« Volver al listado

Microsoft

Microsoft Configuration Manager 2403: vulnerabilidades y CVE

Microsoft Configuration Manager 2403 tiene 5 vulnerabilidades publicadas, 4 de ellas en los últimos 12 meses. 1 son críticas y 1 figuran en el catálogo de explotación activa de CISA.

CVE5
Últimos 12 meses4
Críticas1
Explotadas activamente1

Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología

🔴 Explotadas activamente (CISA KEV)

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2024-43468Crítica (9.8)81%⚠ Explotación activa8 oct 2024
Microsoft Configuration Manager Remote Code Execution Vulnerability

Últimas vulnerabilidades

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2025-47179Media (6.7)0.35%—11 nov 2025
Improper access control in Microsoft Configuration Manager allows an authorized attacker to elevate privileges locally.
CVE-2025-59501Media (4.8)3.0%—31 oct 2025
Authentication bypass by spoofing in Microsoft Configuration Manager allows an authorized attacker to perform spoofing over an adjacent network.
CVE-2025-59213Alta (8.8)0.37%—14 oct 2025
Improper neutralization of special elements used in an sql command ('sql injection') in Microsoft Configuration Manager allows an unauthorized attacker to elevate privileges over an adjacent network.
CVE-2025-55320Media (6.8)0.68%—14 oct 2025
Improper neutralization of special elements used in an sql command ('sql injection') in Microsoft Configuration Manager allows an authorized attacker to elevate privileges over an adjacent network.
CVE-2024-43468Crítica (9.8)81%⚠ Explotación activa8 oct 2024
Microsoft Configuration Manager Remote Code Execution Vulnerability

🎯 Cómo se explota (técnicas ATT&CK)

  1. T1059.001 PowerShell1
  2. T1190 Exploit Public-Facing Application1

Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.

Otros productos de Microsoft