1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Microsoft Windows Seite 28

Betriebssysteme, Endpoint, Distros
2963
Reports
368
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2963 Reports

Zeige 1351 bis 1400 von 2963

  1. Microsoft Windows Brokering File System – Use-after-free (Rechteausweitung)

    CVE-2026-50466 Hoch

    Im Brokering File System von Microsoft Windows besteht eine Use-after-free-Schwachstelle. Ein authentifizierter Angreifer kann sie lokal zur Rechteausweitung nutzen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  2. Microsoft Windows Runtime – Use-after-free (Rechteausweitung)

    CVE-2026-50486 Hoch

    In der Windows Runtime von Microsoft Windows besteht eine Use-after-free-Schwachstelle. Ein authentifizierter Angreifer kann sie lokal zur Rechteausweitung nutzen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  3. Windows Print Spooler – Heap-Pufferüberlauf ermöglicht lokale Rechteausweitung

    CVE-2026-50499 Hoch

    Ein Heap-basierter Pufferüberlauf in den Windows-Print-Spooler-Komponenten erlaubt einem berechtigten Angreifer eine lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfordert laut CVSS-Vektor lokalen Zugriff und niedrige Berechtigungen, jedoch keine Nutzerinteraktion.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  4. Microsoft Druckertreiber – Use-after-free ermöglicht lokale Rechteausweitung

    CVE-2026-49166 Hoch

    In Microsoft-Druckertreibern ermöglicht eine Use-after-free-Schwachstelle einem bereits authentifizierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  5. Windows Sensor Data Service: Range Error ermöglicht Rechteausweitung

    CVE-2026-50367 Hoch

    Im Windows Sensor Data Service ermöglicht ein fehlerhafter Zugriff auf eine indizierbare Ressource (Range Error) einem bereits authentifizierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  6. Windows App Installer: Stack-basierter Pufferüberlauf ermöglicht Rechteausweitung

    CVE-2026-50400 Hoch

    Im Windows App Installer ermöglicht ein stack-basierter Pufferüberlauf einem bereits authentifizierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  7. Google Chrome (Windows) – Beliebiges Lesen/Schreiben über WebAppInstalls

    CVE-2026-14122 Hoch

    Eine unzureichende Prüfung nicht vertrauenswürdiger Eingaben in WebAppInstalls von Google Chrome unter Windows vor Version 150.0.7871.47 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite beliebige Lese- und Schreibzugriffe durchzuführen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf die fehlerbereinigte Chrome-Version 150.0.7871.47 oder neuer.

    CVSS: 8.1 EPSS: 0.24% Publiziert: Referenz: NVD
  8. Adobe Bridge – Heap-based Buffer Overflow mit Codeausführung

    CVE-2026-34630 Hoch

    Adobe Bridge (Versionen 16.0.2, 15.1.4 und früher) ist von einem Heap-basierten Pufferüberlauf betroffen, der zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  9. Microsoft Windows Clipboard Server – Use-after-free (Rechteausweitung)

    CVE-2026-50689 Hoch

    Im Clipboard Server von Microsoft Windows besteht eine Use-after-free-Schwachstelle. Ein authentifizierter Angreifer kann sie lokal zur Rechteausweitung nutzen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  10. Use-after-free in WebMIDI – Google Chrome vor 147.0.7727.138

    CVE-2026-7350 Hoch

    In Google Chrome vor Version 147.0.7727.138 besteht eine Use-after-free-Schwachstelle in der WebMIDI-Komponente. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, könnte über eine präparierte HTML-Seite einen Sandbox-Escape durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.3 EPSS: 0.24% Publiziert: Referenz: NVD
  11. Use-after-free in Media – Google Chrome für Android vor 147.0.7727.138

    CVE-2026-7352 Hoch

    In Google Chrome für Android vor Version 147.0.7727.138 besteht eine Use-after-free-Schwachstelle in der Media-Komponente. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, könnte über eine präparierte HTML-Seite einen Sandbox-Escape durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.3 EPSS: 0.24% Publiziert: Referenz: NVD
  12. Use-after-free in GPU – Google Chrome vor 147.0.7727.138

