | Joomla!Joomla COM Mailto | 1/5/2009 | 16/6/2026 | Vulnerabilidad de inyección de SQL en el componente MailTo (alias com_mailto) en Joomla! permite a atacantes remotos ejecutar comandos SQL a través del parámetro artículo (article) en index.php. NOTA: SecurityFocus indica que esta cuestión ha sido discutida por el vendedor. | |
| Modificada | Alta (7.6) | 2.8% | — | Mcafee Active Virus DefenseMcafee Active VirusscanMcafee Email GatewayMcafee Internet Security Suite+9 | 30/4/2009 | 16/6/2026 | El AV engine antes de DAT 5600 en McAfee VirusScan, Total Protection, Internet Security, SecurityShield para Microsoft ISA Server, Security para Microsoft Sharepoint, Security para Email Servers, Email Gateway, y Active Virus Defense permite a atacantes remotos eludir la detección de virus a través de (1) un campo… | |
| Modificada | Media (4.3) | 1.3% | — | Gecad Axigen Mail Server | 29/4/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la función del interfaz de correo web en AXIGEN Mail Server 6.2.2 permite a atacantes remotos inyectar HTML o scripts web arbitrarios a través de vectores sin especificar involucrando mensajes de correo electrónico. NOTA: la procedencia de esta… | |
| Modificada | Alta (9) | 2.2% | — | Symantec Brightmail Gateway Appliance | 24/4/2009 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el Centro de Control de Symantec Brightmail Gateway Appliance antes de v8.0.1 permiten a los usuarios remotos autenticados obtener privilegios, y posiblemente obtener información sensible o el secuestro arbitrario de sesiones de los usuarios, a través de vectores… | |
| Modificada | Media (4.3) | 1.3% | — | Symantec Brightmail Gateway Appliance | 24/4/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en el Centro de Control en Symantec Brightmail Gateway Appliance antes de 8.0.1 permite a usuarios remotos autenticados inyectar HTML o scripts web arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (10) | 2.7% | — | IBM Proventia Desktop Endpoint SecurityIBM Proventia Network Mail Security SystemIBM Network Multi-function SecurityIBM Proventia Network Mail Security System Virtual Appliance | 3/4/2009 | 16/6/2026 | Una vulnerabilidad no especificada en el motor Proventia de IBM versión 4.9.0.0.44 20081231, tal y como es usado en Proventia Network Mail Security System , Network Mail Security System Virtual Appliance, Desktop Endpoint Security, Network Multi-Function Security (MFS), y posiblemente otros productos de IBM, permite a… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Ismail Fahmi Ganesha Digital Library | 19/3/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en functions/browse.php en Ganesha Digital Library (GDL) v4.0 y v4.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "node" en una acción "browse" a gdl.php. | |
| Modificada | Alta (7.5) | 1.7% | — | Futomi MP Form Mail CGI | 19/3/2009 | 16/6/2026 | Vulnerabilidad no especificada en Futomi's CGI Cafe MP Form Mail CGI eCommerce 1.3.0 y anteriores, y CGI Professional 3.2.2 y anteriores, permite a atacantes remotos obtener privilegios de administración mediante vectores de ataque desconocidos. | |
| Modificada | Alta (9.3) | 6.8% | — | Autonomy Keyview Export SDKAutonomy Keyview Filter SDKAutonomy Keyview Viewer SDKIBM Lotus Notes+6 | 18/3/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en wp6sr.dll en el Autonomy KeyView SDK 10.4 y anteriores, como es usado en IBM Lotus Notes, productos Symantec Mail Security (SMS), productos Symantec BrightMail Appliance y productos Symantec Data Loss Prevention (DLP) permite a atacantes remotos ejecutar código de su elección… | |
| Modificada | Alta (9.3) | 5.8% | 💥 Exploit | Quiksoft Easymail Mailstore Object | 9/3/2009 | 16/6/2026 | Un desbordamiento de búfer en emmailstore.dll 6.5.0.3 en el control ActiveX QuikSoft EasyMail MailStore permite a atacantes remotos ejecutar código arbitrario a través de una cadena demasiado larga en el primer argumento del método CreateStore. | |
| Modificada | Media (6.8) | 0.58% | — | Drupal Comment Mail | 2/3/2009 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site request forgery (CSRF) en Comment Mail versiones 5.x anterior a 5.x-1.1, un módulo para Drupal, permite a los atacantes remotos secuestrar la autenticación de los administradores. | |
| Modificada | Media (5) | 2.6% | 💥 Exploit | Codefixer Mailinglistpro | 2/3/2009 | 16/6/2026 | CodefixerSoftware MailingListPro Free Edition guarda información sensible bajo el directorio raíz web con insuficiente control de acceso, lo que permite a atacantes remotos obtener información sensibles a través de una petición directa a db/MailingList.mdb. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Accscripts ACC PHP Email | 26/2/2009 | 16/6/2026 | Acc PHP eMail v1.1, permite a atacantes remotos saltarse la autenticación y obtener acceso administrativo fijando la cookie NEWSLETTERLOGIN al valor "admin." | |
| Modificada | Alta (7.5) | 54% | 💥 Exploit | Dadamailproject Dada Mail Manager | 20/2/2009 | 16/6/2026 | Vulnerabilidad de inclusion remota de ficheros PHP en config.dadamail.php en el componente the Dada Mail Manager (com_dadamail)v2.6 para Joomla! lo que permitiria atacantes remotos ejecutar codigo PHP a su eleccion a traves de una URL en el parametro "GLOBALS[mosConfig_absolute_path]". | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Noticeware Email Server NG | 19/2/2009 | 16/6/2026 | NoticeWare Email Server NG v5.1.2.2 permite a atacantes remotos producir una denegación de servicio (caída) a través de múltiples peticiones POP3 con un comando largo PASS. | |
| Modificada | Media (5) | 2.3% | 💥 Exploit | Ninjadesigns Mailist | 13/2/2009 | 16/6/2026 | admin.php en Ninja Designs Mailist v3.0 almacena copias de seguridad de maillist.php en el directorio de publicación web con control de acceso insuficiente, permitiendo a atacantes remotos obtener información sensible mediante una petición directa al directorio de copia de seguridad. | |
| Modificada | Media (5.1) | 2.0% | 💥 Exploit | Ninjadesigns Mailist | 13/2/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en send.php en Ninja Designs Mailist v3.0, cuando está habilitado register_globals y deshabilitado magic_quotes_gpc, permite a atacantes remotos ejecutar código de su elección utilizando los caracteres .. (punto punto) en el parámetro "load". NOTA: algunos de estos detalles se han… | |
| Modificada | Alta (9.3) | 4.6% | — | Rimarts Becky! Internet Mail | 13/2/2009 | 16/6/2026 | Desbordamiento de búfer en Becky!! Internet Mail v2.48.02 y anteriores, que permite a los atacantes remotos ejecutar arbitrariamente código a través de mensajes de correo electrónico con una retorno manipulado de recepción de petición. |