CVE-2025-54100
- EPSS 0.21%
- Veröffentlicht 09.12.2025 17:56:09
- Zuletzt bearbeitet 24.12.2025 15:16:01
Improper neutralization of special elements used in a command ('command injection') in Windows PowerShell allows an unauthorized attacker to execute code locally.
CVE-2025-64679
- EPSS 0.06%
- Veröffentlicht 09.12.2025 17:56:08
- Zuletzt bearbeitet 12.12.2025 13:35:37
Heap-based buffer overflow in Windows DWM Core Library allows an authorized attacker to elevate privileges locally.
CVE-2025-64680
- EPSS 0.06%
- Veröffentlicht 09.12.2025 17:56:08
- Zuletzt bearbeitet 12.12.2025 13:31:49
Heap-based buffer overflow in Windows DWM Core Library allows an authorized attacker to elevate privileges locally.
CVE-2025-64678
- EPSS 0.07%
- Veröffentlicht 09.12.2025 17:56:07
- Zuletzt bearbeitet 10.12.2025 19:02:35
Heap-based buffer overflow in Windows Routing and Remote Access Service (RRAS) allows an unauthorized attacker to execute code over a network.
CVE-2025-62565
- EPSS 0.07%
- Veröffentlicht 09.12.2025 17:56:05
- Zuletzt bearbeitet 12.12.2025 20:03:56
Use after free in Windows Shell allows an authorized attacker to elevate privileges locally.
CVE-2025-64661
- EPSS 0.05%
- Veröffentlicht 09.12.2025 17:56:05
- Zuletzt bearbeitet 10.12.2025 19:10:55
Concurrent execution using shared resource with improper synchronization ('race condition') in Windows Shell allows an authorized attacker to elevate privileges locally.
CVE-2025-62567
- EPSS 0.08%
- Veröffentlicht 09.12.2025 17:56:03
- Zuletzt bearbeitet 10.12.2025 19:24:10
Integer underflow (wrap or wraparound) in Windows Hyper-V allows an authorized attacker to deny service over a network.
CVE-2025-62474
- EPSS 0.05%
- Veröffentlicht 09.12.2025 17:55:53
- Zuletzt bearbeitet 12.12.2025 20:04:28
Improper access control in Windows Remote Access Connection Manager allows an authorized attacker to elevate privileges locally.
CVE-2025-62455
- EPSS 0.09%
- Veröffentlicht 09.12.2025 17:55:48
- Zuletzt bearbeitet 12.12.2025 20:02:25
Improper input validation in Windows Message Queuing allows an authorized attacker to elevate privileges locally.
CVE-2025-59517
- EPSS 0.07%
- Veröffentlicht 09.12.2025 17:55:47
- Zuletzt bearbeitet 12.12.2025 20:02:36
Improper access control in Windows Storage VSP Driver allows an authorized attacker to elevate privileges locally.