CVE-2026-96940

1 karet z 3 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-96940

EPSS 0.00 EPSS k 5. 10. 2026

Hodnocení závažnosti

8.8 CVSS 3.1 microsoft

útok odkudkoli z internetu bez přípravy stačí běžný účet bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

SPOJENO PŘES CVE Chyba eskalace oprávnění v Microsoft Exchange Serveru (CVE-2026-96940)

Slabá autorizace v Microsoft Exchange Serveru umožňuje přihlášenému útočníkovi zvýšit svá oprávnění po síti. Zranitelnost CVE-2026-96940 se týká verzí Exchange Server 2016 Cumulative Update 23, Exchange Server 2019 CU14 a CU15 a Subscription Edition RTM před uvedenými verzemi oprav.

EPSS 0.00 CVE-2026-96940 Microsoft CA FR US

tg: zranitelnost

· Cyber Centre Kanada · Microsoft security advisory (AV26-1001) · zachyceno · CERT-FR – avis · Vulnérabilité dans Microsoft Exchange Server (05 octobre 2026) · zachyceno · Microsoft Security · CVE-2026-96940 Microsoft Exchange Server Elevation of Privilege Vulnerability

Shrnuto strojově ze 3 zpráv (gemini-3.8-flash) za 0,0018 USD