1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Microsoft Windows Seite 18

Betriebssysteme, Endpoint, Distros
2962
Reports
368
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2962 Reports

Zeige 851 bis 900 von 2962

  1. Google Chrome: Use-after-free in WebRTC ermöglicht Codeausführung

    CVE-2026-10943 Hoch

    Eine Use-after-free-Schwachstelle in WebRTC in Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb einer Sandbox über eine manipulierte HTML-Seite (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf Chrome 149.0.7827.53 oder neuer.

    CVSS: 8.8 EPSS: 0.49% Publiziert: Referenz: NVD
  2. Google Chrome: Use-after-free in WebRTC ermöglicht Codeausführung

    CVE-2026-10947 Hoch

    In der WebRTC-Komponente von Google Chrome vor Version 149.0.7827.53 besteht laut NVD eine Use-after-free-Schwachstelle. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.

    CVSS: 8.8 EPSS: 0.49% Publiziert: Referenz: NVD
  3. Google Chrome (WebRTC) – Use-after-free ermöglicht Codeausführung im Sandbox

    CVE-2026-10948 Hoch

    In der WebRTC-Komponente von Google Chrome besteht laut NVD vor Version 149.0.7827.53 ein Use-after-free, über den ein entfernter Angreifer mittels einer präparierten HTML-Seite beliebigen Code innerhalb der Sandbox ausführen kann (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.49% Publiziert: Referenz: NVD
  4. Windows Admin Center – Privilegienausweitung durch fehlerhafte Authentifizierung

    CVE-2026-56169 Hoch

    Eine fehlerhafte Authentifizierung im Windows Admin Center erlaubt einem berechtigten Angreifer, seine Privilegien über ein Netzwerk auszuweiten. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 0.49% Publiziert: Referenz: NVD
  5. Windows DHCP Server: Rechteausweitung durch Heap-basierten Pufferüberlauf

    CVE-2026-50683 Hoch

    Ein heap-basierter Pufferüberlauf im Windows DHCP Server erlaubt einem autorisierten Angreifer die Ausweitung von Berechtigungen über ein benachbartes Netzwerk. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.0 EPSS: 0.49% Publiziert: Referenz: NVD
  6. Windows Win32K (ICOMP): Type Confusion ermöglicht lokale Rechteausweitung

    CVE-2026-20811 Hoch

    In der Komponente Win32K (ICOMP) von Windows besteht eine Type-Confusion-Schwachstelle durch Zugriff auf eine Ressource mit inkompatiblem Typ. Ein bereits authentifizierter Angreifer kann dies lokal ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.8 EPSS: 0.48% Publiziert: Referenz: NVD
  7. Windows Virtualization-Based Security (VBS) Enclave: Untrusted-Pointer-Dereference ermöglicht lokale Rechteausweitung

    CVE-2026-20938 Hoch

    In der Virtualization-Based-Security-(VBS)-Enclave von Windows besteht eine Schwachstelle durch Dereferenzierung eines nicht vertrauenswürdigen Zeigers. Ein bereits authentifizierter Angreifer kann dies lokal ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.8 EPSS: 0.48% Publiziert: Referenz: NVD
  8. Windows Hello: Fehlerhafte Rechtevergabe ermöglicht Manipulation

    CVE-2026-20852 Hoch

    In Windows Hello ermöglicht eine fehlerhafte Rechtevergabe einem nicht authentifizierten Angreifer, lokal Manipulationen vorzunehmen. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.7 EPSS: 0.48% Publiziert: Referenz: NVD
  9. Windows Media Foundation: Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-56189 Hoch

    In Microsoft Windows Media Foundation besteht ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.8 EPSS: 0.48% Publiziert: Referenz: NVD
  10. Use-after-free in WebRTC – Google Chrome vor 147.0.7727.55

    CVE-2026-5860 Hoch

    In Google Chrome vor Version 147.0.7727.55 wurde ein Use-after-free-Fehler in der WebRTC-Komponente entdeckt, der einem entfernten Angreifer ermöglicht, über eine manipulierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.8 EPSS: 0.48% Publiziert: Referenz: NVD
  11. Windows Message Queuing: Use-after-free ermöglicht Codeausführung

