Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-65818

Опубликовано: 03 сент. 2026
Источник: nvd
CVSS3: 8.5
CVSS3: 9.9
EPSS Низкий

Описание

Server-side request forgery (ssrf) in Power Automate allows an authorized attacker to elevate privileges over a network.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:microsoft:power_platform:-:*:*:*:*:*:*:*

EPSS

Процентиль: 27%
0.00339
Низкий

8.5 High

CVSS3

9.9 Critical

CVSS3

Дефекты

CWE-918

Связанные уязвимости

msrc
10 дней назад

Power Automate Elevation of Privilege Vulnerability

CVSS3: 8.5
github
14 дней назад

Server-side request forgery (ssrf) in Power Automate allows an authorized attacker to elevate privileges over a network.

CVSS3: 8.5
fstec
10 дней назад

Уязвимость набора инструментов Microsoft Power Platform, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 27%
0.00339
Низкий

8.5 High

CVSS3

9.9 Critical

CVSS3

Дефекты

CWE-918