Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3282 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9) | 5.5% | 💥 Exploit | Comingchina U-mail Webmail Server | 5/11/2008 | 16/6/2026 | webmail/modules/filesystem/edit.php de U-Mail Webmail server v4.91; permite a atacantes remotos sobrescribir ficheros de su elección a través de un nombre de ruta absoluta en el parámetro de ruta (path) y contenido arbitrario en el parámetro "content" (contenido). NOTA: Esto puede derivar en ejecución de código al… | |
| Modificada | Media (6.8) | 4.7% | 💥 Exploit | Chilkat Software Mail | 15/10/2008 | 16/6/2026 | Vulnerabilidad de método inseguro en el control ActiveX Chilkat Mail 7.8 (ChilkatCert.dll) permite a atacantes remotos sobrescribir archivos de su elección mediante un nombre de ruta completo al método SaveLastError. | |
| Modificada | Media (5) | 1.2% | — | Apple Mail | 8/10/2008 | 16/6/2026 | Apple Mail.app v3.5 en Mac OS X, cuando está habilitado "Guardar los borradores en el servidor", guarda los borradores del correo electrónico S/MIME en texto plano en el servidor de correo, esto permite a los propietarios del servidor y a atacantes de tipo "hombre en el medio" (man-in-the-middle) leer los borradores. | |
| Modificada | Media (4.3) | 1.0% | — | V-webmail | 8/10/2008 | 16/6/2026 | Vulnerabilidad involuntaria de redirección en el archivo redirect.php en V-webmail 1.5.0 que permite a los atacantes remotos redirigir a los usuarios a una página web arbitraria y conduce a ataques de phishing a través de una URL en el parámetro to. | |
| Modificada | Alta (7.5) | 1.1% | — | V-webmail | 8/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el archivo login.php en V-webmail 1.5.0, debería permitir a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro username. | |
| Modificada | Media (5) | 1.2% | — | V-webmail | 8/10/2008 | 16/6/2026 | V-webmail 1.5.0 permite a los atacantes remoto, obtener información privilegiada a través de (1) entrada malformada en la página de login(includes/local.hooks.php) y (2) ID de sesión no inválido, el cual revela la ruta de instalación en un mensaje de error. | |
| Modificada | Baja (3.5) | 1.00% | — | Mailmarshal E10000 ApplianceMailmarshal Smtp | 2/10/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de commandos en sitios cruzados (XSS) en la delegación de la gestión de spam en función del componente Spam Quarantine Management (SQM) en MailMarshal SMTP v6.0.3.8 hasta v6.3.0.0 permite a usuarios remotos autenticados asistidos por el usuario inyectar web script o HTML de su… | |
| Modificada | Media (5) | 2.2% | — | Squirrelmail | 24/9/2008 | 16/6/2026 | Squirrelmail 1.4.15 no establece la bandera de seguridad para la cookie de sesión en una sesión https, lo que podría provocar que la cookie pudiera ser enviada en peticiones http y facilitar a atacantes remotos capturar esta cookie. | |
| Modificada | Alta (7.5) | 1.1% | — | Drupal Mailhandler | 24/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo Mailhandler 5.x y versiones anteriores 5.x-1.4 y 6.x y versiones anteriores 6.x-1.4, a módulo para Drupal, que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través de un vector no especificado, en relación a componer consultas sin usar la base de… | |
| Modificada | Media (4.3) | 1.1% | — | Drupal Mailsave | 24/9/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados - XSS en el módulo Mailsave 5.x y versiones anteriores a 5.x-3.3 y 6.x y versiones anteriores a 6.x-1.3, para Drupal, que permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través de un mensaje de e-mail con un… | |
| Modificada | Media (5) | 1.5% | — | Joomla COM Mailto | 18/9/2008 | 16/6/2026 | El componente mailto (alias com_mailto) en Joomla! 1.5 y versiones anteriores 1.5.7 que envía un mensaje de e-mail sin validar la URL, el cual permite a los atacantes remotos enviar spam. | |
| Modificada | Media (4.3) | 1.0% | — | 11/9/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados - XSS en @Mail 5.42 que permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través de (1) file y (2) el parámetro HelpFile de parse.php, (3) Folder y el (4) parámetro start para showmail.php, y el parámetro (5)… | ||
| Modificada | Media (4) | 2.3% | 💥 Exploit | Softalk Mail Server | 11/9/2008 | 16/6/2026 | El servidor IMAP en Softalk Mail Server (formalmente WorkgroupMail) 8.5.1.431 que permite a los usuarios autenticados remotamente causar una denegación de servicios (consumo de recursos y caída del demonio) a través de un comando largo IMAP APPEND con cierto parámetros repetidos. | |
