CVE-2025-27737
- EPSS 0.08%
- Veröffentlicht 08.04.2025 17:24:10
- Zuletzt bearbeitet 10.07.2025 15:46:02
Improper input validation in Windows Security Zone Mapping allows an unauthorized attacker to bypass a security feature locally.
- EPSS 0.03%
- Veröffentlicht 08.04.2025 17:24:09
- Zuletzt bearbeitet 10.07.2025 15:43:55
Insufficient verification of data authenticity in Windows Virtualization-Based Security (VBS) Enclave allows an authorized attacker to bypass a security feature locally.
CVE-2025-27736
- EPSS 0.05%
- Veröffentlicht 08.04.2025 17:24:09
- Zuletzt bearbeitet 10.07.2025 15:44:50
Exposure of sensitive information to an unauthorized actor in Windows Power Dependency Coordinator allows an authorized attacker to disclose information locally.
- EPSS 0.03%
- Veröffentlicht 08.04.2025 17:24:08
- Zuletzt bearbeitet 08.07.2025 17:10:00
Sensitive data storage in improperly locked memory in Windows Win32K - GRFX allows an authorized attacker to elevate privileges locally.
CVE-2025-27730
- EPSS 0.07%
- Veröffentlicht 08.04.2025 17:24:07
- Zuletzt bearbeitet 08.07.2025 16:57:21
Use after free in Windows Digital Media allows an authorized attacker to elevate privileges locally.
CVE-2025-27731
- EPSS 0.09%
- Veröffentlicht 08.04.2025 17:24:07
- Zuletzt bearbeitet 08.07.2025 17:09:36
Improper input validation in OpenSSH for Windows allows an authorized attacker to elevate privileges locally.
CVE-2025-27727
- EPSS 0.17%
- Veröffentlicht 08.04.2025 17:24:05
- Zuletzt bearbeitet 08.07.2025 16:28:26
Improper link resolution before file access ('link following') in Windows Installer allows an authorized attacker to elevate privileges locally.
CVE-2025-27729
- EPSS 0.06%
- Veröffentlicht 08.04.2025 17:24:05
- Zuletzt bearbeitet 08.07.2025 16:30:00
Use after free in Windows Shell allows an unauthorized attacker to execute code locally.
CVE-2025-27490
- EPSS 0.06%
- Veröffentlicht 08.04.2025 17:24:04
- Zuletzt bearbeitet 08.07.2025 17:15:27
Heap-based buffer overflow in Windows Bluetooth Service allows an authorized attacker to elevate privileges locally.
CVE-2025-27491
- EPSS 0.23%
- Veröffentlicht 08.04.2025 17:24:04
- Zuletzt bearbeitet 08.07.2025 17:16:00
Use after free in Windows Hyper-V allows an authorized attacker to execute code over a network.