Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

650 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.94%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.19.0. Unos atacantes pueden cambiar el nombre de un canal y causar una colisión con un mensaje directo, también se conoce como MMSA-2020-0002
ModificadaAlta (7.5)1.1%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.19.0. Unos atacantes pueden detectar canales privados por medio de la API "get channel by name", también se conoce como MMSA-2020-0004
ModificadaMedia (5.3)0.92%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.20.0. No miembros pueden recibir detalles del equipo transmitido por medio del evento del WebSocket update_team, también se conoce como MMSA-2020-0012
ModificadaAlta (7.3)0.43%—Mattermost Desktop19/6/202017/6/2026
Se detectó un problema en Mattermost Desktop App versiones anteriores a 4.4.0. La misma política de origen es manejada inapropiadamente durante las decisiones de control de acceso para API web, también se conoce como MMSA-2020-0006
ModificadaMedia (6.5)1.2%—Mattermost Desktop19/6/202017/6/2026
Se detectó un problema en Mattermost Desktop App versiones anteriores a 4.4.0. Una petición de autenticación básica HTTP es manejada inapropiadamente, permitiendo el phishing, también se conoce como MMSA-2020-0007
ModificadaMedia (6.1)0.75%—Mattermost Desktop19/6/202017/6/2026
Se detectó un problema en Mattermost Desktop App versiones anteriores a 4.4.0. Atacantes pueden abrir páginas web en la aplicación de escritorio porque la redirección del servidor es manejada inapropiadamente, también se conoce como MMSA-2020-0008
ModificadaAlta (7.5)0.64%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.21.0. Unas operaciones de lectura de socket no están restringidas apropiadamente, lo que permite a atacantes causar una denegación de servicio, también se conoce como MMSA-2020-0005
ModificadaMedia (5.3)1.3%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.21.0. En mmctl permite un salto de directorio por medio de HTTP, también se conoce como MMSA-2020-0014
ModificadaAlta (7.5)1.1%—Mattermost Mobile19/6/202017/6/2026
Se detectó un problema en Mattermost Mobile Apps versiones anteriores a 1.29.0. La aplicación iOS permitió a unas cookies Single Sign-On y al Almacenamiento Local mantenerse después de un cierre de sesión, también se conoce como MMSA-2020-0013
ModificadaAlta (7.5)1.1%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.22.0. El renderizador markdown permite a atacantes causar una denegación de servicio (del lado del cliente), también se conoce como MMSA-2020-0017
ModificadaAlta (7.5)1.1%—Mattermost Mobile19/6/202017/6/2026
Se detectó un problema en Mattermost Mobile Apps versiones anteriores a 1.30.0. Unos tokens de autorización a veces pueden ser divulgados hacia servidores de terceros, también se conoce como MMSA-2020-0018
ModificadaAlta (7.5)1.1%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.23.0. Las respuestas automáticas de mensajes directos permiten a atacantes causar una denegación de servicio (bucle infinito), también se conoce como MMSA-2020-0020
ModificadaAlta (7.5)1.1%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.23.0. Peticiones de webhook largas permiten a atacantes causar una denegación de servicio (bucle infinito), también se conoce como MMSA-2020-0021
ModificadaMedia (5.3)0.90%—Mattermost Mobile19/6/202017/6/2026
Se detectó un problema en Mattermost Mobile Apps versiones anteriores a 1.26.0. Una caché de visualización puede persistir en un dispositivo después de cerrar sesión
ModificadaMedia (5.3)0.90%—Mattermost Mobile19/6/202017/6/2026
Se detectó un problema en Mattermost Mobile Apps versiones anteriores a 1.26.0. Datos de la cookie pueden persistir en un dispositivo después de cerrar sesión
ModificadaAlta (7.5)0.92%—Mattermost Mobile19/6/202017/6/2026
Se detectó un problema en Mattermost Mobile Apps versiones anteriores a 1.26.0. La funcionalidad Quick Reply maneja inapropiadamente unas respuestas diseñadas
ModificadaMedia (5.3)0.81%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.18.0. Un atacante puede enviar un evento del WebSocket user_typing a cualquier canal
ModificadaAlta (7.5)1.1%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.18.0. Presenta permisos débiles para el almacenamiento de archivos locales del servidor
ModificadaAlta (7.5)1.1%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.18.0. Permite a atacantes causar una denegación de servicio (consumo de la memoria) por medio de una importación Slack de gran tamaño
ModificadaMedia (6.5)0.43%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.18.0, 5.17.2, 5.16.4, 5.15.4 y 5.9.7. Un atacante puede suplantar un canal de mensaje directo al cambiar el tipo de canal
ModificadaAlta (7.5)1.1%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.18.0, 5.17.2, 5.16.4, 5.15.4 y 5.9.7. Se presentan permisos débiles para los archivos de configuración
ModificadaAlta (7.2)0.97%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.18.0, 5.17.2, 5.16.4, 5.15.4 y 5.9.7. Se presenta una inyección SQL por parte de los administradores mediante SearchAllChannels
ModificadaAlta (8.8)0.43%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.18.0, 5.17.2, 5.16.4, 5.15.4 y 5.9.7. Una vulnerabilidad de tipo CSRF algunas veces puede presentarse por medio de un sitio web diseñado para ataques de toma de control de la cuenta
ModificadaMedia (6.5)0.93%—Jenkins Mattermost Notification23/10/201917/6/2026
En Jenkins Mattermost Notification Plugin versión 2.7.0 y anteriores, las URL de webhook almacenadas contienen un token secreto sin cifrar en su archivo de configuración global y archivos config.xml de trabajo en el maestro de Jenkins, donde pueden ser visualizados por parte de los usuarios con permiso de lectura…
ModificadaMedia (4.3)0.90%—Jenkins Mattermost20/2/201917/6/2026
Existe una vulnerabilidad Server-Side Request Forgery (SSRF) en Jenkins Mattermost Notification Plugin, en versiones 2.6.2 y anteriores, en MattermostNotifier.java, que permite que los atacantes con permisos Overall/Read hagan que Jenkins se conecte a un servidor Mattermost especificado por el atacante y reserve y…
Orbitaley — Vulnerabilidades