Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1611 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.1) | 0.33% | — | NCR Terminal Handler | 23/6/2025 | 17/6/2026 | Un problema en NCR Terminal Handler v1.5.1 permite que atacantes autenticados con privilegios de bajo nivel desactiven, bloqueen y eliminen arbitrariamente cuentas de usuario a través de una cookie de sesión manipulada específicamente. | |
| Analizada | Crítica (9.8) | 0.82% | — | NCR Terminal Handler | 23/6/2025 | 17/6/2026 | La vulnerabilidad de contraseña en NCR Terminal Handler v.1.5.1 permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado para la función de API SOAP UserService. | |
| Analizada | Crítica (9.8) | 1.0% | — | NCR ITM WEB Terminal | 23/6/2025 | 17/6/2026 | Un problema en NCR ITM Web terminal v.4.4.0 y v.4.4.4 permite que un atacante remoto ejecute código arbitrario a través de un script manipulado en el componente URL de la cámara IP. | |
| Analizada | Media (4.3) | 0.27% | — | NCR Terminal Handler | 23/6/2025 | 17/6/2026 | Un problema en NCR Terminal Handler 1.5.1 permite que un atacante autenticado con privilegios de bajo nivel consulte el endpoint de la API SOAP para obtener información sobre todos los usuarios de la aplicación, incluidos sus nombres de usuario, roles, grupos de seguridad y estados de cuenta. | |
| Analizada | Crítica (9.8) | 0.51% | — | NCR Terminal Handler | 23/6/2025 | 17/6/2026 | Una vulnerabilidad de manipulación de configuración en NCR Terminal Handler v1.5.1 permite a los atacantes ejecutar comandos arbitrarios, incluida la edición de configuraciones de auditoría de seguridad del sistema. | |
| Analizada | Media (4.3) | 0.29% | — | Mattermost Server | 20/6/2025 | 17/6/2026 | Las versiones de Mattermost 10.5.x <= 10.5.5, 9.11.x <= 9.11.15, 10.8.x <= 10.8.0, 10.7.x <= 10.7.2, 10.6.x <= 10.6.5 no pueden recuperar correctamente requestorInfo del controlador de playbooks para usuarios invitados, lo que permite que un atacante acceda a la ejecución del playbook. | |
| Analizada | Media (4.3) | 0.25% | — | Mattermost Server | 20/6/2025 | 17/6/2026 | Las versiones de Mattermost 10.5.x <= 10.5.5, 9.11.x <= 9.11.15, 10.8.x <= 10.8.0, 10.7.x <= 10.7.2, 10.6.x <= 10.6.5 no aplican correctamente los permisos de administración de miembros del canal en las ejecuciones del libro de estrategias, lo que permite que los usuarios autenticados sin el permiso… | |
| Analizada | Crítica (9.9) | 0.85% | — | Mattermost Server | 20/6/2025 | 17/6/2026 | Las versiones de Mattermost 10.5.x <= 10.5.5, 9.11.x <= 9.11.15, 10.8.x <= 10.8.0, 10.7.x <= 10.7.2 y 10.6.x <= 10.6.5 no depuran los nombres de archivo en el extractor de archivos, lo que permite a los usuarios autenticados escribir archivos en ubicaciones arbitrarias del sistema de archivos mediante… | |
| Analizada | Media (5.3) | 0.25% | — | Intermesh Group-office | 17/6/2025 | 17/6/2026 | Group-Office es una herramienta de gestión de relaciones con clientes empresariales y software colaborativo. En versiones anteriores a la 6.8.123 y la 25.0.27, se podía ejecutar una carga maliciosa de JavaScript a través de los campos de formato de apariencia. Cualquier usuario puede actualizar sus campos de entrada… | |
| Analizada | Media (5.2) | 0.26% | — | Intermesh Group-office | 16/6/2025 | 17/6/2026 | Group-Office es una herramienta de gestión de relaciones con clientes empresariales y groupware. En versiones anteriores a la 6.8.123 y la 25.0.27, existía una vulnerabilidad de cross site scripting (XSS) almacenado y ciego en el campo Nombre del perfil de usuario. Un atacante malintencionado puede cambiar su nombre… | |
| Analizada | Media (4.1) | 0.28% | — | Mattermost Server | 11/6/2025 | 17/6/2026 | Las versiones de Mattermost 10.7.x <= 10.7.1, 10.6.x <= 10.6.3, 10.5.x <= 10.5.4, 9.11.x <= 9.11.13 no logran validar correctamente los atributos de ID de grupo LDAP, lo que permite que un administrador autenticado con permiso PermissionSysconsoleWriteUserManagementGroups ejecute la inyección de filtro de… | |
| Analizada | Media (4.3) | 0.22% | — | Mattermost Server | 11/6/2025 | 17/6/2026 | Las versiones de Mattermost 10.5.x <= 10.5.4, 9.11.x <= 9.11.13 no restringen adecuadamente el acceso de la API a la información del equipo, lo que permite que los usuarios invitados omitan los permisos y vean información sobre equipos públicos de los que no son miembros a través de una llamada API directa a… | |
| Analizada | Alta (8.4) | 1.3% | 💥 Exploit | Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel | 10/6/2025 | 17/6/2026 | Use After Free en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (8.4) | 0.54% | — | Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 10/6/2025 | 17/6/2026 | Use After Free en Microsoft Office permite que un atacante no autorizado ejecute código localmente. | |
| Modificada | Alta (7.8) | 0.73% | 💥 PoC | Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel | 10/6/2025 | 17/6/2026 | .../...//' en Microsoft Office Outlook permite que un atacante autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 2.4% | 💥 Exploit | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Powerpoint | 10/6/2025 | 17/6/2026 | Use After Free en Microsoft Office PowerPoint permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.49% | — | Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel | 10/6/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.58% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 10/6/2025 | 17/6/2026 | La validación de entrada incorrecta en Microsoft Office permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Media (6.7) | 1.7% | 💥 Exploit | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Outlook | 10/6/2025 | 17/6/2026 | La validación de entrada incorrecta en Microsoft Office Outlook permite que un atacante autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.65% | — | Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel | 10/6/2025 | 17/6/2026 | Use After Free en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.65% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server+2 | 10/6/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.64% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server+2 | 10/6/2025 | 17/6/2026 | Use After Free en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (8.4) | 0.67% | — | Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 10/6/2025 | 17/6/2026 | El acceso a un recurso mediante un tipo incompatible ('confusión de tipos') en Microsoft Office permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 2.2% | 💥 Exploit | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 10/6/2025 | 17/6/2026 | Use After Free en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (8.4) | 0.66% | — | Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 10/6/2025 | 17/6/2026 | Use After Free en Microsoft Office permite que un atacante no autorizado ejecute código localmente. |