CVE-2026-66818
8,8 HIGH 8,8Неправильное управление привилегиями в SQL Server позволяет авторизованному злоумышленнику повысить привилегии в сети.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Неправильное управление привилегиями в SQL Server позволяет авторизованному злоумышленнику повысить привилегии в сети.
Недостаточное ведение журнала в SQL Server позволяет авторизованному злоумышленнику обойти функцию безопасности в сети.
Недостаточная детализация контроля доступа в SQL Server позволяет авторизованному злоумышленнику повысить привилегии в сети.
Вставка конфиденциальной информации в отправляемые данные в Microsoft Teams для Android позволяет авторизованному злоумышленнику раскрыть информацию по сети.
Десериализация ненадежных данных в Microsoft Dynamics 365 позволяет авторизованному злоумышленнику выполнить код по сети.
Неправильная нейтрализация специальных элементов вывода, используемых нижестоящим компонентом («внедрение») в SQL Server, позволяет несанкционированному злоумышленнику повысить привилегии в сети.
Недостаточно защищенные учетные данные в Microsoft Office позволяют неавторизованному злоумышленнику выполнить подмену по сети.
Разрешительная междоменная политика с недоверенными доменами в Azure Arc позволяет несанкционированному злоумышленнику повысить привилегии в сети.
Использование после бесплатного использования в доменных службах Active Directory позволяет авторизованному злоумышленнику выполнять код по сети.
Переполнение буфера на основе кучи в службах сертификации Active Directory (AD CS) позволяет авторизованному злоумышленнику повысить привилегии локально.