CVE-2025-49760
- EPSS 0.31%
- Veröffentlicht 08.07.2025 16:57:28
- Zuletzt bearbeitet 16.07.2025 16:41:43
External control of file name or path in Windows Storage allows an authorized attacker to perform spoofing over a network.
CVE-2025-49753
- EPSS 0.08%
- Veröffentlicht 08.07.2025 16:57:26
- Zuletzt bearbeitet 17.07.2025 21:56:26
Heap-based buffer overflow in Windows Routing and Remote Access Service (RRAS) allows an unauthorized attacker to execute code over a network.
CVE-2025-49723
- EPSS 0.06%
- Veröffentlicht 08.07.2025 16:57:23
- Zuletzt bearbeitet 16.07.2025 17:38:08
Missing authorization in Windows StateRepository API allows an authorized attacker to perform tampering locally.
CVE-2025-49726
- EPSS 0.07%
- Veröffentlicht 08.07.2025 16:57:23
- Zuletzt bearbeitet 16.07.2025 17:31:41
Use after free in Windows Notification allows an authorized attacker to elevate privileges locally.
CVE-2025-49721
- EPSS 0.08%
- Veröffentlicht 08.07.2025 16:57:22
- Zuletzt bearbeitet 16.07.2025 17:37:11
Heap-based buffer overflow in Windows Fast FAT Driver allows an unauthorized attacker to elevate privileges locally.
CVE-2025-49716
- EPSS 9.38%
- Veröffentlicht 08.07.2025 16:57:21
- Zuletzt bearbeitet 16.07.2025 17:36:20
Uncontrolled resource consumption in Windows Netlogon allows an unauthorized attacker to deny service over a network.
CVE-2025-47993
- EPSS 0.06%
- Veröffentlicht 08.07.2025 16:57:18
- Zuletzt bearbeitet 14.07.2025 17:40:21
Improper access control in Microsoft PC Manager allows an authorized attacker to elevate privileges locally.
CVE-2025-47991
- EPSS 0.06%
- Veröffentlicht 08.07.2025 16:57:17
- Zuletzt bearbeitet 14.07.2025 17:39:38
Use after free in Microsoft Input Method Editor (IME) allows an authorized attacker to elevate privileges locally.
CVE-2025-49694
- EPSS 0.07%
- Veröffentlicht 08.07.2025 16:57:17
- Zuletzt bearbeitet 15.07.2025 17:28:16
Null pointer dereference in Microsoft Brokering File System allows an authorized attacker to elevate privileges locally.
CVE-2025-49690
- EPSS 0.05%
- Veröffentlicht 08.07.2025 16:57:16
- Zuletzt bearbeitet 15.07.2025 17:31:11
Concurrent execution using shared resource with improper synchronization ('race condition') in Capability Access Management Service (camsvc) allows an unauthorized attacker to elevate privileges locally.