Tag Archives: Patch Tuesday

Patch Tuesday – September 2026

Post Syndicated from Rapid7 original https://www.rapid7.com/blog/post/em-patch-tuesday-september-2026

Microsoft is publishing 974 own-product vulnerabilities on September 2026 Patch Tuesday, including 723 vulnerabilities in Windows. Along with Microsoft fixes for 25 non-Microsoft CVEs, that brings the total number of vulnerabilities on the table today to 999. Whether this is the biggest Patch Tuesday ever depends on how we count, but this is by far the most CVEs that Microsoft has ever published in a single day. As Rapid7 noted last month, there is no reason to suppose that Patch Tuesday will ever return to the lower volumes we saw prior to 2026. Microsoft is aware of exploitation in the wild for two of the vulnerabilities published today.

Windows ALPC: zero-day EoP

The eternal game of elevation of privilege whack-a-mole between Microsoft and attackers continues. This month, the battle is centered on the Windows Advanced Local Procedure Call (ALPC) mechanism, a kernel capability that facilitates inter-process communication. Microsoft is aware of exploitation in the wild already. Successful abuse of the flaw underlying CVE-2026-85880 grants an attacker SYSTEM via a buffer overflow that enables an out-of-bounds write, and as we all know by now, this is exactly what would happen during the first five minutes of a technically accurate horror movie about ransomware. We can infer one silver lining here: since neither Server 2025 nor Windows 11 receives patches for CVE-2026-85880, it is likely that Microsoft’s ongoing efforts to level up memory safety by rewriting critical kernel components in Rust are paying off.

Windows Update Stack: zero-day EoP

Attackers disappointed by Microsoft’s move towards memory safety improvements for various critical kernel components need not leave empty-handed today. Microsoft is aware of existing exploitation in the wild for CVE-2026-81963, an elevation of privilege vulnerability in the Windows Update Stack that leads to SYSTEM privileges via improper link resolution. All supported versions of Windows receive a patch, which presumably tightens up controls to prevent the Windows Update Stack from following a malicious link and overwriting a system component with an attacker-controlled imposter. The relatively pedestrian CVSS v3 base score of 7.8 is no reason for less concern, since no serious attacker will bother developing an intricate one-shot RCE when a two-stage attack chain consisting of low-privileged local access coupled with elevation of privilege will achieve the same ultimate goal much more easily.

Living on the Edge: browser advisory uncertainty

For the second month in a row, Microsoft does not appear to have published any desktop browser security advisories between the start of the month and Patch Tuesday. Microsoft Edge is built on top of Google’s open-source Chromium project, and on September 3, 2026, Google Chrome patched CVE-2026-85046, an exploited-in-the-wild zero-day vulnerability in the V8 JavaScript engine relied upon by both Edge and Chrome. So, is Microsoft Edge falling dangerously behind Google Chrome? Well, maybe. In this specific case, the Edge stable channel did receive a patch a day earlier than Chrome on September 2, 2026, and we know this because the Edge release notes mention it. However, almost a week later, Microsoft still hasn’t published a security advisory for CVE-2026-85046, and until that URL returns something better than a 404, that will remain true. In short: if you’re patched, you are protected, but if you rely on advisories to know which vulns exist, you could miss this zero-day vulnerability altogether. Only Microsoft knows why this advisory is missing, but there is no reason to suppose that Microsoft is somehow immune to the pressures that come along with the vast increase in vulnerability volume. A patch without an advisory is perhaps marginally better than an advisory without a patch, but keeping track of exposures without reliable advisory materials is not straightforward. Chrome patched 11 other vulnerabilities at the same time as CVE-2026-85046, but it’s not yet clear if those are patched in Edge. Until Microsoft sets the record straight, the only safe assumption is that these vulnerabilities (e.g. CVE-2026-85045) remain unpatched in Edge.

Microsoft lifecycle update

The next Microsoft product lifecycle changes with broad impact occur on October 14, 2026, when Windows 11 24H2 Home & Pro reach end of servicing, and Windows Server 2022 moves to extended support, with free critical security updates continuing, but no further feature development. At the same time, the final curtain falls for Windows Server 2012 and 2012 R2 with the expiry of the third and final year of cash-for-updates Extended Security Update (ESU) program for these aging workhorses. Office 2021 also moves beyond support, including the Long-Term Servicing Channel, with no ESU available in that case. Also in October, Exchange Server 2016 and 2019 will join the “no ESU” club, after two previous six-month reprieves. Presumably, Microsoft really means it this time.

Summary charts

2026-09-vuln_count_component.png
2026-09-vuln_count_impact-component-heatmap.png
2026-09-vuln_count_impact.png

Summary tables

Apps vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-80097

Microsoft Authenticator Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.6

CVE-2026-58611

Xbox Gaming Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Azure vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-70352

Azure AI Language Elevation of Privilege Vulnerability

N/A

No

10.0

CVE-2026-62895

Azure Arc SQL Server Extension Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69857

