2026-07-14
2026-07-14 18:18Z
HIGH

CVE-2026-57087 — Heap: Heap-based buffer overflow in Microsoft Windows Media Foundation allows an unauthorized attacker to execute

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-57087

Heap-based buffer overflow in Microsoft Windows Media Foundation allows an unauthorized attacker to execute code over a network. CVSSv3.1 8.8 (HIGH)

CWECWE 122VNDHeapTYPVulnerability
8.8
CVSS v3.1
94
Edit Score
2026-07-14
2026-07-14 18:18Z
HIGH

CVE-2026-56647 — Integer: overflow or wraparound in Windows Remote Access Service Infrastructure allows an authorized attacker

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-56647

Integer overflow or wraparound in Windows Remote Access Service Infrastructure allows an authorized attacker to elevate privileges over a network. CVSSv3.1 8.8 (HIGH)

CWECWE 190TYPVulnerability
8.8
CVSS v3.1
94
Edit Score
2026-07-14
2026-07-14 18:18Z
HIGH

CVE-2026-56642 — Stack: Stack-based buffer overflow in Microsoft Fabric Data Warehouse allows an authorized attacker to execute

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-56642

Stack-based buffer overflow in Microsoft Fabric Data Warehouse allows an authorized attacker to execute code over a network. CVSSv3.1 8.8 (HIGH)

CWECWE 121VNDStackTYPVulnerability
8.8
CVSS v3.1
94
Edit Score
2026-07-14
2026-07-14 18:18Z
HIGH

CVE-2026-56197 — Improper neutralization of special elements used in a command ('command injection') in Windows Admin

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-56197

Improper neutralization of special elements used in a command ('command injection') in Windows Admin Center allows an authorized attacker to execute code over a network. CVSSv3.1 8.8 (HIGH)

CWECWE 77TYPVulnerability
8.8
CVSS v3.1
94
Edit Score
2026-07-14
2026-07-14 18:18Z
HIGH

CVE-2026-56196 — Relative: path traversal in Windows Admin Center allows an authorized attacker to execute code

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-56196

Relative path traversal in Windows Admin Center allows an authorized attacker to execute code over a network. CVSSv3.1 8.8 (HIGH)

CWECWE 23VNDRelativeTYPVulnerability
8.8
CVSS v3.1
94
Edit Score
2026-07-14
2026-07-14 18:18Z
HIGH

CVE-2026-56194 — Heap: Heap-based buffer overflow in Windows Network File System allows an authorized attacker to elevate

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-56194

Heap-based buffer overflow in Windows Network File System allows an authorized attacker to elevate privileges over a network. CVSSv3.1 8.8 (HIGH)

CWECWE 122CWECWE 190VNDHeapTYPVulnerability
8.8
CVSS v3.1
94
Edit Score
2026-07-14
2026-07-14 18:18Z
CRIT

CVE-2026-56190 — Use: of uninitialized resource in Windows RDP allows an unauthorized attacker to execute code

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-56190

Use of uninitialized resource in Windows RDP allows an unauthorized attacker to execute code over a network. CVSSv3.1 9.8 (CRITICAL)

CWECWE 908TYPVulnerability
9.8
CVSS v3.1
99
Edit Score
728 × 90 / responsive · programmatic ad slot
2026-07-14
2026-07-14 18:18Z
CRIT

CVE-2026-56188 — Concurrent: execution using shared resource with improper synchronization ('race condition') in Windows Server Network

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-56188

Concurrent execution using shared resource with improper synchronization ('race condition') in Windows Server Network driver allows an unauthorized attacker to execute code over a network. CVSSv3.1 9.8 (CRITICAL)

CWECWE 362VNDConcurrentTYPVulnerability
9.8
CVSS v3.1
99
Edit Score
2026-07-14
2026-07-14 18:18Z
HIGH

