« Volver al listado

Microsoft

Microsoft Power Platform: vulnerabilidades y CVE

Microsoft Power Platform tiene 4 vulnerabilidades publicadas, 1 de ellas en los últimos 12 meses. 2 son críticas y 0 figuran en el catálogo de explotación activa de CISA.

CVE4
Últimos 12 meses1
Críticas2
Explotadas activamente0

Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología

Últimas vulnerabilidades

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2026-65818Crítica (9.9)0.63%—3 sept 2026
Server-side request forgery (ssrf) in Power Automate allows an authorized attacker to elevate privileges over a network.
CVE-2024-38190Alta (8.6)1.1%—15 oct 2024
Missing authorization in Power Platform allows an unauthenticated attacker to view sensitive information through a network attack vector.
CVE-2024-35260Crítica (9.8)0.83%—27 jun 2024
An authenticated attacker can exploit an untrusted search path vulnerability in Microsoft Dataverse to execute code over a network.
CVE-2023-36019Alta (7.4)16%—12 dic 2023
Microsoft Power Platform Connector Spoofing Vulnerability

🎯 Cómo se explota (técnicas ATT&CK)

  1. T1090 Proxy1
  2. T1210 Exploitation of Remote Services1

Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.

Otros productos de Microsoft