Microsoft

Windows 11 23h2

1557 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Medienbericht
  • EPSS 0.08%
  • Veröffentlicht 12.05.2026 16:58:21
  • Zuletzt bearbeitet 14.05.2026 15:43:02

Heap-based buffer overflow in Windows Message Queuing allows an unauthorized attacker to execute code over an adjacent network.

Medienbericht
  • EPSS 0.04%
  • Veröffentlicht 12.05.2026 16:58:20
  • Zuletzt bearbeitet 14.05.2026 14:42:30

Heap-based buffer overflow in Windows Kernel allows an authorized attacker to elevate privileges locally.

Medienbericht
  • EPSS 0.04%
  • Veröffentlicht 12.05.2026 16:58:18
  • Zuletzt bearbeitet 14.05.2026 14:49:09

Improper access control in Windows Event Logging Service allows an authorized attacker to elevate privileges locally.

Medienbericht
  • EPSS 0.04%
  • Veröffentlicht 12.05.2026 16:58:18
  • Zuletzt bearbeitet 14.05.2026 14:44:16

Concurrent execution using shared resource with improper synchronization ('race condition') in Windows Win32K - GRFX allows an authorized attacker to elevate privileges locally.

Medienbericht
  • EPSS 0.05%
  • Veröffentlicht 12.05.2026 16:58:16
  • Zuletzt bearbeitet 14.05.2026 14:56:04

Double free in Windows Rich Text Edit allows an authorized attacker to elevate privileges locally.

Medienbericht
  • EPSS 0.05%
  • Veröffentlicht 14.04.2026 16:58:47
  • Zuletzt bearbeitet 20.04.2026 14:43:36

Improper access control in Universal Plug and Play (upnp.dll) allows an authorized attacker to disclose information locally.

Medienbericht
  • EPSS 0.26%
  • Veröffentlicht 14.04.2026 16:58:46
  • Zuletzt bearbeitet 21.04.2026 14:16:04

Exposure of sensitive information to an unauthorized actor in Windows Snipping Tool allows an unauthorized attacker to perform spoofing over a network.

Medienbericht
  • EPSS 0.11%
  • Veröffentlicht 14.04.2026 16:58:45
  • Zuletzt bearbeitet 17.04.2026 19:21:23

Double free in Windows IKE Extension allows an unauthorized attacker to execute code over a network.

Medienbericht
  • EPSS 0.09%
  • Veröffentlicht 14.04.2026 16:58:44
  • Zuletzt bearbeitet 17.04.2026 19:18:33

Concurrent execution using shared resource with improper synchronization ('race condition') in Windows TCP/IP allows an unauthorized attacker to execute code over a network.

Medienbericht
  • EPSS 0.05%
  • Veröffentlicht 14.04.2026 16:58:42
  • Zuletzt bearbeitet 17.04.2026 18:20:32

Concurrent execution using shared resource with improper synchronization ('race condition') in Windows Win32K - GRFX allows an authorized attacker to elevate privileges locally.