Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 225 respecto a la semana anterior
Críticas / altas1331▼ 100 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1611 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.84% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 11/2/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Excel | |
| Analizada | Alta (7.8) | 0.84% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 11/2/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Office | |
| Analizada | Alta (7.8) | 0.84% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 11/2/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Excel | |
| Analizada | Alta (7.8) | 0.94% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 11/2/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Excel | |
| Analizada | Alta (7.8) | 0.84% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 11/2/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Excel | |
| Analizada | Media (5.5) | 1.0% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 11/2/2025 | 17/6/2026 | Vulnerabilidad de divulgación de información en Microsoft Excel | |
| Analizada | Alta (7.8) | 1.1% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 11/2/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Excel | |
| Aplazada | Alta (7.1) | 0.28% | — | Clifton Griffin CGD Arrange TermsAI | 27/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound CGD Arrange Terms permite XSS reflejado. Este problema afecta a CGD Arrange Terms: desde n/a hasta 1.1.3. | |
| Analizada | Alta (7.5) | 0.61% | — | Mattermost Mobile | 16/1/2025 | 17/6/2026 | Las versiones de Mattermost Mobile <=2.22.0 no gestionan adecuadamente las publicaciones con archivos adjuntos que contienen campos que no se pueden convertir a una cadena, lo que permite a un atacante provocar que el móvil se bloquee al crear y enviar dicha publicación a un canal. | |
| Analizada | Alta (7.5) | 0.46% | — | Mattermost Server | 16/1/2025 | 17/6/2026 | Las versiones de Mattermost 10.2.x <= 10.2.0, 9.11.x <= 9.11.5, 10.0.x <= 10.0.3, 10.1.x <= 10.1.3 no gestionan adecuadamente las publicaciones con archivos adjuntos que contienen campos que no se pueden convertir a una cadena, lo que permite a un atacante hacer que la aplicación web se bloquee al crear y… | |
| Analizada | Alta (7.5) | 0.53% | — | Mattermost Mobile | 16/1/2025 | 17/6/2026 | Las versiones de Mattermost Mobile <= 2.22.0 no pueden validar correctamente el estilo del proto suministrado al estilo de una acción en post.props.attachments, lo que permite a un atacante bloquear el móvil a través de una entrada maliciosa manipulada. | |
| Analizada | Media (4.3) | 0.36% | — | Mattermost Mobile | 16/1/2025 | 17/6/2026 | Las versiones de aplicaciones móviles de Mattermost <=2.22.0 no pueden gestionar correctamente los nombres de archivos adjuntos especialmente manipulados, lo que permite que un atacante bloquee la aplicación móvil para cualquier usuario que haya abierto un canal que contenga el archivo adjunto especialmente… | |
| Modificada | Baja (3.3) | 0.42% | 💥 PoC | Termius | 15/1/2025 | 17/6/2026 | Un problema en termius anterior a v.9.9.0 permite que un atacante local ejecute código arbitrario a través de un script manipulado en el componente DYLD_INSERT_LIBRARIES. | |
| Analizada | Media (6.5) | 0.52% | — | Mattermost Mobile | 15/1/2025 | 17/6/2026 | Las versiones <=2.22.0 de las aplicaciones móviles de Mattermost no logran validar correctamente las propiedades de las publicaciones, lo que permite que un usuario autenticado malintencionado provoque un bloqueo a través de una publicación maliciosa. | |
| Analizada | Media (6.5) | 0.56% | — | Mattermost Server | 15/1/2025 | 17/6/2026 | Las versiones de Mattermost 10.2.x <= 10.2.0, 9.11.x <= 9.11.5, 10.0.x <= 10.0.3, 10.1.x <= 10.1.3 no logran validar correctamente las propiedades de las publicaciones, lo que permite que un usuario autenticado malintencionado provoque un bloqueo a través de una publicación maliciosa. | |
| Analizada | Media (6.5) | 0.43% | — | Mattermost Server | 15/1/2025 | 17/6/2026 | Las versiones de Mattermost 10.2.x <= 10.2.0, 9.11.x <= 9.11.5, 10.0.x <= 10.0.3, 10.1.x <= 10.1.3 no logran validar correctamente las propiedades de las publicaciones, lo que permite que un usuario autenticado malintencionado provoque un bloqueo a través de una publicación maliciosa. | |
| Analizada | Media (6.5) | 0.52% | — | Mattermost Mobile | 15/1/2025 | 17/6/2026 | Las versiones <=2.22.0 de las aplicaciones móviles de Mattermost no logran validar correctamente las propiedades de las publicaciones, lo que permite que un usuario autenticado malintencionado provoque un bloqueo a través de una publicación maliciosa. | |
| Analizada | Media (6.5) | 0.56% | — | Mattermost Server | 15/1/2025 | 17/6/2026 | Las versiones de Mattermost 10.2.x <= 10.2.0, 9.11.x <= 9.11.5, 10.0.x <= 10.0.3, 10.1.x <= 10.1.3 no logran validar correctamente el estilo del proto suministrado al estilo de una acción en post.props.attachments, lo que permite que un atacante bloquee el frontend a través de una entrada maliciosa… | |
| Aplazada | Alta (7.2) | 0.62% | — | NEC Aterm Wx1500hpAINEC Aterm Wx3600hpAI | 15/1/2025 | 17/6/2026 | NEC Corporation Aterm WX1500HP Ver.1.4.2 y anteriores y WX3600HP Ver.1.5.3 y anteriores permite a un atacante ejecutar comandos arbitrarios del sistema operativo a través de Internet. | |
| Aplazada | Alta (7.5) | 0.54% | — | NEC Corporation Aterm Wg2600hsAINEC Corporation Aterm Wf1200crsAINEC Corporation Aterm Wg1200crsAINEC Corporation Aterm Gb1200peAI+5 | 15/1/2025 | 17/6/2026 | La vulnerabilidad de falta de autenticación para funciones críticas en NEC Corporation Aterm WG2600HS Ver.1.7.2 y anteriores, WF1200CRS Ver.1.6.0 y anteriores, WG1200CRS Ver.1.5.0 y anteriores, GB1200PE Ver.1.3.0 y anteriores, WG2600HP4 Ver.1.4.2 y anteriores, WG2600HM4 Ver.1.4.2 y anteriores, WG2600HS2 Ver.1.3.2 y… | |
| Aplazada | Media (4.8) | 0.23% | — | NEC Corporation Aterm Wg2600hsAINEC Corporation Aterm Wg2600hp4AINEC Corporation Aterm Wg2600hm4AINEC Corporation Aterm Wg2600hs2AI+2 | 15/1/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Scripting en NEC Corporation Aterm WG2600HS Ver.1.7.2 y anteriores, WG2600HP4 Ver.1.4.2 y anteriores, WG2600HM4 Ver.1.4.2 y anteriores, WG2600HS2 Ver.1.3.2 y anteriores, WX3000HP Ver.2.4.2 y anteriores y WX4200D5 Ver.1.2.4 y anteriores permite a un atacante inyectar un script arbitrario… | |
| Analizada | Alta (7.8) | 0.65% | — | Microsoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Onenote | 14/1/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Office OneNote | |
| Analizada | Alta (7.8) | 1.0% | — | Microsoft 365 AppsMicrosoft AccessMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 14/1/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Access | |
| Analizada | Alta (7.8) | 1.1% | — | Microsoft 365 AppsMicrosoft AccessMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 14/1/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Access | |
| Analizada | Alta (7.8) | 0.94% | — | Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel | 14/1/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Office |