Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2975▼ 108 respecto a la semana anterior
Críticas / altas1449▲ 87 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

4 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.49%—Microsoft Azure APP Service ON Azure Stack12/8/202517/6/2026
Exposure of private personal information to an unauthorized actor in Azure Stack allows an authorized attacker to disclose information locally.
ModificadaAlta (8.7)0.35%—Microsoft Azure APP Service ON Azure Stack14/2/202319/8/2026
Azure App Service on Azure Stack Hub Elevation of Privilege Vulnerability
ModificadaCrítica (10)19%—Microsoft Azure APP Service ON Azure Stack10/10/201917/6/2026
An remote code execution vulnerability exists when Azure App Service/ Antares on Azure Stack fails to check the length of a buffer prior to copying memory to it.An attacker who successfully exploited this vulnerability could allow an unprivileged function run by the user to execute code in the context of NT…
ModificadaMedia (6.1)2.3%—Microsoft Azure APP Service ON Azure Stack14/11/201817/6/2026
A Cross-site Scripting (XSS) vulnerability exists when Azure App Services on Azure Stack does not properly sanitize user provided input, aka "Azure App Service Cross-site Scripting Vulnerability." This affects Azure App.
Orbitaley — Vulnerabilidades