SecBoard
Zurück zur CVE-Übersicht

CVE-2026-20805

MEDIUM(5.5)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Risk Signal Score45/100 — MITTEL
  • CVSS 5.5 — Mittel
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

5.1%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

5.5

Technische Schwere

SecBoard-Einordnung

Security-Teams sollten umgehend prüfen, ob entsprechende Patches für Windows-Systeme verfügbar sind und diese priorisiert einspielen. Da die Schwachstelle aktiv ausgenutzt wird, ist eine schnelle Reaktion entscheidend, um das Risiko einer Kompromittierung zu minimieren. Eine Überwachung auf ungewöhnliche Aktivitäten im Zusammenhang mit dem DWM ist ebenfalls ratsam.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Exposure of sensitive information to an unauthorized actor in Desktop Windows Manager allows an authorized attacker to disclose information locally.

Referenzen