漏洞概述 漏洞名称: Windows Push Notification Information Disclosure Vulnerability CVE编号: CVE-2026-50434 发布日期: 2026年7月14日 分配CNA: Microsoft CVSS评分: 5.5/48 最大严重性: Important 弱点: CWE-200: Exposure of Sensitive Information to an Unauthorized Actor 影响范围 CVSS向量字符串: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RC:C 基础评分指标: - 攻击向量: Local - 攻击复杂度: Low - 特权要求: Low - 用户交互: None - 范围: Unchanged - 机密性: High - 完整性: None - 可用性: None 时间评分指标: - 利用代码成熟度: Unproven - 修复级别: Official Fix 修复方案 修复状态: Official Fix CVSS源: Microsoft 其他信息 页面链接: CVE-2026-50434 总结 该漏洞涉及Windows推送通知的信息泄露问题,可能导致敏感信息被未授权方获取。最大严重性为重要,CVSS评分为5.5/48。微软已提供官方修复方案。