Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1611 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.1)0.33%—NCR Terminal Handler23/6/202517/6/2026
Un problema en NCR Terminal Handler v1.5.1 permite que atacantes autenticados con privilegios de bajo nivel desactiven, bloqueen y eliminen arbitrariamente cuentas de usuario a través de una cookie de sesión manipulada específicamente.
AnalizadaCrítica (9.8)0.82%—NCR Terminal Handler23/6/202517/6/2026
La vulnerabilidad de contraseña en NCR Terminal Handler v.1.5.1 permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado para la función de API SOAP UserService.
AnalizadaCrítica (9.8)1.0%—NCR ITM WEB Terminal23/6/202517/6/2026
Un problema en NCR ITM Web terminal v.4.4.0 y v.4.4.4 permite que un atacante remoto ejecute código arbitrario a través de un script manipulado en el componente URL de la cámara IP.
AnalizadaMedia (4.3)0.27%—NCR Terminal Handler23/6/202517/6/2026
Un problema en NCR Terminal Handler 1.5.1 permite que un atacante autenticado con privilegios de bajo nivel consulte el endpoint de la API SOAP para obtener información sobre todos los usuarios de la aplicación, incluidos sus nombres de usuario, roles, grupos de seguridad y estados de cuenta.
AnalizadaCrítica (9.8)0.51%—NCR Terminal Handler23/6/202517/6/2026
Una vulnerabilidad de manipulación de configuración en NCR Terminal Handler v1.5.1 permite a los atacantes ejecutar comandos arbitrarios, incluida la edición de configuraciones de auditoría de seguridad del sistema.
AnalizadaMedia (4.3)0.29%—Mattermost Server20/6/202517/6/2026
Las versiones de Mattermost 10.5.x <= 10.5.5, 9.11.x <= 9.11.15, 10.8.x <= 10.8.0, 10.7.x <= 10.7.2, 10.6.x <= 10.6.5 no pueden recuperar correctamente requestorInfo del controlador de playbooks para usuarios invitados, lo que permite que un atacante acceda a la ejecución del playbook.
AnalizadaMedia (4.3)0.25%—Mattermost Server20/6/202517/6/2026
Las versiones de Mattermost 10.5.x <= 10.5.5, 9.11.x <= 9.11.15, 10.8.x <= 10.8.0, 10.7.x <= 10.7.2, 10.6.x <= 10.6.5 no aplican correctamente los permisos de administración de miembros del canal en las ejecuciones del libro de estrategias, lo que permite que los usuarios autenticados sin el permiso…
AnalizadaCrítica (9.9)0.85%—Mattermost Server20/6/202517/6/2026
Las versiones de Mattermost 10.5.x <= 10.5.5, 9.11.x <= 9.11.15, 10.8.x <= 10.8.0, 10.7.x <= 10.7.2 y 10.6.x <= 10.6.5 no depuran los nombres de archivo en el extractor de archivos, lo que permite a los usuarios autenticados escribir archivos en ubicaciones arbitrarias del sistema de archivos mediante…
AnalizadaMedia (5.3)0.25%—Intermesh Group-office17/6/202517/6/2026
Group-Office es una herramienta de gestión de relaciones con clientes empresariales y software colaborativo. En versiones anteriores a la 6.8.123 y la 25.0.27, se podía ejecutar una carga maliciosa de JavaScript a través de los campos de formato de apariencia. Cualquier usuario puede actualizar sus campos de entrada…
AnalizadaMedia (5.2)0.26%—Intermesh Group-office16/6/202517/6/2026
Group-Office es una herramienta de gestión de relaciones con clientes empresariales y groupware. En versiones anteriores a la 6.8.123 y la 25.0.27, existía una vulnerabilidad de cross site scripting (XSS) almacenado y ciego en el campo Nombre del perfil de usuario. Un atacante malintencionado puede cambiar su nombre…
AnalizadaMedia (4.1)0.28%—Mattermost Server11/6/202517/6/2026
Las versiones de Mattermost 10.7.x <= 10.7.1, 10.6.x <= 10.6.3, 10.5.x <= 10.5.4, 9.11.x <= 9.11.13 no logran validar correctamente los atributos de ID de grupo LDAP, lo que permite que un administrador autenticado con permiso PermissionSysconsoleWriteUserManagementGroups ejecute la inyección de filtro de…
AnalizadaMedia (4.3)0.22%—Mattermost Server11/6/202517/6/2026
Las versiones de Mattermost 10.5.x <= 10.5.4, 9.11.x <= 9.11.13 no restringen adecuadamente el acceso de la API a la información del equipo, lo que permite que los usuarios invitados omitan los permisos y vean información sobre equipos públicos de los que no son miembros a través de una llamada API directa a…
AnalizadaAlta (8.4)1.3%💥 ExploitMicrosoft 365 AppsMicrosoft Office Long Term Servicing Channel10/6/202517/6/2026
Use After Free en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (8.4)0.54%—Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing Channel10/6/202517/6/2026
Use After Free en Microsoft Office permite que un atacante no autorizado ejecute código localmente.
ModificadaAlta (7.8)0.73%💥 PoCMicrosoft 365 AppsMicrosoft Office Long Term Servicing Channel10/6/202517/6/2026
.../...//' en Microsoft Office Outlook permite que un atacante autorizado ejecute código localmente.
AnalizadaAlta (7.8)2.4%💥 ExploitMicrosoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Powerpoint10/6/202517/6/2026
Use After Free en Microsoft Office PowerPoint permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.49%—Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel10/6/202517/6/2026
El desbordamiento del búfer basado en montón en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.58%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel10/6/202517/6/2026
La validación de entrada incorrecta en Microsoft Office permite que un atacante no autorizado ejecute código localmente.
AnalizadaMedia (6.7)1.7%💥 ExploitMicrosoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Outlook10/6/202517/6/2026
La validación de entrada incorrecta en Microsoft Office Outlook permite que un atacante autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.65%—Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel10/6/202517/6/2026
Use After Free en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.65%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server+210/6/202517/6/2026
El desbordamiento del búfer basado en montón en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.64%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server+210/6/202517/6/2026
Use After Free en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (8.4)0.67%—Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing Channel10/6/202517/6/2026
El acceso a un recurso mediante un tipo incompatible ('confusión de tipos') en Microsoft Office permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)2.2%💥 ExploitMicrosoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+110/6/202517/6/2026
Use After Free en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (8.4)0.66%—Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing Channel10/6/202517/6/2026
Use After Free en Microsoft Office permite que un atacante no autorizado ejecute código localmente.