1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Microsoft Windows Seite 29

Betriebssysteme, Endpoint, Distros
2963
Reports
368
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2963 Reports

Zeige 1401 bis 1450 von 2963

  1. Use-after-free in ANGLE – Google Chrome (Sandbox-Escape)

    CVE-2026-9877 Hoch

    In Google Chrome vor Version 148.0.7778.216 wurde ein Use-after-free-Fehler in ANGLE entdeckt, der es einem entfernten Angreifer mit bereits kompromittiertem Renderer-Prozess ermöglicht, über eine präparierte HTML-Seite potenziell einen Sandbox-Ausbruch durchzuführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.3 EPSS: 0.22% Publiziert: Referenz: NVD
  2. Windows Print Spooler – Privilegienerweiterung durch Use-After-Free

    CVE-2026-33101 Hoch

    In den Windows Print Spooler Components ermöglicht eine Use-After-Free-Schwachstelle einem authentifizierten Angreifer, lokal Privilegien zu erweitern. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  3. Google Chrome: Use-after-free in Browser

    CVE-2026-12464 Hoch

    Eine Use-after-free-Schwachstelle in der Browser-Komponente von Google Chrome vor Version 149.0.7827.155 erlaubt einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite potenziell aus der Sandbox auszubrechen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 149.0.7827.155 oder neuer.

    CVSS: 8.3 EPSS: 0.22% Publiziert: Referenz: NVD
  4. Google Chrome: Sandbox-Escape durch Use-after-free in Extensions

    CVE-2026-12467 Hoch

    Ein Use-after-free in der Extensions-Komponente von Google Chrome vor Version 149.0.7827.155 erlaubt einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite potenziell einen Ausbruch aus der Sandbox. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Google Chrome auf Version 149.0.7827.155 oder neuer aktualisieren.

    CVSS: 8.3 EPSS: 0.22% Publiziert: Referenz: NVD
  5. Use-after-free in Google Chrome für Windows (Aura)

    CVE-2026-11631 Hoch

    In Google Chrome auf Windows besteht eine Use-after-free-Schwachstelle in der Komponente Aura. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hatte, konnte darüber über eine präparierte HTML-Seite möglicherweise aus der Sandbox ausbrechen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 149.0.7827.103 oder neuer.

    CVSS: 8.3 EPSS: 0.22% Publiziert: Referenz: NVD
  6. Google Chrome – Use-after-free in Autofill

    CVE-2026-11636 Hoch

    Ein Use-after-free in der Autofill-Komponente von Google Chrome unter Windows vor Version 149.0.7827.103 ermöglichte einem entfernten Angreifer, der einen Benutzer zu bestimmten UI-Interaktionen verleitet, potenziell eine Heap-Korruption auszunutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Chrome 149.0.7827.103 oder neuer aktualisieren.

    CVSS: 7.5 EPSS: 0.22% Publiziert: Referenz: NVD
  7. Use-after-free in Skia von Google Chrome

    CVE-2026-11663 Hoch

    Eine Use-after-free-Schwachstelle in der Skia-Komponente von Google Chrome (vor Version 149.0.7827.103) erlaubt einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, möglicherweise einen Sandbox-Ausbruch über eine präparierte HTML-Seite. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Chrome 149.0.7827.103 oder neuer aktualisieren.

    CVSS: 8.3 EPSS: 0.22% Publiziert: Referenz: NVD
  8. Use-after-free in ANGLE – Google Chrome (Sandbox-Escape)

    CVE-2026-9925 Hoch

    In Google Chrome vor Version 148.0.7778.216 wurde ein Use-after-free-Fehler in der ANGLE-Komponente gefunden. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hatte, konnte damit potenziell einen Sandbox-Ausbruch über eine präparierte HTML-Seite durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.3 EPSS: 0.22% Publiziert: Referenz: NVD
  9. Use-after-free in GPU – Google Chrome (Sandbox-Escape)

    CVE-2026-9931 Hoch

    In Google Chrome vor Version 148.0.7778.216 wurde ein Use-after-free-Fehler im GPU-Prozess entdeckt. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hatte, konnte damit potenziell einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.3 EPSS: 0.22% Publiziert: Referenz: NVD
  10. Use-after-free in Input – Google Chrome, Heap-Korruption

