Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3070▲ 562 respecto a la semana anterior
Críticas / altas1457▲ 278 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)383▲ 176 respecto a la semana anterior
–

40 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)1.0%—Microsoft Azure Devops Server10/2/202617/6/2026
Server-side request forgery (ssrf) in Azure DevOps Server allows an authorized attacker to perform spoofing over a network.
ModificadaAlta (7.6)1.6%—Microsoft Azure Devops Server9/7/202417/6/2026
Azure DevOps Server Spoofing Vulnerability
ModificadaAlta (7.6)1.6%—Microsoft Azure Devops Server9/7/202417/6/2026
Azure DevOps Server Spoofing Vulnerability
ModificadaAlta (7.5)1.4%—Microsoft Azure Devops Server13/2/202410/8/2026
Azure DevOps Server Remote Code Execution Vulnerability
ModificadaMedia (6.5)0.98%—Microsoft Azure Devops Server14/12/202317/6/2026
Azure DevOps Server Spoofing Vulnerability
ModificadaAlta (7.3)0.87%—Microsoft Azure Devops Server10/10/202317/6/2026
Azure DevOps Server Elevation of Privilege Vulnerability
ModificadaAlta (8.1)1.3%—Microsoft Azure Devops Server12/9/202317/6/2026
Azure DevOps Server Remote Code Execution Vulnerability
ModificadaAlta (8.8)1.7%—Microsoft Azure Devops Server12/9/202317/6/2026
Azure DevOps Server Remote Code Execution Vulnerability
ModificadaMedia (6.3)0.69%—Microsoft Azure Devops Server8/8/202310/8/2026
Azure DevOps Server Spoofing Vulnerability
ModificadaMedia (5.5)0.68%—Microsoft Azure Devops Server14/6/202317/6/2026
Azure DevOps Server Spoofing Vulnerability
ModificadaAlta (7.1)0.93%—Microsoft Azure Devops Server14/6/202317/6/2026
Azure DevOps Server Spoofing Vulnerability
ModificadaAlta (7.5)1.4%—Microsoft Azure Devops Server14/2/202319/8/2026
Azure DevOps Server Remote Code Execution Vulnerability
ModificadaAlta (7.1)0.89%—Microsoft Azure Devops Server14/2/202319/8/2026
Azure DevOps Server Cross-Site Scripting Vulnerability
ModificadaMedia (6.1)2.3%—Microsoft Azure Devops Server13/4/202117/6/2026
Azure DevOps Server Spoofing Vulnerability
ModificadaMedia (6.5)2.6%—Microsoft Team Foundation ServerMicrosoft Azure Devops Server13/4/202117/6/2026
Azure DevOps Server and Team Foundation Server Information Disclosure Vulnerability
ModificadaMedia (5.4)1.5%—Microsoft Team Foundation ServerMicrosoft Azure Devops Server10/12/202017/6/2026
Azure DevOps Server and Team Foundation Services Spoofing Vulnerability
ModificadaMedia (5.4)1.3%—Microsoft Azure Devops Server10/12/202017/6/2026
Azure DevOps Server Spoofing Vulnerability
ModificadaMedia (5.4)1.6%—Microsoft Azure Devops Server11/11/202017/6/2026
Azure DevOps Server and Team Foundation Services Spoofing Vulnerability
ModificadaMedia (5.4)1.6%—Microsoft Azure Devops Server14/7/202017/6/2026
A Cross-site Scripting (XSS) vulnerability exists when Azure DevOps Server does not properly sanitize user provided input, aka 'Azure DevOps Server Cross-site Scripting Vulnerability'.
ModificadaMedia (6.1)1.8%—Microsoft Azure Devops Server9/6/202017/6/2026
A spoofing vulnerability exists in Microsoft Azure DevOps Server when it fails to properly handle web requests, aka 'Azure DevOps Server HTML Injection Vulnerability'.
ModificadaAlta (7.5)1.8%—Microsoft Azure Devops Server12/3/202017/6/2026
An elevation of privilege vulnerability exists when Azure DevOps Server and Team Foundation Services improperly handle pipeline job tokens, aka 'Azure DevOps Server and Team Foundation Services Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2020-0758.
ModificadaAlta (7.5)2.0%—Microsoft Team Foundation ServerMicrosoft Azure Devops Server12/3/202017/6/2026
An elevation of privilege vulnerability exists when Azure DevOps Server and Team Foundation Services improperly handle pipeline job tokens, aka 'Azure DevOps Server and Team Foundation Services Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2020-0815.
ModificadaMedia (5.4)1.3%—Microsoft Team Foundation ServerMicrosoft Azure Devops Server12/3/202017/6/2026
A Cross-site Scripting (XSS) vulnerability exists when Azure DevOps Server does not properly sanitize user provided input, aka 'Azure DevOps Server Cross-site Scripting Vulnerability'.
ModificadaCrítica (9.8)17%—Microsoft Team Foundation ServerMicrosoft Azure Devops Server11/9/201917/6/2026
A remote code execution vulnerability exists when Azure DevOps Server (ADO) and Team Foundation Server (TFS) fail to validate input properly, aka 'Azure DevOps and Team Foundation Server Remote Code Execution Vulnerability'.
ModificadaMedia (5.4)1.5%—Microsoft Team Foundation ServerMicrosoft Azure Devops Server11/9/201917/6/2026
A Cross-site Scripting (XSS) vulnerability exists when Team Foundation Server does not properly sanitize user provided input, aka 'Team Foundation Server Cross-site Scripting Vulnerability'.