Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
27 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.6) | 1.0% | — | Microsoft Azure Stack HCI | 20/8/2026 | 25/8/2026 | Observable response discrepancy in Azure Stack HCI allows an unauthorized attacker to disclose information over a network. | |
| Analizada | Crítica (9.8) | 0.97% | — | Microsoft Azure Stack Edge | 9/6/2026 | 23/7/2026 | Control externo del nombre o la ruta del archivo en Azure Stack Edge permite a un atacante no autorizado ejecutar código a través de una red. | |
| Analizada | Alta (8.4) | 0.83% | — | Microsoft Azure Stack Edge | 9/6/2026 | 23/7/2026 | Neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') en Azure Stack Edge permite a un atacante autorizado realizar suplantación de identidad a través de una red. | |
| Analizada | Alta (7.7) | 1.0% | — | Microsoft Azure Stack HCI | 22/5/2026 | 23/7/2026 | Validación de entrada indebida en Azure Compute Gallery permite a un atacante autorizado divulgar información a través de una red. | |
| Analizada | Alta (7.5) | 1.3% | — | Microsoft Azure Stack HUB | 12/8/2025 | 17/6/2026 | La autenticación incorrecta en Azure Stack permite que un atacante no autorizado divulgue información a través de una red. | |
| Analizada | Media (5.5) | 0.49% | — | Microsoft Azure APP Service ON Azure Stack | 12/8/2025 | 17/6/2026 | La exposición de información personal privada a un actor no autorizado en Azure Stack permite que un atacante autorizado divulgue información localmente. | |
| Analizada | Alta (7.8) | 0.61% | — | Microsoft Azure Stack HCI 22h2Microsoft Azure Stack HCI 23h2 | 8/4/2025 | 17/6/2026 | La validación de entrada incorrecta en Azure Local permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (8.8) | 0.37% | — | Microsoft Azure Stack HCI | 15/11/2024 | 17/6/2026 | Vulnerabilidad de elevación de privilegios en Azure Stack HCI | |
| Analizada | Alta (8.8) | 0.44% | — | Microsoft Azure Stack HCI | 8/10/2024 | 17/6/2026 | Vulnerabilidad de elevación de privilegios en la infraestructura hiperconvergente (HCI) de Azure Stack | |
| Analizada | Crítica (9) | 1.0% | — | Microsoft Azure Stack HUB | 10/9/2024 | 10/8/2026 | Vulnerabilidad de elevación de privilegios en Azure Stack Hub | |
| Analizada | Crítica (9) | 0.92% | — | Microsoft Azure Stack HUB | 10/9/2024 | 10/8/2026 | Vulnerabilidad de elevación de privilegios en Azure Stack Hub | |
| Analizada | Alta (7) | 0.65% | — | Microsoft Azure Stack HUB | 13/8/2024 | 17/6/2026 | Vulnerabilidad de elevación de privilegios de Azure Stack Hub | |
| Analizada | Crítica (9.3) | 1.2% | — | Microsoft Azure Stack HUB | 13/8/2024 | 17/6/2026 | Vulnerabilidad de suplantación de identidad en Azure Stack Hub | |
| Modificada | Media (6.5) | 1.3% | — | Microsoft Azure Stack HUB | 13/2/2024 | 10/8/2026 | Vulnerabilidad de suplantación de identidad en Azure Stack Hub | |
| Modificada | Alta (8.7) | 0.35% | — | Microsoft Azure APP Service ON Azure Stack | 14/2/2023 | 19/8/2026 | Azure App Service on Azure Stack Hub Elevation of Privilege Vulnerability | |
| Modificada | Alta (7.2) | 1.5% | — | Microsoft Azure Data BOX GatewayMicrosoft Azure Stack Edge | 14/2/2023 | 19/8/2026 | Azure Data Box Gateway Remote Code Execution Vulnerability | |
| Modificada | Crítica (10) | 3.0% | — | Microsoft Azure Arc-enabled KubernetesMicrosoft Azure Stack Edge | 11/10/2022 | 17/6/2026 | Vulnerabilidad de elevación de privilegios en el clúster Kubernetes habilitado por Azure Arc Connect. | |
| Modificada | Alta (7.8) | 0.92% | — | Microsoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure DiagnosticsMicrosoft Azure Security Center+6 | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Elevación de Privilegios en Azure Open Management Infrastructure (OMI) | |
| Modificada | Crítica (9.9) | 0.93% | — | Dell EMC Integrated System FOR Microsoft Azure Stack HUB Firmware | 9/2/2022 | 17/6/2026 | Todas las versiones de Dell EMC Integrated System para Microsoft Azure Stack Hub contienen una vulnerabilidad de escalada de privilegios. Un usuario remoto malicioso con credenciales JEA de nivel estándar puede explotar potencialmente esta vulnerabilidad para elevar los privilegios y tomar el control del sistema | |
| Analizada | Alta (7.8) | 2.9% | ⚠ Explotación activa | Microsoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure Diagnostics (lad)Microsoft Azure Open Management Infrastructure+7 | 15/9/2021 | 10/8/2026 | Una Vulnerabilidad de Elevación de Privilegios en Open Management Infrastructure. Este CVE ID es diferente de CVE-2021-38645, CVE-2021-38648 | |
| Analizada | Alta (7.8) | 11% | ⚠ Explotación activa💥 Exploit | Microsoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure Diagnostics (lad)Microsoft Azure Open Management Infrastructure+7 | 15/9/2021 | 10/8/2026 | Una Vulnerabilidad de Elevación de Privilegios en Open Management Infrastructure. Este ID CVE es único desde CVE-2021-38645, CVE-2021-38649 | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Microsoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure Diagnostics (lad)Microsoft Azure Security Center+6 | 15/9/2021 | 10/8/2026 | Una Vulnerabilidad de Ejecución de Código Remota de Open Management Infrastructure | |
| Analizada | Alta (7.8) | 2.7% | ⚠ Explotación activa | Microsoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure Diagnostics (lad)Microsoft Azure Security Center+6 | 15/9/2021 | 10/8/2026 | Una Vulnerabilidad de Elevación de Privilegios en Open Management Infrastructure. Este CVE ID es diferente de CVE-2021-38648, CVE-2021-38649 | |
| Modificada | Crítica (9.8) | 2.4% | — | Dell EMC Integrated System FOR Microsoft Azure Stack HUB Firmware | 6/5/2021 | 17/6/2026 | Dell EMC Integrated System for Microsoft Azure Stack Hub, versiones 1906-2011, contiene una cuenta iDRAC predeterminada sin documentar. Un atacante remoto no autenticado, con el conocimiento de las credenciales predeterminadas, podría potencialmente explotar esto para iniciar sesión en el sistema y obtener… | |
| Modificada | Alta (7.5) | 75% | — | Microsoft Azure Stack | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de suplantación de identidad cuando Azure Stack no es capaz de comprobar determinadas peticiones, también se conoce como "Azure Stack Spoofing Vulnerability". |