CVE-2025-54895
- EPSS 0.06%
- Veröffentlicht 09.09.2025 17:00:52
- Zuletzt bearbeitet 02.10.2025 18:03:20
Integer overflow or wraparound in Windows SPNEGO Extended Negotiation allows an authorized attacker to elevate privileges locally.
CVE-2025-54111
- EPSS 0.05%
- Veröffentlicht 09.09.2025 17:00:51
- Zuletzt bearbeitet 01.10.2025 20:00:39
Use after free in Windows UI XAML Phone DatePickerFlyout allows an authorized attacker to elevate privileges locally.
CVE-2025-54894
- EPSS 0.05%
- Veröffentlicht 09.09.2025 17:00:51
- Zuletzt bearbeitet 02.10.2025 18:03:12
Local Security Authority Subsystem Service Elevation of Privilege Vulnerability
CVE-2025-54110
- EPSS 0.09%
- Veröffentlicht 09.09.2025 17:00:50
- Zuletzt bearbeitet 01.10.2025 19:56:19
Integer overflow or wraparound in Windows Kernel allows an authorized attacker to elevate privileges locally.
CVE-2025-54102
- EPSS 0.05%
- Veröffentlicht 09.09.2025 17:00:49
- Zuletzt bearbeitet 02.10.2025 15:01:04
Use after free in Windows Connected Devices Platform Service allows an authorized attacker to elevate privileges locally.
- EPSS 0.05%
- Veröffentlicht 09.09.2025 17:00:47
- Zuletzt bearbeitet 02.10.2025 16:56:33
Stack-based buffer overflow in Windows Ancillary Function Driver for WinSock allows an authorized attacker to elevate privileges locally.
CVE-2025-55229
- EPSS 0.04%
- Veröffentlicht 21.08.2025 19:50:40
- Zuletzt bearbeitet 30.09.2025 18:38:18
Improper verification of cryptographic signature in Windows Certificates allows an unauthorized attacker to perform spoofing over a network.
CVE-2025-55230
- EPSS 0.06%
- Veröffentlicht 21.08.2025 19:49:44
- Zuletzt bearbeitet 30.09.2025 18:40:10
Untrusted pointer dereference in Windows MBT Transport driver allows an authorized attacker to elevate privileges locally.
CVE-2025-53789
- EPSS 0.05%
- Veröffentlicht 12.08.2025 17:10:42
- Zuletzt bearbeitet 14.08.2025 17:11:21
Missing authentication for critical function in Windows StateRepository API allows an authorized attacker to elevate privileges locally.
CVE-2025-50155
- EPSS 0.14%
- Veröffentlicht 12.08.2025 17:10:39
- Zuletzt bearbeitet 14.08.2025 17:14:33
Access of resource using incompatible type ('type confusion') in Windows Push Notifications allows an authorized attacker to elevate privileges locally.