CVE-2026-33825: presente nel catalogo CISA KEV
CVE-2026-33825 · CVSS 7.8 HIGH · KEV 2026-04-22 · patch disponibile
Insufficient granularity of access control in Microsoft Defender allows an authorized attacker to elevate privileges locally.
CVE-2026-33825 viene sfruttato?
- Inserito nel catalogo CISA KEV il 2026-04-22.
- Scadenza di remediation federale: 2026-05-06.
- Oltre quella data da 147 giorni.
- Codice di exploit pubblico: nessuno trovato nelle fonti monitorate.
Quali prodotti e versioni sono interessati?
- Microsoft · Microsoft Defender Antimalware Platform · < 4.18.26030.3011
Esiste una patch?
Cosa ha pubblicato PlainSec su CVE-2026-33825
Fonti primarie
Cosa questa scheda non dice
KEV ed EPSS vengono ricontrollati ogni giorno. Scheda aggiornata il 2026-08-11.