CVE-2026-69836

2 karet z 6 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-69836

EPSS 0.02 EPSS k 14. 9. 2026

Hodnocení závažnosti

10.0 CVSS 3.1 microsoft

útok odkudkoli z internetu bez přípravy bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad i mimo zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

SPOJENO PŘES CVE Kritická chyba vzdáleného spuštění kódu v Microsoft Entra ID

Podle zdroje se v Microsoft Entra ID vyskytla chyba typu 'deserialization of untrusted data' umožňující vzdálené spuštění kódu (CVE-2026-69836, CVSS 10.0). Microsoft ji již zcela eliminoval a uživatelé služby nemusí podnikat žádné kroky; CVE bylo zveřejněno pouze pro zvýšení transparentnosti.

EPSS 0.02 CVSS 10.0 CVE-2026-69836 Microsoft veřejná správa FI IT US FR

· NCSC-FI · Microsoft Entra ID Remote Code Execution Vulnerability · CSIRT Itálie (ACN) · Rilevato sfruttamento di vulnerabilità in Microsoft Entra ID · CISA KEV · Microsoft Entra ID Deserialization of Untrusted Data Vulnerability (CVE-2026-69836) · CERT-FR – avis · Vulnérabilité dans Microsoft Entra ID (21 août 2026) · Microsoft Security · CVE-2026-69836 Microsoft Entra ID Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0026 USD — otevřít originál

1

Microsoft varuje před kritickou zranitelností v Entra ID

Zdroj uvádí, že Microsoft opravil zranitelnost s nejvyšší závažností v platformě Entra ID pro správu identit a přístupu, kterou jsou útočníci aktivně zneužívat.

EPSS 0.02 CVE-2025-55241 CVE-2026-65770 CVE-2026-65801 CVE-2026-65816 CVE-2026-69555 CVE-2026-69836 Microsoft US

· BleepingComputer · Microsoft warns of max severity Entra ID flaw exploited in attacks

Shrnutí generováno strojově za 0,0022 USD — otevřít originál