Múltiples vulnerabilidades en productos de Microsoft
Fecha de publicación 05/06/2026
Identificador
INCIBE-2026-399
Importancia
5 - Crítica
Recursos Afectados
- Azure HorizonDB;
- Microsoft Exchange Online.
Descripción
Microsoft ha publicado 2 vulnerabilidades críticas que podrían permitir a una atacante divulgar información privada o realizar una escalada de privilegios.
Solución
Aunque no se requiere ninguna acción por parte del usuario, se recomienda mantener instaladas todas las actualizaciones disponibles.
Detalle
- CVE-2026-48579: autorización incorrecta en Microsoft Exchange Online podría permitir que un atacante no autorizado divulgue información a través de una red.
- CVE-2026-48567: omisión de la autenticación mediante suplantación de identidad en Azure HorizonDB podría permitir a un atacante no autorizado elevar sus privilegios en una red.
CVE
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-48579 | Crítica | No | Microsoft |
| CVE-2026-48567 | Crítica | No | Microsoft |
Listado de referencias



