Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
11 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.51% | — | Mubag Easymail | 30/1/2023 | 17/6/2026 | Vulnerabilidad de cross-site scripting en EasyMail 2.00.130 y versiones anteriores permite que un atacante remoto no autenticado inyecte un script arbitrario. | |
| Modificada | Media (6.5) | 1.1% | — | Alo-easymail Project Alo-easymail | 25/9/2019 | 17/6/2026 | El plugin alo-easymail en versiones anteriores a la 2.6.01 para WordPress tiene Cross-Site Request Forgery (CSRF) con Cross-Site Scripting (XSS) resultante en pages/alo-easymail-admin-options.php. | |
| Modificada | Alta (9.3) | 10% | 💥 Exploit | Quiksoft Easymail Objects | 3/3/2010 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en el control ActiveX Quiksoft EasyMail Objects 6, permite a atacantes remotos ejecutar comandos de su elección a través de un argumento largo en el método AddAttachment. | |
| Modificada | Alta (9.3) | 5.8% | 💥 Exploit | Quiksoft Easymail Mailstore Object | 9/3/2009 | 16/6/2026 | Un desbordamiento de búfer en emmailstore.dll 6.5.0.3 en el control ActiveX QuikSoft EasyMail MailStore permite a atacantes remotos ejecutar código arbitrario a través de una cadena demasiado larga en el primer argumento del método CreateStore. | |
| Modificada | Alta (10) | 7.0% | 💥 Exploit | Quiksoft Easymail Messageprinter Object | 24/9/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el control ActiveX EasyMailMessagePrinter en emprint.DLL 6.0.1.0 de Quiksoft EasyMail MessagePrinter Object permite a atacantes remotos ejecutar código de su elección mediante una cadena larga en el primer argumento del método SetFont. | |
| Modificada | Alta (9.3) | 56% | 💥 Exploit | Gate Comm Software Postcast Server PROQuicksoft Easymail Objects | 31/8/2007 | 16/6/2026 | Desbordamiento de búfer en el control de ActiveX EasyMailSMTPObj en emsmtp.dll 6.0.1 en el objeto Quiksoft EasyMail SMTP, tal y como se emplea en Postcast Server Pro 3.0.61 y otros productos, permite que atacantes remotos ejecuten código arbitrario mediante un argumento largo en el método SubmitToExpress. Esta… | |
| Modificada | Media (4.3) | 1.0% | — | RM Easymail Plus | 30/5/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en RM EasyMail Plus permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el campo de título en un correo electrónico. | |
| Modificada | Media (4.3) | 1.1% | — | RM Easymail Plus | 22/5/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en cp/ps/Main/login/Login de RM EasyMail Plus permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro d. | |
| Modificada | Alta (7.6) | 7.5% | 💥 Exploit | Quicksoft Easymail Objects | 21/2/2007 | 16/6/2026 | Desbordamiento de búfer en el método Connect en el componente IMAP4 en Quiksoft EasyMail Objects anterior a 6.5 permite a atacantes remotos ejecutar código de su elección a través de un nombre de host. | |
| Modificada | Media (5) | 3.4% | — | Webeasymail | 11/4/2003 | 16/6/2026 | Vulnerabilidad de cadena de formato en el servico SMTP de WebEasyMail 3.4.2.2. y anteriores permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario mediante cadenas de formato en peticiones SMPT. | |
| Modificada | Media (5) | 1.8% | — | Webeasymail | 11/4/2003 | 16/6/2026 | El servicio POP3 de WebEasyMail 3.4.2.2 y anteriores genera diferentes mensajes de error para nombres de usuario válidos y no válidos durante la autenticación, lo que hace más fácil para atacantes remotos llevar a cabo ataques de fuerza bruta. |