CVE-2026-24282
- EPSS 0.05%
- Veröffentlicht 10.03.2026 17:04:39
- Zuletzt bearbeitet 13.03.2026 19:27:14
Out-of-bounds read in Push Message Routing Service allows an authorized attacker to disclose information locally.
- EPSS 0.04%
- Veröffentlicht 10.03.2026 17:04:37
- Zuletzt bearbeitet 13.03.2026 13:47:00
Concurrent execution using shared resource with improper synchronization ('race condition') in Windows Bluetooth RFCOM Protocol Driver allows an authorized attacker to elevate privileges locally.
CVE-2026-23672
- EPSS 0.03%
- Veröffentlicht 10.03.2026 17:04:37
- Zuletzt bearbeitet 13.03.2026 17:13:24
Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability
- EPSS 0.02%
- Veröffentlicht 10.03.2026 17:04:34
- Zuletzt bearbeitet 12.03.2026 20:09:13
Use after free in Broadcast DVR allows an authorized attacker to elevate privileges locally.
CVE-2026-21519
- EPSS 4.52%
- Veröffentlicht 10.02.2026 18:16:34
- Zuletzt bearbeitet 11.02.2026 16:13:16
Access of resource using incompatible type ('type confusion') in Desktop Window Manager allows an authorized attacker to elevate privileges locally.
CVE-2026-21525
- EPSS 9.39%
- Veröffentlicht 10.02.2026 18:16:34
- Zuletzt bearbeitet 30.03.2026 13:28:00
Null pointer dereference in Windows Remote Access Connection Manager allows an unauthorized attacker to deny service locally.
- EPSS 0.06%
- Veröffentlicht 10.02.2026 18:16:33
- Zuletzt bearbeitet 12.02.2026 17:19:52
Improper authentication in Windows Storage allows an authorized attacker to elevate privileges locally.
CVE-2026-21510
- EPSS 4.04%
- Veröffentlicht 10.02.2026 18:16:33
- Zuletzt bearbeitet 11.02.2026 16:13:25
Protection mechanism failure in Windows Shell allows an unauthorized attacker to bypass a security feature over a network.
CVE-2026-21513
- EPSS 31.03%
- Veröffentlicht 10.02.2026 18:16:33
- Zuletzt bearbeitet 30.03.2026 13:28:07
Protection mechanism failure in MSHTML Framework allows an unauthorized attacker to bypass a security feature over a network.
- EPSS 0.07%
- Veröffentlicht 10.02.2026 18:16:27
- Zuletzt bearbeitet 27.03.2026 21:17:02
Use after free in Mailslot File System allows an authorized attacker to elevate privileges locally.