Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

1611 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.47%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+114/4/202617/6/2026
Un uso después de liberar (use-after-free) en Microsoft Office Excel permite a un atacante no autorizado ejecutar código localmente.
AnalizadaAlta (7.8)0.47%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+114/4/202617/6/2026
Un uso después de liberar (use-after-free) en Microsoft Office Excel permite a un atacante no autorizado ejecutar código localmente.
AnalizadaAlta (8.4)0.36%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel14/4/202617/6/2026
Use after free in Microsoft Office allows an unauthorized attacker to execute code locally.
AnalizadaAlta (7.8)0.47%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+114/4/202617/6/2026
Un uso después de liberar (use-after-free) en Microsoft Office Excel permite a un atacante no autorizado ejecutar código localmente.
AnalizadaAlta (7.1)0.53%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+114/4/202617/6/2026
Una lectura fuera de límites en Microsoft Office Excel permite a un atacante no autorizado divulgar información localmente.
AnalizadaAlta (7.8)0.41%—Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel14/4/202617/6/2026
Use after free in Microsoft Office Word allows an unauthorized attacker to execute code locally.
AnalizadaMedia (6.5)0.31%—Mattermost9/4/202617/6/2026
Mattermost Plugins versions <=2.1.3.0 fail to limit the request body size on the {{/changes}} webhook endpoint which allows an authenticated attacker to cause memory exhaustion and denial of service via sending an oversized JSON payload. Mattermost Advisory ID: MMSA-2026-00611
AnalizadaMedia (6.5)0.31%—Mattermost Server9/4/202617/6/2026
Mattermost Plugins versions <=2.3.1 fail to limit the request body size on the {{/lifecycle}} webhook endpoint which allows an authenticated attacker to cause memory exhaustion and denial of service via sending an oversized JSON payload. Mattermost Advisory ID: MMSA-2026-00610
AnalizadaMedia (6.4)0.16%—Redhat WEB Terminal8/4/202624/7/2026
Una falla de escalada de privilegios de contenedor fue encontrada en ciertas imágenes de Web Terminal. Este problema se origina en que el archivo /etc/p4ssd se crea con permisos de escritura para el grupo durante el tiempo de compilación. En ciertas condiciones, un atacante que puede ejecutar comandos dentro de un…
AnalizadaAlta (8.8)0.42%—Mattermost Legal Hold6/4/20266/8/2026
Mattermost Plugin Legal Hold versions <=1.1.4 fail to halt request processing after a failed authorization check in ServeHTTP which allows an authenticated attacker to access, create, download, and delete legal hold data via crafted API requests to the plugin's endpoints. Mattermost Advisory ID: MMSA-2026-00621
AnalizadaAlta (8.5)0.31%—Crun Realterm5/4/202624/7/2026
RealTerm Serial Terminal 2.0.0.70 contiene una vulnerabilidad de desbordamiento de búfer de manejo estructurado de excepciones (SEH) en la pestaña Echo Port que permite a atacantes locales ejecutar código arbitrario al proporcionar una carga útil maliciosa. Los atacantes pueden crear una carga útil de desbordamiento…
AnalizadaMedia (6.9)0.18%—Compuphase Termite4/4/202624/7/2026
Termite 3.4 contiene una vulnerabilidad de desbordamiento de búfer en el campo de configuración del idioma de la interfaz de usuario que permite a atacantes locales causar una denegación de servicio al proporcionar una cadena excesivamente larga. Los atacantes pueden pegar una carga útil de 2000 bytes en el campo de…
AnalizadaMedia (4.3)0.27%—Mattermost Focalboard3/4/202624/7/2026
NO COMPATIBLE CUANDO ASIGNADO La versión 8.0 de Focalboard no valida la propiedad de los archivos al servir archivos subidos. Esto permite a un atacante autenticado que conoce el ID de archivo de una víctima leer el contenido del archivo. NOTA: Focalboard como producto independiente no recibe mantenimiento y no se…
AnalizadaMedia (6.5)0.39%—Mattermost Focalboard3/4/202624/7/2026
NO COMPATIBLE CUANDO SE ASIGNA Focalboard versión 8.0 no logra sanear los IDs de categoría antes de incorporarlos en sentencias SQL dinámicas al reordenar categorías. Un atacante puede inyectar una carga útil SQL maliciosa en el campo de ID de categoría, que se almacena en la base de datos y luego se ejecuta sin…
AnalizadaCrítica (9.9)0.99%💥 PoCIntermesh Group-office2/4/202624/7/2026
Group-Office es una herramienta de gestión de relaciones con clientes empresariales y de groupware. Antes de las versiones 6.8.156, 25.0.90 y 26.0.12, una vulnerabilidad en el modelo AbstractSettingsCollection conduce a deserialización insegura cuando estas configuraciones son cargadas. Al inyectar un objeto…
AnalizadaAlta (8.8)0.46%—Intermesh Group-office27/3/202617/6/2026
Group-Office is an enterprise customer relationship management and groupware tool. Prior to versions 6.8.158, 25.0.92, and 26.0.17, an authenticated SQL Injection vulnerability in the JMAP `Contact/query` endpoint allows any authenticated user with basic addressbook access to extract arbitrary data from the database —…
AnalizadaAlta (7.1)1.2%—NEC Aterm Wg2600hs FirmwareNEC Aterm Wf1200cr FirmwareNEC Aterm Wg1200cr FirmwareNEC Aterm Wg2600hp4 Firmware+527/3/202617/6/2026
OS Command Injection vulnerability in NEC Platforms, Ltd. Aterm Series allows a attacker to execute arbitrary OS commands via network.
