Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

3282 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)2.0%—Roundcube Webmail3/2/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en RoundCube Webmail (roundcubemail) v0.2 stable, permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través de un atributo oculto incrustado en un correo electrónico HTML.
ModificadaAlta (7.5)5.9%💥 ExploitMailwatch28/1/200916/6/2026
Vulnerabilidad de salto de directorio en docs.php en MailWatch para MailScanner v1.0.4 y anteriores, permite a atacantes remotos incluir y ejecutar ficheros de su elección a través de ..(punto punto) en el parámetro "doc".
ModificadaAlta (9)24%💥 ExploitIpswitch Imail27/1/200916/6/2026
Múltiple desbordamiento de búfer en Ipswitch IMail en versiones anteriores a 2006.21, permite a los atacantes remotos o usuarios autenticados ejecutar arbitrariamente código a través de (1) la característica de autenticación en IMailsec.dll, el cual lanza una corrupción del montículo en IMail Server, o (2) a comando…
ModificadaMedia (5)2.8%💥 ExploitOcean12 Technologies Mailing List Manager27/1/200916/6/2026
El gestor de listas de correo Ocean12 Mailing List Manager Gold almacena datos sensibles bajo el directorio raíz del arbol de directorios de la interfaz web con un control de acceso insuficiente, lo que permite a atacantes remotos descargar una base de datos a través de una petición directa de o12mail.mdb.
ModificadaMedia (4.3)1.7%💥 ExploitOcean12 Technologies Mailing List Manager27/1/200916/6/2026
Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en default.asp en Ocean12 Maling List Manager Gold permite a atacantes remotos inyectar HTML o scripts web arbitrarios a través del parámetro Email.
ModificadaAlta (7.5)1.1%💥 ExploitOcean12 Technologies Mailing List Manager27/1/200916/6/2026
Múltiples vulnerabilidades de inyección de SQL en Ocean12 Mailing List Manager Gold permite a atacantes remotos ejecutar comandos SQL a través del parámetro Email en (1) default.asp y (2) s_edit.asp.
ModificadaAlta (7.5)1.00%💥 ExploitActivewebsoftwares Active WEB Mail27/1/200916/6/2026
Una vulnerabilidad de inyección de SQL en login.aspx de Active Web Mail 4.0 permite a atacantes remotos ejecutar comandos SQL a través del parámetro password (contraseña).
ModificadaMedia (6.5)1.7%—Squirrelmail21/1/200916/6/2026
Un parche para Red Hat SquirrelMail v1.4.8 establece el mismo valor de la cookie SQMSESSID para todas las sesiones, lo que permite a usuarios autenticados remotamente acceder a las listas de carpetas y datos de configuración de otros usuarios en circunstancias oportunas utilizando la interfaz estándar de webmail.php.…
ModificadaAlta (7.5)0.97%💥 ExploitAsp-dev Internal E-mail System21/1/200916/6/2026
Multiples vulnerabilidades de inyección SQL en login.asp en ASP-DEv Internal E-Mail System permite a atacantes remotos ejecutar comandos SQL de su elección a través del (1) parámetro "login" (también conocido como campo "user")(2) parámetro "password" (también conocido como campo "pass"). NOTA: algunos de estos…
ModificadaBaja (2.6)1.6%💥 ExploitIcash Click&email12/1/200916/6/2026
Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en admin_dblayers.asp en ClickAndEmail permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través del parámetro tablename en una acción de actualización.
ModificadaAlta (7.5)0.97%💥 ExploitIcash Click&email12/1/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en ClickAndEmail, permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) "ID" a admin_dblayers.asp en una acción update, (2) "adminid" a admin_loginCheck.asp (también conocido como campo USERNAME en admin_main.asp), y (3) "PassWord"…
ModificadaAlta (9.3)5.6%💥 ExploitFoxmail5/1/200916/6/2026
Desbordamiento de buffer en Foxmail v6.5 permite a atacantes remotos ejecutar código de su elección mediante un URI mailto largo en el atributo HREF de un elemento A.
