2026-07-14
2026-07-14 18:18Z
HIGH

CVE-2026-58594 — Integer: overflow or wraparound in Windows RDP allows an unauthorized attacker to execute code

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-58594

Integer overflow or wraparound in Windows RDP allows an unauthorized attacker to execute code over a network. CVSSv3.1 8.8 (HIGH)

CWECWE 190TYPVulnerability
8.8
CVSS v3.1
94
Edit Score
2026-07-14
2026-07-14 18:18Z
HIGH

CVE-2026-58534 — Heap: Heap-based buffer overflow in Microsoft Input Method Editor (IME) allows an authorized attacker to

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-58534

Heap-based buffer overflow in Microsoft Input Method Editor (IME) allows an authorized attacker to elevate privileges locally. CVSSv3.1 8.8 (HIGH)

CWECWE 122VNDHeapTYPVulnerability
8.8
CVSS v3.1
94
Edit Score
2026-07-14
2026-07-14 18:18Z
HIGH

CVE-2026-58277 — Microsoft: Improper authorization in Microsoft Office SharePoint allows an authorized attacker to elevate privileges over

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-58277

Improper authorization in Microsoft Office SharePoint allows an authorized attacker to elevate privileges over a network. CVSSv3.1 8.8 (HIGH)

CWECWE 285VNDMicrosoftTYPVulnerability
8.8
CVSS v3.1
94
Edit Score
2026-07-14
2026-07-14 18:18Z
HIGH

CVE-2026-57102 — Inclusion: of functionality from untrusted control sphere in Visual Studio Code allows an unauthorized

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-57102

Inclusion of functionality from untrusted control sphere in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network. CVSSv3.1 8.8 (HIGH)

CWECWE 200CWECWE 829VNDInclusionTYPVulnerability
8.8
CVSS v3.1
94
Edit Score
2026-07-14
2026-07-14 18:18Z
HIGH

CVE-2026-57094 — Heap: Heap-based buffer overflow in Microsoft Windows Media Foundation allows an unauthorized attacker to execute

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-57094

Heap-based buffer overflow in Microsoft Windows Media Foundation allows an unauthorized attacker to execute code over a network. CVSSv3.1 8.8 (HIGH)

CWECWE 125CWECWE 122VNDHeapTYPVulnerability
8.8
CVSS v3.1
94
Edit Score
2026-07-14
2026-07-14 18:18Z
CRIT

CVE-2026-57092 — Use: after free in Windows VMSwitch allows an authorized attacker to elevate privileges over

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-57092

Use after free in Windows VMSwitch allows an authorized attacker to elevate privileges over a network. CVSSv3.1 9.9 (CRITICAL)

CWECWE 416TYPVulnerability
9.9
CVSS v3.1
100
Edit Score
2026-07-14
2026-07-14 18:18Z
HIGH

CVE-2026-57090 — Heap: Heap-based buffer overflow in Microsoft Windows Media Foundation allows an unauthorized attacker to execute

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-57090

Heap-based buffer overflow in Microsoft Windows Media Foundation allows an unauthorized attacker to execute code over a network. CVSSv3.1 8.8 (HIGH)

CWECWE 122VNDHeapTYPVulnerability
8.8
CVSS v3.1
94
Edit Score
728 × 90 / responsive · programmatic ad slot
2026-07-14
2026-07-14 18:18Z
HIGH

CVE-2026-57087 — Heap: Heap-based buffer overflow in Microsoft Windows Media Foundation allows an unauthorized attacker to execute

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-57087

Heap-based buffer overflow in Microsoft Windows Media Foundation allows an unauthorized attacker to execute code over a network. CVSSv3.1 8.8 (HIGH)

CWECWE 122VNDHeapTYPVulnerability
8.8
CVSS v3.1
94
Edit Score
2026-07-14
2026-07-14 18:18Z
HIGH

CVE-2026-56647 — Integer: overflow or wraparound in Windows Remote Access Service Infrastructure allows an authorized attacker

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-56647

Integer overflow or wraparound in Windows Remote Access Service Infrastructure allows an authorized attacker to elevate privileges over a network. CVSSv3.1 8.8 (HIGH)

CWECWE 190TYPVulnerability
8.8
CVSS v3.1
94
Edit Score
2026-07-14
2026-07-14 18:18Z
HIGH

CVE-2026-56642 — Stack: Stack-based buffer overflow in Microsoft Fabric Data Warehouse allows an authorized attacker to execute

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-56642

Stack-based buffer overflow in Microsoft Fabric Data Warehouse allows an authorized attacker to execute code over a network. CVSSv3.1 8.8 (HIGH)

CWECWE 121VNDStackTYPVulnerability
8.8
CVSS v3.1
94
Edit Score
2026-07-14
2026-07-14 18:18Z
HIGH

CVE-2026-56197 — Improper neutralization of special elements used in a command ('command injection') in Windows Admin

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-56197

Improper neutralization of special elements used in a command ('command injection') in Windows Admin Center allows an authorized attacker to execute code over a network. CVSSv3.1 8.8 (HIGH)

CWECWE 77TYPVulnerability
8.8
CVSS v3.1
94
Edit Score
2026-07-14
2026-07-14 18:18Z
HIGH

CVE-2026-56196 — Relative: path traversal in Windows Admin Center allows an authorized attacker to execute code

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-56196

Relative path traversal in Windows Admin Center allows an authorized attacker to execute code over a network. CVSSv3.1 8.8 (HIGH)

CWECWE 23VNDRelativeTYPVulnerability
8.8
CVSS v3.1
94
Edit Score
2026-07-14
2026-07-14 18:18Z
HIGH

CVE-2026-56194 — Heap: Heap-based buffer overflow in Windows Network File System allows an authorized attacker to elevate

