Se ha identificado una vulnerabilidad de severidad crítica que afecta al servicio de gestión de identidades Microsoft Entra ID y sus componentes de integración local. La explotación exitosa podría permitir a un actor malicioso no autenticado eludir los controles de autenticación o ejecutar operaciones no autorizadas a través de la red.
Productos afectados
- Microsoft Entra ID.
Impacto
La vulnerabilidad se ha identificado como:
- CVE-2026-69836: con una puntuación de 10.0 en CVSS v3.1. Existe una vulnerabilidad de ejecución remota de código a través de la red. Un actor malicioso remoto no autenticado podría enviar peticiones específicamente estructuradas para comprometer el servicio de identidad, comprometiendo tokens de acceso o eludiendo mecanismos de autenticación en la organización.
Recomendación
- Microsoft ya ha solucionado completamente esta vulnerabilidad. Los usuarios de este servicio no tienen que realizar ninguna acción.
Referencias
- https://nvd.nist.gov/vuln/detail/CVE-2026-69836
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69836
