Database CVE
Archivio delle vulnerabilità note (CVE) con punteggio CVSS, gravità, prodotti e vendor coinvolti. Filtra per anno e severità, collegato ai nostri articoli.
- CVE-2026-78510Critica9.8
Heap-based buffer overflow in Microsoft Office Word allows an unauthorized attacker to execute code over a network.
- CVE-2026-77909Alta7.7
Credenziali insufficientemente protette in Azure CycleCloud consentono a un utente malintenzionato autorizzato di divulgare informazioni in rete.
- CVE-2026-73018Alta8.8
Buffer overflow basato su heap in Graphic Fonts consente a un attaccante non autorizzato di eseguire codice in rete.
- CVE-2026-73014Alta7.8
Autorizzazione mancante in Data Sharing Service Client consente a un attaccante autorizzato di elevare i privilegi localmente.
- CVE-2026-72986Alta8.8
Buffer overflow basato su heap in Graphic Fonts consente a un attaccante non autorizzato di eseguire codice tramite rete.
- CVE-2026-72981Alta8.1
Use after free in IP Helper consente a un aggressore non autorizzato di eseguire codice in rete.
- CVE-2026-72978Media5.9
Allocazione di risorse senza limiti o throttling in Active Directory Federation Services (AD FS) consente a un utente malintenzionato non autorizzato di negare il servizio su una rete.
- CVE-2026-69900Alta7.8
Dereferenziazione di puntatore non attendibile in Kernel Streaming WOW Thunk Service Driver consente a un attaccante autorizzato di elevare i privilegi localmente.
- CVE-2026-69829Critica9.8
Heap-based buffer overflow in Windows Shell allows an unauthorized attacker to execute code over a network.
- CVE-2026-69821Alta7.8
Codifica o escape non corretto dell'output in Active Directory Certificate Services (AD CS) consente a un utente attaccante autorizzato di elevare i privilegi localmente.
- CVE-2026-69809Alta7.5
Mancato rilascio della memoria dopo la durata effettiva in Active Directory Domain Services consente a un attaccante non autorizzato di negare il servizio su una rete.
- CVE-2026-69806Alta7.0
Esposizione di informazioni sensibili a un attore non autorizzato in .NET consente a un utente malintenzionato autorizzato di elevare i privilegi a livello locale.
- CVE-2026-69805Alta7.5
Il controllo esterno del nome file o del percorso in .NET consente a un utente malintenzionato non autorizzato di elevare i privilegi tramite rete.
- CVE-2026-69731Alta7.8
Buffer overflow basato su heap in HID class driver consente a un attaccante autorizzato di elevare i privilegi localmente.
- CVE-2026-69730Critica9.8
Use after free in Windows DNS allows an unauthorized attacker to execute code over a network.
- CVE-2026-69624Media6.5
Elenco incompleto di input non consentiti in Active Directory Certificate Services (AD CS) consente a un utente malintenzionato autorizzato di eseguire manomissioni in rete.
- CVE-2026-69595Critica9.8
Use after free in Windows Services for NFS ONCRPC XDR Driver allows an unauthorized attacker to execute code over a network.
- CVE-2026-69576Alta7.8
Use after free in Graphic Fonts consente a un attaccante autorizzato di elevare i privilegi localmente.
- CVE-2026-69546Alta8.1
Use after free in Active Directory Domain Services consente a un utente malintenzionato non autorizzato di eseguire codice in rete.
- CVE-2026-69524Alta8.1
Use after free in Active Directory Domain Services consente a un utente malintenzionato non autorizzato di eseguire codice su una rete.
This product uses the NVD API but is not endorsed or certified by the NVD.