    CVE-2026-9933 Hoch

    In Google Chrome vor Version 148.0.7778.216 wurde ein Use-after-free-Fehler in der Input-Komponente identifiziert. Ein entfernter Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleiten konnte, war in der Lage, potenziell Heap-Korruption auszunutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.22% Publiziert: Referenz: NVD
  11. Use-after-free in ANGLE – Google Chrome auf Windows (Sandbox-Escape)

    CVE-2026-9932 Hoch

    In Google Chrome auf Windows wurde vor Version 148.0.7778.216 ein Use-after-free-Fehler in der ANGLE-Komponente entdeckt. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hatte, konnte damit potenziell einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.3 EPSS: 0.22% Publiziert: Referenz: NVD
  12. Use-after-free in UI – Google Chrome auf Windows (Sandbox Escape)

    CVE-2026-9937 Hoch

    In Google Chrome vor Version 148.0.7778.216 auf Windows besteht ein Use-after-free-Fehler in der UI-Komponente. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.3 EPSS: 0.22% Publiziert: Referenz: NVD
  13. Use-after-free in Core – Google Chrome auf Windows (Sandbox Escape)

    CVE-2026-9949 Hoch

    In Google Chrome vor Version 148.0.7778.216 auf Windows besteht ein Use-after-free-Fehler in der Core-Komponente. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.3 EPSS: 0.22% Publiziert: Referenz: NVD
  14. Use-after-free in UI – Google Chrome (Sandbox Escape)

    CVE-2026-9951 Hoch

    In Google Chrome vor Version 148.0.7778.216 besteht ein Use-after-free-Fehler in der UI-Komponente. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.3 EPSS: 0.22% Publiziert: Referenz: NVD
  15. Adobe Acrobat Reader – Use-After-Free (Codeausführung)

    CVE-2026-27278 Hoch

    In Adobe Acrobat Reader (Versionen 24.001.30307, 24.001.30308, 25.001.21265 und früher) wurde eine Use-After-Free-Schwachstelle identifiziert, die zur Ausführung von beliebigem Code im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  16. Windows RRAS: Fehlende Authentifizierung ermöglicht lokale Rechteausweitung

    CVE-2026-50451 Hoch

    In Windows Routing and Remote Access Service (RRAS) fehlt bei einer kritischen Funktion die Authentifizierung. Dies erlaubt einem autorisierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.

    CVSS: 7.1 EPSS: 0.22% Publiziert: Referenz: NVD
  17. IBM WebSphere Application Server: Server-Side Request Forgery über den Ajax-Proxy

    CVE-2026-9006 Hoch

    IBM WebSphere Application Server 9.0 und 8.5 sind bei konfiguriertem Ajax-Proxy für Server-Side Request Forgery (SSRF) anfällig; ein Angreifer kann dadurch nicht autorisierte Anfragen vom System aus senden. Als betroffen ausgewiesen sind IBM Storage, Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Microsoft Windows. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.

    CVSS: 7.4 EPSS: 0.22% Publiziert: Referenz: NVD
  18. Google Chrome (Extensions) – Rechteausweitung aus kompromittiertem Renderer

    CVE-2026-11239 Hoch

    Eine unangemessene Implementierung in der Extensions-Komponente von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, eine Rechteausweitung über eine präparierte HTML-Seite. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Chrome 149.0.7827.53 oder neuer.

    CVSS: 7.5 EPSS: 0.22% Publiziert: Referenz: NVD
  19. Google Chrome: Unzureichende Eingabevalidierung in Extensions ermöglicht Rechteausweitung

    CVE-2026-11149 Hoch

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Komponente Extensions von Google Chrome vor Version 149.0.7827.53 erlaubte einem Angreifer mit kompromittiertem Renderer-Prozess eine Rechteausweitung. Betroffen sind Google ChromeOS/Chrome sowie Chrome-Auslieferungen unter Apple (macOS/iOS), Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Microsoft Windows. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Chrome 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 7.5 EPSS: 0.22% Publiziert: Referenz: NVD
  20. CVE-2026-10003 – Use-After-Free in Chrome Views (Arbitrary Code Execution)

