CVE-2026-27920
- EPSS 0.06%
- Veröffentlicht 14.04.2026 16:58:10
- Zuletzt bearbeitet 22.04.2026 17:53:14
Untrusted pointer dereference in Windows Universal Plug and Play (UPnP) Device Host allows an authorized attacker to elevate privileges locally.
CVE-2026-27914
- EPSS 0.07%
- Veröffentlicht 14.04.2026 16:58:09
- Zuletzt bearbeitet 22.04.2026 17:59:35
Improper access control in Microsoft Management Console allows an authorized attacker to elevate privileges locally.
CVE-2026-27916
- EPSS 0.06%
- Veröffentlicht 14.04.2026 16:58:09
- Zuletzt bearbeitet 22.04.2026 17:57:21
Use after free in Windows Universal Plug and Play (UPnP) Device Host allows an authorized attacker to elevate privileges locally.
CVE-2026-27913
- EPSS 0.12%
- Veröffentlicht 14.04.2026 16:58:08
- Zuletzt bearbeitet 23.04.2026 14:55:32
Improper input validation in Windows BitLocker allows an unauthorized attacker to bypass a security feature locally.
- EPSS 0.57%
- Veröffentlicht 14.04.2026 16:58:07
- Zuletzt bearbeitet 23.04.2026 14:56:13
Improper authorization in Windows Kerberos allows an authorized attacker to elevate privileges over an adjacent network.
CVE-2026-27909
- EPSS 0.08%
- Veröffentlicht 14.04.2026 16:58:05
- Zuletzt bearbeitet 23.04.2026 14:59:29
Use after free in Microsoft Windows Search Component allows an authorized attacker to elevate privileges locally.
CVE-2026-27910
- EPSS 0.05%
- Veröffentlicht 14.04.2026 16:58:05
- Zuletzt bearbeitet 23.04.2026 14:58:08
Improper handling of insufficient permissions or privileges in Windows Installer allows an authorized attacker to elevate privileges locally.
- EPSS 0.05%
- Veröffentlicht 14.04.2026 16:58:03
- Zuletzt bearbeitet 23.04.2026 18:12:59
Use after free in Windows Ancillary Function Driver for WinSock allows an authorized attacker to elevate privileges locally.
- EPSS 0.05%
- Veröffentlicht 14.04.2026 16:58:02
- Zuletzt bearbeitet 23.04.2026 18:44:50
Use after free in Windows Ancillary Function Driver for WinSock allows an authorized attacker to elevate privileges locally.
CVE-2026-26176
- EPSS 0.06%
- Veröffentlicht 14.04.2026 16:58:01
- Zuletzt bearbeitet 23.04.2026 18:57:08
Heap-based buffer overflow in Windows Client Side Caching driver (csc.sys) allows an authorized attacker to elevate privileges locally.