CVE-2026-68873
⚪ Do wiadomości
Wstawienie wrażliwych informacji do pliku dziennika w Windows PCA umożliwia lokalne ujawnienie danych.
CVSS
5.5
EPSS
0.5%
Exploit
none
Vendor
microsoft
Opis źródłowy (NVD)
Insertion of sensitive information into log file in Windows Program Compatibility Assistant Service allows an authorized attacker to disclose information locally.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 5.5 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.5% |
| Opublikowano (NVD) | 2026-09-08 18:18:34 UTC |
| Ostatnia modyfikacja (NVD) | 2026-09-17 12:14:05 UTC |
Referencje
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68873 ([email protected]) [Patch, Vendor Advisory]