CVE-2025-59280
- EPSS 0.05%
- Veröffentlicht 14.10.2025 17:00:46
- Zuletzt bearbeitet 20.10.2025 19:50:15
Improper authentication in Windows SMB Client allows an unauthorized attacker to perform tampering over a network.
CVE-2025-59259
- EPSS 0.2%
- Veröffentlicht 14.10.2025 17:00:45
- Zuletzt bearbeitet 20.10.2025 19:49:50
Improper validation of specified type of input in Windows Local Session Manager (LSM) allows an authorized attacker to deny service over a network.
CVE-2025-59277
- EPSS 0.09%
- Veröffentlicht 14.10.2025 17:00:45
- Zuletzt bearbeitet 27.10.2025 20:11:46
Improper validation of specified type of input in Windows Authentication Methods allows an authorized attacker to elevate privileges locally.
CVE-2025-59257
- EPSS 0.2%
- Veröffentlicht 14.10.2025 17:00:44
- Zuletzt bearbeitet 20.10.2025 19:49:05
Improper validation of specified type of input in Windows Local Session Manager (LSM) allows an authorized attacker to deny service over a network.
CVE-2025-59258
- EPSS 0.06%
- Veröffentlicht 14.10.2025 17:00:44
- Zuletzt bearbeitet 20.10.2025 19:49:17
Insertion of sensitive information into log file in Active Directory Federation Services allows an unauthorized attacker to disclose information locally.
CVE-2025-59254
- EPSS 0.06%
- Veröffentlicht 14.10.2025 17:00:43
- Zuletzt bearbeitet 17.10.2025 15:25:36
Heap-based buffer overflow in Windows DWM Core Library allows an authorized attacker to elevate privileges locally.
CVE-2025-59255
- EPSS 0.06%
- Veröffentlicht 14.10.2025 17:00:43
- Zuletzt bearbeitet 17.10.2025 15:28:45
Heap-based buffer overflow in Windows DWM Core Library allows an authorized attacker to elevate privileges locally.
CVE-2025-49708
- EPSS 0.07%
- Veröffentlicht 14.10.2025 17:00:40
- Zuletzt bearbeitet 23.10.2025 15:45:57
Use after free in Microsoft Graphics Component allows an authorized attacker to elevate privileges over a network.
CVE-2025-59242
- EPSS 0.08%
- Veröffentlicht 14.10.2025 17:00:40
- Zuletzt bearbeitet 17.10.2025 15:18:10
Heap-based buffer overflow in Windows Ancillary Function Driver for WinSock allows an authorized attacker to elevate privileges locally.
CVE-2025-59211
- EPSS 0.05%
- Veröffentlicht 14.10.2025 17:00:35
- Zuletzt bearbeitet 17.10.2025 15:19:59
Exposure of sensitive information to an unauthorized actor in Windows Push Notification Core allows an authorized attacker to disclose information locally.