Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 504 respecto a la semana anterior
Críticas / altas1294▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)229▼ 273 respecto a la semana anterior
–

618 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.7)0.45%—Microsoft Azure Agent11/3/202517/6/2026
Improper privilege management in Azure Agent Installer allows an authorized attacker to elevate privileges locally.
AplazadaAlta (7.1)0.28%—Azurecurve Floating Featured ImageAI3/3/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in azurecurve azurecurve Floating Featured Image azurecurve-floating-featured-image allows Reflected XSS.This issue affects azurecurve Floating Featured Image: from n/a through <= 2.2.0.
AnalizadaMedia (6)0.71%—Microsoft Azure Network Watcher11/2/202517/6/2026
Azure Network Watcher VM Extension Elevation of Privilege Vulnerability
AnalizadaAlta (8.8)0.94%—Microsoft Azure AI Face Service29/1/202517/6/2026
Authentication bypass by spoofing in Azure AI Face Service allows an authorized attacker to elevate privileges over a network.
AnalizadaMedia (4.3)0.30%—Jenkins Azure Service Fabric22/1/202517/6/2026
A missing permission check in Jenkins Azure Service Fabric Plugin 1.6 and earlier allows attackers with Overall/Read permission to enumerate credentials IDs of Azure credentials stored in Jenkins.
AnalizadaMedia (4.3)0.22%—Jenkins Azure Service Fabric22/1/202517/6/2026
A cross-site request forgery (CSRF) vulnerability in Jenkins Azure Service Fabric Plugin 1.6 and earlier allows attackers to connect to a Service Fabric URL using attacker-specified credentials IDs obtained through another method.
AnalizadaMedia (6.5)1.5%—Microsoft Azure Marketplace9/1/202517/6/2026
Improper access control in Azure SaaS Resources allows an authorized attacker to disclose information over a network.
AnalizadaCrítica (9.8)0.70%—Microsoft Azure Functions26/11/202417/6/2026
Missing authentication for critical function in Microsoft Azure PolicyWatch allows an unauthorized attacker to elevate privileges over a network.
AnalizadaAlta (8.8)0.37%—Microsoft Azure Stack HCI15/11/202417/6/2026
Azure Stack HCI Elevation of Privilege Vulnerability
AnalizadaAlta (7.2)1.2%—Microsoft Azure Database FOR Postgresql Flexible Server12/11/202417/6/2026
Azure Database for PostgreSQL Flexible Server Extension Elevation of Privilege Vulnerability
AnalizadaAlta (7.2)1.2%—Microsoft Azure Database FOR Postgresql Flexible Server12/11/202417/6/2026
Azure Database for PostgreSQL Flexible Server Extension Elevation of Privilege Vulnerability
AnalizadaCrítica (9.9)2.3%—Microsoft Azure Cyclecloud12/11/202417/6/2026
Azure CycleCloud Remote Code Execution Vulnerability
AnalizadaMedia (6.5)0.94%—Microsoft Azure Functions15/10/202417/6/2026
Improper access control in Imagine Cup allows an authorized attacker to elevate privileges over a network.
AnalizadaCrítica (9.1)1.6%—Microsoft Azure Command-line InterfaceMicrosoft Azure Service Connector8/10/202417/6/2026
Azure Command Line Integration (CLI) Elevation of Privilege Vulnerability
AnalizadaMedia (6.6)1.1%—Microsoft Azure Service Fabric8/10/202417/6/2026
Azure Service Fabric for Linux Remote Code Execution Vulnerability
AnalizadaAlta (8.8)0.44%—Microsoft Azure Stack HCI8/10/202417/6/2026
Azure Stack Hyperconverged Infrastructure (HCI) Elevation of Privilege Vulnerability
AnalizadaAlta (7.1)0.65%—Microsoft Azure Monitor Agent8/10/202417/6/2026
Azure Monitor Agent Elevation of Privilege Vulnerability
AnalizadaMedia (5.5)0.14%—Opentext Identity Manager Azuread Driver12/9/202417/6/2026
A vulnerability identified in OpenText™ Identity Manager AzureAD Driver that allows logging of sensitive information into log file. This impacts all versions before 5.1.4.0
AnalizadaAlta (7.3)0.85%—Microsoft Azure Network Watcher Agent10/9/202410/8/2026
Azure Network Watcher VM Agent Elevation of Privilege Vulnerability
AnalizadaAlta (8.8)1.6%—Microsoft Azure Cyclecloud10/9/202410/8/2026
Azure CycleCloud Remote Code Execution Vulnerability
AnalizadaCrítica (9)1.0%—Microsoft Azure Stack HUB10/9/202410/8/2026
Azure Stack Hub Elevation of Privilege Vulnerability
AnalizadaCrítica (9)0.92%—Microsoft Azure Stack HUB10/9/202410/8/2026
Azure Stack Hub Elevation of Privilege Vulnerability
AnalizadaCrítica (9.9)1.3%—Microsoft Azure WEB Apps10/9/202410/8/2026
An authenticated attacker can exploit an improper authorization vulnerability in Azure Web Apps to elevate privileges over a network.
AnalizadaAlta (7.1)0.58%—Microsoft Azure Network Watcher Agent10/9/202410/8/2026
Azure Network Watcher VM Agent Elevation of Privilege Vulnerability
AnalizadaMedia (4.3)1.7%—Microsoft SQL 2016 Azure Connect Feature PackMicrosoft SQL Server 2016Microsoft SQL Server 2017Microsoft SQL Server 2019+110/9/202410/8/2026
Microsoft SQL Server Native Scoring Information Disclosure Vulnerability
Orbitaley — Vulnerabilidades