Microsoft Entra
Microsoft- Product type
- Other
- Catalog vulnerabilities
- 14
Severity across 14 analyzed records
Verify to analyze this security profile
en
As of 09/15/2026, within CyStack's analyzed data, Microsoft Entra has 5 security vulnerabilities published in the last 90 days. Of these, 5 are rated High or Critical. None of these vulnerabilities is listed in the CISA KEV catalog. CyStack recommends that organizations and individual users remediate applicable vulnerabilities as soon as possible.
CyStack does not yet have sufficient official-source data to identify the latest version of Microsoft Entra and determine which vulnerabilities affect that version.
CyStack VulnScan continuously discovers assets, validates vulnerabilities, and helps security teams prioritize remediation across the organization.
Explore CyStack VulnScan| Vulnerability | Exploitation status | Fix | Published | Severity |
|---|---|---|---|---|
CVE-2026-83941Entra ID Elevation of Privilege Vulnerability | Exploitation statusNot known exploited | FixYes | Published09/08/2026 | SeverityCritical |
CVE-2026-62916Microsoft Entra ID Elevation of Privilege Vulnerability | Exploitation statusNot known exploited | FixYes | Published09/03/2026 | SeverityCritical |
CVE-2026-69836Microsoft Entra ID Remote Code Execution Vulnerability | Exploitation statusNot known exploited | FixYes | Published08/20/2026 | SeverityCritical |
CVE-2026-69851Microsoft Entra ID Elevation of Privilege Vulnerability | Exploitation statusNot known exploited | FixYes | Published08/20/2026 | SeverityCritical |
CVE-2026-62869Azure Entra ID Spoofing Vulnerability | Exploitation statusNot known exploited | FixYes | Published08/11/2026 | SeverityHigh |
CVE-2026-42901Microsoft Entra ID Elevation of Privilege Vulnerability | Exploitation statusNot known exploited | FixYes | Published05/22/2026 | SeverityCritical |
CVE-2026-33843Microsoft Azure Active Directory B2C Elevation of Privilege Vulnerability | Exploitation statusNot known exploited | FixYes | Published05/22/2026 | SeverityCritical |
CVE-2026-40379Azure Entra ID Spoofing Vulnerability | Exploitation statusNot known exploited | FixYes | Published05/12/2026 | SeverityCritical |
CVE-2026-35431Microsoft Entra ID Entitlement Management Spoofing Vulnerability | Exploitation statusNot known exploited | FixYes | Published04/23/2026 | SeverityCritical |
CVE-2026-24305Azure Entra ID Elevation of Privilege Vulnerability | Exploitation statusNot known exploited | FixYes | Published01/22/2026 | SeverityCritical |
CVE-2025-59246Azure Entra ID Elevation of Privilege Vulnerability | Exploitation statusNot known exploited | FixYes | Published10/09/2025 | SeverityCritical |
CVE-2025-59218Azure Entra ID Elevation of Privilege Vulnerability | Exploitation statusNot known exploited | FixYes | Published10/09/2025 | SeverityCritical |
CVE-2025-55241Azure Entra ID Elevation of Privilege Vulnerability | Exploitation statusPublic exploit | FixYes | Published09/04/2025 | SeverityCritical |
CVE-2024-43477Microsoft Entra ID Elevation of Privilege Vulnerability | Exploitation statusNot known exploited | FixNot confirmed | Published08/23/2024 | SeverityHigh |