CVE-2026-56186 — Out: Out-of-bounds read in Windows Schannel allows an authorized attacker to disclose information over a

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-56186

Out-of-bounds read in Windows Schannel allows an authorized attacker to disclose information over a network. CVSSv3.1 8.1 (HIGH)

CWECWE 125TYPVulnerability
8.1
CVSS v3.1
91
Edit Score
2026-07-14
2026-07-14 18:18Z
HIGH

CVE-2026-56181 — Origin: validation error in Windows Network Address Translation (NAT) allows an unauthorized attacker to

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-56181

Origin validation error in Windows Network Address Translation (NAT) allows an unauthorized attacker to perform spoofing over an adjacent network. CVSSv3.1 8.3 (HIGH)

CWECWE 346VNDOriginTYPVulnerability
8.3
CVSS v3.1
92
Edit Score
2026-07-14
2026-07-14 18:18Z
CRIT

CVE-2026-56159 — Heap: Heap-based buffer overflow in Windows DHCP Server allows an unauthorized attacker to execute code

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-56159

Heap-based buffer overflow in Windows DHCP Server allows an unauthorized attacker to execute code over a network. CVSSv3.1 9.8 (CRITICAL)

CWECWE 122VNDHeapTYPVulnerability
9.8
CVSS v3.1
99
Edit Score
2026-07-14
2026-07-14 18:18Z
CRIT

CVE-2026-55944 — Deserialization: of untrusted data in Microsoft Dynamics NAV allows an unauthorized attacker to execute

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-55944

Deserialization of untrusted data in Microsoft Dynamics NAV allows an unauthorized attacker to execute code over a network. CVSSv3.1 9.8 (CRITICAL)

CWECWE 502TYPVulnerability
9.8
CVSS v3.1
99
Edit Score
2026-07-14
2026-07-14 18:18Z
HIGH

CVE-2026-55052 — Microsoft: Missing authorization in Microsoft Office SharePoint allows an authorized attacker to elevate privileges over

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-55052

Missing authorization in Microsoft Office SharePoint allows an authorized attacker to elevate privileges over a network. CVSSv3.1 8.8 (HIGH)

CWECWE 862VNDMicrosoftTYPVulnerability
8.8
CVSS v3.1
94
Edit Score
2026-07-14
2026-07-14 18:18Z
HIGH

CVE-2026-55045 — Out: Out-of-bounds read in Microsoft Office allows an unauthorized attacker to execute code locally.

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-55045

Out-of-bounds read in Microsoft Office allows an unauthorized attacker to execute code locally. CVSSv3.1 8.4 (HIGH)

CWECWE 125TYPVulnerability
8.4
CVSS v3.1
92
Edit Score
2026-07-14
2026-07-14 18:18Z
CRIT

CVE-2026-55040 — Weak: authentication in Microsoft Office SharePoint allows an unauthorized attacker to bypass a security

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-55040

Weak authentication in Microsoft Office SharePoint allows an unauthorized attacker to bypass a security feature over a network. CVSSv3.1 9.1 (CRITICAL)

CWECWE 1390VNDWeakTYPVulnerability
9.1
CVSS v3.1
96
Edit Score
2026-07-14
2026-07-14 18:18Z
CRIT

CVE-2026-55010 — Heap: Heap-based buffer overflow in Minecraft Bedrock Dedicated Server allows an unauthorized attacker to execute

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-55010

Heap-based buffer overflow in Minecraft Bedrock Dedicated Server allows an unauthorized attacker to execute code over a network. CVSSv3.1 9.8 (CRITICAL)

CWECWE 122VNDHeapTYPVulnerability
9.8
CVSS v3.1
99
Edit Score
2026-07-14
2026-07-14 18:18Z
HIGH

CVE-2026-54128 — Use: after free in Windows DHCP Client allows an unauthorized attacker to execute code

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-54128

Use after free in Windows DHCP Client allows an unauthorized attacker to execute code locally. CVSSv3.1 8.4 (HIGH)

