Zurück zur CVE-Übersicht
CVE-2026-32202
MEDIUM(4.3)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
Risk Signal Score60/100 — HOCH
- CVSS 4.3 — Mittel
- EPSS 64%
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
63.7%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
4.3
Technische Schwere
SecBoard-Einordnung
CVE-2026-32202 beschreibt eine Schwachstelle in der Windows Shell, die auf einem Fehler im Schutzmechanismus basiert. Ein nicht autorisierter Angreifer kann diese Schwachstelle ausnutzen, um Spoofing über ein Netzwerk durchzuführen. Die primäre Auswirkung ist die Möglichkeit, die Identität eines legitimen Benutzers oder Systems vorzutäuschen.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Protection mechanism failure in Windows Shell allows an unauthorized attacker to perform spoofing over a network.
Betroffene Produkte
- cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:*
- cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*
- cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*
- cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x86:*
- cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:arm64:*
- cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x64:*
- cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x86:*
- cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:arm64:*
- cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x64:*
- cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x86:*
- cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:arm64:*
- cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:x64:*
- cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:arm64:*
- cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:x64:*
- cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:arm64:*
- cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:x64:*
- cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:arm64:*
- cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:x64:*
- cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
Referenzen
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32202
- https://www.vicarius.io/vsociety/posts/cve-2026-32202-detection-script-spoofing-...
- https://www.vicarius.io/vsociety/posts/cve-2026-32202-mitigation-script-spoofing...
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-...