ThreatsCloud & SaaSBreakingMicrosoft Entra ID Assumed-Immutable Data Modification Flaw Enables Tenant Privilege Escalation CVE-2026-50481A critical vulnerability in Microsoft Entra ID allows authenticated users to manipulate assumed-immutable directory attributes and achieve Global Admin rights.Aisha Noor·27 Sep 2026, 08:00 IST·9 min read