|
各大廠牌軟硬體高風險弱點摘要
|
| 廠牌 |
軟硬體型號 |
弱點數量 |
說明 |
CVE ID |
| Adobe | Acrobat Reader | 1 | Acrobat Reader 存在基於堆積(Heap)的緩衝區溢位(Heap-based Buffer Overflow)漏洞,可能導致攻擊者以目前使用者的權限執行任意程式碼。利用此漏洞需要使用者互動,亦即受害者必須開啟惡意檔案。 | CVE-2026-48373
|
| Adobe | Adobe Bridge | 1 | Bridge 存在越界寫入(Out-of-bounds Write)漏洞,可能導致攻擊者以目前使用者的權限執行任意程式碼。利用此漏洞需要使用者互動,亦即受害者必須開啟惡意檔案。 | CVE-2026-48311
|
| Adobe | Adobe Bridge | 1 | Bridge 存在基於堆積的緩衝區溢位(Heap-based Buffer Overflow)漏洞,可能導致攻擊者以目前使用者的權限執行任意程式碼。利用此漏洞需要使用者互動,亦即受害者必須開啟惡意檔案。 | CVE-2026-48339
|
| Adobe | Adobe Bridge | 1 | Bridge 存在不受信任指標解參考(Untrusted Pointer Dereference)漏洞,可能導致攻擊者以目前使用者的權限執行任意程式碼。利用此漏洞需要使用者互動,亦即受害者必須開啟惡意檔案。 | CVE-2026-48340
|
| Adobe | Adobe Bridge | 1 | Bridge 存在越界寫入(Out-of-bounds Write)漏洞,可能導致攻擊者以目前使用者的權限執行任意程式碼。利用此漏洞需要使用者互動,亦即受害者必須開啟惡意檔案。 | CVE-2026-48341
|
| Adobe | Adobe Bridge | 1 | Bridge 存在整數溢位或環繞(Integer Overflow or Wraparound)漏洞,可能導致攻擊者以目前使用者的權限執行任意程式碼。利用此漏洞需要使用者互動,亦即受害者必須開啟惡意檔案。 | CVE-2026-48342
|
| Adobe | Adobe Bridge | 1 | Bridge 存在越界寫入(Out-of-bounds Write)漏洞,可能導致攻擊者以目前使用者的權限執行任意程式碼。利用此漏洞需要使用者互動,亦即受害者必須開啟惡意檔案。 | CVE-2026-48343
|
| Adobe | Adobe Experience Manager as a Cloud Service | 1 | Adobe Experience Manager 存在伺服器端請求偽造(Server-Side Request Forgery,SSRF)漏洞,可能導致攻擊者以目前使用者的權限執行任意程式碼。低權限攻擊者可利用此漏洞發送未經授權的伺服器端請求,進而可能取得受害者帳號或工作階段(Session)的更高權限或控制權。利用此漏洞不需要使用者互動。影響範圍已變更。 | CVE-2026-48259
|
| Adobe | Adobe Experience Manager as a Cloud Service | 1 | Adobe Experience Manager 存在 XML 外部實體(XML External Entity,XXE)漏洞,可能導致攻擊者以目前使用者的權限執行任意程式碼。低權限攻擊者可利用此漏洞讀取敏感檔案,進而可能取得受害者帳號或工作階段的更高權限或控制權。利用此漏洞不需要使用者互動。影響範圍已變更。 | CVE-2026-48359
|
| Adobe | Adobe Experience Manager as a Cloud Service | 1 | Adobe Experience Manager 存在關鍵功能缺少驗證(Missing Authentication for Critical Function)漏洞,可能導致安全機制遭繞過(Security Feature Bypass)。攻擊者可利用此漏洞繞過安全防護措施,取得未經授權的寫入權限。利用此漏洞不需要使用者互動。影響範圍已變更。 | CVE-2026-48252
|
| Adobe | Adobe Experience Manager as a Cloud Service | 1 | Adobe Experience Manager 存在路徑遍歷(Path Traversal)漏洞(未適當限制路徑名稱存取受限制目錄),可能導致任意檔案系統讀取。攻擊者可利用此漏洞存取原本預期存取範圍之外的敏感檔案與目錄。利用此漏洞不需要使用者互動。影響範圍已變更。 | CVE-2026-48310
|
| Adobe | Adobe Media Encoder | 1 | Media Encoder 存在堆疊型緩衝區溢位(Stack-based Buffer Overflow)漏洞,可能導致攻擊者以目前使用者的權限執行任意程式碼。利用此漏洞需要使用者互動,亦即受害者必須開啟惡意檔案。 | CVE-2026-47971
|
| Adobe | Adobe Media Encoder | 1 | Media Encoder 存在越界寫入(Out-of-bounds Write)漏洞,可能導致攻擊者以目前使用者的權限執行任意程式碼。利用此漏洞需要使用者互動,亦即受害者必須開啟惡意檔案。 | CVE-2026-47976
|
| Adobe | Adobe Media Encoder | 1 | Media Encoder 存在越界寫入(Out-of-bounds Write)漏洞,可能導致攻擊者以目前使用者的權限執行任意程式碼。利用此漏洞需要使用者互動,亦即受害者必須開啟惡意檔案。 | CVE-2026-48366
|
| Adobe | Adobe Media Encoder | 1 | Media Encoder 存在越界寫入(Out-of-bounds Write)漏洞,可能導致攻擊者以目前使用者的權限執行任意程式碼。利用此漏洞需要使用者互動,亦即受害者必須開啟惡意檔案。 | CVE-2026-48370
|
| Adobe | ColdFusion 2025 | 1 | ColdFusion 存在輸入驗證不當(Improper Input Validation)漏洞,可能導致攻擊者以目前使用者的權限執行任意程式碼。利用此漏洞不需要使用者互動。影響範圍已變更。 | CVE-2026-48284
|
| Adobe | ColdFusion 2025 | 1 | ColdFusion 存在路徑遍歷(Path Traversal)漏洞(未適當限制路徑名稱存取受限制目錄),可能導致任意檔案系統讀取。攻擊者可利用此漏洞存取原本預期存取範圍之外的敏感檔案與目錄。利用此漏洞不需要使用者互動。影響範圍已變更。 | CVE-2026-48318
|
| Adobe | ColdFusion 2025 | 1 | ColdFusion 存在路徑遍歷(Path Traversal)漏洞(未適當限制路徑名稱存取受限制目錄),可能導致攻擊者以目前使用者的權限執行任意程式碼。利用此漏洞不需要使用者互動。影響範圍已變更。 | CVE-2026-48319
|
| Adobe | ColdFusion 2025 | 1 | ColdFusion 存在授權不當(Incorrect Authorization)漏洞,可能導致權限提升(Privilege Escalation)。攻擊者可利用此漏洞取得未經授權的讀取與寫入權限。利用此漏洞不需要使用者互動。影響範圍已變更。 | CVE-2026-48321
|
| Adobe | ColdFusion 2025 | 1 | ColdFusion 存在程式碼注入(Code Injection)漏洞(Improper Control of Generation of Code),可能導致攻擊者以目前使用者的權限執行任意程式碼。利用此漏洞不需要使用者互動。影響範圍已變更。 | CVE-2026-48322
|
| Adobe | ColdFusion 2025 | 1 | ColdFusion 存在 SQL 注入(SQL Injection)漏洞(未適當中和 SQL 命令中的特殊元素),可能導致攻擊者以目前使用者的權限執行任意程式碼。利用此漏洞不需要使用者互動。影響範圍已變更。 | CVE-2026-48324
|
| Adobe | ColdFusion 2025 | 1 | ColdFusion 存在關鍵功能缺少驗證(Missing Authentication for Critical Function)漏洞,可能導致攻擊者以目前使用者的權限執行任意程式碼。利用此漏洞不需要使用者互動。影響範圍已變更。 | CVE-2026-48325
|
| Adobe | ColdFusion 2025 | 1 | ColdFusion 存在授權不當(Incorrect Authorization)漏洞,可能導致攻擊者以目前使用者的權限執行任意程式碼。利用此漏洞不需要使用者互動。影響範圍已變更。 | CVE-2026-48327
|
| Adobe | ColdFusion 2025 | 1 | ColdFusion 存在反射型跨網站指令碼(Reflected Cross-Site Scripting,XSS)漏洞。攻擊者可利用此漏洞將惡意指令碼注入網頁,進而可能取得受害者帳號或工作階段(Session)的更高權限或控制權。利用此漏洞需要使用者互動,亦即受害者必須開啟惡意檔案。影響範圍已變更。 | CVE-2026-48320
|
| Adobe | ColdFusion 2025 | 1 | ColdFusion 存在輸入驗證不當(Improper Input Validation)漏洞,可能導致安全機制遭繞過(Security Feature Bypass)。低權限攻擊者可利用此漏洞繞過安全防護措施,取得未經授權的讀取權限。利用此漏洞不需要使用者互動。影響範圍已變更。 | CVE-2026-48328
|
| Adobe | ColdFusion 2025 | 1 | ColdFusion 存在伺服器端請求偽造(Server-Side Request Forgery,SSRF)漏洞,可能導致安全機制遭繞過(Security Feature Bypass)。低權限攻擊者可利用此漏洞繞過安全防護措施,取得未經授權的讀取權限。利用此漏洞不需要使用者互動。影響範圍已變更。 | CVE-2026-48332
|
| Adobe | Creative Cloud Desktop | 1 | Creative Cloud Desktop 存在未受控制的搜尋路徑元素(Uncontrolled Search Path Element)漏洞,可能導致攻擊者以目前使用者的權限執行任意程式碼。漏洞利用取決於攻擊者無法控制的條件。利用此漏洞不需要使用者互動。影響範圍已變更。 | CVE-2026-48272
|
| Adobe | Creative Cloud Desktop | 1 | Creative Cloud Desktop 存在檢查時與使用時(Time-of-check Time-of-use,TOCTOU)競爭條件(Race Condition)漏洞,可能導致攻擊者以目前使用者的權限執行任意程式碼。漏洞利用取決於攻擊者無法控制的條件。利用此漏洞不需要使用者互動。影響範圍已變更。 | CVE-2026-48344
|
| Cisco | Cisco RoomOS Software | 1 | 作為 Cisco 持續致力於主動式安全防護與產品品質的一環,Cisco RoomOS 工程團隊已完成全面性的內部安全性審查。此次審查促成了一項軟體強化(Software Hardening)版本的發布,用以修補多項內部發現的漏洞。CVE-2026-20150 所追蹤的漏洞與存取控制不當(Improper Access Control)有關,並歸類於 Common Weakness Enumeration(CWE)支柱類別 CWE-284。 | CVE-2026-20150
|
| Cisco | Cisco RoomOS Software | 1 | 作為 Cisco 持續致力於主動式安全防護與產品品質的一環,Cisco RoomOS 工程團隊已完成全面性的內部安全性審查。此次審查促成了一項軟體強化版本的發布,用以修補多項內部發現的漏洞。CVE-2026-20156 所追蹤的漏洞與記憶體緩衝區邊界內操作限制不當(Improper Restriction of Operations within the Bounds of a Memory Buffer)有關,並歸類於 Common Weakness Enumeration(CWE)支柱類別 CWE-119。 | CVE-2026-20156
|
| Cisco | Cisco RoomOS Software | 1 | 作為 Cisco 持續致力於主動式安全防護與產品品質的一環,Cisco RoomOS 工程團隊已完成全面性的內部安全性審查。此次審查促成了一項軟體強化版本的發布,用以修補多項內部發現的漏洞。CVE-2026-20153 所追蹤的漏洞與輸入驗證不當(Improper Input Validation)有關,並歸類於 Common Weakness Enumeration(CWE)支柱類別 CWE-20。 | CVE-2026-20153
|
| Cisco | Cisco RoomOS Software | 1 | 作為 Cisco 持續致力於主動式安全防護與產品品質的一環,Cisco RoomOS 工程團隊已完成全面性的內部安全性審查。此次審查促成了一項軟體強化版本的發布,用以修補多項內部發現的漏洞。CVE-2026-20157 所追蹤的漏洞與缺少加密(Missing Encryption)有關,並歸類於 Common Weakness Enumeration(CWE)支柱類別 CWE-311。 | CVE-2026-20157
|
| Cisco | Cisco RoomOS Software | 1 | 作為 Cisco 持續致力於主動式安全防護與產品品質的一環,Cisco RoomOS 工程團隊已完成全面性的內部安全性審查。此次審查促成了一項軟體強化版本的發布,用以修補多項內部發現的漏洞。CVE-2026-20158 所追蹤的漏洞與資源生命週期控制不當(Improper Control of a Resource Through Its Lifetime)有關,並歸類於 Common Weakness Enumeration(CWE)支柱類別 CWE-664。 | CVE-2026-20158
|
| Cisco | Cisco RoomOS Software | 1 | 作為 Cisco 持續致力於主動式安全防護與產品品質的一環,Cisco RoomOS 工程團隊已完成全面性的內部安全性審查。此次審查促成了一項軟體強化版本的發布,用以修補多項內部發現的漏洞。CVE-2026-20187 所追蹤的漏洞與例外狀況處理不當(Improper Handling of Exceptional Conditions)有關,並歸類於 Common Weakness Enumeration(CWE)支柱類別 CWE-703。 | CVE-2026-20187
|
| F5 | BIG-IP | 1 | 當虛擬伺服器設定使用 HTTP/2 設定檔(Profile)時,未公開揭露的請求可能導致記憶體資源使用量增加。 影響:系統效能可能持續下降,直到 TMM 程序被強制重新啟動或由管理者手動重新啟動為止。此漏洞允許遠端且未經驗證的攻擊者造成服務效能下降,進而導致 BIG-IP 系統發生阻斷服務(Denial of Service,DoS)。此漏洞僅影響資料平面(Data Plane),控制平面(Control Plane)不受影響。 註:已達技術支援終止(End of Technical Support,EoTS)的軟體版本未納入評估。 | CVE-2026-59762
|
| F5 | NGINX Plus | 1 | NGINX Plus 與 NGINX Open Source 存在一項漏洞,當 map 指令使用正規表示式(Regex)比對,且字串運算式在參照 map 輸出變數之前即引用 map 的 Regex 擷取變數時,便可能觸發此漏洞。此外,在特定條件下,於字串運算式中使用不可快取(Non-cacheable)變數,也可能導致相同結果。 未經驗證的攻擊者可在部分超出其控制範圍的條件配合下,透過傳送特製的 HTTP 請求利用此漏洞,造成 NGINX 工作程序(Worker Process)發生堆積緩衝區溢位(Heap Buffer Overflow)並重新啟動。此外,若系統停用位址空間配置隨機化(Address Space Layout Randomization,ASLR),或攻擊者能夠繞過 ASLR,則可能進一步執行任意程式碼。 影響:此漏洞可能使遠端攻擊者造成 NGINX 系統發生阻斷服務(DoS),或在特定情況下觸發任意程式碼執行。此漏洞僅影響資料平面,控制平面不受影響。 註:已達技術支援終止(EoTS)的軟體版本未納入評估。 | CVE-2026-42533
|
| F5 | NGINX Plus | 1 | NGINX Plus 與 NGINX Open Source 的 ngx_http_slice_module 模組存在漏洞。當設定 slice 指令並搭配未命名的正規表示式擷取(Unnamed Regex Captures),或於背景執行快取更新時,未經驗證的攻擊者可透過傳送特製請求,使 NGINX 工作程序存取未初始化的記憶體,導致有限的記憶體資訊洩漏或工作程序重新啟動。 影響:此漏洞可能允許遠端且未經驗證的攻擊者有限度地取得記憶體內容,或導致 NGINX 工作程序重新啟動。此漏洞僅影響資料平面,控制平面不受影響。 註:ngx_http_slice_module 模組預設並未啟用,需於編譯時使用 --with-http_slice_module 參數啟用。 註:已達技術支援終止(EoTS)的軟體版本未納入評估。 | CVE-2026-60005
|
| Linux | Linux | 1 | Linux Kernel 已修正下列漏洞:IPv4 在分頁配置(Paged Allocation)路徑中未正確計算 fraggap。 在 __ip_append_data() 函式中,當採用分頁配置路徑時,alloclen 與 pagedlen 的計算方式未正確納入 fraggap,導致從前一個 skb 複製至新 skb 線性區域的 fraggap 位元組未被正確計算,使線性區域配置空間不足,而 pagedlen 則相對高估相同大小。 此次修正使分頁配置路徑與非分頁配置路徑的處理方式一致,將 fraggap 加入 alloclen,並自 pagedlen 扣除。同時,由於調整後已不再出現舊有的 -fraggap 計算結果,因此也移除了描述舊演算法的過時註解。 | CVE-2026-53366
|
