CVE-2026-70338

Name
CVE-2026-70338
Description
Improper control of generation of code ('code injection') in Microsoft PowerShell allows an unauthorized attacker to bypass a security feature locally.
NVD Severity
unknown
Other trackers
Mailing lists
Exploits
Forges
GitHub (code, issues), Aports (code, issues)

References

Type URI
secure@microsoft.com https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70338

Match rules

CPE URI Source package Min version Max version
cpe:2.3:a:microsoft:powershell:*:*:*:*:*:*:*:* powershell >= 7.4 < 7.4.19.0
cpe:2.3:a:microsoft:powershell:*:*:*:*:*:*:*:* powershell >= 7.5 < 7.5.10.0
cpe:2.3:a:microsoft:powershell:*:*:*:*:*:*:*:* powershell >= 7.6 < 7.6.5

Vulnerable and fixed packages

Source package Branch Version Maintainer Status
powershell edge-community 7.6.1-r0 Antoine Martin (ayakael) <dev@ayakael.net> possibly vulnerable
powershell edge-community 7.6.0-r0 Antoine Martin (ayakael) <dev@ayakael.net> possibly vulnerable
powershell edge-community 7.5.5-r0 Antoine Martin (ayakael) <dev@ayakael.net> possibly vulnerable
powershell edge-community 7.5.4-r0 Antoine Martin (ayakael) <dev@ayakael.net> possibly vulnerable
powershell edge-community 7.5.3-r0 Antoine Martin (ayakael) <dev@ayakael.net> possibly vulnerable
powershell edge-community 7.5.2-r0 Antoine Martin (ayakael) <dev@ayakael.net> possibly vulnerable
powershell edge-community 7.5.1-r0 Antoine Martin (ayakael) <dev@ayakael.net> possibly vulnerable
powershell edge-community 7.5.0-r0 Antoine Martin (ayakael) <dev@ayakael.net> possibly vulnerable
powershell edge-community 7.4.6-r2 Antoine Martin (ayakael) <dev@ayakael.net> possibly vulnerable
powershell 3.24-community 7.6.1-r0 Antoine Martin (ayakael) <dev@ayakael.net> possibly vulnerable