Résumé
Le 20 août 2026, une faille de sécurité a été identifiée dans Microsoft Entra. Référencée sous CVE-2026-69836, cette vulnérabilité permet à un attaquant non autorisé d’exécuter du code à distance sur le réseau en exploitant une désérialisation de données non fiables. Cela peut servir à prendre le contrôle d’un système ou à lancer d’autres actions malveillantes. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées.
Solutions
Il est recommandé d'appliquer les correctifs indiqués par le fournisseur.
Dernière mise à jour : 24/08/2026
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 10.0/10
EPSS : 1.37%
Référencée comme KEV : Oui
Code d exploitation disponible : Non
Date d’ajout au KEV : 24/08/2026
Systèmes affectés
Microsoft Entra : –
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-69836
CVE Details : https://www.cvedetails.com/cve/CVE-2026-69836/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2026-69836