CVSS 10.0CVSS 10.0 · CRITICAL
CVE-2026-58275
Missing authorization in Azure DNS allows an unauthorized attacker to elevate privileges over a network.
Ver en NVDAnálisis
Azure DNS presenta una vulnerabilidad crítica que permite a un atacante elevar privilegios de forma remota debido a una falla en la validación de autorización. Esta falla permite el control no autorizado de registros DNS, facilitando la interceptación de tráfico o la toma de control de dominios en la infraestructura de la nube. Con un puntaje de 10.0, es imperativo que quienes operan servicios en Azure revisen sus configuraciones de seguridad.
Roles relevantes
CloudCyberSecurityBackend
Severidad
Puntaje: 10.0(CRITICAL)
Vector:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:HAV: NETWORK
AC: LOW
PR: NONE
UI: NONE
S: CHANGED
C: NONE
I: HIGH
A: HIGH
Tipo de falla (CWE):
CWE-862EPSS
Sin puntaje EPSS aún (CVE muy reciente).
Descripción técnica
Missing authorization in Azure DNS allows an unauthorized attacker to elevate privileges over a network.
Publicada: 24/7/2026, 1:17:40
Última modificación: 24/7/2026, 1:17:40