CVE-2026-62832

Élevée7.8Publiée le 11 août 2026

Résolution incorrecte de lien avant l'accès au fichier ('link following') dans Windows User Profile Service permet à un attaquant autorisé d'élever localement ses privilèges.

Score CVSS7.8 / 10CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-59
Éditeursmicrosoft

Produits concernés

ÉditeursProduitVersions
microsoftwindows 10 21h2< 10.0.19044.7663
microsoftwindows 10 22h2< 10.0.19045.7663
microsoftwindows 11 23h2< 10.0.22631.7517
microsoftwindows 11 24h2< 10.0.26100.9168
microsoftwindows 11 25h2< 10.0.26200.9168
microsoftwindows 11 26h1< 10.0.28000.2704
microsoftwindows server 2022< 10.0.20348.5499
microsoftwindows server 2025< 10.0.26100.33296

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE