CVE-2026-69417
5,4 HIGH 5,4Неправильная нейтрализация ввода во время создания веб-страницы («межсайтовый сценарий») в Microsoft Office SharePoint позволяет авторизованному злоумышленнику выполнить подмену по сети.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Неправильная нейтрализация ввода во время создания веб-страницы («межсайтовый сценарий») в Microsoft Office SharePoint позволяет авторизованному злоумышленнику выполнить подмену по сети.
Перечтение буфера в DHCP-сервере Windows позволяет авторизованному злоумышленнику отказать в обслуживании через соседнюю сеть.
Отсутствие аутентификации для критически важной функции в DHCP-сервере Windows позволяет авторизованному злоумышленнику повысить привилегии в сети.
Использование бесплатного драйвера USB Audio Class в Windows (usbaudio.sys) позволяет авторизованному злоумышленнику локально повысить привилегии.
Переполнение буфера на основе стека в DHCP-сервере Windows позволяет авторизованному злоумышленнику выполнить код в соседней сети.
Использование after free в Windows Win32K позволяет авторизованному злоумышленнику локально повысить привилегии.
Выполнение с ненужными привилегиями в Microsoft Office SharePoint позволяет авторизованному злоумышленнику раскрыть информацию по сети.
Целочисленное переполнение или циклический цикл в Microsoft Windows Media Foundation позволяет неавторизованному злоумышленнику выполнить код по сети.
Целочисленное переполнение или циклический обход в драйвере диспетчера тома позволяет авторизованному злоумышленнику повысить привилегии локально.
Доступ к конфиденциальной системной информации неавторизованной сфере управления в ядре Windows позволяет авторизованному злоумышленнику раскрыть информацию локально.