    CVE-2026-7357 Hoch

    In Google Chrome vor Version 147.0.7727.138 besteht eine Use-after-free-Schwachstelle in der GPU-Komponente. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, könnte über eine präparierte HTML-Seite Heap-Corruption ausnutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.24% Publiziert: Referenz: NVD
  13. Integer Overflow in PDFium – Google Chrome

    CVE-2026-9960 Hoch

    In Google Chrome vor Version 148.0.7778.216 existiert ein Integer-Overflow in der PDFium-Komponente, der es einem entfernten Angreifer mit kompromittiertem Renderer-Prozess ermöglicht, über eine manipulierte Schriftdatei beliebigen Code innerhalb einer Sandbox auszuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.24% Publiziert: Referenz: NVD
  14. Esri Portal for ArcGIS – Schwacher Passwort-Wiederherstellungsmechanismus

    CVE-2026-13020 Hoch

    In Esri Portal for ArcGIS Version 12.1 und früher (auf Windows, Linux und Kubernetes) besteht ein schwacher Mechanismus zur Wiederherstellung vergessener Passwörter. Ein entfernter, nicht autorisierter Angreifer könnte darüber die Kontrolle über fremde Konten übernehmen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.1 EPSS: 0.23% Publiziert: Referenz: NVD
  15. Microsoft Windows (AFD für WinSock): Use-after-free ermöglicht lokale Rechteausweitung

    CVE-2026-34335 Hoch

    Ein Use-after-free im Windows Ancillary Function Driver für WinSock erlaubt einem authentifizierten Angreifer eine lokale Rechteausweitung. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.

    CVSS: 7.0 EPSS: 0.23% Publiziert: Referenz: NVD
  16. Windows AFD für WinSock: Use-after-free ermöglicht lokale Rechteausweitung

    CVE-2026-42911 Hoch

    Ein Use-after-free im Windows Ancillary Function Driver für WinSock erlaubt einem autorisierten Angreifer eine lokale Rechteausweitung. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: den bereitgestellten Hersteller-Patch einspielen.

    CVSS: 7.0 EPSS: 0.23% Publiziert: Referenz: NVD
  17. Windows Bluetooth Port Driver – Use-after-free ermöglicht lokale Rechteausweitung

    CVE-2026-45640 Hoch

    Ein Use-after-free im Windows Bluetooth Port Driver erlaubt es einem autorisierten Angreifer, lokal Privilegien auszuweiten. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.0 EPSS: 0.23% Publiziert: Referenz: NVD
  18. Google Chrome (Windows): Unzureichende Eingabevalidierung in Media

    CVE-2026-11041 Hoch

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Media-Komponente von Google Chrome unter Windows vor Version 149.0.7827.53 erlaubt einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, potenziell einen Sandbox-Escape (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.23% Publiziert: Referenz: NVD
  19. Unzureichende Eingabevalidierung in USB – Google Chrome Codeausführung

    CVE-2026-10021 Hoch

    In Google Chrome vor Version 148.0.7778.216 ermöglicht eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der USB-Komponente einem entfernten Angreifer die Ausführung beliebigen Codes über eine präparierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.23% Publiziert: Referenz: NVD
  20. Chromium: Use-after-free in Glic (Google Chrome)

    CVE-2026-9978 Hoch

    In Google Chrome vor Version 148.0.7778.216 ermöglicht ein Use-after-free-Fehler in der Glic-Komponente einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes innerhalb einer Sandbox. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.23% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF
  21. Chromium: Use-after-free in UI (Google Chrome, Windows)

    CVE-2026-9984 Hoch

    In Google Chrome vor Version 148.0.7778.216 auf Windows ermöglicht ein Use-after-free-Fehler in der UI-Komponente einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.23% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF
  22. Chromium: Use-after-free in Network (Google Chrome)

