CVE-2026-33825
Microsoft Defender Insufficient Granularity of Access Control Vulnerability
CVSS
7.8
Alto
EPSS
6.7%
p93
KEV
SÍ
22 abr 2026
Exploit Today
78
0-100
Publicado: 14 abr 2026 · Última mod.: 24 jul 2026 · CWE-1220
Producto
Microsoft / Defender
Vulnerabilidad
Microsoft Defender Insufficient Granularity of Access Control Vulnerability
Añadido a KEV
22 abr 2026
Remediar antes de
6 may 2026
Uso conocido en ransomware
Sí
Descripción resumida
Microsoft Defender contains an insufficient granularity of access control vulnerability that could allow an authorized attacker to escalate privileges locally.
Acción requerida
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Notas
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-33825 ; https://nvd.nist.gov/vuln/detail/CVE-2026-33825
Insufficient granularity of access control in Microsoft Defender allows an authorized attacker to elevate privileges locally.