Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

1611 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.9)0.47%—Mattermost Server26/3/202617/6/2026
Las versiones de Mattermost 11.4.x <= 11.4.0, 11.3.x <= 11.3.1, 11.2.x <= 11.2.3, 10.11.x <= 10.11.11 no validan las rutas de destino de los archivos de Registro Avanzado, lo que permite a los administradores del sistema leer archivos de host arbitrarios a través de una configuración JSON de Registro…
AnalizadaBaja (2.2)0.31%—Mattermost Server26/3/202617/6/2026
Las versiones <=11.4 10.11.11.0 de los plugins de Mattermost no validan las marcas de tiempo de las solicitudes de webhook, lo que permite a un atacante corromper el estado de las reuniones de Zoom en Mattermost mediante solicitudes de webhook repetidas. ID de aviso de Mattermost: MMSA-2026-00584
AnalizadaAlta (8.8)0.34%—Mattermost Server26/3/202617/6/2026
Las versiones de Mattermost 11.2.x <= 11.2.2, 10.11.x <= 10.11.10, 11.4.x <= 11.4.0, 11.3.x <= 11.3.1 no logran sanear el contenido de publicaciones controlado por el usuario en la salida de terminal de los comandos mmctl, lo que permite a los atacantes manipular las terminales de los administradores a…
AnalizadaMedia (5.5)0.12%—Hcltech Aftermarket Cloud26/3/202617/6/2026
HCL Aftermarket DPC se ve afectado por un Fallo al invalidar la sesión al cambiar la contraseña, lo que permitirá al atacante acceder a una sesión, entonces podrán mantener el control sobre la cuenta a pesar del cambio de contraseña, lo que lleva a la toma de control de la cuenta.
AnalizadaAlta (7.5)0.19%—Hcltech Aftermarket Cloud26/3/202617/6/2026
HCL Aftermarket DPC se ve afectado por Datos Sensibles Incrustados, lo que permite al atacante obtener acceso al código fuente o, si está almacenado en repositorios inseguros, pueden recuperar fácilmente estos secretos incrustados.
AnalizadaAlta (7.5)0.27%—Hcltech Aftermarket Cloud26/3/202617/6/2026
HCL Aftermarket DPC se ve afectado por inyección SQL, lo que permite al atacante explotar esta vulnerabilidad para recuperar información sensible de la base de datos.
AnalizadaCrítica (9.8)0.32%—Hcltech Aftermarket Cloud26/3/202617/6/2026
HCL Aftermarket DPC se ve afectado por la falta de control de acceso a nivel funcional, lo que permitirá al atacante escalar sus privilegios y podría comprometer la aplicación, así como robar y manipular los datos.
AnalizadaMedia (6.5)0.18%—Hcltech Aftermarket Cloud26/3/202617/6/2026
HCL Aftermarket DPC se ve afectado por la vulnerabilidad de Uso de Versiones Vulnerables/Anticuadas, mediante la cual un atacante podría aprovechar los exploits disponibles en internet y diseñar ataques contra la aplicación.
AnalizadaMedia (5.3)0.20%—Hcltech Aftermarket Cloud26/3/202617/6/2026
HCL Aftermarket DPC está afectado por la vulnerabilidad de divulgación de IP interna dará a los atacantes un mapa más claro del diseño de la red de la organización.
AnalizadaAlta (8.1)0.22%—Hcltech Aftermarket Cloud26/3/202617/6/2026
HCL Aftermarket DPC está afectado por una vulnerabilidad de concurrencia de sesiones de administrador, mediante la cual un atacante puede explotar sesiones concurrentes para secuestrar o suplantar a un usuario administrador.
AnalizadaMedia (4.3)0.18%—Hcltech Aftermarket Cloud26/3/202617/6/2026
HCL Aftermarket DPC está afectado por la vulnerabilidad de Cross-Origin Resource Sharing. Las malas configuraciones de CORS incluyen la exposición de información sensible del usuario a atacantes, acceso no autorizado a APIs y posible manipulación o fuga de datos. Si un atacante explotara una mala configuración de…
AnalizadaMedia (4.3)0.23%—Hcltech Aftermarket Cloud26/3/202617/6/2026
HCL Aftermarket DPC está afectado por una vulnerabilidad de inclusión de scripts entre dominios donde un atacante utilizando scripts externos puede manipular el DOM, alterando el contenido o el comportamiento de la aplicación. Scripts maliciosos pueden robar cookies o tokens de sesión, lo que lleva al secuestro de…
AnalizadaMedia (5.3)0.22%—Hcltech Aftermarket Cloud26/3/202617/6/2026
HCL Aftermarket DPC se ve afectado por una vulnerabilidad de divulgación de banner donde los atacantes obtienen información sobre los detalles del software y la versión del sistema, lo que les permitiría diseñar ataques específicos de software.
