CVE-2026-35421
- EPSS 0.06%
- Veröffentlicht 12.05.2026 16:58:32
- Zuletzt bearbeitet 14.05.2026 18:05:39
Heap-based buffer overflow in Windows GDI allows an unauthorized attacker to execute code locally.
CVE-2026-35422
- EPSS 0.06%
- Veröffentlicht 12.05.2026 16:58:32
- Zuletzt bearbeitet 14.05.2026 18:04:43
Authentication bypass using an alternate path or channel in Windows TCP/IP allows an authorized attacker to bypass a security feature over a network.
CVE-2026-35420
- EPSS 0.04%
- Veröffentlicht 12.05.2026 16:58:31
- Zuletzt bearbeitet 14.05.2026 18:06:13
Heap-based buffer overflow in Windows Kernel allows an authorized attacker to elevate privileges locally.
- EPSS 0.04%
- Veröffentlicht 12.05.2026 16:58:30
- Zuletzt bearbeitet 14.05.2026 15:53:46
Use after free in Windows Cloud Files Mini Filter Driver allows an authorized attacker to elevate privileges locally.
CVE-2026-35419
- EPSS 0.04%
- Veröffentlicht 12.05.2026 16:58:30
- Zuletzt bearbeitet 14.05.2026 15:52:39
Out-of-bounds read in Windows DWM Core Library allows an authorized attacker to disclose information locally.
CVE-2026-35417
- EPSS 0.11%
- Veröffentlicht 12.05.2026 16:58:29
- Zuletzt bearbeitet 14.05.2026 15:54:48
Access of resource using incompatible type ('type confusion') in Windows Win32K - ICOMP allows an authorized attacker to elevate privileges locally.
CVE-2026-35415
- EPSS 0.06%
- Veröffentlicht 12.05.2026 16:58:28
- Zuletzt bearbeitet 14.05.2026 15:57:13
Integer overflow or wraparound in Windows Storage Spaces Controller allows an authorized attacker to elevate privileges locally.
- EPSS 0.05%
- Veröffentlicht 12.05.2026 16:58:28
- Zuletzt bearbeitet 14.05.2026 15:55:54
Use after free in Windows Ancillary Function Driver for WinSock allows an authorized attacker to elevate privileges locally.
CVE-2026-34350
- EPSS 0.08%
- Veröffentlicht 12.05.2026 16:58:27
- Zuletzt bearbeitet 14.05.2026 17:44:55
Null pointer dereference in Windows Storport Miniport Driver allows an unauthorized attacker to deny service over a network.
- EPSS 0.04%
- Veröffentlicht 12.05.2026 16:58:27
- Zuletzt bearbeitet 14.05.2026 17:44:38
Concurrent execution using shared resource with improper synchronization ('race condition') in Windows TCP/IP allows an authorized attacker to elevate privileges locally.