Azure Cosmos DB Spoofing Vulnerability

Exploitation More Likely

No

8.5

CVE-2026-77909

Azure CycleCloud Information Disclosure Vulnerability

Exploitation Less Likely

No

7.7

CVE-2026-81349

Azure HDInsight Ambari Elevation of Privilege Vulnerability

N/A

No

7.2

CVE-2026-83941

Entra ID Elevation of Privilege Vulnerability

N/A

No

9.9

CVE-2026-84003

Microsoft Authentication Library (MSAL) for Node.js Spoofing Vulnerability

Exploitation Less Likely

No

7.4

CVE-2026-83711

Microsoft Azure Active Directory B2C Elevation of Privilege Vulnerability

N/A

No

10.0

CVE-2026-83948

Microsoft Azure CLI Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-62906

Microsoft Discovery Studio Information Disclosure Vulnerability

N/A

No

7.4

CVE-2026-62916

Microsoft Entra ID Elevation of Privilege Vulnerability

N/A

No

9.1

CVE-2026-69854

Spring Cloud Azure Elevation of Privilege Vulnerability

Exploitation More Likely

No

9.0

Browser vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-84323

Chromium: CVE-2026-84323 Missing authorization in FileSystem

n/a

No

CVE-2026-84324

Chromium: CVE-2026-84324 Use after free in Proxy

n/a

No

CVE-2026-84325

Chromium: CVE-2026-84325 Improper input validation in DataTransfer

n/a

No

CVE-2026-84326

Chromium: CVE-2026-84326 Uninitialized resource in V8

n/a

No

CVE-2026-84327

Chromium: CVE-2026-84327 Incorrect authorization in Autofill

n/a

No

CVE-2026-84328

Chromium: CVE-2026-84328 Missing authorization in FileSystem

n/a

No

CVE-2026-84329

Chromium: CVE-2026-84329 Confused deputy in CredentialProvider

n/a

No

CVE-2026-84331

Chromium: CVE-2026-84331 Incorrect authorization in Actor

n/a

No

CVE-2026-84332

Chromium: CVE-2026-84332 Incorrect authorization in SiteSettings

n/a

No

CVE-2026-84334

Chromium: CVE-2026-84334 Incorrect authorization in Chromoting

n/a

No

CVE-2026-84335

Chromium: CVE-2026-84335 Incorrect authorization in TabStrip

n/a

No

CVE-2026-84347

Chromium: CVE-2026-84347 Use after free in WebRTC

n/a

No

CVE-2026-84348

Chromium: CVE-2026-84348 Information leak in MediaCapture

n/a

No

CVE-2026-84349

Chromium: CVE-2026-84349 Use after free in Browser

n/a

No

CVE-2026-84350

Chromium: CVE-2026-84350 Use after free in TabStrip

n/a

No

CVE-2026-84351

Chromium: CVE-2026-84351 Buffer overflow in GPU

n/a

No

CVE-2026-84353

Chromium: CVE-2026-84353 Use after free in Shared Tab Groups

n/a

No

CVE-2026-84354

Chromium: CVE-2026-84354 Incorrect authorization in FileSystem

n/a

No

CVE-2026-84355

Chromium: CVE-2026-84355 Incorrect authorization in Navigation

n/a

No

CVE-2026-84356

Chromium: CVE-2026-84356 UI misrepresentation in FullScreen

n/a

No

CVE-2026-84357

Chromium: CVE-2026-84357 Improper input validation in Omnibox

n/a

No

CVE-2026-84358

Chromium: CVE-2026-84358 Improper privilege management in Downloads

n/a

No

CVE-2026-84359

Chromium: CVE-2026-84359 Information leak in Skia

n/a

No

Developer Tools vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-69439

.NET and Visual Studio Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-69522

.NET and Visual Studio Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-71328

.NET and Visual Studio Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-69805

.NET Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-69806

.NET Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-58649

.NET Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2025-70873

An information disclosure issue in the zipfileInflate function in the zipfile extension in SQLite v3.51.1 and earlier allows attackers to obtain heap memory via supplying a crafted ZIP file.

n/a

No

7.5

CVE-2026-57099

ASP.NET Core Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-69304

ASP.NET Core Denial of Service Vulnerability

Exploitation Less Likely

No

5.9

CVE-2026-34182

CMS AuthEnvelopedData Processing May Accept Forged Messages

n/a

No

9.1

CVE-2026-81380

GitHub Copilot and Visual Studio Code Information Disclosure Vulnerability

N/A

No

5.3

CVE-2026-81381

GitHub Copilot and Visual Studio Code Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-81383

Visual Studio Code Information Disclosure Vulnerability

Exploitation Less Likely

No

7.4

CVE-2026-70334

Visual Studio Code Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-78461

Visual Studio Code Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.4

CVE-2026-78462

Visual Studio Code Security Feature Bypass Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-81356

Visual Studio Code Security Feature Bypass Vulnerability

Exploitation Less Likely

No

8.2

CVE-2026-81357

Visual Studio Code Security Feature Bypass Vulnerability

Exploitation Less Likely

No

8.2

CVE-2026-81376

Visual Studio Code Security Feature Bypass Vulnerability

Exploitation Less Likely

No

9.6

CVE-2026-81378

Visual Studio Code Security Feature Bypass Vulnerability

Exploitation Less Likely

No

8.2

CVE-2026-81379

Visual Studio Code Security Feature Bypass Vulnerability

Exploitation Less Likely

No

8.2

CVE-2026-81377

Visual Studio Code Tampering Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-77906

Visual Studio Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-77907

Visual Studio Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

ESU vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-62810

Active Directory Certificate Services (AD CS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69821

Active Directory Certificate Services (AD CS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69395

Active Directory Certificate Services (AD CS) Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-69624

Active Directory Certificate Services (AD CS) Tampering Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-69359

Active Directory Domain Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72978

Active Directory Federation Services (AD FS) Denial of Service Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-69329

BranchCache Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69516

Connected Devices Platform Service (Cdpsvc) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-68824

Connected User Experiences and Telemetry Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-68847

Connected User Experiences and Telemetry Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69470

Connected User Experiences and Telemetry Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69625

Connected User Experiences and Telemetry Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-73014

Data Sharing Service Client Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-73006

DirectWrite Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-73016

DirectWrite Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69576

Graphic Fonts Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72986

Graphic Fonts Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-73018

Graphic Fonts Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-73017

Graphics Kernel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-69731

HID Class Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72983

Internet Connection Sharing (ICS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-68895

Internet Storage Name Service Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-72981

IP Helper Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69275

Kernel Streaming WOW Thunk Service Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69900

Kernel Streaming WOW Thunk Service Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-68852

Microsoft Account Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69299

Microsoft COM for Windows Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69294

Microsoft COM for Windows Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69491

Microsoft DirectMusic Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-69378

Microsoft Exchange Server Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-69380

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69641

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

9.1

CVE-2026-69382

Microsoft Exchange Server Information Disclosure Vulnerability

Exploitation Less Likely

No

5.9

CVE-2026-55007

Microsoft Exchange Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69355

Microsoft Exchange Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69356

Microsoft Exchange Server Spoofing Vulnerability

Exploitation Less Likely

No

9.3

CVE-2026-69361

Microsoft Exchange Server Spoofing Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-69375

Microsoft Exchange Server Tampering Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-69467

Microsoft Graphics Component Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-84000

Microsoft Graphics Component Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69605

Microsoft Install Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-69325

Microsoft JScript Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-69438

Microsoft JScript Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69277

Microsoft Local Security Authority (LSA) Server Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-69365

Microsoft Local Security Authority (LSA) Server Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-68843

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69360

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-77504

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69397

Microsoft OpenSSH for Windows Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-62801

Microsoft PowerShell Security Feature Bypass Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-68885

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68888

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68889

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-68890

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68892

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68897

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69269

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69271

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69272

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69313

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69336

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-68881

Microsoft Standard XPS Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-68891

Microsoft Standard XPS Information Disclosure Vulnerability

Exploitation Less Likely

No

4.7

CVE-2026-69308

Microsoft Standard XPS Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69345

Microsoft Standard XPS Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69367

Microsoft Standard XPS Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69376

Microsoft Standard XPS Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69824

Microsoft Standard XPS Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69276

Microsoft UxTheme Library (uxtheme.dll) Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-69420

Microsoft VOLSNAP.SYS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69427

Microsoft VOLSNAP.SYS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-72933

Microsoft WDAC OLE DB provider for SQL Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62706

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69386

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69408

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-69511

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69601

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69586

Microsoft Windows PDF Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-78451

Microsoft Windows SCSI Class System File Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-78452

Microsoft Windows SCSI Class System File Information Disclosure Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-78453

Microsoft Windows SCSI Class System File Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-69305

Microsoft Windows Search Component Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.1

CVE-2026-69585

Microsoft Windows Search Component Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-69600

Microsoft Windows Search Component Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-69608

Microsoft Windows Search Component Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69911

Microsoft Windows Search Component Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-70145

Microsoft Windows Search Component Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69453

Microsoft Windows Search Component Tampering Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69554

Microsoft Windows Search Component Tampering Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69444

Microsoft Windows Speech Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69456

Microsoft Windows Speech Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69531

Microsoft Windows Speech Tampering Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69807

PowerShell Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0


CVE-2026-69303

Push Message Routing Service Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-68828

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69358

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69485

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-83998

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-69292

Remote Desktop Gateway Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69338

Remote Desktop Gateway Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-68893

Remote Desktop Licensing Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69514

Remote Desktop Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69525

Remote Desktop Services Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-69539

Remote Desktop Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69509

Role: Windows Fax Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69621

Role: Windows Fax Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-72944

Role: Windows Fax Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69819

RPC Runtime Library Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69568

Storage Spaces Controller Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69431

Telnet Client Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-69384

Virtual Hard Disk (VHD) Miniport Driver Denial of Service Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69541

Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability

Exploitation More Likely

No

7.8

CVE-2026-69549

Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability

Exploitation Less Likely

No

7.0

CVE-2026-69611

Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability

Exploitation Less Likely

No

7.0

CVE-2026-69681

Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability

Exploitation Unlikely

No

8.0

CVE-2026-70574

Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability

Exploitation Less Likely

No

7.8

CVE-2026-81355

Virtual Hard Disk (VHD) Miniport Driver Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-69407

Volume Manager Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69418

Volume Manager Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69432

Volume Manager Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-72985

Volume Shadow Copy Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-69609

Win32k Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69808

Win32k Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69832

Win32k Information Disclosure Vulnerability

Exploitation More Likely

No

5.6

CVE-2026-69853

Win32k Information Disclosure Vulnerability

Exploitation Unlikely

No

4.7

CVE-2026-70290

Win32k Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69654

Windows Accounts Control Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69816

Windows Accounts Control Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62762

Windows Active Directory Domain Services Denial of Service Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62813

Windows Active Directory Domain Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69524

Windows Active Directory Domain Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-69546

Windows Active Directory Domain Services Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-85880

Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability

Exploitation Detected

No

7.8

CVE-2026-70565

Windows AF_UNIX Socket Provider Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69834

Windows ALPC Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69874

Windows ALPC Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.2

CVE-2026-50349

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-70342

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation More Likely

No

8.1

CVE-2026-69311

Windows Audio Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69394

Windows Audio Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69540

Windows Audio Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69604

Windows Audio Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69692

Windows Audio Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69801

Windows Audio Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-70562

Windows Audio Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-73005

Windows Authentication Methods Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-73004

Windows Autopilot Tampering Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69293

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69298

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69323

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8


CVE-2026-69352

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69476

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69489

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69580

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69583

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69589

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69593

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69727

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69738

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69773

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69787

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69826

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-70572

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70573

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-70581

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72941

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-72988

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72990

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72991

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72992

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72993

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72994

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72995

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72996

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72997

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-73000

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-73001

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-73002

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-73007

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-73011

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-73015

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-73020

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-73021

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-73026

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-77489

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-78447

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-78448

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83954

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83955

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83967

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83968

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-83969

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83970

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-83971

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83972

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-83973

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83974

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83975

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83976

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83977

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83978

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83979

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83980

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-83981

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83982

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83983

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83985

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83986

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83987

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83988

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-73008

Windows Biometric Service Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69458

Windows BitLocker Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69449

Windows BitLocker Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-69817

Windows Bluetooth Port Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-68849

Windows Bluetooth Port Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

4.7

CVE-2026-69388

Windows Bluetooth Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69398

Windows Bluetooth Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69448

Windows Bluetooth Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69889

Windows Bluetooth Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-77892

Windows Boot Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-69735

Windows Broadcast DVR User Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69391

Windows Broker Infrastructure Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8


CVE-2026-69283

Windows CD-ROM Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69561

Windows CD-ROM Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-78454

Windows CD-ROM Driver Information Disclosure Vulnerability

Exploitation More Likely

No

5.5

CVE-2026-78508

Windows CD-ROM Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-69279

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-80093

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-83991

Windows Cloud Files Mini Filter Driver Tampering Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69445

Windows Compressed Folder Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69496

Windows Compressed Folder Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69267

Windows Connected User Experiences and Telemetry Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-70583

Windows Core Messaging Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-70584

Windows Core Messaging Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-70578

Windows Credential Guard Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69790

Windows Credential Providers Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69284

Windows DCOM Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70568

Windows Defender Firewall Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-68831

Windows Defender Firewall Service Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69607

Windows Deployment Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-72943

Windows Deployment Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-72954

Windows Deployment Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-72957

Windows Deployment Services Remote Code Execution Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-69314

Windows Device Association Broker Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69693

Windows Device Association Broker Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69296

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69478

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-69488

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69574

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69581

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69711

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69714

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

8.0

CVE-2026-69791

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69866

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-77500

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-83940

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69472

Windows Devices Human Interface Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69342

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69405

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

5.7

CVE-2026-69416

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

5.7

CVE-2026-69497

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-69637

Windows DHCP Server Denial of Service Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-69679

Windows DHCP Server Denial of Service Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-70065

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-77494

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-77498

Windows DHCP Server Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-77499

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-77501

Windows DHCP Server Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-77502

Windows DHCP Server Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-77886

Windows DHCP Server Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-77888

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-77889

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-77890

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-77893

Windows DHCP Server Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-77895

Windows DHCP Server Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-69415

Windows DHCP Server Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.8

CVE-2026-69297

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-69803

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-69929

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-69930

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-70124

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-69266

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69412

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69510

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69547

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69620

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-69845

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69847

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69876

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69878

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.4

CVE-2026-72979

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-77887

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.4

CVE-2026-77891

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.4

CVE-2026-69715

Windows Direct Show Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8


CVE-2026-78446

Windows Distributed File System (DFS) Denial of Service Vulnerability

Exploitation Unlikely

No

5.3

CVE-2026-69424

Windows Distributed File System (DFS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69631

Windows DNS Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-70091

Windows DNS Denial of Service Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-69310

Windows DNS Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-72948

Windows DNS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-69369

Windows DNS Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69672

Windows DNS Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-72987

Windows DNS Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-78523

Windows DNS Server Denial of Service Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-69551

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69730

Windows DNS Server Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-69782

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-69813

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69827

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-69989

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-77505

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69680

Windows DNS Spoofing Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-69430

Windows Embedded Mode Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69688

Windows Encrypting File System (EFS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.1

CVE-2026-69841

Windows Encrypting File System (EFS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69794

Windows Encrypting File System (EFS) Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69481

Windows Enterprise App Management Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69907

Windows Enterprise App Management Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68894

Windows Error Reporting Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69362

Windows Error Reporting Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69433

Windows Error Reporting Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69436

Windows Error Reporting Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-69450

Windows Error Reporting Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-69462

Windows Error Reporting Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69513

