Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 225 respecto a la semana anterior
Críticas / altas1331▼ 100 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1611 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.84%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+111/2/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel
AnalizadaAlta (7.8)0.84%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel11/2/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Office
AnalizadaAlta (7.8)0.84%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+111/2/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel
AnalizadaAlta (7.8)0.94%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+111/2/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel
AnalizadaAlta (7.8)0.84%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+111/2/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel
AnalizadaMedia (5.5)1.0%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel11/2/202517/6/2026
Vulnerabilidad de divulgación de información en Microsoft Excel
AnalizadaAlta (7.8)1.1%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+111/2/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel
AplazadaAlta (7.1)0.28%—Clifton Griffin CGD Arrange TermsAI27/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound CGD Arrange Terms permite XSS reflejado. Este problema afecta a CGD Arrange Terms: desde n/a hasta 1.1.3.
AnalizadaAlta (7.5)0.61%—Mattermost Mobile16/1/202517/6/2026
Las versiones de Mattermost Mobile <=2.22.0 no gestionan adecuadamente las publicaciones con archivos adjuntos que contienen campos que no se pueden convertir a una cadena, lo que permite a un atacante provocar que el móvil se bloquee al crear y enviar dicha publicación a un canal.
AnalizadaAlta (7.5)0.46%—Mattermost Server16/1/202517/6/2026
Las versiones de Mattermost 10.2.x <= 10.2.0, 9.11.x <= 9.11.5, 10.0.x <= 10.0.3, 10.1.x <= 10.1.3 no gestionan adecuadamente las publicaciones con archivos adjuntos que contienen campos que no se pueden convertir a una cadena, lo que permite a un atacante hacer que la aplicación web se bloquee al crear y…
AnalizadaAlta (7.5)0.53%—Mattermost Mobile16/1/202517/6/2026
Las versiones de Mattermost Mobile <= 2.22.0 no pueden validar correctamente el estilo del proto suministrado al estilo de una acción en post.props.attachments, lo que permite a un atacante bloquear el móvil a través de una entrada maliciosa manipulada.
AnalizadaMedia (4.3)0.36%—Mattermost Mobile16/1/202517/6/2026
Las versiones de aplicaciones móviles de Mattermost <=2.22.0 no pueden gestionar correctamente los nombres de archivos adjuntos especialmente manipulados, lo que permite que un atacante bloquee la aplicación móvil para cualquier usuario que haya abierto un canal que contenga el archivo adjunto especialmente…
ModificadaBaja (3.3)0.42%💥 PoCTermius15/1/202517/6/2026
Un problema en termius anterior a v.9.9.0 permite que un atacante local ejecute código arbitrario a través de un script manipulado en el componente DYLD_INSERT_LIBRARIES.
AnalizadaMedia (6.5)0.52%—Mattermost Mobile15/1/202517/6/2026
Las versiones <=2.22.0 de las aplicaciones móviles de Mattermost no logran validar correctamente las propiedades de las publicaciones, lo que permite que un usuario autenticado malintencionado provoque un bloqueo a través de una publicación maliciosa.
AnalizadaMedia (6.5)0.56%—Mattermost Server15/1/202517/6/2026
Las versiones de Mattermost 10.2.x <= 10.2.0, 9.11.x <= 9.11.5, 10.0.x <= 10.0.3, 10.1.x <= 10.1.3 no logran validar correctamente las propiedades de las publicaciones, lo que permite que un usuario autenticado malintencionado provoque un bloqueo a través de una publicación maliciosa.
AnalizadaMedia (6.5)0.43%—Mattermost Server15/1/202517/6/2026
Las versiones de Mattermost 10.2.x <= 10.2.0, 9.11.x <= 9.11.5, 10.0.x <= 10.0.3, 10.1.x <= 10.1.3 no logran validar correctamente las propiedades de las publicaciones, lo que permite que un usuario autenticado malintencionado provoque un bloqueo a través de una publicación maliciosa.
AnalizadaMedia (6.5)0.52%—Mattermost Mobile15/1/202517/6/2026
Las versiones <=2.22.0 de las aplicaciones móviles de Mattermost no logran validar correctamente las propiedades de las publicaciones, lo que permite que un usuario autenticado malintencionado provoque un bloqueo a través de una publicación maliciosa.
AnalizadaMedia (6.5)0.56%—Mattermost Server15/1/202517/6/2026
Las versiones de Mattermost 10.2.x <= 10.2.0, 9.11.x <= 9.11.5, 10.0.x <= 10.0.3, 10.1.x <= 10.1.3 no logran validar correctamente el estilo del proto suministrado al estilo de una acción en post.props.attachments, lo que permite que un atacante bloquee el frontend a través de una entrada maliciosa…
AplazadaAlta (7.2)0.62%—NEC Aterm Wx1500hpAINEC Aterm Wx3600hpAI15/1/202517/6/2026
NEC Corporation Aterm WX1500HP Ver.1.4.2 y anteriores y WX3600HP Ver.1.5.3 y anteriores permite a un atacante ejecutar comandos arbitrarios del sistema operativo a través de Internet.
AplazadaAlta (7.5)0.54%—NEC Corporation Aterm Wg2600hsAINEC Corporation Aterm Wf1200crsAINEC Corporation Aterm Wg1200crsAINEC Corporation Aterm Gb1200peAI+515/1/202517/6/2026
La vulnerabilidad de falta de autenticación para funciones críticas en NEC Corporation Aterm WG2600HS Ver.1.7.2 y anteriores, WF1200CRS Ver.1.6.0 y anteriores, WG1200CRS Ver.1.5.0 y anteriores, GB1200PE Ver.1.3.0 y anteriores, WG2600HP4 Ver.1.4.2 y anteriores, WG2600HM4 Ver.1.4.2 y anteriores, WG2600HS2 Ver.1.3.2 y…
AplazadaMedia (4.8)0.23%—NEC Corporation Aterm Wg2600hsAINEC Corporation Aterm Wg2600hp4AINEC Corporation Aterm Wg2600hm4AINEC Corporation Aterm Wg2600hs2AI+215/1/202517/6/2026
La vulnerabilidad de Cross-Site Scripting en NEC Corporation Aterm WG2600HS Ver.1.7.2 y anteriores, WG2600HP4 Ver.1.4.2 y anteriores, WG2600HM4 Ver.1.4.2 y anteriores, WG2600HS2 Ver.1.3.2 y anteriores, WX3000HP Ver.2.4.2 y anteriores y WX4200D5 Ver.1.2.4 y anteriores permite a un atacante inyectar un script arbitrario…
AnalizadaAlta (7.8)0.65%—Microsoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Onenote14/1/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Office OneNote
AnalizadaAlta (7.8)1.0%—Microsoft 365 AppsMicrosoft AccessMicrosoft OfficeMicrosoft Office Long Term Servicing Channel14/1/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Access
AnalizadaAlta (7.8)1.1%—Microsoft 365 AppsMicrosoft AccessMicrosoft OfficeMicrosoft Office Long Term Servicing Channel14/1/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Access
AnalizadaAlta (7.8)0.94%—Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel14/1/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Office
Orbitaley — Vulnerabilidades