« Volver al listado

Microsoft

Microsoft Azure Logic Apps: vulnerabilidades y CVE

Microsoft Azure Logic Apps tiene 8 vulnerabilidades publicadas, 7 de ellas en los últimos 12 meses. 6 son críticas y 0 figuran en el catálogo de explotación activa de CISA.

CVE8
Últimos 12 meses7
Críticas6
Explotadas activamente0

Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología

Últimas vulnerabilidades

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2026-83944Crítica (9.1)0.44%—17 sept 2026
Improper access control in Azure Logic Apps allows an unauthorized attacker to elevate privileges over a network.
CVE-2026-70200Crítica (9.8)0.60%—17 sept 2026
Improper limitation of a pathname to a restricted directory ('path traversal') in Azure Logic Apps allows an unauthorized attacker to elevate privileges over a network.
CVE-2026-69400Crítica (9.6)0.94%—20 ago 2026
Improper limitation of a pathname to a restricted directory ('path traversal') in Azure Logic Apps allows an unauthorized attacker to elevate privileges over a network.
CVE-2026-56161Crítica (9.6)0.69%—7 ago 2026
Improper access control in Azure Logic Apps allows an authorized attacker to disclose information over a network.
CVE-2026-42823Crítica (9.9)0.78%—12 may 2026
Improper access control in Azure Logic Apps allows an authorized attacker to elevate privileges over a network.
CVE-2026-32171Alta (8.8)0.78%—14 abr 2026
Insufficiently protected credentials in Azure Logic Apps allows an authorized attacker to elevate privileges over a network.
CVE-2026-21227Crítica (9.8)0.56%—22 ene 2026
Improper limitation of a pathname to a restricted directory ('path traversal') in Azure Logic Apps allows an unauthorized attacker to elevate privileges over a network.
CVE-2023-36019Alta (7.4)16%—12 dic 2023
Microsoft Power Platform Connector Spoofing Vulnerability

🎯 Cómo se explota (técnicas ATT&CK)

  1. T1068 Exploitation for Privilege Escalation3
  2. T1190 Exploit Public-Facing Application3
  3. T1210 Exploitation of Remote Services3
  4. T1005 Data from Local System2
  5. T1078.001 Default Accounts1
  6. T1203 Exploitation for Client Execution1

Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.

📰 Noticias relacionadas

Otros productos de Microsoft