Windows Error Reporting Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69612

Windows Error Reporting Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83996

Windows Error Reporting Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69684

Windows Error Reporting Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69482

Windows Error Reporting Tampering Vulnerability

Exploitation Unlikely

No

7.1

CVE-2026-69493

Windows Event Logging Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69494

Windows Event Logging Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69495

Windows Event Logging Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69619

Windows exFAT File System Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-71338

Windows Failover Cluster Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.4

CVE-2026-68878

Windows Fast FAT Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69347

Windows Fast FAT Driver Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.4

CVE-2026-68837

Windows File History Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-71340

Windows File History Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-72947

Windows File History Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.4

CVE-2026-77491

Windows GDI Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-68827

Windows GDI+ Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69288

Windows GDI+ Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-77493

Windows Graphics Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-81955

Windows Graphics Component Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-69717

Windows Group Policy Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69710

Windows Hello Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69725

Windows Hello Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69784

Windows Hello Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-69799

Windows Hello Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69820

Windows Hello Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.2

CVE-2026-69864

Windows Hello Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-81354

Windows Hello Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.2

CVE-2026-72980

Windows Hello Security Feature Bypass Vulnerability

Exploitation Unlikely

No

4.4

CVE-2026-69682

Windows Host Guardian Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69623

Windows HTTP Print Provider Remote Code Execution Vulnerability

Exploitation More Likely

No

8.0

CVE-2026-69769

Windows HTTP Print Provider Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-69553

Windows Hyper-V Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-72961

Windows Hyper-V Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.2

CVE-2026-69603

Windows Hyper-V Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-69910

Windows Hyper-V Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-69341

Windows Image Acquisition Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69500

Windows Image Acquisition Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69613

Windows Image Acquisition Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69483

Windows Image Acquisition Information Disclosure Vulnerability

Exploitation Unlikely

No

4.7

CVE-2026-69318

Windows Imaging Component Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69499

Windows Imaging Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69860

Windows Imaging Component Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-70296

Windows Imaging Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-73013

Windows Imaging Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-73023

Windows Imaging Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-77495

Windows Imaging Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-83992

Windows Imaging Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62694

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69441

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-71339

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-77894

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-72926

Windows Internet Connection Sharing (ICS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-72964

Windows Internet Connection Sharing (ICS) Tampering Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69881

Windows Internet Key Exchange (IKE) Extension Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69429

Windows Internet Key Exchange (IKE) Protocol Extensions Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-69694

Windows IP Address Management (IPAM) Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-68898

Windows iSCSI Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-69598

Windows iSCSI Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-69628

Windows iSCSI Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-73025

Windows iSCSI Security Feature Bypass Vulnerability

Exploitation Unlikely

No

9.8


CVE-2026-69839

Windows iSCSI Target Service Denial of Service Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-69760

Windows Kerberos Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69685

Windows Kerberos Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69822

Windows Kerberos Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69676

Windows Kerberos Remote Code Execution Vulnerability

Exploitation More Likely

No

8.8

CVE-2026-68846

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.1

CVE-2026-68884

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-69366

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.1

CVE-2026-69466

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-69473

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-69578

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-83942

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-85360

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69406

Windows Kernel Information Disclosure Vulnerability

Exploitation More Likely

No

5.5

CVE-2026-69723

Windows Kernel Information Disclosure Vulnerability

Exploitation More Likely

No

5.7

CVE-2026-69669

Windows Kernel Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69421

Windows Kernel-Mode Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-84001

Windows Key Distribution Center Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69712

Windows Key Distribution Center Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69428

Windows LDAP – Lightweight Directory Access Protocol Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69281

Windows License Manager Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69315

Windows License Manager Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69732

Windows Link Layer Topology Discovery Protocol Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-69451

Windows Management Instrumentation Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.1

CVE-2026-70582

Windows Management Instrumentation Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.4

CVE-2026-77905

Windows Management Instrumentation Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69349

Windows Management Instrumentation Information Disclosure Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-73012

Windows Management Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69891

Windows Media Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-70203

Windows Media Player Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-72960

Windows Media Player Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-69645

Windows Message Queuing Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-68887

Windows Message Queuing Queue Manager Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-72932

Windows Message Queuing Queue Manager Information Disclosure Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69579

Windows Message Queuing Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-83997

Windows Message Queuing Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-70579

Windows Mobile Broadband Information Disclosure Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69377

Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69460

Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.1

CVE-2026-70577

Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-73003

Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-73022

Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69674

Windows Modern Device Management (MDM) Security Feature Bypass Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-72963

Windows Modern Execution Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69357

Windows NDIS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69396

Windows NDIS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.1

CVE-2026-72982

Windows Netlogon Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-62759

Windows Netlogon Spoofing Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-72967

Windows Network Connection Broker Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-68886

Windows Network Connection Broker Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69372

Windows Network File System Denial of Service Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-69772

Windows Network File System Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-71334

Windows NFS Portmapper Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69648

Windows Notification Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-68832

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68834

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-68838

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-68841

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69265

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69312

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69332

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69340

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69505

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69532

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69567

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69875

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-72935

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-77503

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-83995

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68851

Windows NTFS Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69504

Windows NTFS Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69591

Windows NTFS Information Disclosure Vulnerability

Exploitation Unlikely

No

5.7

CVE-2026-68833

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-68875

Windows NTFS Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69461

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69463

Windows NTFS Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-69479

Windows NTFS Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.4

CVE-2026-69566

Windows NTFS Remote Code Execution Vulnerability

Exploitation Unlikely

No

6.8

CVE-2026-69638

Windows NTFS Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.4

CVE-2026-69709

Windows NTFS Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-71329

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-69564

Windows Online Certificate Status Protocol (OCSP) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69350

Windows Overlay Filter Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-69368

Windows Overlay Filter Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69371

Windows Overlay Filter Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69373

Windows Overlay Filter Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-69316

Windows Overlay Filter Information Disclosure Vulnerability

Exploitation Unlikely

No

4.7

CVE-2026-69343

Windows Overlay Filter Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69474

Windows Overlay Filter Information Disclosure Vulnerability

Exploitation Unlikely

No

4.8

CVE-2026-70586

Windows Paint Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8


CVE-2026-69480

Windows Partition Management Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69492

Windows Partition Management Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-71341

Windows Partition Management Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69324

Windows Performance Monitor Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69459

Windows Power Dependency Coordinator Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-69321

Windows Power Dependency Coordinator Tampering Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69569

Windows Print Spooler Components Denial of Service Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-68835

Windows Print Spooler Components Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-68848

Windows Print Spooler Components Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69309

Windows Print Spooler Components Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69346

Windows Print Spooler Components Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69364

Windows Print Spooler Components Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.1

CVE-2026-69838

Windows Print Spooler Components Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69921

Windows Print Spooler Components Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-70564

Windows Print Spooler Components Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69344

Windows Print Spooler Components Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69552

Windows Print Spooler Components Information Disclosure Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-69602

Windows PrintWorkflowUserSvc Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-68845

Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68876

Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

8.0

CVE-2026-69534

Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69563

Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-68874

Windows Program Compatibility Assistant Service Information Disclosure Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-62697

