Critical Vulnerabilities
March 11, 20261 min read171
Microsoft Patches Critical Windows Admin Center Flaw Enabling Full Domain Takeover
CVE-2026-26xx in Windows Admin Center is a critical privilege escalation that can lead to complete Active Directory domain control. Update to version 2511 immediately.
By Titan Layer Editorial Team
Published on March 11, 2026
Source: —
Microsoft released an emergency patch for a critical vulnerability in Windows Admin Center (WAC) that allows remote attackers to perform privilege escalation and potentially gain full control over an Active Directory domain.
The vulnerability exists in an authentication component that fails to properly validate session tokens in certain race conditions. An attacker with network access to the WAC can escalate to domain administrator privileges.
Update Windows Admin Center to version 2511 immediately, restrict access to trusted admin IPs only, implement MFA, and consider isolating WAC in a dedicated management VLAN.
Article information
Editorial author:Titan Layer Editorial Team
Original source:—
Original publisher:—
Original author:—
Original publication date:—
Reference link:—
Titan Layer publication date:March 11, 2026
Content type:Curated summary and editorial analysis
#microsoft#windows#cve#privilege escalation#patch
Share this article
Related Articles
Critical Vulnerabilities
Microsoft Authenticator Elevation of Privilege Vulnerability (CVE-2026-80097)
Titan Layer
2d ago
Critical Vulnerabilities
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability - CVE-2026-69486
Titan Layer
2d ago
Critical Vulnerabilities
Information Disclosure Vulnerability in Microsoft Teams for Android (CVE-2026-69559)
Titan Layer
2d ago