CVE-2026-65770Argument injection RCE in Azure Cassandra
Improper neutralization of argument delimiters in a command ('argument injection') in Azure Managed Instance for Apache Cassandra allows an unauthorized attacker to execute code over a network.
View on NVDAnalysis
Una vulnerabilidad de inyección de argumentos en Azure Managed Instance para Apache Cassandra permite que un atacante remoto ejecute código sin autorización. Este fallo crítico compromete directamente la infraestructura de bases de datos NoSQL gestionadas en la nube. Es imperativo verificar el estado de las instancias expuestas a la red para prevenir el control total del servidor por actores malintencionados.
Relevant roles
Severity
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HCWE-88EPSS
No EPSS score yet (CVE may be too fresh).
Technical description
Improper neutralization of argument delimiters in a command ('argument injection') in Azure Managed Instance for Apache Cassandra allows an unauthorized attacker to execute code over a network.