CVE-2026-62911
Authentication bypass by capture-replay in Microsoft Exchange Server allows an authorized attacker to elevate privileges over a network.
Punteggio CVSS8.0 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HTipo di debolezza (CWE)CWE-294
Articoli correlati
VulnerabilitàMicrosoft corregge 421 vulnerabilità: sfruttato uno zero-day in `afd.sys`
Microsoft pubblica 421 aggiornamenti di sicurezza per agosto 2026, correggendo un zero-day critico in afd.sys e altre vulnerabilità in Windows.
VulnerabilitàPatch Tuesday di agosto 2026: Microsoft corregge 398 vulnerabilità, tra cui uno zero-day e una RCE wormable
Microsoft rilascia aggiornamenti di sicurezza per agosto 2026, correggendo 398 vulnerabilità tra cui uno zero-day e una RCE wormable.
This product uses the NVD API but is not endorsed or certified by the NVD.