Skip to content
CVSS 10.0CVSS 10.0 · CRITICAL

CVE-2026-63508Privilege escalation in Microsoft Planetary Computer Pro

Missing authentication for critical function in Microsoft Planetary Computer Pro allows an unauthorized attacker to elevate privileges over a network.

View on NVD

Analysis

Microsoft Planetary Computer Pro presenta una vulnerabilidad crítica que permite a un atacante remoto elevar privilegios sin necesidad de autenticación previa. Esta falla compromete la integridad de los entornos de procesamiento de datos geoespaciales y los modelos de inteligencia artificial alojados en la nube. Es fundamental que los equipos de ciencia de datos e infraestructura actualicen sus sistemas para evitar el control no autorizado de la plataforma.

Relevant roles

CloudDataScienceIAMachineLearningPythonCyberSecurity

Severity

Score: 10.0(CRITICAL)
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
AV: NETWORK
AC: LOW
PR: NONE
UI: NONE
S: CHANGED
C: HIGH
I: HIGH
A: NONE
Weakness (CWE): CWE-306

EPSS

No EPSS score yet (CVE may be too fresh).

Technical description

Missing authentication for critical function in Microsoft Planetary Computer Pro allows an unauthorized attacker to elevate privileges over a network.

Published: 8/7/2026, 12:16:36 AM
Last modified: 8/7/2026, 12:16:36 AM

References

HomeEventsBlogResourcesCoursesTeam