Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3043▲ 582 respecto a la semana anterior
Críticas / altas1452▲ 283 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)393▲ 186 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.2%—Cpanel CgiechoCpanel Cgiemail3/3/201717/6/2026
Cross-site scripting (XSS) vulnerability in cgiemail and cgiecho allows remote attackers to inject arbitrary web script or HTML via the addendum parameter.
ModificadaMedia (6.1)1.1%—Cpanel CgiechoCpanel Cgiemail3/3/201717/6/2026
cgiemail and cgiecho allow remote attackers to inject HTTP headers via a newline character in the redirect location.
ModificadaAlta (7.8)2.6%—Cpanel CgiechoCpanel Cgiemail3/3/201717/6/2026
Format string vulnerability in cgiemail and cgiecho allows remote attackers to execute arbitrary code via format string specifiers in a template file.
ModificadaMedia (5)1.4%—MIT Cgiemail3/3/200416/6/2026
cgiemail allows remote attackers to use cgiemail as a spam proxy via CRLF injection of encoded newline (%0a) characters in parameters such as "required-subject," which can be used to modify the CC, BCC, and other header fields in the generated email message.
ModificadaAlta (7.5)8.0%—MIT Cgiemail31/12/200216/6/2026
Buffer overflow in cgicso.c for cgiemail 1.6 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a long query parameter.