VYPR
Critical severity9.9NVD Advisory· Published Aug 7, 2026· Updated Aug 7, 2026

CVE-2026-59115

CVE-2026-59115

Description

'.../...//' in Microsoft Entra Provisioning Service (SyncFabric) allows an authorized attacker to elevate privileges over a network.

Affected products

2
  • cpe:2.3:a:microsoft:entra_provisioning_service:-:*:*:*:*:*:*:*+ 1 more
    • cpe:2.3:a:microsoft:entra_provisioning_service:-:*:*:*:*:*:*:*
    • (no CPE)

Patches

Vulnerability mechanics

References

1

News mentions

6