CVE-2025-55229
- EPSS 0.04%
- Veröffentlicht 21.08.2025 19:50:40
- Zuletzt bearbeitet 30.09.2025 18:38:18
Improper verification of cryptographic signature in Windows Certificates allows an unauthorized attacker to perform spoofing over a network.
CVE-2025-55231
- EPSS 0.06%
- Veröffentlicht 21.08.2025 19:50:40
- Zuletzt bearbeitet 22.08.2025 18:08:51
Concurrent execution using shared resource with improper synchronization ('race condition') in Windows Storage allows an unauthorized attacker to execute code over a network.
CVE-2025-55230
- EPSS 0.06%
- Veröffentlicht 21.08.2025 19:49:44
- Zuletzt bearbeitet 30.09.2025 18:40:10
Untrusted pointer dereference in Windows MBT Transport driver allows an authorized attacker to elevate privileges locally.
CVE-2025-48807
- EPSS 0.05%
- Veröffentlicht 12.08.2025 17:10:44
- Zuletzt bearbeitet 21.08.2025 20:15:33
Improper restriction of communication channel to intended endpoints in Windows Hyper-V allows an authorized attacker to execute code locally.
CVE-2025-53789
- EPSS 0.05%
- Veröffentlicht 12.08.2025 17:10:42
- Zuletzt bearbeitet 14.08.2025 17:11:21
Missing authentication for critical function in Windows StateRepository API allows an authorized attacker to elevate privileges locally.
CVE-2025-50155
- EPSS 0.14%
- Veröffentlicht 12.08.2025 17:10:39
- Zuletzt bearbeitet 14.08.2025 17:14:33
Access of resource using incompatible type ('type confusion') in Windows Push Notifications allows an authorized attacker to elevate privileges locally.
CVE-2025-53778
- EPSS 0.11%
- Veröffentlicht 12.08.2025 17:10:39
- Zuletzt bearbeitet 15.08.2025 17:01:15
Improper authentication in Windows NTLM allows an authorized attacker to elevate privileges over a network.
CVE-2025-50157
- EPSS 0.26%
- Veröffentlicht 12.08.2025 17:10:38
- Zuletzt bearbeitet 14.08.2025 17:11:53
Use of uninitialized resource in Windows Routing and Remote Access Service (RRAS) allows an authorized attacker to disclose information over a network.
CVE-2025-53766
- EPSS 0.14%
- Veröffentlicht 12.08.2025 17:10:37
- Zuletzt bearbeitet 14.08.2025 17:11:06
Heap-based buffer overflow in Windows GDI+ allows an unauthorized attacker to execute code over a network.
CVE-2025-53726
- EPSS 0.14%
- Veröffentlicht 12.08.2025 17:10:29
- Zuletzt bearbeitet 18.08.2025 16:23:21
Access of resource using incompatible type ('type confusion') in Windows Push Notifications allows an authorized attacker to elevate privileges locally.