Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1611 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.99% | — | Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel | 9/4/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Excel | |
| Aplazada | Media (4.3) | 0.34% | — | Image WatermarkAI | 6/4/2024 | 17/6/2026 | El complemento Image Watermark para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función watermark_action_ajax() en todas las versiones hasta la 1.7.3 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel de suscriptor y… | |
| Analizada | Media (6.5) | 0.22% | — | Mattermost Server | 5/4/2024 | 17/6/2026 | Las versiones de Mattermost 8.1.x anteriores a 8.1.11, 9.3.x anteriores a 9.3.3, 9.4.x anteriores a 9.4.4 y 9.5.x anteriores a 9.5.2 no logran autenticar la fuente de ciertos tipos de acciones de publicación, lo que permite una atacante autenticado para crear publicaciones como otros usuarios a través de una acción de… | |
| Analizada | Baja (3.8) | 0.33% | — | Mattermost Server | 5/4/2024 | 17/6/2026 | Control de acceso inadecuado en las versiones de Mattermost Server 9.5.x anteriores a 9.5.2, 9.4.x anteriores a 9.4.4, 9.3.x anteriores a 9.3.3, 8.1.x anteriores a 8.1.11 carecían de control de acceso adecuado en el endpoint `/api/v4/users/me/teams` que permite a un administrador de equipo obtener el ID de invitación… | |
| Analizada | Media (6.5) | 0.56% | — | Mattermost Server | 5/4/2024 | 17/6/2026 | Las versiones de Mattermost Server 9.5.x anteriores a 9.5.2, 9.4.x anteriores a 9.4.4, 9.3.x anteriores a 9.3.3, 8.1.x anteriores a 8.1.11 no limitan el número de preferencias de usuario que permiten a un atacante enviar un gran número de preferencias del usuario que pueden causar denegación de servicio. | |
| Analizada | Baja (3.1) | 0.31% | — | Mattermost Server | 5/4/2024 | 17/6/2026 | El control de acceso inadecuado en las versiones 8.1.x anteriores a 8.1.11 de Mattermost Server permite que un atacante que se encuentra en un canal con una llamada activa siga participando en la llamada incluso si se elimina del canal. | |
| Analizada | Media (6) | 0.48% | — | NEC Aterm Wg1800hp4 FirmwareNEC Aterm Wg1200hs3 FirmwareNEC Aterm Wg1900hp2 FirmwareNEC Aterm Wg1200hp3 Firmware+55 | 28/3/2024 | 17/6/2026 | Vulnerabilidad de control de acceso inadecuado en NEC Corporation Aterm WG1800HP4, WG1200HS3, WG1900HP2, WG1200HP3, WG1800HP3, WG1200HS2, WG1900HP, WG1200HP2, W1200EX(-MS), WG1200HS, WG1200HP, WF300HP2, W300P, WF800HP, WR8165N, WG2200HP, WF1200HP2, WG1800HP2, WF1200HP, WG600HP , WG300HP, WF300HP, WG1800HP, WG1400HP,… | |
| Analizada | Crítica (9.8) | 0.67% | — | NEC Aterm Wg1800hp4 FirmwareNEC Aterm Wg1200hs3 FirmwareNEC Aterm Wg1900hp2 FirmwareNEC Aterm Wg1200hp3 Firmware+55 | 28/3/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando del sistema operativo en NEC Corporation Aterm WG1800HP4, WG1200HS3, WG1900HP2, WG1200HP3, WG1800HP3, WG1200HS2, WG1900HP, WG1200HP2, W1200EX(-MS), WG1200HS, WG1200HP, WF300HP2 , W300P, WF800HP, WR8165N, WG2200HP , WF1200HP2,… | |
| Analizada | Crítica (9.8) | 0.69% | — | NEC Aterm Wg1800hp4 FirmwareNEC Aterm Wg1200hs3 FirmwareNEC Aterm Wg1900hp2 FirmwareNEC Aterm Wg1200hp3 Firmware+55 | 28/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en NEC Corporation Aterm WG1800HP4, WG1200HS3, WG1900HP2, WG1200HP3, WG1800HP3, WG1200HS2, WG1900HP, WG1200HP2, W1200EX(-MS), WG1200HS, WG1200HP, WF300HP2, W300P, WF800HP, WR8165N, WG2200HP, WF1200HP2, WG1800HP2, WF1200HP, WG600HP, WG300HP,… | |
