CVE-2026-42826
Azure DevOps - Vulnérabilité de divulgation d'informations
- Publié
- 7 mai 2026
- Mise à jour
- 10 août 2026
- Attribution de CNA
- microsoft
- Preuve observée
- 16 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 55,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Exposition d'informations sensibles à un acteur non autorisé dans Azure DevOps permet à un attaquant non autorisé de divulguer des informations sur un réseau.
Sources
1Exploite CVE-2026-42826 pour énumérer et extraire des données sensibles d'Azure DevOps via des requêtes API REST non authentifiées : YAML de pipeline, groupes de variables, connexions de service et journaux de build.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.