Skip to content
CVSS 10.0CVSS 10.0 · CRITICAL

CVE-2026-83711Elevación de privilegios en Microsoft Azure AD B2C

Authorization bypass through user-controlled key in Microsoft Azure Active Directory B2C allows an unauthorized attacker to elevate privileges over a network.

Ver en NVD

Análisis

Microsoft Azure AD B2C presenta un bypass de autorización que permite a un atacante elevar privilegios de manera remota manipulando parámetros de identidad. Esto compromete la seguridad de las aplicaciones que dependen de este servicio para la gestión de acceso de usuarios finales. Es fundamental revisar las configuraciones de identidad en entornos de nube Microsoft para prevenir accesos no autorizados.

Roles relevantes

ciberseguridadCloudBackend

Severidad

Puntaje: 10.0(CRITICAL)
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
AV: NETWORK
AC: LOW
PR: NONE
UI: NONE
S: CHANGED
C: HIGH
I: HIGH
A: NONE
Tipo de falla (CWE): CWE-639

EPSS

Sin puntaje EPSS aún (CVE muy reciente).

Descripción técnica

Authorization bypass through user-controlled key in Microsoft Azure Active Directory B2C allows an unauthorized attacker to elevate privileges over a network.

Publicada: 3/9/2026, 23:17:20
Última modificación: 3/9/2026, 23:17:20

Referencias

InicioEventosBlogRecursosCursosEquipo