Microsoft Entra Provisioning Service — known CVE vulnerabilities
Every CVE whose affected-product data names Microsoft Entra Provisioning Service, ordered by CVSS severity, with EPSS exploit prediction and CISA KEV status.
CVEs (2)
CVE-2026-57100 — CVSS 9.9 (critical): Server-side request forgery (ssrf) in Microsoft Entra Provisioning Service (SyncFabric) allows an authorized attacker to elevate privileges…
CVE-2026-59115 — CVSS 9.9 (critical): '.../...//' in Microsoft Entra Provisioning Service (SyncFabric) allows an authorized attacker to elevate privileges over a network.