Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2568▼ 373 respecto a la semana anterior
Críticas / altas1323▲ 43 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)99▼ 428 respecto a la semana anterior
–

7 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.3)0.72%—Microsoft Power Apps7/8/202611/8/2026
Improper authorization in Copilot Cowork allows an unauthorized attacker to elevate privileges over a network.
AnalizadaAlta (8)0.57%—Microsoft Power Apps23/4/202617/6/2026
Uncontrolled search path element in Microsoft Power Apps allows an unauthorized attacker to execute code over a network.
AnalizadaCrítica (9)0.77%—Microsoft Power Apps14/4/202617/6/2026
Improper neutralization of escape, meta, or control sequences in Microsoft Power Apps allows an authorized attacker to perform spoofing over a network.
AnalizadaAlta (8)0.53%—Microsoft Power Apps16/1/202617/6/2026
Improper authorization in Microsoft Power Apps allows an authorized attacker to execute code over a network.
AnalizadaAlta (7.5)2.0%—Microsoft Power Apps8/5/202517/6/2026
Server-Side Request Forgery (SSRF) in Microsoft Power Apps allows an unauthorized attacker to disclose information over a network
ModificadaMedia (5.4)0.55%—Microsoft Power Apps11/7/202317/6/2026
Microsoft Power Apps (online) Spoofing Vulnerability
ModificadaBaja (3)1.5%—Microsoft Power Apps14/6/202317/6/2026
Microsoft Power Apps Spoofing Vulnerability