PT-2026-32787 · Microsoft · Universal Plug/Play Device Host+1

Publicado

2026-04-14

·

Atualizado

2026-04-15

·

CVE-2026-27925

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Windows Universal Plug and Play (UPnP) Device Host (versões afetadas não especificadas)
Descrição Um problema de use after free no Windows Universal Plug and Play (UPnP) Device Host permite que um invasor não autorizado divulgue informações sensíveis através de uma rede adjacente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05304
CVE-2026-27925

Produtos afetados

Universal Plug/Play Device Host
Windows