Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1611 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.18%—Tranchesdunet Hotlink2watermarkAI2/12/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Jean-Marc BIANCA Hotlink2Watermark permite XSS almacenado. Este problema afecta a Hotlink2Watermark: desde n/a hasta 0.3.2.
AnalizadaMedia (5.3)0.47%—Mattermost Server28/11/202417/6/2026
Las versiones de Mattermost 10.0.x <= 10.0.1, 10.1.x <= 10.1.1, 9.11.x <= 9.11.3, 9.5.x <= 9.5.11 no logran validar correctamente las direcciones de correo electrónico, lo que permite que un usuario no autenticado eluda las restricciones de dominio de correo electrónico mediante una entrada cuidadosamente…
AnalizadaAlta (7.5)2.1%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Word12/11/202417/6/2026
Vulnerabilidad de omisión de funciones de seguridad de Microsoft Word
AnalizadaAlta (7.8)0.86%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel12/11/202417/6/2026
Vulnerabilidad de ejecución remota de código en gráficos de Microsoft Office
AnalizadaAlta (7.8)0.77%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel12/11/202417/6/2026
Vulnerabilidad de ejecución remota de código en gráficos de Microsoft Office
AnalizadaAlta (7.8)0.77%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel12/11/202417/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel
AnalizadaAlta (7.8)0.77%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel12/11/202417/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel
AnalizadaAlta (7.8)0.77%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel12/11/202417/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel
AnalizadaAlta (7.8)0.77%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel12/11/202417/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel
AnalizadaAlta (7.8)0.96%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+112/11/202417/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel
AnalizadaMedia (4.3)0.30%—Mattermost Server9/11/202417/6/2026
Las versiones 10.0.x <= 10.0.0 y 9.11.x <= 9.11.2 de Mattermost no pueden consultar correctamente ElasticSearch cuando buscan el nombre del canal en el conmutador de canales, lo que permite que un atacante obtenga nombres de canales privados de canales de los que no es miembro, cuando Elasticsearch v8 estaba…
AnalizadaMedia (4.3)0.29%—Mattermost Server9/11/202417/6/2026
Las versiones de Mattermost 9.10.x <= 9.10.2, 9.11.x <= 9.11.1, 9.5.x <= 9.5.9 y 10.0.x <= 10.0.0 no autorizan correctamente las solicitudes a /api/v4/channels, lo que permite que un usuario o administrador del sistema, con permiso de "Leer grupos" pero sin acceso a canales, recupere detalles sobre canales…
AnalizadaMedia (4.8)0.21%—Mattermost Server9/11/202417/6/2026
Las versiones 9.11.x <= 9.11.2 y 9.5.x <= 9.5.10 de Mattermost no protegen el código MFA contra ataques de repetición, lo que permite a un atacante reutilizar el código MFA en aproximadamente 30 segundos.
ModificadaMedia (5.4)0.24%—Seothemes Display Terms Shortcode9/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en SEO Themes Display Terms Shortcode permite XSS almacenado. Este problema afecta al código corto de términos de visualización: desde n/a hasta 1.0.4.
AplazadaAlta (8.4)0.18%—Mobaxtrem MobaxttermAI31/10/202417/6/2026
Un problema en MobaXterm v24.2 permite que un atacante local escale privilegios y ejecute código arbitrario a través de la función de eliminación de MobaXterm MSI, lo que genera una cmd administrativa (conhost.exe).
AnalizadaAlta (7.5)0.46%—Mattermost Server29/10/202417/6/2026
Las versiones 9.10.x <= 9.10.2, 9.11.x <= 9.11.1 y 9.5.x <= 9.5.9 de Mattermost no evitan que se muestren mensajes de error detallados en Playbooks, lo que permite a un atacante generar una respuesta grande y causar una respuesta GraphQL amplificada que, a su vez, podría provocar que la aplicación se bloquee…
AnalizadaMedia (4.6)0.16%—Mattermost Server29/10/202417/6/2026
Las versiones 9.10.x <= 9.10.2, 9.11.x <= 9.11.1, 9.5.x <= 9.5.9 de Mattermost no pueden desinfectar las entradas del usuario en el frontend que se utilizan para la redirección, lo que permite un path traversal del lado del cliente con un solo clic que conduce a CSRF en Playbooks.
