Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
6 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Crítica (9.8) | — | — | Microsoft Azure APP ServiceAI | 8/10/2026 | 8/10/2026 | La falta de autenticación para una función crítica en Azure App Service permite a un atacante no autorizado ejecutar código a través de una red. | |
| Analizada | Crítica (9.8) | 0.86% | — | Microsoft Azure APP Service FOR Linux | 24/7/2026 | 6/8/2026 | Improper access control in Azure App Service allows an unauthorized attacker to elevate privileges over a network. | |
| Analizada | Media (5.5) | 0.49% | — | Microsoft Azure APP Service ON Azure Stack | 12/8/2025 | 17/6/2026 | La exposición de información personal privada a un actor no autorizado en Azure Stack permite que un atacante autorizado divulgue información localmente. | |
| Modificada | Alta (8.7) | 0.35% | — | Microsoft Azure APP Service ON Azure Stack | 14/2/2023 | 19/8/2026 | Azure App Service on Azure Stack Hub Elevation of Privilege Vulnerability | |
| Modificada | Crítica (10) | 19% | — | Microsoft Azure APP Service ON Azure Stack | 10/10/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando Azure App Service/ Antares en Azure Stack no puede comprobar la longitud de un búfer antes de copiar la memoria en él. Un atacante que explotó con éxito esta vulnerabilidad podría permitir que una función no privilegiada ejecutada por el usuario lleve… | |
| Modificada | Media (6.1) | 2.3% | — | Microsoft Azure APP Service ON Azure Stack | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad Cross-Site Scripting (XSS) cuando Azure App Services en Azure Stack no sanea correctamente las entradas proporcionadas por el usuario. Esto también se conoce como "Azure App Service Cross-site Scripting Vulnerability". Esto afecta a Azure App. |