    CVE-2026-50505 Hoch

    Eine Use-after-free-Schwachstelle in Windows Message Queuing erlaubt einem authentifizierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.48% Publiziert: Referenz: NVD
  12. Windows Win32K (ICOMP): Use-after-free ermöglicht lokale Rechteausweitung

    CVE-2026-20920 Hoch

    In der Komponente Win32K (ICOMP) von Windows besteht eine Use-after-free-Schwachstelle. Ein bereits authentifizierter Angreifer kann dies lokal ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.8 EPSS: 0.47% Publiziert: Referenz: NVD
  13. Windows Network File System: Race Condition (TOCTOU) ermöglicht Rechteausweitung

    CVE-2026-56648 Hoch

    Eine Time-of-Check-Time-of-Use-Race-Condition in Windows Network File System erlaubt einem authentifizierten Angreifer, über das Netzwerk seine Rechte auszuweiten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.47% Publiziert: Referenz: NVD
  14. Windows Remote Desktop Client: Race Condition ermöglicht Codeausführung über das Netzwerk

    CVE-2026-42913 Hoch

    Eine Race Condition (fehlerhafte Synchronisierung bei gemeinsam genutzten Ressourcen) im Windows Remote Desktop Client erlaubt einem nicht authentifizierten Angreifer die Ausführung von Code über das Netzwerk. Die Ausnutzung erfordert eine Nutzerinteraktion. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.47% Publiziert: Referenz: NVD
  15. Amazon Athena ODBC Driver: Unzureichende Authentifizierungssicherheit in Browser-basierter Authentifizierung

    CVE-2026-35561 Hoch

    Im Amazon Athena ODBC-Treiber vor Version 2.1.0.0 sind die Sicherheitsmassnahmen in den browser-basierten Authentifizierungskomponenten unzureichend. Ein Angreifer könnte Authentifizierungsdaten abfangen oder den Authentifizierungsablauf kapern. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.4 EPSS: 0.47% Publiziert: Referenz: NVD
  16. Docker CLI für Windows – Schadcode durch fehlenden Plugin-Pfad

    CVE-2025-15558 Hoch

    Docker CLI für Windows sucht Plugin-Binärdateien im Verzeichnis C:\ProgramData\Docker\cli-plugins, das standardmässig nicht existiert. Ein Angreifer mit niedrigen Rechten kann dieses Verzeichnis anlegen und schädliche Dateien einschleusen. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.0 EPSS: 0.47% Publiziert: Referenz: NVD
  17. Google Chrome: Use-After-Free in der Netzwerk-Komponente ermöglicht Codeausführung

    CVE-2026-10882 Hoch

    Ein Use-After-Free in der Komponente Network von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code auszuführen (Chromium-Schweregrad: Critical). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.8 EPSS: 0.47% Publiziert: Referenz: NVD
  18. Windows Host Process for Tasks: Rechteausweitung durch Link Following

    CVE-2026-20941 Hoch

    Im Host Process for Windows Tasks ermöglicht eine fehlerhafte Auflösung von Links vor dem Dateizugriff ('Link Following') einem bereits authentifizierten Angreifer, lokal Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.8 EPSS: 0.46% Publiziert: Referenz: NVD
  19. Windows Remote Desktop Client: Heap-Buffer-Overflow ermöglicht Remote-Code-Ausführung

    CVE-2026-42992 Hoch

    Ein Heap-basierter Buffer Overflow im Remote Desktop Client erlaubt einem nicht autorisierten Angreifer die Ausführung von Code über das Netzwerk. Die Ausnutzung erfordert eine Nutzerinteraktion. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.46% Publiziert: Referenz: NVD
  20. Heap-based Buffer Overflow im Remote Desktop Client ermöglicht Codeausführung

    CVE-2026-44799 Hoch

    Ein Heap-basierter Pufferüberlauf im Remote Desktop Client erlaubt einem nicht autorisierten Angreifer die Ausführung von Code über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: verfügbare Microsoft-Updates für betroffene Windows-Systeme einspielen.

