Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
1608 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 0.24% | — | Mattermost Server | 14/9/2026 | 7/10/2026 | Las versiones de Mattermost 11.9.x <= 11.9.0, 11.8.x <= 11.8.4, 11.7.x <= 11.7.7 y 10.11.x <= 10.11.22 no limitan la cantidad de memoria asignada al decodificar archivos de imagen subidos, lo que permite a un usuario autenticado provocar un consumo excesivo de memoria del servidor y una posible denegación de servicio… | |
| Analizada | Media (4.3) | 0.15% | — | Mattermost Server | 14/9/2026 | 7/10/2026 | Las versiones de Mattermost 11.9.x <= 11.9.0, 11.8.x <= 11.8.4, 11.7.x <= 11.7.7 y 10.11.x <= 10.11.22 no aplican el permiso de creación de tableros, lo que permite a un usuario autenticado no autorizado crear tableros mediante los endpoints de duplicado de tableros, boards-and-blocks e importación de archivos.… | |
| Analizada | Media (4.3) | 0.15% | — | Mattermost Server | 14/9/2026 | 7/10/2026 | Las versiones de Mattermost 11.9.x <= 11.9.0, 11.8.x <= 11.8.4, 11.7.x <= 11.7.7 y 10.11.x <= 10.11.22 no aplican los permisos de creación de tableros al importar archivos de archivo, lo que permite a un miembro del equipo autenticado que no es invitado crear tableros abiertos o privados pese a las restricciones del… | |
| Analizada | Media (4.3) | 0.22% | — | Mattermost Server | 14/9/2026 | 7/10/2026 | Las versiones de Mattermost 11.9.x <= 11.9.0, 11.8.x <= 11.8.4, 11.7.x <= 11.7.7 y 10.11.x <= 10.11.22 no validan el tipo de `fields.properties` en la creación de bloques, lo que permite a un usuario autenticado con acceso de editor a un tablero bloquear el worker del plugin Boards y provocar una denegación de… | |
| Analizada | Media (4.3) | 0.22% | — | Mattermost Server | 14/9/2026 | 7/10/2026 | Las versiones de Mattermost 11.9.x <= 11.9.0, 11.8.x <= 11.8.4, 11.7.x <= 11.7.7 y 10.11.x <= 10.11.22 no analizan en tiempo lineal los autoenlaces de Markdown con paréntesis de cierre finales sin pareja, lo que permite a un usuario autenticado con permiso para crear publicaciones provocar un consumo excesivo de CPU… | |
| Analizada | Media (4.3) | 0.22% | — | Mattermost Server | 14/9/2026 | 7/10/2026 | Las versiones de Mattermost 11.9.x <= 11.9.0, 11.8.x <= 11.8.4, 11.7.x <= 11.7.7 y 10.11.x <= 10.11.22 no aplican correctamente el límite de archivos procesados simultáneamente ni gestionan correctamente los archivos fallidos, lo que permite a un usuario con permiso para subir archivos generar más goroutines de las… | |
| Analizada | Media (5.3) | 0.25% | — | Mattermost Server | 14/9/2026 | 7/10/2026 | Las versiones de Mattermost 11.9.x <= 11.9.0, 11.8.x <= 11.8.4, 11.7.x <= 11.7.7 y 10.11.x <= 10.11.22 no validan las entradas nulas en las cargas útiles de notificaciones de webhook de Microsoft Graph, lo que permite a un atacante no autenticado bloquear el proceso del plugin Microsoft Calendar y denegar el servicio… | |
| Analizada | Media (4.3) | 0.12% | — | Mattermost Server | 14/9/2026 | 7/10/2026 | Las versiones de Mattermost 11.9.x <= 11.9.0, 11.8.x <= 11.8.4, 11.7.x <= 11.7.7 y 10.11.x <= 10.11.22 no validan la propiedad de las acciones de canal, lo que permite a los administradores de canal actualizar acciones de otros canales mediante el endpoint de actualización de acciones de canal. Mattermost Advisory ID:… | |
| Aplazada | Alta (7.5) | 0.21% | — | ElectermAI | 8/9/2026 | 8/9/2026 | electerm anterior a la 5.3.15 expone más de 40 funciones del proceso principal a través de un controlador IPC de Electron sin validar, sin lista de permitidos de nombres de función ni validación del remitente. La ejecución de scripts en el lado del renderizador puede invocar openFileWithEditor y otras funciones con… | |
| Aplazada | Media (6.7) | 0.18% | — | Keyence XG VisionterminalAIKeyence Xg-x VisionterminalAI | 3/9/2026 | 15/9/2026 | XG VisionTerminal y XG-X VisionTerminal, proporcionados por Keyence Corporation, restringen incorrectamente las referencias a entidades externas XML. Si un usuario abre un archivo de configuración especialmente diseñado, podría divulgarse la información confidencial almacenada en el sistema en el que esté instalado XG… | |
| Aplazada | Alta (7.6) | 0.68% | — | Westermo WeosAI | 2/9/2026 | 8/9/2026 | Westermo WeOS 5.x a partir de la 5.24 permite la inyección de comandos del sistema operativo mediante una definición de medios. | |
| Aplazada | Media (6.5) | 0.25% | — | Privacy Policy Generator Terms ConditionsAI | 26/8/2026 | 26/8/2026 | El plugin Privacy Policy Generator, Terms & Conditions, GDPR, CCPA, Cookie Policy & Disclaimer Templates para WordPress anterior a la 3.7.1 no incluye una comprobación de autorización en una ruta REST que devuelve datos de cuenta almacenados, lo que permite a visitantes no autenticados obtener el secreto de API y los… | |
