Microsoft
Microsoft Power Platform: vulnerabilidades y CVE
Microsoft Power Platform tiene 4 vulnerabilidades publicadas, 1 de ellas en los últimos 12 meses. 2 son críticas y 0 figuran en el catálogo de explotación activa de CISA.
CVE4
Últimos 12 meses1
Críticas2
Explotadas activamente0
Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología
Últimas vulnerabilidades
| CVE | Severidad | EPSS | Explotación activa | Publicada | Descripción |
|---|---|---|---|---|---|
| CVE-2026-65818 | Crítica (9.9) | 0.63% | — | 3 sept 2026 | Server-side request forgery (ssrf) in Power Automate allows an authorized attacker to elevate privileges over a network. |
| CVE-2024-38190 | Alta (8.6) | 1.1% | — | 15 oct 2024 | Missing authorization in Power Platform allows an unauthenticated attacker to view sensitive information through a network attack vector. |
| CVE-2024-35260 | Crítica (9.8) | 0.83% | — | 27 jun 2024 | An authenticated attacker can exploit an untrusted search path vulnerability in Microsoft Dataverse to execute code over a network. |
| CVE-2023-36019 | Alta (7.4) | 16% | — | 12 dic 2023 | Microsoft Power Platform Connector Spoofing Vulnerability |
🎯 Cómo se explota (técnicas ATT&CK)
Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.