Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
650 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.94% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 5.19.0. Unos atacantes pueden cambiar el nombre de un canal y causar una colisión con un mensaje directo, también se conoce como MMSA-2020-0002 | |
| Modificada | Alta (7.5) | 1.1% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 5.19.0. Unos atacantes pueden detectar canales privados por medio de la API "get channel by name", también se conoce como MMSA-2020-0004 | |
| Modificada | Media (5.3) | 0.92% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 5.20.0. No miembros pueden recibir detalles del equipo transmitido por medio del evento del WebSocket update_team, también se conoce como MMSA-2020-0012 | |
| Modificada | Alta (7.3) | 0.43% | — | Mattermost Desktop | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Desktop App versiones anteriores a 4.4.0. La misma política de origen es manejada inapropiadamente durante las decisiones de control de acceso para API web, también se conoce como MMSA-2020-0006 | |
| Modificada | Media (6.5) | 1.2% | — | Mattermost Desktop | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Desktop App versiones anteriores a 4.4.0. Una petición de autenticación básica HTTP es manejada inapropiadamente, permitiendo el phishing, también se conoce como MMSA-2020-0007 | |
| Modificada | Media (6.1) | 0.75% | — | Mattermost Desktop | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Desktop App versiones anteriores a 4.4.0. Atacantes pueden abrir páginas web en la aplicación de escritorio porque la redirección del servidor es manejada inapropiadamente, también se conoce como MMSA-2020-0008 | |
| Modificada | Alta (7.5) | 0.64% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 5.21.0. Unas operaciones de lectura de socket no están restringidas apropiadamente, lo que permite a atacantes causar una denegación de servicio, también se conoce como MMSA-2020-0005 | |
| Modificada | Media (5.3) | 1.3% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 5.21.0. En mmctl permite un salto de directorio por medio de HTTP, también se conoce como MMSA-2020-0014 | |
| Modificada | Alta (7.5) | 1.1% | — | Mattermost Mobile | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Mobile Apps versiones anteriores a 1.29.0. La aplicación iOS permitió a unas cookies Single Sign-On y al Almacenamiento Local mantenerse después de un cierre de sesión, también se conoce como MMSA-2020-0013 | |
| Modificada | Alta (7.5) | 1.1% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 5.22.0. El renderizador markdown permite a atacantes causar una denegación de servicio (del lado del cliente), también se conoce como MMSA-2020-0017 | |
| Modificada | Alta (7.5) | 1.1% | — | Mattermost Mobile | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Mobile Apps versiones anteriores a 1.30.0. Unos tokens de autorización a veces pueden ser divulgados hacia servidores de terceros, también se conoce como MMSA-2020-0018 | |
| Modificada | Alta (7.5) | 1.1% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 5.23.0. Las respuestas automáticas de mensajes directos permiten a atacantes causar una denegación de servicio (bucle infinito), también se conoce como MMSA-2020-0020 | |
| Modificada | Alta (7.5) | 1.1% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 5.23.0. Peticiones de webhook largas permiten a atacantes causar una denegación de servicio (bucle infinito), también se conoce como MMSA-2020-0021 | |
| Modificada | Media (5.3) | 0.90% | — | Mattermost Mobile | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Mobile Apps versiones anteriores a 1.26.0. Una caché de visualización puede persistir en un dispositivo después de cerrar sesión | |
| Modificada | Media (5.3) | 0.90% | — | Mattermost Mobile | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Mobile Apps versiones anteriores a 1.26.0. Datos de la cookie pueden persistir en un dispositivo después de cerrar sesión | |
| Modificada | Alta (7.5) | 0.92% | — | Mattermost Mobile | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Mobile Apps versiones anteriores a 1.26.0. La funcionalidad Quick Reply maneja inapropiadamente unas respuestas diseñadas | |
| Modificada | Media (5.3) | 0.81% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 5.18.0. Un atacante puede enviar un evento del WebSocket user_typing a cualquier canal | |
| Modificada | Alta (7.5) | 1.1% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 5.18.0. Presenta permisos débiles para el almacenamiento de archivos locales del servidor | |
| Modificada | Alta (7.5) | 1.1% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 5.18.0. Permite a atacantes causar una denegación de servicio (consumo de la memoria) por medio de una importación Slack de gran tamaño | |
| Modificada | Media (6.5) | 0.43% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 5.18.0, 5.17.2, 5.16.4, 5.15.4 y 5.9.7. Un atacante puede suplantar un canal de mensaje directo al cambiar el tipo de canal | |
| Modificada | Alta (7.5) | 1.1% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 5.18.0, 5.17.2, 5.16.4, 5.15.4 y 5.9.7. Se presentan permisos débiles para los archivos de configuración | |
| Modificada | Alta (7.2) | 0.97% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 5.18.0, 5.17.2, 5.16.4, 5.15.4 y 5.9.7. Se presenta una inyección SQL por parte de los administradores mediante SearchAllChannels | |
| Modificada | Alta (8.8) | 0.43% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 5.18.0, 5.17.2, 5.16.4, 5.15.4 y 5.9.7. Una vulnerabilidad de tipo CSRF algunas veces puede presentarse por medio de un sitio web diseñado para ataques de toma de control de la cuenta | |
| Modificada | Media (6.5) | 0.93% | — | Jenkins Mattermost Notification | 23/10/2019 | 17/6/2026 | En Jenkins Mattermost Notification Plugin versión 2.7.0 y anteriores, las URL de webhook almacenadas contienen un token secreto sin cifrar en su archivo de configuración global y archivos config.xml de trabajo en el maestro de Jenkins, donde pueden ser visualizados por parte de los usuarios con permiso de lectura… | |
| Modificada | Media (4.3) | 0.90% | — | Jenkins Mattermost | 20/2/2019 | 17/6/2026 | Existe una vulnerabilidad Server-Side Request Forgery (SSRF) en Jenkins Mattermost Notification Plugin, en versiones 2.6.2 y anteriores, en MattermostNotifier.java, que permite que los atacantes con permisos Overall/Read hagan que Jenkins se conecte a un servidor Mattermost especificado por el atacante y reserve y… |