VDB
GCVE-110-NCSC-2025-251
GCVE-110-NCSC-2025-251
Advisory PublishedCVSS 6.7/10
De kwetsbaarheden omvatten verschillende soorten aanvallen, zoals lokale privilege-escalatie, onterecht toegang tot gevoelige informatie, en de mogelijkheid voor ongeautoriseerde code-uitvoering.
```
Windows Security App:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2025-53769 | 5.50 | Voordoen als andere gebruiker |
|----------------|------|-------------------------------------|
Windows StateRepository API:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2025-53789 | 7.80 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Windows Win32K - GRFX:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2025-50161 | 7.30 | Verkrijgen van verhoogde rechten |
| CVE-2025-53132 | 8.00 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Desktop Windows Manager:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2025-50153 | 7.80 | Verkrijgen van verhoogde rechten |
| CVE-2025-53152 | 7.80 | Uitvoeren van willekeurige code |
|----------------|------|-------------------------------------|
Graphics Kernel:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2025-50176 | 7.80 | Uitvoeren van willekeurige code |
|----------------|------|-------------------------------------|
Windows NTLM:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2025-53778 | 8.80 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Windows Ancillary Function Driver for WinSock:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2025-49762 | 7.00 | Verkrijgen van verhoogde rechten |
| CVE-2025-53134 | 7.00 | Verkrijgen van verhoogde rechten |
| CVE-2025-53137 | 7.00 | Verkrijgen van verhoogde rechten |
| CVE-2025-53141 | 7.80 | Verkrijgen van verhoogde rechten |
| CVE-2025-53147 | 7.00 | Verkrijgen van verhoogde rechten |
| CVE-2025-53154 | 7.80 | Verkrijgen van verhoogde rechten |
| CVE-2025-53718 | 7.00 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Windows Kernel:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2025-49761 | 7.80 | Verkrijgen van verhoogde rechten |
| CVE-2025-53151 | 7.80 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Storage Port Driver:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2025-53156 | 5.50 | Toegang tot gevoelige gegevens |
|----------------|------|-------------------------------------|
Kernel Transaction Manager:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2025-53140 | 7.00 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Microsoft Brokering File System:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2025-53142 | 7.00 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Windows Connected Devices Platform Service:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2025-53721 | 7.00 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Windows Installer:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2025-50173 | 7.80 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Microsoft Graphics Component:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2025-49743 | 6.70 | Verkrijgen van verhoogde rechten |
| CVE-2025-50165 | 9.80 | Uitvoeren van willekeurige code |
|----------------|------|-------------------------------------|
Remote Desktop Server:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2025-50171 | 9.10 | Voordoen als andere gebruiker |
|----------------|------|-------------------------------------|
Windows Kerberos:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2025-53779 | 7.20 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Windows Routing and Remote Access Service (RRAS):
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2025-49757 | 8.80 | Uitvoeren van willekeurige code |
| CVE-2025-50156 | 5.70 | Toegang tot gevoelige gegevens |
| CVE-2025-50160 | 8.00 | Uitvoeren van willekeurige code |
| CVE-2025-50162 | 8.00 | Uitvoeren van willekeurige code |
| CVE-2025-50163 | 8.80 | Uitvoeren van willekeurige code |
| CVE-2025-50164 | 8.00 | Uitvoeren van willekeurige code |
