CVE-2026-59124
9,8 CRITICAL 9,8Десериализация ненадежных данных в пакете Microsoft High Performance Computing (HPC) позволяет неавторизованному злоумышленнику выполнить код по сети.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Десериализация ненадежных данных в пакете Microsoft High Performance Computing (HPC) позволяет неавторизованному злоумышленнику выполнить код по сети.
Одновременное выполнение с использованием общего ресурса с неправильной синхронизацией («состояние гонки») в службе Windows Telephony позволяет авторизованному злоумышленнику повысить привилегии локально.
Неправильные разрешения по умолчанию в Microsoft PowerShell позволяют авторизованному злоумышленнику повысить привилегии локально.
Отсутствие авторизации в Visual Studio Code позволяет неавторизованному злоумышленнику выполнить код по сети.
Переполнение буфера в куче в Microsoft Office Word позволяет несанкционированному злоумышленнику выполнить код локально.
Обход авторизации с помощью управляемого пользователем ключа в Visual Studio Code позволяет неавторизованному злоумышленнику локально обойти функцию безопасности.
Целочисленное переполнение или циклический обход в .NET позволяет неавторизованному злоумышленнику повысить привилегии локально.
Подделка запросов на стороне сервера (ssrf) в Microsoft PowerShell Core позволяет неавторизованному злоумышленнику раскрыть информацию по сети.
Неправильная нейтрализация ввода во время создания веб-страницы («межсайтовый сценарий») в Microsoft Office SharePoint позволяет авторизованному злоумышленнику выполнить подмену по сети.
Неправильная нейтрализация входных данных во время создания веб-страницы («межсайтовый сценарий») в Azure Storage Explorer позволяет неавторизованному злоумышленнику повысить привилегии в сети.