    CVE-2026-9992 Hoch

    In Google Chrome vor Version 148.0.7778.216 ermöglicht ein Use-after-free-Fehler in der Network-Komponente einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes innerhalb einer Sandbox. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.23% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF
  23. Adobe Bridge – Heap-based Buffer Overflow (Arbitrary Code Execution)

    CVE-2026-27313 Hoch

    Adobe Bridge in den Versionen 16.0.2, 15.1.4 und früher ist von einer Heap-basierten Pufferüberlauf-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD
  24. Google Chrome – Use-after-free in Blink

    CVE-2026-13031 Hoch

    Ein Use-after-free in Blink in Google Chrome vor Version 149.0.7827.197 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.197 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.23% Publiziert: Referenz: NVD
  25. Google Chrome – Use-after-free in Blink

    CVE-2026-13036 Hoch

    Ein Use-after-free in der Blink-Komponente von Google Chrome vor Version 149.0.7827.197 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf 149.0.7827.197 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.23% Publiziert: Referenz: NVD
  26. Integer Overflow in libyuv von Google Chrome

    CVE-2026-11640 Hoch

    Ein Integer-Overflow in der libyuv-Komponente von Google Chrome (vor Version 149.0.7827.103) erlaubt einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, möglicherweise einen Sandbox-Ausbruch über eine präparierte HTML-Seite. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Chrome 149.0.7827.103 oder neuer aktualisieren.

    CVSS: 8.3 EPSS: 0.23% Publiziert: Referenz: NVD
  27. Google Chrome: Use-after-free in Web Apps (Sandbox-Ausbruch)

    CVE-2026-11642 Hoch

    In der Web-Apps-Komponente von Google Chrome besteht eine Use-after-free-Schwachstelle, über die ein entfernter Angreifer nach Kompromittierung des Renderer-Prozesses mittels einer präparierten HTML-Seite aus der Sandbox ausbrechen kann. Betroffen sind Versionen vor 149.0.7827.103. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.103 oder neuer aktualisieren.

    CVSS: 8.3 EPSS: 0.23% Publiziert: Referenz: NVD
  28. Rechteausweitung durch fehlerhafte Zugriffskontrolle in Windows Server (CVE-2026-50311)

    CVE-2026-50311 Hoch

    Eine fehlerhafte Zugriffskontrolle in Windows Server erlaubt es einem berechtigten Angreifer, lokal seine Rechte auszuweiten. Betroffen ist Microsoft Windows. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: verfügbare Sicherheitsupdates von Microsoft einspielen.

    CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD
  29. CVE-2026-10006 – Race Condition in Chrome WebAudio (Arbitrary Code Execution in Sandbox)

    CVE-2026-10006 Hoch

    In Google Chrome vor Version 148.0.7778.216 ermöglicht eine Race-Condition in WebAudio einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb einer Sandbox über eine manipulierte HTML-Seite. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.23% Publiziert: Referenz: NVD
  30. Windows Management Services – Use-after-free ermöglicht lokale Rechteausweitung

    CVE-2026-58544 Hoch

    Ein Use-after-free-Fehler in den Windows Management Services erlaubt einem bereits authentifizierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist Microsoft Windows.

    CVSS: 7.0 EPSS: 0.23% Publiziert: Referenz: NVD
  31. Windows Sensor Data Service: Use-after-free ermöglicht lokale Rechteausweitung

    CVE-2026-58619 Hoch

    Im Windows Sensor Data Service besteht eine Use-after-free-Schwachstelle. Ein bereits autorisierter Angreifer kann dadurch lokal seine Rechte erweitern. CVSS-Basiswert: 7.0 (Hoch). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.0 EPSS: 0.23% Publiziert: Referenz: NVD
  32. Windows DirectX: Use-after-free ermöglicht lokale Rechteausweitung

    CVE-2026-58629 Hoch

    In der Windows-DirectX-Komponente besteht eine Use-after-free-Schwachstelle, die einem bereits authentifizierten Angreifer die lokale Ausweitung von Rechten ermöglicht. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.0 EPSS: 0.23% Publiziert: Referenz: NVD
  33. Windows Client-Side Caching Service: Use-after-free ermöglicht Rechteausweitung

