Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2975▼ 108 respecto a la semana anterior
Críticas / altas1449▲ 87 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

23 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.61%—Microsoft Windows Admin Center7/8/20267/8/2026
Improper verification of cryptographic signature in Microsoft 365 Admin Center allows an unauthorized attacker to elevate privileges over a network.
AnalizadaAlta (7.5)0.66%—Microsoft Remote Desktop WEB ClientMicrosoft Windows Admin Center17/7/202622/7/2026
Exposure of private personal information to an unauthorized actor in Windows RDP allows an unauthorized attacker to disclose information over a network.
AnalizadaMedia (6.1)0.41%—Microsoft Windows Admin Center16/7/202614/8/2026
Improper neutralization of input during web page generation ('cross-site scripting') in Windows Admin Center allows an unauthorized attacker to perform spoofing over a network.
Pendiente de análisisAlta (8.8)1.2%—Lenovo Xclarity Integrator FOR Windows Admin CenterAI16/7/202616/7/2026
The Lenovo XClarity Integrator for Windows Admin Center plugin version 5.1.1 and below running on the WAC Gateway is vulnerable to Powershell Command Injection when establishing remote PowerShell commands.
AnalizadaAlta (8.8)0.99%—Microsoft Windows Admin Center14/7/202624/7/2026
Improper neutralization of special elements used in a command ('command injection') in Windows Admin Center allows an authorized attacker to execute code over a network.
AnalizadaAlta (8.8)1.0%—Microsoft Windows Admin Center14/7/202624/7/2026
Relative path traversal in Windows Admin Center allows an authorized attacker to execute code over a network.
AnalizadaAlta (7.8)0.30%—Microsoft Windows Admin Center14/7/202617/7/2026
Improper authorization in Windows Admin Center allows an authorized attacker to execute code locally.
AnalizadaAlta (7.8)0.30%—Microsoft Windows Admin Center14/7/202621/7/2026
Improper authentication in Windows Admin Center allows an authorized attacker to elevate privileges locally.
AnalizadaMedia (6.5)0.84%—Microsoft Windows Admin Center14/7/202621/7/2026
Improper authentication in Windows Admin Center allows an authorized attacker to disclose information over a network.
AnalizadaAlta (8.8)0.75%—Microsoft Windows Admin Center14/7/202621/7/2026
Improper authentication in Windows Admin Center allows an authorized attacker to elevate privileges over a network.
Pendiente de análisisAlta (8.8)0.45%—Dell Openmanage Integration FOR Microsoft Windows Admin CenterAIMicrosoft Windows Admin CenterAI16/6/20261/10/2026
Dell OpenManage Integration with Microsoft Windows Admin Center contains a Remote Code Execution vulnerability in the gateway plugin. A remote authenticated user could potentially exploit this vulnerability to escalate privileges. The malicious user may gain the ability to run arbitrary code remotely. This is a high…
ModificadaAlta (7.8)0.37%—Microsoft Windows Admin Center20/5/202623/7/2026
Improper access control in Windows Admin Center allows an authorized attacker to elevate privileges over a network.
AnalizadaAlta (8.8)0.78%—Microsoft Windows Admin Center12/5/202617/6/2026
Improper access control in Windows Admin Center allows an authorized attacker to elevate privileges over a network.
AnalizadaAlta (8.3)0.63%—Microsoft Windows Admin Center12/5/202617/6/2026
Missing authorization in Windows Admin Center allows an authorized attacker to elevate privileges over a network.
AnalizadaMedia (6.1)0.41%—Microsoft Windows Admin Center14/4/202617/6/2026
Improper neutralization of input during web page generation ('cross-site scripting') in Windows Admin Center allows an unauthorized attacker to perform spoofing over a network.
AnalizadaAlta (7.8)0.31%—Microsoft Windows Admin Center10/3/202617/6/2026
Improper access control in Azure Portal Windows Admin Center allows an authorized attacker to elevate privileges locally.
AnalizadaAlta (8.8)0.83%💥 PoCMicrosoft Windows Admin Center17/2/202617/6/2026
Improper authentication in Windows Admin Center allows an authorized attacker to elevate privileges over a network.
AnalizadaAlta (7.5)0.23%—Microsoft Windows Admin Center13/1/202617/6/2026
Improper verification of cryptographic signature in Windows Admin Center allows an authorized attacker to elevate privileges locally.
AnalizadaAlta (7.8)0.47%—Microsoft Windows Admin Center11/12/202517/6/2026
Improper access control in Windows Admin Center allows an authorized attacker to elevate privileges locally.
AnalizadaMedia (6.2)1.1%—Microsoft Windows Admin Center8/4/202517/6/2026
External control of file name or path in Azure Portal Windows Admin Center allows an unauthorized attacker to disclose information locally.
ModificadaMedia (6.8)1.9%—Microsoft Windows Admin Center11/7/202317/6/2026
Windows Admin Center Spoofing Vulnerability
ModificadaMedia (4.3)3.0%—Microsoft Windows Admin Center11/3/202119/8/2026
Windows Admin Center Security Feature Bypass Vulnerability
ModificadaCrítica (9.8)3.5%—Microsoft Windows Admin Center9/4/201917/6/2026
An elevation of privilege vulnerability exists when Windows Admin Center improperly impersonates operations in certain situations, aka 'Windows Admin Center Elevation of Privilege Vulnerability'.
Orbitaley — Vulnerabilidades