← العودة للجدول
CVE-2026-42898
CVE-2026-42898 Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability
📅 2026-05-12 17:00:00
🔴 Critical 🔥 No Microsoft MSRC ICS/OT Microsoft 🎯 EPSS 0.12%

📋 الوصف الكامل

Improper control of generation of code ('code injection') in Microsoft Dynamics 365 (on-premises) allows an authorized attacker to execute code over a network.

💻 الأنظمة المتأثرة

Microsoft Dynamics 365

⚠️ نوع التهديد

ICS/OT

🔗 CVE ID

CVE-2026-42898

📡 المصدر

Microsoft MSRC

✅ الحلول والتخفيف

Microsoft Patch Tuesday

🔗 المصدر الأصلي ← 📘 NVD ← ⚡ CISA KEV ←