Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

16.783 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.50%—Microsoft Teams7/8/20267/8/2026
Improper verification of cryptographic signature in Microsoft Teams allows an unauthorized attacker to perform spoofing over a network.
AnalizadaCrítica (9.6)0.69%—Microsoft Teams7/8/20267/8/2026
Improper authentication in Microsoft Teams allows an authorized attacker to elevate privileges over a network.
AnalizadaCrítica (9.8)0.61%—Microsoft Windows Admin Center7/8/20267/8/2026
Improper verification of cryptographic signature in Microsoft 365 Admin Center allows an unauthorized attacker to elevate privileges over a network.
AnalizadaCrítica (10)0.65%—Microsoft Azure SQL Managed Instance7/8/202612/8/2026
Improper restriction of communication channel to intended endpoints in Azure SQL Managed Instance allows an unauthorized attacker to elevate privileges over a network.
AnalizadaCrítica (9.9)0.78%—Microsoft Azure SRE Agent7/8/20267/8/2026
La falta de autorización en Azure SRE Agent permite a un atacante autorizado elevar privilegios a través de una red.
ModificadaCrítica (9.3)0.72%—Microsoft Power Apps7/8/202611/8/2026
Improper authorization in Copilot Cowork allows an unauthorized attacker to elevate privileges over a network.
AnalizadaCrítica (9.9)1.0%—Microsoft Entra Provisioning Service7/8/20267/8/2026
'.../...//' in Microsoft Entra Provisioning Service (SyncFabric) allows an authorized attacker to elevate privileges over a network.
AnalizadaCrítica (10)0.90%—Microsoft Azure SQL Database7/8/20268/8/2026
Improper authentication in Azure SQL Database allows an unauthorized attacker to elevate privileges over a network.
AnalizadaCrítica (9.6)0.69%—Microsoft Azure Logic Apps7/8/20267/8/2026
Improper access control in Azure Logic Apps allows an authorized attacker to disclose information over a network.
AnalizadaCrítica (9.9)1.7%—Microsoft Azure Service BUS7/8/20267/8/2026
Deserialization of untrusted data in Azure Service Bus allows an authorized attacker to execute code over a network.
AnalizadaCrítica (9.9)0.82%—Microsoft Azure Active Directory7/8/20267/8/2026
Modification of assumed-immutable data (maid) in Azure Active Directory allows an authorized attacker to elevate privileges over a network.
AnalizadaAlta (8.8)1.0%—Microsoft Application Insights Profiler7/8/202617/8/2026
Improper limitation of a pathname to a restricted directory ('path traversal') in Application Insights Profiler allows an authorized attacker to elevate privileges over a network.
Pendiente de análisisAlta (8.5)0.17%—National Instruments Ni-palAIMicrosoft WindowsAI5/8/202628/8/2026
There is a local privilege escalation vulnerability recently discovered in the NI-PAL kernel driver. This may allow a local, authenticated user to escalate privileges and execute arbitrary code. This vulnerability affects NI-PAL 26.3.1 and prior versions running on Microsoft Windows.
AnalizadaAlta (8.8)0.77%—Microsoft Edge Chromium4/8/20266/8/2026
Missing authorization in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.
AnalizadaMedia (6.1)0.39%—Microsoft Edge Chromium4/8/20266/8/2026
Server-side request forgery (ssrf) in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network.
AnalizadaMedia (5.4)0.23%—Microsoft Edge Chromium4/8/20266/8/2026
Origin validation error in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network.
AnalizadaCrítica (9.6)1.1%—Microsoft Edge Chromium4/8/20266/8/2026
El acceso a un recurso usando un tipo incompatible ('confusión de tipos') en Microsoft Edge (basado en Chromium) permite a un atacante no autorizado ejecutar código a través de una red.
AnalizadaAlta (8.1)0.36%—Microsoft Edge Chromium4/8/20266/8/2026
Origin validation error in Microsoft Edge (Chromium-based) allows an unauthorized attacker to disclose information over a network.
AnalizadaMedia (5.4)0.21%—Microsoft Edge Chromium4/8/20266/8/2026
Origin validation error in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform tampering over a network.
AnalizadaMedia (5.4)0.21%—Microsoft Edge Chromium4/8/20266/8/2026
Origin validation error in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network.
AnalizadaAlta (7.5)0.61%—Microsoft Edge Chromium4/8/20266/8/2026
Un uso después de liberar (use-after-free) en Microsoft Edge (basado en Chromium) permite a un atacante no autorizado ejecutar código a través de una red.
AnalizadaMedia (5.3)0.57%—Microsoft Edge Chromium4/8/20266/8/2026
Time-of-check time-of-use (toctou) race condition in Microsoft Edge (Chromium-based) allows an unauthorized attacker to disclose information over a network.
AnalizadaMedia (6.8)0.23%—Microsoft Edge Chromium4/8/20266/8/2026
Origin validation error in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform tampering locally.
AnalizadaAlta (8.8)1.1%—Microsoft Edge Chromium4/8/20266/8/2026
Buffer over-read in Microsoft Edge (Chromium-based) allows an authorized attacker to execute code over a network.
AnalizadaMedia (6.2)0.40%—Microsoft Edge Chromium4/8/20266/8/2026
Missing authorization in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform tampering locally.