Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1611 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.6%—Eternal Terminal Project Eternal Terminal16/8/202217/6/2026
Se presentan varias vulnerabilidades de denegación de servicio en Eternal Terminal versiones anteriores a 6.2.0, incluyendo un DoS desencadenado remotamente por un número de secuencia no válido y un fallo local desencadenado por una entrada no válida enviada directamente al socket IPC.
ModificadaAlta (7)0.28%—Eternal Terminal Project Eternal Terminal16/8/202217/6/2026
Una condición de carrera se presenta en Eternal Terminal versiones anteriores a 6.2.0, que permite a un atacante local secuestrar el socket IPC de Eternal Terminal, permitiendo el acceso a clientes de Eternal Terminal que intenten conectarse en el futuro.
ModificadaAlta (7.5)1.3%—Eternal Terminal Project Eternal Terminal16/8/202217/6/2026
Se presenta una condición de carrera en Eternal Terminal versiones anteriores a 6.2.0, que permite a un atacante autenticado secuestrar el socket de autorización SSH de otros usuarios, permitiendo al atacante iniciar sesión en otros sistemas como los usuarios objetivo. El error está en la función…
ModificadaAlta (7.5)1.0%—Eternal Terminal Project Eternal Terminal16/8/202217/6/2026
Se presenta una escalada de privilegios a root en Eternal Terminal versiones anteriores a 6.2.0. Esto es debido a una combinación de una condición de carrera, un desbordamiento de búfer y un error lógico en la función PipeSocketHandler::listen().
ModificadaAlta (8.8)1.9%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel9/8/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Office
ModificadaAlta (7.3)0.81%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel9/8/202217/6/2026
Una vulnerabilidad de Omisión de la Funcionalidad de Seguridad de Microsoft Excel
ModificadaMedia (5.5)0.18%—Emerson Deltav Distributed Control SystemEmerson Deltav Distributed Control System SQ Controller FirmwareEmerson Deltav Distributed Control System SX Controller FirmwareEmerson Se4002s1t2b6 High Side 40-pin Mass I/O Terminal Block Firmware+2126/7/202217/6/2026
Los controladores del Sistema de Control Distribuido (DCS) de Emerson DeltaV y las tarjetas IO versiones hasta 29-04-2022, hacen un uso inapropiado de las contraseñas. El acceso a las operaciones privilegiadas en la interfaz TELNET del puerto de mantenimiento (23/TCP) en los nodos de la serie M y SIS (CSLS/LSNB/LSNG)…
ModificadaMedia (5.5)0.24%—Emerson Deltav Distributed Control System SQ Controller FirmwareEmerson Deltav Distributed Control System SX Controller FirmwareEmerson Se4002s1t2b6 High Side 40-pin Mass I/O Terminal Block FirmwareEmerson Se4003s2b4 16-pin Mass I/O Terminal Block Firmware+2026/7/202217/6/2026
Los controladores del Sistema de Control Distribuido (DCS) de Emerson DeltaV y las tarjetas IO versiones hasta 29-04-2022, hacen un uso inapropiado de las contraseñas. WIOC SSH proporciona acceso a un shell como root, DeltaV o copia de seguridad por medio de credenciales embebidas. NOTA: esto es diferente de…
ModificadaMedia (5.5)0.24%—Emerson Deltav Distributed Control System SQ Controller FirmwareEmerson Deltav Distributed Control System SX Controller FirmwareEmerson Se4002s1t2b6 High Side 40-pin Mass I/O Terminal Block FirmwareEmerson Se4003s2b4 16-pin Mass I/O Terminal Block Firmware+2026/7/202217/6/2026
Los controladores del Sistema de Control Distribuido (DCS) de Emerson DeltaV y las tarjetas IO versiones hasta 29-04-2022 hacen un uso inapropiado de las contraseñas. TELNET en el puerto 18550 proporciona acceso a un shell de root por medio de credenciales embebidas. Esto afecta a los nodos de la serie S, la serie P y…
ModificadaMedia (5.5)0.24%—Emerson Deltav Distributed Control System SQ Controller FirmwareEmerson Deltav Distributed Control System SX Controller FirmwareEmerson Se4002s1t2b6 High Side 40-pin Mass I/O Terminal Block FirmwareEmerson Se4003s2b4 16-pin Mass I/O Terminal Block Firmware+2026/7/202217/6/2026
Los controladores del Sistema de Control Distribuido (DCS) de Emerson DeltaV y las tarjetas IO versiones hasta 29-04-2022, hacen un uso inapropiado de las contraseñas. El FTP presenta credenciales embebidas (pero a menudo puede estar deshabilitado en la producción). Esto afecta a los nodos de la serie S, la serie P y…
