CVE-2026-20805
KEV
🔴 Łataj teraz
Ujawnienie wrażliwych informacji w Desktop Windows Manager pozwala atakującemu na lokalne ujawnienie danych.
CVSS
5.5
EPSS
5.0%
Exploit
weaponized
Vendor
microsoft
Opis źródłowy (NVD)
Exposure of sensitive information to an unauthorized actor in Desktop Windows Manager allows an authorized attacker to disclose information locally.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 5.5 |
| CISA KEV (aktywnie wykorzystywane) | Tak |
| FIRST EPSS (prawdopodobieństwo exploita) | 5.0% |
| Opublikowano (NVD) | 2026-01-13 18:16:07 UTC |
| Ostatnia modyfikacja (NVD) | 2026-07-30 21:16:56 UTC |
Referencje
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20805 (secure@microsoft.com) [Vendor Advisory]
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-20805 (134c704f-9b21-4f2e-91b3-4a467353bcc0) [US Government Resource]