CVE-2025-26644
- EPSS 0.03%
- Veröffentlicht 08.04.2025 17:23:47
- Zuletzt bearbeitet 10.07.2025 15:56:24
Automated recognition mechanism with inadequate detection or handling of adversarial input perturbations in Windows Hello allows an unauthorized attacker to perform spoofing locally.
CVE-2025-26648
- EPSS 0.05%
- Veröffentlicht 08.04.2025 17:23:47
- Zuletzt bearbeitet 10.07.2025 15:58:18
Sensitive data storage in improperly locked memory in Windows Kernel allows an authorized attacker to elevate privileges locally.
- EPSS 0.04%
- Veröffentlicht 08.04.2025 17:23:46
- Zuletzt bearbeitet 10.07.2025 15:55:18
Use after free in Windows Digital Media allows an authorized attacker to elevate privileges locally.
CVE-2025-26641
- EPSS 12.71%
- Veröffentlicht 08.04.2025 17:23:46
- Zuletzt bearbeitet 10.07.2025 15:55:55
Uncontrolled resource consumption in Windows Cryptographic Services allows an unauthorized attacker to deny service over a network.
CVE-2025-26635
- EPSS 0.08%
- Veröffentlicht 08.04.2025 17:23:44
- Zuletzt bearbeitet 03.07.2025 13:00:05
Weak authentication in Windows Hello allows an authorized attacker to bypass a security feature over a network.
CVE-2025-24058
- EPSS 0.1%
- Veröffentlicht 08.04.2025 17:23:40
- Zuletzt bearbeitet 10.07.2025 15:54:47
Improper input validation in Windows DWM Core Library allows an authorized attacker to elevate privileges locally.
CVE-2025-21221
- EPSS 0.07%
- Veröffentlicht 08.04.2025 17:23:39
- Zuletzt bearbeitet 10.07.2025 15:54:09
Heap-based buffer overflow in Windows Telephony Service allows an unauthorized attacker to execute code over a network.
CVE-2025-21222
- EPSS 0.07%
- Veröffentlicht 08.04.2025 17:23:39
- Zuletzt bearbeitet 03.07.2025 13:17:51
Heap-based buffer overflow in Windows Telephony Service allows an unauthorized attacker to execute code over a network.
CVE-2025-21204
- EPSS 0.54%
- Veröffentlicht 08.04.2025 17:23:38
- Zuletzt bearbeitet 09.07.2025 16:41:26
Improper link resolution before file access ('link following') in Windows Update Stack allows an authorized attacker to elevate privileges locally.
CVE-2025-21205
- EPSS 0.07%
- Veröffentlicht 08.04.2025 17:23:37
- Zuletzt bearbeitet 10.07.2025 15:53:24
Heap-based buffer overflow in Windows Telephony Service allows an unauthorized attacker to execute code over a network.