CVE-2026-83711Elevación de privilegios en Microsoft Azure AD B2C
Authorization bypass through user-controlled key in Microsoft Azure Active Directory B2C allows an unauthorized attacker to elevate privileges over a network.
Ver en NVDAnálisis
Microsoft Azure AD B2C presenta un bypass de autorización que permite a un atacante elevar privilegios de manera remota manipulando parámetros de identidad. Esto compromete la seguridad de las aplicaciones que dependen de este servicio para la gestión de acceso de usuarios finales. Es fundamental revisar las configuraciones de identidad en entornos de nube Microsoft para prevenir accesos no autorizados.
Roles relevantes
Severidad
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:NCWE-639EPSS
Sin puntaje EPSS aún (CVE muy reciente).
Descripción técnica
Authorization bypass through user-controlled key in Microsoft Azure Active Directory B2C allows an unauthorized attacker to elevate privileges over a network.