CVE-2026-21531
Vulnerabilità di Esecuzione Remota di Codice nell'Azure SDK per Python
- Pubblicato
- 10 feb 2026
- Aggiornato
- 19 ago 2026
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 83,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Deserializzazione di dati non attendibili in Azure SDK consente a un utente malintenzionato non autorizzato di eseguire codice su una rete.
Fonti
1- CVE-2026-21531Exploit
Strumento di exploit per CVE-2026-21531, una vulnerabilità critica di deserializzazione nell'Azure SDK che consente l'esecuzione remota di codice. Fornisce uno script Python per sfruttare la falla.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.