Skip to content
CVSS 10.0CVSS 10.0 · CRITICAL

CVE-2026-58275

Missing authorization in Azure DNS allows an unauthorized attacker to elevate privileges over a network.

Ver en NVD

Análisis

Azure DNS presenta una vulnerabilidad crítica que permite a un atacante elevar privilegios de forma remota debido a una falla en la validación de autorización. Esta falla permite el control no autorizado de registros DNS, facilitando la interceptación de tráfico o la toma de control de dominios en la infraestructura de la nube. Con un puntaje de 10.0, es imperativo que quienes operan servicios en Azure revisen sus configuraciones de seguridad.

Roles relevantes

CloudCyberSecurityBackend

Severidad

Puntaje: 10.0(CRITICAL)
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:H
AV: NETWORK
AC: LOW
PR: NONE
UI: NONE
S: CHANGED
C: NONE
I: HIGH
A: HIGH
Tipo de falla (CWE): CWE-862

EPSS

Sin puntaje EPSS aún (CVE muy reciente).

Descripción técnica

Missing authorization in Azure DNS allows an unauthorized attacker to elevate privileges over a network.

Publicada: 24/7/2026, 1:17:40
Última modificación: 24/7/2026, 1:17:40

Referencias

InicioEventosBlogRecursosEquipo