| Analizada | Media (5.3) | 0.44% | — | NEC Aterm Wg1800hp4 FirmwareNEC Aterm Wg1200hs3 FirmwareNEC Aterm Wg1900hp2 FirmwareNEC Aterm Wg1200hp3 Firmware+55 | 28/3/2024 | 17/6/2026 | Uso de vulnerabilidad de valores insuficientemente aleatorios en NEC Corporation Aterm WG1800HP4, WG1200HS3, WG1900HP2, WG1200HP3, WG1800HP3, WG1200HS2, WG1900HP, WG1200HP2, W1200EX(-MS), WG1200HS, WG1200HP, WF300HP2, W30 0P, WF800HP, WR8165N, WG2200HP, WF1200HP2, WG1800HP2, WF1200HP, WG600HP, WG300HP, WF300HP,… | |
| Analizada | Crítica (9.8) | 0.74% | — | NEC Aterm Wg1800hp4 FirmwareNEC Aterm Wg1200hs3 FirmwareNEC Aterm Wg1900hp2 FirmwareNEC Aterm Wg1200hp3 Firmware+55 | 28/3/2024 | 17/6/2026 | Vulnerabilidad de autenticación incorrecta en NEC Corporation Aterm WG1800HP4, WG1200HS3, WG1900HP2, WG1200HP3, WG1800HP3, WG1200HS2, WG1900HP, WG1200HP2, W1200EX(-MS), WG1200HS, WG1200HP, WF300HP2, W300P, WF8 00HP, WR8165N, WG2200HP, WF1200HP2, WG1800HP2, WF1200HP, WG600HP , WG300HP, WF300HP, WG1800HP, WG1400HP,… | |
| Analizada | Crítica (9.8) | 0.62% | — | NEC Aterm Wg1800hp4 FirmwareNEC Aterm Wg1200hs3 FirmwareNEC Aterm Wg1900hp2 FirmwareNEC Aterm Wg1200hp3 Firmware+55 | 28/3/2024 | 17/6/2026 | Vulnerabilidad de funcionalidad oculta en NEC Corporation Aterm WG1800HP4, WG1200HS3, WG1900HP2, WG1200HP3, WG1800HP3, WG1200HS2, WG1900HP, WG1200HP2, W1200EX(-MS), WG1200HS, WG1200HP, WF300HP2, W300P, WF80 0HP, WR8165N, WG2200HP, WF1200HP2, WG1800HP2, WF1200HP, WG600HP , WG300HP, WF300HP, WG1800HP, WG1400HP, WR8175N,… | |
| Analizada | Crítica (9.8) | 0.58% | — | NEC Aterm Wg1800hp4 FirmwareNEC Aterm Wg1200hs3 FirmwareNEC Aterm Wg1900hp2 FirmwareNEC Aterm Wg1200hp3 Firmware+55 | 28/3/2024 | 17/6/2026 | Uso de contraseña codificada en NEC Corporation Aterm WG1800HP4, WG1200HS3, WG1900HP2, WG1200HP3, WG1800HP3, WG1200HS2, WG1900HP, WG1200HP2, W1200EX(-MS), WG1200HS, WG1200HP, WF300HP2, W300P, WF 800HP, WR8165N, WG2200HP, WF1200HP2, WG1800HP2, WF1200HP, WG600HP, WG300HP, WF300HP, WG1800HP, WG1400HP, WR8175N, WR9300N,… | |
| Analizada | Crítica (9.8) | 0.65% | — | NEC Aterm Wg1800hp4 FirmwareNEC Aterm Wg1200hs3 FirmwareNEC Aterm Wg1900hp2 FirmwareNEC Aterm Wg1200hp3 Firmware+55 | 28/3/2024 | 17/6/2026 | Vulnerabilidad de autenticación incorrecta en NEC Corporation Aterm WG1800HP4, WG1200HS3, WG1900HP2, WG1200HP3, WG1800HP3, WG1200HS2, WG1900HP, WG1200HP2, W1200EX(-MS), WG1200HS, WG1200HP, WF300HP2, W300P, WF8 00HP, WR8165N, WG2200HP, WF1200HP2, WG1800HP2, WF1200HP, WG600HP , WG300HP, WF300HP, WG1800HP, WG1400HP,… | |
| Analizada | Crítica (9.8) | 0.62% | — | NEC Aterm Wg1800hp4 FirmwareNEC Aterm Wg1200hs3 FirmwareNEC Aterm Wg1900hp2 FirmwareNEC Aterm Wg1200hp3 Firmware+55 | 28/3/2024 | 17/6/2026 | Código de depuración activo en NEC Corporation Aterm WG1800HP4, WG1200HS3, WG1900HP2, WG1200HP3, WG1800HP3, WG1200HS2, WG1900HP, WG1200HP2, W1200EX(-MS), WG1200HS, WG1200HP, WF300HP2, W300P, WF80 0HP, WR8165N, WG2200HP, WF1200HP2, WG1800HP2, WF1200HP, WG600HP , WG300HP, WF300HP, WG1800HP, WG1400HP, WR8175N, WR9300N,… | |
| Analizada | Crítica (9.8) | 0.65% | — | NEC Aterm Wg1800hp4 FirmwareNEC Aterm Wg1200hs3 FirmwareNEC Aterm Wr8750n FirmwareNEC Aterm Wr8160n Firmware+55 | 28/3/2024 | 17/6/2026 | Vulnerabilidad de autenticación incorrecta en NEC Corporation Aterm WG1800HP4, WG1200HS3, WG1900HP2, WG1200HP3, WG1800HP3, WG1200HS2, WG1900HP, WG1200HP2, W1200EX(-MS), WG1200HS, WG1200HP, WF300HP2, W300P, WF8 00HP, WR8165N, WG2200HP, WF1200HP2, WG1800HP2, WF1200HP, WG600HP , WG300HP, WF300HP, WG1800HP, WG1400HP,… | |
