Microsoft Windows Management Console (MMC) Improper Neutralization Vulnerability
zetlyn/cve-kev vulnerability cve CVE-2025-26633 known 2025-03-11
Properties
| cwes | CWE-707receipt
What the source handed over{
"cveID": "CVE-2025-26633",
"cwes": "CWE-707",
"dateAdded": "2025-03-11",
"dueDate": "2025-04-01",
"forensicTriage": "No",
"knownRansomwareCampaignUse": "Known",
"notes": "https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2025-26633 ; https://nvd.nist.gov/vuln/detail/CVE-2025-26633",
"product": "Windows",
"requiredAction": "Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.",
"shortDescription": "Microsoft Windows Management Console (MMC) contains an improper neutralization vulnerability that allows an unauthorized attacker to bypass a security feature locally.",
"vendorProject": "Microsoft",
"vulnerabilityName": "Microsoft Windows Management Console (MMC) Improper Neutralization Vulnerability"
} |
|---|---|
| due_date | 2025-04-01receipt
What the source handed over{
"cveID": "CVE-2025-26633",
"cwes": "CWE-707",
"dateAdded": "2025-03-11",
"dueDate": "2025-04-01",
"forensicTriage": "No",
"knownRansomwareCampaignUse": "Known",
"notes": "https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2025-26633 ; https://nvd.nist.gov/vuln/detail/CVE-2025-26633",
"product": "Windows",
"requiredAction": "Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.",
"shortDescription": "Microsoft Windows Management Console (MMC) contains an improper neutralization vulnerability that allows an unauthorized attacker to bypass a security feature locally.",
"vendorProject": "Microsoft",
"vulnerabilityName": "Microsoft Windows Management Console (MMC) Improper Neutralization Vulnerability"
} |
| exploited | yesreceipt
What the source handed over{
"cveID": "CVE-2025-26633",
"cwes": "CWE-707",
"dateAdded": "2025-03-11",
"dueDate": "2025-04-01",
"forensicTriage": "No",
"knownRansomwareCampaignUse": "Known",
"notes": "https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2025-26633 ; https://nvd.nist.gov/vuln/detail/CVE-2025-26633",
"product": "Windows",
"requiredAction": "Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.",
"shortDescription": "Microsoft Windows Management Console (MMC) contains an improper neutralization vulnerability that allows an unauthorized attacker to bypass a security feature locally.",
"vendorProject": "Microsoft",
"vulnerabilityName": "Microsoft Windows Management Console (MMC) Improper Neutralization Vulnerability"
} |
| forensic_triage | falsereceipt
What the source handed over{
"cveID": "CVE-2025-26633",
"cwes": "CWE-707",
"dateAdded": "2025-03-11",
"dueDate": "2025-04-01",
"forensicTriage": "No",
"knownRansomwareCampaignUse": "Known",
"notes": "https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2025-26633 ; https://nvd.nist.gov/vuln/detail/CVE-2025-26633",
"product": "Windows",
"requiredAction": "Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.",
"shortDescription": "Microsoft Windows Management Console (MMC) contains an improper neutralization vulnerability that allows an unauthorized attacker to bypass a security feature locally.",
"vendorProject": "Microsoft",
"vulnerabilityName": "Microsoft Windows Management Console (MMC) Improper Neutralization Vulnerability"
} |
| known_ransomware_campaign_use | Knownreceipt
What the source handed over{
"cveID": "CVE-2025-26633",
"cwes": "CWE-707",
"dateAdded": "2025-03-11",
"dueDate": "2025-04-01",
"forensicTriage": "No",
"knownRansomwareCampaignUse": "Known",
"notes": "https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2025-26633 ; https://nvd.nist.gov/vuln/detail/CVE-2025-26633",
"product": "Windows",
"requiredAction": "Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.",
"shortDescription": "Microsoft Windows Management Console (MMC) contains an improper neutralization vulnerability that allows an unauthorized attacker to bypass a security feature locally.",
"vendorProject": "Microsoft",
"vulnerabilityName": "Microsoft Windows Management Console (MMC) Improper Neutralization Vulnerability"
} |
| product | Windowsreceipt
What the source handed over{
"cveID": "CVE-2025-26633",
"cwes": "CWE-707",
"dateAdded": "2025-03-11",
"dueDate": "2025-04-01",
"forensicTriage": "No",
"knownRansomwareCampaignUse": "Known",
"notes": "https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2025-26633 ; https://nvd.nist.gov/vuln/detail/CVE-2025-26633",
"product": "Windows",
"requiredAction": "Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.",
"shortDescription": "Microsoft Windows Management Console (MMC) contains an improper neutralization vulnerability that allows an unauthorized attacker to bypass a security feature locally.",
"vendorProject": "Microsoft",
"vulnerabilityName": "Microsoft Windows Management Console (MMC) Improper Neutralization Vulnerability"
} |
| vendor_project | Microsoftreceipt
What the source handed over{
"cveID": "CVE-2025-26633",
"cwes": "CWE-707",
"dateAdded": "2025-03-11",
"dueDate": "2025-04-01",
"forensicTriage": "No",
"knownRansomwareCampaignUse": "Known",
"notes": "https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2025-26633 ; https://nvd.nist.gov/vuln/detail/CVE-2025-26633",
"product": "Windows",
"requiredAction": "Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.",
"shortDescription": "Microsoft Windows Management Console (MMC) contains an improper neutralization vulnerability that allows an unauthorized attacker to bypass a security feature locally.",
"vendorProject": "Microsoft",
"vulnerabilityName": "Microsoft Windows Management Console (MMC) Improper Neutralization Vulnerability"
} |
Text
Microsoft Windows Management Console (MMC) Improper Neutralization Vulnerability
Microsoft Windows Management Console (MMC) contains an improper neutralization vulnerability that allows an unauthorized attacker to bypass a security feature locally.
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2025-26633 ; https://nvd.nist.gov/vuln/detail/CVE-2025-26633