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69280

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69337

Windows Registry Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.1

CVE-2026-78449

Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69331

Windows Remote Access Connection Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69455

Windows Remote Access Connection Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-71333

Windows Remote Access Connection Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-71342

Windows Remote Access Connection Manager Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-71343

Windows Remote Access Connection Manager Remote Code Execution Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-71352

Windows Remote Access Connection Manager Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-72966

Windows Remote Access Connection Manager Tampering Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-77896

Windows Remote Desktop Client Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-69317

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-69627

Windows Remote Desktop Licensing Service Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-70587

Windows Remote Desktop Protocol Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-69518

Windows Remote Desktop Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69287

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69475

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-80096

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69616

Windows Remote Desktop Services Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69548

Windows RNDIS Information Disclosure Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-69768

Windows RNDIS Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-72939

Windows Routing and Remote Access Service (RRAS) Denial of Service Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-71351

Windows Routing and Remote Access Service (RRAS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-71353

Windows Routing and Remote Access Service (RRAS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69590

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69852

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Exploitation More Likely

No

7.5

CVE-2026-70570

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-72950

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-72959

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69713

Windows Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

4.4

CVE-2026-69501

Windows Secure Kernel Mode Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69846

Windows Secure Kernel Mode Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.2

CVE-2026-69906

Windows Secure Kernel Mode Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.2

CVE-2026-72931

Windows Secure Socket Tunneling Protocol (SSTP) Denial of Service Vulnerability

Exploitation Unlikely

No

4.7

CVE-2026-71332

Windows Secure Socket Tunneling Protocol (SSTP) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-72930

Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-73009

Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-77899

Windows Security Center Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-56177

Windows Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-83989

Windows Services for NFS ONCRPC XDR Driver Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-73024

Windows Services for NFS ONCRPC XDR Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-71330

Windows Services for NFS ONCRPC XDR Driver Information Disclosure Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69595

Windows Services for NFS ONCRPC XDR Driver Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-70585

Windows Services for NFS ONCRPC XDR Driver Remote Code Execution Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-78445

Windows Services for NFS ONCRPC XDR Driver Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69289

Windows Setup Files Cleanup Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69829

Windows Shell Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-70563

Windows Shell Spoofing Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69785

Windows Smart Card Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69572

Windows SMB Client Information Disclosure Vulnerability

Exploitation Unlikely

No

5.7

CVE-2026-69618

Windows SMB Client Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69374

Windows SMB Server Denial of Service Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-69403

Windows SMB Server Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69512

Windows Spaceport.sys Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69535

Windows Spaceport.sys Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69643

Windows Spaceport.sys Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69691

Windows Spaceport.sys Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69390

Windows Spaceport.sys Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69393

Windows Spaceport.sys Information Disclosure Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-69741

Windows Spaceport.sys Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69770

Windows Spaceport.sys Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69895

Windows Spaceport.sys Information Disclosure Vulnerability

Exploitation Unlikely

No

4.7

CVE-2026-72942

Windows Spaceport.sys Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-69538

Windows Spaceport.sys Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-71345

Windows Spaceport.sys Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-71348

Windows Spaceport.sys Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-71349

Windows Spaceport.sys Remote Code Execution Vulnerability

Exploitation Unlikely

No

6.8

CVE-2026-71350

Windows Spaceport.sys Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-72952

Windows Spaceport.sys Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69328

Windows Storage Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-78516

Windows Storage Information Disclosure Vulnerability

Exploitation Unlikely

No

4.3

CVE-2026-69389

Windows Storage Management Provider Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-71337

Windows Storage Management Provider Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69381

Windows Storage Port Driver Information Disclosure Vulnerability

Exploitation Unlikely

No

4.6

CVE-2026-72937

Windows Storage Port Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-77492

Windows Storage Port Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69290

Windows Storage Spaces Controller Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69575

Windows Storage Spaces Controller Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-68844

Windows Storage Spaces Controller Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68877

Windows Storage Spaces Controller Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72945

Windows Task Scheduler Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69385

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-69404

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69757

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.1

CVE-2026-69761

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.1

CVE-2026-69793

Windows TCP/IP Security Feature Bypass Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69353

Windows Text Shaping Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69786

Windows Text Shaping Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69573

Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69592

Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69758

Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-68830

Windows Universal Plug and Play (UPnP) Device Host Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69351

Windows Universal Plug and Play (UPnP) Device Host Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69434

Windows URL Moniker Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-73019

Windows URL Moniker Security Feature Bypass Vulnerability

Exploitation Less Likely

No

4.3

CVE-2026-69270

Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69307

Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69413

Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0


CVE-2026-69469

Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.6

CVE-2026-69571

Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69687

Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69707

Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69859

Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69286

Windows USB Audio Class Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-68840

Windows USB Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69295

Windows USB Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69503

Windows USB Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-72953

Windows USB Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69457

Windows USB Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-72999

Windows USB Hub Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-69490

Windows USB Mass Storage Class Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-69527

Windows USB Mass Storage Class Driver Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-68839

Windows USB Mass Storage Class Driver Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69319

Windows USB Video Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69423

Windows USB Video Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69584

Windows USB Video Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-72962

Windows USB Video Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.2

CVE-2026-56172

Windows VHD miniport driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69890

Windows Virtual Trusted Platform Module Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69426

Windows VOLSNAP.SYS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69468

Windows Volume Manager Extension Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69582

Windows Volume Manager Extension Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-77904

Windows Volume Manager Extension Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69291

Windows Volume Manager Extension Driver Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69334

Windows Volume Manager Extension Driver Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69708

Windows Web Platform Storage Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-72965

Windows WebClient Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68880

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

8.0

CVE-2026-69274

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.1

CVE-2026-69301

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

8.0

CVE-2026-69335

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69410

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69498

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-69610

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69630

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69652

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69689

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69706

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69762

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69779

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-69844

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-70283

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-70289

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-69792

Windows Win32K Security Feature Bypass Vulnerability

Exploitation Unlikely

No

4.7

CVE-2026-69517

Windows Wireless Networking Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69862

Windows Wireless Wide Area Network Service Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69560

Windows Work Folder Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-71336

Windows Work Folder Service Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-80075

Windows Work Folders Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72927

Winsock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-78455

Xbox Information Disclosure Vulnerability

Exploitation Less Likely

No

4.3

Mariner vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2025-70873

An information disclosure issue in the zipfileInflate function in the zipfile extension in SQLite v3.51.1 and earlier allows attackers to obtain heap memory via supplying a crafted ZIP file.

n/a

No

7.5

Microsoft Dynamics vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-65772

Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-77908

Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability

N/A

No

8.8

CVE-2026-77897

Microsoft Power Automate Desktop Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-65818

