Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1611 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.3) | 0.25% | — | Mattermost Server | 19/3/2025 | 17/6/2026 | Las versiones 9.11.x <= 9.11.8 de Mattermost no realizan correctamente la autorización del rol de Visor, lo que permite que un atacante con el rol de Visor configurado sin acceso a informes aún pueda ver las estadísticas del equipo y del sitio. | |
| Analizada | Baja (3.3) | 0.17% | — | Mattermost Desktop | 17/3/2025 | 17/6/2026 | Las versiones <=5.10.0 de Mattermost Desktop App declararon explícitamente derechos innecesarios de macOS que permiten a un atacante con acceso remoto eludir la Transparencia, el Consentimiento y el Control (TCC) mediante la inyección de código. | |
| Aplazada | Media (5.9) | 0.29% | — | Mylo2h2s DP Alterminator Missing ALT ManagerAI | 11/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en mylo2h2s DP ALTerminator - Missing ALT manager permite XSS almacenado. Este problema afecta a DP ALTerminator - La falta del gestor ALT: desde n/d hasta la versión 1.0.2. | |
| Analizada | Alta (7.8) | 0.97% | — | Microsoft 365 AppsMicrosoft AccessMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 11/3/2025 | 17/6/2026 | El uso posterior a la liberación en Microsoft Office Access permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.58% | — | Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel | 11/3/2025 | 17/6/2026 | El uso posterior a la liberación en Microsoft Office permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.70% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 11/3/2025 | 17/6/2026 | La desreferenciación de punteros no confiables en Microsoft Office permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.71% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 11/3/2025 | 17/6/2026 | El uso posterior a la liberación en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.70% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 11/3/2025 | 17/6/2026 | El uso posterior a la liberación en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.70% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 11/3/2025 | 17/6/2026 | El uso posterior a la liberación en Microsoft Office permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.70% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Word | 11/3/2025 | 17/6/2026 | El uso posterior a la liberación en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7) | 0.57% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Word | 11/3/2025 | 17/6/2026 | El uso posterior a la liberación en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.59% | — | Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel | 11/3/2025 | 17/6/2026 | El uso posterior a la liberación en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.69% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 11/3/2025 | 17/6/2026 | El desbordamiento del búfer basado en pila en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.97% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 11/3/2025 | 17/6/2026 | El desbordamiento de búfer basado en montón en Microsoft Office permite que un atacante no autorizado ejecute código localmente. | |
| Aplazada | Alta (7.1) | 0.37% | — | Securesubmit Heartland Management TerminalAI | 3/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en SecureSubmit Heartland Management Terminal permite XSS reflejado. Este problema afecta a Heartland Management Terminal: desde n/a hasta 1.3.0. | |
| Aplazada | Alta (7.1) | 0.30% | — | Marekkis WatermarkAI | 3/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Marekki Marekkis Watermark permite XSS reflejado. Este problema afecta a Marekkis Watermark: desde n/a hasta 0.9.4. | |
| Aplazada | Baja (2.9) | 0.26% | — | Magento Long Term SupportAI | 28/2/2025 | 17/6/2026 | Magento Long Term Support (LTS) es un proyecto no oficial impulsado por la comunidad que ofrece una alternativa a la plataforma de comercio electrónico Magento Community Edition con un alto nivel de compatibilidad con versiones anteriores. Las versiones anteriores a 20.12.3 y 20.13.1 contienen una vulnerabilidad que… | |
| Analizada | Alta (7.5) | 24% | 💥 PoC | Mattermost Server | 24/2/2025 | 17/6/2026 | Las versiones de Mattermost 10.4.x <= 10.4.1, 9.11.x <= 9.11.7, 10.3.x <= 10.3.2, 10.2.x <= 10.2.2 no logran validar correctamente los bloques de la placa al importar placas, lo que permite que un atacante pueda leer cualquier archivo arbitrario en el sistema mediante la importación y exportación de un… | |
| Analizada | Media (4.3) | 0.29% | — | Mattermost Server | 24/2/2025 | 17/6/2026 | Las versiones de Mattermost 10.1.x <= 10.1.3, 10.4.x <= 10.4.1, 9.11.x <= 9.11.7, 10.3.x <= 10.3.2, 10.2.x <= 10.2.2 no pueden restringir la exportación de canales archivados cuando la opción "Permitir a los usuarios ver canales archivados" está deshabilitada, lo que permite que un usuario exporte el… | |
| Analizada | Media (6.5) | 0.44% | — | Mattermost Server | 24/2/2025 | 17/6/2026 | Las versiones de Mattermost 10.4.x <= 10.4.1, 9.11.x <= 9.11.7, 10.3.x <= 10.3.2, 10.2.x <= 10.2.2 no utilizan declaraciones preparadas en la consulta SQL de reordenamiento de tableros, lo que permite a un atacante recuperar datos de la base de datos, a través de una inyección SQL al reordenar categorías… | |
| Analizada | Media (6.5) | 0.61% | — | Mattermost Server | 24/2/2025 | 17/6/2026 | Las versiones de Mattermost 10.4.x <= 10.4.1, 9.11.x <= 9.11.7, 10.3.x <= 10.3.2, 10.2.x <= 10.2.2 no pueden validar correctamente la entrada al parchar y duplicar una tablero, lo que permite a un usuario leer cualquier archivo arbitrario en el sistema mediante la duplicación de un bloque especialmente… | |
| Analizada | Alta (8.8) | 0.26% | — | Mattermost Server | 24/2/2025 | 17/6/2026 | Las versiones de Mattermost 9.11.x <= 9.11.6, 10.4.x <= 10.4.1 no invalidan todas las sesiones activas al convertir un usuario en un bot, y permiten que el usuario convertido aumente sus privilegios dependiendo de los permisos otorgados al bot. | |
| Aplazada | Media (6.5) | 0.16% | — | Mobatek MobaxtermAI | 17/2/2025 | 17/6/2026 | La vulnerabilidad existía en el almacenamiento de contraseñas de MobaXterm de Mobatek en versiones anteriores a 25.0. MobaXTerm utiliza un vector de inicialización (IV) que se genera cifrando bytes nulos con un derivado de la clave maestra del usuario. Como la clave maestra es estática y AES ECB produce la misma… | |
| Analizada | Media (5.3) | 0.25% | — | Mattermost Server | 14/2/2025 | 17/6/2026 | Las versiones 9.11.x <= 9.11.6 de Mattermost no pueden filtrar los mensajes directos del endpoint de canales eliminados, lo que permite a un atacante inferir las identificaciones de usuario y otros metadatos de los mensajes directos eliminados si alguien había marcado manualmente los mensajes directos como… | |
| Analizada | Alta (7.8) | 0.78% | — | Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel | 11/2/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Office |