CVE-2026-69361
6,5 MEDIUM 6,5Подделка запросов на стороне сервера (ssrf) в Microsoft Exchange Server позволяет авторизованному злоумышленнику выполнять подмену по сети.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Подделка запросов на стороне сервера (ssrf) в Microsoft Exchange Server позволяет авторизованному злоумышленнику выполнять подмену по сети.
Переполнение буфера в куче в Microsoft Office Word позволяет неавторизованному злоумышленнику выполнить код по сети.
Переполнение буфера на основе кучи в доменных службах Active Directory позволяет авторизованному злоумышленнику повысить привилегии локально.
Использование неинициализированного ресурса в клиенте удаленного рабочего стола позволяет авторизованному злоумышленнику выполнить код по сети.
Использование после бесплатного использования в Windows NDIS позволяет авторизованному злоумышленнику повысить привилегии в сети.
Неправильная нейтрализация ввода во время создания веб-страницы («межсайтовый сценарий») в Microsoft Exchange Server позволяет несанкционированному злоумышленнику выполнить подмену в сети.
Внешний контроль имени файла или пути на Microsoft Exchange Server позволяет авторизованному злоумышленнику выполнять код по сети.
Чтение за пределами границ в Windows Text Shaping позволяет авторизованному злоумышленнику раскрывать информацию локально.
Переполнение буфера на основе кучи в биометрической службе Windows позволяет авторизованному злоумышленнику повысить привилегии локально.
Раскрытие личной личной информации несанкционированному лицу на узле устройства Windows Universal Plug and Play (UPnP) позволяет авторизованному злоумышленнику раскрыть информацию локально.