calacode records
7 published records for vendor calacode.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Records by year
Bar: total · dark part: CISA KEV.
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-264 Permissions, Privileges, and Access Controls1
- CWE-287 Improper Authentication1
The weakness classes this vendor ships most often: where to look.
CWEAttack profile
All records
7 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
32Monitor | CVE-2008-3579No exploit | Calacode @Mail 5.41 on Linux does not require administrative authentication for build-plesk-upgrade.php, which allows remote attackers to oblinux · linux kernel · CWE-287 | High7.8 | — | 2.1% | Aug 10, 2008 |
27Monitor | CVE-2006-6700No exploit | Cross-site scripting (XSS) vulnerability in @Mail WebMail allows remote attackers to inject arbitrary web script or HTML via unspecified veccalacode · atmail webmail system | Medium6.8 | — | 1.3% | Dec 22, 2006 |
21Monitor | CVE-2004-2378No exploit | @Mail 3.64 for Windows allows remote attackers to cause a denial of service ("unusable" server) via a large number of POP3 connections to thcalacode · at mail webmail system | Medium5.0 | — | 1.9% | Dec 31, 2004 |
20Monitor | CVE-2008-3395No exploit | Calacode @Mail 5.41 on Linux uses weak world-readable permissions for (1) webmail/libs/Atmail/Config.php and (2) webmail/webadmin/.htpasswd,linux · linux kernel · CWE-264 | Medium5.0 | — | 1.3% | Jul 31, 2008 |
18Monitor | CVE-2006-0842No exploit | Cross-site scripting (XSS) vulnerability in Calacode @Mail 4.3 allows remote attackers to inject arbitrary web script or HTML via a modifiedcalacode · atmail webmail system · CWE-79 | Medium4.3 | — | 1.8% | Feb 21, 2006 |
17Monitor | CVE-2004-2379No exploit | Multiple cross-site scripting (XSS) vulnerabilities in @Mail 3.64 for Windows allow remote attackers to inject arbitrary web script or HTML calacode · at mail webmail system | Medium4.3 | — | 1.4% | Dec 31, 2004 |
17Monitor | CVE-2007-6196No exploit | Cross-site scripting (XSS) vulnerability in util.php in Calacode @Mail before 5.2 allows remote attackers to inject arbitrary web script or calacode · atmail webmail system · CWE-79 | Medium4.3 | — | 1.2% | Dec 1, 2007 |
- CVE-2008-357932Monitor
Calacode @Mail 5.41 on Linux does not require administrative authentication for build-plesk-upgrade.php, which allows remote attackers to ob
HighCVSS 7.8No exploitEPSS 2%linux · linux kernelAug 10, 2008
- CVE-2006-670027Monitor
Cross-site scripting (XSS) vulnerability in @Mail WebMail allows remote attackers to inject arbitrary web script or HTML via unspecified vec
MediumCVSS 6.8No exploitEPSS 1%calacode · atmail webmail systemDec 22, 2006
- CVE-2004-237821Monitor
@Mail 3.64 for Windows allows remote attackers to cause a denial of service ("unusable" server) via a large number of POP3 connections to th
MediumCVSS 5.0No exploitEPSS 2%calacode · at mail webmail systemDec 31, 2004
- CVE-2008-339520Monitor
Calacode @Mail 5.41 on Linux uses weak world-readable permissions for (1) webmail/libs/Atmail/Config.php and (2) webmail/webadmin/.htpasswd,
MediumCVSS 5.0No exploitEPSS 1%linux · linux kernelJul 31, 2008
- CVE-2006-084218Monitor
Cross-site scripting (XSS) vulnerability in Calacode @Mail 4.3 allows remote attackers to inject arbitrary web script or HTML via a modified
MediumCVSS 4.3No exploitEPSS 2%calacode · atmail webmail systemFeb 21, 2006
- CVE-2004-237917Monitor
Multiple cross-site scripting (XSS) vulnerabilities in @Mail 3.64 for Windows allow remote attackers to inject arbitrary web script or HTML
MediumCVSS 4.3No exploitEPSS 1%calacode · at mail webmail systemDec 31, 2004
- CVE-2007-619617Monitor
Cross-site scripting (XSS) vulnerability in util.php in Calacode @Mail before 5.2 allows remote attackers to inject arbitrary web script or
MediumCVSS 4.3No exploitEPSS 1%calacode · atmail webmail systemDec 1, 2007