CVSS 10.0CVSS 10.0 · CRITICAL
CVE-2026-70352Privilege Escalation in Azure AI Language
Missing authentication for critical function in Azure AI Language allows an unauthorized attacker to elevate privileges over a network.
View on NVDAnalysis
Azure AI Language presenta una vulnerabilidad crítica que permite a atacantes no autenticados elevar privilegios a través de la red. Debido a la falta de autenticación en funciones críticas, un atacante remoto puede obtener control sobre el servicio sin credenciales válidas. Es fundamental que los equipos que integran servicios de inteligencia artificial en Azure verifiquen sus configuraciones de seguridad de inmediato.
Relevant roles
CloudciberseguridadBackendaiIADataScienceMachineLearning
Severity
Score: 10.0(CRITICAL)
Vector:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAV: NETWORK
AC: LOW
PR: NONE
UI: NONE
S: CHANGED
C: HIGH
I: HIGH
A: HIGH
Weakness (CWE):
CWE-306EPSS
No EPSS score yet (CVE may be too fresh).
Technical description
Missing authentication for critical function in Azure AI Language allows an unauthorized attacker to elevate privileges over a network.
Published: 9/3/2026, 11:17:20 PM
Last modified: 9/3/2026, 11:17:20 PM