CVE-2026-42898: Vulnerabilidad crítica de RCE en Microsoft Dynamics 365 (cve.org)
RESUMEN DE INTELIGENCIA 0xBASE
- Puntuación CVSS 9.9 (crítica)
- Inyección de código en datos de sesión
- Solo afecta a instalaciones locales
"Una vulnerabilidad crítica de inyección de código (CVSS 9.9) en Microsoft Dynamics 365 local permite a atacantes autenticados ejecutar código arbitrario mediante datos de sesión de proceso manipulados. Identificada como CVE-2026-42898, afecta solo a instalaciones locales. Microsoft ha publicado parches; se recomienda su aplicación inmediata."
aún no hay comentarios.