| Aplazada | Media (4.3) | 0.41% | — | GazelleAIGazelle PostermwallAI | 25/8/2026 | 31/8/2026 | Una vulnerabilidad de inyección SQL en el endpoint de búsqueda de códigos de país de GazellePW (GazellePosterWall) commit 86c4bedf727691b5a97af42a4864869d18446449 permite a usuarios remotos autenticados con privilegios users_view_ips ejecutar comandos SQL arbitrarios a través del parámetro ip en una petición… | |
| Aplazada | Alta (7.7) | 0.45% | — | TermixAI | 19/8/2026 | 9/9/2026 | Termix is a web-based server management platform with SSH terminal, tunneling, and file editing capabilities. Prior to 2.3.2, the POST /host/db/proxy/test endpoint accepts the singleProxy, proxyChain, and testTarget request fields without validating their destination addresses. The testProxyConnectivity path uses raw… | |
| Aplazada | Crítica (9.6) | 0.46% | — | TermixAI | 19/8/2026 | 9/9/2026 | Termix is a web-based server management platform with SSH terminal, tunneling, and file editing capabilities. Prior to 2.6.1, the GET /host/db/host/:id/password endpoint in src/backend/database/routes/host.ts accepts an authenticated user's numeric host ID and the field=password or field=sudoPassword query without… | |
| Aplazada | Alta (8.8) | 0.54% | — | TermixAI | 19/8/2026 | 9/9/2026 | Termix is a web-based server management platform with SSH terminal, tunneling, and file editing capabilities. Prior to 2.3.2, the POST /database/export endpoint creates a user export that includes the global settings table even though the rest of the export is user-scoped. The settings table contains reset_code_ and… | |
| Aplazada | Crítica (9.6) | 0.46% | — | TermixAI | 19/8/2026 | 9/9/2026 | Termix is a web-based server management platform with SSH terminal, tunneling, and file editing capabilities. Prior to 2.3.2, the terminal WebSocket accepts a user-controlled hostConfig.id and src/backend/ssh/host-resolver.ts resolves that host without requiring ownership or explicit access. When no credential is… | |
| Aplazada | Crítica (9.8) | 0.73% | — | TermixAI | 19/8/2026 | 9/9/2026 | Termix is a web-based server management platform with SSH terminal, tunneling, and file editing capabilities. Prior to 2.3.2, the DELETE /ssh/tunnel/disconnect/:tunnelName teardown path in src/backend/ssh/tunnel.ts interpolates endpointPort, sourcePort, endpointUsername, and endpointIP into single-quoted pkill -f… | |
| Aplazada | Alta (8.8) | 0.66% | — | TermixAIGNU TARAI | 19/8/2026 | 9/9/2026 | Termix is a web-based server management platform with SSH terminal, tunneling, and file editing capabilities. Prior to 2.3.2, the archive creation endpoint in src/backend/ssh/file-manager.ts passes selected file basenames to tar without an end-of-options marker and without making the operands unambiguously relative. A… | |
| Aplazada | Alta (8.8) | 0.79% | — | ElectermAI | 19/8/2026 | 9/9/2026 | electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp client. Prior to 3.11.11, electerm constructs operating system commands in src/app/lib/fs.js by interpolating untrusted file paths into the rmrf(), mv(), and cp() functions. A malicious SSH or SFTP server can provide a filename… | |
| Aplazada | Alta (7.1) | 0.44% | — | ElectermAI | 19/8/2026 | 9/9/2026 | electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp client. Prior to 3.11.11, electerm uses remote-supplied filenames directly with path.join() while receiving Zmodem and Trzsz transfers. In src/app/server/zmodem.js, prepareReceiveFile() joins the filename to the user-selected save path,… | |
| Analizada | Baja (3.5) | 0.27% | — | Mattermost Server | 17/8/2026 | 19/8/2026 | Mattermost versions 10.11.x <= 10.11.20, 11.7.x <= 11.7.5 Mattermost fails to remove thread membership records when a user is removed from or leaves a team, which allows a previously removed user who is later re-invited to the team to view private channel thread root post content and metadata via the team threads… | |
| Analizada | Baja (3.3) | 0.13% | — | Mattermost Desktop | 17/8/2026 | 19/8/2026 | Mattermost Desktop App versions <=6.2 6.2.2.0 fail to redact the pre-auth secret when generating a diagnostics report, which allows a local attacker with access to a user's diagnostics report or log files to obtain the plaintext pre-auth secret configured for a connected server via inspecting the Server Connectivity… | |
| Analizada | Media (6.5) | 0.34% | — | Mattermost Server | 17/8/2026 | 19/8/2026 | Mattermost versions 11.7.x <= 11.7.6, 10.11.x <= 10.11.21, 11.8.x <= 11.8.3 fail to enforce PermissionManageBoardRoles on the channelId field of the batch endpoint, which allows an authenticated board editor to relink any board they can edit to an arbitrary channel via a crafted PATCH request. Mattermost Advisory ID:… | |
| Analizada | Alta (8.3) | 0.35% | — | Mattermost Server | 17/8/2026 | 19/8/2026 | Mattermost versions 11.7.x <= 11.7.6, 10.11.x <= 10.11.21, 11.8.x <= 11.8.3 fail to validate BoardMember.Scheme* fields server-side on insert and archive-import paths which allows a board editor or non-guest team member to grant board admin to arbitrary users via POST /api/v2/boards/{boardID}/members and POST… |