AnalizadaMedia (4.3)0.28%—Mattermost Server29/10/202417/6/2026
Las versiones de Mattermost 9.10.x <= 9.10.2, 9.11.x <= 9.11.1, 9.5.x <= 9.5.9 no verifican que el origen del mensaje en una acción de integración coincida con los metadatos de la publicación original, lo que permite que un usuario autenticado elimine una publicación arbitraria.
AnalizadaMedia (4.3)0.29%—Mattermost Server29/10/202417/6/2026
Las versiones 9.5.x <= 9.5.9 de Mattermost no pueden filtrar correctamente los datos del canal cuando ElasticSearch está habilitado, lo que permite que un usuario obtenga nombres de canales privados mediante cmd+K/ctrl+K.
AnalizadaBaja (3.5)0.38%—Mattermost28/10/202417/6/2026
Las versiones 9.11.X <= 9.11.1, 9.5.x <= 9.5.9 de Mattermost emiten incorrectamente dos sesiones al usar SSO de escritorio: una en el navegador y otra en el escritorio con configuraciones incorrectas.
AplazadaMedia (6.1)0.33%—Simplecoding Terms DescriptionsAI24/10/202417/6/2026
El complemento Terms descriptions para WordPress es vulnerable a Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 3.4.6 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web arbitrarias en páginas que se…
AnalizadaAlta (8.5)0.20%—Siemens Intermesh 7177 Hybrid 2.0 SubscriberSiemens Intermesh 7707 Fire Subscriber Firmware23/10/202417/6/2026
Se ha identificado una vulnerabilidad en InterMesh 7177 Hybrid 2.0 Subscriber (todas las versiones anteriores a V8.2.12) e InterMesh 7707 Fire Subscriber (todas las versiones anteriores a V7.2.12, solo si la interfaz IP está habilitada (que no es la configuración predeterminada)). Los dispositivos afectados contienen…
AnalizadaMedia (6.9)0.37%—Siemens Intermesh 7177 Hybrid 2.0 SubscriberSiemens Intermesh 7707 Fire Subscriber Firmware23/10/202417/6/2026
Se ha identificado una vulnerabilidad en InterMesh 7177 Hybrid 2.0 Subscriber (todas las versiones < V8.2.12), InterMesh 7707 Fire Subscriber (todas las versiones < V7.2.12 sólo si la interfaz IP está habilitada (que no es la configuración predeterminada)). El servidor web de los dispositivos afectados permite…
AnalizadaMedia (6.9)0.51%—Siemens Intermesh 7177 Hybrid 2.0 SubscriberSiemens Intermesh 7707 Fire Subscriber Firmware23/10/202417/6/2026
Se ha identificado una vulnerabilidad en InterMesh 7177 Hybrid 2.0 Subscriber (todas las versiones < V8.2.12), InterMesh 7707 Fire Subscriber (todas las versiones < V7.2.12 solo si la interfaz IP está habilitada (que no es la configuración predeterminada)). El servidor web de los dispositivos afectados no…
AnalizadaCrítica (10)1.2%—Siemens Intermesh 7177 Hybrid 2.0 SubscriberSiemens Intermesh 7707 Fire Subscriber Firmware23/10/202417/6/2026
Se ha identificado una vulnerabilidad en InterMesh 7177 Hybrid 2.0 Subscriber (todas las versiones anteriores a V8.2.12) e InterMesh 7707 Fire Subscriber (todas las versiones anteriores a V7.2.12, solo si la interfaz IP está habilitada (que no es la configuración predeterminada)). El servidor web de los dispositivos…