Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
618 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.81% | — | Jenkins Azure Event Grid Notifier | 25/9/2019 | 17/6/2026 | Jenkins Azure Event Grid Build Notifier Plugin almacena las credenciales sin cifrar en los archivos config.xml del trabajo en el maestro de Jenkins, donde pueden ser visualizadas por los usuarios con permiso de Lectura Extendida o acceso al sistema de archivos maestro. | |
| Modificada | Crítica (9.8) | 17% | — | Microsoft Team Foundation ServerMicrosoft Azure Devops Server | 11/9/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando Azure DevOps Server (ADO) y Team Foundation Server (TFS) no pueden comprobar la entrada apropiadamente, también se conoce como "Azure DevOps and Team Foundation Server Remote Code Execution Vulnerability". | |
| Modificada | Media (5.4) | 1.5% | — | Microsoft Team Foundation ServerMicrosoft Azure Devops Server | 11/9/2019 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross-site Scripting (XSS) cuando Team Foundation Server no sanea apropiadamente la entrada proporcionada por el usuario, también se conoce como "Team Foundation Server Cross-site Scripting Vulnerability". | |
| Modificada | Alta (7.8) | 2.1% | — | Pivotal Cloud Foundry Command Line InterfacePivotal Cloud Foundry Command Line Interface ReleasePivotal Cloud Foundry DeploymentPivotal Cloud Foundry Deployment Concourse Tasks+51 | 5/8/2019 | 17/6/2026 | La CLI de CF anterior a versión v6.45.0 (versión de lanzamiento bosh 1.16.0), escribe el id y el secreto del cliente hacia su archivo de configuración cuando el usuario se autentica con el flag --client-credentials. Un usuario malicioso autenticado local con acceso al archivo de configuración de la CLI de CF puede… | |
| Modificada | Media (5.4) | 1.6% | — | Microsoft Team Foundation ServerMicrosoft Azure Devops Server | 15/7/2019 | 17/6/2026 | Se presenta una vulnerabilidad de Cross-site-Scripting (XSS) cuando Team Foundation Server no sanea apropiadamente la entrada proporcionada por el usuario, también se conoce como "Team Foundation Server Cross-site Scripting Vulnerability". | |
| Modificada | Crítica (9.8) | 13% | — | Microsoft Team Foundation ServerMicrosoft Azure Devops Server | 15/7/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota cuando Azure DevOps Server y Team Foundation Server (TFS), manejan inapropiadamente las entradas de los usuarios, también se conoce como "Azure DevOps Server and Team Foundation Server Remote Code Execution Vulnerability". | |
| Modificada | Media (4.9) | 4.3% | — | Microsoft Azure Automation | 15/7/2019 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios en los runbooks "RunAs account" de Azure Automation para usuarios con función de colaborador, también se conoce como "Azure Automation Elevation of Privilege Vulnerability". | |
| Modificada | Media (6.5) | 1.6% | — | Microsoft Azure Devops Server | 12/6/2019 | 17/6/2026 | Existe una vulnerabilidad de suplantación de identidad en Azure DevOps Server cuando maneja inapropiadamente las peticiones para autorizar aplicaciones, resultando en una falsificación de peticiones entre sitios (cross-site request forgery), también se conoce como "Azure DevOps Server Spoofing Vulnerability". | |
| Modificada | Media (5.3) | 1.8% | — | Microsoft Azure Active Directory Connect | 16/5/2019 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios en Microsoft Azure Active Directory Connect build 1.3.20.0, que permite a un atacante ejecutar dos cmdlets de PowerShell en el contexto de una cuenta privilegiada y realizar acciones privilegiadas. Para explotar esto, un atacante necesitaría autenticarse en el… | |
| Modificada | Media (5.4) | 1.7% | — | Microsoft Team Foundation ServerMicrosoft Azure Devops Server | 16/5/2019 | 17/6/2026 | Hay una vulnerabilidad de secuencias de comandos del tipo Cross-site (XSS) cuando Azure DevOps Server y Team Foundation Server no desinfectan apropiadamente la entrada provista por el usuario, también conocida como 'Vulnerabilidad de las secuencias de comandos del tipo Cross-site Azure DevOps Server y Team Foundation… | |
| Modificada | Media (6.5) | 8.5% | — | Microsoft Team Foundation ServerMicrosoft Azure Devops Server | 16/5/2019 | 17/6/2026 | Existe una vulnerabilidad de revelación de información cuando Azure DevOps Server y Microsoft Team Foundation Server no hacen un saneamiento adecuado para una solicitud de autenticación especialmente creada para un servidor afectado, también se conoce como 'Azure DevOps Server and Team Foundation Server Information… | |
| Modificada | Media (5.4) | 1.7% | — | Microsoft Team Foundation ServerMicrosoft Azure Devops Server | 16/5/2019 | 17/6/2026 | Existe una vulnerabilidad de tipo Cross-site Scripting (XSS) cuando Azure DevOps Server y Team Foundation Server no se hace un saneamiento adecuado para la entrada suministrada por el usuario, también se conoce como 'Azure DevOps Server and Team Foundation Server Cross-site Scripting Vulnerability'. Este ID de CVE es… | |
