PT-2026-20942 · Microsoft · Teams

Stefan Weywith

·

Publicado

2026-02-19

·

Atualizado

2026-05-13

·

CVE-2026-21535

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Microsoft Teams (versões afetadas não especificadas)
Descrição Existe um problema de controle de acesso inadequado no Microsoft Teams. Isso permite que um atacante não autorizado divulgue informações sensíveis por meio de uma rede. O problema se deve à validação insuficiente ou à aplicação inadequada das permissões de acesso dentro do aplicativo, permitindo que atores maliciosos acessem dados aos quais não deveriam ter direito.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-21535

Produtos afetados

Teams