Skip to content
CVSS 10.0CVSS 10.0 · CRITICAL

CVE-2026-58630Escalamiento de privilegios en Azure App Service

Improper access control in Azure App Service allows an unauthorized attacker to elevate privileges over a network.

Ver en NVD

Análisis

Esta vulnerabilidad en Azure App Service permite que un atacante no autorizado eleve sus privilegios a través de la red debido a un control de acceso inadecuado. Al afectar directamente el entorno donde se ejecutan aplicaciones y APIs, un atacante podría comprometer la seguridad de toda la infraestructura desplegada en el servicio. Con una puntuación de 10.0, requiere atención inmediata para quienes operan sobre la plataforma de nube de Microsoft.

Roles relevantes

CloudBackendCyberSecurity

Severidad

Puntaje: 10.0(CRITICAL)
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
AV: NETWORK
AC: LOW
PR: NONE
UI: NONE
S: CHANGED
C: HIGH
I: HIGH
A: NONE
Tipo de falla (CWE): CWE-284

EPSS

Sin puntaje EPSS aún (CVE muy reciente).

Descripción técnica

Improper access control in Azure App Service allows an unauthorized attacker to elevate privileges over a network.

Publicada: 24/7/2026, 15:18:47
Última modificación: 24/7/2026, 15:18:47

Referencias

InicioEventosBlogRecursosCursosEquipo