VYPR
Medium severity5.5NVD Advisory· Published Apr 14, 2026· Updated Jul 24, 2026

CVE-2026-33103

CVE-2026-33103

Description

Improper access control in Microsoft Dynamics 365 (on-premises) allows an authorized attacker to disclose information locally.

Affected products

2
  • cpe:2.3:a:microsoft:dynamics_365:*:*:*:*:on-premises:*:*:*+ 1 more
    • cpe:2.3:a:microsoft:dynamics_365:*:*:*:*:on-premises:*:*:*range: >=9.0,<9.1.44.15
    • (no CPE)

Patches

Vulnerability mechanics

References

1

News mentions

1