ModificadaMedia (4.3)0.60%—Mattermost14/7/202217/6/2026
La función de cuenta de invitado en Mattermost versiones 6.7.0 y anteriores no restringe apropiadamente los permisos, lo que permite a un usuario invitado conseguir una lista de todos los canales públicos del equipo, a pesar de no formar parte de esos canales
ModificadaMedia (6.5)0.88%—Mattermost14/7/202217/6/2026
La función de importación de Slack heredada en Mattermost versiones 6.7.0 y anteriores, no limita apropiadamente el tamaño de los archivos importados, lo que permite a un atacante autenticado bloquear el servidor importando archivos grandes por medio de la API REST de importación de Slack
ModificadaMedia (6.5)0.83%—Mattermost Server14/7/202217/6/2026
Una divulgación de información sin restricciones de todos los usuarios en Mattermost versiones 6.7.0 y anteriores, permite a miembros del equipo acceder a determinada información confidencial mediante el acceso directo a las API
ModificadaMedia (4.7)1.2%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel12/7/202217/6/2026
Una Vulnerabilidad de Omisión de la Funcionalidad de Seguridad de Microsoft Office
ModificadaMedia (5.3)0.64%—Mattermost Server12/7/202217/6/2026
Una configuración incorrecta por defecto del encabezado IP confiable en Mattermost versiones 6.7.0 y anteriores, permite a atacantes omitir algunas de las limitaciones de velocidad presentes o usar IPs manipuladas para el registro de auditoría por medio de la manipulación de los encabezados de petición
ModificadaAlta (7.8)3.2%—Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel15/6/202217/6/2026
Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Office
ModificadaMedia (6.5)0.93%—Mattermost Server2/6/202217/6/2026
Un consumo no controlado de recursos en Mattermost versiones 6.6.0 y anteriores, permite a un atacante autenticado bloquear el servidor por medio de un archivo adjunto SVG diseñado en un mensaje
ModificadaMedia (6.1)0.46%—Arista TerminattrArista EOS26/5/202217/6/2026
Este aviso documenta el impacto de una vulnerabilidad encontrada internamente en los protocolos de transporte TerminAttr y OpenConfig del agente de telemetría de transmisión de estados de Arista EOS. El impacto de esta vulnerabilidad es que, en determinadas condiciones, TerminAttr podría filtrar datos confidenciales…
ModificadaMedia (6.1)0.51%—Arista TerminattrArista EOS26/5/202217/6/2026
Este aviso documenta el impacto de una vulnerabilidad encontrada internamente en el agente de telemetría de flujo de estado de Arista EOS TerminAttr y los protocolos de transporte OpenConfig. El impacto de esta vulnerabilidad es que, en determinadas condiciones, TerminAttr podría filtrar datos confidenciales de IPsec…
ModificadaMedia (6.1)1.0%—Terminalfour16/5/202217/6/2026
Las versiones de Terminalfour 8.3.7, las versiones 8.3.x anteriores a la versión 8.3.8 y las versiones r 8.2.x anteriores a la versión 8.2.18.5 o 8.2.18.2.1 son vulnerables a una vulnerabilidad (XSS) que podría ser explotada por un atacante para engañar a un administrador y robar sus credenciales
ModificadaAlta (7.8)2.8%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server10/5/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft Excel. Este ID de CVE es diferente de CVE-2022-29110
ModificadaMedia (5.5)3.1%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Publisher+110/5/202217/6/2026
Una vulnerabilidad de Omisión de Funciones de Seguridad de Microsoft Office
ModificadaMedia (6.5)3.1%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Windows 10 1507+1610/5/202217/6/2026
Una vulnerabilidad de Divulgación de Información de Windows Graphics Component. Este ID de CVE es diferente de CVE-2022-22011, CVE-2022-29112
ModificadaAlta (8.8)0.60%—Mattermost Playbooks3/5/202217/6/2026
El plugin Mattermost Playbooks versiones 1.25 y anteriores, no restringe apropiadamente los permisos a nivel de usuario, lo que permite a miembros de Playbooks escalar sus privilegios de pertenencia y llevar a cabo acciones restringidas a los administradores de Playbooks
ModificadaMedia (6.1)0.57%—Ericom Powerterm Webconnect28/4/202217/6/2026
El portal de inicio de sesión Ericom PowerTerm WebConnect versión 6.0, puede escribir de forma no segura una carga útil de tipo XSS de la cookie AppPortal en la página