Power Automate Elevation of Privilege Vulnerability

N/A

No

8.5

Microsoft Office vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-80098

Copilot Studio Elevation of Privilege Vulnerability

N/A

No

9.3

CVE-2026-81387

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-81390

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-81391

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-81392

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-81393

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-81394

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-81395

Microsoft Excel Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-81399

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-81400

Microsoft Excel Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-81401

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-81958

Microsoft Excel Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-81386

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-81388

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-81389

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-81396

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-81397

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-81398

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-81947

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-81948

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-81949

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-81950

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-81951

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-81953

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-81954

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-81956

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-81957

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-81959

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-81960

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70178

Microsoft Fabric Elevation of Privilege Vulnerability

N/A

No

8.5

CVE-2026-69477

Microsoft Office Access Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-69529

Microsoft Office Access Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69614

Microsoft Office Access Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69778

Microsoft Office Access Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-72974

Microsoft Office Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-78515

Microsoft Office Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-85875

Microsoft Office Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-78518

Microsoft Office Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-78439

Microsoft Office Graphics Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69626

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-69739

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-80076

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-80078

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-80082

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-80087

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-80089

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-80091

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-78520

Microsoft Office Outlook Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-80073

Microsoft Office Outlook Information Disclosure Vulnerability

Exploitation Less Likely

No

CVE-2026-80084

Microsoft Office Outlook Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-69629

Microsoft Office Outlook Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-78509

Microsoft Office Outlook Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-78519

Microsoft Office Outlook Remote Code Execution Vulnerability

Exploitation Less Likely

No

CVE-2026-78525

Microsoft Office Outlook Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-72938

Microsoft Office PowerPoint Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-72956

Microsoft Office PowerPoint Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-72975

Microsoft Office PowerPoint Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-72977

Microsoft Office PowerPoint Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-78513

Microsoft Office PowerPoint Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-80086

Microsoft Office PowerPoint Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-69678

Microsoft Office PowerPoint Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69767

Microsoft Office PowerPoint Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69797

Microsoft Office PowerPoint Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-80081

Microsoft Office PowerPoint Remote Code Execution Vulnerability

Exploitation Less Likely

No

CVE-2026-69742

Microsoft Office Publisher Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-81385

Microsoft Office Publisher Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69285

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69442

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69632

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-77898

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-78505

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-78524

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69464

Microsoft Office SharePoint Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69716

Microsoft Office SharePoint Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69409

Microsoft Office SharePoint Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-69636

Microsoft Office SharePoint Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-69683

Microsoft Office SharePoint Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-69904

Microsoft Office SharePoint Information Disclosure Vulnerability

Exploitation Less Likely

No

3.5

CVE-2026-69268

Microsoft Office SharePoint Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69273

Microsoft Office SharePoint Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69282

Microsoft Office SharePoint Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69465

Microsoft Office SharePoint Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69724

Microsoft Office SharePoint Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69804

Microsoft Office SharePoint Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-69402

Microsoft Office SharePoint Spoofing Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-69417

Microsoft Office SharePoint Spoofing Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-69615

Microsoft Office SharePoint Spoofing Vulnerability

Exploitation Unlikely

No

3.5

CVE-2026-69690

Microsoft Office SharePoint Spoofing Vulnerability

Exploitation Unlikely

No

4.6

CVE-2026-64918

Microsoft Office Spoofing Vulnerability

Exploitation Less Likely

No

6.5


CVE-2026-69719

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-69734

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-72976

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

5.0

CVE-2026-77911

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-78502

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-78503

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-78506

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-78522

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

CVE-2026-80079

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

CVE-2026-80088

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-80090

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-83949

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-83951

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69556

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69671

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69686

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69722

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69759

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69764

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-72972

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-72973

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-77901

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-78504

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-78507

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-78511

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-78512

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-78514

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-78517

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-78521

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-78526

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-80080

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-80085

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-65812

Microsoft Teams for Android Information Disclosure Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-69559

Microsoft Teams for Android Information Disclosure Vulnerability

Exploitation Unlikely

No

5.8

CVE-2026-62804

Microsoft Word Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-78510

Microsoft Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-81952

Microsoft Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-66303

Skype for Business and Lync Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-66307

Skype for Business and Lync Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-66308

Skype for Business and Lync Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-66304

Skype for Business Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-66306

Skype for Business Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-66302

Skype for Business Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-63523

Skype for Business Spoofing Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-66305

Skype for Business Spoofing Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69642

Skype for Business Spoofing Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-69646

Skype for Business Spoofing Vulnerability

Exploitation Less Likely

No

8.3

CVE-2026-81955

Windows Graphics Component Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

Open Source Software vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-69805

.NET Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.5

CVE-2025-70873

An information disclosure issue in the zipfileInflate function in the zipfile extension in SQLite v3.51.1 and earlier allows attackers to obtain heap memory via supplying a crafted ZIP file.

n/a

No

7.5

CVE-2026-34182

CMS AuthEnvelopedData Processing May Accept Forged Messages

n/a

No

9.1

Server Software vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-69378

Microsoft Exchange Server Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-69380

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69641

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

9.1

CVE-2026-69382

Microsoft Exchange Server Information Disclosure Vulnerability

Exploitation Less Likely

No

5.9

CVE-2026-55007

Microsoft Exchange Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69355

Microsoft Exchange Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69356

Microsoft Exchange Server Spoofing Vulnerability

Exploitation Less Likely

No

9.3

CVE-2026-69361

Microsoft Exchange Server Spoofing Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-69375

Microsoft Exchange Server Tampering Vulnerability

Exploitation Less Likely

No

6.5

SQL Server vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-67376

Microsoft SQL Server Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-67633

Microsoft SQL Server Denial of Service Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-67641

Microsoft SQL Server Denial of Service Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-66814

Microsoft SQL Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-66818

Microsoft SQL Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-66819

Microsoft SQL Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-67368

Microsoft SQL Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-67370

Microsoft SQL Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-67381

Microsoft SQL Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-67369

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-67383

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-67386

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-67389

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-67390

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-67393

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-67624

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-67629

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-67630

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-67645

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-67648

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-68776

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-68777

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-68778

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-68779

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-68780

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-68781

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-68784

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-69562

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-73029

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-77488

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-47297

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-67373

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-67378

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.5

CVE-2026-67379

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.5

CVE-2026-67380

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-67384

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-67385

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-67388

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-67631

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-67636

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.5

CVE-2026-67638

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-67639

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-67642

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-67643

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-68775

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-68785

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

4.9

CVE-2026-68786

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-68787

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-77481

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-77482

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-77484

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-77486

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-66816

Microsoft SQL Server Security Feature Bypass Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-66820

SQL Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-73028

SQL Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-77480

SQL Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-77483

SQL Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-77485

SQL Server Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-77487

SQL Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-78456

SQL Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-78441

Windows OLE DB Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-78442

Windows OLE DB Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

Windows vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-62810

Active Directory Certificate Services (AD CS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69821

Active Directory Certificate Services (AD CS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69395

Active Directory Certificate Services (AD CS) Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-69624

Active Directory Certificate Services (AD CS) Tampering Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-69359

Active Directory Domain Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72978

Active Directory Federation Services (AD FS) Denial of Service Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-69401

Audio Video Control Transport Protocol Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69329

BranchCache Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69516

Connected Devices Platform Service (Cdpsvc) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-68824