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-56194

Heap-based buffer overflow in Windows Network File System allows an authorized attacker to elevate privileges over a network. CVSSv3.1 8.8 (HIGH)

CWECWE 122CWECWE 190VNDHeapTYPVulnerability
8.8
CVSS v3.1
94
Edit Score
2026-07-14
2026-07-14 18:18Z
CRIT

CVE-2026-56190 — Use: of uninitialized resource in Windows RDP allows an unauthorized attacker to execute code

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-56190

Use of uninitialized resource in Windows RDP allows an unauthorized attacker to execute code over a network. CVSSv3.1 9.8 (CRITICAL)

CWECWE 908TYPVulnerability
9.8
CVSS v3.1
99
Edit Score
2026-07-14
2026-07-14 18:18Z
CRIT

CVE-2026-56188 — Concurrent: execution using shared resource with improper synchronization ('race condition') in Windows Server Network

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-56188

Concurrent execution using shared resource with improper synchronization ('race condition') in Windows Server Network driver allows an unauthorized attacker to execute code over a network. CVSSv3.1 9.8 (CRITICAL)

CWECWE 362VNDConcurrentTYPVulnerability
9.8
CVSS v3.1
99
Edit Score
2026-07-14
2026-07-14 18:18Z
HIGH

CVE-2026-56186 — Out: Out-of-bounds read in Windows Schannel allows an authorized attacker to disclose information over a

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-56186

Out-of-bounds read in Windows Schannel allows an authorized attacker to disclose information over a network. CVSSv3.1 8.1 (HIGH)

CWECWE 125TYPVulnerability
8.1
CVSS v3.1
91
Edit Score
2026-07-14
2026-07-14 18:18Z
HIGH

CVE-2026-56181 — Origin: validation error in Windows Network Address Translation (NAT) allows an unauthorized attacker to

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-56181

Origin validation error in Windows Network Address Translation (NAT) allows an unauthorized attacker to perform spoofing over an adjacent network. CVSSv3.1 8.3 (HIGH)

CWECWE 346VNDOriginTYPVulnerability
8.3
CVSS v3.1
92
Edit Score
2026-07-14
2026-07-14 18:18Z
CRIT

CVE-2026-56159 — Heap: Heap-based buffer overflow in Windows DHCP Server allows an unauthorized attacker to execute code

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-56159

Heap-based buffer overflow in Windows DHCP Server allows an unauthorized attacker to execute code over a network. CVSSv3.1 9.8 (CRITICAL)

CWECWE 122VNDHeapTYPVulnerability
9.8
CVSS v3.1
99
Edit Score
2026-07-14
2026-07-14 18:18Z
CRIT

CVE-2026-55944 — Deserialization: of untrusted data in Microsoft Dynamics NAV allows an unauthorized attacker to execute

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-55944

Deserialization of untrusted data in Microsoft Dynamics NAV allows an unauthorized attacker to execute code over a network. CVSSv3.1 9.8 (CRITICAL)

CWECWE 502TYPVulnerability
9.8
CVSS v3.1
99
Edit Score
2026-07-14
2026-07-14 18:18Z
HIGH

CVE-2026-55052 — Microsoft: Missing authorization in Microsoft Office SharePoint allows an authorized attacker to elevate privileges over

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-55052

Missing authorization in Microsoft Office SharePoint allows an authorized attacker to elevate privileges over a network. CVSSv3.1 8.8 (HIGH)

CWECWE 862VNDMicrosoftTYPVulnerability
8.8
CVSS v3.1
94
Edit Score
2026-07-14
2026-07-14 18:18Z
HIGH

CVE-2026-55045 — Out: Out-of-bounds read in Microsoft Office allows an unauthorized attacker to execute code locally.

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-55045

Out-of-bounds read in Microsoft Office allows an unauthorized attacker to execute code locally. CVSSv3.1 8.4 (HIGH)

CWECWE 125TYPVulnerability
8.4
CVSS v3.1
92
Edit Score
2026-07-14
2026-07-14 18:18Z
CRIT

CVE-2026-55040 — Weak: authentication in Microsoft Office SharePoint allows an unauthorized attacker to bypass a security

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-55040

Weak authentication in Microsoft Office SharePoint allows an unauthorized attacker to bypass a security feature over a network. CVSSv3.1 9.1 (CRITICAL)

CWECWE 1390VNDWeakTYPVulnerability
9.1
CVSS v3.1
96
Edit Score
2026-07-14
2026-07-14 18:18Z
CRIT

CVE-2026-55010 — Heap: Heap-based buffer overflow in Minecraft Bedrock Dedicated Server allows an unauthorized attacker to execute

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-55010

Heap-based buffer overflow in Minecraft Bedrock Dedicated Server allows an unauthorized attacker to execute code over a network. CVSSv3.1 9.8 (CRITICAL)

CWECWE 122VNDHeapTYPVulnerability
9.8
CVSS v3.1
99
Edit Score
2026-07-14
2026-07-14 18:18Z
HIGH

CVE-2026-54128 — Use: after free in Windows DHCP Client allows an unauthorized attacker to execute code

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-54128

Use after free in Windows DHCP Client allows an unauthorized attacker to execute code locally. CVSSv3.1 8.4 (HIGH)

CWECWE 416TYPVulnerability
8.4
CVSS v3.1
92
Edit Score
2026-07-14
2026-07-14 18:18Z
HIGH

CVE-2026-54121 — Active: Improper authorization in Active Directory Certificate Services (AD CS) allows an authorized attacker to

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-54121

Improper authorization in Active Directory Certificate Services (AD CS) allows an authorized attacker to elevate privileges over a network. CVSSv3.1 8.8 (HIGH)

CWECWE 285VNDActiveTYPVulnerability
8.8
CVSS v3.1
94
Edit Score