Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2700▼ 69 respecto a la semana anterior
Críticas / altas1449▲ 307 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)64▼ 462 respecto a la semana anterior
–

15 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.2)1.0%—Microsoft Azure Monitor Agent11/8/202613/8/2026
Improper neutralization of special elements used in a command ('command injection') in Azure Monitor Agent allows an authorized attacker to elevate privileges over a network.
AnalizadaMedia (6.5)0.64%—Microsoft Azure Monitor Agent12/5/202617/6/2026
Untrusted search path in Azure Monitor Agent allows an authorized attacker to elevate privileges locally.
AnalizadaAlta (7.8)0.36%—Microsoft Azure Monitor Agent12/5/202618/6/2026
External control of file name or path in Azure Monitor Agent allows an authorized attacker to elevate privileges locally.
AnalizadaAlta (7.8)2.5%—Microsoft Azure Monitor Agent14/4/202617/6/2026
Deserialization of untrusted data in Azure Monitor Agent allows an authorized attacker to elevate privileges locally.
AnalizadaAlta (7.8)0.33%—Microsoft Azure Monitor Agent14/4/202617/6/2026
Improper input validation in Azure Monitor Agent allows an authorized attacker to elevate privileges locally.
AnalizadaAlta (8.8)0.74%—Microsoft Azure Monitor Agent9/12/202517/6/2026
Out-of-bounds write in Azure Monitor Agent allows an authorized attacker to execute code over a network.
AnalizadaAlta (7.3)0.33%—Microsoft Azure Monitor Agent11/11/202517/6/2026
Heap-based buffer overflow in Azure Monitor Agent allows an unauthorized attacker to execute code locally.
AnalizadaAlta (7.8)0.64%—Microsoft Azure Monitor Agent14/10/202517/6/2026
Improper access control in Azure Monitor Agent allows an authorized attacker to elevate privileges locally.
AnalizadaAlta (7)0.78%—Microsoft Azure Monitor Agent14/10/202517/6/2026
Deserialization of untrusted data in Azure Monitor Agent allows an authorized attacker to elevate privileges locally.
AnalizadaAlta (7.5)0.96%—Microsoft Azure Monitor Agent8/7/202517/6/2026
Improper control of generation of code ('code injection') in Azure Monitor Agent allows an unauthorized attacker to execute code over an adjacent network.
AplazadaCrítica (9.8)1.2%—Opsview Monitor AgentAI9/1/202517/6/2026
An issue was discovered in Opsview Monitor Agent 6.8. An unauthenticated remote attacker can call check_nrpe against affected targets, specifying known NRPE plugins, which in default installations are configured to accept command control characters and pass them to command-line interpreters for NRPE plugin execution.…
AnalizadaAlta (7.1)0.65%—Microsoft Azure Monitor Agent8/10/202417/6/2026
Azure Monitor Agent Elevation of Privilege Vulnerability
ModificadaAlta (7.1)0.83%—Microsoft Azure Monitor Agent11/6/202420/7/2026
Azure Monitor Agent Elevation of Privilege Vulnerability
AnalizadaAlta (7.8)0.49%—Microsoft Azure Monitor Agent16/5/202417/6/2026
Azure Monitor Agent Elevation of Privilege Vulnerability
AnalizadaAlta (8.4)0.75%—Microsoft Azure Monitor Agent9/4/202417/6/2026
Azure Monitor Agent Elevation of Privilege Vulnerability