« Volver al listado

Microsoft

Microsoft Azure AI BOT Service: vulnerabilidades y CVE

Microsoft Azure AI BOT Service tiene 4 vulnerabilidades publicadas, 1 de ellas en los últimos 12 meses. 3 son críticas y 0 figuran en el catálogo de explotación activa de CISA.

CVE4
Últimos 12 meses1
Críticas3
Explotadas activamente0

Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología

Últimas vulnerabilidades

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2026-32174Alta (8.8)0.77%—18 jun 2026
Improper authentication in Azure Bot Service allows an authorized attacker to elevate privileges over a network.
CVE-2025-55244Crítica (9)0.62%—4 sept 2025
Azure Bot Service Elevation of Privilege Vulnerability
CVE-2025-30392Crítica (9.8)1.1%—30 abr 2025
Improper authorization in Azure Bot Framework SDK allows an unauthorized attacker to elevate privileges over a network.
CVE-2025-30389Crítica (9.8)0.88%—30 abr 2025
Improper authorization in Azure Bot Framework SDK allows an unauthorized attacker to elevate privileges over a network.

🎯 Cómo se explota (técnicas ATT&CK)

  1. T1068 Exploitation for Privilege Escalation3
  2. T1190 Exploit Public-Facing Application3
  3. T1078 Valid Accounts1
  4. T1210 Exploitation of Remote Services1

Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.

📰 Noticias relacionadas

Otros productos de Microsoft