CVE-2026-20841

v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

CVE-2026-20841

EPSS 0.12

Hodnocení závažnosti

7.8 CVSS 3.1 microsoft

útok z místního přístupu bez přípravy bez přihlášení nutný zásah uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1 karet z 1 položek

1

Spuštění libovolného kódu v Poznámkovém bloku Windows

Podle zdroje jde o zranitelnost typu vzdálené spuštění kódu v aplikaci Windows Notepad způsobenou nedostatečnou validací odkazů v souborech Markdown. Útočník může oběť přinutit stáhnout si maliciózní soubor .md a po jeho otevření a kliknutí na upravený odkaz dojde ke spuštění libovolných příkazů v kontextu účtu uživatele. Zdroj uvádí, že Microsoft zranitelnost opravil v únoru 2026.

EPSS 0.12 CVE-2026-20841 Microsoft US

ZDI Blog ·

shrnutí generováno strojově za 0,0042 USD — otevřít originál