CVE-2026-65770RCE por inyección de argumentos en Azure Cassandra
Improper neutralization of argument delimiters in a command ('argument injection') in Azure Managed Instance for Apache Cassandra allows an unauthorized attacker to execute code over a network.
Ver en NVDAnálisis
Una vulnerabilidad de inyección de argumentos en Azure Managed Instance para Apache Cassandra permite que un atacante remoto ejecute código sin autorización. Este fallo crítico compromete directamente la infraestructura de bases de datos NoSQL gestionadas en la nube. Es imperativo verificar el estado de las instancias expuestas a la red para prevenir el control total del servidor por actores malintencionados.
Roles relevantes
Severidad
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HCWE-88EPSS
Sin puntaje EPSS aún (CVE muy reciente).
Descripción técnica
Improper neutralization of argument delimiters in a command ('argument injection') in Azure Managed Instance for Apache Cassandra allows an unauthorized attacker to execute code over a network.