Skip to content
CVSS 10.0CVSS 10.0 · CRITICAL

CVE-2026-83711Privilege escalation in Microsoft Azure AD B2C

Authorization bypass through user-controlled key in Microsoft Azure Active Directory B2C allows an unauthorized attacker to elevate privileges over a network.

View on NVD

Analysis

Microsoft Azure AD B2C presenta un bypass de autorización que permite a un atacante elevar privilegios de manera remota manipulando parámetros de identidad. Esto compromete la seguridad de las aplicaciones que dependen de este servicio para la gestión de acceso de usuarios finales. Es fundamental revisar las configuraciones de identidad en entornos de nube Microsoft para prevenir accesos no autorizados.

Relevant roles

ciberseguridadCloudBackend

Severity

Score: 10.0(CRITICAL)
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
AV: NETWORK
AC: LOW
PR: NONE
UI: NONE
S: CHANGED
C: HIGH
I: HIGH
A: NONE
Weakness (CWE): CWE-639

EPSS

No EPSS score yet (CVE may be too fresh).

Technical description

Authorization bypass through user-controlled key in Microsoft Azure Active Directory B2C allows an unauthorized attacker to elevate privileges over a network.

Published: 9/3/2026, 11:17:20 PM
Last modified: 9/3/2026, 11:17:20 PM

References

HomeEventsBlogResourcesCoursesTeam