    CVE-2026-58637 Hoch

    Im Windows Client-Side Caching (CSC) Service besteht eine Use-after-free-Schwachstelle. Ein bereits authentifizierter Angreifer kann dadurch lokal seine Rechte ausweiten. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.0 EPSS: 0.23% Publiziert: Referenz: NVD
  34. Google Chrome: Fehlerhafte Implementierung in DevTools ermöglicht Sandbox-Escape

    CVE-2026-12016 Hoch

    Eine fehlerhafte Implementierung in der DevTools-Komponente von Google Chrome (vor Version 149.0.7827.115) erlaubt einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, über eine präparierte Seite möglicherweise einen Sandbox-Escape. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome bzw. Chromium-basierte Browser auf die fehlerbereinigte Version aktualisieren.

    CVSS: 8.3 EPSS: 0.23% Publiziert: Referenz: NVD
  35. Google Chrome (PDFium) – Use-after-free ermöglicht Codeausführung in der Sandbox

    CVE-2026-11305 Hoch

    Ein Use-after-free in PDFium von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb der Sandbox über eine manipulierte PDF-Datei. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.

    CVSS: 8.8 EPSS: 0.23% Publiziert: Referenz: NVD
  36. Google Chrome (PDFium) – Use-after-free ermöglicht Codeausführung im Sandbox

    CVE-2026-11307 Hoch

    In der PDFium-Komponente von Google Chrome besteht laut NVD vor Version 149.0.7827.53 ein Use-after-free, über den ein entfernter Angreifer mittels einer präparierten PDF-Datei beliebigen Code innerhalb der Sandbox ausführen kann (Chromium-Schweregrad: Low). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.23% Publiziert: Referenz: NVD
  37. Google Chrome (Windows): Race Condition in Codecs (Sandbox-Ausbruch)

    CVE-2026-10940 Hoch

    In der Codecs-Komponente von Google Chrome auf Windows besteht eine Race Condition, über die ein entfernter Angreifer nach Kompromittierung des Renderer-Prozesses mittels einer präparierten HTML-Seite aus der Sandbox ausbrechen kann. Betroffen sind Versionen vor 149.0.7827.53. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 8.3 EPSS: 0.23% Publiziert: Referenz: NVD
  38. Unzureichende Eingabevalidierung in WebGL – Google Chrome

    CVE-2026-9880 Hoch

    In Google Chrome vor Version 148.0.7778.216 wurde eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in WebGL entdeckt, die es einem entfernten Angreifer mit bereits kompromittiertem Renderer-Prozess ermöglicht, potenziell einen Sandbox-Ausbruch durchzuführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.3 EPSS: 0.23% Publiziert: Referenz: NVD
  39. Google Chrome: Use-after-free im Tab Strip

    CVE-2026-12455 Hoch

    In der Tab-Strip-Komponente von Google Chrome vor Version 149.0.7827.155 erlaubte eine Use-after-free-Schwachstelle einem entfernten Angreifer, nach einer bestimmten UI-Interaktion des Benutzers über eine präparierte HTML-Seite potenziell eine Heap-Korruption auszunutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Google Chrome auf Version 149.0.7827.155 oder neuer aktualisieren.

    CVSS: 7.5 EPSS: 0.23% Publiziert: Referenz: NVD
  40. CVE-2026-11179 – Umgehung der Site-Isolation über ORB (Google Chrome)

    CVE-2026-11179 Hoch

    Eine unangemessene Implementierung in ORB von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, die Site-Isolation über eine präparierte HTML-Seite zu umgehen (Chromium-Schweregrad: Medium). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.23% Publiziert: Referenz: NVD
  41. InDesign Desktop – Heap-based Buffer Overflow ermöglicht Codeausführung

    CVE-2026-21357 Hoch

    In Adobe InDesign Desktop Version 21.1, 20.5.1 und früher besteht eine Heap-basierte Buffer-Overflow-Schwachstelle, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD
  42. Windows Secure Kernel Mode – Use-after-free ermöglicht lokale Rechteausweitung

    CVE-2026-50392 Hoch

    Ein Use-after-free-Fehler im Windows Secure Kernel Mode erlaubt einem bereits authentifizierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist Microsoft Windows.

