Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1611 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.3)0.25%—Mattermost Server19/3/202517/6/2026
Las versiones 9.11.x <= 9.11.8 de Mattermost no realizan correctamente la autorización del rol de Visor, lo que permite que un atacante con el rol de Visor configurado sin acceso a informes aún pueda ver las estadísticas del equipo y del sitio.
AnalizadaBaja (3.3)0.17%—Mattermost Desktop17/3/202517/6/2026
Las versiones <=5.10.0 de Mattermost Desktop App declararon explícitamente derechos innecesarios de macOS que permiten a un atacante con acceso remoto eludir la Transparencia, el Consentimiento y el Control (TCC) mediante la inyección de código.
AplazadaMedia (5.9)0.29%—Mylo2h2s DP Alterminator Missing ALT ManagerAI11/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en mylo2h2s DP ALTerminator - Missing ALT manager permite XSS almacenado. Este problema afecta a DP ALTerminator - La falta del gestor ALT: desde n/d hasta la versión 1.0.2.
AnalizadaAlta (7.8)0.97%—Microsoft 365 AppsMicrosoft AccessMicrosoft OfficeMicrosoft Office Long Term Servicing Channel11/3/202517/6/2026
El uso posterior a la liberación en Microsoft Office Access permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.58%—Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel11/3/202517/6/2026
El uso posterior a la liberación en Microsoft Office permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.70%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel11/3/202517/6/2026
La desreferenciación de punteros no confiables en Microsoft Office permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.71%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+111/3/202517/6/2026
El uso posterior a la liberación en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.70%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+111/3/202517/6/2026
El uso posterior a la liberación en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.70%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel11/3/202517/6/2026
El uso posterior a la liberación en Microsoft Office permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.70%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Word11/3/202517/6/2026
El uso posterior a la liberación en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7)0.57%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Word11/3/202517/6/2026
El uso posterior a la liberación en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.59%—Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel11/3/202517/6/2026
El uso posterior a la liberación en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.69%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+111/3/202517/6/2026
El desbordamiento del búfer basado en pila en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.97%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel11/3/202517/6/2026
El desbordamiento de búfer basado en montón en Microsoft Office permite que un atacante no autorizado ejecute código localmente.
AplazadaAlta (7.1)0.37%—Securesubmit Heartland Management TerminalAI3/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en SecureSubmit Heartland Management Terminal permite XSS reflejado. Este problema afecta a Heartland Management Terminal: desde n/a hasta 1.3.0.
AplazadaAlta (7.1)0.30%—Marekkis WatermarkAI3/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Marekki Marekkis Watermark permite XSS reflejado. Este problema afecta a Marekkis Watermark: desde n/a hasta 0.9.4.
AplazadaBaja (2.9)0.26%—Magento Long Term SupportAI28/2/202517/6/2026
Magento Long Term Support (LTS) es un proyecto no oficial impulsado por la comunidad que ofrece una alternativa a la plataforma de comercio electrónico Magento Community Edition con un alto nivel de compatibilidad con versiones anteriores. Las versiones anteriores a 20.12.3 y 20.13.1 contienen una vulnerabilidad que…
AnalizadaAlta (7.5)24%💥 PoCMattermost Server24/2/202517/6/2026
Las versiones de Mattermost 10.4.x <= 10.4.1, 9.11.x <= 9.11.7, 10.3.x <= 10.3.2, 10.2.x <= 10.2.2 no logran validar correctamente los bloques de la placa al importar placas, lo que permite que un atacante pueda leer cualquier archivo arbitrario en el sistema mediante la importación y exportación de un…
AnalizadaMedia (4.3)0.29%—Mattermost Server24/2/202517/6/2026
Las versiones de Mattermost 10.1.x <= 10.1.3, 10.4.x <= 10.4.1, 9.11.x <= 9.11.7, 10.3.x <= 10.3.2, 10.2.x <= 10.2.2 no pueden restringir la exportación de canales archivados cuando la opción "Permitir a los usuarios ver canales archivados" está deshabilitada, lo que permite que un usuario exporte el…
AnalizadaMedia (6.5)0.44%—Mattermost Server24/2/202517/6/2026
Las versiones de Mattermost 10.4.x <= 10.4.1, 9.11.x <= 9.11.7, 10.3.x <= 10.3.2, 10.2.x <= 10.2.2 no utilizan declaraciones preparadas en la consulta SQL de reordenamiento de tableros, lo que permite a un atacante recuperar datos de la base de datos, a través de una inyección SQL al reordenar categorías…
AnalizadaMedia (6.5)0.61%—Mattermost Server24/2/202517/6/2026
Las versiones de Mattermost 10.4.x <= 10.4.1, 9.11.x <= 9.11.7, 10.3.x <= 10.3.2, 10.2.x <= 10.2.2 no pueden validar correctamente la entrada al parchar y duplicar una tablero, lo que permite a un usuario leer cualquier archivo arbitrario en el sistema mediante la duplicación de un bloque especialmente…
AnalizadaAlta (8.8)0.26%—Mattermost Server24/2/202517/6/2026
Las versiones de Mattermost 9.11.x <= 9.11.6, 10.4.x <= 10.4.1 no invalidan todas las sesiones activas al convertir un usuario en un bot, y permiten que el usuario convertido aumente sus privilegios dependiendo de los permisos otorgados al bot.
AplazadaMedia (6.5)0.16%—Mobatek MobaxtermAI17/2/202517/6/2026
La vulnerabilidad existía en el almacenamiento de contraseñas de MobaXterm de Mobatek en versiones anteriores a 25.0. MobaXTerm utiliza un vector de inicialización (IV) que se genera cifrando bytes nulos con un derivado de la clave maestra del usuario. Como la clave maestra es estática y AES ECB produce la misma…
AnalizadaMedia (5.3)0.25%—Mattermost Server14/2/202517/6/2026
Las versiones 9.11.x <= 9.11.6 de Mattermost no pueden filtrar los mensajes directos del endpoint de canales eliminados, lo que permite a un atacante inferir las identificaciones de usuario y otros metadatos de los mensajes directos eliminados si alguien había marcado manualmente los mensajes directos como…
AnalizadaAlta (7.8)0.78%—Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel11/2/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Office