Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

618 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.81%—Jenkins Azure Event Grid Notifier25/9/201917/6/2026
Jenkins Azure Event Grid Build Notifier Plugin almacena las credenciales sin cifrar en los archivos config.xml del trabajo en el maestro de Jenkins, donde pueden ser visualizadas por los usuarios con permiso de Lectura Extendida o acceso al sistema de archivos maestro.
ModificadaCrítica (9.8)17%—Microsoft Team Foundation ServerMicrosoft Azure Devops Server11/9/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando Azure DevOps Server (ADO) y Team Foundation Server (TFS) no pueden comprobar la entrada apropiadamente, también se conoce como "Azure DevOps and Team Foundation Server Remote Code Execution Vulnerability".
ModificadaMedia (5.4)1.5%—Microsoft Team Foundation ServerMicrosoft Azure Devops Server11/9/201917/6/2026
Se presenta una vulnerabilidad de tipo Cross-site Scripting (XSS) cuando Team Foundation Server no sanea apropiadamente la entrada proporcionada por el usuario, también se conoce como "Team Foundation Server Cross-site Scripting Vulnerability".
ModificadaAlta (7.8)2.1%—Pivotal Cloud Foundry Command Line InterfacePivotal Cloud Foundry Command Line Interface ReleasePivotal Cloud Foundry DeploymentPivotal Cloud Foundry Deployment Concourse Tasks+515/8/201917/6/2026
La CLI de CF anterior a versión v6.45.0 (versión de lanzamiento bosh 1.16.0), escribe el id y el secreto del cliente hacia su archivo de configuración cuando el usuario se autentica con el flag --client-credentials. Un usuario malicioso autenticado local con acceso al archivo de configuración de la CLI de CF puede…
ModificadaMedia (5.4)1.6%—Microsoft Team Foundation ServerMicrosoft Azure Devops Server15/7/201917/6/2026
Se presenta una vulnerabilidad de Cross-site-Scripting (XSS) cuando Team Foundation Server no sanea apropiadamente la entrada proporcionada por el usuario, también se conoce como "Team Foundation Server Cross-site Scripting Vulnerability".
ModificadaCrítica (9.8)13%—Microsoft Team Foundation ServerMicrosoft Azure Devops Server15/7/201917/6/2026
Existe una vulnerabilidad de ejecución de código remota cuando Azure DevOps Server y Team Foundation Server (TFS), manejan inapropiadamente las entradas de los usuarios, también se conoce como "Azure DevOps Server and Team Foundation Server Remote Code Execution Vulnerability".
ModificadaMedia (4.9)4.3%—Microsoft Azure Automation15/7/201917/6/2026
Existe una vulnerabilidad de elevación de privilegios en los runbooks "RunAs account" de Azure Automation para usuarios con función de colaborador, también se conoce como "Azure Automation Elevation of Privilege Vulnerability".
ModificadaMedia (6.5)1.6%—Microsoft Azure Devops Server12/6/201917/6/2026
Existe una vulnerabilidad de suplantación de identidad en Azure DevOps Server cuando maneja inapropiadamente las peticiones para autorizar aplicaciones, resultando en una falsificación de peticiones entre sitios (cross-site request forgery), también se conoce como "Azure DevOps Server Spoofing Vulnerability".
ModificadaMedia (5.3)1.8%—Microsoft Azure Active Directory Connect16/5/201917/6/2026
Existe una vulnerabilidad de elevación de privilegios en Microsoft Azure Active Directory Connect build 1.3.20.0, que permite a un atacante ejecutar dos cmdlets de PowerShell en el contexto de una cuenta privilegiada y realizar acciones privilegiadas. Para explotar esto, un atacante necesitaría autenticarse en el…
ModificadaMedia (5.4)1.7%—Microsoft Team Foundation ServerMicrosoft Azure Devops Server16/5/201917/6/2026
Hay una vulnerabilidad de secuencias de comandos del tipo Cross-site (XSS) cuando Azure DevOps Server y Team Foundation Server no desinfectan apropiadamente la entrada provista por el usuario, también conocida como 'Vulnerabilidad de las secuencias de comandos del tipo Cross-site Azure DevOps Server y Team Foundation…
ModificadaMedia (6.5)8.5%—Microsoft Team Foundation ServerMicrosoft Azure Devops Server16/5/201917/6/2026
Existe una vulnerabilidad de revelación de información cuando Azure DevOps Server y Microsoft Team Foundation Server no hacen un saneamiento adecuado para una solicitud de autenticación especialmente creada para un servidor afectado, también se conoce como 'Azure DevOps Server and Team Foundation Server Information…
ModificadaMedia (5.4)1.7%—Microsoft Team Foundation ServerMicrosoft Azure Devops Server16/5/201917/6/2026
Existe una vulnerabilidad de tipo Cross-site Scripting (XSS) cuando Azure DevOps Server y Team Foundation Server no se hace un saneamiento adecuado para la entrada suministrada por el usuario, también se conoce como 'Azure DevOps Server and Team Foundation Server Cross-site Scripting Vulnerability'. Este ID de CVE es…
ModificadaAlta (8.8)1.8%—Jenkins Azure AD30/4/201917/6/2026
Jenkins Azure AD Plugin versión 0.3.3 y anteriores almacenaban el secreto del cliente sin cifrar en el archivo de configuración global config.xml en el maestro de Jenkins donde podía ser visto por los usuarios con acceso al sistema de archivos maestro.
