CVE-2026-42898: Vulnerabilità critica RCE in Microsoft Dynamics 365 (cve.org)
0xBASE INTEL BRIEF
- Punteggio CVSS 9.9 (critico)
- Code injection nei dati di sessione
- Solo installazioni on-premises
"Una vulnerabilità critica di code injection (CVSS 9.9) in Microsoft Dynamics 365 on-premises consente a utenti autenticati di eseguire codice arbitrario tramite dati di sessione manipolati. Identificata come CVE-2026-42898, colpisce solo le installazioni locali. Microsoft ha rilasciato patch; si raccomanda l'applicazione immediata."
ancora nessun commento.