Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1611 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.6)0.84%—Mattermost Server19/4/202217/6/2026
Mattermost versiones 6.4.x y anteriores no invalidan apropiadamente las invitaciones por correo electrónico pendientes cuando la acción es llevada a cabo desde la consola del sistema, lo que permite a usuarios invitados accidentalmente unirse al espacio de trabajo y acceder a la información de los equipos y canales…
ModificadaAlta (8.8)0.68%—Mattermost Server19/4/202217/6/2026
Mattermost versiones 6.4.x y anteriores, no comprueban apropiadamente la versión del plugin cuando es instalado un plugin desde el Marketplace, lo que permite a un usuario autenticado y autorizado instalar y explotar una versión antigua del plugin desde el Marketplace que podría tener vulnerabilidades conocidas
ModificadaAlta (7.8)2.5%—Microsoft 365 AppsMicrosoft ExcelMicrosoft Excel RTMicrosoft Office+315/4/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft Excel. Este ID de CVE es diferente de CVE-2022-24473
ModificadaAlta (7.8)2.1%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel15/4/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft Excel. Este ID de CVE es diferente de CVE-2022-26901
ModificadaMedia (6.5)0.92%—Mattermost Server13/4/202217/6/2026
El componente de proxy de imágenes en Mattermost versiones 6.4.1 y anteriores, asigna memoria para múltiples copias de una imagen proxy, lo que permite a un atacante autenticado colapsar el servidor por medio de enlaces a archivos de imagen muy grandes
ModificadaMedia (6.5)0.73%—Mattermost Playbooks13/4/202217/6/2026
El plugin Mattermost Playbooks versiones v1.24.0 y anteriores, no comprueba correctamente el límite del número de webhooks, lo que permite a usuarios autenticados y autorizados crear un Playbook específicamente redactado que podría desencadenar una gran cantidad de peticiones de webhooks conllevando a una Denegación…
ModificadaMedia (4.3)0.65%—Mattermost Server13/4/202217/6/2026
Una de las API de Mattermost versiones 6.4.1 y anteriores, no protegen apropiadamente los permisos, lo que permite a miembros autenticados con un rol de administrador personalizado restringido omitir las restricciones y visualizar los registros del servidor y el contenido del archivo config.json del servidor
ModificadaAlta (7.5)1.2%—Nsthemes NS Watermark FOR Woocommerce11/4/202217/6/2026
Un usuario no privilegiado podría usar la funcionalidad del plugin NS WooCommerce Watermark de WordPress versiones hasta 2.11.3, para cargar imágenes que ocultan malware, por ejemplo, desde el paso de dominios maliciosos para ocultar su rastro, haciéndolas pasar por el dominio vulnerable
ModificadaMedia (4.9)0.50%—Mattermost18/3/202217/6/2026
Una de las API de Mattermost versiones 6.3.0 y anteriores, no protege apropiadamente los permisos, lo que permite a administradores del sistema combinar los dos privilegios/capacidades distintos de forma que puedan anular determinadas configuraciones restringidas como EnableUploads
ModificadaMedia (5.4)0.65%—Mattermost18/3/202217/6/2026
Mattermost versiones 6.3.0 y anteriores, no sanean apropiadamente el contenido HTML en la invitación por correo electrónico enviada a usuarios invitados, lo que permite a usuarios registrados con permisos especiales para invitar a usuarios invitados inyectar contenido HTML sin descifrar en las invitaciones por correo…
ModificadaMedia (6.5)0.92%—Mattermost Server10/3/202217/6/2026
Un bug de desbordamiento de pila en el extractor de documentos de Mattermost Server en versiones hasta 6.3.2 incluyéndola, permite a un atacante bloquear el servidor por medio del envío de un documento de Apple Pages diseñado de forma maliciosa
ModificadaAlta (7.5)0.83%—Mattermost Server10/3/202217/6/2026
Un bug de desbordamiento de pila de llamadas en la función de inicio de sesión SAML en el servidor Mattermost en versiones hasta la 6.3.2 incluyéndola, permite a un atacante bloquear el servidor mediante el envío de un cuerpo POST malintencionadamente diseñado
ModificadaMedia (5.5)1.1%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Word9/3/202217/6/2026
Una vulnerabilidad de Manipulación de Microsoft Office Word
ModificadaAlta (7.8)3.0%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel9/3/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Office Visio. Este ID de CVE es diferente de CVE-2022-24461, CVE-2022-24509
ModificadaAlta (7.8)3.0%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel9/3/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft Office Visio. Este ID de CVE es diferente de CVE-2022-24461, CVE-2022-24510
ModificadaMedia (5.5)2.0%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel9/3/202217/6/2026
Una vulnerabilidad de Omisión de Funcionalidades de Seguridad de Microsoft Word
ModificadaAlta (7.8)3.0%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel9/3/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft Office Visio. Este ID de CVE es diferente de CVE-2022-24509, CVE-2022-24510
ModificadaMedia (6.5)0.80%—Mattermost21/2/202217/6/2026
Mattermost versiones 6.3.0 y anteriores, no protegen las direcciones de correo electrónico del creador del equipo por medio de una de las APIs, lo que permite a miembros autenticados del equipo acceder a esta información, resultando en una divulgación de información confidencial y privada
ModificadaAlta (7.5)39%💥 ExploitSolari Termtalk Server15/2/202217/6/2026
Se presenta una vulnerabilidad de Salto de Directorio en Solari di Udine TermTalk Server (TTServer) versión 3.24.0.2, que permite a un usuario malicioso no autenticado acceder a los archivos del sistema remoto al obtener acceso a la ruta relativa del archivo que quiere descargar (http://url:port/file?valore)
ModificadaMedia (5.5)0.79%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel9/2/202217/6/2026
Una Vulnerabilidad de Divulgación de Información de Microsoft Office
ModificadaMedia (5.5)4.6%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+39/2/202217/6/2026
Una Vulnerabilidad de Divulgación de Información de Microsoft Excel
ModificadaAlta (7.8)2.4%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel9/2/202217/6/2026
Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Office Graphics
ModificadaAlta (7.8)2.9%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel9/2/202217/6/2026
Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Office Visio
ModificadaMedia (5.5)1.7%—Invisible-island XtermDebian LinuxFedoraproject Fedora31/1/202217/6/2026
xterm versiones hasta el Parche 370, cuando el soporte Sixel está habilitado, permite a atacantes desencadenar un desbordamiento de búfer en el archivo set_sixel en graphics_sixel.c por medio de texto diseñado
ModificadaAlta (8.8)0.64%—Fresenius-kabi Agilia Connect FirmwareFresenius-kabi Agilia Partner Maintenance SoftwareFresenius-kabi Vigilant CenteriumFresenius-kabi Vigilant Insight+221/1/202217/6/2026
Vigilant Software Suite (Mastermed Dashboard) versión 2.0.1.3, contiene credenciales de servicio que probablemente sean comunes en todas las instancias. Un atacante en posesión de la contraseña puede alcanzar privilegios en todas las instalaciones de este software