Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1611 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.2)0.34%—Mattermost22/8/202417/6/2026
Las versiones de Mattermost 9.9.x <= 9.9.1, 9.5.x <= 9.5.7, 9.10.x <= 9.10.0 y 9.8.x <= 9.8.2 no restringen qué roles pueden promover a un usuario como administrador del sistema y cuáles permite que una función del sistema con acceso de edición a la sección de permisos de la consola del sistema actualice…
AnalizadaMedia (4.3)0.24%—Mattermost22/8/202417/6/2026
Las versiones 9.5.x <= 9.5.7, 9.10.x <= 9.10.0 de Mattermost no aplican controles de acceso adecuados que permiten a cualquier usuario autenticado, incluidos los invitados, marcar cualquier canal dentro de cualquier equipo como leído para cualquier usuario.
AnalizadaMedia (5.3)0.29%—Mattermost22/8/202417/6/2026
Las versiones de Mattermost 9.9.x <= 9.9.1, 9.5.x <= 9.5.7, 9.10.x <= 9.10.0, 9.8.x <= 9.8.2 no pueden restringir la entrada en POST /api/v4/users lo que permite a un usuario manipular la fecha de creación en POST /api/v4/users engañando al administrador haciéndole creer que su cuenta es mucho más antigua.
AnalizadaAlta (8.8)0.20%—Mattermost22/8/202417/6/2026
Las versiones de Mattermost 9.9.x <= 9.9.1, 9.5.x <= 9.5.7, 9.10.x <= 9.10.0, 9.8.x <= 9.8.2 no desinfectan las entradas del usuario en la interfaz que se utilizan para la redirección lo que permite path traversal del lado del cliente con un solo clic que conduce a CSRF en la página Administración de…
AnalizadaMedia (6.5)0.26%—Mattermost22/8/202417/6/2026
Las versiones de Mattermost 9.9.x <= 9.9.1, 9.5.x <= 9.5.7, 9.10.x <= 9.10.0 y 9.8.x <= 9.8.2 no garantizan que los usuarios remotos/sintéticos no puedan crear sesiones ni restablecer contraseñas, que permite que las direcciones de correo electrónico eliminadas, creadas por canales compartidos, se utilicen…
AnalizadaMedia (4.9)0.46%—Mattermost22/8/202417/6/2026
Las versiones 9.5.x <= 9.5.7 y 9.10.x <= 9.10.0 de Mattermost no limitan el tiempo ni el tamaño del archivo de ruta de CA en la configuración de ElasticSearch, lo que permite que una función del sistema con acceso a la consola del sistema Elasticsearch agregue cualquier archivo. como un campo de ruta de CA, como…
AnalizadaBaja (3.7)0.22%—Mattermost22/8/202417/6/2026
Las versiones de Mattermost 9.9.x <= 9.9.1, 9.5.x <= 9.5.7, 9.10.x <= 9.10.0, 9.8.x <= 9.8.2, cuando los canales compartidos están habilitados, no se pueden redactar las direcciones de correo electrónico originales de los usuarios remotos almacenadas en las propiedades del usuario cuando las direcciones de…
AplazadaMedia (6.3)0.47%—TerminalfourAIXML JdbcAI15/8/202417/6/2026
Vulnerabilidad de entidad externa XML (XXE) en Terminalfour 8.0.0001 a 8.3.18 y versiones XML JDBC hasta 1.0.4 permite a usuarios autenticados enviar XML malicioso a través de funciones no especificadas que podrían conducir a diversas acciones, como acceder al servidor subyacente, código remoto ejecución (RCE) o…
AplazadaAlta (8.8)0.72%—TerminalfourAIXML JdbcAI15/8/202417/6/2026
Vulnerabilidad de entidad externa XML (XXE) en Terminalfour 8.0.0001 a 8.3.18 y versiones XML JDBC hasta 1.0.4 permite a usuarios autenticados enviar XML malicioso a través de funciones no especificadas que podrían conducir a diversas acciones, como acceder al servidor subyacente, código remoto ejecución (RCE) o…
ModificadaMedia (6.5)0.34%—Terminalfour15/8/202417/6/2026
Una vulnerabilidad de Server-Side Request Forgery (SSRF) en Terminalfour anterior a 8.3.19 permite a los usuarios autenticados utilizar funciones específicas para acceder a servicios internos, incluida información confidencial en el servidor en el que se ejecuta Terminalfour.
