Skip to content
CVSS 10.0CVSS 10.0 · CRITICAL

CVE-2026-58630Privilege escalation in Azure App Service

Improper access control in Azure App Service allows an unauthorized attacker to elevate privileges over a network.

View on NVD

Analysis

Esta vulnerabilidad en Azure App Service permite que un atacante no autorizado eleve sus privilegios a través de la red debido a un control de acceso inadecuado. Al afectar directamente el entorno donde se ejecutan aplicaciones y APIs, un atacante podría comprometer la seguridad de toda la infraestructura desplegada en el servicio. Con una puntuación de 10.0, requiere atención inmediata para quienes operan sobre la plataforma de nube de Microsoft.

Relevant roles

CloudBackendCyberSecurity

Severity

Score: 10.0(CRITICAL)
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
AV: NETWORK
AC: LOW
PR: NONE
UI: NONE
S: CHANGED
C: HIGH
I: HIGH
A: NONE
Weakness (CWE): CWE-284

EPSS

No EPSS score yet (CVE may be too fresh).

Technical description

Improper access control in Azure App Service allows an unauthorized attacker to elevate privileges over a network.

Published: 7/24/2026, 3:18:47 PM
Last modified: 7/24/2026, 3:18:47 PM

References

HomeEventsBlogResourcesCoursesTeam