CVE-2026-68830
⚪ Do wiadomości
Nieprawidłowe rozwiązywanie linków w UPnP w Windows umożliwia ujawnienie informacji lokalnie.
CVSS
5.5
EPSS
0.3%
Exploit
none
Vendor
microsoft
Opis źródłowy (NVD)
Improper link resolution before file access ('link following') in Windows Universal Plug and Play (UPnP) Device Host allows an authorized attacker to disclose information locally.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 5.5 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.3% |
| Opublikowano (NVD) | 2026-09-08 18:18:29 UTC |
| Ostatnia modyfikacja (NVD) | 2026-09-16 20:37:21 UTC |
Referencje
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68830 ([email protected]) [Patch, Vendor Advisory]