CVE-2026-81357
8,2 HIGH 8,2Подделка запросов на стороне сервера (ssrf) в Visual Studio Code позволяет неавторизованному злоумышленнику обойти функцию безопасности в сети.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Подделка запросов на стороне сервера (ssrf) в Visual Studio Code позволяет неавторизованному злоумышленнику обойти функцию безопасности в сети.
Непоследовательная интерпретация http-запросов («контрабанда http-запросов/ответов») в Visual Studio Code позволяет неавторизованному злоумышленнику обойти функцию безопасности в сети.
Переполнение буфера на основе кучи в драйвере минипорта виртуального жесткого диска (VHD) позволяет авторизованному злоумышленнику выполнить код локально.
Переполнение буфера на основе кучи в Windows Hello позволяет авторизованному злоумышленнику повысить привилегии локально.
Переполнение буфера на основе кучи в библиотеке кодеков Microsoft Windows позволяет несанкционированному злоумышленнику выполнить код локально.
Переполнение буфера на основе кучи в библиотеке кодеков Microsoft Windows позволяет неавторизованному злоумышленнику выполнить код по сети.
Неправильная нейтрализация специальных элементов, используемых в команде os («внедрение команды os») в Azure HDInsights, позволяет авторизованному злоумышленнику повысить привилегии в сети.
Неправильная аутентификация в Microsoft Authenticator позволяет неавторизованному злоумышленнику локально повысить привилегии.
Чтение за пределами границ в службах удаленных рабочих столов Windows позволяет авторизованному злоумышленнику повысить привилегии в сети.
Использование бесплатного драйвера мини-фильтра Windows Cloud Files позволяет авторизованному злоумышленнику повысить привилегии локально.