Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▼ 428 respecto a la semana anterior
Críticas / altas1324▼ 116 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)265▼ 243 respecto a la semana anterior
–

618 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.9)0.19%—Azure-access Blu-ic2 FirmwareAzure-access Blu-ic4 Firmware26/10/202517/6/2026
Lack of Input Validation in the web UI might lead to potential exploitation.This issue affects BLU-IC2: through 1.19.5; BLU-IC4: through 1.19.5.
AnalizadaMedia (6.9)0.20%—Azure-access Blu-ic2 FirmwareAzure-access Blu-ic4 Firmware26/10/202517/6/2026
Logout Functionality not Working.This issue affects BLU-IC2: through 1.19.5; BLU-IC4: through 1.19.5.
AnalizadaCrítica (10)0.54%—Azure-access Blu-ic2 FirmwareAzure-access Blu-ic4 Firmware26/10/202517/6/2026
Mail Configuration File Manipulation + Command Execution.This issue affects BLU-IC2: through 1.19.5; BLU-IC4: through 1.19.5.
AnalizadaBaja (2.1)0.17%—Azure-access Blu-ic2 FirmwareAzure-access Blu-ic4 Firmware25/10/202517/6/2026
Busybox 1.31.1 - Multiple Known Vulnerabilities.This issue affects BLU-IC2: through 1.19.5; BLU-IC4: through 1.19.5.
AnalizadaCrítica (10)0.37%—Azure-access Blu-ic2 FirmwareAzure-access Blu-ic4 Firmware25/10/202517/6/2026
Busybox 1.31.1 - Multiple Known Vulnerabilities.This issue affects BLU-IC2: through 1.19.5; BLU-IC4: through 1.19.5.
AnalizadaCrítica (10)0.37%—Azure-access Blu-ic2 FirmwareAzure-access Blu-ic4 Firmware25/10/202517/6/2026
Vulnerable Components in Azure Access OS.This issue affects BLU-IC2: through 1.19.5; BLU-IC4: through 1.19.5.
AnalizadaCrítica (10)0.30%—Azure-access Blu-ic2 FirmwareAzure-access Blu-ic4 Firmware25/10/202517/6/2026
Weak Default Credentials.This issue affects BLU-IC2: through 1.19.5; BLU-IC4: through 1.19.5.
AnalizadaMedia (6.9)0.30%—Azure-access Blu-ic2 FirmwareAzure-access Blu-ic4 Firmware25/10/202517/6/2026
SNMP Default Community String (public).This issue affects BLU-IC2: through 1.19.5; BLU-IC4: through 1.19.5.
AnalizadaCrítica (10)0.22%—Azure-access Blu-ic2 FirmwareAzure-access Blu-ic4 Firmware25/10/202517/6/2026
Malicious / Malformed App can be Installed but not Uninstalled/may lead to unavailability.This issue affects BLU-IC2: through 1.19.5; BLU-IC4: through 1.19.5.
AnalizadaCrítica (10)0.34%—Azure-access Blu-ic2 FirmwareAzure-access Blu-ic4 Firmware24/10/202517/6/2026
Undocumented administrative accounts were getting created to facilitate access for applications running on board.This issue affects BLU-IC2: through 1.19.5; BLU-IC4: through 1.19.5.
AplazadaMedia (5.4)0.27%—Microsoft Azure Storage FOR WordpressAI24/10/202517/6/2026
The Microsoft Azure Storage for WordPress plugin for WordPress is vulnerable to Unauthorized Arbitrary Media Deletion in all versions up to, and including, 4.5.1. This is due to missing capability checks on the 'azure-storage-media-replace' AJAX action. This makes it possible for authenticated attackers with…
AnalizadaCrítica (9.8)0.77%—Microsoft Azure Compute Resource Provider23/10/202517/6/2026
Server-side request forgery (ssrf) in Azure Compute Gallery allows an unauthorized attacker to elevate privileges over a network.
AnalizadaAlta (8.8)0.55%—Microsoft Azure Notification Service23/10/202517/6/2026
Improper access control in Azure Notification Service allows an authorized attacker to elevate privileges over a network.
AnalizadaCrítica (9.8)0.38%—Microsoft Azure Event Grid23/10/202517/6/2026
Improper access control in Azure Event Grid allows an unauthorized attacker to elevate privileges over a network.
AnalizadaMedia (5.2)0.11%—Azure-access Blu-ic2 FirmwareAzure-access Blu-ic4 Firmware23/10/202517/6/2026
Enabled serial console could potentially leak information that might help attacker to find vulnerabilities.This issue affects BLU-IC2: through 1.19.5; BLU-IC4: through 1.19.5.
AnalizadaCrítica (10)0.41%—Azure-access Blu-ic2 FirmwareAzure-access Blu-ic4 Firmware23/10/202517/6/2026
Outdated and Vulnerable UI Dependencies might potentially lead to exploitation.This issue affects BLU-IC2: through 1.19.5; BLU-IC4: through 1.19.5.
AnalizadaMedia (5.3)0.21%—Azure-access Blu-ic2 FirmwareAzure-access Blu-ic4 Firmware21/10/202517/6/2026
HTTP Security Misconfiguration - Lacking Secure and HTTPOnly Attribute may allow reading the sensitive cookies from the javascript contextThis issue affects BLU-IC2: through 1.19.5; BLU-IC4: through 1.19.5.
AnalizadaCrítica (10)0.19%—Azure-access Blu-ic2 FirmwareAzure-access Blu-ic4 Firmware20/10/202517/6/2026
Lack of application manifest sanitation could lead to potential stored XSS.This issue affects BLU-IC2: through 1.19.5; BLU-IC4: through 1.19.5.
AnalizadaCrítica (10)0.26%—Azure-access Blu-ic2 FirmwareAzure-access Blu-ic4 Firmware17/10/202517/6/2026
Incorrect Content-Type header in one of the APIs (`text/html` instead of `application/json`) replies may potentially allow injection of HTML/JavaScript into reply.This issue affects BLU-IC2: through 1.19.5; BLU-IC4: through 1.19.5.
AnalizadaCrítica (10)0.37%💥 PoCAzure-access Blu-ic2 FirmwareAzure-access Blu-ic4 Firmware15/10/202517/6/2026
Allocation of Resources Without Limits or Throttling vulnerability in Azure Access Technology BLU-IC2, Azure Access Technology BLU-IC4 allows Flooding.This issue affects BLU-IC2: through 1.19.5; BLU-IC4: through 1.19.5.
AnalizadaAlta (7.8)0.64%—Microsoft Azure Monitor Agent14/10/202517/6/2026
Improper access control in Azure Monitor Agent allows an authorized attacker to elevate privileges locally.
AnalizadaAlta (8.2)0.44%—Microsoft Azure Compute Gallery14/10/202517/6/2026
External control of file name or path in Confidential Azure Container Instances allows an authorized attacker to elevate privileges locally.
AnalizadaAlta (8.2)0.44%—Microsoft Azure Compute Gallery14/10/202517/6/2026
External control of file name or path in Confidential Azure Container Instances allows an authorized attacker to elevate privileges locally.
AnalizadaAlta (7)0.78%—Microsoft Azure Monitor Agent14/10/202517/6/2026
Deserialization of untrusted data in Azure Monitor Agent allows an authorized attacker to elevate privileges locally.
AnalizadaAlta (7.8)0.57%—Microsoft Azure Connected Machine Agent14/10/202517/6/2026
Improper access control in Azure Connected Machine Agent allows an authorized attacker to elevate privileges locally.
Orbitaley — Vulnerabilidades