CVE-Datenbank
Archiv bekannter Schwachstellen (CVEs) mit CVSS-Wert, Schweregrad, betroffenen Produkten und Herstellern. Nach Jahr und Schweregrad filterbar.
- CVE-2026-69809Hoch7.5
Fehlende Freigabe von Speicher nach Ablauf der effektiven Lebensdauer in Active Directory Domain Services ermöglicht es einem nicht autorisierten Angreifer, einen Dienst über ein Netzwerk zu verweigern.
- CVE-2026-69806Hoch7.0
Offenlegung sensibler Informationen gegenüber einem nicht autorisierten Akteur in .NET ermöglicht einem autorisierten Angreifer, Berechtigungen lokal zu erhöhen.
- CVE-2026-69805Hoch7.5
Externe Kontrolle des Dateinamens oder Pfads in .NET ermöglicht es einem nicht autorisierten Angreifer, über ein Netzwerk Privilegien zu erweitern.
- CVE-2026-69731Hoch7.8
Heap-basierter Buffer Overflow im HID-Klassentreiber ermöglicht einem autorisierten Angreifer eine lokale Erhöhung von Berechtigungen.
- CVE-2026-69730Kritisch9.8
Use after free in Windows DNS allows an unauthorized attacker to execute code over a network.
- CVE-2026-69624Mittel6.5
Unvollständige Liste unzulässiger Eingaben in Active Directory Certificate Services (AD CS) ermöglicht einem autorisierten Angreifer Manipulationen über ein Netzwerk.
- CVE-2026-69595Kritisch9.8
Use after free in Windows Services for NFS ONCRPC XDR Driver allows an unauthorized attacker to execute code over a network.
- CVE-2026-69576Hoch7.8
Use after free in Graphic Fonts ermöglicht es einem autorisierten Angreifer, lokal Privilegien zu erhöhen.
- CVE-2026-69546Hoch8.1
Use after free in Active Directory Domain Services ermöglicht es einem nicht autorisierten Angreifer, Code über ein Netzwerk auszuführen.
- CVE-2026-69524Hoch8.1
Use after free in Active Directory Domain Services ermöglicht es einem nicht autorisierten Angreifer, Code über ein Netzwerk auszuführen.
- CVE-2026-69516Hoch7.0
Use after free in Connected Devices Platform Service (Cdpsvc) ermöglicht einem autorisierten Angreifer, lokal Privilegien zu erweitern.
- CVE-2026-69439Hoch8.8
Heap-basierter Pufferüberlauf in .NET und Visual Studio ermöglicht es einem nicht autorisierten Angreifer, Berechtigungen über ein Netzwerk zu erhöhen.
- CVE-2026-69401Hoch7.0
Use after free in Audio Video Control Transport Protocol ermöglicht es einem autorisierten Angreifer, lokal Berechtigungen zu eskalieren.
- CVE-2026-69395Mittel6.5
Verwendung eines extern gesteuerten Formatstrings in Active Directory Certificate Services (AD CS) ermöglicht einem autorisierten Angreifer die Offenlegung von Informationen über ein Netzwerk.
- CVE-2026-69380Hoch8.1
Missing authorization in Microsoft Exchange Server allows an authorized attacker to elevate privileges over a network.
- CVE-2026-69359Hoch7.8
Heap-based buffer overflow in Active Directory Domain Services ermöglicht es einem autorisierten Angreifer, lokal Berechtigungen zu erhöhen.
- CVE-2026-69329Hoch7.5
Out-of-bounds read in BranchCache ermöglicht es einem nicht autorisierten Angreifer, über ein Netzwerk einen Dienst zu verweigern.
- CVE-2026-69304Mittel5.9
Unsachgemäße Behandlung von hochkomprimierten Daten (Datenverstärkung) in ASP.NET Core ermöglicht es einem nicht autorisierten Angreifer, über ein Netzwerk einen Dienst zu verweigern.
- CVE-2026-69275Hoch7.0
Use after free im Kernel Streaming WOW Thunk Service Driver ermöglicht einem autorisierten Angreifer die lokale Erhöhung von Berechtigungen.
- CVE-2026-68895Mittel5.5
Numerischer Abschneidefehler in Internet Storage Name Service ermöglicht es einem autorisierten Angreifer, Informationen lokal offenzulegen.
This product uses the NVD API but is not endorsed or certified by the NVD.