    CVE-2026-10003 Hoch

    In Google Chrome vor Version 148.0.7778.216 ermöglicht ein Use-After-Free-Fehler in der Views-Komponente einem entfernten Angreifer, der einen Nutzer zu spezifischen UI-Aktionen verleitet, die Ausführung beliebigen Codes über eine manipulierte HTML-Seite. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.22% Publiziert: Referenz: NVD
  21. CVE-2026-10009 – Integer Overflow in Chrome Skia (Arbitrary Code Execution in Sandbox)

    CVE-2026-10009 Hoch

    In Google Chrome vor Version 148.0.7778.216 ermöglicht ein Integer-Overflow in der Skia-Grafikbibliothek einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, die Ausführung beliebigen Codes innerhalb einer Sandbox über eine manipulierte HTML-Seite. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.22% Publiziert: Referenz: NVD
  22. Adobe Substance3D Stager – Use After Free (Arbitrary Code Execution)

    CVE-2026-27309 Hoch

    Adobe Substance3D Stager in Version 3.1.7 und früher ist von einer Use-After-Free-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  23. Adobe After Effects – Use After Free, Arbitrary Code Execution

    CVE-2026-21320 Hoch

    Adobe After Effects in Version 25.6 und früher ist von einer Use-After-Free-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  24. Adobe After Effects – Use After Free, Arbitrary Code Execution

    CVE-2026-21323 Hoch

    Adobe After Effects in Version 25.6 und früher ist von einer Use-After-Free-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  25. Adobe After Effects – Use After Free, Arbitrary Code Execution

    CVE-2026-21326 Hoch

    Adobe After Effects in Version 25.6 und früher ist von einer Use-After-Free-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  26. Adobe After Effects – Use-After-Free ermöglicht Codeausführung

    CVE-2026-21329 Hoch

    In Adobe After Effects (Version 25.6 und früher) besteht eine Use-After-Free-Schwachstelle, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  27. After Effects – Use-After-Free ermöglicht Codeausführung

    CVE-2026-21351 Hoch

    In Adobe After Effects Version 25.6 und früher besteht eine Use-After-Free-Schwachstelle, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  28. Adobe Dreamweaver Desktop – Codeausführung durch fehlerhafte Eingabeprüfung

    CVE-2026-21268 Hoch

    Adobe Dreamweaver Desktop in Version 21.6 und früher ist durch eine unzureichende Eingabevalidierung verwundbar, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Für die Ausnutzung muss ein Opfer eine bösartige Datei öffnen. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: die von Adobe bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.6 EPSS: 0.22% Publiziert: Referenz: NVD
  29. Dreamweaver Desktop – Codeausführung durch unzureichende Eingabevalidierung

    CVE-2026-21271 Hoch

    Dreamweaver Desktop in Version 21.6 und früher ist von einer Schwachstelle durch unzureichende Eingabevalidierung betroffen, die zur Ausführung von beliebigem Code im Kontext des aktuellen Benutzers führen kann. Für die Ausnutzung muss ein Opfer eine bösartige Datei öffnen; dabei ändert sich der Geltungsbereich (Scope). CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Auf eine korrigierte Version aktualisieren.

    CVSS: 8.6 EPSS: 0.22% Publiziert: Referenz: NVD
  30. Windows Active Directory: Fehlerhafte Zertifikatsprüfung ermöglicht Rechteausweitung

    CVE-2026-55001 Hoch

    Eine fehlerhafte Zertifikatsprüfung in Windows Active Directory erlaubt einem berechtigten Angreifer die lokale Ausweitung seiner Rechte. CVSS-Basiswert: 7.8 (Hoch). Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  31. Windows Remote Help Defense: unzureichende Zugriffskontrolle

    CVE-2026-55014 Hoch

    Eine unzureichende Zugriffskontrolle in Windows Remote Help Defense erlaubt einem berechtigten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von den Herstellern bereitgestellten Updates einspielen.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  32. Windows Admin Center: Fehlerhafte Authentifizierung ermöglicht Rechteausweitung

    CVE-2026-57107 Hoch

    Eine fehlerhafte Authentifizierung im Windows Admin Center erlaubt einem berechtigten Angreifer die lokale Ausweitung seiner Rechte. CVSS-Basiswert: 7.8 (Hoch). Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  33. Windows Capability Access Management Service (camsvc): Race Condition ermöglicht Rechteausweitung