ModificadaAlta (8.8)1.3%—Jenkins Azure Publishersettings Credentials18/4/201917/6/2026
Jenkins Azure PublisherSettings Credentials Plugin version 1.2 y anteriores, tiene las credenciales almacenadas sin cifrar en el archivo credenciales.xml en el servidor maestro de Jenkins donde pueden ser vistas por los usuarios con acceso al sistema de archivos maestro.
ModificadaAlta (7.5)3.0%—Microsoft Azure Devops Server9/4/201917/6/2026
Existe una vulnerabilidad de elevación de privilegios cuando Azure DevOps Server 2019 no aplica apropiadamente los permisos del proyecto, también se conoce como “Azure DevOps Server Elevation of Privilege Vulnerability”.
ModificadaMedia (6.1)2.0%—Microsoft Azure Devops Server9/4/201917/6/2026
Se presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) cuando Azure DevnOps Server no sanea apropiadamente la entrada proporcionada por el usuario, también se conoce como "Azure DevOps Server Cross-site Scripting Vulnerability".
ModificadaMedia (6.1)2.4%—Microsoft Team Foundation ServerMicrosoft Azure Devops Server9/4/201917/6/2026
Se presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) cuando Azure DevOps Server y Team Foundation Server no hacen el saneamiento apropiadamente en la entrada provista por el usuario, también se conoce como "Azure DevOps Server and Team Foundation Server Cross-site Scripting Vulnerability". Este ID de CVE…
ModificadaMedia (6.1)2.4%—Microsoft Azure Devops ServerMicrosoft Team Foundation Server9/4/201917/6/2026
Se presenta una vulnerabilidad de tipo Cross-site Scripting (XSS) cuando Azure DevOps Server y Team Foundation Server no hacen el saneamiento apropiadamente en la entrada provista por el usuario, también se conoce como "Azure DevOps Server and Team Foundation Server Cross-site Scripting Vulnerability". Este ID de CVE…
ModificadaMedia (6.1)2.0%—Microsoft Azure Devops Server9/4/201917/6/2026
Se presenta una vulnerabilidad de suplantación de identidad en Microsoft Azure DevOps Server cuando no logra manejar apropiadamente las peticiones web, también se conoce como "Azure DevOps Server HTML Injection Vulnerability".
ModificadaMedia (6.1)2.4%—Microsoft Team Foundation ServerMicrosoft Azure Devops Server9/4/201917/6/2026
Se presenta una vulnerabilidad de tipo Cross-site Scripting (XSS) cuando Azure DevOps Server y Team Foundation Server no hacen el saneamiento apropiadamente en la entrada provista por el usuario, también se conoce como "Azure DevOps Server and Team Foundation Server Cross-site Scripting Vulnerability". Este ID de CVE…
ModificadaMedia (6.1)2.4%—Microsoft Azure Devops ServerMicrosoft Team Foundation Server9/4/201917/6/2026
Se presenta una vulnerabilidad de tipo Cross-site Scripting (XSS) cuando Azure DevOps Server y Team Foundation Server no hacen el saneamiento apropiadamente en la entrada provista por el usuario, también se conoce como "Azure DevOps Server and Team Foundation Server Cross-site Scripting Vulnerability". Este ID de CVE…
ModificadaMedia (6.1)2.6%—Microsoft Azure Devops ServerMicrosoft Team Foundation Server9/4/201917/6/2026
Se presenta una vulnerabilidad de tipo Cross-site Scripting (XSS) cuando Azure DevOps Server y Team Foundation Server no hacen el saneamiento apropiado en la entrada provista por el usuario, también se conoce como "Azure DevOps Server and Team Foundation Server Cross-site Scripting Vulnerability". Este ID de CVE es…
ModificadaMedia (6.5)3.9%—Microsoft Azure Devops Server9/4/201917/6/2026
Una vulnerabilidad de suplantación podría permitir la omisión de una característica de seguridad cuando Azure DevOps Server no sanea correctamente la entrada proporcionada por el usuario, también se conoce como "Azure DevOps Server Spoofing Vulnerability".
ModificadaAlta (7.5)21%—Microsoft Azure-umqtt-c12/3/201917/6/2026
azure-umqtt-c (disponible mediante GitHub antes del 6/10/2017) permite a los atacantes remotos provocar una denegación de servicio (DoS) mediante vectores sin especificar.
ModificadaMedia (6.5)1.3%—Jenkins Azure VM Agents8/3/201917/6/2026
Existe una vulnerabilidad de exposición de información en el plugin de Jenkins Azure VM Agents, en versiones 0.8.0 y anteriores, en src/main/java/com/microsoft/azure/vmagent/AzureVMCloud.java que permite a los atacantes con permisos "Overall/Read" enumerar los ID de credenciales de credenciales almacenadas en Jenkins.
Orbitaley — Vulnerabilidades