Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
618 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.2) | 0.73% | — | Microsoft Azure Sphere | 11/11/2020 | 17/6/2026 | Vulnerabilidad de Elevación de Privilegios de Azure Sphere Este ID de CVE es diferente de CVE-2020-16981, CVE-2020-16989, CVE-2020-16992, CVE-2020-16993 | |
| Modificada | Alta (7.8) | 1.3% | — | Microsoft Azure Sphere | 11/11/2020 | 17/6/2026 | Vulnerabilidad de Ejecución de Código Sin Firmar de Azure Sphere Este ID de CVE es diferente de CVE-2020-16970, CVE-2020-16982, CVE-2020-16984, CVE-2020-16991, CVE-2020-16994 | |
| Modificada | Media (5.5) | 1.3% | — | Microsoft Azure Sphere | 11/11/2020 | 17/6/2026 | Vulnerabilidad de Denegación de Servicio de Azure Sphere | |
| Modificada | Media (5.5) | 1.7% | — | Microsoft Azure Sphere | 11/11/2020 | 17/6/2026 | Vulnerabilidad de Divulgación de Información de Azure Sphere Este ID de CVE es diferente de CVE-2020-16990 | |
| Modificada | Alta (7.8) | 1.3% | — | Microsoft Azure Sphere | 11/11/2020 | 17/6/2026 | Vulnerabilidad de Ejecución de Código Sin Firmar de Azure Sphere Esta ID de CVE es diferente de CVE-2020-16970, CVE-2020-16982, CVE-2020-16987, CVE-2020-16991, CVE-2020-16994 | |
| Modificada | Media (6.2) | 0.67% | — | Microsoft Azure Sphere | 11/11/2020 | 17/6/2026 | Vulnerabilidad de Manipulación de Azure Sphere | |
| Modificada | Media (6.2) | 1.2% | — | Microsoft Azure Sphere | 11/11/2020 | 17/6/2026 | Vulnerabilidad de Ejecución de Código Sin Firmar de Azure Sphere Unsigned Code Execution Vulnerability Este ID de CVE es diferente de CVE-2020-16970, CVE-2020-16984, CVE-2020-16987, CVE-2020-16991, CVE-2020-16994 | |
| Modificada | Media (6.2) | 0.69% | — | Microsoft Azure Sphere | 11/11/2020 | 17/6/2026 | Vulnerabilidad de Elevación de Privilegios de Azure Sphere Este ID de CVE es diferente de CVE-2020-16988, CVE-2020-16989, CVE-2020-16992, CVE-2020-16993 | |
| Modificada | Alta (8.8) | 1.4% | — | Microsoft Azure Sphere | 11/11/2020 | 17/6/2026 | Vulnerabilidad de ejecución de código sin firmar de Azure Sphere Esta ID de CVE es diferente de CVE-2020-16982, CVE-2020-16984, CVE-2020-16987, CVE-2020-16991, CVE-2020-16994. | |
| Modificada | Media (4.3) | 0.79% | — | Jenkins Azure KEY Vault | 4/11/2020 | 17/6/2026 | Una falta de comprobación de permisos en Jenkins Azure Key Vault Plugin versiones 2.0 y anteriores, permite a atacantes con permiso Overall/Read enumerar ID de credenciales almacenadas en Jenkins | |
| Modificada | Crítica (9.8) | 3.4% | — | Microsoft Azure Functions | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios en la manera que Azure Functions comprueba claves de acceso. Un atacante no autenticado que explotara con éxito esta vulnerabilidad podría invocar una Función HTTP sin la apropiada autorización. Esta actualización de seguridad aborda la vulnerabilidad al… | |
| Modificada | Alta (7.5) | 2.1% | — | Wpo365 Wordpress + Azure AD / Microsoft Office 365 | 2/10/2020 | 17/6/2026 | El plugin wpo365-login versiones anteriores a 11.7 para WordPress, permite un uso de un algoritmo simétrico para descifrar un token JWT. Esto lleva a una omisión de autenticación. | |
| Modificada | Alta (8.8) | 5.9% | — | Microsoft Azure Storage ExplorerMicrosoft TypescriptMicrosoft Visual Studio 2017Microsoft Visual Studio 2019+1 | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en Visual Studio y Visual Studio Code cuando cargan dependencias de software, también se conoce como "Visual Studio and Visual Studio Code Elevation of Privilege Vulnerability' | |
| Modificada | Media (5.4) | 1.6% | — | Microsoft Azure Devops Server | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross-site Scripting (XSS) cuando Azure DevOps Server no sanea apropiadamente la entrada proporcionada por el usuario, también se conoce como "Azure DevOps Server Cross-site Scripting Vulnerability" | |
| Modificada | Media (6.1) | 1.8% | — | Microsoft Azure Devops Server | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de suplantación de identidad en Microsoft Azure DevOps Server cuando presenta un fallo al manejar apropiadamente las peticiones web, también se conoce como "Azure DevOps Server HTML Injection Vulnerability" | |
