← volver
CVE-2026-21513

MSHTML Framework Security Feature Bypass Vulnerability

CVSS 8.8 HIGHEPSS 15.4%● KEVCWE-693
En resumen

Un fallo en MSHTML Framework permite que atacantes eludan una protección de seguridad mediante una conexión de red. Esto significa que actores maliciosos podrían burlar las defensas diseñadas para proteger su sistema.

Detalle técnico

Una vulnerabilidad de omisión de mecanismo de seguridad en MSHTML Framework (CWE-693: Fallo del Mecanismo de Protección) permite que atacantes remotos elijan mecanismos de protección sin autenticación. El vector de ataque es basado en red, sin requerimiento de interacción del usuario, resultando en potencial compromiso de los controles de seguridad previstos.

Resumen generado y traducido por IA a partir de la descripción oficial.
Protection mechanism failure in MSHTML Framework allows an unauthorized attacker to bypass a security feature over a network.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →