Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1611 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 1.6% | — | Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel | 14/1/2025 | 17/6/2026 | Vulnerabilidad de omisión de funciones de seguridad de Microsoft Excel | |
| Analizada | Alta (7.8) | 0.76% | — | Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel | 14/1/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Word | |
| Analizada | Alta (8.4) | 0.93% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 14/1/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Excel | |
| Analizada | Alta (7.8) | 0.75% | — | Microsoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Outlook | 14/1/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Outlook | |
| Analizada | Media (6.7) | 0.57% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Outlook | 14/1/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Outlook | |
| Analizada | Alta (7.8) | 0.72% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 14/1/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Office Visio | |
| Analizada | Alta (7.8) | 0.94% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server | 14/1/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Excel | |
| Analizada | Alta (7.8) | 0.67% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 14/1/2025 | 17/6/2026 | Vulnerabilidad de omisión de funciones de seguridad de Microsoft Office | |
| Analizada | Alta (7.8) | 0.59% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 14/1/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Office Visio | |
| Analizada | Alta (7.8) | 0.48% | — | Microsoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Windows 10 1507Microsoft Windows 10 1607+13 | 14/1/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en GDI+ | |
| Analizada | Alta (7.8) | 1.1% | — | Microsoft 365 AppsMicrosoft AccessMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 14/1/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Access | |
| Analizada | Baja (3.8) | 0.28% | — | Mattermost Server | 9/1/2025 | 17/6/2026 | Las versiones 9.11.x <= 9.11.5 de Mattermost no aplican los permisos de invitación, lo que permite a los administradores de equipo, sin permiso para invitar usuarios a su equipo, invitar a los usuarios actualizando el campo "allow_open_invite" haciendo público su equipo. | |
| Analizada | Media (5.3) | 0.32% | — | Mattermost Server | 9/1/2025 | 17/6/2026 | Las versiones 10.x <= 10.2 de Mattermost no reflejan con precisión las configuraciones faltantes, lo que genera confusión entre los administradores con respecto a una configuración de seguridad de llamadas sensible a través de informes de IU incorrectos. | |
| Analizada | Media (6.5) | 0.62% | — | Mattermost Server | 9/1/2025 | 17/6/2026 | Las versiones de Mattermost 10.2.0, 9.11.x <= 9.11.5, 10.0.x <= 10.0.3, 10.1.x <= 10.1.3 no logran validar correctamente los tipos de publicaciones, lo que permite a los atacantes denegar el servicio a los usuarios con el permiso sysconsole_read_plugins mediante la creación de una publicación con el tipo… | |
| Analizada | Crítica (9.3) | 0.49% | — | Iterm2 | 3/1/2025 | 17/6/2026 | iTerm2 3.5.6 a 3.5.10 antes de 3.5.11 a veces permite a atacantes remotos obtener información confidencial de comandos de terminal mediante la lectura del archivo /tmp/framer.txt. Esto puede ocurrir en ciertas configuraciones de it2ssh y de integración SSH, durante inicios de sesión remotos en hosts que tienen una… | |
| Analizada | Media (5.5) | 0.12% | — | Mattermost Mobile | 16/12/2024 | 17/6/2026 | Las versiones <=2.21.0 de las aplicaciones móviles de Mattermost para Android no configuran correctamente los proveedores de archivos, lo que permite que un atacante con acceso local acceda a los archivos a través del proveedor de archivos. | |
| Aplazada | Media (6.5) | 0.35% | — | Beat.k Termin-kalenderAI | 16/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Beat Kueffer Termin-Kalender permite XSS almacenado. Este problema afecta a Termin-Kalender: desde n/a hasta 0.99.47. | |
| Analizada | Media (4.9) | 0.44% | — | Mattermost Server | 16/12/2024 | 17/6/2026 | Las versiones de Mattermost 10.1.x <= 10.1.2, 10.0.x <= 10.0.2, 9.11.x <= 9.11.4, 9.5.x <= 9.5.12 no limitan el tamaño del archivo para las cargas de archivos de importación de Slack, lo que permite que un usuario provoque un DoS a través de una bomba zip al importar datos en un equipo del que es… | |
| Analizada | Media (6.5) | 0.63% | — | Mattermost Server | 16/12/2024 | 17/6/2026 | Las versiones de Mattermost 10.1.x <= 10.1.2, 10.0.x <= 10.0.2, 9.11.x <= 9.11.4, 9.5.x <= 9.5.12 no logran validar correctamente el tipo de callProps que permite a un usuario causar un DoS del lado del cliente (aplicación web y móvil) a los usuarios de canales particulares, mediante el envío de una… | |
| Analizada | Media (4.8) | 0.26% | — | Mattermost Server | 16/12/2024 | 17/6/2026 | Las versiones 10.1.x <= 10.1.2, 10.0.x <= 10.0.2, 9.11.x <= 9.11.4 y 9.5.x <= 9.5.12 de Mattermost no pueden evitar la verificación y actualización simultánea de los intentos de inicio de sesión fallidos, lo que permite a un atacante eludir la restricción "Máximo de intentos fallidos" y enviar una gran… | |
| Analizada | Alta (7.8) | 1.1% | — | Microsoft 365 AppsMicrosoft AccessMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 12/12/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Access | |
| Analizada | Alta (7.8) | 1.2% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 12/12/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Excel | |
| Analizada | Media (5.5) | 1.1% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Server+1 | 12/12/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Office | |
| Analizada | Alta (7) | 0.43% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 12/12/2024 | 17/6/2026 | Vulnerabilidad de elevación de privilegios en Microsoft Office | |
| Analizada | Media (4.3) | 0.17% | — | Mattermost Server | 5/12/2024 | 17/6/2026 | Las versiones 9.7.x <= 9.7.5, 9.8.x <= 9.8.2 y 9.9.x <= 9.9.2 de Mattermost no logran propagar correctamente las actualizaciones del esquema de permisos entre los nodos del clúster, lo que permite que un usuario conserve los permisos antiguos, incluso si se ha actualizado el esquema de permisos. |