| Microsoft | .NET 10.0 | 1 | ASP.NET Core 的驗證演算法實作不當(Incorrect Implementation of Authentication Algorithm)漏洞,允許已通過驗證的攻擊者透過網路提升權限(Privilege Escalation)。 | CVE-2026-47300
|
| Microsoft | .NET 10.0 | 1 | ASP.NET Core 因假設資料不可變(Authentication Bypass by Assumed-Immutable Data)而導致驗證繞過漏洞,允許已通過驗證的攻擊者透過網路提升權限。 | CVE-2026-47303
|
| Microsoft | .NET 10.0 | 1 | .NET 存在授權不當(Incorrect Authorization)漏洞,允許未經授權的攻擊者透過網路繞過安全機制(Security Feature Bypass)。 | CVE-2026-50528
|
| Microsoft | .NET 10.0 | 1 | .NET 存在資源配置未設限制或節流機制(Allocation of Resources Without Limits or Throttling)漏洞,允許未經授權的攻擊者透過網路發動阻斷服務(Denial of Service,DoS)攻擊。 | CVE-2026-47302
|
| Microsoft | .NET 10.0 | 1 | .NET Framework 存在指定輸入類型驗證不當(Improper Validation of Specified Type of Input)漏洞,允許未經授權的攻擊者透過網路發動阻斷服務(Denial of Service,DoS)攻擊。 | CVE-2026-50524
|
| Microsoft | .NET 10.0 | 1 | .NET 存在資源配置未設限制或節流機制(Allocation of Resources Without Limits or Throttling)漏洞,允許未經授權的攻擊者透過網路發動阻斷服務(Denial of Service,DoS)攻擊。 | CVE-2026-50525
|
| Microsoft | .NET 10.0 | 1 | .NET 存在檔案存取前連結解析不當(Improper Link Resolution Before File Access,Link Following)漏洞,允許已授權的攻擊者在本機環境中竄改(Tampering)資料。 | CVE-2026-50526
|
| Microsoft | .NET 10.0 | 1 | .NET Framework 存在堆疊型緩衝區溢位(Stack-based Buffer Overflow)漏洞,允許未經授權的攻擊者透過網路發動阻斷服務(Denial of Service,DoS)攻擊。 | CVE-2026-50527
|
| Microsoft | .NET 10.0 | 1 | .NET Framework 中未限制或未節流的資源配置,允許未經授權的攻擊者透過網路造成阻斷服務(DoS)。 | CVE-2026-50648
|
| Microsoft | .NET 10.0 | 1 | .NET 中未限制或未節流的資源配置,允許未經授權的攻擊者透過網路造成阻斷服務(DoS)。 | CVE-2026-50651
|
| Microsoft | .NET 10.0 | 1 | ASP.NET Core 中未限制或未節流的資源配置,允許未經授權的攻擊者透過網路造成阻斷服務(DoS)。 | CVE-2026-56170
|
| Microsoft | .NET 10.0 | 1 | .NET Core 中因使用不相容型別存取資源(Type Confusion),允許未經授權的攻擊者透過網路造成阻斷服務(DoS)。 | CVE-2026-57108
|
| Microsoft | .NET 8.0 | 1 | .NET Framework 的保護機制失效,允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-50646
|
| Microsoft | .NET 8.0 | 1 | .NET 中不可信任資料反序列化漏洞,允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-50649
|
| Microsoft | .NET 8.0 | 1 | .NET Framework 中程式碼產生控制不當(程式碼注入),允許未經授權的攻擊者於本機提升權限。 | CVE-2026-50650
|
| Microsoft | Microsoft .NET Framework 3.5 | 1 | .NET 中加密簽章驗證不當,允許未經授權的攻擊者透過網路繞過安全機制。 | CVE-2026-47304
|
| Microsoft | Microsoft .NET Framework 3.5 | 1 | Active Directory Federation Services 中堆疊型緩衝區溢位,允許未經授權的攻擊者透過網路造成阻斷服務。 | CVE-2026-50304
|
| Microsoft | Microsoft .NET Framework 3.5 | 1 | Active Directory Federation Services 中堆疊型緩衝區溢位,允許未經授權的攻擊者透過網路造成阻斷服務。 | CVE-2026-50355
|
| Microsoft | Microsoft .NET Framework 3.5 | 1 | Active Directory Federation Services 中堆疊型緩衝區溢位,允許未經授權的攻擊者透過網路造成阻斷服務。 | CVE-2026-50368
|
| Microsoft | Microsoft .NET Framework 3.5 | 1 | Active Directory Federation Services(AD FS)中堆疊型緩衝區溢位,允許未經授權的攻擊者透過網路造成阻斷服務。 | CVE-2026-50411
|
| Microsoft | Microsoft .NET Framework 3.5 | 1 | Active Directory Federation Services(AD FS)存在無法到達結束條件的迴圈(無限迴圈),允許未經授權的攻擊者透過網路造成阻斷服務。 | CVE-2026-50647
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office 越界讀取(Out-of-bounds Read),允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55045
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office 釋放後使用(Use After Free),允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-47290
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Excel 釋放後使用(Use After Free),允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-47642
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office 堆積區緩衝區溢位(Heap-based Buffer Overflow),允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-50301
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office 釋放後使用(Use After Free),允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-50314
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office 釋放後使用(Use After Free),允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-50467
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office 越界讀取,允許未經授權的攻擊者於本機洩漏資訊。 | CVE-2026-50665
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Excel 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-50675
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Excel 釋放後使用(Use After Free),允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-54131
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55017
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office 釋放後使用(Use After Free),允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55018
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office 型別混淆(Type Confusion),允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55022
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Excel 型別混淆(Type Confusion),允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55024
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Excel 型別混淆(Type Confusion),允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55025
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Excel 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55029
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Excel 越界讀取,允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55031
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Word 釋放後使用(Use After Free),允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55032
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Word 整數溢位(Integer Overflow/Wraparound),允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55033
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Excel 緩衝區過度讀取(Buffer Over-read),允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55036
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Excel 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55037
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Word 堆疊型緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55038
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Excel 整數下溢(Integer Underflow),允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55039
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Excel 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55041
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office PowerPoint 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55043
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Excel 越界讀取,允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55044
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Excel 整數溢位(Wraparound),允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55048
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55049
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Excel 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55053
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Word 堆疊型緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55055
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55056
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Excel 越界讀取,允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55058
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office PowerPoint 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55120
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Excel 越界讀取,允許未經授權的攻擊者於本機洩漏資訊。 | CVE-2026-55122
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office PowerPoint 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55123
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55125
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Word 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55127
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Word 釋放後使用(Use After Free),允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55128
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55129
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Word 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55130
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Excel 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55131
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Word 重複釋放(Double Free),允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55132
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office OneNote 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55133
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Word 堆疊型緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55134
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Excel 不可信任指標解參考(Untrusted Pointer Dereference),允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55136