AnalizadaMedia (6.3)0.25%—NEC Aterm Wg1200hp4 FirmwareNEC Aterm Wg2600hs FirmwareNEC Aterm Wf1200cr FirmwareNEC Aterm Wg1200cr Firmware+1727/3/202617/6/2026
Hidden Functionality vulnerability in NEC Platforms, Ltd. Aterm Series allows a attacker to enable telnet via network.
AnalizadaAlta (7.1)1.2%—NEC Aterm Wx3600hp FirmwareNEC Aterm Wx1500hp Firmware27/3/202617/6/2026
OS Command Injection vulnerability in NEC Platforms, Ltd. Aterm Series allows a attacker to execute arbitrary OS commands via network.
AnalizadaMedia (6)0.50%—NEC Aterm Wx3600hp Firmware27/3/202617/6/2026
Path Traversal vulnerability in NEC Platforms, Ltd. Aterm Series allows a attacker to wtite over any file via network.
AnalizadaMedia (6.3)0.23%—NEC Aterm Wg2600hs FirmwareNEC Aterm Wf1200cr FirmwareNEC Aterm Wg1200cr FirmwareNEC Aterm Wg2600hp4 Firmware+1627/3/202617/6/2026
Missing Authorization vulnerability in NEC Platforms, Ltd. Aterm Series allows a attacker to get a specific device information and change the settings via network.
AnalizadaMedia (4.9)0.44%—Mattermost Server26/3/202617/6/2026
Las versiones de los plugins de Mattermost &lt;=11.4 11.0.4 11.1.3 11.3.2 10.11.11.0 no validan el tamaño de las solicitudes entrantes, lo que permite a un atacante autenticado causar interrupción del servicio a través del endpoint de webhook. ID de aviso de Mattermost: MMSA-2026-00589
AnalizadaMedia (4.3)0.27%—Mattermost Server26/3/202617/6/2026
Las versiones de Mattermost 11.2.x &lt;= 11.2.2, 10.11.x &lt;= 10.11.10, 11.4.x &lt;= 11.4.0, 11.3.x &lt;= 11.3.1 no aplican las restricciones de visualización al recuperar los IDs de miembros de grupo, lo que permite a los usuarios invitados autenticados enumerar los IDs de usuario fuera de su ámbito de visibilidad…
AnalizadaMedia (6.5)0.42%—Mattermost Server26/3/202617/6/2026
Las versiones de Mattermost 11.4.x &lt;= 11.4.0, 11.3.x &lt;= 11.3.1, 11.2.x &lt;= 11.2.3, 10.11.x &lt;= 10.11.11 no validan los tamaños de las entradas de archivo descomprimidas durante la extracción de archivos, lo que permite a usuarios autenticados con permisos de carga de archivos causar una denegación de…
AnalizadaMedia (5.5)0.13%—Mattermost Server26/3/202617/6/2026
Las versiones de Mattermost 11.4.x &lt;= 11.4.0, 11.3.x &lt;= 11.3.1, 11.2.x &lt;= 11.2.3, 10.11.x &lt;= 10.11.11 fallan al establecer permisos en la exportación masiva descargada, lo que permite a otros usuarios locales en el servidor poder leer el contenido de la exportación masiva. ID de Aviso de Mattermost:…