Zero Day MonitorZDM
DashboardVulnerabilitiesTrendingZero-DaysNewsAbout
Login
ImpressumPrivacy Policy
Zero Day Monitor © 2026
5455 articles · 195828 vulns · 37/41 feeds (7d)
← Back to list
10.0
CVE-2026-69836KEVEXPLOITEDPATCHED
Microsoft · Microsoft Entra

Deserialization of untrusted data in Microsoft Entra ID allows an unauthorized attacker to execute code over a network.

Description

Deserialization of untrusted data in Microsoft Entra ID allows an unauthorized attacker to execute code over a network.

Affected Products

VendorProductVersions
MicrosoftMicrosoft Entra-

Also Affects

Downstream vendors/products affected by this vulnerability

VendorProductSourceConfidence
microsoftentracert_advisory90%
microsoftazurecert_advisory90%
microsoftexchangecert_advisory90%
microsoft365 copilotcert_advisory90%

References

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69836(vendor-advisory, patch)

Related News (7 articles)

Tier D
Help Net Security3h ago
Critical Microsoft Entra ID vulnerability exploited in the wild (CVE-2026-69836)
→ No new info (linked only)
Tier D
BleepingComputer4h ago
Microsoft warns of max severity Entra ID flaw exploited in attacks
→ No new info (linked only)
Tier B
BSI Advisories6h ago
[NEU] [hoch] Microsoft Azure, Entra ID und Exchange: Mehrere Schwachstellen
→ No new info (linked only)
Tier D
The Hacker News9h ago
Microsoft Entra ID Flaw (CVSS 10.0) Exploited in Wild, Allows Remote Code Execution
→ No new info (linked only)
Tier B
CERT-FR15h ago
Vulnérabilité dans Microsoft Entra ID (21 août 2026)
→ No new info (linked only)
Tier C
VulDB16h ago
CVE-2026-69836 | Microsoft Entra ID deserialization
→ No new info (linked only)
Tier A
Microsoft MSRC1d ago
CVE-2026-69836 Microsoft Entra ID Remote Code Execution Vulnerability
→ No new info (linked only)
CVSS 3.110.0 CRITICAL
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C
CISA KEV✅ Yes
Actively exploited✅ Yes
Patch available
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69836
CWECWE-502
PublishedAug 20, 2026
Last enriched16h ago
Trending Score128🔥
Source articles7
Independent7
Info Completeness7/14
Missing: title, description, epss, kev, exploit, iocs, mitre_attack

Community Vote

0
Login to vote
0 upvotes0 downvotes
No votes yet

Related CVEs (5)

CRITICALCVE-2026-55040EXPKEV
Microsoft SharePoint Server Security Feature Bypass Vulnerability
Trending: 124
CRITICALCVE-2026-50522EXPKEV
Microsoft SharePoint Remote Code Execution Vulnerability
Trending: 113
HIGHCVE-2026-68820EXPKEV
Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability
Trending: 104
HIGHCVE-2026-45586EXPKEV
Windows Collaborative Translation Framework (CTFMON) Elevation of Privilege Vulnerability
Trending: 93
HIGHCVE-2026-50656EXP
Microsoft Defender Elevation of Privilege Vulnerability
Trending: 88

Pin to Dashboard

Verification

State: verified
Confidence: 0%

Vulnerability Timeline

CVE Published
Aug 20, 2026
Added to CISA KEV
Aug 20, 2026
Actively Exploited
Aug 20, 2026
Patch Available
Aug 20, 2026
Discovered by ZDM
Aug 20, 2026