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Excel 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55137
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55140
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Excel 堆疊型緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55141
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Excel 堆疊型緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55899
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Excel 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55947
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Excel 釋放後使用(Use After Free),允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55948
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Excel 使用未初始化資源,允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55949
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Excel 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-56156
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office 越界讀取,允許未經授權的攻擊者於本機洩漏資訊。 | CVE-2026-56193
|
| Microsoft | Microsoft 365 Apps for Enterprise | 1 | Microsoft Office Excel 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-58618
|
| Microsoft | Microsoft 365 Copilot for Android | 1 | Microsoft Copilot 命令注入(Command Injection),允許未經授權的攻擊者透過網路執行程式碼。 | CVE-2026-48561
|
| Microsoft | Microsoft 365 Copilot for iOS | 1 | Microsoft 365 Copilot for iOS 存取控制不當,允許未經授權的攻擊者透過網路提升權限。 | CVE-2026-58617
|
| Microsoft | Microsoft Bing Search for iOS | 1 | Microsoft Bing App for iOS UI 層/框架限制不當,允許未經授權的攻擊者透過網路進行偽裝(Spoofing)。 | CVE-2026-58595
|
| Microsoft | Microsoft Configuration Manager | 1 | Microsoft Configuration Manager 存取控制不當,允許已授權攻擊者透過網路提升權限。 | CVE-2026-47301
|
| Microsoft | Microsoft Defender for Endpoint for Mac | 1 | Microsoft Defender 存在 TOCTOU(檢查時與使用時)競態條件,允許已授權攻擊者於本機提升權限。 | CVE-2026-50658
|
| Microsoft | Microsoft Dynamics NAV 2018 | 1 | Microsoft Dynamics NAV 不可信任資料反序列化漏洞,允許未經授權的攻擊者透過網路執行程式碼。 | CVE-2026-55944
|
| Microsoft | Microsoft Exchange Server 2016 Cumulative Update 23 | 1 | Microsoft Exchange Server 跨網站指令碼(XSS)漏洞,允許未經授權的攻擊者透過網路進行偽裝。 | CVE-2026-55008
|
| Microsoft | Microsoft Exchange Server 2016 Cumulative Update 23 | 1 | Microsoft Exchange Server 堆積區緩衝區溢位,允許已授權攻擊者透過網路執行程式碼。 | CVE-2026-55005
|
| Microsoft | Microsoft Exchange Server 2016 Cumulative Update 23 | 1 | Microsoft Exchange Server 存取控制粒度不足,允許已授權攻擊者於本機提升權限。 | CVE-2026-55006
|
| Microsoft | Microsoft Exchange Server 2016 Cumulative Update 23 | 1 | Microsoft Exchange Server 不可信任資料反序列化漏洞,允許已授權攻擊者於本機提升權限。 | CVE-2026-55009
|
| Microsoft | Microsoft Malware Protection Engine | 1 | Microsoft Defender 整數下溢(Integer Underflow),允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55011
|
| Microsoft | Microsoft Malware Protection Engine | 1 | Microsoft Defender 整數溢位(Integer Overflow),允許未經授權的攻擊者於本機執行程式碼。 | CVE-2026-55012
|
| Microsoft | Microsoft Office 365 for Mac | 1 | Windows GDI 堆疊型緩衝區溢位,允許已授權攻擊者於本機提升權限。 | CVE-2026-50387
|
| Microsoft | Microsoft PC Manager | 1 | Microsoft PC Manager 檔案存取前連結解析不當(Link Following),允許已授權攻擊者於本機提升權限。 | CVE-2026-50438
|
| Microsoft | Microsoft PC Manager | 1 | Windows PC Manager 檔案存取前連結解析不當(Link Following),允許已授權攻擊者於本機提升權限。 | CVE-2026-58636
|
| Microsoft | Microsoft SharePoint Enterprise Server 2016 | 1 | Microsoft Office SharePoint 不可信任資料反序列化漏洞,允許未經授權的攻擊者透過網路執行程式碼。 | CVE-2026-50522
|
| Microsoft | Microsoft SharePoint Enterprise Server 2016 | 1 | Microsoft Office SharePoint 驗證機制薄弱,允許未經授權的攻擊者透過網路繞過安全功能。 | CVE-2026-55040
|
| Microsoft | Microsoft SharePoint Enterprise Server 2016 | 1 | Microsoft Office SharePoint 不可信任資料反序列化漏洞,允許未經授權的攻擊者透過網路執行程式碼。 | CVE-2026-58644
|
| Microsoft | Microsoft SharePoint Enterprise Server 2016 | 1 | Microsoft Office SharePoint 缺少授權檢查,允許已授權攻擊者透過網路提升權限。 | CVE-2026-55052
|
| Microsoft | Microsoft SharePoint Enterprise Server 2016 | 1 | Microsoft Office SharePoint 授權控制不當,允許已授權攻擊者透過網路提升權限。 | CVE-2026-58277
|
| Microsoft | Microsoft SharePoint Enterprise Server 2016 | 1 | Microsoft Office SharePoint 跨網站指令碼(XSS)漏洞,允許已授權攻擊者透過網路進行偽裝。 | CVE-2026-55021
|
| Microsoft | Microsoft SharePoint Enterprise Server 2016 | 1 | Microsoft Office SharePoint 跨網站指令碼(XSS)漏洞,允許已授權攻擊者透過網路進行偽裝。 | CVE-2026-55034
|
| Microsoft | Microsoft SharePoint Enterprise Server 2016 | 1 | Microsoft Office SharePoint 跨網站指令碼(XSS)漏洞,允許已授權攻擊者透過網路進行偽裝。 | CVE-2026-55126
|
| Microsoft | Microsoft SQL Server 2016 Service Pack 3 (GDR) | 1 | SQL Server SQL 注入(SQL Injection)漏洞,允許已授權攻擊者透過網路提升權限。 | CVE-2026-47295
|
| Microsoft | Microsoft SQL Server 2016 Service Pack 3 (GDR) | 1 | SQL Server 不可信任資料反序列化漏洞,允許已授權攻擊者透過網路執行程式碼。 | CVE-2026-54118
|
| Microsoft | Microsoft SQL Server 2016 Service Pack 3 (GDR) | 1 | SQL Server 中因SQL 指令(SQL Injection)特殊元素未適當過濾,允許已授權攻擊者於本機提升權限。 | CVE-2026-47296
|
| Microsoft | Microsoft SQL Server 2016 Service Pack 3 (GDR) | 1 | SQL Server 中因檔案名稱或路徑可受外部控制,允許已授權攻擊者於本機提升權限。 | CVE-2026-55002
|
| Microsoft | Microsoft SQL Server 2025 (CU 6) | 1 | SQL Server 中因不可信任資料反序列化(Deserialization of Untrusted Data),允許已授權攻擊者透過網路執行任意程式碼。 | CVE-2026-54117
|
| Microsoft | Power BI Report Server | 1 | Power BI 中因網頁產生期間輸入未適當過濾(跨網站指令碼,XSS),允許已授權攻擊者透過網路進行偽裝(Spoofing)攻擊。 | CVE-2026-58647
|
| Microsoft | Visual Studio Code | 1 | Visual Studio Code 中因命令(Command)特殊元素未適當過濾(Command Injection),允許未授權攻擊者於本機執行任意程式碼。 | CVE-2026-50520
|
| Microsoft | Visual Studio Code | 1 | Visual Studio Code 中因引用來自不可信任控制範圍的功能,允許未授權攻擊者透過網路繞過安全機制。 | CVE-2026-57102
|
| Microsoft | Visual Studio Code | 1 | Visual Studio Code 中因網頁產生期間輸入未適當過濾(跨網站指令碼,XSS),允許未授權攻擊者於本機繞過安全機制。 | CVE-2026-57101
|
| Microsoft | Windows 10 Version 1607 | 1 | SQL Server ODBC Driver 中因 Heap-Based Buffer Overflow(堆積緩衝區溢位),允許未授權攻擊者透過網路執行任意程式碼。 | CVE-2026-42990
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows FTP Service 中因 Heap-Based Buffer Overflow(堆積緩衝區溢位),允許未授權攻擊者透過網路執行任意程式碼。 | CVE-2026-49172
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Kernel 中因 Use After Free(釋放後使用),允許未授權攻擊者於本機提升權限。 | CVE-2026-49798
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows GDI+ 中因 Heap-Based Buffer Overflow(堆積緩衝區溢位),允許未授權攻擊者透過網路執行任意程式碼。 | CVE-2026-50380
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Message Queuing 中因 Heap-Based Buffer Overflow(堆積緩衝區溢位),允許未授權攻擊者透過網路執行任意程式碼。 | CVE-2026-50447
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows DHCP Server 中因 Heap-Based Buffer Overflow(堆積緩衝區溢位),允許未授權攻擊者透過網路執行任意程式碼。 | CVE-2026-50518
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows DHCP Server 中因 Heap-Based Buffer Overflow(堆積緩衝區溢位),允許未授權攻擊者透過網路執行任意程式碼。 | CVE-2026-56159
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Server Network Driver 中因共享資源同步不當造成競爭條件(Race Condition),允許未授權攻擊者透過網路執行任意程式碼。 | CVE-2026-56188
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows RDP 中因使用未初始化資源,允許未授權攻擊者透過網路執行任意程式碼。 | CVE-2026-56190
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows VMSwitch 中因 Use After Free(釋放後使用),允許已授權攻擊者透過網路提升權限。 | CVE-2026-57092
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows PowerShell 中因相對路徑遍歷(Relative Path Traversal),允許已授權攻擊者透過網路執行任意程式碼。 | CVE-2026-40400
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows App Store 中因共享資源同步不當造成競爭條件(Race Condition),允許未授權攻擊者透過網路提升權限。 | CVE-2026-42900
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Bluetooth Port Driver 中因 Heap-Based Buffer Overflow(堆積緩衝區溢位),允許未授權攻擊者透過鄰近網路執行任意程式碼。 | CVE-2026-42975
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows DHCP Server 中因 Heap-Based Buffer Overflow(堆積緩衝區溢位),允許已授權攻擊者透過網路執行任意程式碼。 | CVE-2026-48564
|
| Microsoft | Windows 10 Version 1607 | 1 | Active Directory Domain Services 中因 Heap-Based Buffer Overflow(堆積緩衝區溢位),允許未授權攻擊者透過網路執行任意程式碼。 | CVE-2026-49164
|
| Microsoft | Windows 10 Version 1607 | 1 | Active Directory Domain Services 中因 Heap-Based Buffer Overflow(堆積緩衝區溢位),允許已授權攻擊者透過網路執行任意程式碼。 | CVE-2026-49178
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows NTFS 中因 Heap-Based Buffer Overflow(堆積緩衝區溢位),允許未授權攻擊者於本機執行任意程式碼。 | CVE-2026-49184
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows RPC API 中因驗證機制不當(Improper Authentication),允許未授權攻擊者透過鄰近網路提升權限。 | CVE-2026-50365
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Remote Desktop Services 中因 Use After Free(釋放後使用),允許已授權攻擊者透過網路提升權限。 | CVE-2026-50369
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows DHCP Server 中因 Heap-Based Buffer Overflow(堆積緩衝區溢位),允許未授權攻擊者透過鄰近網路執行任意程式碼。 | CVE-2026-50370
