CVE-2026-54123
5,5 MEDIUM 5,5Предоставление конфиденциальной информации несанкционированному лицу в Microsoft Defender для конечной точки позволяет авторизованному злоумышленнику раскрыть информацию локально.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Предоставление конфиденциальной информации несанкционированному лицу в Microsoft Defender для конечной точки позволяет авторизованному злоумышленнику раскрыть информацию локально.
Выделение ресурсов без ограничений или регулирования в ядре Windows позволяет неавторизованному злоумышленнику отказать в обслуживании по сети.
Переполнение буфера на основе кучи в Windows LUAFV позволяет авторизованному злоумышленнику повысить привилегии локально.
Неправильная нейтрализация специальных элементов, используемых в команде («инъекция команды») в Windows Active Directory, позволяет неавторизованному злоумышленнику выполнить код по сети.
TypeBot — инструмент для создания чат-ботов. До версии 3.17.0 функция пересылки статуса WhatsApp Typebot сохраняла URL-адрес пересылки веб-перехватчика, настроенный в рабочей области, а в более поздних версиях отправляла на него …
Учетные данные содержимого CAI подвержены уязвимости «Неправильное ограничение пути к ограниченному каталогу» («Обход пути»), которая может привести к произвольному чтению файловой системы. Злоумышленник может воспользоваться этой уязвимостью для доступа к …
Учетные данные содержимого CAI подвержены уязвимости целочисленного переполнения или обхода, которая может привести к отказу в обслуживании приложения. Злоумышленник может воспользоваться этой уязвимостью и вызвать сбой приложения, что приведет к …
Учетные данные содержимого CAI подвержены уязвимости целочисленного переполнения или обхода, которая может привести к отказу в обслуживании приложения. Злоумышленник может воспользоваться этой уязвимостью и вызвать сбой приложения, что приведет к …
Учетные данные контента CAI подвержены уязвимости, связанной с неконтролируемым потреблением ресурсов, которая может привести к отказу в обслуживании приложения. Злоумышленник может воспользоваться этой уязвимостью для исчерпания системных ресурсов, что приведет …
Учетные данные содержимого CAI подвержены уязвимости «Неправильное ограничение пути к ограниченному каталогу» («Обход пути»), которая может привести к чтению произвольной файловой системы. Злоумышленник может использовать эту уязвимость для получения несанкционированного …