Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-30905

Опубликовано: 13 мая 2026
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

External Control of File Name or Path in the Zoom Workplace VDI Plugin Windows Universal Installer before version 6.6.11 may allow an authenticated user to conduct an escalation of privilege via local access.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:zoom:workplace_virtual_desktop_infrastructure:*:*:*:*:*:windows:*:*
Версия до 6.6.11 (исключая)

EPSS

Процентиль: 2%
0.00118
Низкий

7.8 High

CVSS3

Дефекты

CWE-73
CWE-610

Связанные уязвимости

CVSS3: 7.8
github
3 месяца назад

External Control of File Name or Path in the Zoom Workplace VDI Plugin Windows Universal Installer before version 6.6.11 may allow an authenticated user to conduct an escalation of privilege via local access.

EPSS

Процентиль: 2%
0.00118
Низкий

7.8 High

CVSS3

Дефекты

CWE-73
CWE-610