CVE-2026-20805
Vulnerabilità di divulgazione di informazioni in Desktop Window Manager
- Pubblicato
- 13 gen 2026
- Aggiornato
- 30 lug 2026
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 13 gen 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 92,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Esposizione di informazioni sensibili a un attore non autorizzato in Desktop Windows Manager consente a un attaccante autorizzato di divulgare informazioni localmente.
Fonti
6PoC di CVE-2026-20805: divulgazione di informazioni in Desktop Window Manager (dwm.exe) di Windows.
CVE‑2026‑20805: Una vulnerabilità di Windows Desktop Window Manager che causa la divulgazione locale di informazioni. Richiede privilegi bassi, nessuna interazione con l'utente. Valutata CVSS 5.5 (Media). Sfruttata attivamente ed elencata nel CISA KEV; patch rilasciata a gennaio 2026.
Codice exploit proof-of-concept per CVE-2026-20805, che dimostra la vulnerabilità per la ricerca sulla sicurezza e la validazione.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.