Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1779 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)1.3%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.21.0. En mmctl permite un salto de directorio por medio de HTTP, también se conoce como MMSA-2020-0014
ModificadaAlta (7.5)1.1%—Mattermost Mobile19/6/202017/6/2026
Se detectó un problema en Mattermost Mobile Apps versiones anteriores a 1.29.0. La aplicación iOS permitió a unas cookies Single Sign-On y al Almacenamiento Local mantenerse después de un cierre de sesión, también se conoce como MMSA-2020-0013
ModificadaAlta (7.5)1.1%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.22.0. El renderizador markdown permite a atacantes causar una denegación de servicio (del lado del cliente), también se conoce como MMSA-2020-0017
ModificadaAlta (7.5)1.1%—Mattermost Mobile19/6/202017/6/2026
Se detectó un problema en Mattermost Mobile Apps versiones anteriores a 1.30.0. Unos tokens de autorización a veces pueden ser divulgados hacia servidores de terceros, también se conoce como MMSA-2020-0018
ModificadaAlta (7.5)1.1%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.23.0. Las respuestas automáticas de mensajes directos permiten a atacantes causar una denegación de servicio (bucle infinito), también se conoce como MMSA-2020-0020
ModificadaAlta (7.5)1.1%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.23.0. Peticiones de webhook largas permiten a atacantes causar una denegación de servicio (bucle infinito), también se conoce como MMSA-2020-0021
ModificadaMedia (5.3)0.90%—Mattermost Mobile19/6/202017/6/2026
Se detectó un problema en Mattermost Mobile Apps versiones anteriores a 1.26.0. Una caché de visualización puede persistir en un dispositivo después de cerrar sesión
ModificadaMedia (5.3)0.90%—Mattermost Mobile19/6/202017/6/2026
Se detectó un problema en Mattermost Mobile Apps versiones anteriores a 1.26.0. Datos de la cookie pueden persistir en un dispositivo después de cerrar sesión
ModificadaAlta (7.5)0.92%—Mattermost Mobile19/6/202017/6/2026
Se detectó un problema en Mattermost Mobile Apps versiones anteriores a 1.26.0. La funcionalidad Quick Reply maneja inapropiadamente unas respuestas diseñadas
ModificadaMedia (5.3)0.81%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.18.0. Un atacante puede enviar un evento del WebSocket user_typing a cualquier canal
ModificadaAlta (7.5)1.1%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.18.0. Presenta permisos débiles para el almacenamiento de archivos locales del servidor
ModificadaAlta (7.5)1.1%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.18.0. Permite a atacantes causar una denegación de servicio (consumo de la memoria) por medio de una importación Slack de gran tamaño
ModificadaMedia (6.5)0.43%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.18.0, 5.17.2, 5.16.4, 5.15.4 y 5.9.7. Un atacante puede suplantar un canal de mensaje directo al cambiar el tipo de canal
ModificadaAlta (7.5)1.1%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.18.0, 5.17.2, 5.16.4, 5.15.4 y 5.9.7. Se presentan permisos débiles para los archivos de configuración
ModificadaAlta (7.2)0.97%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.18.0, 5.17.2, 5.16.4, 5.15.4 y 5.9.7. Se presenta una inyección SQL por parte de los administradores mediante SearchAllChannels
ModificadaAlta (8.8)0.43%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 5.18.0, 5.17.2, 5.16.4, 5.15.4 y 5.9.7. Una vulnerabilidad de tipo CSRF algunas veces puede presentarse por medio de un sitio web diseñado para ataques de toma de control de la cuenta
ModificadaMedia (6.1)1.8%—Automattic Mailpoet2/6/202017/6/2026
El plugin MailPoet versiones anteriores a 3.23.2 para WordPress, permite a atacantes remotos inyectar script web o HTML arbitrario usando parámetros extra en la URL (un XSS Server-Side Reflexivo).
ModificadaAlta (7.5)1.8%—Atto Fibrebridge 7500n Firmware7/5/202017/6/2026
ATTO FibreBridge 7500N versiones de firmware anteriores a 2.90, son susceptibles a una vulnerabilidad que permite a un atacante remoto no autenticado causar una Denegación de servicio (DoS).
