Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1611 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.2%—Iterm222/10/202317/6/2026
iTerm2 anterior a 3.4.20 permite la ejecución de código (potencialmente remota) debido al mal manejo de ciertas secuencias de escape relacionadas con la carga.
ModificadaCrítica (9.8)1.2%—Iterm222/10/202317/6/2026
iTerm2 anterior a 3.4.20 permite la ejecución de código (potencialmente remota) debido al mal manejo de ciertas secuencias de escape relacionadas con la integración de tmux.
ModificadaMedia (4.3)0.38%—Mattermost17/10/202317/6/2026
Mattermost Mobile no limita la cantidad máxima de elementos Markdown en una publicación, lo que permite a un atacante enviar una publicación con cientos de emojis a un canal y congelar la aplicación móvil de los usuarios cuando ven ese canal en particular.
ModificadaMedia (5.5)0.14%—Mattermost Desktop17/10/202317/6/2026
Mattermost Desktop no puede establecer un nivel de registro apropiado durante la ejecución inicial después de una nueva instalación, lo que provoca que se registren todas las pulsaciones de teclas, incluida la entrada de contraseña.
ModificadaMedia (6.5)0.34%—Terminalfour16/10/202317/6/2026
En Terminalfour anterior a 8.3.16, los usuarios LDAP mal configurados pueden iniciar sesión con una contraseña no válida.
ModificadaCrítica (9.8)0.60%—Shoprunners Aftermail14/10/202317/6/2026
La neutralización múltiple inadecuada de parámetros SQL en el módulo AfterMail (aftermailpresta) para PrestaShop, anterior a la versión 2.2.1, permite a atacantes remotos realizar ataques de inyección SQL a través de los parámetros `id_customer`, `id_conf`, `id_product` y `token` en `aftermailajax.php` a través del…
ModificadaAlta (8.4)0.61%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel10/10/202317/6/2026
Vulnerabilidad de elevación de privilegios en Microsoft Office
ModificadaAlta (7)0.44%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel10/10/202317/6/2026
Vulnerabilidad de elevación de privilegios en Microsoft Office Click-To-Run
ModificadaAlta (7)0.42%—Microsoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing Channel10/10/202317/6/2026
Vulnerabilidad de elevación de privilegios en Microsoft Office Graphics
AnalizadaAlta (7.5)100%⚠ Explotación activa💥 ExploitSiemens Simatic S7-1500 CPU 1518f-4 Pn/dp MFP FirmwareSiemens Sinec INSSiemens Sinec NMSSiemens ST7 Scadaconnect+16110/10/202311/8/2026
El protocolo HTTP/2 permite una denegación de servicio (consumo de recursos del servidor) porque la cancelación de solicitudes puede restablecer muchas transmisiones rápidamente, como se explotó en la naturaleza entre agosto y octubre de 2023.
ModificadaMedia (6.5)0.60%—Mattermost Server9/10/202317/6/2026
Mattermost no logra desdoblar los ID de entrada, lo que permite que un simple usuario haga que la aplicación consuma recursos excesivos y posiblemente falle al enviar una solicitud especialmente manipulada a /api/v4/users/ids con múltiples ID idénticos.
ModificadaMedia (5.3)0.38%—Mattermost Server9/10/202317/6/2026
Mattermost no verifica adecuadamente el creador de un archivo adjunto al agregar el fichero a un borrador de publicación, lo que potencialmente expone información del archivo no autorizada.
ModificadaAlta (7.5)0.60%—Mattermost Server9/10/202317/6/2026
Mattermost no aplica un límite para el tamaño de la entrada de caché para los datos de OpenGraph, lo que permite a un atacante enviar una solicitud especialmente manipulada al /api/v4/opengraph, llenando el caché y haciendo que el servidor no esté disponible.
ModificadaMedia (4.3)0.43%—Mattermost2/10/202317/6/2026
Mattermost no marca la opción "Show Full Name" en el endpoint /api/v4/teams/TEAM_ID/top/team_members, lo que permite a un miembro obtener el nombre completo de otro usuario incluso si la opción "Show Full Name" está deshabilitada.
ModificadaMedia (6.5)0.68%—Mattermost29/9/202317/6/2026
Mattermost no aplica límites de caracteres en todos los posibles accesorios de notificación, lo que permite a un atacante enviar un valor muy largo para un notification_prop, lo que hace que el servidor consuma una cantidad anormal de recursos informáticos y posiblemente deje de estar disponible temporalmente para sus…
ModificadaMedia (5.4)0.50%—Mattermost29/9/202317/6/2026
Mattermost no valida correctamente los permisos al eliminar temporalmente un equipo, lo que permite a un miembro del equipo eliminar temporalmente otros equipos de los que no forma parte.
ModificadaMedia (4.3)0.40%—Mattermost29/9/202317/6/2026
Mattermost no valida correctamente los permisos al degradar y desactivar a un usuario, lo que permite que un administrador de sistema/usuario degrade/desactive a otro administrador
ModificadaBaja (2.7)0.57%—Mattermost29/9/202317/6/2026
Mattermost no verifica correctamente los permisos al recuperar una publicación, lo que permite un rol del sistema con permiso para administrar canales para leer las publicaciones de una conversación de DM.
ModificadaBaja (2.7)0.43%—Mattermost29/9/202317/6/2026
Mattermost no verifica adecuadamente los permisos al administrar/actualizar un bot, permitiendo una función de administrador de usuarios con permisos de edición de usuario para administrar/actualizar bots.
ModificadaMedia (5.5)1.0%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel12/9/202317/6/2026
Vulnerabilidad de Suplantación de Identidad en Microsoft Office
ModificadaMedia (4.3)3.1%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel12/9/202317/6/2026
Vulnerabilidad de Omisión de la Característica de Seguridad de Microsoft Office
ModificadaMedia (5.5)1.2%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+112/9/202317/6/2026
Vulnerabilidad de Divulgación de Información de Microsoft Excel
ModificadaAlta (7.5)2.1%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Outlook12/9/202317/6/2026
Vulnerabilidad de Divulgación de Información de Microsoft Outlook
ModificadaAlta (7.3)0.84%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Server+112/9/202317/6/2026
Vulnerabilidad de Ejecución Remota de Código de Microsoft Word
AnalizadaMedia (6.5)20%⚠ Explotación activaMicrosoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Word12/9/202317/6/2026
Vulnerabilidad de Divulgación de Información de Microsoft Word
Orbitaley — Vulnerabilidades