Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1611 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.6) | 1.2% | 💥 PoC | Warp TerminalAI | 14/10/2024 | 17/6/2026 | Se descubrió un problema en la versión de Warp Terminal anterior a 2024.07.18 (v0.2024.07.16.08.02). Existe una vulnerabilidad de inyección de comandos en la funcionalidad de integración de Docker. Un atacante puede crear un hipervínculo especialmente manipulado utilizando la intención… | |
| Analizada | Alta (7.8) | 0.77% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 8/10/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Office | |
| Analizada | Media (6.5) | 2.1% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 8/10/2024 | 17/6/2026 | Vulnerabilidad de suplantación de identidad en Microsoft Office | |
| Analizada | Alta (7.8) | 0.49% | — | Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel | 8/10/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Office | |
| Analizada | Alta (7.8) | 0.75% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 8/10/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Office Visio | |
| Analizada | Alta (7.8) | 6.5% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 8/10/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Excel | |
| Aplazada | Media (5.9) | 0.27% | — | Simplecoding Terms DescriptionsAI | 6/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Vladimir Statsenko Terms descriptions permite XSS almacenado. Este problema afecta a las descripciones de términos: desde n/a hasta 3.4.6. | |
| Analizada | Media (4.3) | 0.26% | — | Mattermost Server | 26/9/2024 | 17/6/2026 | Las versiones de Mattermost 9.10.x <= 9.10.1, 9.9.x <= 9.9.2, 9.5.x <= 9.5.8 no logran limitar el acceso a los archivos de canales que no se han vinculado a una publicación, lo que permite a un atacante verlos en los canales de los que son miembros. | |
| Analizada | Media (4.3) | 0.25% | — | Mattermost Server | 26/9/2024 | 17/6/2026 | Las versiones 9.5.x <= 9.5.8 de Mattermost no autorizan correctamente el acceso a los canales archivados cuando la visualización de canales archivados está deshabilitada, lo que permite a un atacante ver publicaciones y archivos de canales archivados a través de enlaces de archivos. | |
| Analizada | Media (6.5) | 0.58% | — | Mattermost Server | 26/9/2024 | 17/6/2026 | Las versiones 9.11.x <= 9.11.0 y 9.5.x <= 9.5.8 de Mattermost no logran validar que el mensaje de la publicación de enlace permanente sea una cadena, lo que permite a un atacante enviar un valor que no sea una cadena como mensaje de una publicación de enlace permanente y bloquear el frontend. | |
| Analizada | Media (5.4) | 0.21% | — | Mattermost Server | 26/9/2024 | 17/6/2026 | Las versiones 9.5.x <= 9.5.8 de Mattermost no incluyen los endpoints de metadatos de Oracle Cloud y Alibaba en la lista de denegación de SSRF, lo que permite que un atacante posiblemente provoque una SSRF si Mattermost se implementó en Oracle Cloud o Alibaba. | |
| Analizada | Media (5.4) | 0.22% | — | Mattermost Server | 26/9/2024 | 17/6/2026 | Las versiones 9.11.x <= 9.11.0, 9.10.x <= 9.10.1, 9.9.x <= 9.9.2 y 9.5.x <= 9.5.8 de Mattermost no autorizan correctamente las solicitudes cuando la visualización de canales archivados está deshabilitada, lo que permite a un atacante recuperar información de publicaciones y archivos sobre canales… | |
| Analizada | Alta (7.8) | 0.60% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Visio | 19/9/2024 | 10/8/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Office Visio | |
| Analizada | Media (6.5) | 0.21% | — | Mattermost Desktop | 16/9/2024 | 17/6/2026 | Las versiones de la aplicación de escritorio Mattermost <=5.8.0 no configuran suficientemente Electron Fuses, lo que permite a un atacante recopilar cookies de Chromium o abusar de otras configuraciones erróneas mediante acceso remoto/local. | |
| Analizada | Media (5.3) | 0.31% | — | Mattermost Desktop | 16/9/2024 | 17/6/2026 | Las versiones de la aplicación de escritorio Mattermost <=5.8.0 no protegen la funcionalidad de captura de pantalla, lo que permite a un atacante capturar silenciosamente capturas de pantalla de alta calidad a través de API de JavaScript. | |
| Analizada | Media (6.5) | 0.35% | — | Mattermost Mobile | 16/9/2024 | 17/6/2026 | Las versiones <=2.18.0 de Mattermost Mobile Apps no pueden deshabilitar el autocompletado durante el inicio de sesión al escribir la contraseña y se selecciona la contraseña visible, lo que permite que la contraseña se guarde en el diccionario cuando el usuario tiene Swiftkey como teclado predeterminado, el… | |
| Analizada | Alta (7.8) | 0.30% | — | Mattermost Desktop | 16/9/2024 | 17/6/2026 | Las versiones de la aplicación de escritorio Mattermost <=5.8.0 no pueden especificar una ruta absoluta al buscar el archivo cmd.exe, lo que permite que un atacante local que pueda colocar un archivo cmd.exe en la carpeta Descargas de la máquina de un usuario provoque la ejecución remota de código en esa máquina. | |
| Analizada | Alta (7.8) | 0.80% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 10/9/2024 | 10/8/2026 | Vulnerabilidad de elevación de privilegios en Microsoft Excel | |
| Analizada | Alta (7.8) | 0.94% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Visio | 10/9/2024 | 10/8/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Office Visio | |
| Analizada | Alta (7.8) | 0.70% | — | Microsoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Windows 10 1507+13 | 10/9/2024 | 10/8/2026 | Vulnerabilidad de elevación de privilegios en componentes gráficos de Windows | |
| Analizada | Alta (7.3) | 2.7% | ⚠ Explotación activa | Microsoft Office 2019Microsoft Office Long Term Servicing ChannelMicrosoft Publisher | 10/9/2024 | 10/8/2026 | Vulnerabilidad de omisión de funciones de seguridad de Microsoft Publisher | |
| Analizada | Media (4.3) | 0.43% | — | Mattermost Channel Export | 23/8/2024 | 17/6/2026 | Las versiones de exportación del canal de complementos de Mattermost <= 1.0.0 no restringen las ejecuciones simultáneas del comando /export, lo que permite a un usuario consumir recursos excesivos al ejecutar el comando /export varias veces a la vez. | |
| Analizada | Media (4.3) | 0.28% | — | Mattermost Server | 22/8/2024 | 17/6/2026 | Las versiones de Mattermost 9.9.x <= 9.9.1, 9.5.x <= 9.5.7, 9.10.0, 9.8.x <= 9.8.2 no aplican los permisos que permiten a un usuario invitado con acceso de lectura cargar archivos en un canal. | |
| Analizada | Media (4.9) | 0.34% | — | Mattermost Server | 22/8/2024 | 17/6/2026 | Las versiones de Mattermost 9.9.x <= 9.9.1, 9.5.x <= 9.5.7, 9.10.x <= 9.10.0, 9.8.x <= 9.8.2 no aplican correctamente los permisos que permiten a un usuario con función de administrador de sistemas con acceso de solo lectura a los equipos para realizar operaciones de escritura en los equipos. | |
| Analizada | Baja (2.7) | 0.39% | — | Mattermost Server | 22/8/2024 | 17/6/2026 | Las versiones 9.5.x <= 9.5.7, 9.10.x <= 9.10.0 de Mattermost no aplican correctamente los permisos, lo que permite a un usuario administrador del equipo sin el permiso "Agregar miembros del equipo" deshabilitar la URL de invitación. |