CVE-Datenbank
Archiv bekannter Schwachstellen (CVEs) mit CVSS-Wert, Schweregrad, betroffenen Produkten und Herstellern. Nach Jahr und Schweregrad filterbar.
- CVE-2026-85880Hoch7.8
Heap-basierter Buffer-Overflow in Windows ALPC ermöglicht es einem autorisierten Angreifer, lokal Privilegien zu erhöhen.
- CVE-2026-83941Kritisch9.9
Fehlende Autorisierung in Entra ID ermöglicht einem autorisierten Angreifer die Erhöhung von Berechtigungen über ein Netzwerk.
- CVE-2026-81963Hoch7.8
Unsachgemäße Linkauflösung vor Dateizugriff ('link following') in Windows Update Stack ermöglicht es einem autorisierten Angreifer, lokal Berechtigungen zu erhöhen.
- CVE-2026-81824Mittel4.7
Die Schwachstelle könnte es einem Angreifer bei Ausnutzung ermöglichen, beliebigen JavaScript-Code in einer Browsersitzung eines PIMBoards-Benutzers auszuführen, der durch Social Engineering dazu gebracht wurde, auf einen bösartigen Link zu klicken.
- CVE-2026-81823Mittel5.3
Die Schwachstelle könnte es einem nicht authentifizierten Angreifer ermöglichen, Lesevorgänge durchzuführen, die ausschließlich für PIMBoards-Benutzer vorgesehen sind, was zur Offenlegung von Informationen führen könnte. Schreibvorgänge sind nicht betroffen.
- CVE-2026-81822Hoch8.4
Die Schwachstelle könnte es einem Angreifer mit Lesezugriff auf PIMBoards-Projektdateien ermöglichen, die app-nativen Passwörter von PIMBoards-Benutzern durch rechnerisches Brute-Forcing schwacher Hashes zu ermitteln, wodurch möglicherweise eine Rechteausweitung zu einem PIMBoards-Administratorbenutzer möglich wäre.
- CVE-2026-81821Hoch8.4
Die Sicherheitslücke könnte es einem Angreifer mit Lesezugriff auf PIMBoards-Projektdateien ermöglichen, sensible Informationen zu entschlüsseln und einzusehen.
- CVE-2026-81381Mittel6.5
Unzureichend geschützte Anmeldeinformationen in GitHub Copilot und Visual Studio Code ermöglichen es einem nicht autorisierten Angreifer, Informationen über ein Netzwerk offenzulegen.
- CVE-2026-81380Mittel5.3
Unsachgemäße Neutralisierung von speziellen Elementen, die in einem Befehl verwendet werden ('command injection') in GitHub Copilot und Visual Studio Code ermöglicht es einem nicht autorisierten Angreifer, Informationen über ein Netzwerk offenzulegen.
- CVE-2026-81349Hoch7.2
Unzureichende Neutralisierung spezieller Elemente in einem Betriebssystembefehl ('os command injection') in Azure HDInsights ermöglicht einem autorisierten Angreifer, Berechtigungen über ein Netzwerk zu erhöhen.
- CVE-2026-78510Kritisch9.8
Heap-based buffer overflow in Microsoft Office Word allows an unauthorized attacker to execute code over a network.
- CVE-2026-77909Hoch7.7
Unzureichend geschützte Anmeldeinformationen in Azure CycleCloud ermöglichen es einem autorisierten Angreifer, Informationen über ein Netzwerk offenzulegen.
- CVE-2026-73018Hoch8.8
Heap-basierter Pufferüberlauf in Graphic Fonts ermöglicht es einem nicht autorisierten Angreifer, Code über ein Netzwerk auszuführen.
- CVE-2026-73014Hoch7.8
Fehlende Autorisierung in Data Sharing Service Client ermöglicht einem autorisierten Angreifer, lokal Berechtigungen zu erhöhen.
- CVE-2026-72986Hoch8.8
Heap-basierter buffer overflow in Graphic Fonts ermöglicht es einem nicht autorisierten Angreifer, Code über ein Netzwerk auszuführen.
- CVE-2026-72981Hoch8.1
Use after free in IP Helper ermöglicht es einem nicht autorisierten Angreifer, Code über ein Netzwerk auszuführen.
- CVE-2026-72978Mittel5.9
Ressourcenzuweisung ohne Begrenzung oder Drosselung in Active Directory Federation Services (AD FS) ermöglicht es einem nicht autorisierten Angreifer, über ein Netzwerk einen Denial-of-Service zu verursachen.
- CVE-2026-69900Hoch7.8
Dereferenzierung eines nicht vertrauenswürdigen Zeigers in Kernel Streaming WOW Thunk Service Driver ermöglicht es einem autorisierten Angreifer, lokal Berechtigungen zu erhöhen.
- CVE-2026-69829Kritisch9.8
Heap-based buffer overflow in Windows Shell allows an unauthorized attacker to execute code over a network.
- CVE-2026-69821Hoch7.8
Unsachgemäße Kodierung oder Escaping der Ausgabe in Active Directory Certificate Services (AD CS) ermöglicht es einem autorisierten Angreifer, lokal Berechtigungen zu erhöhen.
This product uses the NVD API but is not endorsed or certified by the NVD.