← voltar
CVE-2026-20805

Desktop Window Manager Information Disclosure Vulnerability

CVSS 5.5 MEDIUMEPSS 5.0%● KEVCWE-200
Vexday Risk Score
43Atenção
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS 5.5EPSS 5.0%KEV simPoC Nuclei Metasploit Patch referenciado
Ciclo de vida
13 jan 2026Exploração ativa (CISA KEV)
13 jan 2026Publicada no NVD
Recomendação: Planejar correção próxima — já existe PoC pública.
Em resumo

O Gerenciador de Janelas do Desktop pode vazar informações sensíveis para alguém com acesso local ao seu computador. Um atacante já presente no sistema poderia visualizar dados que não deveria acessar.

Detalhe técnico

Vulnerabilidade de divulgação de informações (CWE-200) no Gerenciador de Janelas do Desktop permite que um atacante local autenticado acesse dados sensíveis através de controles de acesso inadequados. A falha requer acesso local ao sistema e resulta em quebra de confidencialidade sem necessidade de interação do usuário ou privilégios elevados.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Exposure of sensitive information to an unauthorized actor in Desktop Windows Manager allows an authorized attacker to disclose information locally.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →