« Volver al listado

Microsoft

Microsoft Azure Stack HUB: vulnerabilidades y CVE

Microsoft Azure Stack HUB tiene 11 vulnerabilidades publicadas, 0 de ellas en los últimos 12 meses. 4 son críticas y 4 figuran en el catálogo de explotación activa de CISA.

CVE11
Últimos 12 meses0
Críticas4
Explotadas activamente4

Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología

🔴 Explotadas activamente (CISA KEV)

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2021-38649Alta (7.8)2.9%⚠ Explotación activa15 sept 2021
Open Management Infrastructure Elevation of Privilege Vulnerability
CVE-2021-38645Alta (7.8)2.7%⚠ Explotación activa15 sept 2021
Open Management Infrastructure Elevation of Privilege Vulnerability
CVE-2021-38647Crítica (9.8)100%⚠ Explotación activa15 sept 2021
Open Management Infrastructure (OMI) Remote Code Execution Vulnerability
CVE-2021-38648Alta (7.8)11%⚠ Explotación activa15 sept 2021
Open Management Infrastructure Elevation of Privilege Vulnerability

Últimas vulnerabilidades

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2025-53793Alta (7.5)1.3%—12 ago 2025
Improper authentication in Azure Stack allows an unauthorized attacker to disclose information over a network.
CVE-2024-38220Crítica (9)1.0%—10 sept 2024
Azure Stack Hub Elevation of Privilege Vulnerability
CVE-2024-38216Crítica (9)0.92%—10 sept 2024
Azure Stack Hub Elevation of Privilege Vulnerability
CVE-2024-38201Alta (7)0.65%—13 ago 2024
Azure Stack Hub Elevation of Privilege Vulnerability
CVE-2024-38108Crítica (9.3)1.2%—13 ago 2024
Azure Stack Hub Spoofing Vulnerability
CVE-2024-20679Media (6.5)1.3%—13 feb 2024
Azure Stack Hub Spoofing Vulnerability
CVE-2022-29149Alta (7.8)0.92%—15 jun 2022
Open Management Infrastructure (OMI) Elevation of Privilege Vulnerability
CVE-2021-38649Alta (7.8)2.9%⚠ Explotación activa15 sept 2021
Open Management Infrastructure Elevation of Privilege Vulnerability
CVE-2021-38648Alta (7.8)11%⚠ Explotación activa15 sept 2021
Open Management Infrastructure Elevation of Privilege Vulnerability
CVE-2021-38647Crítica (9.8)100%⚠ Explotación activa15 sept 2021
Open Management Infrastructure (OMI) Remote Code Execution Vulnerability
CVE-2021-38645Alta (7.8)2.7%⚠ Explotación activa15 sept 2021
Open Management Infrastructure Elevation of Privilege Vulnerability

🎯 Cómo se explota (técnicas ATT&CK)

  1. T1059.001 PowerShell3
  2. T1068 Exploitation for Privilege Escalation3
  3. T1059.003 Windows Command Shell1
  4. T1190 Exploit Public-Facing Application1

Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.

Otros productos de Microsoft