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Kernel 中因 Out-of-Bounds Read(越界讀取),允許未授權攻擊者透過網路洩露資訊。 | CVE-2026-50429
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft Message Queuing Queue Manager 中因 Use After Free(釋放後使用),允許未授權攻擊者透過網路執行任意程式碼。 | CVE-2026-50439
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Server Update Service(WSUS)中因關鍵功能缺少身分驗證,允許已授權攻擊者透過網路提升權限。 | CVE-2026-50444
|
| Microsoft | Windows 10 Version 1607 | 1 | Remote Desktop Client 中因 Use After Free(釋放後使用),允許未授權攻擊者透過網路執行任意程式碼。 | CVE-2026-50474
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Kernel 中因 Heap-Based Buffer Overflow(堆積緩衝區溢位),允許已授權攻擊者於本機提升權限。 | CVE-2026-50477
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Win32K 中因 Heap-Based Buffer Overflow(堆積緩衝區溢位),允許已授權攻擊者於本機提升權限。 | CVE-2026-50489
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Event Logging Service 中因存取控制粒度不足,允許已授權攻擊者透過網路執行任意程式碼。 | CVE-2026-50502
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Remote Access Connection Manager 中因 Use After Free(釋放後使用),允許已授權攻擊者透過網路提升權限。 | CVE-2026-50666
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows DHCP Server 中因 Heap-Based Buffer Overflow(堆積緩衝區溢位),允許已授權攻擊者透過鄰近網路提升權限。 | CVE-2026-50683
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows OLE 中因型別混淆(Type Confusion),允許未授權攻擊者透過網路執行任意程式碼。 | CVE-2026-50686
|
| Microsoft | Windows 10 Version 1607 | 1 | Desktop Window Manager(DWM)中因 Heap-Based Buffer Overflow(堆積緩衝區溢位),允許已授權攻擊者於本機提升權限。 | CVE-2026-50692
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Secure Socket Tunneling Protocol(SSTP)中因 Use After Free(釋放後使用),允許未授權攻擊者透過網路執行任意程式碼。 | CVE-2026-50694
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Win32K 中因共享資源同步不當造成競爭條件(Race Condition),允許已授權攻擊者於本機提升權限。 | CVE-2026-54107
|
| Microsoft | Windows 10 Version 1607 | 1 | Active Directory Certificate Services(AD CS)中因授權機制不當(Improper Authorization),允許已授權攻擊者透過網路提升權限。 | CVE-2026-54121
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows GDI+ 中因 Heap-Based Buffer Overflow(堆積緩衝區溢位),允許未授權攻擊者於本機執行任意程式碼。 | CVE-2026-54122
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows DHCP Client 中因 Use After Free(釋放後使用),允許未授權攻擊者於本機執行任意程式碼。 | CVE-2026-54128
|
| Microsoft | Windows 10 Version 1607 | 1 | Reliable Multicast Transport Driver(RMCAST)中因整數下溢(Integer Underflow),允許未授權攻擊者透過鄰近網路執行任意程式碼。 | CVE-2026-54982
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Message Queuing Queue Manager 中因 Heap-Based Buffer Overflow(堆積緩衝區溢位),允許未授權攻擊者於本機執行任意程式碼。 | CVE-2026-54992
|
| Microsoft | Windows 10 Version 1607 | 1 | Reliable Multicast Transport Driver(RMCAST)中因 Use After Free(釋放後使用),允許未授權攻擊者透過網路執行任意程式碼。 | CVE-2026-54995
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows TCP/IP 中因共享資源同步不當造成競爭條件(Race Condition),允許未授權攻擊者透過鄰近網路執行任意程式碼。 | CVE-2026-54999
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Schannel 中因越界讀取(Out-of-Bounds Read),允許已授權攻擊者透過網路洩露資訊。 | CVE-2026-56186
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Network File System(NFS)中因堆積緩衝區溢位(Heap-Based Buffer Overflow),允許已授權攻擊者透過網路提升權限。 | CVE-2026-56194
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Remote Access Service Infrastructure 中因整數溢位(Integer Overflow),允許已授權攻擊者透過網路提升權限。 | CVE-2026-56647
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft Windows Media Foundation 中因堆積緩衝區溢位(Heap-Based Buffer Overflow),允許未授權攻擊者透過網路執行任意程式碼。 | CVE-2026-57087
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft Windows Media Foundation 中因堆積緩衝區溢位(Heap-Based Buffer Overflow),允許未授權攻擊者透過網路執行任意程式碼。 | CVE-2026-57090
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft Windows Media Foundation 中因堆積緩衝區溢位(Heap-Based Buffer Overflow),允許未授權攻擊者透過網路執行任意程式碼。 | CVE-2026-57094
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft Input Method Editor(IME)中因堆積緩衝區溢位(Heap-Based Buffer Overflow),允許已授權攻擊者於本機提升權限。 | CVE-2026-58534
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows RDP 中因整數溢位(Integer Overflow),允許未授權攻擊者透過網路執行任意程式碼。 | CVE-2026-58594
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Print Spooler Components 中因共享資源同步不當造成競爭條件(Race Condition),允許已授權攻擊者透過網路執行任意程式碼。 | CVE-2026-58608
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Local Security Authority Subsystem Service(LSASS)中因配置過大記憶體資源(Memory Allocation with Excessive Size Value),允許未授權攻擊者透過網路造成阻斷服務(DoS)。 | CVE-2026-40378
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Secure Kernel Mode 中因輸入一致性驗證不當,允許已授權攻擊者於本機提升權限。 | CVE-2026-42982
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft Windows App Store 中因使用未初始化資源,允許已授權攻擊者於本機洩露資訊。 | CVE-2026-49165
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft Windows Speech 中因Use After Free(釋放後使用),允許已授權攻擊者於本機提升權限。 | CVE-2026-49171
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows WalletService 中因權限管理不當(Improper Privilege Management),允許已授權攻擊者於本機提升權限。 | CVE-2026-49176
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows DHCP Client 中因整數下溢(Integer Underflow),允許未授權攻擊者透過網路提升權限。 | CVE-2026-49181
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Secure Boot 中因安全檢查實作不當,允許已授權攻擊者於本機繞過安全機制。 | CVE-2026-49783
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft Windows App Store 中因共享資源同步不當造成競爭條件(Race Condition),允許已授權攻擊者於本機提升權限。 | CVE-2026-49784
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows HTTP.sys 中因資源配置未設限制或節流機制,允許未授權攻擊者透過網路造成阻斷服務(DoS)。 | CVE-2026-49787
|
| Microsoft | Windows 10 Version 1607 | 1 | HTTP/2 中因資源配置未設限制或節流機制,允許未授權攻擊者透過網路造成阻斷服務(DoS)。 | CVE-2026-49788
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows NTFS 中因堆疊緩衝區溢位(Stack-Based Buffer Overflow),允許已授權攻擊者於本機提升權限。 | CVE-2026-49789
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Universal Disk Format File System Driver(UDFS)中存在權限提升弱點,允許攻擊者提升權限。 | CVE-2026-49790
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Routing and Remote Access Service(RRAS)中因檔案存取前連結解析不當(Link Following),允許已授權攻擊者於本機提升權限。 | CVE-2026-49791
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Resilient File System(ReFS)中因數值截斷錯誤(Numeric Truncation Error),允許已授權攻擊者於本機執行任意程式碼。 | CVE-2026-49792
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Resilient File System(ReFS)中因堆積緩衝區溢位(Heap-Based Buffer Overflow),允許已授權攻擊者於本機執行任意程式碼。 | CVE-2026-49793
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows GDI+ 中因堆積緩衝區溢位(Heap-Based Buffer Overflow),允許未授權攻擊者於本機執行任意程式碼。 | CVE-2026-49796
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows NTFS 中因堆積緩衝區溢位(Heap-Based Buffer Overflow),允許未授權攻擊者於本機執行任意程式碼。 | CVE-2026-49797
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows AppX Deployment Service 中因共享資源同步不當造成競爭條件(Race Condition),允許已授權攻擊者於本機提升權限。 | CVE-2026-49803
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Win32K 中因存取控制不當(Improper Access Control),允許已授權攻擊者於本機提升權限。 | CVE-2026-49805
|
| Microsoft | Windows 10 Version 1607 | 1 | Graphics Kernel 中因Use After Free(釋放後使用),允許已授權攻擊者於本機提升權限。 | CVE-2026-50296
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Win32K 中因存取控制不當(Improper Access Control),允許已授權攻擊者於本機提升權限。 | CVE-2026-50297
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows TCP/IP 中因Use After Free(釋放後使用),允許已授權攻擊者於本機提升權限。 | CVE-2026-50306
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows NTFS 中因整數下溢(Integer Underflow),允許未授權攻擊者於本機執行任意程式碼。 | CVE-2026-50308
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows NTFS 中因堆積緩衝區溢位(Heap-Based Buffer Overflow),允許已授權攻擊者於本機執行任意程式碼。 | CVE-2026-50309
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Server 中因存取控制不當(Improper Access Control),允許已授權攻擊者於本機提升權限。 | CVE-2026-50311
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows NTFS 中因堆積緩衝區溢位(Heap-Based Buffer Overflow),允許未授權攻擊者於本機執行任意程式碼。 | CVE-2026-50313
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Resilient File System(ReFS)中因堆疊緩衝區溢位(Stack-Based Buffer Overflow),允許已授權攻擊者於本機提升權限。 | CVE-2026-50318
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows USB Driver 中因共享資源同步不當造成競爭條件(Race Condition),允許已授權攻擊者於本機提升權限。 | CVE-2026-50321
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Win32K 中因存取控制不當(Improper Access Control),允許已授權攻擊者於本機提升權限。 | CVE-2026-50325
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Server Update Service(WSUS)中因未處理例外狀況(Uncaught Exception),允許未授權攻擊者透過網路竄改資料(Tampering)。 | CVE-2026-50328
|
