SecBoard
Zurück zur CVE-Übersicht

CVE-2025-26633

HIGH(7.0)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

Risk Signal Score57/100 — HOCH
  • CVSS 7 — Hoch
  • EPSS 30%
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

30.4%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

7

Technische Schwere

SecBoard-Einordnung

CVE-2025-26633 betrifft die Microsoft Management Console (MMC) und beschreibt eine Schwachstelle aufgrund einer unsachgemäßen Neutralisierung. Diese ermöglicht es einem nicht autorisierten Angreifer, lokal eine Sicherheitsfunktion zu umgehen. Die Auswirkung ist eine Umgehung von Sicherheitsmechanismen, die potenziell weitere lokale Aktionen ermöglichen könnte.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Improper neutralization in Microsoft Management Console allows an unauthorized attacker to bypass a security feature locally.

Referenzen