CVE-2026-20805
Vulnérabilité de divulgation d'informations du Desktop Window Manager
- Publié
- 13 janv. 2026
- Mise à jour
- 30 juil. 2026
- Attribution de CNA
- microsoft
- Preuve observée
- 13 janv. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NFaible · 30 prochains jours
- Percentile
- 92,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
L'exposition d'informations sensibles à un acteur non autorisé dans Desktop Windows Manager permet à un attaquant autorisé de divulguer des informations localement.
Sources
6PoC de CVE-2026-20805 : divulgation d'informations dans Desktop Window Manager (dwm.exe) de Windows.
CVE‑2026‑20805 : Une faille de Windows Desktop Window Manager provoquant une divulgation locale d'informations. Nécessite des privilèges faibles, aucune interaction utilisateur. Notée CVSS 5,5 (Moyenne). Activement exploitée et répertoriée dans la liste CISA KEV ; correctif publié en janvier 2026.
Code d'exploit proof-of-concept pour CVE-2026-20805, démontrant la vulnérabilité à des fins de recherche et de validation en sécurité.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.