ModificadaAlta (7.5)2.1%—NTPRedhat Enterprise LinuxNetapp Data OntapNetapp HCI Management Node+1317/4/202017/6/2026
ntpd en ntp versiones anteriores a 4.2.8p14 y versiones 4.3.x anteriores a 4.3.100, permite a un atacante fuera de ruta bloquear una sincronización no autenticada por medio de un paquete en modo server con una dirección IP de origen falsificado, porque las transmisiones son reprogramados aun cuando un paquete carece…
ModificadaAlta (8.8)2.6%—Phoenixcontact TC Router 3002t-4g FirmwarePhoenixcontact TC Router 2002t-3g FirmwarePhoenixcontact TC Router 3002t-4g VZW FirmwarePhoenixcontact TC Router 3002t-4g ATT Firmware+212/3/202017/6/2026
PHOENIX CONTACT TC ROUTER 3002T-4G versiones hasta 2.05.3, TC ROUTER 2002T-3G versiones hasta 2.05.3, TC ROUTER 3002T-4G VZW versiones hasta 2.05.3, TC ROUTER 3002T-4G ATT versiones hasta 2.05.3, TC CLOUD CLIENTE 1002-4G versiones hasta 2.03.17, y los dispositivos TC CLOUD CLIENTE 1002-TXTX versiones hasta 1.03.17,…
ModificadaAlta (7.5)1.2%—Phoenixcontact TC Router 3002t-4g FirmwarePhoenixcontact TC Router 2002t-3g FirmwarePhoenixcontact TC Router 3002t-4g VZW FirmwarePhoenixcontact TC Router 3002t-4g ATT Firmware+212/3/202017/6/2026
PHOENIX CONTACT TC ROUTER 3002T-4G versiones hasta 2.05.3, TC ROUTER 2002T-3G versiones hasta 2.05.3, TC ROUTER 3002T-4G VZW versiones hasta 2.05.3, TC ROUTER 3002T-4G ATT versiones hasta 2.05.3, TC CLOUD CLIENTE 1002-4G versiones hasta 2.03.17, y los dispositivos TC CLOUD CLIENTE 1002-TXTX versiones hasta 1.03.17,…
ModificadaCrítica (9.8)8.9%💥 ExploitThemerex AddonsThemerex Ozeum-museumThemerex Chit Club-board GamesThemerex Yottis-simple Portfolio+5910/3/202017/6/2026
El plugin ThemeREX Addons antes del 09-03-2020 para WordPress, presenta una falta de control de acceso en el endpoint de la API REST /trx_addons/v2/get/sc_layout, permitiendo que funciones PHP sean ejecutadas por cualquier usuario, porque el archivo includes/plugin.rest-api.php llama a la función…
ModificadaAlta (7.8)0.58%—Netapp Fabric-attached Storage 8700 FirmwareNetapp Fabric-attached Storage 8300 FirmwareNetapp ALL Flash Fabric-attached Storage A400 Firmware26/2/202017/6/2026
NetApp FAS 8300/8700 y AFF A400 Baseboard Management Controller (BMC) versiones de firmware 13.x anteriores a 13.1P1, fueron enviadas con una cuenta predeterminada habilitada que podría permitir una ejecución de comandos arbitrarios no autorizada por medio de un acceso local.
ModificadaMedia (6.3)0.73%—Component-flatten Project Component-flatten18/2/202017/6/2026
Todas las versiones de component-flatten son vulnerables a una Contaminación de Prototipos (Prototype Pollution). La función "a" podría ser engañada para agregar o modificar propiedades de Object.prototype usando una carga útil __proto__.
ModificadaAlta (7.5)1.5%—ATT Mobileiron SentryATT Mobileiron Virtual Smartphone Platform12/2/202017/6/2026
MobileIron VSP versiones anteriores a 5.9.1 y Sentry versiones anteriores a 5.0, poseen un algoritmo débil de ofuscación de contraseña.
Orbitaley — Vulnerabilidades