Critical Windows PowerShell 0-Day Vulnerability Disclosed
First seen 10 Dec 2025, 13:46 UTC
•

•31
Export
Article Content
Browse articles
Microsoft has disclosed a new 0-day vulnerability in Windows PowerShell, tracked as CVE-2025-54100, which allows attackers to execute arbitrary code on affected systems. The flaw arises from improper neutralization of special elements during command injection attacks and poses a significant risk to organizations globally. The vulnerability was publicly disclosed on December 9, 2025.
Analyzing cluster data...
Referenced clusters:
Something went wrong. Please try again.
More articles in this cluster
Continue Reading
Microsoft Office 0-day Vulnerability CVE-2026-21509 Exploited; Emergency Fix Released
APT28 Exploits Zimbra Vulnerability in Ongoing Attacks Against Ukraine
Microsoft SharePoint Attacks: Over 400 Victims Including US Agencies
Russian SVR Exploits SolarWinds and Other Vulnerabilities Against U.S. Networks
FortiWeb WAF Vulnerability Enables Full Admin Control Exploitation
Widespread DNS Poisoning Campaign Targets Hotel Wi-Fi to Steal Credentials