    CVSS: 7.5 EPSS: 0.46% Publiziert: Referenz: NVD
  21. Microsoft Windows: Use-after-free im Remote Desktop Client ermöglicht Codeausführung

    CVE-2026-44801 Hoch

    Ein Use-after-free im Remote Desktop Client von Windows erlaubt einem nicht autorisierten Angreifer die Ausführung von Code über das Netzwerk. Als betroffen ausgewiesen ist Microsoft Windows. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: das bereitgestellte Sicherheitsupdate von Microsoft einspielen.

    CVSS: 7.5 EPSS: 0.46% Publiziert: Referenz: NVD
  22. Windows RPC IDL: Elevation-of-Privilege-Schwachstelle

    CVE-2026-20832 Hoch

    In der Windows Remote Procedure Call Interface Definition Language (IDL) besteht eine Schwachstelle, die einem Angreifer eine Rechteausweitung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.8 EPSS: 0.46% Publiziert: Referenz: NVD
  23. Windows Cloud Files Mini Filter Driver: Untrusted Pointer Dereference ermöglicht Rechteausweitung

    CVE-2026-20857 Hoch

    Im Windows Cloud Files Mini Filter Driver ermöglicht die Dereferenzierung eines nicht vertrauenswürdigen Zeigers einem bereits authentifizierten Angreifer, lokal Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.8 EPSS: 0.46% Publiziert: Referenz: NVD
  24. Windows Kernel-Mode Drivers: Use-after-free ermöglicht lokale Rechteausweitung

    CVE-2026-20859 Hoch

    In den Windows Kernel-Mode Drivers besteht eine Use-after-free-Schwachstelle. Ein bereits authentifizierter Angreifer kann dies lokal ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.8 EPSS: 0.46% Publiziert: Referenz: NVD
  25. Windows RPC API – Rechteausweitung durch fehlerhafte Authentifizierung

    CVE-2026-50365 Hoch

    Eine fehlerhafte Authentifizierung in der Windows RPC API erlaubt einem nicht autorisierten Angreifer die Ausweitung von Berechtigungen über ein benachbartes Netzwerk. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 EPSS: 0.46% Publiziert: Referenz: NVD
  26. Langflow OSS – unauthentifizierte Remote Code Execution

    CVE-2026-13448 Hoch

    IBM Langflow OSS in den Versionen 1.0.0 bis 1.10.1 enthält eine unauthentifizierte Remote-Code-Execution-Schwachstelle im öffentlichen Flow-Build-Endpunkt (/api/v1/build_public_tmp/{flow_id}/flow). CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine korrigierte Langflow-Version aktualisieren.

    CVSS: 8.1 EPSS: 0.46% Publiziert: Referenz: NVD
  27. Google Chrome: Use-After-Free in WebRTC ermöglicht Codeausführung in der Sandbox

    CVE-2026-10939 Hoch

    Ein Use-After-Free in WebRTC in Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb einer Sandbox auszuführen (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD
  28. Google Chrome: Use-after-free in WebRTC ermöglicht Codeausführung

    CVE-2026-10975 Hoch

    Eine Use-after-free-Schwachstelle in WebRTC in Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb einer Sandbox über eine manipulierte HTML-Seite (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf Chrome 149.0.7827.53 oder neuer.

    CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD
  29. Google Chrome – Use-after-free in WebXR

    CVE-2026-10982 Hoch

    In der WebXR-Komponente von Google Chrome vor Version 149.0.7827.53 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.

    CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD
  30. Google Chrome – Use-after-free in WebRTC

    CVE-2026-11003 Hoch

    In der WebRTC-Komponente von Google Chrome vor Version 149.0.7827.53 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.

    CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD
  31. IBM HTTP Server – Remote Code Execution und DoS bei TLS Mutual Authentication

    CVE-2026-8855 Hoch

    IBM HTTP Server (Versionen 8.5 und 9.0) ist in Konfigurationen mit TLS-Mutual-Authentication (Client-Authentifizierung) für Remote Code Execution und Denial of Service anfällig. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.1 EPSS: 0.46% Publiziert: Referenz: NVD
  32. Windows Cloud Files Mini Filter Driver: Heap-Buffer-Overflow ermöglicht Rechteausweitung

    CVE-2026-20940 Hoch

    Im Windows Cloud Files Mini Filter Driver besteht ein Heap-basierter Buffer Overflow, über den ein bereits authentifizierter Angreifer lokal seine Rechte ausweiten kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.8 EPSS: 0.45% Publiziert: Referenz: NVD
  33. Windows Win32K (ICOMP): Use-after-Free ermöglicht Rechteausweitung

    CVE-2026-20870 Hoch

    In Windows Win32K (ICOMP) ermöglicht eine Use-after-Free-Schwachstelle einem bereits authentifizierten Angreifer, lokal Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.8 EPSS: 0.45% Publiziert: Referenz: NVD
  34. Google Chrome – WebAppInstalls: unzureichende Eingabevalidierung

    CVE-2026-13794 Hoch

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in WebAppInstalls von Google Chrome unter Windows vor Version 150.0.7871.47 ermöglichte einem entfernten Angreifer, der einen Benutzer zu bestimmten UI-Interaktionen verleitet, die Ausführung von Code. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Chrome 150.0.7871.47 oder neuer aktualisieren.

    CVSS: 7.5 EPSS: 0.45% Publiziert: Referenz: NVD
  35. Windows Media: Heap-basierter Pufferüberlauf ermöglicht lokale Codeausführung

    CVE-2026-48574 Hoch

    In Windows Media besteht ein heap-basierter Pufferüberlauf, der es einem nicht autorisierten Angreifer erlaubt, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.8 EPSS: 0.45% Publiziert: Referenz: NVD
  36. Windows User Interface Core – lokale Rechteausweitung durch Path Traversal

    CVE-2026-50454 Hoch

    In Windows User Interface Core erlaubt ein relativer Pfad-Traversal (Relative path traversal) einem berechtigten Angreifer die lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Inzwischen ist ein Proof of Concept für eine lokale Rechteausweitung von AppContainer zu SYSTEM öffentlich verfügbar, dort als Windows-AppResolver-LPE bezeichnet (manuell erfasst, reddit:r/hacking und r/netsec). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.44% Publiziert: Referenz: NVD
  37. IBM Langflow OSS – Command Execution durch mangelhafte Eingabevalidierung

    CVE-2026-14499 Hoch

    In IBM Langflow OSS 1.0.0 bis 1.10.1 kann ein authentifizierter Benutzer aufgrund unzureichender Validierung benutzerdefinierter Eingaben beliebige Befehle mit erhöhten Rechten auf dem System ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren, sobald diese verfügbar ist.

    CVSS: 8.8 EPSS: 0.44% Publiziert: Referenz: NVD
  38. Windows Win32K (GRFX) – Integer-Überlauf ermöglicht lokale Codeausführung

    CVE-2026-44803 Hoch

    Ein Integer-Überlauf in Windows Win32K – GRFX erlaubt einem nicht authentifizierten Angreifer die lokale Codeausführung. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.44% Publiziert: Referenz: NVD
  39. Windows Win32K (GRFX) – Integer-Overflow ermöglicht lokale Codeausführung

    CVE-2026-44812 Hoch

    Ein Integer-Overflow bzw. Wraparound in Windows Win32K - GRFX erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.44% Publiziert: Referenz: NVD
  40. .NET – Fehlerhafte Autorisierung erlaubt Umgehung einer Sicherheitsfunktion

    CVE-2026-50528 Hoch

    Eine fehlerhafte Autorisierung in .NET erlaubt einem nicht berechtigten Angreifer, eine Sicherheitsfunktion über das Netzwerk zu umgehen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Microsoft bereitgestellten .NET-Sicherheitsupdates einspielen.

