PT-2026-51033 · Microsoft · Exchange Online

Henrique Pereira

·

Publicado

2026-06-19

·

Atualizado

2026-06-19

·

CVE-2026-48582

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Microsoft Exchange Online (versões afetadas não especificadas)
Descrição A ausência de autorização no Microsoft Exchange Online permite que um invasor autorizado eleve privilégios através de uma rede. Foram relatadas atividades elevadas visando este problema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48582

Produtos afetados

Exchange Online