Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3135▲ 554 respecto a la semana anterior
Críticas / altas1494▲ 89 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1611 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)0.88%—Eternal Terminal Project Eternal Terminal13/1/202317/6/2026
En Eternal Terminal 6.2.1, etserver y etclient tienen nombres de archivos de registro predecibles en /tmp.
ModificadaAlta (7.1)1.8%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Visio10/1/202317/6/2026
Vulnerabilidad de divulgación de información en Microsoft Office Visio
ModificadaAlta (7.8)0.70%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel10/1/202317/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Office Visio
ModificadaAlta (7.8)0.72%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Visio10/1/202317/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Office Visio
ModificadaAlta (7.8)0.72%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Visio10/1/202317/6/2026
Microsoft Office Visio Remote Code Execution Vulnerability
ModificadaAlta (7.8)0.72%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel10/1/202317/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft Office
ModificadaAlta (7.8)0.92%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel10/1/202317/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft Office
ModificadaCrítica (9.8)14%—Gullseye Terminal Operating System10/1/202317/6/2026
Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en el sistema operativo del terminal GullsEye GullsEye permite la inyección SQL. Este problema afecta al sistema operativo del terminal GullsEye: desde no especificado antes de 5.0.13.
ModificadaAlta (7.5)0.95%—Terminal-kit Project Terminal-kit7/1/202317/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en cronvel terminal-kit hasta 2.1.7, con identificador de vulnerabilidad VDB-217620. Una función desconocida es afectada por esta función. La manipulación conduce a una complejidad de expresiones regulares ineficiente. La actualización a la versión…
ModificadaAlta (7.8)0.16%—Emerson Deltav Distributed Control System SQ Controller FirmwareEmerson Deltav Distributed Control System SX Controller FirmwareEmerson Se4002s1t2b6 High Side 40-pin Mass I/O Terminal Block FirmwareEmerson Se4003s2b4 16-pin Mass I/O Terminal Block Firmware+2026/12/202217/6/2026
Emerson DeltaV Distributed Control System (DCS) tiene una verificación insuficiente de la integridad del firmware (un método de suma de verificación inadecuado y sin firma). Esto afecta a las versiones anteriores a la 14.3 de las tarjetas DeltaV serie M, DeltaV serie S, DeltaV serie P, DeltaV SIS y DeltaV…
ModificadaMedia (6.1)0.48%—Django Terms AND Conditions Project Django Terms AND Conditions17/12/202217/6/2026
Una vulnerabilidad ha sido encontrada en Cyface Terms and Conditions Module hasta 2.0.9 y clasificada como problemática. La función returnTo del archivo Termsandconditions/views.py es afectada por esta vulnerabilidad. La manipulación conduce a una redirección abierta. El ataque se puede lanzar de forma remota. La…
ModificadaAlta (7.5)1.5%—Microsoft OfficeMicrosoft Office Long Term Servicing Channel13/12/202217/6/2026
Vulnerabilidad de suplantación de identidad en Microsoft Outlook para Mac
ModificadaAlta (7.8)1.4%—Microsoft Terminal13/12/202217/6/2026
Vulnerabilidad de ejecución remota de código en terminal de Windows.
ModificadaAlta (7.8)0.84%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel13/12/202217/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft Office Visio
ModificadaAlta (7.8)0.84%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Visio13/12/202217/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft Office Visio
ModificadaAlta (7.8)0.75%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel13/12/202217/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft Office Visio
ModificadaAlta (7.8)0.81%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel13/12/202217/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Office Graphics
ModificadaAlta (7.8)0.92%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel13/12/202217/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft Office OneNote
ModificadaCrítica (9.1)0.78%—Mobatek Mobaxterm6/12/202217/6/2026
Al cancelar una conexión SFTP, MobaXterm anterior a v22.1 envía una contraseña codificada al servidor. El servidor trata esto como un intento de inicio de sesión no válido que puede resultar en una Denegación de Servicio (DoS) para el usuario si se utilizan servicios como fail2ban.
ModificadaAlta (8.1)0.88%—Mobatek Mobaxterm6/12/202217/6/2026
Un problema de control de acceso en MobaXterm anterior a v22.1 permite a los atacantes establecer conexiones al servidor a través de los protocolos SSH o SFTP sin autenticación.
ModificadaAlta (7.8)0.45%—Swiftterm Project Swiftterm2/12/202217/6/2026
SwiftTerm es un emulador de terminal Xterm/VT100. Antes del commit a94e6b24d24ce9680ad79884992e1dff8e150a31, un atacante podría modificar el título de la ventana mediante una determinada secuencia de escape de caracteres y luego insertarlo nuevamente en la línea de comando en la terminal del usuario, por ejemplo,…
ModificadaCrítica (9.8)0.94%—Iterm223/11/202217/6/2026
iTerm2 en versiones anteriores a la 3.4.18 maneja mal una respuesta DECRQSS.
ModificadaMedia (6.5)0.64%—Mattermost23/11/202217/6/2026
Una vulnerabilidad de Denegación de Servicio (DoS) en Mattermost permite que un usuario autenticado bloquee el servidor mediante múltiples solicitudes a uno de los endpoints de la API, lo que podría recuperar una gran cantidad de datos.
ModificadaMedia (6.5)1.1%—Mattermost23/11/202217/6/2026
Una vulnerabilidad de Denegación de Servicio (DoS) en Mattermost permite que un usuario autenticado bloquee el servidor a través de múltiples mensajes de respuesta automática de gran tamaño.
ModificadaMedia (6.5)0.77%—Mattermost23/11/202217/6/2026
Una vulnerabilidad de Denegación de Servicio (DoS) en el complemento Mattermost Playbooks permite que un usuario autenticado bloquee el servidor a través de múltiples solicitudes grandes a uno de los endpoints de la API de Playbooks.
Orbitaley — Vulnerabilidades