Base de données CVE
- CVE-2026-69730Critique9.8
Use after free in Windows DNS allows an unauthorized attacker to execute code over a network.
- CVE-2026-69624Moyenne6.5
Liste incomplète d'entrées interdites dans Active Directory Certificate Services (AD CS) permet à un attaquant autorisé d'effectuer une falsification sur le réseau.
- CVE-2026-69595Critique9.8
Use after free in Windows Services for NFS ONCRPC XDR Driver allows an unauthorized attacker to execute code over a network.
- CVE-2026-69576Élevée7.8
Use after free dans Graphic Fonts permet à un attaquant autorisé d'élever ses privilèges localement.
- CVE-2026-69546Élevée8.1
Use after free dans Active Directory Domain Services permet à un attaquant non autorisé d'exécuter du code sur un réseau.
- CVE-2026-69524Élevée8.1
Use after free dans Active Directory Domain Services permet à un attaquant non autorisé d'exécuter du code sur un réseau.
- CVE-2026-69516Élevée7.0
Use after free dans Connected Devices Platform Service (Cdpsvc) permet à un attaquant autorisé d'élever ses privilèges localement.
- CVE-2026-69439Élevée8.8
Dépassement de tampon basé sur le tas dans .NET et Visual Studio permet à un attaquant non autorisé d'élever ses privilèges sur un réseau.
- CVE-2026-69401Élevée7.0
Use after free dans Audio Video Control Transport Protocol permet à un attaquant autorisé d'élever ses privilèges localement.
- CVE-2026-69395Moyenne6.5
Utilisation d'une chaîne de format contrôlée de l'extérieur dans Active Directory Certificate Services (AD CS) permet à un attaquant autorisé de divulguer des informations sur un réseau.
- CVE-2026-69380Élevée8.1
Missing authorization in Microsoft Exchange Server allows an authorized attacker to elevate privileges over a network.
- CVE-2026-69359Élevée7.8
Dépassement de tampon basé sur le tas dans Active Directory Domain Services permet à un attaquant autorisé d’élever ses privilèges localement.
- CVE-2026-69329Élevée7.5
Lecture hors limites dans BranchCache permet à un attaquant non autorisé de provoquer un déni de service sur un réseau.
- CVE-2026-69304Moyenne5.9
Une gestion incorrecte des données hautement compressées (amplification de données) dans ASP.NET Core permet à un attaquant non autorisé de provoquer un déni de service sur le réseau.
- CVE-2026-69275Élevée7.0
Use after free dans Kernel Streaming WOW Thunk Service Driver permet à un attaquant autorisé d'élever ses privilèges localement.
- CVE-2026-68895Moyenne5.5
Erreur de troncature numérique dans Internet Storage Name Service permet à un attaquant autorisé de divulguer des informations localement.
- CVE-2026-62895Élevée8.8
Une politique cross-domain permissive avec des domaines non approuvés dans Azure Arc permet à un attaquant non autorisé d'élever ses privilèges sur le réseau.
- CVE-2026-62813Élevée7.5
Use after free dans Active Directory Domain Services permet à un attaquant autorisé d'exécuter du code sur un réseau.
- CVE-2026-62810Élevée7.8
Dépassement de tampon basé sur le tas dans Active Directory Certificate Services (AD CS) permet à un attaquant autorisé d'élever ses privilèges localement.
- CVE-2026-62762Moyenne6.5
Déréférencement de pointeur nul dans Active Directory Domain Services permet à un attaquant autorisé de provoquer un déni de service sur le réseau.
This product uses the NVD API but is not endorsed or certified by the NVD.