CVE-2026-21510
Vulnerabilidade de Bypass de Recurso de Segurança do Windows Shell
- Publicado
- 10 de fev. de 2026
- Atualizado
- 19 de ago. de 2026
- Atribuindo CNA
- microsoft
- Evidência observada
- 10 de fev. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 98,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Falha no mecanismo de proteção no Windows Shell permite que um atacante não autorizado contorne um recurso de segurança por meio de uma rede.
Fontes
4Builders e notas de pesquisa para explorar CVE-2026-21514 (bypass do Modo de Exibição Protegido) e CVE-2026-21510 (RCE) no MS Office, incluindo ofuscação e vetores alternativos de payload.
- EpSiLoNPoInTlnkExploit
Gera arquivos .lnk ofuscados explorando o CVE-2026-21510 com LNK stomping, payloads criptografados e antiforense para testes de penetração autorizados e operações de red team.
- CVE-2026-32202Pesquisa
Análise técnica da CVE-2026-32202, uma coerção de credenciais NTLM sem clique por meio de itens de applet do Painel de Controle .lnk criados maliciosamente no Windows Explorer.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.