CyberICT

CVE-2026-24303

Microsoft · Published April 23, 2026

CVSS v3.1

CRITICAL
Patch availableGet patch

Description

Microsoft Partner Center Elevation of Privilege Vulnerability. Improper access control in Microsoft Partner Center allows an authorized attacker to elevate privileges over a network.

Affected Products

  • Microsoft Partner Center

CVSS Vector

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N/E:U/RL:O/RC:C