Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
650 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.69% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 4.0.0, 3.10.2 y 3.9.2. Un ataque de tipo XSS podría presentarse por medio de un encabezado de canal | |
| Modificada | Alta (8.1) | 0.79% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 4.0.0, 3.10.2 y 3.9.2, cuando Single Sign-On OAuth2 es usado. Un atacante podría demandar la cuenta de otra persona | |
| Modificada | Media (5.3) | 0.78% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 4.0.0, 3.10.2 y 3.9.2, cuando se usaba como proveedor de servicios OAuth versión 2.0, una invalidación de Sesión se manejó inapropiadamente | |
| Modificada | Media (6.1) | 0.34% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 2.1.0. Permite un ataque de tipo XSS por medio de un problema tipo CSRF | |
| Modificada | Media (6.1) | 0.69% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 2.2.0. Permite un ataque de tipo XSS porque configura archivos para que sean abiertos en una ventana del navegador | |
| Modificada | Media (6.1) | 0.69% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 2.2.0. Permite un ataque de tipo XSS por medio de un enlace diseñado | |
| Modificada | Media (4.3) | 0.75% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 2.2.0. Permite el acceso no deseado a una información almacenada por un navegador web | |
| Modificada | Media (4.3) | 0.66% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 3.0.0. Ofrece unas API superfluas para que un administrador del equipo visualice los detalles de la cuenta | |
| Modificada | Media (6.1) | 0.69% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 3.0.0. Permite un ataque de tipo XSS por medio de una URL de redireccionamiento | |
| Modificada | Media (6.5) | 0.94% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 3.0.0. Permite potencialmente a atacantes obtener información confidencial (campos de credenciales dentro de config.json) por medio de la Interfaz de Usuario de la consola del sistema | |
| Modificada | Baja (2.7) | 0.63% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 3.0.0. Presenta una API superflua en la que el administrador del sistema puede cambiar el nombre de la cuenta y la dirección de correo electrónico de una cuenta LDAP | |
| Modificada | Media (5.3) | 0.88% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 3.0.0. No garantiza que una cookie sea usada sobre SSL | |
| Modificada | Media (5.3) | 0.93% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 3.0.0. Permite a atacantes obtener información confidencial sobre las URL del equipo por medio de una API | |
| Modificada | Crítica (9.8) | 1.2% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 3.0.0. Un enlace de restablecimiento de contraseña podría ser reutilizado | |
| Modificada | Media (6.1) | 0.69% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 3.0.0. Permite un ataque de tipo XSS por medio de una configuración Legal o Support | |
| Modificada | Media (6.5) | 0.73% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 3.0.2. Los propósitos de un ID de sesión y un Token de Sesión fueron manejados inapropiadamente | |
| Modificada | Media (6.1) | 0.69% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 3.1.0. Permite un ataque de tipo XSS porque los mecanismos de protección noreferrer y noopener no estaban en su lugar | |
| Modificada | Media (5.4) | 0.56% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 3.1.0. Permite un ataque de tipo XSS por medio de valores de código de color del tema | |
| Modificada | Alta (7.5) | 0.90% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 3.2.0. Maneja inapropiadamente los intentos de fuerza bruta en el cambio de contraseña | |
| Modificada | Media (5.3) | 0.93% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 3.2.0. Los atacantes podían leer los campos LDAP mediante inyección | |
| Modificada | Media (5.3) | 1.1% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 3.2.0. Permitió publicaciones diseñadas que podrían hacer que un navegador web se bloquee | |
| Modificada | Alta (7.5) | 1.2% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 3.2.0. La API initial_load reveló información personal innecesaria | |
| Modificada | Media (4.3) | 0.63% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 3.3.0. Un atacante podría usar la funcionalidad WebSocket para enviar mensajes emergentes a los usuarios o cambiar la apariencia de una publicación | |
| Modificada | Crítica (9.8) | 1.3% | — | Mattermost Desktop | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Desktop App versiones anteriores a 3.4.0. Las cadenas podrían ejecutarse como código mediante inyección | |
| Modificada | Media (6.1) | 0.69% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 3.5.1. Un ataque de tipo XSS puede presentarse por medio de la vista previa del archivo |