ModificadaMedia (4.3)1.2%—Kerio Mailserver30/12/200816/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Kerio MailServer anterior a v6.6.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) "folder" a mailCompose.php o (2) "daytime" a calendarEdit.php. NOTA:…
ModificadaMedia (4.3)1.2%—Kerio Mailserver30/12/200816/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en error413.php en Kerio MailServer anterior a v6.6.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "sent". NOTA: algunos de estos detalles han sido obtenidos a a partir de…
ModificadaAlta (7.5)0.97%💥 ExploitAlstrasoft WEB Email Script Enterprise30/12/200816/6/2026
Vulnerabilidad de inyección SQL en ndex.php en AlstraSoft Web Email Script Enterprise (ESE), permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción "directory".
ModificadaMedia (4.3)1.1%—Icewarp Merak Mail Server26/12/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en WebMail Pro en IceWarp Software Merak Mail Server 9.3.2 permite a atacantes remotos inyectar secuencias de comandos web de su elección o HTML mediante un elementos IMG en un mensaje e-mail en formato HTML.
ModificadaAlta (7.8)2.6%—Roundcube Webmail17/12/200816/6/2026
RoundCube Webmail (roundcubemail) antes de la v0.2-beta permite a atacantes remotos producir una denegación de servicio (agotamiento de memoria) a través de parámetros de tamaño manipulados que son usado para crear una imagen de cuota grande.
ModificadaAlta (10)59%💥 ExploitRoundcube Webmail17/12/200816/6/2026
html2text.php en Chuggnutt HTML a Text Converter, como se usa en PHPMailer en versiones anteriores a 5.2.10, RoundCube Webmail (roundcubemail) 0.2-1.alpha y 0.2-3.beta, Mahara y AtMail Open 1.03, permite a atacantes remotos ejecutar código arbitrario a través de entrada manipulada que se procesa por la función…
ModificadaMedia (5)2.6%💥 ExploitGazatem Technologies Qmail Mailing List Manager16/12/200816/6/2026
Gazatem QMail Mailing List Manager 1.2 almacena información sensible bajo la raíz web con control de acceso insuficiente, lo cual permite a atacantes remotos descargar el fichero "database" a través de una petición directa para qmail.mdb.
ModificadaMedia (4.3)1.2%—Incredimail11/12/200816/6/2026
Incredimail build 5853710 no gestiona apropiadamente (1) mensajes de correo multipart/mixed con muchas partes MIME y posiblemente (2) mensajes de correo electrónico con muchas cabeceras "Content-type: message/rfc822;", lo que permite a atacantes remotos provocar una denegación de servicio (consumo de pila o consumo de…
ModificadaMedia (4.3)1.8%—Squirrelmail5/12/200816/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en SquirrelMail anteriores a la v1.4.17 permitiría a atacantes remotos inyectar secuencia de código web o HTML a su elección a través de un hiperenlace manipulado en la parte HTML de un mensaje de correo electrónico.
ModificadaMedia (6.9)0.30%—Mailscanner3/12/200816/6/2026
Mailscanner versión 4.68.8 y otras versiones anteriores a 4.74.16-1, podría permitir a los usuarios locales sobrescribir archivos arbitrarios por medio de un ataque symlink en ciertos archivos temporales utilizados por los scripts (1) f-prot-autoupdate, (2) clamav-autoupdate, (3) avast-autoupdate, y (4)…
ModificadaMedia (6.9)0.30%—Mailscanner3/12/200816/6/2026
Mailscanner versión 4.55.10 y otras versiones anteriores a 4.74.16-1 podría permitir a los usuarios locales sobrescribir archivos arbitrarios por medio de un ataque symlink en ciertos archivos temporales utilizados por los scripts (1) f-prot-autoupdate, (2) clamav-autoupdate, (3) panda-autoupdate.new, (4)…
ModificadaMedia (6.9)0.36%—Jose Carlos Medeiros Maildirsync18/11/200816/6/2026
sample.sh en maildirsync v1.1 permite a usuarios locales añadir información a ficheros de su elección mediante un ataque de enlace simbólicoto en un fichero temporal /tmp/maildirsync-*.#####.log.
ModificadaMedia (6.9)0.33%—Debian Mailscanner18/11/200816/6/2026
trend-autoupdate.new en mailscanner versiones 4.55.10 y otras anteriores a 4.74.16-1, permite a los usuarios locales sobrescribir archivos arbitrarios por medio de un ataque de tipo symlink en un archivo temporal (1) /tmp/opr.ini.##### o (2) /tmp/lpt*.zip.