Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2026-41086

Опубликовано: 12 мая 2026
Источник: msrc
CVSS3: 8.8
EPSS Низкий

Описание

Windows Admin Center in Azure Portal Elevation of Privilege Vulnerability

Improper access control in Windows Admin Center allows an authorized attacker to elevate privileges over a network.

FAQ

How could an attacker exploit this vulnerability?

An authenticated attacker with low‑privileged access could exploit this vulnerability by sending a specially crafted request to the affected Windows Admin Center update API, allowing them to perform actions that their assigned permissions should not normally permit.

Обновления

ПродуктСтатьяОбновление
Windows Admin Center in Azure Portal

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

EPSS

Процентиль: 35%
0.00427
Низкий

8.8 High

CVSS3

Связанные уязвимости

CVSS3: 8.8
nvd
3 месяца назад

Improper access control in Windows Admin Center allows an authorized attacker to elevate privileges over a network.

CVSS3: 8.8
github
3 месяца назад

Improper access control in Windows Admin Center allows an authorized attacker to elevate privileges over a network.

CVSS3: 8.8
fstec
3 месяца назад

Уязвимость средства управления серверами Windows Admin Center, связанная с ошибками разграничения доступа, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 35%
0.00427
Низкий

8.8 High

CVSS3