| Modificada | Media (4.9) | 0.34% | — | Silver-peak Unity Edgeconnect FOR Amazon WEB ServicesSilver-peak Unity Edgeconnect FOR AzureSilver-peak Unity Edgeconnect FOR Google Cloud PlatformSilver-peak Unity Orchestrator+20 | 5/5/2020 | 17/6/2026 | El certificado usado para identificar el Silver Cloud Portal para dispositivos EdgeConnect no es validado. Esto hace posible que alguien establezca una conexión TLS desde EdgeConnect a un portal no confiable. | |
| Modificada | Media (4.9) | 0.34% | — | Silver-peak Unity Edgeconnect FOR Amazon WEB ServicesSilver-peak Unity Edgeconnect FOR AzureSilver-peak Unity Edgeconnect FOR Google Cloud PlatformSilver-peak Unity Orchestrator+20 | 5/5/2020 | 17/6/2026 | El certificado utilizado para identificar Orchestrator a los dispositivos EdgeConnect no está validado, lo que hace posible que alguien establezca una conexión TLS desde EdgeConnect a un Orchestrator no confiable. | |
| Modificada | Media (4.9) | 0.72% | — | Silver-peak Unity Edgeconnect FOR Amazon WEB ServicesSilver-peak Unity Edgeconnect FOR AzureSilver-peak Unity Edgeconnect FOR Google Cloud PlatformSilver-peak Unity Orchestrator+20 | 5/5/2020 | 17/6/2026 | 1. Un usuario con credenciales de administrador puede recuperar el material clave IPSec UDP de las interfaces máquina a máquina y las interfaces accesibles para humanos. Dicho usuario, con el conocimiento requerido del sistema, podría usar este material para descifrar la comunicación en vuelo. 2. La vulnerabilidad… | |
| Modificada | Alta (8.8) | 2.0% | — | Jenkins Azure Container Service | 25/3/2020 | 17/6/2026 | Jenkins Azure Container Service Plugin versiones 1.0.1 y anteriores, no configura su analizador YAML para impedir la instanciación de tipos arbitrarios, resultando en una vulnerabilidad de ejecución de código remota. | |
| Modificada | Alta (7.5) | 1.8% | — | Microsoft Azure Devops Server | 12/3/2020 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando Azure DevOps Server y Team Foundation Services manejan inapropiadamente los tokens de trabajo de canalización (pipeline), también se conoce como "Azure DevOps Server and Team Foundation Services Elevation of Privilege Vulnerability". Este ID de CVE es… | |
| Modificada | Alta (7.5) | 2.0% | — | Microsoft Team Foundation ServerMicrosoft Azure Devops Server | 12/3/2020 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando Azure DevOps Server y Team Foundation Services manejan inapropiadamente los tokens de trabajo de canalización (pipeline), también se conoce como "Azure DevOps Server and Team Foundation Services Elevation of Privilege Vulnerability". Este ID de CVE es… | |
| Modificada | Media (5.4) | 1.3% | — | Microsoft Team Foundation ServerMicrosoft Azure Devops Server | 12/3/2020 | 17/6/2026 | Existe una vulnerabilidad de tipo Cross-site Scripting (XSS) cuando Azure DevOps Server no sanea apropiadamente la entrada proporcionada por el usuario, también se conoce como "Azure DevOps Server Cross-site Scripting Vulnerability". | |
| Modificada | Media (5.3) | 0.92% | — | Jenkins Azure AD | 12/2/2020 | 17/6/2026 | Jenkins Azure AD Plugin versiones 1.1.2 y anteriores, transmiten las credenciales configuradas en texto plano como parte del formulario de configuración global de Jenkins, resultando potencialmente en su exposición. | |
| Modificada | Alta (7.5) | 75% | — | Microsoft Azure Stack | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de suplantación de identidad cuando Azure Stack no es capaz de comprobar determinadas peticiones, también se conoce como "Azure Stack Spoofing Vulnerability". | |
| Modificada | Crítica (10) | 19% | — | Microsoft Azure APP Service ON Azure Stack | 10/10/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando Azure App Service/ Antares en Azure Stack no puede comprobar la longitud de un búfer antes de copiar la memoria en él. Un atacante que explotó con éxito esta vulnerabilidad podría permitir que una función no privilegiada ejecutada por el usuario lleve… |