CVE-2026-54117

🟠 Łataj w tym tygodniu

Deserializacja nieufnych danych w SQL Server umożliwia zdalne wykonanie kodu przez nieautoryzowanego atakującego.

CVSS
9.8
EPSS
1.2%
Exploit
none
Vendor
microsoft
Opis źródłowy (NVD)

Deserialization of untrusted data in SQL Server allows an unauthorized attacker to execute code over a network.

deserialization Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)1.2%
Opublikowano (NVD)2026-07-14 17:17:04 UTC
Ostatnia modyfikacja (NVD)2026-08-20 17:18:16 UTC
Referencje