CVE-2025-27490
- EPSS 0.61%
- Veröffentlicht 08.04.2025 17:24:04
- Zuletzt bearbeitet 08.07.2025 17:15:27
Heap-based buffer overflow in Windows Bluetooth Service allows an authorized attacker to elevate privileges locally.
CVE-2025-27491
- EPSS 0.33%
- Veröffentlicht 08.04.2025 17:24:04
- Zuletzt bearbeitet 08.07.2025 17:16:00
Use after free in Windows Hyper-V allows an authorized attacker to execute code over a network.
- EPSS 0.12%
- Veröffentlicht 08.04.2025 17:24:03
- Zuletzt bearbeitet 08.07.2025 17:16:11
Concurrent execution using shared resource with improper synchronization ('race condition') in Windows Secure Channel allows an authorized attacker to elevate privileges locally.
- EPSS 0.54%
- Veröffentlicht 08.04.2025 17:24:01
- Zuletzt bearbeitet 07.07.2025 18:25:39
Heap-based buffer overflow in Remote Desktop Client allows an authorized attacker to execute code over a network.
CVE-2025-27481
- EPSS 0.82%
- Veröffentlicht 08.04.2025 17:23:59
- Zuletzt bearbeitet 08.07.2025 19:14:14
Stack-based buffer overflow in Windows Telephony Service allows an unauthorized attacker to execute code over a network.
CVE-2025-27484
- EPSS 0.33%
- Veröffentlicht 08.04.2025 17:23:58
- Zuletzt bearbeitet 08.07.2025 19:15:10
Sensitive data storage in improperly locked memory in Windows Universal Plug and Play (UPnP) Device Host allows an authorized attacker to elevate privileges over a network.
CVE-2025-27467
- EPSS 0.7%
- Veröffentlicht 08.04.2025 17:23:56
- Zuletzt bearbeitet 08.07.2025 18:44:15
Use after free in Windows Digital Media allows an authorized attacker to elevate privileges locally.
CVE-2025-27469
- EPSS 42.37%
- Veröffentlicht 08.04.2025 17:23:56
- Zuletzt bearbeitet 08.07.2025 19:06:37
Uncontrolled resource consumption in Windows LDAP - Lightweight Directory Access Protocol allows an unauthorized attacker to deny service over a network.
CVE-2025-26678
- EPSS 0.6%
- Veröffentlicht 08.04.2025 17:23:55
- Zuletzt bearbeitet 09.07.2025 14:16:36
Improper access control in Windows Defender Application Control (WDAC) allows an unauthorized attacker to bypass a security feature locally.
CVE-2025-26679
- EPSS 0.7%
- Veröffentlicht 08.04.2025 17:23:55
- Zuletzt bearbeitet 09.07.2025 16:35:44
Use after free in RPC Endpoint Mapper Service allows an authorized attacker to elevate privileges locally.