| Modificada | Alta (7.5) | 1.7% | — | Microworld Technologies Mailscan | 20/8/2008 | 16/6/2026 | Web Based Administration in MicroWorld Technologies MailScan 5.6.a espatch 1, permite a atacantes remotos evitar la autenticación y obtener acceso de administrador mediante una solicitud directa con (1) una cookie con valor IsAdmin=true o (2) sin cookie. | |
| Modificada | Media (5) | 2.8% | — | Microworld Technologies Mailscan | 20/8/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en Web Based Administration in MicroWorld Technologies MailScan 5.6.a espatch 1, permite a atacantes remotos leer ficheros de su elección mediante un .. (punto punto) en el URI. | |
| Modificada | Media (5) | 1.6% | — | Microworld Technologies Mailscan | 20/8/2008 | 16/6/2026 | Web Based Administration in MicroWorld Technologies MailScan 5.6.a espatch 1, almacena información sensible en la raíz web con un control de acceso deficiente; esto permite a atacantes remotos determinar la ruta de instalación, dirección IP, y mensajes de error mediante una solicitud directa a los ficheros que se… | |
| Modificada | Media (4.3) | 1.3% | — | Microworld Technologies Mailscan | 20/8/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Web Based Administration de MicroWorld Technologies MailScan 5.6.a espatch 1, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el URI. | |
| Modificada | Media (4.3) | 2.8% | 💥 Exploit | Hmailserver | 14/8/2008 | 16/6/2026 | Una vulnerabilidad sin especificar en el servidor IMAP de HMailServer 4.4.1 permite a usuarios remotos autenticados provocar una denegación de servicio (agotamiento de recursos o caida del demonio) a través de una larga serie de comandos IMAP. | |
| Modificada | Alta (9) | 1.0% | — | Horde Groupware Webmail Edition | 13/8/2008 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Horde Groupware Webmail anterior a Edition 1.1.1 (final) tiene impacto desconocido y vectores de ataque relacionados con "salida no escapada", posiblemente secuencias de comandos en sitios cruzados (XSS) en (1) el navegador objeto y (2) la vista de contacto. | |
| Modificada | Alta (7.1) | 27% | — | Microsoft Outlook ExpressMicrosoft Windows Mail | 13/8/2008 | 16/6/2026 | El manejador de protocolo MHTML en un componente de Outlook Express versiones 5.5 SP2 y 6 hasta SP1 y Windows Mail de Microsoft no asigna la zona de seguridad de Internet Explorer correcta a los nombres de ruta (path) de recurso compartido UNC, lo que permite a los atacantes remotos omitir las restricciones de acceso… | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Noticeware Email Server | 12/8/2008 | 16/6/2026 | El servidor IMAP en NoticeWare Email Server NG 4.6.3 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través del múltiples comandos LOGIN. | |
| Modificada | Alta (7.8) | 2.1% | — | Calacode Atmail | 10/8/2008 | 16/6/2026 | Calacode @Mail 5.41 sobre linux no requiere autenticación de administrador para la página build-plesk-upgrade.php, lo que permite a atacantes remotos obtener información sensible mediante la creación de un archivo de copia de respaldo (backup) de todo el árbol de directorios. NOTA: esto puede ser aprovechado para una… | |
| Modificada | Media (5) | 2.2% | — | Mailenable | 4/8/2008 | 16/6/2026 | MailEnable Professional 3.5.2 y Enterprise 3.52 permite a atacantes remotos provocar una denegación se servicio (caída) a través de múltiples peticiones de conexión IMAP de la misma carpeta. | |
| Modificada | Media (5) | 1.3% | — | Calacode Atmail | 31/7/2008 | 16/6/2026 | Calacode @Mail 5.41 en Linux emplea permisos débiles de lectura por todos (world-readable) para webmail/libs/Atmail/Config.php y (2) webmail/webadmin/.htpasswd, lo que permite a usuarios locales obtener información sensible al leer estos ficheros. NOTA: El origen de esta información es desconocido; los detalles se han… | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Regretless Dodos Mail | 14/7/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en dodosmail.php de DodosMail 2.5, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el parámetro dodosmail_header_file. NOTA: El origen de esta información es desconocido; los detalles se han obtenido únicamente de… |