Database CVE
Archivio delle vulnerabilità note (CVE) con punteggio CVSS, gravità, prodotti e vendor coinvolti. Filtra per anno e severità, collegato ai nostri articoli.
- CVE-2026-69546Alta8.1
Use after free in Active Directory Domain Services consente a un utente malintenzionato non autorizzato di eseguire codice in rete.
- CVE-2026-69524Alta8.1
Use after free in Active Directory Domain Services consente a un utente malintenzionato non autorizzato di eseguire codice su una rete.
- CVE-2026-69516Alta7.0
Use after free in Connected Devices Platform Service (Cdpsvc) consente a un attaccante autorizzato di elevare i privilegi localmente.
- CVE-2026-69439Alta8.8
Buffer overflow basato su heap in .NET e Visual Studio consente a un attaccante non autorizzato di elevare i privilegi tramite rete.
- CVE-2026-69401Alta7.0
Use after free in Audio Video Control Transport Protocol consente a un attaccante autorizzato di elevare i privilegi localmente
- CVE-2026-69395Media6.5
Uso di format string controllata esternamente in Active Directory Certificate Services (AD CS) consente a un attaccante autorizzato di divulgare informazioni in rete.
- CVE-2026-69380Alta8.1
Missing authorization in Microsoft Exchange Server allows an authorized attacker to elevate privileges over a network.
- CVE-2026-69359Alta7.8
Buffer overflow basato su heap in Active Directory Domain Services consente a un utente malintenzionato autorizzato di elevare i privilegi in locale.
- CVE-2026-69329Alta7.5
Lettura out-of-bounds in BranchCache consente a un attaccante non autorizzato di negare il servizio su una rete.
- CVE-2026-69304Media5.9
Gestione impropria di dati altamente compressi (amplificazione dei dati) in ASP.NET Core consente a un utente malintenzionato non autorizzato di negare il servizio in rete.
- CVE-2026-69275Alta7.0
Use after free in Kernel Streaming WOW Thunk Service Driver consente a un attaccante autorizzato di elevare i privilegi localmente.
- CVE-2026-68895Media5.5
Errore di troncamento numerico in Internet Storage Name Service consente a un attaccante autorizzato di divulgare informazioni localmente.
- CVE-2026-62895Alta8.8
Una policy cross-domain permissiva con domini non attendibili in Azure Arc consente a un utente malintenzionato non autorizzato di elevare i privilegi in rete.
- CVE-2026-62813Alta7.5
Use after free in Active Directory Domain Services consente a un utente malintenzionato autorizzato di eseguire codice su una rete.
- CVE-2026-62810Alta7.8
Buffer overflow basato su heap in Active Directory Certificate Services (AD CS) consente a un attaccante autorizzato di elevare i privilegi localmente.
- CVE-2026-62762Media6.5
Dereferenziazione del puntatore null in Active Directory Domain Services consente a un utente malintenzionato autorizzato di negare il servizio su una rete.
- CVE-2026-58649Media6.5
Errore di convalida dell'origine in .NET consente a un utente malintenzionato non autorizzato di divulgare informazioni in rete.
- CVE-2026-57099Alta7.5
Allocazione di risorse senza limiti o throttling in ASP.NET Core consente a un attaccante non autorizzato di negare il servizio tramite rete.
- CVE-2026-84393Alta8.1
Una convalida impropria del certificato con vulnerabilità host mismatch in Fortinet FortiOS dalla 7.6.1 alla 7.6.6, FortiProxy dalla 7.6.2 alla 7.6.6 potrebbe consentire a un attaccante la divulgazione di informazioni tramite <insert attack vector here>
- CVE-2026-26084Critica9.9
Una vulnerabilità di controllo improprio degli accessi in Fortinet FortiSandbox da 5.0.0 a 5.0.5, FortiSandbox da 4.4.0 a 4.4.8, FortiSandbox Cloud da 5.0.4 a 5.0.5, FortiSandbox PaaS da 5.0.4 a 5.0.5 potrebbe consentire a un attaccante di accedere a informazioni sensibili tramite richieste HTTP appositamente create.
This product uses the NVD API but is not endorsed or certified by the NVD.