| Microsoft | Windows 10 Version 1607 | 1 | Remote Desktop Client 中因堆積緩衝區溢位(Heap-Based Buffer Overflow),允許未授權攻擊者透過網路提升權限。 | CVE-2026-50330
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Application Model 中因Use After Free(釋放後使用),允許已授權攻擊者於本機提升權限。 | CVE-2026-50331
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Kernel 中因堆積緩衝區溢位(Heap-Based Buffer Overflow),允許已授權攻擊者於本機提升權限。 | CVE-2026-50332
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Spaceport.sys 中因關鍵功能缺少身分驗證,允許已授權攻擊者於本機提升權限。 | CVE-2026-50333
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Notification 中因型別轉換錯誤(Incorrect Type Conversion or Cast),允許已授權攻擊者於本機提升權限。 | CVE-2026-50337
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows OLE 中因授權機制不當(Improper Authorization),允許已授權攻擊者於本機提升權限。 | CVE-2026-50344
|
| Microsoft | Windows 10 Version 1607 | 1 | RPC 執行階段(RPC Runtime)中存在的不適當授權(Improper Authorization)漏洞,允許獲授權的攻擊者在本地提升權限。 | CVE-2026-50346
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Data DLL 中存在的堆積緩衝區溢位(Heap-based Buffer Overflow)漏洞,允許未獲授權的攻擊者在本地執行程式碼。 | CVE-2026-50347
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows 音訊壓縮管理員(Windows Audio Compression Manager, ACM)中存在的不適當存取控制(Improper Access Control)漏洞,允許獲授權的攻擊者在本地提升權限。 | CVE-2026-50351
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows 核心(Windows Kernel)中存在的釋放後重用(Use After Free)漏洞,允許獲授權的攻擊者在本地提升權限。 | CVE-2026-50354
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft Windows 應用程式商店(Microsoft Windows App Store)中存在的使用共用資源與不適當同步之並行執行(「競態條件」,Race Condition)漏洞,允許獲授權的攻擊者在本地提升權限。 | CVE-2026-50356
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows 彈性檔案系統(Windows Resilient File System, ReFS)中存在的數值截斷錯誤(Numeric Truncation Error)漏洞,允許獲授權的攻擊者在本地執行程式碼。 | CVE-2026-50357
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Media 中存在的釋放後重用(Use After Free)漏洞,允許獲授權的攻擊者在本地提升權限。 | CVE-2026-50358
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft XML 核心服務(Microsoft XML Core Services)中存在的釋放後重用(Use After Free)漏洞,允許獲授權的攻擊者在本地提升權限。 | CVE-2026-50359
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows 彈性檔案系統(Windows Resilient File System, ReFS)中存在的堆積緩衝區溢位(Heap-based Buffer Overflow)漏洞,允許未獲授權的攻擊者在本地執行程式碼。 | CVE-2026-50362
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows 推播通知(Windows Push Notifications)中存在的堆積緩衝區溢位(Heap-based Buffer Overflow)漏洞,允許獲授權的攻擊者在本地提升權限。 | CVE-2026-50363
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows LUAFV 中存在的使用共用資源與不適當同步之並行執行(「競態條件」,Race Condition)漏洞,允許獲授權的攻擊者在本地提升權限。 | CVE-2026-50371
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows 重導向磁碟機緩衝(Windows Redirected Drive Buffering)中存在的緩衝區越界讀取(Buffer Over-read)漏洞,允許獲授權的攻擊者在本地提升權限。 | CVE-2026-50372
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows NTFS 中存在的堆積緩衝區溢位(Heap-based Buffer Overflow)漏洞,允許未獲授權的攻擊者在本地執行程式碼。 | CVE-2026-50386
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows NTFS 中存在的越界讀取(Out-of-bounds Read)漏洞,允許未獲授權的攻擊者在本地執行程式碼。 | CVE-2026-50388
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows 核心(Windows Kernel)中存在的使用不相容類型存取資源(「類型混淆」,Type Confusion)漏洞,允許獲授權的攻擊者在本地提升權限。 | CVE-2026-50390
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows 群組原則(Windows Group Policy)中存在的不適當權限管理(Improper Privilege Management)漏洞,允許獲授權的攻擊者在本地提升權限。 | CVE-2026-50391
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows 核心(Windows Kernel)中存在的釋放後重用(Use After Free)漏洞,允許獲授權的攻擊者在本地提升權限。 | CVE-2026-50397
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows 應用程式安裝程式(Windows App Installer)中存在的堆疊緩衝區溢位(Stack-based Buffer Overflow)漏洞,允許獲授權的攻擊者在本地提升權限。 | CVE-2026-50400
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows NTFS 中存在的數值類型轉換錯誤(Incorrect Conversion Between Numeric Types)漏洞,允許獲授權的攻擊者在本地提升權限。 | CVE-2026-50402
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows 篩選平台(Windows Filtering Platform, WFP)中存在的存取控制粒度不足(Insufficient Granularity of Access Control)漏洞,允許獲授權的攻擊者在本地提升權限。 | CVE-2026-50405
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows 彈性檔案系統(Windows Resilient File System, ReFS)中存在的堆積緩衝區溢位(Heap-based Buffer Overflow)漏洞,允許獲授權的攻擊者在本地提升權限。 | CVE-2026-50407
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows NTFS 中存在的堆疊緩衝區溢位(Stack-based Buffer Overflow)漏洞,允許獲授權的攻擊者在本地提升權限。 | CVE-2026-50412
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows NTFS 中存在的堆積緩衝區溢位(Heap-based Buffer Overflow)漏洞,允許未獲授權的攻擊者在本地執行程式碼。 | CVE-2026-50417
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows 連接使用者體驗與遙測(Windows Connected User Experiences and Telemetry)中存在的使用不相容類型存取資源(「類型混淆」,Type Confusion)漏洞,允許獲授權的攻擊者在本地提升權限。 | CVE-2026-50421
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows NTFS 中存在的越界讀取(Out-of-bounds Read)漏洞,允許獲授權的攻擊者在本地提升權限。 | CVE-2026-50422
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Media 中存在的釋放後重用(Use After Free)漏洞,允許獲授權的攻擊者在本地提升權限。 | CVE-2026-50433
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows 覆蓋篩選器(Windows Overlay Filter)中存在的緩衝區越界讀取(Buffer Over-read)漏洞,允許獲授權的攻擊者在本地提升權限。 | CVE-2026-50435
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows 彈性檔案系統(Windows Resilient File System, ReFS)中存在的不信任指標解參考(Untrusted Pointer Dereference)漏洞,允許獲授權的攻擊者在本地提升權限。 | CVE-2026-50441
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows NTFS 中存在的堆積緩衝區溢位(Heap-based Buffer Overflow)漏洞,允許未獲授權的攻擊者在本地執行程式碼。 | CVE-2026-50448
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows 路由及遠端存取服務(Windows Routing and Remote Access Service, RRAS)中存在的關鍵功能缺少驗證(Missing Authentication for Critical Function)漏洞,允許獲授權的攻擊者在本地提升權限。 | CVE-2026-50451
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows NTFS 中存在的堆積緩衝區溢位(Heap-based Buffer Overflow)漏洞,允許未獲授權的攻擊者在本地執行程式碼。 | CVE-2026-50461
|
| Microsoft | Windows 10 Version 1607 | 1 | WinSock Windows 輔助功能驅動程式(Windows Ancillary Function Driver for WinSock)中存在的檔名或路徑的外部控制(External Control of File Name or Path)漏洞,允許獲授權的攻擊者在本地提升權限。 | CVE-2026-50462
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows 網路原則伺服器 SNMP(Windows Network Policy Server SNMP)中存在的越界讀取(Out-of-bounds Read)漏洞,允許未獲授權的攻擊者透過網路洩漏資訊。 | CVE-2026-50470
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows NTFS 中存在的堆積緩衝區溢位(Heap-based Buffer Overflow)漏洞,允許未獲授權的攻擊者在本地執行程式碼。 | CVE-2026-50471
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft Windows 中存在的釋放後重用(Use After Free)漏洞,允許獲授權的攻擊者在本地提升權限。 | CVE-2026-50476
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Web Proxy 自動尋找協定(Windows Web Proxy Auto-Discovery Protocol, WPAD)中存在的堆積緩衝區溢位(Heap-based Buffer Overflow)漏洞,允許獲授權的攻擊者在本地提升權限。 | CVE-2026-50480
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows NTFS 中存在的堆積緩衝區溢位(Heap-based Buffer Overflow)漏洞,允許獲授權的攻擊者在本地執行程式碼。 | CVE-2026-50482
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows 安裝程式(Windows Installer)中存在的釋放後重用(Use After Free)漏洞,允許獲授權的攻擊者在本地提升權限。 | CVE-2026-50490
|
| Microsoft | Windows 10 Version 1607 | 1 | 程式碼完整性 DLL(Code Integrity DLL, ci.dll)中存在的越界讀取(Out-of-bounds Read)漏洞,允許獲授權的攻擊者在本地提升權限。 | CVE-2026-50491
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows NTFS 中存在的堆積緩衝區溢位(Heap-based Buffer Overflow)漏洞,允許獲授權的攻擊者在本地執行程式碼。 | CVE-2026-50494
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows 網路原則伺服器 SNMP(Windows Network Policy Server SNMP)中存在的越界讀取(Out-of-bounds Read)漏洞,允許未獲授權的攻擊者透過網路洩漏資訊。 | CVE-2026-50496
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows 通用光碟檔案系統驅動程式(Windows Universal Disk Format File System Driver, UDFS)權限提升漏洞。 | CVE-2026-50498
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Netlogon 中存在的釋放後重用(Use After Free)漏洞,允許獲授權的攻擊者透過網路提升權限。 | CVE-2026-50500
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows 訊息佇列(Windows Message Queuing)中存在的釋放後重用(Use After Free)漏洞,允許獲授權的攻擊者透過網路執行程式碼。 | CVE-2026-50505
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows 無線廣域網路服務(Windows Wireless Wide Area Network Service)中存在的不信任資料反序列化(Deserialization of Untrusted Data)漏洞,允許獲授權的攻擊者在本地提升權限。 | CVE-2026-50509
|
| Microsoft | Windows 10 Version 1607 | 1 | Windows Media 中存在的堆積緩衝區溢位(Heap-based Buffer Overflow)漏洞,允許未獲授權的攻擊者在本地執行程式碼。 | CVE-2026-50655
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows NTFS 中,使用共用資源進行執行時且同步不當造成競爭條件 (race condition) ,可能導致授權攻擊者在本機提升權限情況。 | CVE-2026-50667
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows 電話服務中,使用共用資源進行執行時且同步不當造成競爭條件 (race condition) ,可能導致授權攻擊者在本機提升權限情況。 | CVE-2026-50669
