CVE-2026-65673HighCVSS 7.8
Microsoft Entra Connect Elevation of Privilege Vulnerability
🔗 CVE IDs covered (1)
📋 Description
Improper neutralization of special elements used in an sql command ('sql injection') in Microsoft Entra Connect Sync allows an authorized attacker to elevate privileges locally.
🎯 Affected products1
- Microsoft Entra Connect
✅ Remediation
KBRelease Notes (Security Update) — fixed build 2.6.84.0