CVE-2026-24303
Microsoft · Published April 23, 2026
9.6
CVSS v3.1
CRITICALPatch availableGet patch
Description
Microsoft Partner Center Elevation of Privilege Vulnerability. Improper access control in Microsoft Partner Center allows an authorized attacker to elevate privileges over a network.
Affected Products
- Microsoft Partner Center
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N/E:U/RL:O/RC:C