Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1611 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.6) | 0.84% | — | Mattermost Server | 19/4/2022 | 17/6/2026 | Mattermost versiones 6.4.x y anteriores no invalidan apropiadamente las invitaciones por correo electrónico pendientes cuando la acción es llevada a cabo desde la consola del sistema, lo que permite a usuarios invitados accidentalmente unirse al espacio de trabajo y acceder a la información de los equipos y canales… | |
| Modificada | Alta (8.8) | 0.68% | — | Mattermost Server | 19/4/2022 | 17/6/2026 | Mattermost versiones 6.4.x y anteriores, no comprueban apropiadamente la versión del plugin cuando es instalado un plugin desde el Marketplace, lo que permite a un usuario autenticado y autorizado instalar y explotar una versión antigua del plugin desde el Marketplace que podría tener vulnerabilidades conocidas | |
| Modificada | Alta (7.8) | 2.5% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft Excel RTMicrosoft Office+3 | 15/4/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft Excel. Este ID de CVE es diferente de CVE-2022-24473 | |
| Modificada | Alta (7.8) | 2.1% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 15/4/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft Excel. Este ID de CVE es diferente de CVE-2022-26901 | |
| Modificada | Media (6.5) | 0.92% | — | Mattermost Server | 13/4/2022 | 17/6/2026 | El componente de proxy de imágenes en Mattermost versiones 6.4.1 y anteriores, asigna memoria para múltiples copias de una imagen proxy, lo que permite a un atacante autenticado colapsar el servidor por medio de enlaces a archivos de imagen muy grandes | |
| Modificada | Media (6.5) | 0.73% | — | Mattermost Playbooks | 13/4/2022 | 17/6/2026 | El plugin Mattermost Playbooks versiones v1.24.0 y anteriores, no comprueba correctamente el límite del número de webhooks, lo que permite a usuarios autenticados y autorizados crear un Playbook específicamente redactado que podría desencadenar una gran cantidad de peticiones de webhooks conllevando a una Denegación… | |
| Modificada | Media (4.3) | 0.65% | — | Mattermost Server | 13/4/2022 | 17/6/2026 | Una de las API de Mattermost versiones 6.4.1 y anteriores, no protegen apropiadamente los permisos, lo que permite a miembros autenticados con un rol de administrador personalizado restringido omitir las restricciones y visualizar los registros del servidor y el contenido del archivo config.json del servidor | |
| Modificada | Alta (7.5) | 1.2% | — | Nsthemes NS Watermark FOR Woocommerce | 11/4/2022 | 17/6/2026 | Un usuario no privilegiado podría usar la funcionalidad del plugin NS WooCommerce Watermark de WordPress versiones hasta 2.11.3, para cargar imágenes que ocultan malware, por ejemplo, desde el paso de dominios maliciosos para ocultar su rastro, haciéndolas pasar por el dominio vulnerable | |
| Modificada | Media (4.9) | 0.50% | — | Mattermost | 18/3/2022 | 17/6/2026 | Una de las API de Mattermost versiones 6.3.0 y anteriores, no protege apropiadamente los permisos, lo que permite a administradores del sistema combinar los dos privilegios/capacidades distintos de forma que puedan anular determinadas configuraciones restringidas como EnableUploads | |
| Modificada | Media (5.4) | 0.65% | — | Mattermost | 18/3/2022 | 17/6/2026 | Mattermost versiones 6.3.0 y anteriores, no sanean apropiadamente el contenido HTML en la invitación por correo electrónico enviada a usuarios invitados, lo que permite a usuarios registrados con permisos especiales para invitar a usuarios invitados inyectar contenido HTML sin descifrar en las invitaciones por correo… | |
| Modificada | Media (6.5) | 0.92% | — | Mattermost Server | 10/3/2022 | 17/6/2026 | Un bug de desbordamiento de pila en el extractor de documentos de Mattermost Server en versiones hasta 6.3.2 incluyéndola, permite a un atacante bloquear el servidor por medio del envío de un documento de Apple Pages diseñado de forma maliciosa | |
| Modificada | Alta (7.5) | 0.83% | — | Mattermost Server | 10/3/2022 | 17/6/2026 | Un bug de desbordamiento de pila de llamadas en la función de inicio de sesión SAML en el servidor Mattermost en versiones hasta la 6.3.2 incluyéndola, permite a un atacante bloquear el servidor mediante el envío de un cuerpo POST malintencionadamente diseñado | |
| Modificada | Media (5.5) | 1.1% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Word | 9/3/2022 | 17/6/2026 | Una vulnerabilidad de Manipulación de Microsoft Office Word | |
| Modificada | Alta (7.8) | 3.0% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 9/3/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Office Visio. Este ID de CVE es diferente de CVE-2022-24461, CVE-2022-24509 | |
| Modificada | Alta (7.8) | 3.0% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 9/3/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft Office Visio. Este ID de CVE es diferente de CVE-2022-24461, CVE-2022-24510 | |
| Modificada | Media (5.5) | 2.0% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 9/3/2022 | 17/6/2026 | Una vulnerabilidad de Omisión de Funcionalidades de Seguridad de Microsoft Word | |
| Modificada | Alta (7.8) | 3.0% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 9/3/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft Office Visio. Este ID de CVE es diferente de CVE-2022-24509, CVE-2022-24510 | |
| Modificada | Media (6.5) | 0.80% | — | Mattermost | 21/2/2022 | 17/6/2026 | Mattermost versiones 6.3.0 y anteriores, no protegen las direcciones de correo electrónico del creador del equipo por medio de una de las APIs, lo que permite a miembros autenticados del equipo acceder a esta información, resultando en una divulgación de información confidencial y privada | |
| Modificada | Alta (7.5) | 39% | 💥 Exploit | Solari Termtalk Server | 15/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de Salto de Directorio en Solari di Udine TermTalk Server (TTServer) versión 3.24.0.2, que permite a un usuario malicioso no autenticado acceder a los archivos del sistema remoto al obtener acceso a la ruta relativa del archivo que quiere descargar (http://url:port/file?valore) | |
| Modificada | Media (5.5) | 0.79% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 9/2/2022 | 17/6/2026 | Una Vulnerabilidad de Divulgación de Información de Microsoft Office | |
| Modificada | Media (5.5) | 4.6% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+3 | 9/2/2022 | 17/6/2026 | Una Vulnerabilidad de Divulgación de Información de Microsoft Excel | |
| Modificada | Alta (7.8) | 2.4% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 9/2/2022 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Office Graphics | |
| Modificada | Alta (7.8) | 2.9% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 9/2/2022 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Office Visio | |
| Modificada | Media (5.5) | 1.7% | — | Invisible-island XtermDebian LinuxFedoraproject Fedora | 31/1/2022 | 17/6/2026 | xterm versiones hasta el Parche 370, cuando el soporte Sixel está habilitado, permite a atacantes desencadenar un desbordamiento de búfer en el archivo set_sixel en graphics_sixel.c por medio de texto diseñado | |
| Modificada | Alta (8.8) | 0.64% | — | Fresenius-kabi Agilia Connect FirmwareFresenius-kabi Agilia Partner Maintenance SoftwareFresenius-kabi Vigilant CenteriumFresenius-kabi Vigilant Insight+2 | 21/1/2022 | 17/6/2026 | Vigilant Software Suite (Mastermed Dashboard) versión 2.0.1.3, contiene credenciales de servicio que probablemente sean comunes en todas las instancias. Un atacante en posesión de la contraseña puede alcanzar privilegios en todas las instalaciones de este software |