Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-35430

Опубликовано: 22 мая 2026
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

Authorization bypass through user-controlled key in Azure Privileged Identity Management (PIM) allows an authorized attacker to elevate privileges over a network.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:microsoft:azure_privileged_identity_management:-:*:*:*:*:*:*:*

EPSS

Процентиль: 35%
0.00426
Низкий

8.8 High

CVSS3

Дефекты

CWE-639

Связанные уязвимости

msrc
3 месяца назад

Azure Privileged Identity Management (PIM) Elevation of Privilege Vulnerability

CVSS3: 8.8
github
2 месяца назад

Authorization bypass through user-controlled key in Azure Privileged Identity Management (PIM) allows an authorized attacker to elevate privileges over a network.

CVSS3: 8.8
fstec
3 месяца назад

Уязвимость службы управления доступом Azure Privileged Identity Management (PIM) пакета для обеспечения совместимости Microsoft Azure Entra ID, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 35%
0.00426
Низкий

8.8 High

CVSS3

Дефекты

CWE-639