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows 核心中使用空指標解引用,可能導致授權攻擊者在本機提升權限情況。 | CVE-2026-50673
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 DHCP 伺服器中使用資源有雙重釋放 (Double free) ,可能導致授權攻擊者透過網路執行任意程式碼情況。 | CVE-2026-50685
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows 核心中記憶體機制釋放後使用 (UAF),可能導致授權攻擊者在本機提升權限情況。 | CVE-2026-50688
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在服務阻斷弱點。該弱點為在 Active Directory 聯合驗證服務 (AD FS) 處理請求有堆疊緩衝區溢位,可能允許未經驗證的攻擊者透過網路造成服務阻斷情況。 | CVE-2026-50695
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows 通用日誌檔案系統驅動程式,可能導致授權攻擊者取得機敏資訊,進而可能允許在本機提升權限情況。 | CVE-2026-50697
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows 彈性檔案系統 (ReFS??) 中的整數溢位或迴繞,可能導致授權攻擊者允許執行任意程式碼情況。 | CVE-2026-54109
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows Active Directory 中的整數溢位或迴繞,可能導致授權攻擊者在本機提升權限情況。 | CVE-2026-54115
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在服務阻斷弱點。該弱點為在 Windows Active Directory 中存在無法達到的結束條件 (infinite loop),可能導致授權攻擊者透過網路造成服務阻斷情況。 | CVE-2026-54119
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在服務阻斷弱點。該弱點為在 Active Directory 聯合驗證服務 (AD FS) 處理請求有堆疊緩衝區溢位,可能允許未經驗證的攻擊者透過網路造成服務阻斷情況。 | CVE-2026-54983
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows Win32K 中有堆疊緩衝區溢位,可能導致授權攻擊者在本機提升權限情況。 | CVE-2026-54986
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows Overlay Filter 中有堆疊緩衝區溢位,可能導致授權攻擊者在本機提升權限情況。 | CVE-2026-54987
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Quality Windows Audio/Video Experience (QWAVE) 服務中記憶體機制釋放後使用 (UAF),可能導致授權攻擊者在本機提升權限情況。 | CVE-2026-54989
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows Active Directory 中未正確驗證憑證,可能導致授權攻擊者在本機提升權限情況。 | CVE-2026-55001
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在微軟印表機驅動程式使用資源有雙重釋放 (Double free) ,可能導致授權攻擊者在本機提升權限情況。 | CVE-2026-55004
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Active Directory 聯合驗證服務 (AD FS) 處理中未正確存取控制,可能導致授權攻擊者在本機提升權限情況。 | CVE-2026-56155
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows NTFS 中有堆疊緩衝區溢位,可能導致授權攻擊者在本機提升權限情況。 | CVE-2026-56175
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows Win32K-GRFX 中有越界存取,可能導致授權攻擊者在本機提升權限情況。 | CVE-2026-56176
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows NTFS 中的整數溢位或迴繞,可能導致授權攻擊者在本機提升權限情況。 | CVE-2026-56182
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Microsoft Windows Media Foundation 中有堆疊緩衝區溢位,可能導致未經授權攻擊者允許在本機執行任意程式碼情況。 | CVE-2026-56189
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows 核心中記憶體機制釋放後使用 (UAF),可能導致授權攻擊者在本機提升權限情況。 | CVE-2026-56643
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows 核心中記憶體機制釋放後使用 (UAF),可能導致授權攻擊者在本機提升權限情況。 | CVE-2026-56644
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows 網路檔案系統中的檢查時間-使用時間 (TOCTOU) 造成競爭條件 (race condition),可能導致授權攻擊者在本機提升權限情況。 | CVE-2026-56648
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows 網路檔案系統中有堆疊緩衝區溢位,可能導致授權攻擊者在本機提升權限情況。 | CVE-2026-56650
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows SMB 伺服器網路傳輸驅動程式 (srvnet.sys) 有釋放後使用 (UAF),可能導致未經授權攻擊者允許在本機執行任意程式碼情況。 | CVE-2026-57089
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows 檔案歷史服務中有堆疊緩衝區溢位,可能導致授權攻擊者在本機提升權限情況。 | CVE-2026-57091
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows Ancillary Function Driver for WinSock 有釋放後使用 (UAF),可能導致授權攻擊者在本機提升權限情況。 | CVE-2026-57093
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows 路由和遠端存取服務 (RRAS) 中有堆疊緩衝區溢位,可能導致授權攻擊者在本機提升權限情況。 | CVE-2026-57096
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows Resilient File System (ReFS??) 中有堆疊緩衝區溢位,可能導致未經授權攻擊者允許在本機執行任意程式碼情況。 | CVE-2026-58530
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows SMB 中,使用共用資源進行執行時且同步不當造成競爭條件 (race condition) ,可能導致授權攻擊者在本機提升權限情況。 | CVE-2026-58531
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows 核心中的整數溢位或迴繞,可能導致授權攻擊者在本機提升權限情況。 | CVE-2026-58532
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows Installer 中未正確授權,可能導致授權攻擊者在本機提升權限情況。 | CVE-2026-58540
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows DWM 中使用不相容的類型造成類型混淆 (type confusion) 存取資源,可能導致授權攻擊者在本機提升權限情況。 | CVE-2026-58541
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows 虛擬硬碟 (VHD) 微型連接埠驅動程式中有堆疊緩衝區溢位,可能導致授權攻擊者在本機提升權限情況。 | CVE-2026-58601
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Microsoft 圖形元件中有越界存取,可能導致未經授權攻擊者允許在本機執行任意程式碼情況。 | CVE-2026-58609
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Microsoft Windows Media Foundation 中有堆疊緩衝區溢位,可能導致未經授權攻擊者允許在本機執行任意程式碼情況。 | CVE-2026-58610
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows 感測器資料服務有釋放後使用 (UAF),可能導致授權攻擊者在本機提升權限情況。 | CVE-2026-58619
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在服務阻斷弱點。該弱點為在 DHCP 伺服器中使用資源消耗未正確控制,可能允許未經驗證的攻擊者透過網路造成服務阻斷情況。 | CVE-2026-58627
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows DirectX 中記憶體機制釋放後使用 (UAF),可能導致授權攻擊者在本機提升權限情況。 | CVE-2026-58629
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows Win32K 中記憶體機制釋放後使用 (UAF),可能導致授權攻擊者在本機提升權限情況。 | CVE-2026-58632
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows 用戶端快取 (CSC) 服務中記憶體機制釋放後使用 (UAF),可能導致授權攻擊者在本機提升權限情況。 | CVE-2026-58637
|
| Microsoft | Windows 10 Version 1607 | 1 | Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows NTFS 中有堆疊緩衝區溢位,可能導致未經授權攻擊者允許在本機執行任意程式碼情況。 | CVE-2026-58640
|
| Microsoft | Windows 10 Version 1809 | 1 | Microsoft 產品 Windows 10 Version 1809 存在權限提升弱點。該弱點為在 Windows 核心中記憶體機制釋放後使用 (UAF),可能導致授權攻擊者在本機提升權限情況。 | CVE-2026-49795
|
| Microsoft | Windows 10 Version 1809 | 1 | Microsoft 產品 Windows 10 Version 1809 存在權限提升弱點。該弱點為在 Windows DirectX 中使用不受信任指標解引用,可能導致未經授權攻擊者允許在本機執行任意程式碼情況。 | CVE-2026-50382
|
| Microsoft | Windows 10 Version 1809 | 1 | Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows 執行時期 (Windows Runtime) 中,使用共用資源進行執行時且同步不當造成競爭條件 (race condition) ,可能允許未經驗證的攻擊者透過網路造成提升權限情況。 | CVE-2026-50460
|
| Microsoft | Windows 10 Version 1809 | 1 | Windows 核心存在越界讀取漏洞,可讓已通過驗證的攻擊者於本機提升權限。 | CVE-2026-50670
|
| Microsoft | Windows 10 Version 1809 | 1 | Windows Hyper-V 存在堆積區緩衝區溢位漏洞,可讓已通過驗證的攻擊者於本機提升權限。 | CVE-2026-50680
|
| Microsoft | Windows 10 Version 1809 | 1 | Windows StateRepository API 存在存取控制粒度不足漏洞,可讓已通過驗證的攻擊者於本機提升權限。 | CVE-2026-49170
|
| Microsoft | Windows 10 Version 1809 | 1 | Windows Clipboard Server 因共用資源同步不當導致競爭條件漏洞,可讓已通過驗證的攻擊者於本機提升權限。 | CVE-2026-49183
|
| Microsoft | Windows 10 Version 1809 | 1 | Windows Web Proxy Auto-Discovery Protocol(WPAD)存在整數溢位漏洞,可讓已通過驗證的攻擊者於本機提升權限。 | CVE-2026-49800
|
| Microsoft | Windows 10 Version 1809 | 1 | Windows TCP/IP 存在釋放後使用(Use After Free)漏洞,可讓已通過驗證的攻擊者於本機提升權限。 | CVE-2026-50307
|
| Microsoft | Windows 10 Version 1809 | 1 | Windows 核心存在釋放後使用(Use After Free)漏洞,可讓已通過驗證的攻擊者於本機提升權限。 | CVE-2026-50329
|
| Microsoft | Windows 10 Version 1809 | 1 | Windows 作業系統存在不當存取控制漏洞,可讓已通過驗證的攻擊者於本機提升權限。 | CVE-2026-50335
|
| Microsoft | Windows 10 Version 1809 | 1 | Microsoft Install Service 存在權限管理不當漏洞,可讓已通過驗證的攻擊者於本機提升權限。 | CVE-2026-50343
|
| Microsoft | Windows 10 Version 1809 | 1 | Windows Runtime 因共用資源同步不當導致競爭條件漏洞,可讓未經驗證的攻擊者透過網路提升權限。 | CVE-2026-50348
|
| Microsoft | Windows 10 Version 1809 | 1 | Windows Sensor Data Service 存在索引資源存取錯誤(範圍錯誤)漏洞,可讓已通過驗證的攻擊者於本機提升權限。 | CVE-2026-50367
|
| Microsoft | Windows 10 Version 1809 | 1 | Microsoft Windows Search 元件存在不當存取控制漏洞,可讓已通過驗證的攻擊者於本機提升權限。 | CVE-2026-50373
|
| Microsoft | Windows 10 Version 1809 | 1 | Windows Key Guard 因共用資源同步不當導致競爭條件漏洞,可讓已通過驗證的攻擊者於本機提升權限。 | CVE-2026-50378
|
| Microsoft | Windows 10 Version 1809 | 1 | Windows Clip Service 因共用資源同步不當導致競爭條件漏洞,可讓已通過驗證的攻擊者於本機提升權限。 | CVE-2026-50384
|
| Microsoft | Windows 10 Version 1809 | 1 | Windows Runtime 存在釋放後使用(Use After Free)漏洞,可讓已通過驗證的攻擊者於本機提升權限。 | CVE-2026-50410
|
| Microsoft | Windows 10 Version 1809 | 1 | Content Delivery Manager 存在釋放後使用(Use After Free)漏洞,可讓已通過驗證的攻擊者於本機提升權限。 | CVE-2026-50427
|
| Microsoft | Windows 10 Version 1809 | 1 | Windows Runtime 存在釋放後使用(Use After Free)漏洞,可讓已通過驗證的攻擊者於本機提升權限。 | CVE-2026-50449
|
| Microsoft | Windows 10 Version 1809 | 1 | Windows Wireless Wide Area Network Service 因共用資源同步不當導致競爭條件漏洞,可讓已通過驗證的攻擊者於本機提升權限。 | CVE-2026-50450
|
| Microsoft | Windows 10 Version 1809 | 1 | Windows Runtime 因共用資源同步不當導致競爭條件漏洞,可讓未經驗證的攻擊者透過網路提升權限。 | CVE-2026-50452
|
| Microsoft | Windows 10 Version 1809 | 1 | Windows Runtime 存在釋放後使用(Use After Free)漏洞,可讓已通過驗證的攻擊者於本機提升權限。 | CVE-2026-50457
|
| Microsoft | Windows 10 Version 1809 | 1 | Windows 核心存在越界讀取漏洞,可讓未經驗證的攻擊者透過網路洩露資訊。 | CVE-2026-50463
|
