Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▼ 428 respecto a la semana anterior
Críticas / altas1324▼ 116 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)265▼ 243 respecto a la semana anterior
618 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.19% | — | Azure-access Blu-ic2 FirmwareAzure-access Blu-ic4 Firmware | 26/10/2025 | 17/6/2026 | Lack of Input Validation in the web UI might lead to potential exploitation.This issue affects BLU-IC2: through 1.19.5; BLU-IC4: through 1.19.5. | |
| Analizada | Media (6.9) | 0.20% | — | Azure-access Blu-ic2 FirmwareAzure-access Blu-ic4 Firmware | 26/10/2025 | 17/6/2026 | Logout Functionality not Working.This issue affects BLU-IC2: through 1.19.5; BLU-IC4: through 1.19.5. | |
| Analizada | Crítica (10) | 0.54% | — | Azure-access Blu-ic2 FirmwareAzure-access Blu-ic4 Firmware | 26/10/2025 | 17/6/2026 | Mail Configuration File Manipulation + Command Execution.This issue affects BLU-IC2: through 1.19.5; BLU-IC4: through 1.19.5. | |
| Analizada | Baja (2.1) | 0.17% | — | Azure-access Blu-ic2 FirmwareAzure-access Blu-ic4 Firmware | 25/10/2025 | 17/6/2026 | Busybox 1.31.1 - Multiple Known Vulnerabilities.This issue affects BLU-IC2: through 1.19.5; BLU-IC4: through 1.19.5. | |
| Analizada | Crítica (10) | 0.37% | — | Azure-access Blu-ic2 FirmwareAzure-access Blu-ic4 Firmware | 25/10/2025 | 17/6/2026 | Busybox 1.31.1 - Multiple Known Vulnerabilities.This issue affects BLU-IC2: through 1.19.5; BLU-IC4: through 1.19.5. | |
| Analizada | Crítica (10) | 0.37% | — | Azure-access Blu-ic2 FirmwareAzure-access Blu-ic4 Firmware | 25/10/2025 | 17/6/2026 | Vulnerable Components in Azure Access OS.This issue affects BLU-IC2: through 1.19.5; BLU-IC4: through 1.19.5. | |
| Analizada | Crítica (10) | 0.30% | — | Azure-access Blu-ic2 FirmwareAzure-access Blu-ic4 Firmware | 25/10/2025 | 17/6/2026 | Weak Default Credentials.This issue affects BLU-IC2: through 1.19.5; BLU-IC4: through 1.19.5. | |
| Analizada | Media (6.9) | 0.30% | — | Azure-access Blu-ic2 FirmwareAzure-access Blu-ic4 Firmware | 25/10/2025 | 17/6/2026 | SNMP Default Community String (public).This issue affects BLU-IC2: through 1.19.5; BLU-IC4: through 1.19.5. | |
| Analizada | Crítica (10) | 0.22% | — | Azure-access Blu-ic2 FirmwareAzure-access Blu-ic4 Firmware | 25/10/2025 | 17/6/2026 | Malicious / Malformed App can be Installed but not Uninstalled/may lead to unavailability.This issue affects BLU-IC2: through 1.19.5; BLU-IC4: through 1.19.5. | |
| Analizada | Crítica (10) | 0.34% | — | Azure-access Blu-ic2 FirmwareAzure-access Blu-ic4 Firmware | 24/10/2025 | 17/6/2026 | Undocumented administrative accounts were getting created to facilitate access for applications running on board.This issue affects BLU-IC2: through 1.19.5; BLU-IC4: through 1.19.5. | |
| Aplazada | Media (5.4) | 0.27% | — | Microsoft Azure Storage FOR WordpressAI | 24/10/2025 | 17/6/2026 | The Microsoft Azure Storage for WordPress plugin for WordPress is vulnerable to Unauthorized Arbitrary Media Deletion in all versions up to, and including, 4.5.1. This is due to missing capability checks on the 'azure-storage-media-replace' AJAX action. This makes it possible for authenticated attackers with… | |
| Analizada | Crítica (9.8) | 0.77% | — | Microsoft Azure Compute Resource Provider | 23/10/2025 | 17/6/2026 | Server-side request forgery (ssrf) in Azure Compute Gallery allows an unauthorized attacker to elevate privileges over a network. | |