| Modificada | Alta (8.8) | 1.8% | — | Jenkins Azure AD | 30/4/2019 | 17/6/2026 | Jenkins Azure AD Plugin versión 0.3.3 y anteriores almacenaban el secreto del cliente sin cifrar en el archivo de configuración global config.xml en el maestro de Jenkins donde podía ser visto por los usuarios con acceso al sistema de archivos maestro. | |
| Modificada | Alta (8.8) | 1.3% | — | Jenkins Azure Publishersettings Credentials | 18/4/2019 | 17/6/2026 | Jenkins Azure PublisherSettings Credentials Plugin version 1.2 y anteriores, tiene las credenciales almacenadas sin cifrar en el archivo credenciales.xml en el servidor maestro de Jenkins donde pueden ser vistas por los usuarios con acceso al sistema de archivos maestro. | |
| Modificada | Alta (7.5) | 3.0% | — | Microsoft Azure Devops Server | 9/4/2019 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando Azure DevOps Server 2019 no aplica apropiadamente los permisos del proyecto, también se conoce como “Azure DevOps Server Elevation of Privilege Vulnerability”. | |
| Modificada | Media (6.1) | 2.0% | — | Microsoft Azure Devops Server | 9/4/2019 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) cuando Azure DevnOps Server no sanea apropiadamente la entrada proporcionada por el usuario, también se conoce como "Azure DevOps Server Cross-site Scripting Vulnerability". | |
| Modificada | Media (6.1) | 2.4% | — | Microsoft Team Foundation ServerMicrosoft Azure Devops Server | 9/4/2019 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) cuando Azure DevOps Server y Team Foundation Server no hacen el saneamiento apropiadamente en la entrada provista por el usuario, también se conoce como "Azure DevOps Server and Team Foundation Server Cross-site Scripting Vulnerability". Este ID de CVE… | |
| Modificada | Media (6.1) | 2.4% | — | Microsoft Azure Devops ServerMicrosoft Team Foundation Server | 9/4/2019 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross-site Scripting (XSS) cuando Azure DevOps Server y Team Foundation Server no hacen el saneamiento apropiadamente en la entrada provista por el usuario, también se conoce como "Azure DevOps Server and Team Foundation Server Cross-site Scripting Vulnerability". Este ID de CVE… | |
| Modificada | Media (6.1) | 2.0% | — | Microsoft Azure Devops Server | 9/4/2019 | 17/6/2026 | Se presenta una vulnerabilidad de suplantación de identidad en Microsoft Azure DevOps Server cuando no logra manejar apropiadamente las peticiones web, también se conoce como "Azure DevOps Server HTML Injection Vulnerability". | |
| Modificada | Media (6.1) | 2.4% | — | Microsoft Team Foundation ServerMicrosoft Azure Devops Server | 9/4/2019 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross-site Scripting (XSS) cuando Azure DevOps Server y Team Foundation Server no hacen el saneamiento apropiadamente en la entrada provista por el usuario, también se conoce como "Azure DevOps Server and Team Foundation Server Cross-site Scripting Vulnerability". Este ID de CVE… | |
| Modificada | Media (6.1) | 2.4% | — | Microsoft Azure Devops ServerMicrosoft Team Foundation Server | 9/4/2019 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross-site Scripting (XSS) cuando Azure DevOps Server y Team Foundation Server no hacen el saneamiento apropiadamente en la entrada provista por el usuario, también se conoce como "Azure DevOps Server and Team Foundation Server Cross-site Scripting Vulnerability". Este ID de CVE… | |
| Modificada | Media (6.1) | 2.6% | — | Microsoft Azure Devops ServerMicrosoft Team Foundation Server | 9/4/2019 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross-site Scripting (XSS) cuando Azure DevOps Server y Team Foundation Server no hacen el saneamiento apropiado en la entrada provista por el usuario, también se conoce como "Azure DevOps Server and Team Foundation Server Cross-site Scripting Vulnerability". Este ID de CVE es… | |
| Modificada | Media (6.5) | 3.9% | — | Microsoft Azure Devops Server | 9/4/2019 | 17/6/2026 | Una vulnerabilidad de suplantación podría permitir la omisión de una característica de seguridad cuando Azure DevOps Server no sanea correctamente la entrada proporcionada por el usuario, también se conoce como "Azure DevOps Server Spoofing Vulnerability". | |
| Modificada | Alta (7.5) | 21% | — | Microsoft Azure-umqtt-c | 12/3/2019 | 17/6/2026 | azure-umqtt-c (disponible mediante GitHub antes del 6/10/2017) permite a los atacantes remotos provocar una denegación de servicio (DoS) mediante vectores sin especificar. | |
| Modificada | Media (6.5) | 1.3% | — | Jenkins Azure VM Agents | 8/3/2019 | 17/6/2026 | Existe una vulnerabilidad de exposición de información en el plugin de Jenkins Azure VM Agents, en versiones 0.8.0 y anteriores, en src/main/java/com/microsoft/azure/vmagent/AzureVMCloud.java que permite a los atacantes con permisos "Overall/Read" enumerar los ID de credenciales de credenciales almacenadas en Jenkins. |