Vulnerabilidades críticas corregidas en Microsoft Dynamics (advisories.ncsc.nl)
- CVE-2026-42898 (CVSS 9,9) permite ejecución remota de código en Dynamics 365 on-premises.
- CVE-2026-40417 (CVSS 7,8) conduce a escalada de privilegios en Business Central.
- CVE-2026-40374 (CVSS 6,5) expone datos sensibles en Power Automate.
"El NCSC neerlandés ha emitido un aviso sobre múltiples vulnerabilidades en componentes de Microsoft Dynamics. La más crítica, CVE-2026-42898 en Dynamics 365 (on-premises), tiene una puntuación CVSS de 9,9 y permite a un atacante autenticado ejecutar código arbitrario. Otras fallas incluyen escalada de privilegios en Business Central (CVE-2026-40417, CVSS 7,8), acceso a datos en Power Automate (CVE-2026-40374, CVSS 6,5) y escalada de privilegios en Customer Insights (CVE-2026-33821, CVSS 7,7). Microsoft ha lanzado parches; para CVE-2026-33821 no se requiere acción. Se insta a los usuarios a aplicar las actualizaciones de inmediato."
aún no hay comentarios.