Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

1611 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.4)0.77%—Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing Channel10/6/202517/6/2026
El desbordamiento del búfer basado en montón en Microsoft Office permite que un atacante no autorizado ejecute código localmente.
AnalizadaMedia (4.3)0.22%—Mattermost Server30/5/202517/6/2026
Las versiones de Mattermost 10.7.x <= 10.7.0, 10.5.x <= 10.5.3, 9.11.x <= 9.11.12 no aplican correctamente las restricciones de control de acceso para los roles de administrador del sistema, lo que permite que los usuarios autenticados con privilegios de administrador del sistema vean detalles del equipo a…
AnalizadaMedia (5.4)0.22%—Mattermost Server30/5/202517/6/2026
Las versiones de Mattermost 10.7.x <= 10.7.0, 10.6.x <= 10.6.2, 10.5.x <= 10.5.3, 9.11.x <= 9.11.12 no invalidan correctamente los tokens de acceso personal tras la desactivación del usuario, lo que permite que los usuarios desactivados mantengan acceso completo al sistema explotando fallas de validación…
AnalizadaMedia (4.2)0.21%—Mattermost Server30/5/202517/6/2026
Las versiones de Mattermost 10.7.x <= 10.7.0, 10.6.x <= 10.6.2, 10.5.x <= 10.5.3, 9.11.x <= 9.11.12 no borran las credenciales de Google OAuth al convertir cuentas de usuario en cuentas de bot, lo que permite a los atacantes obtener acceso no autorizado a las cuentas de bot a través del flujo de registro…
AnalizadaBaja (3.1)0.24%—Mattermost Server30/5/202517/6/2026
Las versiones de Mattermost 10.7.x <= 10.7.0, 10.5.x <= 10.5.3, 9.11.x <= 9.11.12 no implementan correctamente los controles de acceso para los usuarios invitados que acceden a la información de los miembros del canal, lo que permite que los usuarios invitados autenticados vean metadatos sobre los miembros de…
AnalizadaBaja (3.8)0.31%—Mattermost Server29/5/202517/6/2026
Las versiones de Mattermost 10.7.x <= 10.7.0, 10.6.x <= 10.6.2, 10.5.x <= 10.5.3, 9.11.x <= 9.11.12 no validan correctamente los permisos al cambiar la configuración de privacidad del equipo, lo que permite que los administradores del equipo sin el permiso "invitar usuario" accedan y modifiquen las ID de…
AnalizadaMedia (5.3)0.26%—Intermesh Group-office22/5/202517/6/2026
Group-Office es una herramienta de gestión de relaciones con clientes empresariales y software colaborativo. En versiones anteriores a la 6.8.119 y la 25.0.20, existía una vulnerabilidad persistente de Cross-Site Scripting (XSS) en la función de comentarios de tareas de Groupoffice, que permitía a los atacantes…
AnalizadaMedia (5.8)0.26%—Intermesh Group-office22/5/202517/6/2026
Group-Office es una herramienta de gestión de relaciones con clientes empresariales y groupware. Antes de las versiones 6.8.119 y 25.0.20, existía una vulnerabilidad de Cross-Site Scripting (XSS) basada en DOM en la aplicación GroupOffice, que permitía a los atacantes ejecutar código JavaScript arbitrario en el…
AnalizadaMedia (6.9)0.27%—Intermesh Group-office22/5/202517/6/2026
Group-Office es una herramienta de gestión de relaciones con clientes empresariales y groupware. En versiones anteriores a la 6.8.119 y la 25.0.20, existía una vulnerabilidad XSS oculta y almacenada en el campo número de teléfono del perfil de usuario dentro de la aplicación GroupOffice. Esto permite a un agente…
AnalizadaBaja (2.7)0.33%—Mattermost Server15/5/202517/6/2026
Las versiones de Mattermost 10.5.x <= 10.5.3, 9.11.x <= 9.11.11 no pueden verificar la configuración `RestrictSystemAdmin` si el usuario no tiene acceso a `ExperimentalSettings`, lo que permite que un administrador del sistema acceda a `ExperimentSettings` cuando `RestrictSystemAdmin` es verdadero a través de la…
AnalizadaMedia (4.3)0.30%—Mattermost Server15/5/202517/6/2026
Las versiones de Mattermost 10.5.x <= 10.5.2, 9.11.x <= 9.11.11 no pudieron verificar correctamente los permisos de un usuario al acceder a grupos, lo que permite a un atacante ver la información del grupo a través de una solicitud de API.
AnalizadaMedia (4.3)0.24%—Mattermost Server15/5/202517/6/2026
Las versiones de Mattermost 10.6.x <= 10.6.1, 10.5.x <= 10.5.2, 10.4.x <= 10.4.4, 9.11.x <= 9.11.11 no verifican los permisos correctos, lo que permite que los usuarios autenticados que solo tienen permiso para invitar a usuarios que no son invitados a un equipo agreguen usuarios invitados a ese equipo a…
AnalizadaMedia (5.3)0.34%—Mattermost Server15/5/202517/6/2026
Las versiones de Mattermost 10.6.x <= 10.6.1, 10.5.x <= 10.5.2, 10.4.x <= 10.4.4, 9.11.x <= 9.11.11 no logran bloquear a los usuarios LDAP luego de repetidos fallos de inicio de sesión, lo que permite a los atacantes bloquear cuentas LDAP externas mediante repetidos fallos de inicio de sesión a través de…
AnalizadaAlta (7.8)0.52%—Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel13/5/202517/6/2026
La lectura fuera de los límites en Microsoft Office Outlook permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.45%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel13/5/202517/6/2026
La sobrelectura del búfer en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.46%—Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel13/5/202517/6/2026
Use After Free en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)4.4%—Microsoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Windows 10 1507+1413/5/202517/6/2026
Desbordamiento de búfer basado en montón en Windows Win32K: GRFX permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.68%—Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing Channel13/5/202517/6/2026
Use After Free en Microsoft Office permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.57%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+113/5/202517/6/2026
El acceso a un recurso mediante un tipo incompatible ('confusión de tipos') en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.57%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+113/5/202517/6/2026
La lectura fuera de los límites en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.57%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+113/5/202517/6/2026
La liberación de un puntero o referencia no válidos en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.68%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+113/5/202517/6/2026
Use After Free en Microsoft Office permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.61%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+113/5/202517/6/2026
El desbordamiento del búfer basado en montón en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.61%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+113/5/202517/6/2026
El acceso a un recurso mediante un tipo incompatible ('confusión de tipos') en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.66%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+113/5/202517/6/2026
El desbordamiento del búfer basado en montón en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.