Skip to content
CVSS 10.0CVSS 10.0 · CRITICAL

CVE-2026-65770RCE por inyección de argumentos en Azure Cassandra

Improper neutralization of argument delimiters in a command ('argument injection') in Azure Managed Instance for Apache Cassandra allows an unauthorized attacker to execute code over a network.

Ver en NVD

Análisis

Una vulnerabilidad de inyección de argumentos en Azure Managed Instance para Apache Cassandra permite que un atacante remoto ejecute código sin autorización. Este fallo crítico compromete directamente la infraestructura de bases de datos NoSQL gestionadas en la nube. Es imperativo verificar el estado de las instancias expuestas a la red para prevenir el control total del servidor por actores malintencionados.

Roles relevantes

CloudNosqlBackendDataScienceCyberSecurity

Severidad

Puntaje: 10.0(CRITICAL)
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
AV: NETWORK
AC: LOW
PR: NONE
UI: NONE
S: CHANGED
C: HIGH
I: HIGH
A: HIGH
Tipo de falla (CWE): CWE-88

EPSS

Sin puntaje EPSS aún (CVE muy reciente).

Descripción técnica

Improper neutralization of argument delimiters in a command ('argument injection') in Azure Managed Instance for Apache Cassandra allows an unauthorized attacker to execute code over a network.

Publicada: 20/8/2026, 22:17:52
Última modificación: 20/8/2026, 22:17:52

Referencias

InicioEventosBlogRecursosCursosEquipo