CVE-2025-27727
- EPSS 0.21%
- Veröffentlicht 08.04.2025 17:24:05
- Zuletzt bearbeitet 08.07.2025 16:28:26
Improper link resolution before file access ('link following') in Windows Installer allows an authorized attacker to elevate privileges locally.
CVE-2025-27490
- EPSS 0.07%
- Veröffentlicht 08.04.2025 17:24:04
- Zuletzt bearbeitet 08.07.2025 17:15:27
Heap-based buffer overflow in Windows Bluetooth Service allows an authorized attacker to elevate privileges locally.
CVE-2025-27491
- EPSS 0.3%
- Veröffentlicht 08.04.2025 17:24:04
- Zuletzt bearbeitet 08.07.2025 17:16:00
Use after free in Windows Hyper-V allows an authorized attacker to execute code over a network.
- EPSS 0.03%
- Veröffentlicht 08.04.2025 17:24:03
- Zuletzt bearbeitet 08.07.2025 17:16:11
Concurrent execution using shared resource with improper synchronization ('race condition') in Windows Secure Channel allows an authorized attacker to elevate privileges locally.
- EPSS 0.27%
- Veröffentlicht 08.04.2025 17:24:01
- Zuletzt bearbeitet 07.07.2025 18:25:39
Heap-based buffer overflow in Remote Desktop Client allows an authorized attacker to execute code over a network.
CVE-2025-27481
- EPSS 0.09%
- Veröffentlicht 08.04.2025 17:23:59
- Zuletzt bearbeitet 08.07.2025 19:14:14
Stack-based buffer overflow in Windows Telephony Service allows an unauthorized attacker to execute code over a network.
CVE-2025-27482
- EPSS 0.08%
- Veröffentlicht 08.04.2025 17:23:59
- Zuletzt bearbeitet 08.07.2025 19:14:37
Sensitive data storage in improperly locked memory in Remote Desktop Gateway Service allows an unauthorized attacker to execute code over a network.
CVE-2025-27480
- EPSS 0.18%
- Veröffentlicht 08.04.2025 17:23:58
- Zuletzt bearbeitet 08.07.2025 19:13:43
Use after free in Remote Desktop Gateway Service allows an unauthorized attacker to execute code over a network.
CVE-2025-27484
- EPSS 0.06%
- Veröffentlicht 08.04.2025 17:23:58
- Zuletzt bearbeitet 08.07.2025 19:15:10
Sensitive data storage in improperly locked memory in Windows Universal Plug and Play (UPnP) Device Host allows an authorized attacker to elevate privileges over a network.
CVE-2025-27467
- EPSS 0.08%
- Veröffentlicht 08.04.2025 17:23:56
- Zuletzt bearbeitet 08.07.2025 18:44:15
Use after free in Windows Digital Media allows an authorized attacker to elevate privileges locally.