Skip to content
CVSS 10.0CVSS 10.0 · CRITICAL

CVE-2026-65770Argument injection RCE in Azure Cassandra

Improper neutralization of argument delimiters in a command ('argument injection') in Azure Managed Instance for Apache Cassandra allows an unauthorized attacker to execute code over a network.

View on NVD

Analysis

Una vulnerabilidad de inyección de argumentos en Azure Managed Instance para Apache Cassandra permite que un atacante remoto ejecute código sin autorización. Este fallo crítico compromete directamente la infraestructura de bases de datos NoSQL gestionadas en la nube. Es imperativo verificar el estado de las instancias expuestas a la red para prevenir el control total del servidor por actores malintencionados.

Relevant roles

CloudNosqlBackendDataScienceCyberSecurity

Severity

Score: 10.0(CRITICAL)
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
AV: NETWORK
AC: LOW
PR: NONE
UI: NONE
S: CHANGED
C: HIGH
I: HIGH
A: HIGH
Weakness (CWE): CWE-88

EPSS

No EPSS score yet (CVE may be too fresh).

Technical description

Improper neutralization of argument delimiters in a command ('argument injection') in Azure Managed Instance for Apache Cassandra allows an unauthorized attacker to execute code over a network.

Published: 8/20/2026, 10:17:52 PM
Last modified: 8/20/2026, 10:17:52 PM

References

HomeEventsBlogResourcesCoursesTeam