Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
1611 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 2.4% | — | Pyres Termod4 Firmware | 26/1/2021 | 17/6/2026 | Una inclusión de archivos locales en los dispositivos de administración de tiempo Pyrescom Termod4 versiones anteriores a 10.04k, permite a atacantes remotos autenticados saltar directorios y leer archivos confidenciales por medio del menú Maintenance ) Logs y manipular la ruta del archivo en la URL | |
| Modificada | Alta (8.8) | 6.9% | 💥 PoC | Pyres Termod4 Firmware | 26/1/2021 | 17/6/2026 | Una ejecución de código remota en dispositivos de gestión de tiempo Pyrescom Termod4 versiones anteriores a 10.04k, permite a atacantes remotos autenticados usar comandos arbitrarios como root en los dispositivos | |
| Modificada | Crítica (9.8) | 12% | 💥 Exploit | Mobileviewpoint Wireless Multiplex Terminal Playout Server | 14/12/2020 | 17/6/2026 | La Interfaz de Administración Web en Mobile Viewpoint Wireless Multiplex Terminal (WMT) Playout Server versiones 20.2.8 y anteriores, presenta una cuenta predeterminada con una contraseña de "pokon". | |
| Modificada | Media (6.8) | 0.38% | — | Necplatforms Aterm Sa3500g Firmware | 14/12/2020 | 17/6/2026 | Una comprobación inapropiada de la vulnerabilidad del valor de comprobación de integridad en Aterm SA3500G versiones de firmware anteriores a Ver. 3.5.9, permite a un atacante con privilegios administrativos ejecutar un programa malicioso. | |
| Modificada | Media (6.8) | 0.76% | — | Necplatforms Aterm Sa3500g Firmware | 14/12/2020 | 17/6/2026 | Aterm SA3500G versiones de firmware anteriores a Ver. 3.5.9, permite a un atacante con privilegios administrativos enviar una petición especialmente diseñada hacia una URL específica, lo que puede resultar en una ejecución de comando arbitraria. | |
| Modificada | Alta (8.8) | 1.1% | — | Necplatforms Aterm Sa3500g Firmware | 14/12/2020 | 17/6/2026 | Aterm SA3500G versiones de firmware anteriores a la Ver. 3.5.9, permite a un atacante en la red adyacente enviar una petición especialmente diseñada hacia una URL específica, lo que puede resultar en una ejecución de comando arbitraria. | |
| Modificada | Media (5.5) | 0.45% | — | Antiy Zhijia Terminal Defense System | 3/12/2020 | 17/6/2026 | Se presenta una vulnerabilidad local de denegación de servicio en Antiy Zhijia Terminal Defense System versión 5.0.2.10121559 y un atacante puede causar un bloqueo del ordenador (BSOD) | |
| Modificada | Alta (7.8) | 0.31% | — | Schneider-electric Operator Terminal Expert Runtime | 19/11/2020 | 17/6/2026 | Se presenta una vulnerabilidad de Administración de Privilegios Inapropiado CWE-269 en el tiempo de ejecución de EcoStruxureª Operator Terminal Expert (Vijeo XD) que podría causar una escalada de privilegios en la estación de trabajo al interactuar directamente con un controlador instalado por el software de tiempo de… | |
| Modificada | Crítica (9.8) | 3.0% | — | Pepperl-fuchs Es7510-xt FirmwarePepperl-fuchs Es8509-xt FirmwarePepperl-fuchs Es8510-xt FirmwarePepperl-fuchs Es9528-xtv2 Firmware+25 | 15/10/2020 | 17/6/2026 | Una vulnerabilidad de Autorización Inapropiada de Pepperl+Fuchs P+F Comtrol RocketLinx ES7510-XT, ES8509-XT, ES8510-XT, ES9528-XTv2, ES7506, ES7510, ES7528, ES8508, ES8508F, ES8510, ES8510-XTE, ES9528-XT (todas las versiones) e ICRL-M-8RJ45/4SFP-G-DIN, ICRL-M-16RJ45/4CP-G-DIN FW versiones 1.2.3 y por debajo, presentan… | |
| Modificada | Alta (8) | 0.93% | — | Openmage Long Term SupportMagento | 20/8/2020 | 17/6/2026 | OpenMage LTS versiones anteriores a 19.4.6 y 20.0.2, permite a atacantes evitar la "fromkey protection" en la interfaz de Administración y aumenta la superficie de ataque para ataques de tipo Cross Site Request Forgery. Este problema está relacionado con el CVE-2020-9690 de Adobe. Está parcheado en las versiones… | |