| Microsoft | Windows 10 Version 1809 | 1 | Windows Projected File System 存在檔案存取前連結解析不當(Link Following)漏洞,可讓已通過驗證的攻擊者於本機提升權限。 | CVE-2026-50469
|
| Microsoft | Windows 10 Version 1809 | 1 | Windows 核心存在釋放後使用(Use After Free)漏洞,可讓已通過驗證的攻擊者於本機提升權限。 | CVE-2026-50478
|
| Microsoft | Windows 10 Version 1809 | 1 | Windows USB Hub Driver 存在不受信任指標解參考漏洞,可讓已通過驗證的攻擊者於本機提升權限。 | CVE-2026-50479
|
| Microsoft | Windows 10 Version 1809 | 1 | Windows 核心存在堆積區緩衝區溢位漏洞,可讓已通過驗證的攻擊者於本機提升權限。 | CVE-2026-50484
|
| Microsoft | Windows 10 Version 1809 | 1 | Windows Graphics Kernel 存在釋放後使用(Use After Free)漏洞,可讓已通過驗證的攻擊者於本機提升權限。 | CVE-2026-50493
|
| Microsoft | Windows 10 Version 1809 | 1 | Windows Print Spooler 元件存在堆積區緩衝區溢位漏洞,可讓已通過驗證的攻擊者於本機提升權限。 | CVE-2026-50499
|
| Microsoft | Windows 10 Version 1809 | 1 | Windows NTFS 存在釋放後使用(Use After Free)漏洞,可讓已通過驗證的攻擊者於本機提升權限。 | CVE-2026-50672
|
| Microsoft | Windows 10 Version 1809 | 1 | Windows Clipboard Server 存在釋放後使用(Use After Free)漏洞,可讓已通過驗證的攻擊者於本機提升權限。 | CVE-2026-50689
|
| Microsoft | Windows 10 Version 1809 | 1 | Windows Internet Key Exchange(IKE)通訊協定存在堆積區緩衝區溢位漏洞,可讓未經驗證的攻擊者透過網路造成阻斷服務。 | CVE-2026-50696
|
| Microsoft | Windows 10 Version 1809 | 1 | Windows Win32K 因共用資源同步不當導致競爭條件漏洞,可讓已通過驗證的攻擊者於本機提升權限。 | CVE-2026-54112
|
| Microsoft | Windows 10 Version 1809 | 1 | Windows Win32K 存在釋放後使用(Use After Free)漏洞,可讓已通過驗證的攻擊者於本機提升權限。 | CVE-2026-54114
|
| Microsoft | Windows 10 Version 1809 | 1 | Windows Runtime 因共用資源同步不當導致競爭條件漏洞,可讓已通過驗證的攻擊者於本機提升權限。 | CVE-2026-54125
|
| Microsoft | Windows 10 Version 1809 | 1 | Windows Hyper-V 存在釋放後使用(Use After Free)漏洞,可讓已通過驗證的攻擊者於本機提升權限。 | CVE-2026-54129
|
| Microsoft | Windows 10 Version 1809 | 1 | Microsoft Windows Media Foundation 存在堆積區緩衝區溢位漏洞,可讓未經驗證的攻擊者於本機執行任意程式碼。 | CVE-2026-54993
|
| Microsoft | Windows 10 Version 1809 | 1 | Windows WebView 存在釋放後使用(Use After Free)漏洞,可讓已通過驗證的攻擊者於本機提升權限。 | CVE-2026-56173
|
| Microsoft | Windows 10 Version 1809 | 1 | Extensible Storage Engine(ESENT)存在不當存取控制漏洞,可讓已通過驗證的攻擊者於本機提升權限。 | CVE-2026-57088
|
| Microsoft | Windows 10 Version 1809 | 1 | Windows Storage 存在釋放後使用(Use After Free)漏洞,可讓已通過驗證的攻擊者於本機提升權限。 | CVE-2026-58526
|
| Microsoft | Windows 10 Version 1809 | 1 | Windows Cloud Files Mini Filter Driver 存在釋放後使用(Use After Free)漏洞,可讓已通過驗證的攻擊者於本機提升權限。 | CVE-2026-58536
|
| Microsoft | Windows 10 Version 1809 | 1 | Windows Bluetooth Service 存在堆積區緩衝區溢位漏洞,可讓已通過驗證的攻擊者於本機提升權限。 | CVE-2026-58538
|
| Microsoft | Windows 10 Version 1809 | 1 | Windows Cloud Files Mini Filter Driver 存在釋放後使用(Use After Free)漏洞,可讓已通過驗證的攻擊者於本機提升權限。 | CVE-2026-58613
|
| Microsoft | Windows 10 Version 1809 | 1 | Windows Wireless Networking 因共用資源同步不當導致競爭條件漏洞,可讓已通過驗證的攻擊者於本機提升權限。 | CVE-2026-58628
|
| Microsoft | Windows 10 Version 1809 | 1 | Windows Narrator Braille 存在命令注入漏洞,可讓已通過驗證的攻擊者於本機提升權限。 | CVE-2026-58635
|
| Microsoft | Windows 10 Version 21H2 | 1 | Windows SMB Server 驗證演算法實作不正確,可讓已通過驗證的攻擊者透過網路提升權限。 | CVE-2026-50360
|
| Microsoft | Windows 10 Version 21H2 | 1 | Windows Remote Desktop Services 存在釋放後使用(Use After Free)漏洞,可讓已通過驗證的攻擊者透過網路執行任意程式碼。 | CVE-2026-58626
|
| Microsoft | Windows 10 Version 21H2 | 1 | Windows DNS 存在堆積區緩衝區溢位漏洞,可讓已通過驗證的攻擊者於本機提升權限。 | CVE-2026-49175
|
| Microsoft | Windows 10 Version 21H2 | 1 | Windows Internal Task Bar 存在 Use-After-Free(使用後釋放)弱點,允許已授權的攻擊者於本機提升權限。 | CVE-2026-50293
|
| Microsoft | Windows 10 Version 21H2 | 1 | Windows Unified Consent System 存在 Use-After-Free(使用後釋放)弱點,允許已授權的攻擊者於本機提升權限。 | CVE-2026-50326
|
| Microsoft | Windows 10 Version 21H2 | 1 | Windows Server Backup 存在檔案存取前連結解析不當(Link Following)弱點,允許已授權的攻擊者於本機提升權限。 | CVE-2026-50364
|
| Microsoft | Windows 10 Version 21H2 | 1 | Windows Kernel 存在越界讀取(Out-of-Bounds Read)弱點,允許已授權的攻擊者於本機提升權限。 | CVE-2026-50399
|
| Microsoft | Windows 10 Version 21H2 | 1 | Windows Backup Engine 存在 Use-After-Free(使用後釋放)弱點,允許已授權的攻擊者於本機提升權限。 | CVE-2026-50406
|
| Microsoft | Windows 10 Version 21H2 | 1 | Windows Kernel 存在存取控制不當弱點,允許已授權的攻擊者於本機提升權限。 | CVE-2026-50423
|
| Microsoft | Windows 10 Version 21H2 | 1 | Windows Internal System User Profile 存在 Use-After-Free(使用後釋放)弱點,允許已授權的攻擊者於本機提升權限。 | CVE-2026-50425
|
| Microsoft | Windows 10 Version 21H2 | 1 | Windows Kernel 存在 Use-After-Free(使用後釋放)弱點,允許未經授權的攻擊者於本機提升權限。 | CVE-2026-50459
|
| Microsoft | Windows 10 Version 21H2 | 1 | Windows Runtime 存在 Use-After-Free(使用後釋放)弱點,允許已授權的攻擊者於本機提升權限。 | CVE-2026-50486
|
| Microsoft | Windows 10 Version 21H2 | 1 | Windows Active Directory 存在越界讀取弱點,允許已授權的攻擊者透過網路造成阻斷服務(DoS)。 | CVE-2026-50682
|
| Microsoft | Windows 10 Version 21H2 | 1 | Windows Terminal 存在整數溢位(Integer Overflow)或整數回繞(Wraparound)弱點,允許未經授權的攻擊者於本機執行任意程式碼。 | CVE-2026-54124
|
| Microsoft | Windows 10 Version 21H2 | 1 | Windows Backup Engine 因共用資源同步機制不足而產生競態條件(Race Condition)弱點,允許已授權的攻擊者於本機提升權限。 | CVE-2026-58598
|
| Microsoft | Windows 11 version 23H2 | 1 | Windows Push Notifications 因共用資源同步機制不足而產生競態條件弱點,允許已授權的攻擊者於本機提升權限。 | CVE-2026-44800
|
| Microsoft | Windows 11 version 23H2 | 1 | Windows App Installer 存在 Use-After-Free(使用後釋放)弱點,允許已授權的攻擊者於本機提升權限。 | CVE-2026-48571
|
| Microsoft | Windows 11 version 23H2 | 1 | Windows App Installer 因共用資源同步機制不足而產生競態條件弱點,允許已授權的攻擊者於本機提升權限。 | CVE-2026-48572
|
| Microsoft | Windows 11 Version 24H2 | 1 | 遠端桌面用戶端存在堆積區緩衝區溢位弱點,允許未經授權的攻擊者透過網路執行任意程式碼。 | CVE-2026-54990
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows Runtime 存在 Use-After-Free(使用後釋放)弱點,允許已授權的攻擊者透過網路提升權限。 | CVE-2026-50340
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows MIDI Service Module 存在存取控制不當弱點,允許已授權的攻擊者於本機提升權限。 | CVE-2026-50342
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows Runtime 因共用資源同步機制不足而產生競態條件弱點,允許已授權的攻擊者於本機提升權限。 | CVE-2026-50385
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows Media 因共用資源同步機制不足而產生競態條件弱點,允許已授權的攻擊者透過網路提升權限。 | CVE-2026-50398
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows Runtime 存在 Use-After-Free(使用後釋放)弱點,允許已授權的攻擊者於本機提升權限。 | CVE-2026-50413
|
| Microsoft | Windows 11 Version 24H2 | 1 | Microsoft Windows DNS 存在 Use-After-Free(使用後釋放)弱點,允許未經授權的攻擊者透過網路提升權限。 | CVE-2026-50487
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows Kernel 存在 Use-After-Free(使用後釋放)弱點,允許已授權的攻擊者於本機提升權限。 | CVE-2026-50687
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows Network Address Translation(NAT)存在來源驗證(Origin Validation)錯誤弱點,允許未經授權的攻擊者於相鄰網路進行偽冒攻擊(Spoofing)。 | CVE-2026-56181
|
| Microsoft | Windows 11 Version 24H2 | 1 | Microsoft Brokering File System 存在 Use-After-Free(使用後釋放)弱點,允許已授權的攻擊者於本機提升權限。 | CVE-2026-49162
|
| Microsoft | Windows 11 Version 24H2 | 1 | Microsoft Printer Drivers 存在 Use-After-Free(使用後釋放)弱點,允許已授權的攻擊者於本機提升權限。 | CVE-2026-49166
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows USB Print Driver 因共用資源同步機制不足而產生競態條件弱點,允許已授權的攻擊者於本機提升權限。 | CVE-2026-49802
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows USB Print Driver 因共用資源同步機制不足而產生競態條件弱點,允許已授權的攻擊者於本機提升權限。 | CVE-2026-49806
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows Kernel 因共用資源同步機制不足而產生競態條件弱點,允許已授權的攻擊者於本機提升權限。 | CVE-2026-49808
|
| Microsoft | Windows 11 Version 24H2 | 1 | Microsoft Brokering File System 存在 Use-After-Free(使用後釋放)弱點,允許已授權的攻擊者於本機提升權限。 | CVE-2026-50305
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows Image Acquisition 存在空指標解參考(Null Pointer Dereference)弱點,允許已授權的攻擊者於本機提升權限。 | CVE-2026-50315
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows 作業系統因共用資源同步機制不足而產生競態條件弱點,允許已授權的攻擊者於本機提升權限。 | CVE-2026-50317
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows Runtime 因共用資源同步機制不足而產生競態條件弱點,允許已授權的攻擊者於本機提升權限。 | CVE-2026-50322
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows Runtime 存在 Use-After-Free(使用後釋放)弱點,允許已授權的攻擊者於本機提升權限。 | CVE-2026-50323
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows Media 存在堆積區緩衝區溢位(Heap-based Buffer Overflow)弱點,允許已授權的攻擊者於本機執行任意程式碼。 | CVE-2026-50327
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows Media 存在堆積區緩衝區溢位弱點,允許已授權的攻擊者於本機提升權限。 | CVE-2026-50336
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows Runtime 因共用資源同步機制不足而產生競態條件弱點,允許已授權的攻擊者於本機提升權限。 | CVE-2026-50345
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows DirectX 存在 Use-After-Free(使用後釋放)弱點,允許已授權的攻擊者於本機提升權限。 | CVE-2026-50353
|
| Microsoft | Windows 11 Version 24H2 | 1 | Microsoft Brokering File System 存在 Double Free(重複釋放記憶體)弱點,允許已授權的攻擊者於本機提升權限。 | CVE-2026-50361
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows Media 因共用資源同步機制不足而產生競態條件弱點,允許已授權的攻擊者透過網路提升權限。 | CVE-2026-50379
