Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
1611 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.4) | 0.77% | — | Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 10/6/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en Microsoft Office permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Media (4.3) | 0.22% | — | Mattermost Server | 30/5/2025 | 17/6/2026 | Las versiones de Mattermost 10.7.x <= 10.7.0, 10.5.x <= 10.5.3, 9.11.x <= 9.11.12 no aplican correctamente las restricciones de control de acceso para los roles de administrador del sistema, lo que permite que los usuarios autenticados con privilegios de administrador del sistema vean detalles del equipo a… | |
| Analizada | Media (5.4) | 0.22% | — | Mattermost Server | 30/5/2025 | 17/6/2026 | Las versiones de Mattermost 10.7.x <= 10.7.0, 10.6.x <= 10.6.2, 10.5.x <= 10.5.3, 9.11.x <= 9.11.12 no invalidan correctamente los tokens de acceso personal tras la desactivación del usuario, lo que permite que los usuarios desactivados mantengan acceso completo al sistema explotando fallas de validación… | |
| Analizada | Media (4.2) | 0.21% | — | Mattermost Server | 30/5/2025 | 17/6/2026 | Las versiones de Mattermost 10.7.x <= 10.7.0, 10.6.x <= 10.6.2, 10.5.x <= 10.5.3, 9.11.x <= 9.11.12 no borran las credenciales de Google OAuth al convertir cuentas de usuario en cuentas de bot, lo que permite a los atacantes obtener acceso no autorizado a las cuentas de bot a través del flujo de registro… | |
| Analizada | Baja (3.1) | 0.24% | — | Mattermost Server | 30/5/2025 | 17/6/2026 | Las versiones de Mattermost 10.7.x <= 10.7.0, 10.5.x <= 10.5.3, 9.11.x <= 9.11.12 no implementan correctamente los controles de acceso para los usuarios invitados que acceden a la información de los miembros del canal, lo que permite que los usuarios invitados autenticados vean metadatos sobre los miembros de… | |
| Analizada | Baja (3.8) | 0.31% | — | Mattermost Server | 29/5/2025 | 17/6/2026 | Las versiones de Mattermost 10.7.x <= 10.7.0, 10.6.x <= 10.6.2, 10.5.x <= 10.5.3, 9.11.x <= 9.11.12 no validan correctamente los permisos al cambiar la configuración de privacidad del equipo, lo que permite que los administradores del equipo sin el permiso "invitar usuario" accedan y modifiquen las ID de… | |
| Analizada | Media (5.3) | 0.26% | — | Intermesh Group-office | 22/5/2025 | 17/6/2026 | Group-Office es una herramienta de gestión de relaciones con clientes empresariales y software colaborativo. En versiones anteriores a la 6.8.119 y la 25.0.20, existía una vulnerabilidad persistente de Cross-Site Scripting (XSS) en la función de comentarios de tareas de Groupoffice, que permitía a los atacantes… | |
| Analizada | Media (5.8) | 0.26% | — | Intermesh Group-office | 22/5/2025 | 17/6/2026 | Group-Office es una herramienta de gestión de relaciones con clientes empresariales y groupware. Antes de las versiones 6.8.119 y 25.0.20, existía una vulnerabilidad de Cross-Site Scripting (XSS) basada en DOM en la aplicación GroupOffice, que permitía a los atacantes ejecutar código JavaScript arbitrario en el… | |
| Analizada | Media (6.9) | 0.27% | — | Intermesh Group-office | 22/5/2025 | 17/6/2026 | Group-Office es una herramienta de gestión de relaciones con clientes empresariales y groupware. En versiones anteriores a la 6.8.119 y la 25.0.20, existía una vulnerabilidad XSS oculta y almacenada en el campo número de teléfono del perfil de usuario dentro de la aplicación GroupOffice. Esto permite a un agente… | |
| Analizada | Baja (2.7) | 0.33% | — | Mattermost Server | 15/5/2025 | 17/6/2026 | Las versiones de Mattermost 10.5.x <= 10.5.3, 9.11.x <= 9.11.11 no pueden verificar la configuración `RestrictSystemAdmin` si el usuario no tiene acceso a `ExperimentalSettings`, lo que permite que un administrador del sistema acceda a `ExperimentSettings` cuando `RestrictSystemAdmin` es verdadero a través de la… | |
| Analizada | Media (4.3) | 0.30% | — | Mattermost Server | 15/5/2025 | 17/6/2026 | Las versiones de Mattermost 10.5.x <= 10.5.2, 9.11.x <= 9.11.11 no pudieron verificar correctamente los permisos de un usuario al acceder a grupos, lo que permite a un atacante ver la información del grupo a través de una solicitud de API. | |
| Analizada | Media (4.3) | 0.24% | — | Mattermost Server | 15/5/2025 | 17/6/2026 | Las versiones de Mattermost 10.6.x <= 10.6.1, 10.5.x <= 10.5.2, 10.4.x <= 10.4.4, 9.11.x <= 9.11.11 no verifican los permisos correctos, lo que permite que los usuarios autenticados que solo tienen permiso para invitar a usuarios que no son invitados a un equipo agreguen usuarios invitados a ese equipo a… | |
| Analizada | Media (5.3) | 0.34% | — | Mattermost Server | 15/5/2025 | 17/6/2026 | Las versiones de Mattermost 10.6.x <= 10.6.1, 10.5.x <= 10.5.2, 10.4.x <= 10.4.4, 9.11.x <= 9.11.11 no logran bloquear a los usuarios LDAP luego de repetidos fallos de inicio de sesión, lo que permite a los atacantes bloquear cuentas LDAP externas mediante repetidos fallos de inicio de sesión a través de… | |
| Analizada | Alta (7.8) | 0.52% | — | Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel | 13/5/2025 | 17/6/2026 | La lectura fuera de los límites en Microsoft Office Outlook permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.45% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 13/5/2025 | 17/6/2026 | La sobrelectura del búfer en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.46% | — | Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel | 13/5/2025 | 17/6/2026 | Use After Free en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 4.4% | — | Microsoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Windows 10 1507+14 | 13/5/2025 | 17/6/2026 | Desbordamiento de búfer basado en montón en Windows Win32K: GRFX permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.68% | — | Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 13/5/2025 | 17/6/2026 | Use After Free en Microsoft Office permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.57% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 13/5/2025 | 17/6/2026 | El acceso a un recurso mediante un tipo incompatible ('confusión de tipos') en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.57% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 13/5/2025 | 17/6/2026 | La lectura fuera de los límites en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.57% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 13/5/2025 | 17/6/2026 | La liberación de un puntero o referencia no válidos en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.68% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 13/5/2025 | 17/6/2026 | Use After Free en Microsoft Office permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.61% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 13/5/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.61% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 13/5/2025 | 17/6/2026 | El acceso a un recurso mediante un tipo incompatible ('confusión de tipos') en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.66% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 13/5/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. |