CVE-2026-68830

⚪ Do wiadomości

Nieprawidłowe rozwiązywanie linków w UPnP w Windows umożliwia ujawnienie informacji lokalnie.

CVSS
5.5
EPSS
0.3%
Exploit
none
Vendor
microsoft
Opis źródłowy (NVD)

Improper link resolution before file access ('link following') in Windows Universal Plug and Play (UPnP) Device Host allows an authorized attacker to disclose information locally.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2026-09-08 18:18:29 UTC
Ostatnia modyfikacja (NVD)2026-09-16 20:37:21 UTC
Referencje