CVE-2026-69351
⚪ Do wiadomości
Ujawnienie prywatnych informacji w Windows UPnP umożliwia atakującemu dostęp do danych lokalnie.
CVSS
5.5
EPSS
0.5%
Exploit
none
Vendor
microsoft
Opis źródłowy (NVD)
Exposure of private personal information to an unauthorized actor in Windows Universal Plug and Play (UPnP) Device Host allows an authorized attacker to disclose information locally.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 5.5 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.5% |
| Opublikowano (NVD) | 2026-09-08 18:18:54 UTC |
| Ostatnia modyfikacja (NVD) | 2026-09-17 18:00:16 UTC |
Referencje
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69351 ([email protected]) [Patch, Vendor Advisory]