« Volver al listado

Microsoft

Microsoft Azure Active Directory: vulnerabilidades y CVE

Microsoft Azure Active Directory tiene 6 vulnerabilidades publicadas, 4 de ellas en los últimos 12 meses. 2 son críticas y 0 figuran en el catálogo de explotación activa de CISA.

CVE6
Últimos 12 meses4
Críticas2
Explotadas activamente0

Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología

Últimas vulnerabilidades

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2026-50481Crítica (9.9)0.82%—7 ago 2026
Modification of assumed-immutable data (maid) in Azure Active Directory allows an authorized attacker to elevate privileges over a network.
CVE-2026-50653Alta (7.5)1.2%—14 jul 2026
Loop with unreachable exit condition ('infinite loop') in Azure Active Directory allows an unauthorized attacker to deny service over a network.
CVE-2026-50652Alta (7.5)1.7%—14 jul 2026
Deserialization of untrusted data in Azure Active Directory allows an unauthorized attacker to deny service over a network.
CVE-2026-45480Crítica (10)0.90%—19 jun 2026
Improper authentication in Azure Active Directory allows an unauthorized attacker to elevate privileges over a network.
CVE-2024-21381Media (6.8)0.42%—13 feb 2024
Microsoft Azure Active Directory B2C Spoofing Vulnerability
CVE-2021-42306Media (6.5)3.3%—24 nov 2021
An information disclosure vulnerability manifests when a user or an application uploads unprotected private key data as part of an authentication certificate keyCredential on an Azure AD Application or Service Principal…

🎯 Cómo se explota (técnicas ATT&CK)

  1. T1190 Exploit Public-Facing Application3
  2. T1499.004 Application or System Exploitation2
  3. T1068 Exploitation for Privilege Escalation1
  4. T1078 Valid Accounts1
  5. T1210 Exploitation of Remote Services1

Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.

📰 Noticias relacionadas

Otros productos de Microsoft