Microsoft Entra ID Remote Code Execution Vulnerability
70Vexday Risk Score
Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.
ssvc Actcvss 10epss 1.6%
de la publicación al arma1 días
Publicada en NVD20 ago
1ª PoC+1d
VulnCheck20 ago
probabilidad de explotación
1.6%top 27% de las CVE
explotación observada
síVulnCheck
2 exploit(s) público(s)
Deserialization of untrusted data in Microsoft Entra ID allows an unauthorized attacker to execute code over a network.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C
Productos afectados
Microsoft · Microsoft EntraPoCs públicas encontradas — 2
githubgithub.com/sentinel-aidefense/CVE-2026-69836-EXP★ 1githubgithub.com/HORKimhab/CVE-2026-69836★ 0⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.