CVE-2026-83711Privilege escalation in Microsoft Azure AD B2C
Authorization bypass through user-controlled key in Microsoft Azure Active Directory B2C allows an unauthorized attacker to elevate privileges over a network.
View on NVDAnalysis
Microsoft Azure AD B2C presenta un bypass de autorización que permite a un atacante elevar privilegios de manera remota manipulando parámetros de identidad. Esto compromete la seguridad de las aplicaciones que dependen de este servicio para la gestión de acceso de usuarios finales. Es fundamental revisar las configuraciones de identidad en entornos de nube Microsoft para prevenir accesos no autorizados.
Relevant roles
Severity
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:NCWE-639EPSS
No EPSS score yet (CVE may be too fresh).
Technical description
Authorization bypass through user-controlled key in Microsoft Azure Active Directory B2C allows an unauthorized attacker to elevate privileges over a network.