Connected User Experiences and Telemetry Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-68847

Connected User Experiences and Telemetry Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69470

Connected User Experiences and Telemetry Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69625

Connected User Experiences and Telemetry Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-73014

Data Sharing Service Client Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-73006

DirectWrite Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-73016

DirectWrite Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69576

Graphic Fonts Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72986

Graphic Fonts Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-73018

Graphic Fonts Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-73017

Graphics Kernel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-81353

HEIF Image Extensions Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-58600

HEVC Video Extensions Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-58599

HEVC Video Extensions Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69731

HID Class Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72983

Internet Connection Sharing (ICS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-68895

Internet Storage Name Service Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-72981

IP Helper Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69275

Kernel Streaming WOW Thunk Service Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69900

Kernel Streaming WOW Thunk Service Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-68850

Microsoft Account Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68852

Microsoft Account Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69299

Microsoft COM for Windows Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69294

Microsoft COM for Windows Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69491

Microsoft DirectMusic Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-73010

Microsoft Failover Cluster Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-78444

Microsoft Failover Cluster Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69467

Microsoft Graphics Component Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-83990

Microsoft Graphics Component Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-84000

Microsoft Graphics Component Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69605

Microsoft Install Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-69325

Microsoft JScript Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-69438

Microsoft JScript Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69277

Microsoft Local Security Authority (LSA) Server Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-69365

Microsoft Local Security Authority (LSA) Server Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69594

Microsoft Local Security Authority (LSA) Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68843

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69360

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-77504

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69397

Microsoft OpenSSH for Windows Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-62801

Microsoft PowerShell Security Feature Bypass Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-57098

Microsoft Remote Desktop App for Windows Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-65669

Microsoft SQL Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

9.6

CVE-2026-68885

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68888

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68889

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-68890

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68892

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68897

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69269

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69271

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69272

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69313

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69336

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-68881

Microsoft Standard XPS Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-68891

Microsoft Standard XPS Information Disclosure Vulnerability

Exploitation Less Likely

No

4.7

CVE-2026-69308

Microsoft Standard XPS Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69345

Microsoft Standard XPS Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69367

Microsoft Standard XPS Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69376

Microsoft Standard XPS Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69824

Microsoft Standard XPS Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-72946

Microsoft Storage Port Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-56198

Microsoft Trace Data Helper Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69276

Microsoft UxTheme Library (uxtheme.dll) Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-69420

Microsoft VOLSNAP.SYS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69427

Microsoft VOLSNAP.SYS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-72933

Microsoft WDAC OLE DB provider for SQL Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-70351

Microsoft WebP Image Extension Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-62706

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62744

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-69386

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69408

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-69511

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69601

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69586

Microsoft Windows PDF Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-78451

Microsoft Windows SCSI Class System File Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-78452

Microsoft Windows SCSI Class System File Information Disclosure Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-78453

Microsoft Windows SCSI Class System File Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-68896

Microsoft Windows Search Component Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69305

Microsoft Windows Search Component Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.1

CVE-2026-69322

Microsoft Windows Search Component Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69585

Microsoft Windows Search Component Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-69600

Microsoft Windows Search Component Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-69608

Microsoft Windows Search Component Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69911

Microsoft Windows Search Component Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-69507

Microsoft Windows Search Component Information Disclosure Vulnerability

Exploitation Unlikely

No

5.7

CVE-2026-70145

Microsoft Windows Search Component Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69453

Microsoft Windows Search Component Tampering Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69554

Microsoft Windows Search Component Tampering Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69444

Microsoft Windows Speech Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69456

Microsoft Windows Speech Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69531

Microsoft Windows Speech Tampering Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69807

PowerShell Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69303

Push Message Routing Service Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69649

Raw Image Extension Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8


CVE-2026-68828

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69358

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69485

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-78463

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-80074

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-80077

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-83998

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-69292

Remote Desktop Gateway Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69338

Remote Desktop Gateway Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-68893

Remote Desktop Licensing Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69514

Remote Desktop Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69525

Remote Desktop Services Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-69536

Remote Desktop Services Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69539

Remote Desktop Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69599

Remote Desktop Services Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-69509

Role: Windows Fax Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69621

Role: Windows Fax Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-72944

Role: Windows Fax Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69819

RPC Runtime Library Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69568

Storage Spaces Controller Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69431

Telnet Client Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-69384

Virtual Hard Disk (VHD) Miniport Driver Denial of Service Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69541

Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability

Exploitation More Likely

No

7.8

CVE-2026-69549

Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability

Exploitation Less Likely

No

7.0

CVE-2026-69611

Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability

Exploitation Less Likely

No

7.0

CVE-2026-69681

Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability

Exploitation Unlikely

No

8.0

CVE-2026-70574

Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability

Exploitation Less Likely

No

7.8

CVE-2026-81355

Virtual Hard Disk (VHD) Miniport Driver Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-69407

Volume Manager Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69418

Volume Manager Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69432

Volume Manager Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-72985

Volume Shadow Copy Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-81352

Web Media Extensions Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-69609

Win32k Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69808

Win32k Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69832

Win32k Information Disclosure Vulnerability

Exploitation More Likely

No

5.6

CVE-2026-69853

Win32k Information Disclosure Vulnerability

Exploitation Unlikely

No

4.7

CVE-2026-70290

Win32k Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69654

Windows Accounts Control Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69816

Windows Accounts Control Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62762

Windows Active Directory Domain Services Denial of Service Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-69809

Windows Active Directory Domain Services Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-62813

Windows Active Directory Domain Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69524

Windows Active Directory Domain Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-69546

Windows Active Directory Domain Services Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-85880

Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability

Exploitation Detected

No

7.8

CVE-2026-70565

Windows AF_UNIX Socket Provider Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69834

Windows ALPC Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69874

Windows ALPC Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.2

CVE-2026-50349

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-70342

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation More Likely

No

8.1

CVE-2026-69311

Windows Audio Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69394

Windows Audio Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69447

Windows Audio Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69540

Windows Audio Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69604

Windows Audio Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69692

Windows Audio Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69801

Windows Audio Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-70562

Windows Audio Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-73005

Windows Authentication Methods Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-73004

Windows Autopilot Tampering Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-68825

Windows Bind Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69293

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69298

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69323

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69352

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69476

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69489

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69580

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69583

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69589

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69593

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69727

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69738

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69773

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69787

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69826

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-70572

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70573

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-70581

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72941

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-72988

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72990

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72991

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72992

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72993

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72994

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72995

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72996

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72997

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-73000

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-73001

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-73002

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-73007

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-73011

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-73015

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-73020

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-73021

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-73026

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-77489

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-78447

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-78448

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83954

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83955

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83967

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83968

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-83969

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83970

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-83971

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83972

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-83973

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83974

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83975

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83976

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83977

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83978

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83979

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83980

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-83981

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83982

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83983

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83985

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83986

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83987

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83988

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-73008

Windows Biometric Service Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69458

Windows BitLocker Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69449

Windows BitLocker Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-69817

Windows Bluetooth Port Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-68849

