Microsoft

Windows 11 25h2

510 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Medienbericht
  • EPSS 0.05%
  • Veröffentlicht 14.04.2026 16:58:21
  • Zuletzt bearbeitet 21.04.2026 20:54:05

Exposure of sensitive information to an unauthorized actor in Windows File Explorer allows an authorized attacker to disclose information locally.

Medienbericht
  • EPSS 0.06%
  • Veröffentlicht 14.04.2026 16:58:20
  • Zuletzt bearbeitet 21.04.2026 21:01:12

Untrusted pointer dereference in Windows Universal Plug and Play (UPnP) Device Host allows an authorized attacker to elevate privileges locally.

Medienbericht
  • EPSS 0.06%
  • Veröffentlicht 14.04.2026 16:58:20
  • Zuletzt bearbeitet 21.04.2026 20:55:08

Use after free in Windows Projected File System allows an authorized attacker to elevate privileges locally.

Medienbericht
  • EPSS 0.06%
  • Veröffentlicht 14.04.2026 16:58:19
  • Zuletzt bearbeitet 21.04.2026 21:01:46

Out-of-bounds read in Windows Storage Spaces Controller allows an authorized attacker to elevate privileges locally.

Medienbericht
  • EPSS 0.06%
  • Veröffentlicht 14.04.2026 16:58:18
  • Zuletzt bearbeitet 22.04.2026 16:58:58

Double free in Windows Projected File System allows an authorized attacker to elevate privileges locally.

Medienbericht
  • EPSS 0.06%
  • Veröffentlicht 14.04.2026 16:58:17
  • Zuletzt bearbeitet 22.04.2026 17:04:33

Improper authentication in Windows Active Directory allows an unauthorized attacker to perform spoofing locally.

Medienbericht
  • EPSS 0.06%
  • Veröffentlicht 14.04.2026 16:58:16
  • Zuletzt bearbeitet 22.04.2026 17:11:34

Double free in Windows Projected File System allows an authorized attacker to elevate privileges locally.

Medienbericht
  • EPSS 0.05%
  • Veröffentlicht 14.04.2026 16:58:16
  • Zuletzt bearbeitet 22.04.2026 17:10:34

Use after free in Windows Common Log File System Driver allows an authorized attacker to elevate privileges locally.

Medienbericht
  • EPSS 0.05%
  • Veröffentlicht 14.04.2026 16:58:15
  • Zuletzt bearbeitet 22.04.2026 17:12:58

Concurrent execution using shared resource with improper synchronization ('race condition') in Windows SSDP Service allows an authorized attacker to elevate privileges locally.

Medienbericht
  • EPSS 0.05%
  • Veröffentlicht 14.04.2026 16:58:14
  • Zuletzt bearbeitet 22.04.2026 17:34:55

Out-of-bounds read in Windows GDI allows an unauthorized attacker to disclose information locally.