Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2991▼ 71 respecto a la semana anterior
Críticas / altas1367▲ 28 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)458▼ 52 respecto a la semana anterior
–

11 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6)0.36%—Microsoft Azure Service Fabric8/7/202517/6/2026
Improper link resolution before file access ('link following') in Service Fabric allows an authorized attacker to elevate privileges locally.
AnalizadaMedia (4.3)0.30%—Jenkins Azure Service Fabric22/1/202517/6/2026
A missing permission check in Jenkins Azure Service Fabric Plugin 1.6 and earlier allows attackers with Overall/Read permission to enumerate credentials IDs of Azure credentials stored in Jenkins.
AnalizadaMedia (4.3)0.22%—Jenkins Azure Service Fabric22/1/202517/6/2026
A cross-site request forgery (CSRF) vulnerability in Jenkins Azure Service Fabric Plugin 1.6 and earlier allows attackers to connect to a Service Fabric URL using attacker-specified credentials IDs obtained through another method.
AnalizadaMedia (6.6)1.1%—Microsoft Azure Service Fabric8/10/202417/6/2026
Azure Service Fabric for Linux Remote Code Execution Vulnerability
ModificadaMedia (6.5)0.69%—Microsoft Azure Service Fabric11/7/202317/6/2026
Azure Service Fabric on Windows Information Disclosure Vulnerability
ModificadaMedia (4.7)12%—Microsoft Azure Service Fabric14/3/202317/6/2026
Service Fabric Explorer Spoofing Vulnerability
ModificadaAlta (7)0.61%—Microsoft Azure Service Fabric10/1/202317/6/2026
Azure Service Fabric Container Elevation of Privilege Vulnerability
ModificadaMedia (4.8)18%—Microsoft Azure Service Fabric11/10/202217/6/2026
Service Fabric Explorer Spoofing Vulnerability
ModificadaMedia (6.7)1.1%—Microsoft Service Fabric15/6/202217/6/2026
Executive Summary An Elevation of Privilege (EOP) vulnerability has been identified within Service Fabric clusters that run Docker containers. Exploitation of this EOP vulnerability requires an attacker to gain remote code execution within a container. All Service Fabric and Docker versions are impacted.
ModificadaMedia (6.8)1.4%—Microsoft Azure Container InstancesMicrosoft Azure Container RegistryMicrosoft Azure Kubernetes ServiceMicrosoft Azure Service Fabric+111/3/202119/8/2026
Azure Virtual Machine Information Disclosure Vulnerability
ModificadaCrítica (9.8)2.9%—Microsoft Service Fabric12/3/202017/6/2026
An elevation of privilege vulnerability exists in Service Fabric File Store Service under certain conditions, aka 'Service Fabric Elevation of Privilege'.