Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1611 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.2% | — | Iterm2 | 22/10/2023 | 17/6/2026 | iTerm2 anterior a 3.4.20 permite la ejecución de código (potencialmente remota) debido al mal manejo de ciertas secuencias de escape relacionadas con la carga. | |
| Modificada | Crítica (9.8) | 1.2% | — | Iterm2 | 22/10/2023 | 17/6/2026 | iTerm2 anterior a 3.4.20 permite la ejecución de código (potencialmente remota) debido al mal manejo de ciertas secuencias de escape relacionadas con la integración de tmux. | |
| Modificada | Media (4.3) | 0.38% | — | Mattermost | 17/10/2023 | 17/6/2026 | Mattermost Mobile no limita la cantidad máxima de elementos Markdown en una publicación, lo que permite a un atacante enviar una publicación con cientos de emojis a un canal y congelar la aplicación móvil de los usuarios cuando ven ese canal en particular. | |
| Modificada | Media (5.5) | 0.14% | — | Mattermost Desktop | 17/10/2023 | 17/6/2026 | Mattermost Desktop no puede establecer un nivel de registro apropiado durante la ejecución inicial después de una nueva instalación, lo que provoca que se registren todas las pulsaciones de teclas, incluida la entrada de contraseña. | |
| Modificada | Media (6.5) | 0.34% | — | Terminalfour | 16/10/2023 | 17/6/2026 | En Terminalfour anterior a 8.3.16, los usuarios LDAP mal configurados pueden iniciar sesión con una contraseña no válida. | |
| Modificada | Crítica (9.8) | 0.60% | — | Shoprunners Aftermail | 14/10/2023 | 17/6/2026 | La neutralización múltiple inadecuada de parámetros SQL en el módulo AfterMail (aftermailpresta) para PrestaShop, anterior a la versión 2.2.1, permite a atacantes remotos realizar ataques de inyección SQL a través de los parámetros `id_customer`, `id_conf`, `id_product` y `token` en `aftermailajax.php` a través del… | |
| Modificada | Alta (8.4) | 0.61% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 10/10/2023 | 17/6/2026 | Vulnerabilidad de elevación de privilegios en Microsoft Office | |
| Modificada | Alta (7) | 0.44% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 10/10/2023 | 17/6/2026 | Vulnerabilidad de elevación de privilegios en Microsoft Office Click-To-Run | |
| Modificada | Alta (7) | 0.42% | — | Microsoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 10/10/2023 | 17/6/2026 | Vulnerabilidad de elevación de privilegios en Microsoft Office Graphics | |
| Analizada | Alta (7.5) | 100% | ⚠ Explotación activa💥 Exploit | Siemens Simatic S7-1500 CPU 1518f-4 Pn/dp MFP FirmwareSiemens Sinec INSSiemens Sinec NMSSiemens ST7 Scadaconnect+161 | 10/10/2023 | 11/8/2026 | El protocolo HTTP/2 permite una denegación de servicio (consumo de recursos del servidor) porque la cancelación de solicitudes puede restablecer muchas transmisiones rápidamente, como se explotó en la naturaleza entre agosto y octubre de 2023. | |
| Modificada | Media (6.5) | 0.60% | — | Mattermost Server | 9/10/2023 | 17/6/2026 | Mattermost no logra desdoblar los ID de entrada, lo que permite que un simple usuario haga que la aplicación consuma recursos excesivos y posiblemente falle al enviar una solicitud especialmente manipulada a /api/v4/users/ids con múltiples ID idénticos. | |
| Modificada | Media (5.3) | 0.38% | — | Mattermost Server | 9/10/2023 | 17/6/2026 | Mattermost no verifica adecuadamente el creador de un archivo adjunto al agregar el fichero a un borrador de publicación, lo que potencialmente expone información del archivo no autorizada. | |
| Modificada | Alta (7.5) | 0.60% | — | Mattermost Server | 9/10/2023 | 17/6/2026 | Mattermost no aplica un límite para el tamaño de la entrada de caché para los datos de OpenGraph, lo que permite a un atacante enviar una solicitud especialmente manipulada al /api/v4/opengraph, llenando el caché y haciendo que el servidor no esté disponible. | |
| Modificada | Media (4.3) | 0.43% | — | Mattermost | 2/10/2023 | 17/6/2026 | Mattermost no marca la opción "Show Full Name" en el endpoint /api/v4/teams/TEAM_ID/top/team_members, lo que permite a un miembro obtener el nombre completo de otro usuario incluso si la opción "Show Full Name" está deshabilitada. | |
| Modificada | Media (6.5) | 0.68% | — | Mattermost | 29/9/2023 | 17/6/2026 | Mattermost no aplica límites de caracteres en todos los posibles accesorios de notificación, lo que permite a un atacante enviar un valor muy largo para un notification_prop, lo que hace que el servidor consuma una cantidad anormal de recursos informáticos y posiblemente deje de estar disponible temporalmente para sus… | |
| Modificada | Media (5.4) | 0.50% | — | Mattermost | 29/9/2023 | 17/6/2026 | Mattermost no valida correctamente los permisos al eliminar temporalmente un equipo, lo que permite a un miembro del equipo eliminar temporalmente otros equipos de los que no forma parte. | |
| Modificada | Media (4.3) | 0.40% | — | Mattermost | 29/9/2023 | 17/6/2026 | Mattermost no valida correctamente los permisos al degradar y desactivar a un usuario, lo que permite que un administrador de sistema/usuario degrade/desactive a otro administrador | |
| Modificada | Baja (2.7) | 0.57% | — | Mattermost | 29/9/2023 | 17/6/2026 | Mattermost no verifica correctamente los permisos al recuperar una publicación, lo que permite un rol del sistema con permiso para administrar canales para leer las publicaciones de una conversación de DM. | |
| Modificada | Baja (2.7) | 0.43% | — | Mattermost | 29/9/2023 | 17/6/2026 | Mattermost no verifica adecuadamente los permisos al administrar/actualizar un bot, permitiendo una función de administrador de usuarios con permisos de edición de usuario para administrar/actualizar bots. | |
| Modificada | Media (5.5) | 1.0% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 12/9/2023 | 17/6/2026 | Vulnerabilidad de Suplantación de Identidad en Microsoft Office | |
| Modificada | Media (4.3) | 3.1% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 12/9/2023 | 17/6/2026 | Vulnerabilidad de Omisión de la Característica de Seguridad de Microsoft Office | |
| Modificada | Media (5.5) | 1.2% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 12/9/2023 | 17/6/2026 | Vulnerabilidad de Divulgación de Información de Microsoft Excel | |
| Modificada | Alta (7.5) | 2.1% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Outlook | 12/9/2023 | 17/6/2026 | Vulnerabilidad de Divulgación de Información de Microsoft Outlook | |
| Modificada | Alta (7.3) | 0.84% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Server+1 | 12/9/2023 | 17/6/2026 | Vulnerabilidad de Ejecución Remota de Código de Microsoft Word | |
| Analizada | Media (6.5) | 20% | ⚠ Explotación activa | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Word | 12/9/2023 | 17/6/2026 | Vulnerabilidad de Divulgación de Información de Microsoft Word |