CVSS 10.0CVSS 10.0 · CRITICAL
CVE-2026-58630Escalamiento de privilegios en Azure App Service
Improper access control in Azure App Service allows an unauthorized attacker to elevate privileges over a network.
Ver en NVDAnálisis
Esta vulnerabilidad en Azure App Service permite que un atacante no autorizado eleve sus privilegios a través de la red debido a un control de acceso inadecuado. Al afectar directamente el entorno donde se ejecutan aplicaciones y APIs, un atacante podría comprometer la seguridad de toda la infraestructura desplegada en el servicio. Con una puntuación de 10.0, requiere atención inmediata para quienes operan sobre la plataforma de nube de Microsoft.
Roles relevantes
CloudBackendCyberSecurity
Severidad
Puntaje: 10.0(CRITICAL)
Vector:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:NAV: NETWORK
AC: LOW
PR: NONE
UI: NONE
S: CHANGED
C: HIGH
I: HIGH
A: NONE
Tipo de falla (CWE):
CWE-284EPSS
Sin puntaje EPSS aún (CVE muy reciente).
Descripción técnica
Improper access control in Azure App Service allows an unauthorized attacker to elevate privileges over a network.
Publicada: 24/7/2026, 15:18:47
Última modificación: 24/7/2026, 15:18:47