CVSS 10.0CVSS 10.0 · CRITICAL
CVE-2026-58630Privilege escalation in Azure App Service
Improper access control in Azure App Service allows an unauthorized attacker to elevate privileges over a network.
View on NVDAnalysis
Esta vulnerabilidad en Azure App Service permite que un atacante no autorizado eleve sus privilegios a través de la red debido a un control de acceso inadecuado. Al afectar directamente el entorno donde se ejecutan aplicaciones y APIs, un atacante podría comprometer la seguridad de toda la infraestructura desplegada en el servicio. Con una puntuación de 10.0, requiere atención inmediata para quienes operan sobre la plataforma de nube de Microsoft.
Relevant roles
CloudBackendCyberSecurity
Severity
Score: 10.0(CRITICAL)
Vector:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:NAV: NETWORK
AC: LOW
PR: NONE
UI: NONE
S: CHANGED
C: HIGH
I: HIGH
A: NONE
Weakness (CWE):
CWE-284EPSS
No EPSS score yet (CVE may be too fresh).
Technical description
Improper access control in Azure App Service allows an unauthorized attacker to elevate privileges over a network.
Published: 7/24/2026, 3:18:47 PM
Last modified: 7/24/2026, 3:18:47 PM