| Analizada | Media (5.3) | 0.49% | — | NEC Aterm Wg1800hp4 FirmwareNEC Aterm Wg1200hs3 FirmwareNEC Aterm Wg1900hp2 FirmwareNEC Aterm Wg1200hp3 Firmware+55 | 28/3/2024 | 17/6/2026 | Vulnerabilidad de autenticación incorrecta en NEC Corporation Aterm WG1800HP4, WG1200HS3, WG1900HP2, WG1200HP3, WG1800HP3, WG1200HS2, WG1900HP, WG1200HP2, W1200EX(-MS), WG1200HS, WG1200HP, WF300HP2, W300P, WF8 00HP, WR8165N, WG2200HP, WF1200HP2, WG1800HP2, WF1200HP, WG600HP , WG300HP, WF300HP, WG1800HP, WG1400HP,… | |
| Analizada | Media (4.7) | 0.48% | — | NEC Aterm Wg1200hs2 FirmwareNEC Aterm Wg1900hp FirmwareNEC Aterm Wg1200hp2 FirmwareNEC Aterm W1200ex-ms Firmware+55 | 28/3/2024 | 17/6/2026 | Aterm WG1800HP4, WG1200HS3, WG1900HP2, WG1200HP3, WG1800HP3, WG1200HS2, WG1900HP, WG1200HP2, W1200EX(-MS), WG1200HS, WG1200HP, WF300HP2, W300P, WF800HP, WR81 65N, WG2200HP, WF1200HP2, WG1800HP2, WF1200HP, WG600HP, WG300HP, WF300HP, WG1800HP , WG1400HP, WR8175N, WR9300N, WR8750N, WR8160N, WR9500N, WR8600N, WR8370N,… | |
| Aplazada | Alta (7.1) | 0.23% | — | Sverde1 Watermark ReloadedAI | 16/3/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Sandi Verdev Watermark RELOADED permite almacenar XSS. Este problema afecta a Watermark RELOADED: desde n/a hasta 1.3.5. | |
| Analizada | Alta (8.8) | 0.60% | — | Mattermost Server | 15/3/2024 | 17/6/2026 | Las versiones de Mattermost 8.1.x anteriores a 8.1.10, 9.2.x anteriores a 9.2.6, 9.3.x anteriores a 9.3.2 y 9.4.x anteriores a 9.4.3 no verifican correctamente la propiedad de la cuenta al cambiar del correo electrónico a la autenticación SAML. permitir que un atacante autenticado se apodere de otras cuentas de… | |
| Analizada | Media (4.3) | 0.45% | — | Mattermost Server | 15/3/2024 | 17/6/2026 | Las versiones de Mattermost 8.1.x anteriores a 8.1.10, 9.2.x anteriores a 9.2.6, 9.3.x anteriores a 9.3.2 y 9.4.x anteriores a 9.4.3 no limitan el número de @menciones procesadas por mensaje, lo que permite un atacante autenticado para bloquear las aplicaciones cliente de otros usuarios a través de mensajes grandes y… | |
| Analizada | Media (6.1) | 0.31% | — | Mattermost Server | 15/3/2024 | 17/6/2026 | Las versiones del complemento Mattermost Jira enviadas con las versiones 8.1.x anteriores a 8.1.10, 9.2.x anteriores a 9.2.6, 9.3.x anteriores a 9.3.2 y 9.4.x anteriores a 9.4.3 no logran escapar de las salidas controladas por el usuario al generar HTML. páginas, lo que permite a un atacante realizar ataques de… | |
| Analizada | Media (6.5) | 0.51% | — | Mattermost Server | 15/3/2024 | 17/6/2026 | El agotamiento de recursos en las versiones 8.1.x anteriores a 8.1.10 de Mattermost Server no limita el tamaño del payload que se puede leer y analizar, lo que permite a un atacante enviar un payload de correo electrónico muy grande y bloquear el servidor. | |
| Analizada | Media (6.5) | 0.41% | — | Mattermost Mobile | 15/3/2024 | 17/6/2026 | El consumo incontrolado de recursos en las versiones de Mattermost Mobile anteriores a la 2.13.0 no limita el tamaño del bloque de código que será procesado por el resaltador de sintaxis, lo que permite a un atacante enviar un bloque de código muy grande y bloquear la aplicación móvil. | |
| Analizada | Media (4.3) | 0.51% | — | Mattermost Server | 29/2/2024 | 17/6/2026 | Las versiones de Mattermost 8.1.x anteriores a 8.1.9, 9.2.x anteriores a 9.2.5, 9.3.0 y 9.4.x anteriores a 9.4.2 no limitan el número de nombres de roles solicitados desde la API, lo que permite a un atacante autenticado provocar que el servidor se quede sin memoria y falle al emitir una solicitud HTTP inusualmente… |