CVE-2025-47973
- EPSS 0.06%
- Veröffentlicht 08.07.2025 16:57:28
- Zuletzt bearbeitet 14.07.2025 17:30:08
Buffer over-read in Virtual Hard Disk (VHDX) allows an unauthorized attacker to elevate privileges locally.
CVE-2025-49760
- EPSS 0.22%
- Veröffentlicht 08.07.2025 16:57:28
- Zuletzt bearbeitet 16.07.2025 16:41:43
External control of file name or path in Windows Storage allows an authorized attacker to perform spoofing over a network.
CVE-2025-49753
- EPSS 0.06%
- Veröffentlicht 08.07.2025 16:57:26
- Zuletzt bearbeitet 17.07.2025 21:56:26
Heap-based buffer overflow in Windows Routing and Remote Access Service (RRAS) allows an unauthorized attacker to execute code over a network.
CVE-2025-49735
- EPSS 0.11%
- Veröffentlicht 08.07.2025 16:57:25
- Zuletzt bearbeitet 10.07.2025 13:18:53
Use after free in Windows KDC Proxy Service (KPSSVC) allows an unauthorized attacker to execute code over a network.
CVE-2025-49723
- EPSS 0.05%
- Veröffentlicht 08.07.2025 16:57:23
- Zuletzt bearbeitet 16.07.2025 17:38:08
Missing authorization in Windows StateRepository API allows an authorized attacker to perform tampering locally.
CVE-2025-49726
- EPSS 0.06%
- Veröffentlicht 08.07.2025 16:57:23
- Zuletzt bearbeitet 16.07.2025 17:31:41
Use after free in Windows Notification allows an authorized attacker to elevate privileges locally.
CVE-2025-49721
- EPSS 0.06%
- Veröffentlicht 08.07.2025 16:57:22
- Zuletzt bearbeitet 16.07.2025 17:37:11
Heap-based buffer overflow in Windows Fast FAT Driver allows an unauthorized attacker to elevate privileges locally.
CVE-2025-49716
- EPSS 8.96%
- Veröffentlicht 08.07.2025 16:57:21
- Zuletzt bearbeitet 16.07.2025 17:36:20
Uncontrolled resource consumption in Windows Netlogon allows an unauthorized attacker to deny service over a network.
CVE-2025-47991
- EPSS 0.04%
- Veröffentlicht 08.07.2025 16:57:17
- Zuletzt bearbeitet 14.07.2025 17:39:38
Use after free in Microsoft Input Method Editor (IME) allows an authorized attacker to elevate privileges locally.
CVE-2025-49690
- EPSS 0.03%
- Veröffentlicht 08.07.2025 16:57:16
- Zuletzt bearbeitet 15.07.2025 17:31:11
Concurrent execution using shared resource with improper synchronization ('race condition') in Capability Access Management Service (camsvc) allows an unauthorized attacker to elevate privileges locally.