CVE-2026-41091: presente nel catalogo CISA KEV
CVE-2026-41091 · CVSS 7.8 HIGH · EPSS <1% · KEV 2026-05-20 · patch disponibile
Improper link resolution before file access ('link following') in Microsoft Defender allows an authorized attacker to elevate privileges locally.
CVE-2026-41091 viene sfruttato?
- Inserito nel catalogo CISA KEV il 2026-05-20.
- Scadenza di remediation federale: 2026-06-03.
- Oltre quella data da 119 giorni.
- EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al <1%.
- Codice di exploit pubblico: nessuno trovato nelle fonti monitorate.
Quali prodotti e versioni sono interessati?
- Microsoft · Microsoft Malware Protection Engine · < 1.1.26040.8
Esiste una patch?
Cosa ha pubblicato PlainSec su CVE-2026-41091
PlainSec non ha pubblicato storie su questo CVE.
Fonti primarie
KEV ed EPSS vengono ricontrollati ogni giorno. Scheda aggiornata il 2026-09-24.