AllCyberNews

CVE-2026-56155

Active Directory Federation Services Elevation of Privilege Vulnerability

CVSS 7.8 high · Microsoft Windows 10 Version 1607 · published 2026-07-14

Insufficient granularity of access control in Active Directory Federation Services (AD FS) allows an authorized attacker to elevate privileges locally.

Coverage 3 sources

  1. 2026-07-14 CISA Cybersecurity Advisories high CISA Adds Four Known Exploited Vulnerabilities to Catalog

    CISA added four vulnerabilities to its Known Exploited Vulnerabilities Catalog, indicating active exploitation.

  2. 2026-07-14 Cisco Talos Intelligence high Microsoft Patch Tuesday for July 2026 — Snort rules and prominent vulnerabilities

    Microsoft's July 2026 Patch Tuesday fixes 622 vulnerabilities, including 57 critical ones, with two exploited in the wild.

  3. 2026-07-15 Help Net Security high AI-driven bug hunting fuels record Microsoft Patch Tuesday

    Microsoft releases patches for over 570 vulnerabilities, including two being exploited by attackers.

Mentioned with

CVE-2026-15410 CVE-2026-50661 CVE-2026-56164

Also covered