CVE-2026-69380

2 karet z 2 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-69380

Hodnocení závažnosti

8.1 CVSS 3.1 microsoft

útok odkudkoli z internetu bez přípravy stačí běžný účet bez zásahu uživatele
dopad plný únik dat úplná změna dat bez výpadku
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N/E:U/RL:O/RC:C

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

2

Microsoft Exchange Server: opravy 9 zranitelností

Zdroj uvádí, že Microsoft opravil 9 zranitelností v produktu Exchange Server. Nejzávažnější CVE-2026-69380 (CVSS 9,9) umožňuje ověřenému útočníkovi s omezenými právy zvýšit si oprávnění a vydávat se za jiné uživatele, čímž se lze zmocnit jejich poštovních schránek, číst a odesílat e-maily a stahovat přílohy; CVE-2026-69356 (CVSS 9,3) jde o XSS zranitelnost, kterou může neověřený útočník zneužít k provedení skriptů v relaci Outlook on the Web a k přístupu k datům poštovní schránky; CVE-2026…

CVE-2026-55007 CVE-2026-69355 CVE-2026-69356 CVE-2026-69361 CVE-2026-69375 CVE-2026-69378 CVE-2026-69380 CVE-2026-69382 CVE-2026-69641 Microsoft NL

tg: zranitelnost

NCSC-NL ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál