Vulnérabilité · NVD
CVE-2026-25180
CVE-2026-25180, classée high par l'éditeur : 1 app suivie concernée, toutes corrigées ou à statut indéterminable en version courante.
- Gravité (CVSS)
- 5.5
- Exploitation
- 0.7 %
- Apps suivies
- 1
- Encore exposées
- 0
CVSS base ; la gravité est une note éditeur (échelle différente)
EPSS, prédiction à 30 jours
EN Out-of-bounds read in Microsoft Graphics Component allows an unauthorized attacker to disclose information locally.
Voir le vecteur CVSS brut
Apps suivies liées à cette CVE
Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.
-
Builds affectées observées (20)
16.0.19725.20104 16.0.19725.20046 16.0.19628.20148 16.0.19628.20082 16.0.19530.20070 16.0.19426.20152 16.0.19426.20100 16.0.19231.20064 16.0.19029.20122 16.0.19029.20080 16.0.18730.20068 16.0.18526.20058 16.0.18429.20130 16.0.18324.20132 16.0.18227.20088 16.0.18025.20078 16.0.17928.20046 16.0.17830.20080 16.0.16731.20178 16.0.15726.20196
NVD référence 15 produits distincts pour cette CVE : seuls ceux suivis par Scout (apps des catalogues mobile et desktop) sont listés ci-dessus. Bibliothèques, serveurs et produits hors périmètre n'apparaissent pas. Liste complète sur NVD ↗
Versions d'OS qui corrigent cette CVE
Cette CVE est corrigée par les releases de sécurité OS suivantes. Mettre l'OS à jour au moins vers la version indiquée.
- Windows Server 2025 Corrigé dans 10.0.26100.32522
- Windows Server 2022 (Server Core installation) Corrigé dans 10.0.20348.4893
- Windows Server 2022 Corrigé dans 10.0.25398.2207
- Windows Server 2019 Corrigé dans 10.0.17763.8511
- Windows Server 2016 Corrigé dans 10.0.14393.8957
- Windows 11 26H1 · 2026-H1 Corrigé dans 10.0.28000.1719
- Windows 11 25H2 · 2025-H2 Corrigé dans 10.0.26200.8037
- Windows 11 24H2 · 2024-H2 Corrigé dans 10.0.26100.8037
- Windows 11 23H2 · 2023-H2 Corrigé dans 10.0.22631.6783
- Windows 10 22H2 · 2022-H2 Corrigé dans 10.0.19045.7058
- Windows 10 21H2 · 2021-H2 Corrigé dans 10.0.19044.7058
- Windows 10 1809 · 2018-09 Corrigé dans 10.0.17763.8511
- Windows 10 1607 · 2016-07 Corrigé dans 10.0.14393.8957
Configurations CPE vulnérables (1)
| Vendor | Produit | Plateforme | Versions | CPE 2.3 URI |
|---|---|---|---|---|
| microsoft |
office Android
|
Android | <16.0.19822.20000 | cpe:2.3:a:microsoft:office:*:*:*:*:*:android:*:* |