Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1611 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.52%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+112/8/202517/6/2026
El desbordamiento del búfer basado en montón en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (8.4)0.57%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel12/8/202517/6/2026
Use after free en Microsoft Office permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.56%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+112/8/202517/6/2026
El acceso a un recurso mediante un tipo incompatible ('confusión de tipos') en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.52%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Word12/8/202517/6/2026
Use after free en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.53%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+112/8/202517/6/2026
El desbordamiento del búfer basado en montón en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaMedia (6.2)0.50%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server+212/8/202517/6/2026
La sobrelectura del búfer en Microsoft Office Word permite que un atacante no autorizado divulgue información localmente.
AnalizadaAlta (7.8)0.56%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+112/8/202517/6/2026
Use after free en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.44%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel12/8/202517/6/2026
Use after free en Microsoft Office Visio permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (8.4)0.55%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server+212/8/202517/6/2026
La conversión incorrecta entre tipos numéricos en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (8.4)0.57%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel12/8/202517/6/2026
Use after free en Microsoft Office permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.42%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel12/8/202517/6/2026
Use after free en Microsoft Office Visio permite que un atacante no autorizado ejecute código localmente.
AnalizadaMedia (5.3)0.20%—Mattermost Confluence11/8/202517/6/2026
La versión <1.5.0 del complemento Mattermost Confluence no puede verificar el acceso del usuario al canal, lo que permite a los atacantes crear una suscripción al canal sin el acceso adecuado al canal a través de una llamada API al endpoint de creación de suscripción al canal.
AnalizadaAlta (7.5)0.34%—Mattermost Confluence11/8/202517/6/2026
La versión <1.5.0 del complemento Mattermost Confluence no puede manejar un cuerpo de solicitud inesperado, lo que permite a los atacantes bloquear el complemento mediante un intento constante de crear un endpoint de suscripción de canal con un cuerpo de solicitud no válido.
AnalizadaMedia (5.3)0.24%—Mattermost Confluence11/8/202517/6/2026
La versión <1.5.0 del complemento Mattermost Confluence no logra imponer la autenticación del usuario en la instancia de Mattermost, lo que permite que atacantes no autenticados editen las suscripciones del canal a través de una llamada API al endpoint de edición de suscripción del canal.
AnalizadaAlta (7.5)0.30%—Mattermost Confluence11/8/202517/6/2026
La versión <1.5.0 del complemento Mattermost Confluence no puede manejar un cuerpo de solicitud inesperado, lo que permite a los atacantes bloquear el complemento mediante un acceso constante al endpoint del webhook del servidor con un cuerpo de solicitud no válido.
AnalizadaMedia (5)0.21%—Mattermost Confluence11/8/202517/6/2026
La versión <1.5.0 del complemento Mattermost Confluence no puede verificar el acceso del usuario al espacio Confluence, lo que permite a los atacantes crear una suscripción para un espacio Confluence al que el usuario no tiene acceso a través del endpoint de creación de suscripción.
AnalizadaMedia (4)0.20%—Mattermost Confluence11/8/202517/6/2026
La versión <1.5.0 del complemento Mattermost Confluence no puede verificar el acceso del usuario al canal, lo que permite a los atacantes crear una suscripción al canal sin el acceso adecuado al canal a través de una llamada API al endpoint de edición de suscripción del canal.
AnalizadaBaja (3.7)0.21%—Mattermost Confluence11/8/202517/6/2026
La versión <1.5.0 del complemento Mattermost Confluence no puede verificar el acceso del usuario al canal, lo que permite a los atacantes obtener detalles de suscripción del canal sin el acceso adecuado al canal a través de una llamada API al endpoint GET autocomplete/GetChannelSubscriptions.
AnalizadaMedia (5.9)0.29%—Mattermost Confluence11/8/202517/6/2026
La versión <1.5.0 del complemento Mattermost Confluence no puede manejar un cuerpo de solicitud inesperado, lo que permite a los atacantes bloquear el complemento mediante un acceso constante al endpoint del webhook del servidor con un cuerpo de solicitud no válido.
AnalizadaAlta (7.5)0.34%—Mattermost Confluence11/8/202517/6/2026
La versión <1.5.0 del complemento Mattermost Confluence no puede manejar un cuerpo de solicitud inesperado, lo que permite a los atacantes bloquear el complemento mediante un impacto constante para actualizar el endpoint de suscripción del canal con un cuerpo de solicitud no válido.
AnalizadaBaja (3.7)0.25%—Mattermost Confluence11/8/202517/6/2026
La versión <1.5.0 del complemento Mattermost Confluence no logra imponer la autenticación del usuario en la instancia de Mattermost, lo que permite que atacantes no autenticados accedan a los detalles de suscripción sin realizar una llamada API al endpoint de suscripción GET.
AnalizadaMedia (6.4)0.18%—Mattermost Confluence11/8/202517/6/2026
La versión <1.5.0 del complemento Mattermost Confluence no puede verificar el acceso del usuario al espacio Confluence, lo que permite a los atacantes editar una suscripción para un espacio Confluence para el que el usuario no tiene acceso a través del endpoint de edición de suscripción.
AnalizadaAlta (7.2)0.21%—Mattermost Confluence11/8/202517/6/2026
La versión <1.5.0 del complemento Mattermost Confluence no puede verificar la autorización del usuario en la instancia de Mattermost, lo que permite a los atacantes crear una suscripción de canal sin la autorización adecuada a través de una llamada API al endpoint de creación de suscripción de canal.
AnalizadaMedia (4)0.21%—Mattermost Confluence11/8/202517/6/2026
La versión <1.5.0 del complemento Mattermost Confluence no puede verificar el acceso del usuario al canal, lo que permite a los atacantes obtener detalles de suscripción del canal sin el acceso adecuado al canal a través de una llamada API al endpoint Obtener detalles de suscripciones al canal.
AplazadaMedia (6.3)0.31%—Westermo WeosAI20/7/202517/6/2026
Se detectó un problema en Westermo WeOS 5 (5.24 a 5.24.4). Un atacante podría obtener acceso no autorizado a información confidencial mediante el registro del sistema (registro detallado de syslog que incluye credenciales).