Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1611 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.7)0.46%—Mattermost1/8/202417/6/2026
Las versiones de Mattermost 9.9.x <= 9.9.0, 9.5.x <= 9.5.6, 9.7.x <= 9.7.5, 9.8.x <= 9.8.1 no protegen adecuadamente un manejo de errores que permite que un control remoto malicioso eliminar permanentemente datos locales abusando del manejo de errores peligroso, cuando se habilitaron los canales…
AnalizadaCrítica (9.6)0.36%—Mattermost1/8/202417/6/2026
Las versiones de Mattermost 9.9.x <= 9.9.0, 9.5.x <= 9.5.6, 9.7.x <= 9.7.5 y 9.8.x <= 9.8.1 no permiten invitaciones no solicitadas para exponer el acceso a canales locales, cuando los canales compartidos están habilitados, lo que permite que un control remoto malicioso envíe una invitación con el ID de un…
AnalizadaMedia (6.5)0.34%—Mattermost1/8/202417/6/2026
Las versiones de Mattermost 9.9.x <= 9.9.0, 9.5.x <= 9.5.6, 9.7.x <= 9.7.5 y 9.8.x <= 9.8.1 no validan correctamente que el canal que proviene del mensaje de sincronización es un canal compartido, cuando los canales compartidos están habilitados, lo que permite que un control remoto malicioso agregue…
AnalizadaMedia (6.4)0.30%—Mattermost1/8/202417/6/2026
Las versiones de Mattermost 9.9.x <= 9.9.0, 9.5.x <= 9.5.6, 9.7.x <= 9.7.5, 9.8.x <= 9.8.1 no permiten la modificación de usuarios locales al sincronizar usuarios en canales compartidos lo que permite que un control remoto malicioso sobrescriba a un usuario local existente.
AnalizadaMedia (4.3)0.28%—Mattermost1/8/202417/6/2026
Las versiones 9.9.x <= 9.9.0, 9.5.x <= 9.5.6 de Mattermost no validan correctamente las reacciones sincronizadas cuando los canales compartidos están habilitados, lo que permite que un control remoto malicioso cree reacciones arbitrarias en publicaciones arbitrarias.
ModificadaMedia (6.5)0.21%—Mattermost Mobile15/7/202417/6/2026
Las versiones de Mattermost Mobile Apps <= 2.16.0 no pueden validar que las notificaciones automáticas recibidas para un servidor en realidad provienen de este servicio, lo que permite a un servidor malicioso enviar notificaciones automáticas con el ID de diagnóstico o la URL del servidor de otro servidor y hacer…
ModificadaMedia (5.3)0.24%—Mattermost Mobile15/7/202417/6/2026
Las versiones de Mattermost Mobile Apps <= 2.16.0 no protegen contra el abuso de un estado MathJax compartido globalmente que permite a un atacante cambiar el contenido de una publicación de LateX mediante la creación de otra publicación con definiciones de macro específicas.
ModificadaAlta (8.8)3.5%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel9/7/202417/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft Office
ModificadaMedia (6.5)1.8%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Outlook9/7/202417/6/2026
Vulnerabilidad de suplantación de Microsoft Outlook
ModificadaMedia (6.5)0.39%—Mattermost3/7/202417/6/2026
Las versiones de Mattermost 9.8.0, 9.7.x <= 9.7.4, 9.6.x <= 9.6.2, 9.5.x <= 9.5.5 no evitan especificar un RemoteId al crear un nuevo usuario, lo que permite a un atacante especificar ambos. un ID remoto y el ID de usuario, lo que da como resultado la creación de un usuario con un ID de usuario definido por…
ModificadaMedia (5.9)0.38%—Mattermost3/7/202417/6/2026
Las versiones de Mattermost 9.8.x <= 9.8.0, 9.7.x <= 9.7.4, 9.6.x <= 9.6.2 y 9.5.x <= 9.5.5, cuando los canales compartidos están habilitados, no pueden usar la comparación de tiempo constante para tokens de clúster remoto, lo que permite a un atacante recuperar el token de clúster remoto mediante un…
ModificadaMedia (5.3)0.34%—Mattermost3/7/202417/6/2026
Las versiones 9.5.x <= 9.5.5 y 9.8.0 de Mattermost no sanitizan adecuadamente a los destinatarios de un evento de webhook, lo que permite a un atacante monitorear eventos de webhook para recuperar las ID de los canales archivados o restaurados.