    CVE-2026-21221 Hoch

    In der Capability Access Management Service (camsvc) von Windows besteht durch unzureichende Synchronisierung gemeinsam genutzter Ressourcen eine Race-Condition-Schwachstelle. Ein bereits autorisierter Angreifer kann dadurch lokal seine Rechte ausweiten. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.0 EPSS: 0.22% Publiziert: Referenz: NVD
  34. Google Chrome – Site-Isolation-Bypass in der Passwortverwaltung

    CVE-2026-11689 Hoch

    Eine unzureichende Richtliniendurchsetzung in der Passwortverwaltung von Google Chrome vor Version 149.0.7827.103 erlaubt einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, über eine präparierte HTML-Seite die Site-Isolation zu umgehen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf die fehlerbereinigte Version aktualisieren.

    CVSS: 8.1 EPSS: 0.22% Publiziert: Referenz: NVD
  35. Windows Storage: Untrusted Search Path ermöglicht lokale Rechteausweitung

    CVE-2026-47648 Hoch

    Ein nicht vertrauenswürdiger Suchpfad (Untrusted Search Path) in Windows Storage erlaubt es einem autorisierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: bereitgestellten Microsoft-Patch einspielen.

    CVSS: 7.0 EPSS: 0.22% Publiziert: Referenz: NVD
  36. Use-after-free in Proxy – Google Chrome (Codeausführung via PAC)

    CVE-2026-9887 Hoch

    In Google Chrome vor Version 148.0.7778.216 wurde ein Use-after-free-Fehler in der Proxy-Komponente entdeckt, der es einem entfernten Angreifer ermöglicht, über ein präpariertes PAC-Skript beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.22% Publiziert: Referenz: NVD
  37. Windows Speech – lokale Rechteausweitung durch Use-after-free

    CVE-2026-49171 Hoch

    In Microsoft Windows Speech erlaubt ein Use-after-free einem berechtigten Angreifer die lokale Ausweitung seiner Rechte. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsaktualisierungen einspielen.

    CVSS: 7.5 EPSS: 0.22% Publiziert: Referenz: NVD
  38. Command Injection in Windows Narrator Braille (CVE-2026-58635)

    CVE-2026-58635 Hoch

    Eine unzureichende Neutralisierung von Sonderzeichen (Command Injection) in Windows Narrator Braille erlaubt es einem autorisierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Der Angriff erfolgt lokal mit niedrigen Rechten. Inzwischen ist ein Proof of Concept für die lokale Rechteausweitung öffentlich verfügbar (manuell erfasst, reddit:r/hacking). Empfohlene Massnahme: verfügbare Hersteller-Updates von Microsoft einspielen.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  39. Google Chrome (Codecs) – Out-of-bounds-Write durch unzureichende Eingabevalidierung

    CVE-2026-11079 Hoch

    In der Codecs-Komponente von Google Chrome besteht laut NVD vor Version 149.0.7827.53 eine unzureichende Validierung nicht vertrauenswürdiger Eingaben, über die ein entfernter Angreifer mittels einer präparierten Videodatei einen Out-of-bounds-Speicherschreibzugriff auslösen kann. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.22% Publiziert: Referenz: NVD
  40. Avantra (syslink) – Einschleusung sensibler Informationen in Log-Dateien

    CVE-2026-8671 Hoch

    In Avantra von syslink software AG auf Linux und Windows werden sensible Informationen in Log-Dateien geschrieben, was eine unbeabsichtigte Offenlegung von Ressourcen ermöglicht. Betroffen sind Versionen vor 25.3.0. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.22% Publiziert: Referenz: NVD
  41. Google Chrome: Out-of-bounds Read in WebRTC

    CVE-2026-11667 Hoch

    In WebRTC von Google Chrome vor Version 149.0.7827.103 besteht ein Lesen ausserhalb der Grenzen (Out-of-bounds Read). Ein entfernter Angreifer, der den GPU-Prozess kompromittiert hat, könnte über eine manipulierte HTML-Seite eine Heap-Korruption ausnutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Chrome 149.0.7827.103 oder neuer.

