Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2538▼ 400 respecto a la semana anterior
Críticas / altas1320▲ 39 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)99▼ 428 respecto a la semana anterior
–

4 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.74%—Digitus Inmailx26/7/202217/6/2026
InMailX Outlook Plugin < 3.22.0101 is vulnerable to Cross Site Scripting (XSS). InMailX Connection names are not sanitzed in the Outlook tab, which allows a local user or network administrator to execute HTML / Javascript in the Outlook of users.
ModificadaAlta (7.8)1.6%—Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUSRedhat Enterprise Linux Server EUS+414/1/202017/6/2026
BSD mailx 8.1.2 and earlier allows remote attackers to execute arbitrary commands via a crafted email address.
ModificadaAlta (7.5)6.9%—Oracle LinuxRedhat Enterprise LinuxBSD Mailx Project BSD MailxHeirloom Mailx24/12/201423/9/2026
The expand function in fio.c in Heirloom mailx 12.5 and earlier and BSD mailx 8.1.2 and earlier allows remote attackers to execute arbitrary commands via shell metacharacters in an email address.
ModificadaMedia (4.6)0.88%—SGI Mailx8/8/200016/6/2026
Buffer overflow in mailx mail command (aka Mail) on Linux systems allows local users to gain privileges via a long -c (carbon copy) parameter.