Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

11 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.51%—Mubag Easymail30/1/202317/6/2026
Vulnerabilidad de cross-site scripting en EasyMail 2.00.130 y versiones anteriores permite que un atacante remoto no autenticado inyecte un script arbitrario.
ModificadaMedia (6.5)1.1%—Alo-easymail Project Alo-easymail25/9/201917/6/2026
El plugin alo-easymail en versiones anteriores a la 2.6.01 para WordPress tiene Cross-Site Request Forgery (CSRF) con Cross-Site Scripting (XSS) resultante en pages/alo-easymail-admin-options.php.
ModificadaAlta (9.3)10%💥 ExploitQuiksoft Easymail Objects3/3/201016/6/2026
Desbordamiento de búfer basado en memoria dinámica en el control ActiveX Quiksoft EasyMail Objects 6, permite a atacantes remotos ejecutar comandos de su elección a través de un argumento largo en el método AddAttachment.
ModificadaAlta (9.3)5.8%💥 ExploitQuiksoft Easymail Mailstore Object9/3/200916/6/2026
Un desbordamiento de búfer en emmailstore.dll 6.5.0.3 en el control ActiveX QuikSoft EasyMail MailStore permite a atacantes remotos ejecutar código arbitrario a través de una cadena demasiado larga en el primer argumento del método CreateStore.
ModificadaAlta (10)7.0%💥 ExploitQuiksoft Easymail Messageprinter Object24/9/200716/6/2026
Desbordamiento de búfer basado en pila en el control ActiveX EasyMailMessagePrinter en emprint.DLL 6.0.1.0 de Quiksoft EasyMail MessagePrinter Object permite a atacantes remotos ejecutar código de su elección mediante una cadena larga en el primer argumento del método SetFont.
ModificadaAlta (9.3)56%💥 ExploitGate Comm Software Postcast Server PROQuicksoft Easymail Objects31/8/200716/6/2026
Desbordamiento de búfer en el control de ActiveX EasyMailSMTPObj en emsmtp.dll 6.0.1 en el objeto Quiksoft EasyMail SMTP, tal y como se emplea en Postcast Server Pro 3.0.61 y otros productos, permite que atacantes remotos ejecuten código arbitrario mediante un argumento largo en el método SubmitToExpress. Esta…
ModificadaMedia (4.3)1.0%—RM Easymail Plus30/5/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en RM EasyMail Plus permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el campo de título en un correo electrónico.
ModificadaMedia (4.3)1.1%—RM Easymail Plus22/5/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en cp/ps/Main/login/Login de RM EasyMail Plus permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro d.
ModificadaAlta (7.6)7.5%💥 ExploitQuicksoft Easymail Objects21/2/200716/6/2026
Desbordamiento de búfer en el método Connect en el componente IMAP4 en Quiksoft EasyMail Objects anterior a 6.5 permite a atacantes remotos ejecutar código de su elección a través de un nombre de host.
ModificadaMedia (5)3.4%—Webeasymail11/4/200316/6/2026
Vulnerabilidad de cadena de formato en el servico SMTP de WebEasyMail 3.4.2.2. y anteriores permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario mediante cadenas de formato en peticiones SMPT.
ModificadaMedia (5)1.8%—Webeasymail11/4/200316/6/2026
El servicio POP3 de WebEasyMail 3.4.2.2 y anteriores genera diferentes mensajes de error para nombres de usuario válidos y no válidos durante la autenticación, lo que hace más fácil para atacantes remotos llevar a cabo ataques de fuerza bruta.