Skip to content
CVSS 10.0CVSS 10.0 · CRITICAL

CVE-2026-70352Privilege Escalation in Azure AI Language

Missing authentication for critical function in Azure AI Language allows an unauthorized attacker to elevate privileges over a network.

View on NVD

Analysis

Azure AI Language presenta una vulnerabilidad crítica que permite a atacantes no autenticados elevar privilegios a través de la red. Debido a la falta de autenticación en funciones críticas, un atacante remoto puede obtener control sobre el servicio sin credenciales válidas. Es fundamental que los equipos que integran servicios de inteligencia artificial en Azure verifiquen sus configuraciones de seguridad de inmediato.

Relevant roles

CloudciberseguridadBackendaiIADataScienceMachineLearning

Severity

Score: 10.0(CRITICAL)
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
AV: NETWORK
AC: LOW
PR: NONE
UI: NONE
S: CHANGED
C: HIGH
I: HIGH
A: HIGH
Weakness (CWE): CWE-306

EPSS

No EPSS score yet (CVE may be too fresh).

Technical description

Missing authentication for critical function in Azure AI Language allows an unauthorized attacker to elevate privileges over a network.

Published: 9/3/2026, 11:17:20 PM
Last modified: 9/3/2026, 11:17:20 PM

References

HomeEventsBlogResourcesCoursesTeam