Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-21513

Опубликовано: 10 фев. 2026
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

Protection mechanism failure in MSHTML Framework allows an unauthorized attacker to bypass a security feature over a network.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:*
Версия до 10.0.14393.8868 (исключая)
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*
Версия до 10.0.14393.8868 (исключая)
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*
Версия до 10.0.17763.8389 (исключая)
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x86:*
Версия до 10.0.17763.8389 (исключая)
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:arm64:*
Версия до 10.0.19044.6937 (исключая)
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x64:*
Версия до 10.0.19044.6937 (исключая)
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x86:*
Версия до 10.0.19044.6937 (исключая)
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:arm64:*
Версия до 10.0.19045.6937 (исключая)
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x64:*
Версия до 10.0.19045.6937 (исключая)
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x86:*
Версия до 10.0.19045.6937 (исключая)
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:arm64:*
Версия до 10.0.22631.6649 (исключая)
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:x64:*
Версия до 10.0.22631.6649 (исключая)
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:arm64:*
Версия до 10.0.26100.7781 (исключая)
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:x64:*
Версия до 10.0.26100.7781 (исключая)
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:arm64:*
Версия до 10.0.26200.7781 (исключая)
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:x64:*
Версия до 10.0.26200.7781 (исключая)
cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:-:*:x64:*
Версия до 10.0.14393.8868 (исключая)
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:-:*:x64:*
Версия до 10.0.17763.8389 (исключая)
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:-:*:x64:*
Версия до 10.0.20348.4711 (исключая)
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:-:*:x64:*
Версия до 10.0.25398.2149 (исключая)
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:x64:*
Версия до 10.0.26100.32313 (исключая)

EPSS

Процентиль: 91%
0.06615
Низкий

8.8 High

CVSS3

Дефекты

CWE-693

Связанные уязвимости

CVSS3: 8.8
msrc
около 1 месяца назад

MSHTML Framework Security Feature Bypass Vulnerability

CVSS3: 8.8
github
около 1 месяца назад

Protection mechanism failure in MSHTML Framework allows an unauthorized attacker to bypass a security feature over a network.

CVSS3: 8.8
fstec
около 1 месяца назад

Уязвимость компонента MSHTML операционных систем Windows, позволяющая нарушителю обойти функции безопасности

EPSS

Процентиль: 91%
0.06615
Низкий

8.8 High

CVSS3

Дефекты

CWE-693