Zurück zur CVE-Übersicht
CVE-2026-56155
HIGH(7.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Risk Signal Score50/100 — HOCH
- CVSS 7.8 — Hoch
- Im CISA KEV-Katalog (aktiv ausgenutzt)
Erwähnungen (letzte 60 Tage)
Artikel
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
0.3%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
7.8
Technische Schwere
SecBoard-Einordnung
Security-Teams sollten umgehend Maßnahmen zur Behebung dieser Schwachstelle in ihren AD FS-Installationen ergreifen. Angesichts der aktiven Ausnutzung ist eine schnelle Priorisierung von Patches oder geeigneten Mitigationen unerlässlich, um das Risiko einer Privilegienerhöhung durch autorisierte Angreifer zu minimieren. Eine Überwachung auf ungewöhnliche Aktivitäten ist ebenfalls ratsam.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Insufficient granularity of access control in Active Directory Federation Services (AD FS) allows an authorized attacker to elevate privileges locally.