SecBoard
Zurück zur CVE-Übersicht

CVE-2026-56155

HIGH(7.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score50/100 — HOCH
  • CVSS 7.8 — Hoch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

Erwähnungen (letzte 60 Tage)

Artikel

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

0.3%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

7.8

Technische Schwere

SecBoard-Einordnung

Security-Teams sollten umgehend Maßnahmen zur Behebung dieser Schwachstelle in ihren AD FS-Installationen ergreifen. Angesichts der aktiven Ausnutzung ist eine schnelle Priorisierung von Patches oder geeigneten Mitigationen unerlässlich, um das Risiko einer Privilegienerhöhung durch autorisierte Angreifer zu minimieren. Eine Überwachung auf ungewöhnliche Aktivitäten ist ebenfalls ratsam.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Insufficient granularity of access control in Active Directory Federation Services (AD FS) allows an authorized attacker to elevate privileges locally.

Referenzen