Report
CVE-2026-21513 Hoch
Aktiv ausgenutzt
Microsoft MSHTML Framework – Protection Mechanism Failure
Kennzahlen
- CVSS-Basiswert
- 8.8
- EPSS
- 15.38%
- Veröffentlicht
- Aktualisiert
- Quelle
- CISA KEV
Beschreibung
Im MSHTML Framework von Microsoft Windows besteht ein Versagen des Schutzmechanismus, das einem nicht autorisierten Angreifer die netzwerkbasierte Umgehung einer Sicherheitsfunktion ermöglicht. Die Ausnutzung erfordert eine Benutzerinteraktion. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-02-10. Ausnutzungswahrscheinlichkeit (EPSS): 15.4 %.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Microsoft Windows
- Microsoft SMBv3 Remote Code Execution – SICK MEAC KEV CVE-2020-0796
- SonicWall Email Security – Unsachgemässe Rechteverwaltung KEV CVE-2021-20021
- Windows IKE Extension – Remote Code Execution durch Double Free KEV CVE-2026-33824
- Adobe Flash Player – Arbitrary Code Execution KEV CVE-2016-1019
- Citrix Workspace Application and Receiver for Windows Remote Code Execution Vulnerability KEV CVE-2019-11634
- Google Chromium V8 Type Confusion KEV CVE-2025-10585
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.