Zurück zur CVE-Übersicht
CVE-2025-26633
HIGH(7.0)KEV — Aktiv ausgenutztCVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Risk Signal Score57/100 — HOCH
- CVSS 7 — Hoch
- EPSS 30%
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
30.4%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
7
Technische Schwere
SecBoard-Einordnung
CVE-2025-26633 betrifft die Microsoft Management Console (MMC) und beschreibt eine Schwachstelle aufgrund einer unsachgemäßen Neutralisierung. Diese ermöglicht es einem nicht autorisierten Angreifer, lokal eine Sicherheitsfunktion zu umgehen. Die Auswirkung ist eine Umgehung von Sicherheitsmechanismen, die potenziell weitere lokale Aktionen ermöglichen könnte.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Improper neutralization in Microsoft Management Console allows an unauthorized attacker to bypass a security feature locally.
Referenzen
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-26633
- https://www.vicarius.io/vsociety/posts/cve-2025-26633-security-feature-bypass-in...
- https://www.vicarius.io/vsociety/posts/cve-2025-26633-security-feature-bypass-in...
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-...