ModificadaMedia (5.4)0.28%—Mattermost3/7/202417/6/2026
Las versiones de Mattermost 9.8.0, 9.7.x <= 9.7.4, 9.6.x <= 9.6.2 y 9.5.x <= 9.5.5 no evitan que los usuarios especifiquen un RemoteId para sus publicaciones, lo que permite a un atacante especificar ambos. un ID remoto y el ID de la publicación, lo que da como resultado la creación de una publicación con una…
ModificadaBaja (2.7)0.34%—Mattermost3/7/202417/6/2026
Las versiones 9.5.x <= 9.5.5 y 9.8.0 de Mattermost no sanitizan los payloads de RemoteClusterFrame antes de registrarlas, lo que permite a un atacante con altos privilegios con acceso a los registros de auditoría leer el contenido de los mensajes.
ModificadaMedia (5.3)0.30%—Mattermost3/7/202417/6/2026
Las versiones 9.5.x <= 9.5.5 y 9.8.0 de Mattermost, cuando se utilizan canales compartidos con varios servidores remotos conectados, no verifican que el servidor remoto A que solicita al servidor B que actualice la imagen de perfil de un usuario sea el remoto que realmente tiene el usuario como local. Esto permite…
ModificadaCrítica (9.8)0.48%—Conceptintermedia S@M CMS28/6/202417/6/2026
Los sitios administrados en S@M CMS (Concept Intermedia) pueden ser vulnerables a una inyección SQL ciega ejecutada mediante la barra de búsqueda. Sólo una parte de los servicios observados es vulnerable, pero como el proveedor no ha investigado la raíz del problema, es difícil determinar cuándo aparece el problema.
ModificadaMedia (6.1)0.33%—Conceptintermedia S@M CMS28/6/202417/6/2026
Los sitios administrados en S@M CMS (Concept Intermedia) pueden ser vulnerables a XSS Reflejado al incluir scripts en uno de los parámetros del encabezado GET. Sólo una parte de los servicios observados es vulnerable, pero como el proveedor no ha investigado la raíz del problema, es difícil determinar cuándo aparece…
ModificadaMedia (6.1)0.29%—Conceptintermedia S@M CMS28/6/202417/6/2026
Los sitios administrados en S@M CMS (Concept Intermedia) pueden ser vulnerables a XSS Reflejado al incluir scripts en los nombres de archivos solicitados. Sólo una parte de los servicios observados es vulnerable, pero como el proveedor no ha investigado la raíz del problema, es difícil determinar cuándo aparece el…
AnalizadaAlta (8.7)0.48%—Westermo L210-f2g Lynx Firmware20/6/202417/6/2026
Un atacante puede provocar una condición de denegación de servicio enviando muchos paquetes repetidamente.
AnalizadaAlta (8.7)0.48%—Westermo L210-f2g Firmware20/6/202417/6/2026
Un atacante puede provocar una condición de denegación de servicio enviando muchos paquetes SSH repetidamente.
AnalizadaMedia (6.9)0.25%—Westermo L210-f2g Firmware20/6/202417/6/2026
Las credenciales de texto sin formato y el ID de sesión se pueden capturar con un rastreador de red.
AnalizadaCrítica (9.8)1.7%💥 PoCIterm216/6/202417/6/2026
Se descubrió un problema en iTerm2 3.5.x anterior a 3.5.2. El uso sin filtrar de una secuencia de escape para informar el título de una ventana, en combinación con la función de integración tmux incorporada (habilitada de forma predeterminada), permite a un atacante inyectar código arbitrario en la terminal, una…
AnalizadaCrítica (9.8)1.5%—Iterm216/6/202417/6/2026
En iTerm2 anterior a 3.5.2, la configuración "La terminal puede informar el título de la ventana" no se respeta y, por lo tanto, puede ocurrir la ejecución remota de código, pero "no es trivialmente explotable".
ModificadaMedia (6.1)0.30%—Mattermost Desktop14/6/202417/6/2026
Las versiones de la aplicación de escritorio Mattermost <= 5.7.0 no solicitan permiso correctamente al abrir URL externas, lo que permite a un atacante remoto obligar a una víctima a través de Internet a ejecutar programas arbitrarios en el sistema de la víctima mediante esquemas de URI personalizados.
ModificadaBaja (3.3)0.19%—Mattermost Desktop14/6/202417/6/2026
Las versiones de la aplicación de escritorio Mattermost <= 5.7.0 no deshabilitan ciertos indicadores de depuración de Electron, lo que permite eludir las restricciones de TCC en macOS.