Know every vulnerabilitybefore it knows you.
DevGuard continuously monitors your dependencies and alerts you when CVEs like this one affect your stack — with real-time threat intelligence built for developers.
- Feiten
Microsoft heeft kwetsbaarheden verholpen in diverse Azure componenten.
- Interpretaties
Een kwaadwillende kan de kwetsbaarheden misbruiken om zich voor te doen als andere gebruiker, zich mogelijk verhoogde rechten toe te kennen en zo willekeurige code uit te voeren of toegang te krijgen tot gevoelige gegevens.
Van de kwetsbaarheden met kenmerk CVE-2026-21532, CVE-2026-24300 en CVE-2026-24302 meldt Microsoft dat deze in hun centrale Azure-infrastructuur zijn verholpen en dat deze kwetsbaarheden geen actie van gebruikers vereist. Deze kwetsbaarheden zijn ter informatie opgenomen.
Azure Front Door (AFD):CVE-ID
CVSS
Impact
CVE-2026-24300
9.80
Verkrijgen van verhoogde rechten
Azure Function:
CVE-ID
CVSS
Impact
CVE-2026-21532
8.20
Toegang tot gevoelige gegevens
Azure HDInsights:
CVE-ID
CVSS
Impact
CVE-2026-21529
5.70
Voordoen als andere gebruiker
Azure Compute Gallery:
CVE-ID
CVSS
Impact
CVE-2026-23655
6.50
Toegang tot gevoelige gegevens
CVE-2026-21522
6.70
Verkrijgen van verhoogde rechten
Azure Local:
CVE-ID
CVSS
Impact
CVE-2026-21228
8.10
Uitvoeren van willekeurige code
Azure Arc:
CVE-ID
CVSS
Impact
CVE-2026-24302
8.60
Verkrijgen van verhoogde rechten
Azure IoT SDK:
CVE-ID
CVSS
Impact
CVE-2026-21528
6.50
Toegang tot gevoelige gegevens
Azure DevOps Server:
CVE-ID
CVSS
Impact
CVE-2026-21512
6.50
Voordoen als andere gebruiker
Azure SDK:
CVE-ID
CVSS
Impact
CVE-2026-21531
9.80
Uitvoeren van willekeurige code
- Oplossingen
Microsoft heeft updates beschikbaar gesteld waarmee de beschreven kwetsbaarheden worden verholpen. We raden u aan om deze updates te installeren. Meer informatie over de kwetsbaarheden, de installatie van de updates en eventuele work-arounds vindt u op:
https://portal.msrc.microsoft.com/en-us/security-guidance
- Kans
medium
- Schade
high
- CWE-77
Improper Neutralization of Special Elements used in a Command ('Command Injection')
- CWE-79
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
- CWE-200
Exposure of Sensitive Information to an Unauthorized Actor
- CWE-284
Improper Access Control
- CWE-295
Improper Certificate Validation
- CWE-312
Cleartext Storage of Sensitive Information
- CWE-502
Deserialization of Untrusted Data
- CWE-918
Server-Side Request Forgery (SSRF)
- CWE-1327
Binding to an Unrestricted IP Address
Continuously monitor your dependencies and get alerted when vulnerabilities like this one affect your stack.
Checkout DevGuard