Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1611 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.52% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 12/8/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (8.4) | 0.57% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 12/8/2025 | 17/6/2026 | Use after free en Microsoft Office permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.56% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 12/8/2025 | 17/6/2026 | El acceso a un recurso mediante un tipo incompatible ('confusión de tipos') en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.52% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Word | 12/8/2025 | 17/6/2026 | Use after free en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.53% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 12/8/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Media (6.2) | 0.50% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server+2 | 12/8/2025 | 17/6/2026 | La sobrelectura del búfer en Microsoft Office Word permite que un atacante no autorizado divulgue información localmente. | |
| Analizada | Alta (7.8) | 0.56% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 12/8/2025 | 17/6/2026 | Use after free en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.44% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 12/8/2025 | 17/6/2026 | Use after free en Microsoft Office Visio permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (8.4) | 0.55% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server+2 | 12/8/2025 | 17/6/2026 | La conversión incorrecta entre tipos numéricos en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (8.4) | 0.57% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 12/8/2025 | 17/6/2026 | Use after free en Microsoft Office permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.42% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 12/8/2025 | 17/6/2026 | Use after free en Microsoft Office Visio permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Media (5.3) | 0.20% | — | Mattermost Confluence | 11/8/2025 | 17/6/2026 | La versión <1.5.0 del complemento Mattermost Confluence no puede verificar el acceso del usuario al canal, lo que permite a los atacantes crear una suscripción al canal sin el acceso adecuado al canal a través de una llamada API al endpoint de creación de suscripción al canal. | |
| Analizada | Alta (7.5) | 0.34% | — | Mattermost Confluence | 11/8/2025 | 17/6/2026 | La versión <1.5.0 del complemento Mattermost Confluence no puede manejar un cuerpo de solicitud inesperado, lo que permite a los atacantes bloquear el complemento mediante un intento constante de crear un endpoint de suscripción de canal con un cuerpo de solicitud no válido. | |
| Analizada | Media (5.3) | 0.24% | — | Mattermost Confluence | 11/8/2025 | 17/6/2026 | La versión <1.5.0 del complemento Mattermost Confluence no logra imponer la autenticación del usuario en la instancia de Mattermost, lo que permite que atacantes no autenticados editen las suscripciones del canal a través de una llamada API al endpoint de edición de suscripción del canal. | |
| Analizada | Alta (7.5) | 0.30% | — | Mattermost Confluence | 11/8/2025 | 17/6/2026 | La versión <1.5.0 del complemento Mattermost Confluence no puede manejar un cuerpo de solicitud inesperado, lo que permite a los atacantes bloquear el complemento mediante un acceso constante al endpoint del webhook del servidor con un cuerpo de solicitud no válido. | |
| Analizada | Media (5) | 0.21% | — | Mattermost Confluence | 11/8/2025 | 17/6/2026 | La versión <1.5.0 del complemento Mattermost Confluence no puede verificar el acceso del usuario al espacio Confluence, lo que permite a los atacantes crear una suscripción para un espacio Confluence al que el usuario no tiene acceso a través del endpoint de creación de suscripción. | |
| Analizada | Media (4) | 0.20% | — | Mattermost Confluence | 11/8/2025 | 17/6/2026 | La versión <1.5.0 del complemento Mattermost Confluence no puede verificar el acceso del usuario al canal, lo que permite a los atacantes crear una suscripción al canal sin el acceso adecuado al canal a través de una llamada API al endpoint de edición de suscripción del canal. | |
| Analizada | Baja (3.7) | 0.21% | — | Mattermost Confluence | 11/8/2025 | 17/6/2026 | La versión <1.5.0 del complemento Mattermost Confluence no puede verificar el acceso del usuario al canal, lo que permite a los atacantes obtener detalles de suscripción del canal sin el acceso adecuado al canal a través de una llamada API al endpoint GET autocomplete/GetChannelSubscriptions. | |
| Analizada | Media (5.9) | 0.29% | — | Mattermost Confluence | 11/8/2025 | 17/6/2026 | La versión <1.5.0 del complemento Mattermost Confluence no puede manejar un cuerpo de solicitud inesperado, lo que permite a los atacantes bloquear el complemento mediante un acceso constante al endpoint del webhook del servidor con un cuerpo de solicitud no válido. | |
| Analizada | Alta (7.5) | 0.34% | — | Mattermost Confluence | 11/8/2025 | 17/6/2026 | La versión <1.5.0 del complemento Mattermost Confluence no puede manejar un cuerpo de solicitud inesperado, lo que permite a los atacantes bloquear el complemento mediante un impacto constante para actualizar el endpoint de suscripción del canal con un cuerpo de solicitud no válido. | |
| Analizada | Baja (3.7) | 0.25% | — | Mattermost Confluence | 11/8/2025 | 17/6/2026 | La versión <1.5.0 del complemento Mattermost Confluence no logra imponer la autenticación del usuario en la instancia de Mattermost, lo que permite que atacantes no autenticados accedan a los detalles de suscripción sin realizar una llamada API al endpoint de suscripción GET. | |
| Analizada | Media (6.4) | 0.18% | — | Mattermost Confluence | 11/8/2025 | 17/6/2026 | La versión <1.5.0 del complemento Mattermost Confluence no puede verificar el acceso del usuario al espacio Confluence, lo que permite a los atacantes editar una suscripción para un espacio Confluence para el que el usuario no tiene acceso a través del endpoint de edición de suscripción. | |
| Analizada | Alta (7.2) | 0.21% | — | Mattermost Confluence | 11/8/2025 | 17/6/2026 | La versión <1.5.0 del complemento Mattermost Confluence no puede verificar la autorización del usuario en la instancia de Mattermost, lo que permite a los atacantes crear una suscripción de canal sin la autorización adecuada a través de una llamada API al endpoint de creación de suscripción de canal. | |
| Analizada | Media (4) | 0.21% | — | Mattermost Confluence | 11/8/2025 | 17/6/2026 | La versión <1.5.0 del complemento Mattermost Confluence no puede verificar el acceso del usuario al canal, lo que permite a los atacantes obtener detalles de suscripción del canal sin el acceso adecuado al canal a través de una llamada API al endpoint Obtener detalles de suscripciones al canal. | |
| Aplazada | Media (6.3) | 0.31% | — | Westermo WeosAI | 20/7/2025 | 17/6/2026 | Se detectó un problema en Westermo WeOS 5 (5.24 a 5.24.4). Un atacante podría obtener acceso no autorizado a información confidencial mediante el registro del sistema (registro detallado de syslog que incluye credenciales). |