| Modificada | Alta (7.5) | 1.1% | — | Mattermost | 26/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Mobile Apps versiones anteriores a 1.31.2 en iOS. Los servidores de terceros no deseados a veces pueden obtener tokens de autorización, también se conoce como MMSA-2020-0022 | |
| Modificada | Alta (8.1) | 3.4% | 💥 Exploit | BT Ctroms Terminal Project BT Ctroms Terminal | 19/6/2020 | 17/6/2026 | Se detectó un problema en BT CTROMS Terminal OS Port Portal CT-464. Una toma de control de la cuenta puede presentarse porque la funcionalidad password-reset revela el token de verificación. Tras una petición del archivo getverificationcode.jsp, este token se transmite no solo al número de teléfono registrado de la… | |
| Modificada | Media (6.1) | 0.69% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 3.6.0 y 3.5.2. Un ataque de tipo XSS puede presentarse por medio de un enlace en una página de error | |
| Modificada | Crítica (9.8) | 1.2% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 3.6.2. La funcionalidad WebSocket no sigue la Política del Mismo Origen | |
| Modificada | Media (5.3) | 0.77% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 3.7.0 y 3.6.3. Los atacantes pueden usar la API para la creación de un equipo no autenticado | |
| Modificada | Media (4.9) | 0.46% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 3.7.3 y 3.6.5. Un Administrador de Sistema puede colocar un certificado SAML en un nombre de ruta arbitraria | |
| Modificada | Alta (7.5) | 0.72% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 3.8.2, 3.7.5 y 3.6.7. Se usó un proceso de hash débil para invitaciones de correo electrónico, OAuth y tokens de verificación de correo electrónico | |
| Modificada | Media (5.3) | 0.78% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 3.8.2, 3.7.5 y 3.6.7. El control de acceso de endpoint de la API no respeta una restricción de permiso de integración | |
| Modificada | Crítica (9.8) | 1.2% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 3.8.2, 3.7.5 y 3.6.7. Luego de reiniciar un servidor, un atacante podría conseguir repentinamente acceso al Endpoint de la API | |
| Modificada | Media (5.3) | 0.81% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 3.8.2, 3.7.5 y 3.6.7. Un enlace externo puede presentarse en una página de error incluso si no está en una lista de permitidos | |
| Modificada | Media (6.1) | 0.69% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 3.8.2, 3.7.5 y 3.6.7. Un ataque de tipo XSS puede presentarse por medio de un enlace en una página de error | |
| Modificada | Crítica (9.8) | 1.2% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 4.0.0, 3.10.2 y 3.9.2. Una petición de restablecimiento de contraseña en algún momento fue enviada a una dirección de correo electrónico proporcionada por el atacante | |
| Modificada | Media (6.1) | 0.69% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 4.0.0, 3.10.2 y 3.9.2. Un ataque de tipo XSS podría presentarse por medio de un encabezado de canal | |
| Modificada | Alta (8.1) | 0.79% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 4.0.0, 3.10.2 y 3.9.2, cuando Single Sign-On OAuth2 es usado. Un atacante podría demandar la cuenta de otra persona | |
| Modificada | Media (5.3) | 0.78% | — | Mattermost Server | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Server versiones anteriores a 4.0.0, 3.10.2 y 3.9.2, cuando se usaba como proveedor de servicios OAuth versión 2.0, una invalidación de Sesión se manejó inapropiadamente |