« Volver al listado

Microsoft

Microsoft Azure Cosmos DB: vulnerabilidades y CVE

Microsoft Azure Cosmos DB tiene 4 vulnerabilidades publicadas, 4 de ellas en los últimos 12 meses. 3 son críticas y 0 figuran en el catálogo de explotación activa de CISA.

CVE4
Últimos 12 meses4
Críticas3
Explotadas activamente0

Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología

Últimas vulnerabilidades

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2026-87701Crítica (9.6)0.79%—17 sept 2026
Improper neutralization of special elements in output used by a downstream component ('injection') in Azure Cosmos DB allows an authorized attacker to elevate privileges over a network.
CVE-2026-69857Alta (8.8)0.63%—3 sept 2026
Authorization bypass through user-controlled key in Azure Cosmos DB allows an authorized attacker to perform spoofing over a network.
CVE-2026-66803Crítica (10)0.90%—30 jul 2026
Improper access control in Azure Cosmos DB allows an unauthorized attacker to execute code over a network.
CVE-2025-64675Crítica (9.6)0.71%—19 dic 2025
Improper neutralization of input during web page generation ('cross-site scripting') in Azure Cosmos DB allows an unauthorized attacker to perform spoofing over a network.

🎯 Cómo se explota (técnicas ATT&CK)

  1. T1210 Exploitation of Remote Services2
  2. T1059 Command and Scripting Interpreter1
  3. T1059.007 JavaScript1
  4. T1098 Account Manipulation1
  5. T1189 Drive-by Compromise1
  6. T1190 Exploit Public-Facing Application1

Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.

📰 Noticias relacionadas

Otros productos de Microsoft