Open-Source Security Intelligence

Know every vulnerability
before it knows you.

DevGuard continuously monitors your dependencies and alerts you when CVEs like this one affect your stack — with real-time threat intelligence built for developers.

Search

NCSC-2026-0082

Published Mar 10, 2026·Last modified Mar 10, 2026
Description
Feiten

Microsoft heeft kwetbaarheden verholpen in diverse Azure componenten.

Interpretaties

Een kwadwillende kan de kwetsbaarheden misbruiken om zich voor te doen als andere gebruiker, zich verhoogde rechten toe te kennen of toegang te krijgen tot gevoelige gegevens.

Azure Entra ID:



CVE-ID

CVSS

Impact




CVE-2026-26148

8.10

Verkrijgen van verhoogde rechten




Azure IoT Explorer:




CVE-ID

CVSS

Impact




CVE-2026-23664

7.50

Toegang tot gevoelige gegevens

CVE-2026-26121

7.50

Voordoen als andere gebruiker

CVE-2026-23661

7.50

Toegang tot gevoelige gegevens

CVE-2026-23662

7.50

Toegang tot gevoelige gegevens




Azure Portal Windows Admin Center:




CVE-ID

CVSS

Impact




CVE-2026-23660

7.80

Verkrijgen van verhoogde rechten




Azure Compute Gallery:




CVE-ID

CVSS

Impact




CVE-2026-23651

6.70

Verkrijgen van verhoogde rechten

CVE-2026-26124

6.70

Verkrijgen van verhoogde rechten

CVE-2026-26122

6.50

Toegang tot gevoelige gegevens




Azure MCP Server:




CVE-ID

CVSS

Impact




CVE-2026-26118

8.80

Verkrijgen van verhoogde rechten




Azure Linux Virtual Machines:




CVE-ID

CVSS

Impact




CVE-2026-23665

7.80

Verkrijgen van verhoogde rechten




Azure Windows Virtual Machine Agent:




CVE-ID

CVSS

Impact




CVE-2026-26117

7.80

Verkrijgen van verhoogde rechten




Azure Arc:




CVE-ID

CVSS

Impact




CVE-2026-26141

7.80

Verkrijgen van verhoogde rechten




Oplossingen

Microsoft heeft updates beschikbaar gesteld waarmee de beschreven kwetsbaarheden worden verholpen. We raden u aan om deze updates te installeren. Meer informatie over de kwetsbaarheden, de installatie van de updates en eventuele work-arounds vindt u op:

https://portal.msrc.microsoft.com/en-us/security-guidance

Dreigingsinformatie

CVE's toe te voegen:

CVE-2026-23651, CVE-2026-23660, CVE-2026-23661, CVE-2026-23662, CVE-2026-23664, CVE-2026-23665, CVE-2026-26117, CVE-2026-26118, CVE-2026-26121, CVE-2026-26122, CVE-2026-26124, CVE-2026-26141, CVE-2026-26148

Kans

medium

Schade

high

CWE-20

Improper Input Validation

CWE-35

Path Traversal: '.../...//'

CWE-122

Heap-based Buffer Overflow

CWE-284

Improper Access Control

CWE-287

Improper Authentication

CWE-288

Authentication Bypass Using an Alternate Path or Channel

CWE-306

Missing Authentication for Critical Function

CWE-319

Cleartext Transmission of Sensitive Information

CWE-625

Permissive Regular Expression

CWE-918

Server-Side Request Forgery (SSRF)

CWE-923

Improper Restriction of Communication Channel to Intended Endpoints

CWE-1188

Initialization of a Resource with an Insecure Default

Scan your project

Continuously monitor your dependencies and get alerted when vulnerabilities like this one affect your stack.

Checkout DevGuard