Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
–

27 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.6)1.0%—Microsoft Azure Stack HCI20/8/202625/8/2026
Observable response discrepancy in Azure Stack HCI allows an unauthorized attacker to disclose information over a network.
AnalizadaCrítica (9.8)0.97%—Microsoft Azure Stack Edge9/6/202623/7/2026
Control externo del nombre o la ruta del archivo en Azure Stack Edge permite a un atacante no autorizado ejecutar código a través de una red.
AnalizadaAlta (8.4)0.83%—Microsoft Azure Stack Edge9/6/202623/7/2026
Neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') en Azure Stack Edge permite a un atacante autorizado realizar suplantación de identidad a través de una red.
AnalizadaAlta (7.7)1.0%—Microsoft Azure Stack HCI22/5/202623/7/2026
Validación de entrada indebida en Azure Compute Gallery permite a un atacante autorizado divulgar información a través de una red.
AnalizadaAlta (7.5)1.3%—Microsoft Azure Stack HUB12/8/202517/6/2026
La autenticación incorrecta en Azure Stack permite que un atacante no autorizado divulgue información a través de una red.
AnalizadaMedia (5.5)0.49%—Microsoft Azure APP Service ON Azure Stack12/8/202517/6/2026
La exposición de información personal privada a un actor no autorizado en Azure Stack permite que un atacante autorizado divulgue información localmente.
AnalizadaAlta (7.8)0.61%—Microsoft Azure Stack HCI 22h2Microsoft Azure Stack HCI 23h28/4/202517/6/2026
La validación de entrada incorrecta en Azure Local permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (8.8)0.37%—Microsoft Azure Stack HCI15/11/202417/6/2026
Vulnerabilidad de elevación de privilegios en Azure Stack HCI
AnalizadaAlta (8.8)0.44%—Microsoft Azure Stack HCI8/10/202417/6/2026
Vulnerabilidad de elevación de privilegios en la infraestructura hiperconvergente (HCI) de Azure Stack
AnalizadaCrítica (9)1.0%—Microsoft Azure Stack HUB10/9/202410/8/2026
Vulnerabilidad de elevación de privilegios en Azure Stack Hub
AnalizadaCrítica (9)0.92%—Microsoft Azure Stack HUB10/9/202410/8/2026
Vulnerabilidad de elevación de privilegios en Azure Stack Hub
AnalizadaAlta (7)0.65%—Microsoft Azure Stack HUB13/8/202417/6/2026
Vulnerabilidad de elevación de privilegios de Azure Stack Hub
AnalizadaCrítica (9.3)1.2%—Microsoft Azure Stack HUB13/8/202417/6/2026
Vulnerabilidad de suplantación de identidad en Azure Stack Hub
ModificadaMedia (6.5)1.3%—Microsoft Azure Stack HUB13/2/202410/8/2026
Vulnerabilidad de suplantación de identidad en Azure Stack Hub
ModificadaAlta (8.7)0.35%—Microsoft Azure APP Service ON Azure Stack14/2/202319/8/2026
Azure App Service on Azure Stack Hub Elevation of Privilege Vulnerability
ModificadaAlta (7.2)1.5%—Microsoft Azure Data BOX GatewayMicrosoft Azure Stack Edge14/2/202319/8/2026
Azure Data Box Gateway Remote Code Execution Vulnerability
ModificadaCrítica (10)3.0%—Microsoft Azure Arc-enabled KubernetesMicrosoft Azure Stack Edge11/10/202217/6/2026
Vulnerabilidad de elevación de privilegios en el clúster Kubernetes habilitado por Azure Arc Connect.
ModificadaAlta (7.8)0.92%—Microsoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure DiagnosticsMicrosoft Azure Security Center+615/6/202217/6/2026
Una Vulnerabilidad de Elevación de Privilegios en Azure Open Management Infrastructure (OMI)
ModificadaCrítica (9.9)0.93%—Dell EMC Integrated System FOR Microsoft Azure Stack HUB Firmware9/2/202217/6/2026
Todas las versiones de Dell EMC Integrated System para Microsoft Azure Stack Hub contienen una vulnerabilidad de escalada de privilegios. Un usuario remoto malicioso con credenciales JEA de nivel estándar puede explotar potencialmente esta vulnerabilidad para elevar los privilegios y tomar el control del sistema
AnalizadaAlta (7.8)2.9%⚠ Explotación activaMicrosoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure Diagnostics (lad)Microsoft Azure Open Management Infrastructure+715/9/202110/8/2026
Una Vulnerabilidad de Elevación de Privilegios en Open Management Infrastructure. Este CVE ID es diferente de CVE-2021-38645, CVE-2021-38648
AnalizadaAlta (7.8)11%⚠ Explotación activa💥 ExploitMicrosoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure Diagnostics (lad)Microsoft Azure Open Management Infrastructure+715/9/202110/8/2026
Una Vulnerabilidad de Elevación de Privilegios en Open Management Infrastructure. Este ID CVE es único desde CVE-2021-38645, CVE-2021-38649
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitMicrosoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure Diagnostics (lad)Microsoft Azure Security Center+615/9/202110/8/2026
Una Vulnerabilidad de Ejecución de Código Remota de Open Management Infrastructure
AnalizadaAlta (7.8)2.7%⚠ Explotación activaMicrosoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure Diagnostics (lad)Microsoft Azure Security Center+615/9/202110/8/2026
Una Vulnerabilidad de Elevación de Privilegios en Open Management Infrastructure. Este CVE ID es diferente de CVE-2021-38648, CVE-2021-38649
ModificadaCrítica (9.8)2.4%—Dell EMC Integrated System FOR Microsoft Azure Stack HUB Firmware6/5/202117/6/2026
Dell EMC Integrated System for Microsoft Azure Stack Hub, versiones 1906-2011, contiene una cuenta iDRAC predeterminada sin documentar. Un atacante remoto no autenticado, con el conocimiento de las credenciales predeterminadas, podría potencialmente explotar esto para iniciar sesión en el sistema y obtener…
ModificadaAlta (7.5)75%—Microsoft Azure Stack12/11/201917/6/2026
Se presenta una vulnerabilidad de suplantación de identidad cuando Azure Stack no es capaz de comprobar determinadas peticiones, también se conoce como "Azure Stack Spoofing Vulnerability".
Orbitaley — Vulnerabilidades