Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2862▼ 326 respecto a la semana anterior
Críticas / altas1389▼ 28 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)293▼ 216 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7)0.28%—Microsoft Power Automate FOR Desktop8/9/202629/9/2026
Relative path traversal in Power Automate allows an authorized attacker to elevate privileges locally.
AnalizadaMedia (6.5)1.00%—Microsoft Power Automate FOR Desktop12/5/202617/6/2026
Exposure of sensitive information to an unauthorized actor in Power Automate allows an authorized attacker to disclose information over a network.
AnalizadaCrítica (9.8)1.2%—Microsoft Power Automate FOR Desktop5/6/202517/6/2026
Exposure of sensitive information to an unauthorized actor in Power Automate allows an unauthorized attacker to elevate privileges over a network.
AnalizadaMedia (5.7)0.90%—Microsoft Power Automate FOR Desktop15/4/202517/6/2026
Uncontrolled search path element in Power Automate allows an authorized attacker to disclose information over a network.
AnalizadaAlta (7.8)0.75%—Microsoft Power Automate FOR Desktop14/1/202517/6/2026
Microsoft Power Automate Remote Code Execution Vulnerability
Orbitaley — Vulnerabilidades