Windows Credential Manager User Interface Elevation of Privilege Vulnerability
oryginał ENCVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HMicrosoft Windows 10 1607
OSMicrosoftwszystkie wersjeMicrosoft Windows 10 1809
OSMicrosoftwszystkie wersjeMicrosoft Windows 10 20h2
OSMicrosoftwszystkie wersjeMicrosoft Windows 10 21h2
OSMicrosoftwszystkie wersjeMicrosoft Windows 10 22h2
OSMicrosoftwszystkie wersjeMicrosoft Windows 11 21h2
OSMicrosoftwszystkie wersjeMicrosoft Windows 11 22h2
OSMicrosoftwszystkie wersjeMicrosoft Windows 7
OSMicrosoftwszystkie wersjeMicrosoft Windows 8.1
OSMicrosoftwszystkie wersjeMicrosoft Windows Rt 8.1
OSMicrosoftwszystkie wersjeMicrosoft Windows Server 2008
OSMicrosoftr2Microsoft Windows Server 2012
OSMicrosoftr2Microsoft Windows Server 2016
OSMicrosoftwszystkie wersjeMicrosoft Windows Server 2019
OSMicrosoftwszystkie wersjeMicrosoft Windows Server 2022
OSMicrosoftwszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Powiązane podatności
CVE-2026-33824CRITICAL9.8⚠ KEVPL ✓ten sam produkt
Double free w Windows IKE Extension umożliwia zdalne wykonanie kodu
CVE-2025-59287CRITICAL9.8⚠ KEVPL ✓ten sam produkt
RCE w Windows Server Update Service (WSUS) — deserializacja danych
CVE-2021-31166CRITICAL9.8⚠ KEVPL ✓ten sam produkt
RCE w stosie protokołu HTTP systemu Microsoft Windows (HTTP.sys)
CVE-2020-1040CRITICAL9.0⚠ KEVPL ✓ten sam produkt
RCE w Hyper-V RemoteFX vGPU — błąd walidacji wejścia od gościa
CVE-2020-1350CRITICAL10.0⚠ KEVPL ✓ten sam produkt
RCE w Windows DNS Server — krytyczna podatność SIGRed (CVSS 10.0)