CVE-2026-62911
Vulnerabilidade de Elevação de Privilégio no Microsoft Exchange Server
- Publicado
- 11 de ago. de 2026
- Atualizado
- 16 de set. de 2026
- Atribuindo CNA
- microsoft
- Evidência observada
- 24 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 69,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Bypass de autenticação por capture-replay no Microsoft Exchange Server permite que um atacante autorizado eleve privilégios pela rede.
Fontes
1- CVE-2026-62911Exploit
Exploit de prova de conceito para CVE-2026-62911: RCE sem autenticação prévia no Microsoft Exchange via relay NTLM para MRSProxy, gravando um webshell ASPX para execução de comandos como SYSTEM.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.