سایبرنامه
criticalمرتبط با ایرانCISA KEVExploit موجود

CVE-2026-21042

آسیب‌پذیری بحرانی اجرای کد از راه دور در ماژول deserialization سرورهای Microsoft Exchange 2019/2022. اجازه‌ی RCE بدون احراز هویت می‌دهد.

امتیاز CVSS

9.8

CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

تحلیلِ بردارِ CVSS

محصولات متأثر
microsoft
CWE
CWE-502
تاریخ انتشار
۲۸ اردیبهشت ۱۴۰۵
⭐ ارتباط با ایران
Microsoft Exchange به طور گسترده در بانک‌ها و سازمان‌های دولتی ایران استفاده می‌شود.

منابع