CVE-2026-50481CWE-471

CVE-2026-50481

Critical · published August 7, 2026

CVSS v3.1
9.9
EPSS
1%
Percentile
44.7
In the wild
Unconfirmed
What it is

Modification of assumed-immutable data (maid) in Azure Active Directory allows an authorized attacker to elevate privileges over a network.

The record
Technical detail
CVSS v3.1
9.9 · CRITICAL
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L
CVSS v4.0
Not supplied
EPSS
0.00563 · 44.7th percentile
Weakness
CWE-471 · Modification of Assumed-Immutable Data (MAID)
Published
2026-08-07T04:16Z
Affected products (1)
ProductVersionsFixed in
microsoft/azure_active_directoryall versions
References (1)
EPSS history
Timeline
  • 06 AUG 22:37Z
    Azure Active Directory Elevation of Privilege Vulnerability
    cvelistv5