CVE-2026-27928
- EPSS 0.17%
- Veröffentlicht 14.04.2026 16:58:13
- Zuletzt bearbeitet 22.04.2026 17:36:40
Improper input validation in Windows Hello allows an unauthorized attacker to bypass a security feature over a network.
CVE-2026-27923
- EPSS 0.06%
- Veröffentlicht 14.04.2026 16:58:12
- Zuletzt bearbeitet 22.04.2026 17:50:18
Use after free in Desktop Window Manager allows an authorized attacker to elevate privileges locally.
- EPSS 0.05%
- Veröffentlicht 14.04.2026 16:58:11
- Zuletzt bearbeitet 22.04.2026 17:51:21
Use after free in Windows Ancillary Function Driver for WinSock allows an authorized attacker to elevate privileges locally.
CVE-2026-27920
- EPSS 0.06%
- Veröffentlicht 14.04.2026 16:58:10
- Zuletzt bearbeitet 22.04.2026 17:53:14
Untrusted pointer dereference in Windows Universal Plug and Play (UPnP) Device Host allows an authorized attacker to elevate privileges locally.
CVE-2026-27914
- EPSS 0.07%
- Veröffentlicht 14.04.2026 16:58:09
- Zuletzt bearbeitet 22.04.2026 17:59:35
Improper access control in Microsoft Management Console allows an authorized attacker to elevate privileges locally.
CVE-2026-27916
- EPSS 0.06%
- Veröffentlicht 14.04.2026 16:58:09
- Zuletzt bearbeitet 22.04.2026 17:57:21
Use after free in Windows Universal Plug and Play (UPnP) Device Host allows an authorized attacker to elevate privileges locally.
CVE-2026-27913
- EPSS 0.12%
- Veröffentlicht 14.04.2026 16:58:08
- Zuletzt bearbeitet 23.04.2026 14:55:32
Improper input validation in Windows BitLocker allows an unauthorized attacker to bypass a security feature locally.
- EPSS 0.57%
- Veröffentlicht 14.04.2026 16:58:07
- Zuletzt bearbeitet 23.04.2026 14:56:13
Improper authorization in Windows Kerberos allows an authorized attacker to elevate privileges over an adjacent network.
CVE-2026-27911
- EPSS 0.05%
- Veröffentlicht 14.04.2026 16:58:06
- Zuletzt bearbeitet 23.04.2026 14:57:12
Concurrent execution using shared resource with improper synchronization ('race condition') in Windows User Interface Core allows an authorized attacker to elevate privileges locally.
CVE-2026-27909
- EPSS 0.08%
- Veröffentlicht 14.04.2026 16:58:05
- Zuletzt bearbeitet 23.04.2026 14:59:29
Use after free in Microsoft Windows Search Component allows an authorized attacker to elevate privileges locally.