MEDIUM✓ PATCH🇬🇧 English

CVE-2026-26123

CVSS 5.5v3.1pub. 2026-03-10upd. 2026-03-13

Brak CWE w kategorii RCA w Microsoft Authenticator pozwala nieuprawnionym atakującym na ujawnienie informacji lokalnie.

Pokaż oryginał (EN)

Cwe is not in rca categories in Microsoft Authenticator allows an unauthorized attacker to disclose information locally.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
  • Microsoft Authenticator

    APP
    Microsoft
    < 6.8.40< 6.2511.7533
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2026-41615CRITICAL9.6PL ✓ten sam produkt

Ujawnienie poufnych informacji w Microsoft Authenticator przez sieć

CVE-2024-21390HIGH7.1ten sam produkt

Microsoft Authenticator Elevation of Privilege Vulnerability

CVE-2026-55040CRITICAL9.1⚠ KEVPL ✓ten sam vendor

Obejście uwierzytelnienia w Microsoft SharePoint Server (RCE-ready)

CVE-2026-50522CRITICAL9.8⚠ KEVPL ✓ten sam vendor

RCE przez deserializację niezaufanych danych w Microsoft SharePoint

CVE-2026-58644CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Zdalne wykonanie kodu poprzez deserializację w Microsoft SharePoint Server