
CVE-2026-54998 RCE Exploit
DESCARGO DE RESPONSABILIDAD
Este repositorio es solo para fines educativos y de investigación.
El autor no es responsable por ningún uso indebido, daño o actividad ilegal causada por el uso de este material.
Úselo bajo su propio riesgo. Respete las leyes aplicables y las pautas éticas.
CVE-2026-54998 es una vulnerabilidad de Autorización Incorrecta (CWE-863) en Microsoft Exchange Online. Permite que un atacante autenticado con privilegios de usuario de bajo nivel eleve sus derechos de acceso más allá del ámbito de autorización previsto a través de la red.
La vulnerabilidad fue publicada el 3 de julio de 2026. Puntuación CVSS v3.1: 8.8 (Alta).
Parche disponible: Sí (publicado el 3 de julio de 2026 a través de GitHub Advisory GHSA-phr2-vr74-whpx).
La causa raíz son comprobaciones de autorización inadecuadas en Exchange Online. Un usuario autenticado con privilegios estándar/bajos puede manipular solicitudes para obtener permisos de nivel superior, lo que permite acciones más allá de su ámbito asignado (por ejemplo, acceder a los buzones de otros usuarios, funciones administrativas, etc.).
Exploit - href