Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2740▼ 483 respecto a la semana anterior
Críticas / altas1302▼ 188 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)227▼ 275 respecto a la semana anterior
–

618 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.83%—Microsoft Authentication LibraryMicrosoft Azure Identity SDK11/6/202420/7/2026
Azure Identity Libraries and Microsoft Authentication Library Elevation of Privilege Vulnerability
ModificadaAlta (7.1)0.83%—Microsoft Azure Monitor Agent11/6/202420/7/2026
Azure Monitor Agent Elevation of Privilege Vulnerability
ModificadaMedia (4.4)0.74%—Microsoft Azure File Sync11/6/202420/7/2026
Microsoft Azure File Sync Elevation of Privilege Vulnerability
ModificadaAlta (7.5)2.5%—Microsoft Azure Storage Data Movement Library11/6/202420/7/2026
Azure Storage Movement Client Library Denial of Service Vulnerability
AplazadaMedia (6.4)0.27%—Miniorange Wordpress Office 365 Azure AD LoginAI23/5/202417/6/2026
The WordPress + Microsoft Office 365 / Azure AD | LOGIN plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'pintra' shortcode in all versions up to, and including, 27.2 due to insufficient input sanitization and output escaping on user supplied attributes. This makes it possible for…
AnalizadaAlta (7.8)0.49%—Microsoft Azure Monitor Agent16/5/202417/6/2026
Azure Monitor Agent Elevation of Privilege Vulnerability
AplazadaMedia (6.5)0.27%—Microsoft Azure File CSI DriverAI15/5/202417/6/2026
A security issue was discovered in azure-file-csi-driver where an actor with access to the driver logs could observe service account tokens. These tokens could then potentially be exchanged with external cloud providers to access secrets stored in cloud vault solutions. Tokens are only logged when TokenRequests is…
AnalizadaMedia (5.4)0.95%—Microsoft Azure Migrate14/5/202417/6/2026
Azure Migrate Cross-Site Scripting Vulnerability
AnalizadaAlta (8.8)2.0%—Microsoft Azure Cyclecloud9/4/202417/6/2026
Azure CycleCloud Elevation of Privilege Vulnerability
AnalizadaCrítica (9)18%—Microsoft Azure Kubernetes Service Confidential Containers9/4/202417/6/2026
Microsoft Azure Kubernetes Service Confidential Container Elevation of Privilege Vulnerability
AnalizadaAlta (8.4)0.75%—Microsoft Azure Monitor Agent9/4/202417/6/2026
Azure Monitor Agent Elevation of Privilege Vulnerability
AnalizadaMedia (5.5)0.78%—Microsoft Azure AI Search9/4/202417/6/2026
Azure AI Search Information Disclosure Vulnerability
AnalizadaMedia (6.2)0.89%—Azure ARC Extension Microsoft.azstackhci.operatorAzure ARC Extension Microsoft.azure.hybridnetworkAzure ARC Extension Microsoft.azurekeyvaultsecretsproviderAzure ARC Extension Microsoft.iotoperations.mq+39/4/202417/6/2026
Azure Arc-enabled Kubernetes Extension Cluster-Scope Elevation of Privilege Vulnerability
AnalizadaMedia (6.4)0.85%—Microsoft Azure Migrate9/4/202417/6/2026
Azure Migrate Remote Code Execution Vulnerability
AnalizadaMedia (6.5)1.9%—Microsoft Azure Compute Gallery9/4/202417/6/2026
Azure Compute Gallery Elevation of Privilege Vulnerability
AnalizadaMedia (5.9)5.5%—Microsoft Azure Private 5G Core9/4/202417/6/2026
Azure Private 5G Core Denial of Service Vulnerability
AnalizadaMedia (5.5)0.72%—Microsoft Azure Identity9/4/202424/9/2026
Azure Identity Library for .NET Information Disclosure Vulnerability
AnalizadaAlta (8.1)5.0%—Microsoft Azure C Shared Utility26/3/202417/6/2026
The azure-c-shared-utility is a C library for AMQP/MQTT communication to Azure Cloud Services. This library may be used by the Azure IoT C SDK for communication between IoT Hub and IoT Hub devices. An attacker can cause an integer wraparound or under-allocation or heap buffer overflow due to vulnerabilities in…
AnalizadaAlta (7.3)0.94%—Microsoft Azure Data Studio12/3/202417/6/2026
Azure Data Studio Elevation of Privilege Vulnerability
AnalizadaAlta (7.5)1.8%—Microsoft Azure Software Development KIT12/3/202417/6/2026
Azure SDK Spoofing Vulnerability
AnalizadaAlta (7.8)0.99%—Microsoft Azure AutomationMicrosoft Azure Automation Update ManagementMicrosoft Azure Security CenterMicrosoft Azure Sentinel+412/3/202417/6/2026
Open Management Infrastructure (OMI) Elevation of Privilege Vulnerability
AnalizadaCrítica (9.8)1.4%—Microsoft Azure Uamqp27/2/202417/6/2026
The uAMQP is a C library for AMQP 1.0 communication to Azure Cloud Services. When processing an incorrect `AMQP_VALUE` failed state, may cause a double free problem. This may cause a RCE. Update submodule with commit 2ca42b6e4e098af2d17e487814a91d05f6ae4987.
ModificadaCrítica (9)1.3%—Microsoft Azure Kubernetes Service13/2/202410/8/2026
Microsoft Azure Kubernetes Service Confidential Container Elevation of Privilege Vulnerability
ModificadaMedia (5.3)0.50%—Microsoft Azure File Sync13/2/202410/8/2026
Microsoft Azure File Sync Elevation of Privilege Vulnerability
ModificadaMedia (6.8)0.42%—Microsoft Azure Active Directory13/2/202410/8/2026
Microsoft Azure Active Directory B2C Spoofing Vulnerability
Orbitaley — Vulnerabilidades