    CVSS: 8.2 EPSS: 0.44% Publiziert: Referenz: NVD
  41. Windows NTFS – Codeausführung durch Heap-Pufferüberlauf

    CVE-2026-50313 Hoch

    Ein Heap-basierter Pufferüberlauf in Windows NTFS erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.43% Publiziert: Referenz: NVD
  42. Windows Data dll – Heap-basierter Pufferüberlauf ermöglicht lokale Codeausführung

    CVE-2026-50347 Hoch

    In der Windows Data dll besteht ein Heap-basierter Pufferüberlauf, über den ein nicht authentifizierter Angreifer lokal beliebigen Code ausführen kann. Betroffen ist Microsoft Windows. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.43% Publiziert: Referenz: NVD
  43. Microsoft Windows NTFS – Out-of-bounds Read (Code Execution)

    CVE-2026-50388 Hoch

    In der NTFS-Komponente von Microsoft Windows besteht ein Out-of-bounds-Read. Ein nicht autorisierter Angreifer kann darüber lokal Code ausführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.43% Publiziert: Referenz: NVD
  44. Windows Terminal – Integer-Überlauf ermöglicht lokale Codeausführung

    CVE-2026-54124 Hoch

    In Windows Terminal führt ein Integer-Überlauf dazu, dass ein nicht authentifizierter Angreifer lokal beliebigen Code ausführen kann. Betroffen ist Microsoft Windows. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.43% Publiziert: Referenz: NVD
  45. Heap-basierter Pufferüberlauf im Remote Desktop Client ermöglicht Codeausführung

    CVE-2026-42993 Hoch

    Ein heap-basierter Pufferüberlauf im Remote Desktop Client erlaubt es einem nicht autorisierten Angreifer, über das Netzwerk Code auszuführen. Betroffen ist Microsoft Windows. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.43% Publiziert: Referenz: NVD
  46. Use-after-free in WebRTC – Google Chrome

    CVE-2026-7336 Hoch

    In Google Chrome vor Version 147.0.7727.138 besteht eine Use-after-free-Schwachstelle in der WebRTC-Komponente. Ein entfernter Angreifer kann über eine präparierte HTML-Seite innerhalb einer Sandbox beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.8 EPSS: 0.43% Publiziert: Referenz: NVD
  47. Windows Narrator Braille – lokale Rechteausweitung über unsicheren Suchpfad

    CVE-2026-48565 Hoch

    In der Braille-Komponente der Windows-Sprachausgabe (Narrator) erlaubt ein nicht vertrauenswürdiger Suchpfad einem berechtigten Angreifer die lokale Ausweitung von Rechten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.43% Publiziert: Referenz: NVD
  48. CAI Content Credentials: Integer-Überlauf ermöglicht Absturz der Anwendung

    CVE-2026-34711 Hoch

    CAI Content Credentials in den Versionen c2pa-web@0.7.1, c2pa-v0.80.1 und früher sind von einem Integer-Überlauf betroffen; ein Angreifer könnte diese Schwachstelle ausnutzen, um die Anwendung zum Absturz zu bringen. Als betroffen ausgewiesen sind unter anderem Adobe (APSB), Magento/Adobe Commerce, Apple (macOS/iOS), Google ChromeOS/Chrome, Android (ASB), Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Microsoft Windows. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine nicht betroffene Version aktualisieren.

    CVSS: 7.5 EPSS: 0.43% Publiziert: Referenz: NVD
  49. Google Chrome unter Windows: Heap-Buffer-Overflow in WebRTC

    CVE-2026-12466 Hoch

    Ein Heap-Buffer-Overflow in WebRTC in Google Chrome unter Windows vor Version 149.0.7827.155 erlaubte einem entfernten Angreifer die Ausführung beliebigen Codes über eine manipulierte HTML-Seite (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Chrome 149.0.7827.155 oder neuer.

    CVSS: 8.8 EPSS: 0.43% Publiziert: Referenz: NVD
  50. Windows Print Spooler – Race Condition ermöglicht Codeausführung über das Netzwerk

    CVE-2026-58608 Hoch

    In den Windows-Print-Spooler-Komponenten besteht eine Race-Condition durch nebenläufige Nutzung einer geteilten Ressource mit unzureichender Synchronisation. Ein berechtigter Angreifer kann dadurch Code über das Netzwerk ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsaktualisierungen einspielen.

    CVSS: 8.8 EPSS: 0.43% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft Windows, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog