CVE-2026-54121

Alta8.8Publicada el 14 de julio de 2026

Autorización incorrecta en Active Directory Certificate Services (AD CS) permite a un atacante autorizado elevar privilegios a través de la red.

Puntuación CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-285
Fabricantesmicrosoft

Productos afectados

FabricantesProductoVersiones
microsoftwindows 10 1607< 10.0.14393.9339
microsoftwindows 10 1809< 10.0.17763.9020
microsoftwindows server 2012-
microsoftwindows server 2016< 10.0.14393.9339
microsoftwindows server 2019< 10.0.17763.9020
microsoftwindows server 2022< 10.0.20348.5386
microsoftwindows server 2025< 10.0.26100.33158

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE