Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

713 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)0.81%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.10.0, 5.9.1, 5.8.2 y 4.10.9. Un no miembro podría cambiar el endpoint Update/Patch Channel para un canal privado
ModificadaAlta (7.5)0.94%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.11.0. Unas ID de invitación fueron generadas inapropiadamente
ModificadaMedia (5.3)0.81%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.11.0. Un atacante puede interferir con la carga de publicaciones de un canal por medio de una publicación diseñada
ModificadaMedia (5.3)0.92%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.12.0. Un uso de un encabezado HTTP Proxy, en lugar de la dirección de origen en un encabezado de paquete IP, para obtener información de la dirección IP fue manejado inapropiadamente
ModificadaAlta (8.8)0.49%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.12.0, 5.11.1, 5.10.2, 5.9.2 y 4.10.10. La página de inicio de sesión permite un ataque de tipo CSRF
ModificadaAlta (7.5)0.87%—Mattermost Plugins19/6/202017/6/2026
Se detectó un problema en Mattermost Plugins versiones anteriores a 5.13.0. El plugin GitHub permite a un atacante adjuntar su cuenta de Mattermost hacia una cuenta GitHub de otra persona
ModificadaAlta (7.5)0.94%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.13.0. Una creación de webhook entrante no está restringida apropiadamente
ModificadaAlta (7.5)0.94%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.13.0. No miembros pueden extraer comandos de barra diagonal de un equipo
ModificadaAlta (8.8)1.7%—Mattermost Desktop19/6/202017/6/2026
Se detectó un problema en Mattermost Desktop App versiones anteriores a 4.2.2. Permite a atacantes ejecutar código arbitrario por medio de un enlace diseñado
ModificadaMedia (5.5)0.87%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.14.0, 5.13.3, 5.12.6 y 5.9.4. Permite a atacantes remotos causar una denegación de servicio (bloqueo de la aplicación) por medio de un documento SVG diseñado
ModificadaAlta (7.5)1.2%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.15.0. El control de acceso de inicio de sesión puede ser omitido por medio de una entrada diseñada
ModificadaAlta (7.5)1.1%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.15.0. Permite a atacantes causar una denegación de servicio (consumo de CPU) por medio de caracteres diseñados en una cláusula LIKE SQL para un endpoint APIv4
ModificadaAlta (7.5)1.1%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.16.0. Permite a atacantes causar una denegación de servicio (suspensión del renderizador markdown) por medio de muchos caracteres backtick
ModificadaCrítica (9.8)1.4%—Mattermost Desktop19/6/202017/6/2026
Se detectó un problema en Mattermost Desktop App versiones anteriores a 4.3.0 en macOS. Permite una inyección de dylib
ModificadaAlta (7.5)1.2%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.16.1, 5.15.2, 5.14.5 y 5.9.6. Permite a atacantes obtener información confidencial (archivos locales) durante la migración de archivos adjuntos heredados
ModificadaAlta (7.5)1.3%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.17.0. Permite a atacantes remotos causar una denegación de servicio (bloqueo de una aplicación del lado del cliente) por medio de un mensaje LaTeX
ModificadaCrítica (9.8)2.2%—Mattermost Packages19/6/202017/6/2026
Se detectó un problema en Mattermost Packages versiones anteriores a 5.16.3. Un Droplet podría permitir un acceso a Internet a un servicio que presenta un problema de ejecución de código remota
ModificadaAlta (7.5)1.1%—Mattermost Mobile19/6/202017/6/2026
Se detectó un problema en Mattermost Mobile Apps versiones anteriores a 1.26.0. Un registro local no está bloqueado para una información confidencial (por ejemplo, direcciones del servidor o contenido del mensaje)
ModificadaCrítica (9.1)1.4%—Mattermost19/6/202017/6/2026
Se detectó un problema en Mattermost Mobile Apps versiones anteriores a 1.26.0. Un atacante puede usar un salto de directorio con la funcionalidad Video Preview para sobrescribir archivos arbitrarios en un dispositivo
ModificadaMedia (6.5)0.79%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.19.0, 5.18.1, 5.17.3, 5.16.5 y 5.9.8. Una creación de una aplicación OAuth confiable no siempre requiere privilegios de administrador, también se conoce como MMSA-2020-0001
ModificadaAlta (7.5)0.94%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.19.0. Unos atacantes pueden cambiar el nombre de un canal y causar una colisión con un mensaje directo, también se conoce como MMSA-2020-0002
ModificadaAlta (7.5)1.1%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.19.0. Unos atacantes pueden detectar canales privados por medio de la API "get channel by name", también se conoce como MMSA-2020-0004
ModificadaMedia (5.3)0.92%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.20.0. No miembros pueden recibir detalles del equipo transmitido por medio del evento del WebSocket update_team, también se conoce como MMSA-2020-0012
ModificadaAlta (7.3)0.43%—Mattermost Desktop19/6/202017/6/2026
Se detectó un problema en Mattermost Desktop App versiones anteriores a 4.4.0. La misma política de origen es manejada inapropiadamente durante las decisiones de control de acceso para API web, también se conoce como MMSA-2020-0006
ModificadaMedia (6.5)1.2%—Mattermost Desktop19/6/202017/6/2026
Se detectó un problema en Mattermost Desktop App versiones anteriores a 4.4.0. Una petición de autenticación básica HTTP es manejada inapropiadamente, permitiendo el phishing, también se conoce como MMSA-2020-0007
Orbitaley — Vulnerabilidades