Microsoft Azure
15 CVEs · 9 críticas · 0 KEV · 0 RCE
| CVSS máximo10.0 | EPSS máximo0.99% | SLA recomendado24 horas |
Inteligencia accionable para priorizar la remediación de vulnerabilidades con mayor impacto en el negocio.
For CISOs · Security Managers · SOC Leaders
| 76CVEs priorizadas | 40Campañas | 8CISA KEV | 36Críticas |
| 36Critical | 40High | 8CISA KEV | 35RCE | 5Public PoC |
Top Vendors |
Top Technologies |
15 CVEs · 9 críticas · 0 KEV · 0 RCE
| CVSS máximo10.0 | EPSS máximo0.99% | SLA recomendado24 horas |
11 CVEs · 2 críticas · 0 KEV · 11 RCE
| CVSS máximo9.6 | EPSS máximo0.53% | SLA recomendado24 horas |
2 CVEs · 2 críticas · 2 KEV · 1 RCE
| CVSS máximo9.5 | EPSS máximo0.97% | SLA recomendado24 horas |
8 CVEs · 3 críticas · 0 KEV · 0 RCE
| CVSS máximo9.1 | EPSS máximo0.89% | SLA recomendado24 horas |
1 CVEs · 1 críticas · 1 KEV · 0 RCE
| CVSS máximo9.8 | EPSS máximo77.90% | SLA recomendado24 horas |
Cada vulnerabilidad se presenta una única vez junto con su contexto de riesgo y acción recomendada. KEV, RCE, PoC y severidad se integran en la misma fila.
| # | CVE | Producto | CVSS | EPSS | Indicadores | Acción |
|---|---|---|---|---|---|---|
| 1 | CVE-2026-55040 | Microsoft Microsoft SharePoint Enterprise Server 2016 / Microsoft SharePoint Server 2019 / Microsoft SharePoint Server Subscription Edition |
9.1 | 5.49% | KEV · PoC · Critical | Aplicar el parche del proveedor y revisar recursos, privilegios y actividad anómala asociada. |
| 2 | CVE-2026-72530 | TrueConf TrueConf Server |
9.5 | 0.97% | KEV · RCE · PoC · Critical | Actualizar TrueConf Server a una versión corregida y validar su presencia en activos críticos. |
| 3 | CVE-2026-64849 | mlflow mlflow |
9.3 | 8.15% | KEV · PoC · Critical | Actualizar mlflow a una versión corregida y validar su presencia en activos críticos. |
| 4 | CVE-2025-62593 | ray-project ray |
9.4 | 1.01% | KEV · PoC · Critical | Actualizar el navegador afectado y verificar cumplimiento en activos con acceso a Internet. |
| 5 | CVE-2026-72529 | TrueConf TrueConf Server |
9.3 | 0.78% | KEV · PoC · Critical | Actualizar TrueConf Server a una versión corregida y validar su presencia en activos críticos. |
| 6 | CVE-2026-59310 | VMware Cloud Foundation / vSphere Foundation / vCenter / Telco Cloud Infrastructure / Telco Cloud Platform |
9.8 | 2.40% | KEV · RCE · Critical | Actualizar Cloud Foundation / vSphere Foundation / vCenter / Telco Cloud Infrastructure / Telco Cloud Platform a una versión corregida y validar su presencia en activos críticos. |
| 7 | CVE-2026-33824 | Microsoft Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2 / Windows 10 Version 22H2 / Windows 11 version 22H3 / Windows 11 Version 23H2 / Windows 11 Version 24H2 / Windows 11 Version 25H2 / Windows 11 version 26H1 / Windows Server 2016 / Windows Server 2016 (Server Core installation) / Windows Server 2019 / Windows Server 2019 (Server Core installation) / Windows Server 2022 / Windows Server 2022, 23H2 Edition (Server Core installation) / Windows Server 2025 / Windows Server 2025 (Server Core installation) |
9.8 | 77.90% | KEV · Critical | Aplicar el parche del proveedor y revisar recursos, privilegios y actividad anómala asociada. |
| 8 | CVE-2026-65400 | Apple macOS |
9.8 | 0.75% | KEV · Critical | Actualizar macOS a una versión corregida y validar su presencia en activos críticos. |
| 9 | CVE-2026-65816 | Microsoft Azure |
10.0 | 0.53% | Critical | Aplicar el parche del proveedor y revisar recursos, privilegios y actividad anómala asociada. |
| 10 | CVE-2026-65801 | Microsoft Microsoft Exchange Online |
10.0 | 0.52% | Critical | Aplicar el parche del proveedor y revisar recursos, privilegios y actividad anómala asociada. |
| 11 | CVE-2026-68782 | Microsoft Azure |
9.9 | 0.54% | Critical | Aplicar el parche del proveedor y revisar recursos, privilegios y actividad anómala asociada. |
| 12 | CVE-2026-68789 | Microsoft Azure |
9.9 | 0.53% | Critical | Aplicar el parche del proveedor y revisar recursos, privilegios y actividad anómala asociada. |
| 13 | CVE-2026-69555 | Microsoft Azure |
10.0 | 0.45% | Critical | Aplicar el parche del proveedor y revisar recursos, privilegios y actividad anómala asociada. |
| 14 | CVE-2026-69400 | Microsoft Azure |
9.6 | 0.57% | Critical | Aplicar el parche del proveedor y revisar recursos, privilegios y actividad anómala asociada. |
| 15 | CVE-2026-69851 | Microsoft Azure |
9.9 | 0.44% | Critical | Aplicar el parche del proveedor y revisar recursos, privilegios y actividad anómala asociada. |
36 de 76 vulnerabilidades priorizadas son críticas (47%). La ejecución debe enfocarse en activos expuestos y tecnologías presentes en servicios esenciales.
Se identificaron 8 vulnerabilidades incluidas en CISA KEV. La explotación confirmada exige prioridad incluso cuando no existe una prueba de concepto pública.
Web/Application representa el 37% del conjunto priorizado. La concentración tecnológica permite definir una campaña específica y medible.
13 vulnerabilidades afectan tecnologías asociadas a entornos industriales u OT. La remediación debe coordinarse con operación, disponibilidad y ventanas de mantenimiento.
Acciones prioritarias:
Una vez ejecutadas estas acciones, el riesgo residual deberá gestionarse según la criticidad de los activos afectados, la exposición del servicio y la presencia real de cada tecnología en el entorno.