CVE Notify
19.4K subscribers
4 photos
223K links
Alert on the latest CVEs

Partner channel: @malwr
Download Telegram
๐Ÿšจ CVE-2024-30097
Microsoft Speech Application Programming Interface (SAPI) Remote Code Execution Vulnerability

๐ŸŽ–@cveNotify
๐Ÿšจ CVE-2024-30099
Windows Kernel Elevation of Privilege Vulnerability

๐ŸŽ–@cveNotify
๐Ÿšจ CVE-2024-30101
Microsoft Office Remote Code Execution Vulnerability

๐ŸŽ–@cveNotify
๐Ÿšจ CVE-2024-30103
Microsoft Outlook Remote Code Execution Vulnerability

๐ŸŽ–@cveNotify
๐Ÿšจ CVE-2024-30104
Microsoft Office Remote Code Execution Vulnerability

๐ŸŽ–@cveNotify
๐Ÿšจ CVE-2024-35248
Microsoft Dynamics 365 Business Central Elevation of Privilege Vulnerability

๐ŸŽ–@cveNotify
๐Ÿšจ CVE-2024-35249
Microsoft Dynamics 365 Business Central Remote Code Execution Vulnerability

๐ŸŽ–@cveNotify
๐Ÿšจ CVE-2024-35250
Windows Kernel-Mode Driver Elevation of Privilege Vulnerability

๐ŸŽ–@cveNotify
๐Ÿšจ CVE-2024-35252
Azure Storage Movement Client Library Denial of Service Vulnerability

๐ŸŽ–@cveNotify
๐Ÿšจ CVE-2024-35253
Microsoft Azure File Sync Elevation of Privilege Vulnerability

๐ŸŽ–@cveNotify
๐Ÿšจ CVE-2024-35255
Azure Identity Libraries and Microsoft Authentication Library Elevation of Privilege Vulnerability

๐ŸŽ–@cveNotify
๐Ÿšจ CVE-2024-35263
Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerability

๐ŸŽ–@cveNotify
๐Ÿšจ CVE-2024-35265
Windows Perception Service Elevation of Privilege Vulnerability

๐ŸŽ–@cveNotify
๐Ÿšจ CVE-2024-37325
Azure Science Virtual Machine (DSVM) Elevation of Privilege Vulnerability

๐ŸŽ–@cveNotify
๐Ÿšจ CVE-2024-30057
Microsoft Edge for iOS Spoofing Vulnerability

๐ŸŽ–@cveNotify
๐Ÿšจ CVE-2024-30058
Microsoft Edge (Chromium-based) Spoofing Vulnerability

๐ŸŽ–@cveNotify
๐Ÿšจ CVE-2024-38083
Microsoft Edge (Chromium-based) Spoofing Vulnerability

๐ŸŽ–@cveNotify
๐Ÿšจ CVE-2024-38082
Microsoft Edge (Chromium-based) Spoofing Vulnerability

๐ŸŽ–@cveNotify
๐Ÿšจ CVE-2024-38093
Microsoft Edge (Chromium-based) Spoofing Vulnerability

๐ŸŽ–@cveNotify
๐Ÿšจ CVE-2024-35260
An authenticated attacker can exploit an untrusted search path vulnerability in Microsoft Dataverse to execute code over a network.

๐ŸŽ–@cveNotify
๐Ÿšจ CVE-2026-57956
SigNoz before 0.133.0 contains a broken access control vulnerability that allows authenticated users to access other organizations' alert rules by supplying a target rule UUID, as the alert rule store predicates fail to filter by organization ID. Attackers can read, edit, and delete alert rules belonging to other organizations by exploiting the missing tenant isolation check, bypassing multi-tenant access controls.

๐ŸŽ–@cveNotify