Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2970▼ 106 respecto a la semana anterior
Críticas / altas1447▲ 86 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

145 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)0.53%—Microsoft Dynamics 36512/8/202517/6/2026
Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Dynamics 365 (on-premises) allows an unauthorized attacker to perform spoofing over a network.
AnalizadaAlta (7.5)0.83%—Microsoft Dynamics 36520/6/202517/6/2026
Exposure of private personal information to an unauthorized actor in Dynamics 365 FastTrack Implementation Assets allows an unauthorized attacker to disclose information over a network.
AnalizadaAlta (7.5)1.4%—Microsoft Dynamics 365 Customer Service30/4/202517/6/2026
Improper input validation in Microsoft Dynamics allows an unauthorized attacker to disclose information over a network.
AnalizadaMedia (5.5)0.69%—Microsoft Dynamics 365 Business Central 2023Microsoft Dynamics 365 Business Central 2024Microsoft Dynamics 365 Business Central 20258/4/202510/8/2026
Improper input validation in Dynamics Business Central allows an authorized attacker to disclose information locally.
AnalizadaAlta (8.8)1.1%—Microsoft Dynamics 365 Sales6/2/202517/6/2026
Server-side request forgery (ssrf) in Microsoft Dynamics 365 Sales allows an authorized attacker to elevate privileges over a network.
AplazadaCrítica (9.9)1.4%💥 PoCDynamics 365 IntegrationAI4/1/202517/6/2026
The Dynamics 365 Integration plugin for WordPress is vulnerable to Remote Code Execution and Arbitrary File Read in all versions up to, and including, 1.3.23 via Twig Server-Side Template Injection. This is due to missing input validation and sanitization on the render function. This makes it possible for…
AplazadaMedia (4.3)0.38%—Alexacrm Dynamics 365 IntegrationAI9/12/202417/6/2026
Missing Authorization vulnerability in AlexaCRM Dynamics 365 Integration allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Dynamics 365 Integration: from n/a through 1.3.13.
AplazadaMedia (5.4)0.36%—Alexacrm Dynamics 365 IntegrationAI9/12/202417/6/2026
Missing Authorization vulnerability in AlexaCRM Dynamics 365 Integration allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Dynamics 365 Integration: from n/a through 1.3.12.
AnalizadaAlta (7.6)0.64%—Microsoft Dynamics 365 Sales26/11/202417/6/2026
Microsoft Dynamics 365 Sales Spoofing Vulnerability
AnalizadaAlta (8.8)0.71%—Microsoft Dynamics 365 Business Central17/9/202410/8/2026
Improper authorization in Dynamics 365 Business Central resulted in a vulnerability that allows an authenticated attacker to elevate privileges over a network.
AnalizadaMedia (5.4)0.89%—Microsoft Dynamics 36510/9/202410/8/2026
Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
AnalizadaCrítica (9.8)1.4%—Microsoft Dynamics 365 Business Central10/9/202410/8/2026
Microsoft Dynamics 365 Business Central Elevation of Privilege Vulnerability
AnalizadaAlta (8.2)1.00%—Microsoft Dynamics 36513/8/202417/6/2026
Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
AnalizadaCrítica (9.8)0.88%—Microsoft Dynamics 36531/7/202417/6/2026
Weak authentication in Microsoft Dynamics 365 allows an unauthenticated attacker to elevate privileges over a network.
ModificadaAlta (7.3)1.4%—Microsoft Dynamics 3659/7/202417/6/2026
Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerability
ModificadaMedia (5.7)1.7%—Microsoft Dynamics 36511/6/202420/7/2026
Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerability
ModificadaAlta (8.8)3.4%—Microsoft Dynamics 365 Business Central11/6/202410/8/2026
Microsoft Dynamics 365 Business Central Remote Code Execution Vulnerability
ModificadaAlta (7.3)0.95%—Microsoft Dynamics 365 Business Central11/6/202421/7/2026
Microsoft Dynamics 365 Business Central Elevation of Privilege Vulnerability
AnalizadaMedia (4.1)0.99%—Microsoft Dynamics 365 Customer Insights14/5/202417/6/2026
Dynamics 365 Customer Insights Spoofing Vulnerability
AnalizadaMedia (4.1)0.99%—Microsoft Dynamics 365 Customer Insights14/5/202417/6/2026
Dynamics 365 Customer Insights Spoofing Vulnerability
AplazadaMedia (5.3)0.58%—Alexacrm Dynamics 365 IntegrationAI14/5/202417/6/2026
Insertion of Sensitive Information into Log File vulnerability in AlexaCRM Dynamics 365 Integration.This issue affects Dynamics 365 Integration: from n/a through 1.3.17.
AnalizadaMedia (5.4)1.1%—Microsoft Dynamics 36512/3/202417/6/2026
Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
ModificadaAlta (7.6)1.2%—Microsoft Dynamics 36513/2/202410/8/2026
Dynamics 365 Sales Spoofing Vulnerability
ModificadaAlta (8.2)1.1%—Microsoft Dynamics 36513/2/202410/8/2026
Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
ModificadaAlta (7.6)1.1%—Microsoft Dynamics 36513/2/202410/8/2026
Dynamics 365 Field Service Spoofing Vulnerability
Orbitaley — Vulnerabilidades