| CVE-2025-53138 | 5.70 | Toegang tot gevoelige gegevens |
| CVE-2025-53148 | 5.70 | Toegang tot gevoelige gegevens |
| CVE-2025-53153 | 5.70 | Toegang tot gevoelige gegevens |
| CVE-2025-53719 | 5.70 | Toegang tot gevoelige gegevens |
| CVE-2025-53720 | 8.00 | Uitvoeren van willekeurige code |
| CVE-2025-50157 | 5.70 | Toegang tot gevoelige gegevens |
|----------------|------|-------------------------------------|
Windows NTFS:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2025-50158 | 7.00 | Toegang tot gevoelige gegevens |
|----------------|------|-------------------------------------|
Role: Windows Hyper-V:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2025-49751 | 6.80 | Denial-of-Service |
| CVE-2025-50167 | 7.00 | Verkrijgen van verhoogde rechten |
| CVE-2025-53155 | 7.80 | Verkrijgen van verhoogde rechten |
| CVE-2025-53723 | 7.80 | Verkrijgen van verhoogde rechten |
| CVE-2025-48807 | 7.50 | Uitvoeren van willekeurige code |
|----------------|------|-------------------------------------|
Windows NT OS Kernel:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2025-53136 | 5.50 | Toegang tot gevoelige gegevens |
|----------------|------|-------------------------------------|
Windows PrintWorkflowUserSvc:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2025-53133 | 7.80 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Windows Push Notifications:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2025-53724 | 7.80 | Verkrijgen van verhoogde rechten |
| CVE-2025-53725 | 7.80 | Verkrijgen van verhoogde rechten |
| CVE-2025-53726 | 7.80 | Verkrijgen van verhoogde rechten |
| CVE-2025-50155 | 7.80 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Windows File Explorer:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2025-50154 | 7.50 | Voordoen als andere gebruiker |
|----------------|------|-------------------------------------|
Windows Remote Desktop Services:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2025-53722 | 7.50 | Denial-of-Service |
|----------------|------|-------------------------------------|
Windows Media:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2025-53131 | 8.80 | Uitvoeren van willekeurige code |
|----------------|------|-------------------------------------|
Windows Distributed Transaction Coordinator:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2025-50166 | 6.50 | Toegang tot gevoelige gegevens |
|----------------|------|-------------------------------------|
Windows SMB:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2025-50169 | 7.50 | Uitvoeren van willekeurige code |
|----------------|------|-------------------------------------|
Kernel Streaming WOW Thunk Service Driver:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2025-53149 | 7.80 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Windows Cloud Files Mini Filter Driver:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2025-50170 | 7.80 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Windows DirectX:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2025-50172 | 6.50 | Denial-of-Service |
| CVE-2025-53135 | 7.00 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Remote Access Point-to-Point Protocol (PPP) EAP-TLS:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2025-50159 | 7.30 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Windows Local Security Authority Subsystem Service (LSASS):
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2025-53716 | 6.50 | Denial-of-Service |
|----------------|------|-------------------------------------|
Windows GDI+:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2025-53766 | 9.80 | Uitvoeren van willekeurige code |
|----------------|------|-------------------------------------|
Windows Message Queuing:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2025-50177 | 8.10 | Uitvoeren van willekeurige code |
| CVE-2025-53143 | 8.80 | Uitvoeren van willekeurige code |
| CVE-2025-53144 | 8.80 | Uitvoeren van willekeurige code |
