Vulnerabilities in WinFsp
3 resultsVexday analysis
WinFsp apresenta perfil de risco baixo com apenas 1 CVE registrado na base, sem evidência de exploração ativa em campo (KEV = 0) e sem severidade crítica. A vulnerabilidade, recentemente publicada (últimos 90 dias), relaciona-se a overflow de inteiros (CWE-190), representando risco potencial mas não imediato para priorização defensiva.
CVE-2026-3006HIGHRace Condition VulnerabilityEPSS 0.1%CVE-2026-7162HIGHSuccessful
exploitation of the integer overflow vulnerability could allow an attacker to
achieve system-level access to the affected softwarEPSS 0.1%CVE-2026-93689MEDIUMWinFsp through 2.2.26215 NULL Pointer Dereference via Fast I/OEPSS 0.1%