    CVSS: 7.0 EPSS: 0.22% Publiziert: Referenz: NVD
  43. Use-after-free in der Netzwerk-Komponente von Google Chrome

    CVE-2026-12012 Hoch

    In der Netzwerk-Komponente von Google Chrome vor Version 149.0.7827.115 besteht eine Use-after-free-Schwachstelle. Ein Angreifer in einer privilegierten Netzwerkposition kann darüber über bösartigen Netzwerkverkehr potenziell eine Heap-Korruption auslösen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Google Chrome 149.0.7827.115 oder neuer aktualisieren.

    CVSS: 8.1 EPSS: 0.22% Publiziert: Referenz: NVD
  44. Adobe Illustrator – Untrusted Search Path erlaubt Code-Ausführung

    CVE-2026-21280 Hoch

    Adobe Illustrator in den Versionen 29.8.3, 30.0 und älter ist für eine Untrusted-Search-Path-Schwachstelle anfällig, die zur Ausführung beliebigen Codes im Kontext des aktuellen Nutzers führen kann. Nutzt die Anwendung einen Suchpfad zum Auffinden kritischer Ressourcen, kann ein Angreifer diesen auf ein bösartiges Programm umlenken, das die Anwendung dann ausführt. Die Ausnutzung erfordert eine Nutzerinteraktion, da ein Opfer eine bösartige Datei öffnen muss. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Verfügbare Adobe-Updates einspielen.

    CVSS: 8.6 EPSS: 0.22% Publiziert: Referenz: NVD
  45. CVE-2026-11670 – Use-after-free in PDF (Google Chrome)

    CVE-2026-11670 Hoch

    Ein Use-after-free in der PDF-Komponente von Google Chrome vor Version 149.0.7827.103 erlaubte einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb der Sandbox über eine manipulierte PDF-Datei. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.103 oder neuer.

    CVSS: 8.8 EPSS: 0.22% Publiziert: Referenz: NVD
  46. Google Chrome – Use-after-free in PDFium

    CVE-2026-11306 Hoch

    In der PDFium-Komponente von Google Chrome vor Version 149.0.7827.53 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer konnte über eine präparierte PDF-Datei beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.

    CVSS: 8.8 EPSS: 0.22% Publiziert: Referenz: NVD
  47. Use-after-free in PDFium – Google Chrome

    CVE-2026-9958 Hoch

    In Google Chrome vor Version 148.0.7778.216 existiert eine Use-after-free-Schwachstelle in PDFium, die es einem entfernten Angreifer ermöglicht, über eine manipulierte PDF-Datei eine Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.22% Publiziert: Referenz: NVD
  48. Tosibox Key Service 3.3.0 – Unquoted Service Path ermöglicht Rechteausweitung

    CVE-2024-58315 Hoch

    Tosibox Key Service 3.3.0 verwendet einen nicht in Anführungszeichen gesetzten Dienstpfad. Lokale, nicht privilegierte Nutzer können diesen Pfad ausnutzen, um Code mit erhöhten Systemrechten auszuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  49. Windows Kernel-Mode-Treiber: Use-after-free (Rechteausweitung)

    CVE-2026-58602 Hoch

    Ein Use-after-free in einem Windows Kernel-Mode-Treiber erlaubt einem berechtigten Angreifer die lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  50. Windows VHD-Miniport-Treiber – Heap-basierter Pufferüberlauf ermöglicht lokale Rechteausweitung

    CVE-2026-58601 Hoch

    Im Miniport-Treiber für Virtual Hard Disks (VHD) von Windows besteht laut NVD ein heap-basierter Pufferüberlauf. Ein bereits authentifizierter Angreifer kann die Lücke lokal ausnutzen, um seine Berechtigungen auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist laut Zuordnung Microsoft Windows.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft Windows, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog