« Volver al listado

Microsoft

Microsoft Azure Cosmos DB: vulnerabilidades y CVE

Microsoft Azure Cosmos DB tiene 4 vulnerabilidades publicadas, 4 de ellas en los últimos 12 meses. 3 son críticas y 0 figuran en el catálogo de explotación activa de CISA.

CVE4
Últimos 12 meses4
Críticas3
Explotadas activamente0

Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología

Últimas vulnerabilidades

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2026-87701Crítica (9.6)0.79%—17 sept 2026
Improper neutralization of special elements in output used by a downstream component ('injection') in Azure Cosmos DB allows an authorized attacker to elevate privileges over a network.
CVE-2026-69857Alta (8.8)0.63%—3 sept 2026
Authorization bypass through user-controlled key in Azure Cosmos DB allows an authorized attacker to perform spoofing over a network.
CVE-2026-66803Crítica (10)0.90%—30 jul 2026
Improper access control in Azure Cosmos DB allows an unauthorized attacker to execute code over a network.
CVE-2025-64675Crítica (9.6)0.71%—19 dic 2025
Improper neutralization of input during web page generation ('cross-site scripting') in Azure Cosmos DB allows an unauthorized attacker to perform spoofing over a network.

Otros productos de Microsoft