CVE-2026-32178
7,5 HIGH 7,5Неправильная нейтрализация специальных элементов в .NET позволяет неавторизованному злоумышленнику осуществить подмену сети.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Неправильная нейтрализация специальных элементов в .NET позволяет неавторизованному злоумышленнику осуществить подмену сети.
Неправильная нейтрализация специальных элементов, используемых в команде sql («sql-инъекция») в SQL Server, позволяет авторизованному злоумышленнику локально повысить привилегии.
Недостаточно защищенные учетные данные в Azure Logic Apps позволяют авторизованному злоумышленнику повысить привилегии в сети.
Неправильная проверка входных данных в агенте Azure Monitor позволяет авторизованному злоумышленнику повысить привилегии локально.
Неправильная нейтрализация специальных элементов, используемых в команде sql («sql-инъекция») в SQL Server, позволяет авторизованному злоумышленнику локально повысить привилегии.
Использование после бесплатного в Windows User Interface Core позволяет авторизованному злоумышленнику повысить привилегии локально.
Одновременное выполнение с использованием общего ресурса с неправильной синхронизацией («состояние гонки») в ядре пользовательского интерфейса Windows позволяет авторизованному злоумышленнику повысить привилегии локально.
Одновременное выполнение с использованием общего ресурса с неправильной синхронизацией («состояние гонки») в ядре пользовательского интерфейса Windows позволяет авторизованному злоумышленнику повысить привилегии локально.
Принятие посторонних ненадежных данных с доверенными данными в Windows COM позволяет неавторизованному злоумышленнику повысить привилегии локально.
Одновременное выполнение с использованием общего ресурса с неправильной синхронизацией («состояние гонки») в push-уведомлениях Windows позволяет авторизованному злоумышленнику повысить привилегии локально.