CVE-2026-20805
ثغرة كشف المعلومات في مدير نوافذ سطح المكتب
- تم النشر
- 13/01/2026
- محدث
- 30/07/2026
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 13/01/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
يسمح تعرّض المعلومات الحساسة لجهة غير مصرّح لها في Desktop Windows Manager لمهاجم مصرّح له بإفشاء المعلومات محليًا.
المصادر
6إثبات المفهوم (PoC) لـ CVE-2026-20805: كشف المعلومات في Desktop Window Manager (dwm.exe) الخاص بنظام ويندوز.
CVE‑2026‑20805: ثغرة في Windows Desktop Window Manager تسبب كشفًا محليًا للمعلومات. تتطلب صلاحيات منخفضة، دون تفاعل من المستخدم. بتقييم CVSS 5.5 (متوسط). تم استغلالها بنشاط وهي مدرجة في CISA KEV؛ تم إصدار التصحيح في يناير 2026.
كود استغلال إثبات المفهوم لـ CVE-2026-20805، يوضح الثغرة الأمنية لأغراض البحث الأمني والتحقق.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.