| Analizada | Alta (8.8) | 0.55% | — | Microsoft Azure Notification Service | 23/10/2025 | 17/6/2026 | Improper access control in Azure Notification Service allows an authorized attacker to elevate privileges over a network. | |
| Analizada | Crítica (9.8) | 0.38% | — | Microsoft Azure Event Grid | 23/10/2025 | 17/6/2026 | Improper access control in Azure Event Grid allows an unauthorized attacker to elevate privileges over a network. | |
| Analizada | Media (5.2) | 0.11% | — | Azure-access Blu-ic2 FirmwareAzure-access Blu-ic4 Firmware | 23/10/2025 | 17/6/2026 | Enabled serial console could potentially leak information that might help attacker to find vulnerabilities.This issue affects BLU-IC2: through 1.19.5; BLU-IC4: through 1.19.5. | |
| Analizada | Crítica (10) | 0.41% | — | Azure-access Blu-ic2 FirmwareAzure-access Blu-ic4 Firmware | 23/10/2025 | 17/6/2026 | Outdated and Vulnerable UI Dependencies might potentially lead to exploitation.This issue affects BLU-IC2: through 1.19.5; BLU-IC4: through 1.19.5. | |
| Analizada | Media (5.3) | 0.21% | — | Azure-access Blu-ic2 FirmwareAzure-access Blu-ic4 Firmware | 21/10/2025 | 17/6/2026 | HTTP Security Misconfiguration - Lacking Secure and HTTPOnly Attribute may allow reading the sensitive cookies from the javascript contextThis issue affects BLU-IC2: through 1.19.5; BLU-IC4: through 1.19.5. | |
| Analizada | Crítica (10) | 0.19% | — | Azure-access Blu-ic2 FirmwareAzure-access Blu-ic4 Firmware | 20/10/2025 | 17/6/2026 | Lack of application manifest sanitation could lead to potential stored XSS.This issue affects BLU-IC2: through 1.19.5; BLU-IC4: through 1.19.5. | |
| Analizada | Crítica (10) | 0.26% | — | Azure-access Blu-ic2 FirmwareAzure-access Blu-ic4 Firmware | 17/10/2025 | 17/6/2026 | Incorrect Content-Type header in one of the APIs (`text/html` instead of `application/json`) replies may potentially allow injection of HTML/JavaScript into reply.This issue affects BLU-IC2: through 1.19.5; BLU-IC4: through 1.19.5. | |
| Analizada | Crítica (10) | 0.37% | 💥 PoC | Azure-access Blu-ic2 FirmwareAzure-access Blu-ic4 Firmware | 15/10/2025 | 17/6/2026 | Allocation of Resources Without Limits or Throttling vulnerability in Azure Access Technology BLU-IC2, Azure Access Technology BLU-IC4 allows Flooding.This issue affects BLU-IC2: through 1.19.5; BLU-IC4: through 1.19.5. | |
| Analizada | Alta (7.8) | 0.64% | — | Microsoft Azure Monitor Agent | 14/10/2025 | 17/6/2026 | Improper access control in Azure Monitor Agent allows an authorized attacker to elevate privileges locally. | |
| Analizada | Alta (8.2) | 0.44% | — | Microsoft Azure Compute Gallery | 14/10/2025 | 17/6/2026 | External control of file name or path in Confidential Azure Container Instances allows an authorized attacker to elevate privileges locally. | |
| Analizada | Alta (8.2) | 0.44% | — | Microsoft Azure Compute Gallery | 14/10/2025 | 17/6/2026 | External control of file name or path in Confidential Azure Container Instances allows an authorized attacker to elevate privileges locally. | |
| Analizada | Alta (7) | 0.78% | — | Microsoft Azure Monitor Agent | 14/10/2025 | 17/6/2026 | Deserialization of untrusted data in Azure Monitor Agent allows an authorized attacker to elevate privileges locally. | |
| Analizada | Alta (7.8) | 0.57% | — | Microsoft Azure Connected Machine Agent | 14/10/2025 | 17/6/2026 | Improper access control in Azure Connected Machine Agent allows an authorized attacker to elevate privileges locally. |