CWECWE 416TYPVulnerability
8.4
CVSS v3.1
92
Edit Score
2026-07-14
2026-07-14 18:18Z
HIGH

CVE-2026-54121 — Active: Improper authorization in Active Directory Certificate Services (AD CS) allows an authorized attacker to

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-54121

Improper authorization in Active Directory Certificate Services (AD CS) allows an authorized attacker to elevate privileges over a network. CVSSv3.1 8.8 (HIGH)

CWECWE 285VNDActiveTYPVulnerability
8.8
CVSS v3.1
94
Edit Score
2026-07-14
2026-07-14 18:18Z
HIGH

CVE-2026-50692 — Heap: Heap-based buffer overflow in Desktop Window Manager allows an authorized attacker to elevate privileges

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-50692

Heap-based buffer overflow in Desktop Window Manager allows an authorized attacker to elevate privileges locally. CVSSv3.1 8.8 (HIGH)

CWECWE 122VNDHeapTYPVulnerability
8.8
CVSS v3.1
94
Edit Score
2026-07-14
2026-07-14 18:18Z
HIGH

CVE-2026-50687 — Use: after free in Windows Kernel allows an authorized attacker to elevate privileges locally.

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-50687

Use after free in Windows Kernel allows an authorized attacker to elevate privileges locally. CVSSv3.1 8.8 (HIGH)

CWECWE 416TYPVulnerability
8.8
CVSS v3.1
94
Edit Score
2026-07-14
2026-07-14 18:18Z
HIGH

CVE-2026-50686 — Access: of resource using incompatible type ('type confusion') in Windows OLE allows an unauthorized

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-50686

Access of resource using incompatible type ('type confusion') in Windows OLE allows an unauthorized attacker to execute code over a network. CVSSv3.1 8.1 (HIGH)

CWECWE 843VNDAccessTYPVulnerability
8.1
CVSS v3.1
91
Edit Score
2026-07-14
2026-07-14 18:18Z
HIGH

CVE-2026-50683 — Heap: Heap-based buffer overflow in Windows DHCP Server allows an authorized attacker to elevate privileges

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-50683

Heap-based buffer overflow in Windows DHCP Server allows an authorized attacker to elevate privileges over an adjacent network. CVSSv3.1 8.0 (HIGH)

CWECWE 122VNDHeapTYPVulnerability
8.0
CVSS v3.1
90
Edit Score
2026-07-14
2026-07-14 18:18Z
HIGH

CVE-2026-50680 — Heap: Heap-based buffer overflow in Windows Hyper-V allows an authorized attacker to elevate privileges locally.

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-50680

Heap-based buffer overflow in Windows Hyper-V allows an authorized attacker to elevate privileges locally. CVSSv3.1 8.2 (HIGH)

CWECWE 122VNDHeapTYPVulnerability
8.2
CVSS v3.1
91
Edit Score
2026-07-14
2026-07-14 18:18Z
HIGH

CVE-2026-50670 — Out: Out-of-bounds read in Windows Kernel allows an authorized attacker to elevate privileges locally.

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-50670

Out-of-bounds read in Windows Kernel allows an authorized attacker to elevate privileges locally. CVSSv3.1 8.8 (HIGH)

CWECWE 20CWECWE 125CWECWE 122TYPVulnerability
8.8
CVSS v3.1
94
Edit Score
2026-07-14
2026-07-14 18:18Z
HIGH

CVE-2026-50666 — Use: after free in Windows Remote Access Connection Manager allows an authorized attacker to

NVD (auto-promoted CVEs)·nvd.nist.govCVE-2026-50666

Use after free in Windows Remote Access Connection Manager allows an authorized attacker to elevate privileges over a network. CVSSv3.1 8.8 (HIGH)

CWECWE 416TYPVulnerability
8.8
CVSS v3.1
94
Edit Score