Skip to content
CVSS 10.0CVSS 10.0 · CRITICAL

CVE-2026-70352Escalamiento de privilegios en Azure AI Language

Missing authentication for critical function in Azure AI Language allows an unauthorized attacker to elevate privileges over a network.

Ver en NVD

Análisis

Azure AI Language presenta una vulnerabilidad crítica que permite a atacantes no autenticados elevar privilegios a través de la red. Debido a la falta de autenticación en funciones críticas, un atacante remoto puede obtener control sobre el servicio sin credenciales válidas. Es fundamental que los equipos que integran servicios de inteligencia artificial en Azure verifiquen sus configuraciones de seguridad de inmediato.

Roles relevantes

CloudciberseguridadBackendaiIADataScienceMachineLearning

Severidad

Puntaje: 10.0(CRITICAL)
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
AV: NETWORK
AC: LOW
PR: NONE
UI: NONE
S: CHANGED
C: HIGH
I: HIGH
A: HIGH
Tipo de falla (CWE): CWE-306

EPSS

Sin puntaje EPSS aún (CVE muy reciente).

Descripción técnica

Missing authentication for critical function in Azure AI Language allows an unauthorized attacker to elevate privileges over a network.

Publicada: 3/9/2026, 23:17:20
Última modificación: 3/9/2026, 23:17:20

Referencias

InicioEventosBlogRecursosCursosEquipo