Microsoft
Microsoft Azure Cosmos DB: vulnerabilidades y CVE
Microsoft Azure Cosmos DB tiene 4 vulnerabilidades publicadas, 4 de ellas en los últimos 12 meses. 3 son críticas y 0 figuran en el catálogo de explotación activa de CISA.
CVE4
Últimos 12 meses4
Críticas3
Explotadas activamente0
Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología
Últimas vulnerabilidades
| CVE | Severidad | EPSS | Explotación activa | Publicada | Descripción |
|---|---|---|---|---|---|
| CVE-2026-87701 | Crítica (9.6) | 0.79% | — | 17 sept 2026 | Improper neutralization of special elements in output used by a downstream component ('injection') in Azure Cosmos DB allows an authorized attacker to elevate privileges over a network. |
| CVE-2026-69857 | Alta (8.8) | 0.63% | — | 3 sept 2026 | Authorization bypass through user-controlled key in Azure Cosmos DB allows an authorized attacker to perform spoofing over a network. |
| CVE-2026-66803 | Crítica (10) | 0.90% | — | 30 jul 2026 | Improper access control in Azure Cosmos DB allows an unauthorized attacker to execute code over a network. |
| CVE-2025-64675 | Crítica (9.6) | 0.71% | — | 19 dic 2025 | Improper neutralization of input during web page generation ('cross-site scripting') in Azure Cosmos DB allows an unauthorized attacker to perform spoofing over a network. |