Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-41615

Опубликовано: 14 мая 2026
Источник: nvd
CVSS3: 9.6
CVSS3: 7.4
EPSS Низкий

Описание

Exposure of sensitive information to an unauthorized actor in Microsoft Authenticator allows an unauthorized attacker to disclose information over a network.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microsoft:authenticator:*:*:*:*:*:iphone_os:*:*
Версия до 6.8.47 (исключая)
cpe:2.3:a:microsoft:authenticator:*:*:*:*:*:android:*:*
Версия до 6.2605.2973 (исключая)

EPSS

Процентиль: 43%
0.00559
Низкий

9.6 Critical

CVSS3

7.4 High

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 9.6
msrc
3 месяца назад

Microsoft Authenticator Information Disclosure Vulnerability

CVSS3: 9.6
github
3 месяца назад

Exposure of sensitive information to an unauthorized actor in Microsoft Authenticator allows an unauthorized attacker to disclose information over a network.

CVSS3: 9.6
fstec
3 месяца назад

Уязвимость приложения многофакторной аутентификации Microsoft Authenticator, связанная с раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 43%
0.00559
Низкий

9.6 Critical

CVSS3

7.4 High

CVSS3

Дефекты

CWE-200