CVE-2026-23657
7,8 HIGH 7,8Использование после бесплатного использования в Microsoft Office Word позволяет неавторизованному злоумышленнику выполнить код локально.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Использование после бесплатного использования в Microsoft Office Word позволяет неавторизованному злоумышленнику выполнить код локально.
Неправильная нейтрализация специальных элементов, используемых в команде («инъекция команды») в GitHub Copilot и Visual Studio Code позволяет авторизованному злоумышленнику раскрыть информацию по сети.
Неправильная нейтрализация ввода во время создания веб-страницы («межсайтовый сценарий») в Microsoft Office SharePoint позволяет авторизованному злоумышленнику выполнить подмену по сети.
Одновременное выполнение с использованием общего ресурса с неправильной синхронизацией («состояние гонки») в службах управления Windows позволяет авторизованному злоумышленнику повысить привилегии локально.
Неправильное удаление конфиденциальной информации перед сохранением или передачей в агенте среды восстановления Windows позволяет неавторизованному злоумышленнику обойти функцию безопасности с помощью физической атаки.
Доступ к ресурсу с использованием несовместимого типа («путаница типов») в Windows COM позволяет авторизованному злоумышленнику раскрыть информацию локально.
Использование ненадежных входных данных при принятии решения о безопасности в загрузчике Windows позволяет авторизованному злоумышленнику локально обойти функцию безопасности.
При определенных административных условиях FlashArray Purity может применять политики хранения моментальных снимков раньше или позже, чем настроено.
В FlashBlade существует уязвимость, из-за которой конфиденциальная информация может регистрироваться при определенных условиях.
Проблема, связанная с CWE-843: доступ к ресурсу с использованием несовместимого типа был обнаружен в transloadit uppy v0.25.6.