CVE-2026-40372: stato di sfruttamento e disponibilità della patch
CVE-2026-40372 · CVSS 9.1 CRITICAL · EPSS 11% · patch disponibile
Improper verification of cryptographic signature in ASP.NET Core allows an unauthorized attacker to elevate privileges over a network.
CVE-2026-40372 viene sfruttato?
- Non è nel catalogo CISA KEV.
- EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 11%.
- Codice di exploit pubblico: nessuno trovato nelle fonti monitorate.
Quali prodotti e versioni sono interessati?
Nessun elenco di pacchetti interessati registrato qui.
Esiste una patch?
Cosa ha pubblicato PlainSec su CVE-2026-40372
Fonti primarie
Cosa questa scheda non dice
- Nessun dato sui pacchetti interessati.
KEV ed EPSS vengono ricontrollati ogni giorno. Scheda aggiornata il 2026-08-11.