CVE-2026-66819
8,8 HIGH 8,8Неправильная нейтрализация специальных элементов, используемых в команде sql («sql-инъекция») в SQL Server, позволяет авторизованному злоумышленнику повысить привилегии в сети.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Неправильная нейтрализация специальных элементов, используемых в команде sql («sql-инъекция») в SQL Server, позволяет авторизованному злоумышленнику повысить привилегии в сети.
Неправильное управление привилегиями в SQL Server позволяет авторизованному злоумышленнику повысить привилегии в сети.
Недостаточное ведение журнала в SQL Server позволяет авторизованному злоумышленнику обойти функцию безопасности в сети.
Недостаточная детализация контроля доступа в SQL Server позволяет авторизованному злоумышленнику повысить привилегии в сети.
Вставка конфиденциальной информации в отправляемые данные в Microsoft Teams для Android позволяет авторизованному злоумышленнику раскрыть информацию по сети.
Десериализация ненадежных данных в Microsoft Dynamics 365 позволяет авторизованному злоумышленнику выполнить код по сети.
Неправильная нейтрализация специальных элементов вывода, используемых нижестоящим компонентом («внедрение») в SQL Server, позволяет несанкционированному злоумышленнику повысить привилегии в сети.
Недостаточно защищенные учетные данные в Microsoft Office позволяют неавторизованному злоумышленнику выполнить подмену по сети.
Разрешительная междоменная политика с недоверенными доменами в Azure Arc позволяет несанкционированному злоумышленнику повысить привилегии в сети.
Использование после бесплатного использования в доменных службах Active Directory позволяет авторизованному злоумышленнику выполнять код по сети.