Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

1611 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)2.4%—Pyres Termod4 Firmware26/1/202117/6/2026
Una inclusión de archivos locales en los dispositivos de administración de tiempo Pyrescom Termod4 versiones anteriores a 10.04k, permite a atacantes remotos autenticados saltar directorios y leer archivos confidenciales por medio del menú Maintenance ) Logs y manipular la ruta del archivo en la URL
ModificadaAlta (8.8)6.9%💥 PoCPyres Termod4 Firmware26/1/202117/6/2026
Una ejecución de código remota en dispositivos de gestión de tiempo Pyrescom Termod4 versiones anteriores a 10.04k, permite a atacantes remotos autenticados usar comandos arbitrarios como root en los dispositivos
ModificadaCrítica (9.8)12%💥 ExploitMobileviewpoint Wireless Multiplex Terminal Playout Server14/12/202017/6/2026
La Interfaz de Administración Web en Mobile Viewpoint Wireless Multiplex Terminal (WMT) Playout Server versiones 20.2.8 y anteriores, presenta una cuenta predeterminada con una contraseña de "pokon".
ModificadaMedia (6.8)0.38%—Necplatforms Aterm Sa3500g Firmware14/12/202017/6/2026
Una comprobación inapropiada de la vulnerabilidad del valor de comprobación de integridad en Aterm SA3500G versiones de firmware anteriores a Ver. 3.5.9, permite a un atacante con privilegios administrativos ejecutar un programa malicioso.
ModificadaMedia (6.8)0.76%—Necplatforms Aterm Sa3500g Firmware14/12/202017/6/2026
Aterm SA3500G versiones de firmware anteriores a Ver. 3.5.9, permite a un atacante con privilegios administrativos enviar una petición especialmente diseñada hacia una URL específica, lo que puede resultar en una ejecución de comando arbitraria.
ModificadaAlta (8.8)1.1%—Necplatforms Aterm Sa3500g Firmware14/12/202017/6/2026
Aterm SA3500G versiones de firmware anteriores a la Ver. 3.5.9, permite a un atacante en la red adyacente enviar una petición especialmente diseñada hacia una URL específica, lo que puede resultar en una ejecución de comando arbitraria.
ModificadaMedia (5.5)0.45%—Antiy Zhijia Terminal Defense System3/12/202017/6/2026
Se presenta una vulnerabilidad local de denegación de servicio en Antiy Zhijia Terminal Defense System versión 5.0.2.10121559 y un atacante puede causar un bloqueo del ordenador (BSOD)
ModificadaAlta (7.8)0.31%—Schneider-electric Operator Terminal Expert Runtime19/11/202017/6/2026
Se presenta una vulnerabilidad de Administración de Privilegios Inapropiado CWE-269 en el tiempo de ejecución de EcoStruxureª Operator Terminal Expert (Vijeo XD) que podría causar una escalada de privilegios en la estación de trabajo al interactuar directamente con un controlador instalado por el software de tiempo de…
ModificadaCrítica (9.8)3.0%—Pepperl-fuchs Es7510-xt FirmwarePepperl-fuchs Es8509-xt FirmwarePepperl-fuchs Es8510-xt FirmwarePepperl-fuchs Es9528-xtv2 Firmware+2515/10/202017/6/2026
Una vulnerabilidad de Autorización Inapropiada de Pepperl+Fuchs P+F Comtrol RocketLinx ES7510-XT, ES8509-XT, ES8510-XT, ES9528-XTv2, ES7506, ES7510, ES7528, ES8508, ES8508F, ES8510, ES8510-XTE, ES9528-XT (todas las versiones) e ICRL-M-8RJ45/4SFP-G-DIN, ICRL-M-16RJ45/4CP-G-DIN FW versiones 1.2.3 y por debajo, presentan…
ModificadaAlta (8)0.93%—Openmage Long Term SupportMagento20/8/202017/6/2026
OpenMage LTS versiones anteriores a 19.4.6 y 20.0.2, permite a atacantes evitar la "fromkey protection" en la interfaz de Administración y aumenta la superficie de ataque para ataques de tipo Cross Site Request Forgery. Este problema está relacionado con el CVE-2020-9690 de Adobe. Está parcheado en las versiones…
ModificadaAlta (7.5)1.1%—Mattermost26/6/202017/6/2026
Se detectó un problema en Mattermost Mobile Apps versiones anteriores a 1.31.2 en iOS. Los servidores de terceros no deseados a veces pueden obtener tokens de autorización, también se conoce como MMSA-2020-0022
ModificadaAlta (8.1)3.4%💥 ExploitBT Ctroms Terminal Project BT Ctroms Terminal19/6/202017/6/2026
Se detectó un problema en BT CTROMS Terminal OS Port Portal CT-464. Una toma de control de la cuenta puede presentarse porque la funcionalidad password-reset revela el token de verificación. Tras una petición del archivo getverificationcode.jsp, este token se transmite no solo al número de teléfono registrado de la…
ModificadaMedia (6.1)0.69%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 3.6.0 y 3.5.2. Un ataque de tipo XSS puede presentarse por medio de un enlace en una página de error
ModificadaCrítica (9.8)1.2%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 3.6.2. La funcionalidad WebSocket no sigue la Política del Mismo Origen
ModificadaMedia (5.3)0.77%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 3.7.0 y 3.6.3. Los atacantes pueden usar la API para la creación de un equipo no autenticado
ModificadaMedia (4.9)0.46%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 3.7.3 y 3.6.5. Un Administrador de Sistema puede colocar un certificado SAML en un nombre de ruta arbitraria
ModificadaAlta (7.5)0.72%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 3.8.2, 3.7.5 y 3.6.7. Se usó un proceso de hash débil para invitaciones de correo electrónico, OAuth y tokens de verificación de correo electrónico
ModificadaMedia (5.3)0.78%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 3.8.2, 3.7.5 y 3.6.7. El control de acceso de endpoint de la API no respeta una restricción de permiso de integración
ModificadaCrítica (9.8)1.2%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 3.8.2, 3.7.5 y 3.6.7. Luego de reiniciar un servidor, un atacante podría conseguir repentinamente acceso al Endpoint de la API
ModificadaMedia (5.3)0.81%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 3.8.2, 3.7.5 y 3.6.7. Un enlace externo puede presentarse en una página de error incluso si no está en una lista de permitidos
ModificadaMedia (6.1)0.69%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 3.8.2, 3.7.5 y 3.6.7. Un ataque de tipo XSS puede presentarse por medio de un enlace en una página de error
ModificadaCrítica (9.8)1.2%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 4.0.0, 3.10.2 y 3.9.2. Una petición de restablecimiento de contraseña en algún momento fue enviada a una dirección de correo electrónico proporcionada por el atacante
ModificadaMedia (6.1)0.69%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 4.0.0, 3.10.2 y 3.9.2. Un ataque de tipo XSS podría presentarse por medio de un encabezado de canal
ModificadaAlta (8.1)0.79%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 4.0.0, 3.10.2 y 3.9.2, cuando Single Sign-On OAuth2 es usado. Un atacante podría demandar la cuenta de otra persona
ModificadaMedia (5.3)0.78%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 4.0.0, 3.10.2 y 3.9.2, cuando se usaba como proveedor de servicios OAuth versión 2.0, una invalidación de Sesión se manejó inapropiadamente