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows Secure Kernel Mode 存在 Use-After-Free(使用後釋放)弱點,允許已授權的攻擊者於本機提升權限。 | CVE-2026-50392
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows Kernel-Mode Drivers 存在 Use-After-Free(使用後釋放)弱點,允許已授權的攻擊者於本機提升權限。 | CVE-2026-50393
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows Kernel-Mode Drivers 存在 Use-After-Free(使用後釋放)弱點,允許已授權的攻擊者於本機提升權限。 | CVE-2026-50396
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows Runtime 因共用資源同步機制不足而產生競態條件弱點,允許已授權的攻擊者於本機提升權限。 | CVE-2026-50403
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows Media 因共用資源同步機制不足而產生競態條件弱點,允許已授權的攻擊者於本機提升權限。 | CVE-2026-50404
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows Media 因共用資源同步機制不足而產生競態條件弱點,允許已授權的攻擊者透過網路提升權限。 | CVE-2026-50414
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows 網域控制站(Domain Controller)存在一項不受信任指標解參考(Untrusted Pointer Dereference)漏洞,可能允許未經授權的遠端攻擊者透過網路造成阻斷服務(DoS)。 | CVE-2026-50424
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows Kernel 存在一項釋放後使用(Use After Free)漏洞,可能允許已授權的攻擊者於本機提升權限。 | CVE-2026-50436
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows Audio Service 存在一項競爭條件(Race Condition)漏洞,源於共享資源同步機制不當,可能允許已授權的攻擊者於本機提升權限。 | CVE-2026-50440
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows User Interface Core 存在一項相對路徑遍歷(Relative Path Traversal)漏洞,可能允許已授權的攻擊者於本機提升權限。 | CVE-2026-50454
|
| Microsoft | Windows 11 Version 24H2 | 1 | Microsoft Brokering File System 存在一項釋放後使用(Use After Free)漏洞,可能允許已授權的攻擊者於本機提升權限。 | CVE-2026-50458
|
| Microsoft | Windows 11 Version 24H2 | 1 | Microsoft Windows DNS 存在一項存取控制不當(Improper Access Control)漏洞,可能允許已授權的攻擊者於本機竄改資料(Tampering)。 | CVE-2026-50465
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows Brokering File System 存在一項釋放後使用(Use After Free)漏洞,可能允許已授權的攻擊者於本機提升權限。 | CVE-2026-50466
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows Clipboard User Service 存在一項命令注入(Command Injection)漏洞,源於未正確處理命令中的特殊元素,可能允許已授權的攻擊者於本機提升權限。 | CVE-2026-50488
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows Resilient File System(ReFS)存在一項堆疊型緩衝區溢位(Stack-based Buffer Overflow)漏洞,可能允許未經授權的攻擊者於本機執行任意程式碼。 | CVE-2026-50501
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows Runtime 存在一項競爭條件(Race Condition)漏洞,源於共享資源同步機制不當,可能允許已授權的攻擊者於本機提升權限。 | CVE-2026-50503
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows USB Print Driver 存在一項釋放後使用(Use After Free)漏洞,可能允許已授權的攻擊者於本機提升權限。 | CVE-2026-50674
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows Media 存在一項競爭條件(Race Condition)漏洞,可能允許已授權的攻擊者於本機提升權限。 | CVE-2026-50676
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows Media 存在一項釋放後使用(Use After Free)漏洞,可能允許已授權的攻擊者於本機提升權限。 | CVE-2026-50677
|
| Microsoft | Windows 11 Version 24H2 | 1 | Microsoft Windows Search Component 存在一項堆積型緩衝區溢位(Heap-based Buffer Overflow)漏洞,可能允許已授權的攻擊者於本機提升權限。 | CVE-2026-50679
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows USB Print Driver 存在一項競爭條件(Race Condition)漏洞,可能允許已授權的攻擊者於本機提升權限。 | CVE-2026-54111
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows Hyper-V 存在一項釋放後使用(Use After Free)漏洞,可能允許未經授權的攻擊者於本機提升權限。 | CVE-2026-54127
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows USB Print Driver 存在一項競爭條件(Race Condition)漏洞,可能允許已授權的攻擊者於本機提升權限。 | CVE-2026-54991
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows USB Print Driver 存在一項競爭條件(Race Condition)漏洞,可能允許已授權的攻擊者於本機提升權限。 | CVE-2026-54996
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows CryptoAPI 存在一項缺少必要密碼學步驟(Missing Cryptographic Step)漏洞,可能允許已授權的攻擊者於本機竄改資料(Tampering)。 | CVE-2026-55144
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows MIDI Service Module 存在一項釋放後使用(Use After Free)漏洞,可能允許已授權的攻擊者於本機提升權限。 | CVE-2026-56183
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows MIDI Service Module 存在一項釋放後使用(Use After Free)漏洞,可能允許已授權的攻擊者於本機提升權限。 | CVE-2026-56187
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows Runtime 存在一項競爭條件(Race Condition)漏洞,可能允許已授權的攻擊者於本機提升權限。 | CVE-2026-58527
|
| Microsoft | Windows 11 Version 24H2 | 1 | Microsoft NAT Helper Components(ipnathlp.dll)存在一項釋放後使用(Use After Free)漏洞,可能允許已授權的攻擊者於本機提升權限。 | CVE-2026-58537
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows Media 存在一項堆積型緩衝區溢位(Heap-based Buffer Overflow)漏洞,可能允許未經授權的攻擊者於本機執行任意程式碼。 | CVE-2026-58542
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows Management Services 存在一項釋放後使用(Use After Free)漏洞,可能允許已授權的攻擊者於本機提升權限。 | CVE-2026-58544
|
| Microsoft | Windows 11 Version 24H2 | 1 | Windows Kernel Mode Driver 存在一項釋放後使用(Use After Free)漏洞,可能允許已授權的攻擊者於本機提升權限。 | CVE-2026-58602
|
| Microsoft | Windows 11 version 26H1 | 1 | Windows Kernel 存在一項釋放後使用(Use After Free)漏洞,可能允許已授權的攻擊者於本機提升權限。 | CVE-2026-49173
|
| Microsoft | Windows 11 version 26H1 | 1 | Windows Container Isolation FS Filter Driver(unionfs.sys)存在一項越界讀取(Out-of-Bounds Read)漏洞,可能允許已授權的攻擊者於本機洩露資訊。 | CVE-2026-50428
|
| Microsoft | Windows 11 version 26H1 | 1 | Active Directory Federation Services(AD FS)存在一項越界讀取(Out-of-Bounds Read)漏洞,可能允許已授權的攻擊者透過網路洩露資訊。 | CVE-2026-58529
|
| Microsoft | Windows 11 version 26H1 | 1 | Desktop Window Manager(DWM)存在一項釋放後使用(Use After Free)漏洞,可能允許已授權的攻擊者於本機提升權限。 | CVE-2026-58633
|
| Microsoft | Windows 11 version 26H1 | 1 | Desktop Window Manager(DWM)存在一項釋放後使用(Use After Free)漏洞,可能允許已授權的攻擊者於本機提升權限。 | CVE-2026-58634
|
| Microsoft | Windows Admin Center | 1 | Windows Admin Center 存在一項驗證機制不當(Improper Authentication)漏洞,可能允許已授權的攻擊者透過網路提升權限。 | CVE-2026-56169
|
| Microsoft | Windows Admin Center | 1 | Windows Admin Center 存在一項相對路徑遍歷(Relative Path Traversal)漏洞,可能允許已授權的攻擊者透過網路執行任意程式碼。 | CVE-2026-56196
|
| Microsoft | Windows Admin Center | 1 | Windows Admin Center 存在一項命令注入(Command Injection)漏洞,源於未正確處理命令中的特殊元素,可能允許已授權的攻擊者透過網路執行任意程式碼。 | CVE-2026-56197
|
| Microsoft | Windows Admin Center | 1 | Windows Admin Center 存在一項驗證機制不當(Improper Authentication)漏洞,可能允許已授權的攻擊者於本機提升權限。 | CVE-2026-57107
|
| Microsoft | Windows Admin Center | 1 | Windows Admin Center 存在一項授權機制不當(Improper Authorization)漏洞,可能允許已授權的攻擊者於本機執行任意程式碼。 | CVE-2026-58631
|
| Microsoft | Windows Remote Help | 1 | Windows Remote Help Defense 存在一項存取控制不當(Improper Access Control)漏洞,可能允許已授權的攻擊者於本機提升權限。 | CVE-2026-55014
|
| Microsoft | Windows Server 2025 | 1 | DNS Server 存在一項釋放後使用(Use After Free)漏洞,可能允許已授權的攻擊者透過網路執行任意程式碼。 | CVE-2026-49169
|
| Microsoft | Windows Terminal App | 1 | Windows Terminal 存在一項整數溢位或環繞(Integer Overflow or Wraparound)漏洞,可能允許未經授權的攻擊者透過網路執行任意程式碼。 | CVE-2026-59117
|
| VMware | Avi Load Balancer | 1 | VMware Avi Load Balancer 存在一項驗證繞過(Authentication Bypass)漏洞。具備網路存取能力的惡意使用者可繞過驗證機制,存取 Avi Control Plane。受影響版本包括:31.1.1?31.2.2(31.2.2-2p3 已修補)、30.1.1?30.2.6(30.2.7 已修補)、22.1.1?22.1.7(30.2.7 已修補)。 | CVE-2026-47865
|
| VMware | Avi Load Balancer | 1 | VMware Avi Load Balancer 存在一項授權繞過(Authorization Bypass)漏洞。網路中的惡意攻擊者可在未經適當授權的情況下存取 Avi Control Plane 的部分功能。受影響版本包括:32.1.1(32.1.2 已修補)、31.1.1?31.2.2(31.2.2-2p3 已修補)、30.1.1?30.2.6(30.2.7 已修補)、22.1.1?22.1.7(30.2.7 已修補)。 | CVE-2026-47866
|
| VMware | Avi Load Balancer | 1 | VMware Avi Load Balancer 存在一項遠端程式碼執行(Remote Code Execution,RCE)漏洞。具備網路存取能力的惡意使用者可存取 Avi Control Plane 並遠端執行任意程式碼。受影響版本包括:32.1.1(32.1.2 已修補)、31.1.1?31.2.2(31.2.2-2p3 已修補)、30.1.1?30.2.6(30.2.7 已修補)、22.1.1?22.1.7(30.2.7 已修補)。 | CVE-2026-47867
|
| VMware | Avi Load Balancer | 1 | VMware Avi Load Balancer 存在一項遠端程式碼執行(RCE)漏洞。具備網路存取權限的已驗證使用者可注入並執行任意程式碼。受影響版本包括:32.1.1(32.1.2 已修補)、31.1.1?31.2.2(31.2.2-2p3 已修補)、30.1.1?30.2.6(30.2.7 已修補)、22.1.1?22.1.7(30.2.7 已修補)。 | CVE-2026-47869
|
| VMware | Avi Load Balancer | 1 | VMware Avi Load Balancer 存在一項目錄遍歷(Directory Traversal)漏洞。由於檔案路徑驗證不足,具備網路存取權限的已驗證使用者可執行目錄遍歷攻擊。受影響版本包括:32.1.1(32.1.2 已修補)、31.1.1?31.2.2(31.2.2-2p3 已修補)、30.1.1?30.2.6(30.2.7 已修補)、22.1.1?22.1.7(30.2.7 已修補)。 | CVE-2026-47871
|
| VMware | Avi Load Balancer | 1 | VMware Avi Load Balancer 存在一項本機權限提升(Local Privilege Escalation)漏洞。具備本機存取權限的惡意使用者可將權限提升至 Root,並執行任意程式碼。受影響版本包括:32.1.1(32.1.2 已修補)、31.1.1?31.2.2(31.2.2-2p3 已修補)、30.1.1?30.2.6(30.2.7 已修補)、22.1.1?22.1.7(30.2.7 已修補)。 | CVE-2026-47868
|
| VMware | Avi Load Balancer | 1 | VMware Avi Load Balancer 存在一項權限提升(Privilege Escalation)漏洞。具備網路存取權限的已驗證使用者可提升權限,並進一步遠端執行任意程式碼。受影響版本包括:32.1.1(32.1.2 已修補)、31.1.1?31.2.2(31.2.2-2p3 已修補)、30.1.1?30.2.6(30.2.7 已修補)、22.1.1?22.1.7(30.2.7 已修補)。 | CVE-2026-47870
|