PT-2026-104421 · Microsoft · Exchange Server 2016+2

CVE-2026-96940

·

Publicado

2026-10-02

·

Atualizado

2026-10-03

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Microsoft Exchange Server SE (versões afetadas não especificadas) Microsoft Exchange Server 2019 (versões afetadas não especificadas) Microsoft Exchange Server 2016 (versões afetadas não especificadas)
Descrição Uma autorização fraca permite que um invasor autenticado eleve privilégios através de uma rede. Este problema permite que qualquer usuário com um login válido realize a escalada de privilégios.
Recomendações Instale as atualizações de segurança V2 de setembro de 2026 para o Microsoft Exchange Server SE. Instale as atualizações de segurança V2 de setembro de 2026 para o Microsoft Exchange Server 2019. Instale as atualizações de segurança V2 de setembro de 2026 para o Microsoft Exchange Server 2016 via Period 2 ESU.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-96940

Produtos afetados

Exchange Server 2016
Exchange Server 2019
Exchange Server