Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3135▲ 554 respecto a la semana anterior
Críticas / altas1494▲ 89 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1611 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.88% | — | Eternal Terminal Project Eternal Terminal | 13/1/2023 | 17/6/2026 | En Eternal Terminal 6.2.1, etserver y etclient tienen nombres de archivos de registro predecibles en /tmp. | |
| Modificada | Alta (7.1) | 1.8% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Visio | 10/1/2023 | 17/6/2026 | Vulnerabilidad de divulgación de información en Microsoft Office Visio | |
| Modificada | Alta (7.8) | 0.70% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 10/1/2023 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Office Visio | |
| Modificada | Alta (7.8) | 0.72% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Visio | 10/1/2023 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Office Visio | |
| Modificada | Alta (7.8) | 0.72% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Visio | 10/1/2023 | 17/6/2026 | Microsoft Office Visio Remote Code Execution Vulnerability | |
| Modificada | Alta (7.8) | 0.72% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 10/1/2023 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Office | |
| Modificada | Alta (7.8) | 0.92% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 10/1/2023 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Office | |
| Modificada | Crítica (9.8) | 14% | — | Gullseye Terminal Operating System | 10/1/2023 | 17/6/2026 | Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en el sistema operativo del terminal GullsEye GullsEye permite la inyección SQL. Este problema afecta al sistema operativo del terminal GullsEye: desde no especificado antes de 5.0.13. | |
| Modificada | Alta (7.5) | 0.95% | — | Terminal-kit Project Terminal-kit | 7/1/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en cronvel terminal-kit hasta 2.1.7, con identificador de vulnerabilidad VDB-217620. Una función desconocida es afectada por esta función. La manipulación conduce a una complejidad de expresiones regulares ineficiente. La actualización a la versión… | |
| Modificada | Alta (7.8) | 0.16% | — | Emerson Deltav Distributed Control System SQ Controller FirmwareEmerson Deltav Distributed Control System SX Controller FirmwareEmerson Se4002s1t2b6 High Side 40-pin Mass I/O Terminal Block FirmwareEmerson Se4003s2b4 16-pin Mass I/O Terminal Block Firmware+20 | 26/12/2022 | 17/6/2026 | Emerson DeltaV Distributed Control System (DCS) tiene una verificación insuficiente de la integridad del firmware (un método de suma de verificación inadecuado y sin firma). Esto afecta a las versiones anteriores a la 14.3 de las tarjetas DeltaV serie M, DeltaV serie S, DeltaV serie P, DeltaV SIS y DeltaV… | |
| Modificada | Media (6.1) | 0.48% | — | Django Terms AND Conditions Project Django Terms AND Conditions | 17/12/2022 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Cyface Terms and Conditions Module hasta 2.0.9 y clasificada como problemática. La función returnTo del archivo Termsandconditions/views.py es afectada por esta vulnerabilidad. La manipulación conduce a una redirección abierta. El ataque se puede lanzar de forma remota. La… | |
| Modificada | Alta (7.5) | 1.5% | — | Microsoft OfficeMicrosoft Office Long Term Servicing Channel | 13/12/2022 | 17/6/2026 | Vulnerabilidad de suplantación de identidad en Microsoft Outlook para Mac | |
| Modificada | Alta (7.8) | 1.4% | — | Microsoft Terminal | 13/12/2022 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en terminal de Windows. | |
| Modificada | Alta (7.8) | 0.84% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 13/12/2022 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Office Visio | |
| Modificada | Alta (7.8) | 0.84% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Visio | 13/12/2022 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Office Visio | |
| Modificada | Alta (7.8) | 0.75% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 13/12/2022 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Office Visio | |
| Modificada | Alta (7.8) | 0.81% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 13/12/2022 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Office Graphics | |
| Modificada | Alta (7.8) | 0.92% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 13/12/2022 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Office OneNote | |
| Modificada | Crítica (9.1) | 0.78% | — | Mobatek Mobaxterm | 6/12/2022 | 17/6/2026 | Al cancelar una conexión SFTP, MobaXterm anterior a v22.1 envía una contraseña codificada al servidor. El servidor trata esto como un intento de inicio de sesión no válido que puede resultar en una Denegación de Servicio (DoS) para el usuario si se utilizan servicios como fail2ban. | |
| Modificada | Alta (8.1) | 0.88% | — | Mobatek Mobaxterm | 6/12/2022 | 17/6/2026 | Un problema de control de acceso en MobaXterm anterior a v22.1 permite a los atacantes establecer conexiones al servidor a través de los protocolos SSH o SFTP sin autenticación. | |
| Modificada | Alta (7.8) | 0.45% | — | Swiftterm Project Swiftterm | 2/12/2022 | 17/6/2026 | SwiftTerm es un emulador de terminal Xterm/VT100. Antes del commit a94e6b24d24ce9680ad79884992e1dff8e150a31, un atacante podría modificar el título de la ventana mediante una determinada secuencia de escape de caracteres y luego insertarlo nuevamente en la línea de comando en la terminal del usuario, por ejemplo,… | |
| Modificada | Crítica (9.8) | 0.94% | — | Iterm2 | 23/11/2022 | 17/6/2026 | iTerm2 en versiones anteriores a la 3.4.18 maneja mal una respuesta DECRQSS. | |
| Modificada | Media (6.5) | 0.64% | — | Mattermost | 23/11/2022 | 17/6/2026 | Una vulnerabilidad de Denegación de Servicio (DoS) en Mattermost permite que un usuario autenticado bloquee el servidor mediante múltiples solicitudes a uno de los endpoints de la API, lo que podría recuperar una gran cantidad de datos. | |
| Modificada | Media (6.5) | 1.1% | — | Mattermost | 23/11/2022 | 17/6/2026 | Una vulnerabilidad de Denegación de Servicio (DoS) en Mattermost permite que un usuario autenticado bloquee el servidor a través de múltiples mensajes de respuesta automática de gran tamaño. | |
| Modificada | Media (6.5) | 0.77% | — | Mattermost | 23/11/2022 | 17/6/2026 | Una vulnerabilidad de Denegación de Servicio (DoS) en el complemento Mattermost Playbooks permite que un usuario autenticado bloquee el servidor a través de múltiples solicitudes grandes a uno de los endpoints de la API de Playbooks. |