Base de données CVE
- CVE-2026-85880Élevée7.8
Dépassement de tampon basé sur le tas dans Windows ALPC permet à un attaquant autorisé d'élever ses privilèges localement.
- CVE-2026-83941Critique9.9
Une autorisation manquante dans Entra ID permet à un attaquant autorisé d'élever ses privilèges sur un réseau.
- CVE-2026-81963Élevée7.8
Résolution incorrecte de lien avant l'accès au fichier ('link following') dans Windows Update Stack permet à un attaquant autorisé d'élever localement ses privilèges.
- CVE-2026-81381Moyenne6.5
Des identifiants insuffisamment protégés dans GitHub Copilot et Visual Studio Code permettent à un attaquant non autorisé de divulguer des informations sur le réseau.
- CVE-2026-81380Moyenne5.3
Neutralisation incorrecte des éléments spéciaux utilisés dans une commande ('command injection') dans GitHub Copilot et Visual Studio Code permet à un attaquant non autorisé de divulguer des informations sur un réseau.
- CVE-2026-81349Élevée7.2
Neutralisation incorrecte des éléments spéciaux utilisés dans une commande os ('os command injection') dans Azure HDInsights permet à un attaquant autorisé d'élever ses privilèges sur un réseau.
- CVE-2026-78510Critique9.8
Heap-based buffer overflow in Microsoft Office Word allows an unauthorized attacker to execute code over a network.
- CVE-2026-77909Élevée7.7
Des informations d'identification insuffisamment protégées dans Azure CycleCloud permettent à un attaquant autorisé de divulguer des informations sur un réseau.
- CVE-2026-73018Élevée8.8
Dépassement de tampon basé sur le tas dans Graphic Fonts permet à un attaquant non autorisé d'exécuter du code via un réseau.
- CVE-2026-73014Élevée7.8
Autorisation manquante dans Data Sharing Service Client permet à un attaquant autorisé d’élever ses privilèges localement.
- CVE-2026-72986Élevée8.8
Dépassement de tampon basé sur le tas dans Graphic Fonts permet à un attaquant non autorisé d'exécuter du code sur un réseau.
- CVE-2026-72981Élevée8.1
Use after free dans IP Helper permet à un attaquant non autorisé d'exécuter du code sur un réseau.
- CVE-2026-72978Moyenne5.9
L'allocation de ressources sans limites ni limitation dans Active Directory Federation Services (AD FS) permet à un attaquant non autorisé de provoquer un déni de service sur le réseau.
- CVE-2026-69900Élevée7.8
Déréférencement de pointeur non fiable dans Kernel Streaming WOW Thunk Service Driver permet à un attaquant autorisé d'élever ses privilèges localement.
- CVE-2026-69829Critique9.8
Heap-based buffer overflow in Windows Shell allows an unauthorized attacker to execute code over a network.
- CVE-2026-69821Élevée7.8
Encodage ou échappement incorrect de la sortie dans Active Directory Certificate Services (AD CS) permet à un attaquant autorisé d'élever ses privilèges localement.
- CVE-2026-69809Élevée7.5
Absence de libération de mémoire après la durée de vie effective dans Active Directory Domain Services permet à un attaquant non autorisé de provoquer un déni de service sur le réseau.
- CVE-2026-69806Élevée7.0
Exposition d'informations sensibles à un acteur non autorisé dans .NET permet à un attaquant autorisé d'élever localement les privilèges.
- CVE-2026-69805Élevée7.5
Le contrôle externe du nom de fichier ou du chemin dans .NET permet à un attaquant non autorisé d'élever ses privilèges sur le réseau.
- CVE-2026-69731Élevée7.8
Dépassement de tampon basé sur le tas dans le pilote de classe HID permet à un attaquant autorisé d’élever localement ses privilèges.
This product uses the NVD API but is not endorsed or certified by the NVD.