ThreatCluster

Multiple Spoofing Vulnerabilities in Dynamics 365 Field Service

First seen 2 Dec 2025, 18:33 UTC Api.Msrc.Microsoft 30

Article Content

Browse articles
ThreatCluster

Two spoofing vulnerabilities (CVE-2025-62211 and CVE-2025-62210) in Dynamics 365 Field Service (online) allow authorized attackers to exploit improper input neutralization during web page generation. Additionally, CVE-2025-62206 exposes sensitive information in Microsoft Dynamics 365 (on-premises) to unauthorized actors. These vulnerabilities could lead to significant security risks for affected users.