CVE-2026-20936
- EPSS 0.05%
- Veröffentlicht 13.01.2026 17:57:04
- Zuletzt bearbeitet 16.01.2026 15:22:12
Out-of-bounds read in Windows NDIS allows an authorized attacker to disclose information with a physical attack.
- EPSS 1.23%
- Veröffentlicht 13.01.2026 17:57:03
- Zuletzt bearbeitet 16.01.2026 15:06:39
External control of file name or path in Windows Telephony Service allows an authorized attacker to elevate privileges over an adjacent network.
CVE-2026-20929
- EPSS 0.07%
- Veröffentlicht 13.01.2026 17:57:02
- Zuletzt bearbeitet 16.01.2026 15:05:21
Improper access control in Windows HTTP.sys allows an authorized attacker to elevate privileges over a network.
CVE-2026-20872
- EPSS 0.09%
- Veröffentlicht 13.01.2026 17:57:00
- Zuletzt bearbeitet 15.01.2026 15:50:13
External control of file name or path in Windows NTLM allows an unauthorized attacker to perform spoofing over a network.
CVE-2026-20868
- EPSS 0.1%
- Veröffentlicht 13.01.2026 17:56:58
- Zuletzt bearbeitet 15.01.2026 15:45:10
Heap-based buffer overflow in Windows Routing and Remote Access Service (RRAS) allows an unauthorized attacker to execute code over a network.
CVE-2026-20849
- EPSS 0.09%
- Veröffentlicht 13.01.2026 17:56:53
- Zuletzt bearbeitet 15.01.2026 14:00:19
Reliance on untrusted inputs in a security decision in Windows Kerberos allows an authorized attacker to elevate privileges over a network.
CVE-2026-20843
- EPSS 0.06%
- Veröffentlicht 13.01.2026 17:56:52
- Zuletzt bearbeitet 15.01.2026 14:11:49
Improper access control in Windows Routing and Remote Access Service (RRAS) allows an authorized attacker to elevate privileges locally.
CVE-2026-20940
- EPSS 0.05%
- Veröffentlicht 13.01.2026 17:56:44
- Zuletzt bearbeitet 16.01.2026 15:54:53
Heap-based buffer overflow in Windows Cloud Files Mini Filter Driver allows an authorized attacker to elevate privileges locally.
CVE-2026-20927
- EPSS 0.06%
- Veröffentlicht 13.01.2026 17:56:42
- Zuletzt bearbeitet 16.01.2026 14:57:23
Concurrent execution using shared resource with improper synchronization ('race condition') in Windows SMB Server allows an authorized attacker to deny service over a network.
CVE-2026-20925
- EPSS 0.09%
- Veröffentlicht 13.01.2026 17:56:41
- Zuletzt bearbeitet 16.01.2026 14:39:54
External control of file name or path in Windows NTLM allows an unauthorized attacker to perform spoofing over a network.