| CVE-2025-53145 | 8.80 | Uitvoeren van willekeurige code |
|----------------|------|-------------------------------------|
Windows Win32K - ICOMP:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2025-50168 | 7.80 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
```
Weaknesses (CWE)
CWE-923Improper Restriction of Communication Channel to Intended EndpointsCWE-362Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')CWE-820Missing SynchronizationCWE-122Heap-based Buffer OverflowCWE-416Use After FreeCWE-200Exposure of Sensitive Information to an Unauthorized ActorCWE-908Use of Uninitialized ResourceCWE-367Time-of-check Time-of-use (TOCTOU) Race ConditionCWE-822Untrusted Pointer DereferenceCWE-190Integer Overflow or WraparoundCWE-280Improper Handling of Insufficient Permissions or PrivilegesCWE-862Missing AuthorizationCWE-770Allocation of Resources Without Limits or ThrottlingCWE-1390Weak AuthenticationCWE-476NULL Pointer DereferenceCWE-843Access of Resource Using Incompatible Type ('Type Confusion')CWE-400Uncontrolled Resource ConsumptionCWE-73External Control of File Name or PathCWE-287Improper AuthenticationCWE-23Relative Path TraversalCWE-306Missing Authentication for Critical Function
Risk Scores
CVSS 3.1
6.7/10
Medium · CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Affected Products
| Vendor | Product | Versions | Platforms |
|---|---|---|---|
| Microsoft | vers:microsoft/10.0.22621.4659 on x86 64 | — | — |
| Microsoft | vers:microsoft/10.0.22621.5033 on aarch64 | — | — |
| Microsoft | vers:microsoft/10.0.22000.3533 on aarch64 | — | — |
| Microsoft | vers:microsoft/10.0.22621.5768 on aarch64 | — | — |
| Microsoft | vers:microsoft/10.0.22621.4880 on aarch64 | — | — |
| Microsoft | vers:microsoft/10.0.22000.3839 on x86 64 | — | — |
| Microsoft | vers:microsoft/10.0.19045.6216 | — | — |
| Microsoft | vers:microsoft/10.0.22631.5624 on aarch64 | — | — |
| Microsoft | vers:microsoft/10.0.22000.3839 on aarch64 | — | — |
| Microsoft | vers:microsoft/10.0.22621.4659 on aarch64 | — | — |
| Microsoft | vers:microsoft/10.0.10240.21100 | — | — |
| Microsoft | vers:microsoft/10.0.22621.4880 on x86 64 | — | — |
| Microsoft | vers:microsoft/10.0.22621.5768 on x86 64 | — | — |
| Microsoft | vers:microsoft/10.0.22000.3592 on aarch64 | — | — |
| Microsoft | vers:microsoft/10.0.22000.3592 on x86 64 | — | — |
| Microsoft | vers:microsoft/10.0.22621.5768 on x64 | — | — |
| Microsoft | vers:microsoft/10.0.22621.5624 on aarch64 | — | — |
| Microsoft | vers:unknown/10.0.19045.0|<10.0.19045.6216 | — | — |
| Microsoft | vers:unknown/10.0.19045.0|<10.0.19044.6093 | — | — |
| Microsoft | vers:microsoft/10.0.22621.5624 on x86 64 | — | — |
| Microsoft | vers:microsoft/10.0.22621.5033 on x86 64 | — | — |
| Microsoft | vers:microsoft/10.0.22000.3533 on x86 64 | — | — |
Aliases
CVE-2025-48807CVE-2025-49743CVE-2025-49751CVE-2025-49757CVE-2025-49761CVE-2025-49762CVE-2025-50153CVE-2025-50154CVE-2025-50155CVE-2025-50156CVE-2025-50157CVE-2025-50158CVE-2025-50159CVE-2025-50160CVE-2025-50161CVE-2025-50162CVE-2025-50163CVE-2025-50164CVE-2025-50165CVE-2025-50166CVE-2025-50167CVE-2025-50168CVE-2025-50169CVE-2025-50170CVE-2025-50171CVE-2025-50172CVE-2025-50173CVE-2025-50176CVE-2025-50177CVE-2025-53131CVE-2025-53132CVE-2025-53133CVE-2025-53134CVE-2025-53135CVE-2025-53136CVE-2025-53137CVE-2025-53138CVE-2025-53140CVE-2025-53141CVE-2025-53142CVE-2025-53143CVE-2025-53144CVE-2025-53145CVE-2025-53147CVE-2025-53148CVE-2025-53149CVE-2025-53151CVE-2025-53152CVE-2025-53153CVE-2025-53154CVE-2025-53155CVE-2025-53156CVE-2025-53716CVE-2025-53718CVE-2025-53719CVE-2025-53720CVE-2025-53721CVE-2025-53722CVE-2025-53723CVE-2025-53724CVE-2025-53725CVE-2025-53726CVE-2025-53766CVE-2025-53769CVE-2025-53778CVE-2025-53779CVE-2025-53789
References
Browse GCVE Records
74,557 records in the GCVE database · Updated July 23, 2026
No matching records found.
Explore Further
Investigate this vulnerability in the interactive console or download the raw GCVE record.