
Microsoft corrige cuatro vulnerabilidades críticas en la nube: una alcanza el nivel máximo de peligrosidad
La compañía mitiga fallos graves en Azure y Power Apps que evidencian los riesgos estructurales de los entornos cloud compartidos Microsoft ha anunciado la corrección de cuatro vulnerabilidades críticas que afectaban a sus servicios en la nube, entre ellos Azure DevOps, Azure Automation, Azure Storage y Power Apps. Una de estas fallas, registrada como CVE-2025-29813, ha sido calificada con la puntuación máxima de gravedad según el sistema CVSS: 10 sobre 10, lo que la convierte en una de las más preocupantes detectadas recientemente en entornos cloud. Este fallo afectaba directamente a Visual Studio y su gestión de tokens de ejecución (pipeline job tokens) en proyectos alojados en Azure DevOps. Un atacante con acceso mínimo podía intercambiar un token efímero por