AnalizadaAlta (8.8)0.32%—Hcltech Aftermarket Cloud26/3/202617/6/2026
HCL Aftermarket DPC está afectado por una vulnerabilidad de división de respuesta HTTP donde, dependiendo de cómo la aplicación web maneje la respuesta dividida, un atacante podría ser capaz de ejecutar comandos arbitrarios o inyectar contenido malicioso en la respuesta.
AnalizadaCrítica (9.8)1.00%—Hcltech Aftermarket Cloud26/3/202617/6/2026
HCL Aftermarket DPC se ve afectado por una Validación de Entrada Inadecuada, lo que permite a un atacante inyectar código ejecutable y puede llevar a cabo ataques como XSS, Inyección SQL, Inyección de Comandos, etc.
AnalizadaCrítica (9.8)0.24%—Hcltech Aftermarket Cloud26/3/202617/6/2026
HCL Aftermarket DPC se ve afectado por una vulnerabilidad de política de contraseñas débiles, lo que facilita a los atacantes adivinar contraseñas débiles o utilizar técnicas de fuerza bruta para obtener acceso no autorizado a las cuentas de usuario.
AnalizadaMedia (5.3)0.27%—Hcltech Aftermarket Cloud26/3/202617/6/2026
HCL Aftermarket DPC se ve afectado por una Vulnerabilidad de spamming que puede permitir al actor que el spamming excesivo consuma ancho de banda del servidor y recursos de procesamiento, lo que puede llevar a una Denegación de Servicio.
AnalizadaCrítica (9.8)0.29%—Hcltech Aftermarket Cloud26/3/202617/6/2026
HCL Aftermarket DPC está afectado por la vulnerabilidad de carga de archivos sin restricciones, permite al atacante cargar y ejecutar scripts maliciosos, obteniendo control total sobre el servidor.
AnalizadaMedia (6.5)0.25%—Hcltech Aftermarket Cloud26/3/202617/6/2026
HCL Aftermarket DPC se ve afectado por fijación de sesión, lo que permite al atacante tomar el control de la sesión del usuario y usarla para realizar transacciones no autorizadas en nombre del usuario.
AnalizadaAlta (7.5)0.32%—Hcltech Aftermarket Cloud26/3/202617/6/2026
HCL Aftermarket DPC está afectado por Descubrimiento de Archivos, lo que permite que un atacante podría explotar este problema para leer archivos sensibles presentes en el sistema y podría usarlo para elaborar ataques adicionales.
AnalizadaMedia (5.4)0.23%—Mattermost Server26/3/202617/6/2026
Versiones de Mattermost 11.2.x hasta 11.2.2, 10.11.x hasta 10.11.10, 11.4.x hasta 11.4.0, 11.3.x hasta 11.3.1 no restringen el acceso a nivel de equipo al procesar la sincronización de membresía desde un clúster remoto, lo que permite a un clúster remoto malicioso otorgar a un usuario acceso a un equipo privado…
AplazadaAlta (7.5)0.39%—Linksoftwarellc WP Terms PopupAI25/3/202617/6/2026
Vulnerabilidad de autorización faltante en Link Software LLC WP Terms Popup wp-terms-popup permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Terms Popup: desde n/a hasta <= 2.10.0.
AnalizadaMedia (4.6)0.22%—Mattermost Server25/3/202617/6/2026
Las versiones de Mattermost 11.2.x <= 11.2.2, 10.11.x <= 10.11.10, 11.4.x <= 11.4.0, 11.3.x <= 11.3.1 no validan correctamente los tokens CSRF en el endpoint /api/v4/access_control_policies/{policy_id}/activate, lo que permite a un atacante engañar a un administrador para que cambie el estado activo de una…
AnalizadaMedia (6.1)0.31%—Mattermost Server25/3/202617/6/2026
Las versiones de Mattermost 11.4.x <= 11.4.0, 11.3.x <= 11.3.1, 11.2.x <= 11.2.3, 10.11.x <= 10.11.11 no validan correctamente la identidad del usuario en la lógica de comparación OpenID {{IsSameUser()}}, lo que permite a un atacante tomar el control de cuentas de usuario arbitrarias a través de un fallo…
AnalizadaMedia (6.5)0.52%—Mattermost Server25/3/202617/6/2026
Las versiones de Mattermost 11.4.x <= 11.4.0, 11.3.x <= 11.3.1, 11.2.x <= 11.2.3, 10.11.x <= 10.11.11 no aplican límite de tasa a las solicitudes de inicio de sesión, lo que permite a atacantes remotos no autenticados causar denegación de servicio (caída y reinicio del servidor) mediante un ataque de…
Orbitaley — Vulnerabilidades