Skip to content
CVSS 10.0CVSS 10.0 · CRITICAL

CVE-2026-58275

Missing authorization in Azure DNS allows an unauthorized attacker to elevate privileges over a network.

View on NVD

Analysis

Azure DNS presenta una vulnerabilidad crítica que permite a un atacante elevar privilegios de forma remota debido a una falla en la validación de autorización. Esta falla permite el control no autorizado de registros DNS, facilitando la interceptación de tráfico o la toma de control de dominios en la infraestructura de la nube. Con un puntaje de 10.0, es imperativo que quienes operan servicios en Azure revisen sus configuraciones de seguridad.

Relevant roles

CloudCyberSecurityBackend

Severity

Score: 10.0(CRITICAL)
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:H
AV: NETWORK
AC: LOW
PR: NONE
UI: NONE
S: CHANGED
C: NONE
I: HIGH
A: HIGH
Weakness (CWE): CWE-862

EPSS

No EPSS score yet (CVE may be too fresh).

Technical description

Missing authorization in Azure DNS allows an unauthorized attacker to elevate privileges over a network.

Published: 7/24/2026, 1:17:40 AM
Last modified: 7/24/2026, 1:17:40 AM

References

HomeEventsBlogResourcesTeam