    CVSS: 7.5 EPSS: 0.21% Publiziert: Referenz: NVD
  42. Integer Overflow in WebRTC – Google Chrome vor 147.0.7727.55

    CVE-2026-5912 Hoch

    In Google Chrome vor Version 147.0.7727.55 besteht ein Integer Overflow in der WebRTC-Komponente. Ein entfernter Angreifer kann durch eine manipulierte HTML-Seite einen Out-of-bounds-Schreibzugriff im Speicher auslösen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.21% Publiziert: Referenz: NVD
  43. Windows App Installer: Use-after-free ermöglicht Rechteausweitung

    CVE-2026-48571 Hoch

    Eine Use-after-free-Schwachstelle im Windows App Installer erlaubt einem berechtigten Angreifer die lokale Ausweitung seiner Rechte. CVSS-Basiswert: 7.0 (Hoch). Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor.

    CVSS: 7.0 EPSS: 0.21% Publiziert: Referenz: NVD
  44. Windows Runtime: Use-after-free (Rechteausweitung)

    CVE-2026-50323 Hoch

    Ein Use-after-free in der Windows Runtime erlaubt einem berechtigten Angreifer die lokale Rechteausweitung. CVSS-Basiswert: 7.0 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.0 EPSS: 0.21% Publiziert: Referenz: NVD
  45. Fehlende Authentifizierung in Windows Spaceport.sys (CVE-2026-50333)

    CVE-2026-50333 Hoch

    In Windows Spaceport.sys fehlt die Authentifizierung für eine kritische Funktion, wodurch ein autorisierter Angreifer lokal seine Rechte ausweiten kann. CVSS-Basiswert: 7.8 (Hoch). Der Angriff erfolgt lokal mit niedrigen Rechten. Empfohlene Massnahme: verfügbare Hersteller-Updates von Microsoft einspielen.

    CVSS: 7.8 EPSS: 0.21% Publiziert: Referenz: NVD
  46. Windows MIDI Service: Fehlerhafte Zugriffskontrolle ermöglicht Rechteausweitung

    CVE-2026-50342 Hoch

    Eine fehlerhafte Zugriffskontrolle im Windows MIDI Service Module erlaubt einem berechtigten Angreifer die lokale Ausweitung seiner Rechte. CVSS-Basiswert: 8.8 (Hoch). Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor.

    CVSS: 8.8 EPSS: 0.21% Publiziert: Referenz: NVD
  47. Windows Filtering Platform – Rechteausweitung durch unzureichende Zugriffskontrolle

    CVE-2026-50405 Hoch

    Eine unzureichend granulare Zugriffskontrolle in der Windows Filtering Platform (WFP) erlaubt einem berechtigten Angreifer eine lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfordert laut CVSS-Vektor lokalen Zugriff und niedrige Berechtigungen, jedoch keine Nutzerinteraktion.

    CVSS: 7.8 EPSS: 0.21% Publiziert: Referenz: NVD
  48. Microsoft Windows DNS: unzureichende Zugriffskontrolle ermöglicht lokale Manipulation

    CVE-2026-50465 Hoch

    In Microsoft Windows DNS erlaubt eine unzureichende Zugriffskontrolle einem lokal authentifizierten Angreifer, Daten zu manipulieren (Tampering). CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung (CISA KEV) ist nicht belegt.

    CVSS: 7.1 EPSS: 0.21% Publiziert: Referenz: NVD
  49. Google Chrome: Use-after-free in ServiceWorker ermöglicht Codeausführung

    CVE-2026-11694 Hoch

    Ein Use-after-free in ServiceWorker von Google Chrome vor Version 149.0.7827.103 erlaubte einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hatte, die Ausführung von beliebigem Code innerhalb einer Sandbox über eine präparierte HTML-Seite. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.103 oder neuer aktualisieren.

    CVSS: 7.5 EPSS: 0.21% Publiziert: Referenz: NVD
  50. Use-After-Free in XR – Google Chrome auf Windows

    CVE-2026-9890 Hoch

    In Google Chrome auf Windows vor Version 148.0.7778.216 ermöglichte ein Use-After-Free-Fehler in der XR-Komponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, über eine präparierte HTML-Seite möglicherweise einen Sandbox-Ausbruch durchzuführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.3 EPSS: 0.21% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft Windows, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog