Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1611 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)1.6%—Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel14/1/202517/6/2026
Vulnerabilidad de omisión de funciones de seguridad de Microsoft Excel
AnalizadaAlta (7.8)0.76%—Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel14/1/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Word
AnalizadaAlta (8.4)0.93%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+114/1/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel
AnalizadaAlta (7.8)0.75%—Microsoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Outlook14/1/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Outlook
AnalizadaMedia (6.7)0.57%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Outlook14/1/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Outlook
AnalizadaAlta (7.8)0.72%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel14/1/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Office Visio
AnalizadaAlta (7.8)0.94%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server14/1/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel
AnalizadaAlta (7.8)0.67%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel14/1/202517/6/2026
Vulnerabilidad de omisión de funciones de seguridad de Microsoft Office
AnalizadaAlta (7.8)0.59%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel14/1/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Office Visio
AnalizadaAlta (7.8)0.48%—Microsoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Windows 10 1507Microsoft Windows 10 1607+1314/1/202517/6/2026
Vulnerabilidad de ejecución remota de código en GDI+
AnalizadaAlta (7.8)1.1%—Microsoft 365 AppsMicrosoft AccessMicrosoft OfficeMicrosoft Office Long Term Servicing Channel14/1/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Access
AnalizadaBaja (3.8)0.28%—Mattermost Server9/1/202517/6/2026
Las versiones 9.11.x <= 9.11.5 de Mattermost no aplican los permisos de invitación, lo que permite a los administradores de equipo, sin permiso para invitar usuarios a su equipo, invitar a los usuarios actualizando el campo "allow_open_invite" haciendo público su equipo.
AnalizadaMedia (5.3)0.32%—Mattermost Server9/1/202517/6/2026
Las versiones 10.x <= 10.2 de Mattermost no reflejan con precisión las configuraciones faltantes, lo que genera confusión entre los administradores con respecto a una configuración de seguridad de llamadas sensible a través de informes de IU incorrectos.
AnalizadaMedia (6.5)0.62%—Mattermost Server9/1/202517/6/2026
Las versiones de Mattermost 10.2.0, 9.11.x <= 9.11.5, 10.0.x <= 10.0.3, 10.1.x <= 10.1.3 no logran validar correctamente los tipos de publicaciones, lo que permite a los atacantes denegar el servicio a los usuarios con el permiso sysconsole_read_plugins mediante la creación de una publicación con el tipo…
AnalizadaCrítica (9.3)0.49%—Iterm23/1/202517/6/2026
iTerm2 3.5.6 a 3.5.10 antes de 3.5.11 a veces permite a atacantes remotos obtener información confidencial de comandos de terminal mediante la lectura del archivo /tmp/framer.txt. Esto puede ocurrir en ciertas configuraciones de it2ssh y de integración SSH, durante inicios de sesión remotos en hosts que tienen una…
AnalizadaMedia (5.5)0.12%—Mattermost Mobile16/12/202417/6/2026
Las versiones <=2.21.0 de las aplicaciones móviles de Mattermost para Android no configuran correctamente los proveedores de archivos, lo que permite que un atacante con acceso local acceda a los archivos a través del proveedor de archivos.
AplazadaMedia (6.5)0.35%—Beat.k Termin-kalenderAI16/12/202417/6/2026
La vulnerabilidad de autorización faltante en Beat Kueffer Termin-Kalender permite XSS almacenado. Este problema afecta a Termin-Kalender: desde n/a hasta 0.99.47.
AnalizadaMedia (4.9)0.44%—Mattermost Server16/12/202417/6/2026
Las versiones de Mattermost 10.1.x <= 10.1.2, 10.0.x <= 10.0.2, 9.11.x <= 9.11.4, 9.5.x <= 9.5.12 no limitan el tamaño del archivo para las cargas de archivos de importación de Slack, lo que permite que un usuario provoque un DoS a través de una bomba zip al importar datos en un equipo del que es…
AnalizadaMedia (6.5)0.63%—Mattermost Server16/12/202417/6/2026
Las versiones de Mattermost 10.1.x <= 10.1.2, 10.0.x <= 10.0.2, 9.11.x <= 9.11.4, 9.5.x <= 9.5.12 no logran validar correctamente el tipo de callProps que permite a un usuario causar un DoS del lado del cliente (aplicación web y móvil) a los usuarios de canales particulares, mediante el envío de una…
AnalizadaMedia (4.8)0.26%—Mattermost Server16/12/202417/6/2026
Las versiones 10.1.x <= 10.1.2, 10.0.x <= 10.0.2, 9.11.x <= 9.11.4 y 9.5.x <= 9.5.12 de Mattermost no pueden evitar la verificación y actualización simultánea de los intentos de inicio de sesión fallidos, lo que permite a un atacante eludir la restricción "Máximo de intentos fallidos" y enviar una gran…
AnalizadaAlta (7.8)1.1%—Microsoft 365 AppsMicrosoft AccessMicrosoft OfficeMicrosoft Office Long Term Servicing Channel12/12/202417/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Access
AnalizadaAlta (7.8)1.2%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel12/12/202417/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel
AnalizadaMedia (5.5)1.1%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Server+112/12/202417/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Office
AnalizadaAlta (7)0.43%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel12/12/202417/6/2026
Vulnerabilidad de elevación de privilegios en Microsoft Office
AnalizadaMedia (4.3)0.17%—Mattermost Server5/12/202417/6/2026
Las versiones 9.7.x <= 9.7.5, 9.8.x <= 9.8.2 y 9.9.x <= 9.9.2 de Mattermost no logran propagar correctamente las actualizaciones del esquema de permisos entre los nodos del clúster, lo que permite que un usuario conserve los permisos antiguos, incluso si se ha actualizado el esquema de permisos.