AnalizadaAlta (8.8)8.2%⚠ Explotación activaMicrosoft 365 AppsMicrosoft Office 2019Microsoft Office Long Term Servicing ChannelMicrosoft Project 201613/8/202417/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft Project
AnalizadaMedia (6.7)0.66%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Outlook13/8/202417/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft Outlook
AnalizadaAlta (7.8)0.90%—Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel13/8/202417/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft Excel
AnalizadaAlta (7.8)0.93%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Powerpoint13/8/202417/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft PowerPoint
AnalizadaAlta (7.1)0.78%—Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel13/8/202417/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft Excel
AnalizadaAlta (7.8)0.83%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel13/8/202417/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft Office Visio
AnalizadaMedia (4.8)0.44%—Tiptoppress Term AND Category Based Posts WidgetZephyrwest Category Posts Widget12/8/202417/6/2026
El complemento Category Posts Widget de WordPress anterior a 4.9.17, el complemento term-and-category-based-posts-widget de WordPress anterior a 4.9.13 no valida ni escapa algunas de las configuraciones del widget de "Publicaciones de categoría" antes de devolverlas a una página/ publicar donde está incrustado el…
ModificadaCrítica (9.1)20%💥 ExploitMicrosoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel12/8/202417/6/2026
Vulnerabilidad de suplantación de identidad en Microsoft Office
ModificadaAlta (8.3)0.19%—Siemens Omnivise T3000 Application ServerSiemens Omnivise T3000 Domain ControllerSiemens Omnivise T3000 Network Intrusion Detection SystemSiemens Omnivise T3000 Product Data Management+32/8/202417/6/2026
Se ha identificado una vulnerabilidad en Omnivise T3000 Application Server (Todas las versiones), Omnivise T3000 Domain Controller (Todas las versiones), Omnivise T3000 Network Intrusion Detection System (NIDS) (Todas las versiones), Omnivise T3000 Product Data Management (PDM) (Todas las versiones), Omnivise T3000…
ModificadaAlta (8.5)0.24%—Siemens Omnivise T3000 Application ServerSiemens Omnivise T3000 Domain ControllerSiemens Omnivise T3000 Product Data ManagementSiemens Omnivise T3000 Terminal Server+22/8/202417/6/2026
Se ha identificado una vulnerabilidad en Omnivise T3000 Application Server (Todas las versiones >= R9.2), Omnivise T3000 Domain Controller (Todas las versiones >= R9.2), Omnivise T3000 Product Data Management (PDM) (Todas las versiones >= R9.2 ), Omnivise T3000 Terminal Server (todas las versiones >=…
AnalizadaMedia (4.3)0.18%—Mattermost Server1/8/202417/6/2026
Las versiones 9.9.x <= 9.9.0 y 9.5.x <= 9.5.6 de Mattermost no validan el origen de los mensajes de sincronización y solo permiten las ID remotas correctas, lo que permite que un control remoto malicioso establezca valores RemoteId arbitrarios para usuarios sincronizados y, por lo tanto, afirmar que un usuario…
AnalizadaMedia (4.3)0.28%—Mattermost Server1/8/202417/6/2026
Las versiones de Mattermost 9.9.x <= 9.9.0, 9.5.x <= 9.5.6, 9.7.x <= 9.7.5 y 9.8.x <= 9.8.1 no permiten la modificación de canales locales mediante un control remoto, cuando Los canales compartidos están habilitados, lo que permite que un control remoto malicioso convierta un canal local arbitrario en solo…
AnalizadaAlta (7.1)0.36%—Mattermost Server1/8/202417/6/2026
Las versiones de Mattermost 9.9.x <= 9.9.0, 9.5.x <= 9.5.6, 9.7.x <= 9.7.5, 9.8.x <= 9.8.1 no validan correctamente las publicaciones sincronizadas cuando los canales compartidos están habilitados. que permite que un control remoto malicioso cree/actualice/elimine publicaciones arbitrarias en canales…
AnalizadaMedia (4.3)0.34%—Mattermost Server1/8/202417/6/2026
Las versiones de Mattermost 9.9.x <= 9.9.0, 9.5.x <= 9.5.6, 9.7.x <= 9.7.5, 9.8.x <= 9.8.1 no permiten que los usuarios establezcan su propio nombre de usuario remoto cuando se comparte. Se habilitaron canales, lo que permite a un usuario en un control remoto configurar su nombre de usuario remoto en una…
AnalizadaMedia (5.4)0.28%—Mattermost Server1/8/202417/6/2026
Las versiones 9.9.x <= 9.9.0, 9.5.x <= 9.5.6 de Mattermost no restringen adecuadamente la creación de canales, lo que permite que un control remoto malicioso cree canales arbitrarios, cuando los canales compartidos estaban habilitados.