CVE-2026-59113
8,8 HIGH 8,8Отсутствие авторизации в Visual Studio Code позволяет неавторизованному злоумышленнику выполнить код по сети.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Отсутствие авторизации в Visual Studio Code позволяет неавторизованному злоумышленнику выполнить код по сети.
Переполнение буфера в куче в Microsoft Office Word позволяет несанкционированному злоумышленнику выполнить код локально.
Обход авторизации с помощью управляемого пользователем ключа в Visual Studio Code позволяет неавторизованному злоумышленнику локально обойти функцию безопасности.
Целочисленное переполнение или циклический обход в .NET позволяет неавторизованному злоумышленнику повысить привилегии локально.
Подделка запросов на стороне сервера (ssrf) в Microsoft PowerShell Core позволяет неавторизованному злоумышленнику раскрыть информацию по сети.
Неправильная нейтрализация ввода во время создания веб-страницы («межсайтовый сценарий») в Microsoft Office SharePoint позволяет авторизованному злоумышленнику выполнить подмену по сети.
Неправильная нейтрализация входных данных во время создания веб-страницы («межсайтовый сценарий») в Azure Storage Explorer позволяет неавторизованному злоумышленнику повысить привилегии в сети.
Ненадежный путь поиска в Windows Narrator Braille позволяет авторизованному злоумышленнику локально повысить привилегии.
Переполнение буфера на основе кучи в компоненте Windows Imaging позволяет несанкционированному злоумышленнику выполнить код локально.
Включение функций из сферы недоверенного управления в расширение Visual Studio Code — Python позволяет неавторизованному злоумышленнику локально обойти функцию безопасности.