cbcvebase.
CVE-2021-26414
published 2021-06-08

CVE-2021-26414: Windows DCOM Server Security Feature Bypass Windows DCOM Server Security Feature Bypass

medium6.5CVSS 3.1
AVNACLPRNUIRSUCNIHAN
EPSS
49.97%
98.8th percentile
Windows DCOM Server Security Feature Bypass Windows DCOM Server Security Feature Bypass

Affected

36 ranges· showing 25
VendorProductVersion rangeFixed in
microsoftwindows_10_version_1507>= 10.0.0 < 10.0.10240.1980210.0.10240.19802
microsoftwindows_10_version_1607>= 10.0.0 < 10.0.14393.578610.0.14393.5786
microsoftwindows_10_version_1809>= 10.0.0 < 10.0.17763.413110.0.17763.4131
microsoftwindows_10_version_1909>= 10.0.0 < 10.0.18363.234410.0.18363.2344
microsoftwindows_10_version_20h2>= 10.0.0 < 10.0.19042.272810.0.19042.2728
microsoftwindows_10_version_21h1>= 10.0.0 < 10.0.19043.176610.0.19043.1766
microsoftwindows_10_version_21h2>= 10.0.0 < 10.0.19044.272810.0.19044.2728
microsoftwindows_11_version_21h2>= 10.0.0 < 10.0.22000.169610.0.22000.1696
microsoftwindows_7>= 6.1.0 < 6.1.7601.259846.1.7601.25984
microsoftwindows_7_service_pack_1>= 6.1.0 < 6.1.7601.259846.1.7601.25984
microsoftwindows_8.1>= 6.3.0 < 6.3.9600.204026.3.9600.20402
microsoftwindows_server_2008_r2_service_pack_1>= 6.0.0 < 6.1.7601.264156.1.7601.26415
microsoftwindows_server_2008_r2_service_pack_1>= 6.1.0 < 6.1.7601.264156.1.7601.26415
microsoftwindows_server_2008_service_pack_2>= 6.0.0 < 6.0.6003.219666.0.6003.21966
microsoftwindows_server_2012>= 6.2.0 < 6.2.9200.241686.2.9200.24168
microsoftwindows_server_2012_r2>= 6.3.0 < 6.3.9600.208656.3.9600.20865
microsoftwindows_server_2016>= 10.0.0 < 10.0.14393.578610.0.14393.5786
microsoftwindows_server_2019>= 10.0.0 < 10.0.17763.413110.0.17763.4131
microsoftwindows_server_2022>= 10.0.0 < 10.0.20348.160710.0.20348.1607
msrcwindows_10
msrcwindows_10_version_1607
msrcwindows_10_version_1809
msrcwindows_10_version_1909
msrcwindows_10_version_20h2
msrcwindows_10_version_21h1

CVSS provenance

nvdv3.16.5MEDIUMCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
nvdv2.04.3MEDIUMAV:N/AC:M/Au:N/C:N/I:P/A:N
cvelistv54.8MEDIUM
vendor_msrc4.8MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.