Windows Bluetooth Port Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

4.7

CVE-2026-69388

Windows Bluetooth Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69398

Windows Bluetooth Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69448

Windows Bluetooth Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69889

Windows Bluetooth Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-77892

Windows Boot Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-69735

Windows Broadcast DVR User Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69391

Windows Broker Infrastructure Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-69542

Windows Camera Frame Server Monitor Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69283

Windows CD-ROM Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69561

Windows CD-ROM Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-78454

Windows CD-ROM Driver Information Disclosure Vulnerability

Exploitation More Likely

No

5.5

CVE-2026-78508

Windows CD-ROM Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-69279

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-80093

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-83991

Windows Cloud Files Mini Filter Driver Tampering Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69445

Windows Compressed Folder Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70019

Windows Compressed Folder Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-69496

Windows Compressed Folder Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8


CVE-2026-69267

Windows Connected User Experiences and Telemetry Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-69771

Windows Container Manager Service Security Feature Bypass Vulnerability

Exploitation Unlikely

No

4.7

CVE-2026-70583

Windows Core Messaging Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-70584

Windows Core Messaging Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-70578

Windows Credential Guard Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-72958

Windows Credential Guard Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.2

CVE-2026-69790

Windows Credential Providers Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69814

Windows Credential Providers Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69729

Windows Credential Providers Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-69284

Windows DCOM Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70568

Windows Defender Firewall Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-68831

Windows Defender Firewall Service Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69607

Windows Deployment Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-72943

Windows Deployment Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-72954

Windows Deployment Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-72957

Windows Deployment Services Remote Code Execution Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-69314

Windows Device Association Broker Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69693

Windows Device Association Broker Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69296

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69478

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-69488

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69574

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69581

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69711

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69714

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

8.0

CVE-2026-69791

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69866

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-77500

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-83940

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69443

Windows Device Health Attestation (DHA) Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-69472

Windows Devices Human Interface Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69781

Windows DHCP Client Denial of Service Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-69777

Windows DHCP Client Elevation of Privilege Vulnerability

Exploitation More Likely

No

8.0

CVE-2026-69342

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69405

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

5.7

CVE-2026-69416

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

5.7

CVE-2026-69497

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-69637

Windows DHCP Server Denial of Service Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-69679

Windows DHCP Server Denial of Service Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-70065

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-77494

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-77498

Windows DHCP Server Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-77499

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-77501

Windows DHCP Server Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-77502

Windows DHCP Server Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-77886

Windows DHCP Server Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-77888

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-77889

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-77890

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-77893

Windows DHCP Server Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-77895

Windows DHCP Server Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-69415

Windows DHCP Server Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.8

CVE-2026-69297

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-69803

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-69929

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-69930

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-70124

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-69266

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69412

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69510

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69547

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69620

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-69845

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69847

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69876

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69878

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.4

CVE-2026-72979

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-77887

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.4

CVE-2026-77891

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.4

CVE-2026-69715

Windows Direct Show Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-70567

Windows Display Enhancement Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-78446

Windows Distributed File System (DFS) Denial of Service Vulnerability

Exploitation Unlikely

No

5.3

CVE-2026-69424

Windows Distributed File System (DFS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69631

Windows DNS Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-70091

Windows DNS Denial of Service Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-69310

Windows DNS Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-72948

Windows DNS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-69369

Windows DNS Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69672

Windows DNS Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-72987

Windows DNS Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-78523

Windows DNS Server Denial of Service Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-69551

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69730

Windows DNS Server Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-69782

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-69813

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69827

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-69858

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-69989

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-72928

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-77505

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69680

Windows DNS Spoofing Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-69775

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69430

Windows Embedded Mode Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69688

Windows Encrypting File System (EFS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.1

CVE-2026-69841

Windows Encrypting File System (EFS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69794

Windows Encrypting File System (EFS) Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69481

Windows Enterprise App Management Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69907

Windows Enterprise App Management Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68894

Windows Error Reporting Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69362

Windows Error Reporting Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69433

Windows Error Reporting Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69436

Windows Error Reporting Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-69450

Windows Error Reporting Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-69462

Windows Error Reporting Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69513

Windows Error Reporting Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69612

Windows Error Reporting Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69896

Windows Error Reporting Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-83996

Windows Error Reporting Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69684

Windows Error Reporting Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69482

Windows Error Reporting Tampering Vulnerability

Exploitation Unlikely

No

7.1

CVE-2026-69493

Windows Event Logging Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69494

Windows Event Logging Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69495

Windows Event Logging Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69619

Windows exFAT File System Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-71338

Windows Failover Cluster Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.4

CVE-2026-72989

Windows Failover Cluster Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-68878

Windows Fast FAT Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69347

Windows Fast FAT Driver Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.4

CVE-2026-68837

Windows File History Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-71340

Windows File History Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-72947

Windows File History Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.4

CVE-2026-77491

Windows GDI Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-68827

Windows GDI+ Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69288

Windows GDI+ Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-77493

Windows Graphics Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-81955

Windows Graphics Component Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-69717

Windows Group Policy Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69710

Windows Hello Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69725

Windows Hello Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69740

Windows Hello Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-69784

Windows Hello Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-69799

Windows Hello Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69820

Windows Hello Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.2

CVE-2026-69864

Windows Hello Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-81354

Windows Hello Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.2

CVE-2026-72980

Windows Hello Security Feature Bypass Vulnerability

Exploitation Unlikely

No

4.4

CVE-2026-69682

Windows Host Guardian Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69623

Windows HTTP Print Provider Remote Code Execution Vulnerability

Exploitation More Likely

No

8.0

CVE-2026-69769

Windows HTTP Print Provider Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-69597

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.1

CVE-2026-69553

Windows Hyper-V Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-72961

Windows Hyper-V Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.2

CVE-2026-69603

Windows Hyper-V Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-69910

Windows Hyper-V Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-80083

Windows Hyper-V Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-69341

Windows Image Acquisition Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69500

Windows Image Acquisition Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69613

Windows Image Acquisition Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69483

Windows Image Acquisition Information Disclosure Vulnerability

Exploitation Unlikely

No

4.7

CVE-2026-69318

Windows Imaging Component Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69499

Windows Imaging Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69860

Windows Imaging Component Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-70296

Windows Imaging Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-73013

Windows Imaging Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-73023

Windows Imaging Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-77495

Windows Imaging Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-83992

Windows Imaging Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62694

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69441

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-71339

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-72929

Windows Installer Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-77894

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-72926

Windows Internet Connection Sharing (ICS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-72964

Windows Internet Connection Sharing (ICS) Tampering Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69587

Windows Internet Key Exchange (IKE) Extension Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69881

Windows Internet Key Exchange (IKE) Extension Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69429

Windows Internet Key Exchange (IKE) Protocol Extensions Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-69694

Windows IP Address Management (IPAM) Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-68898

Windows iSCSI Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-69598

Windows iSCSI Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-69628

Windows iSCSI Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-73025

Windows iSCSI Security Feature Bypass Vulnerability

Exploitation Unlikely

No

9.8


CVE-2026-69839

Windows iSCSI Target Service Denial of Service Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-69744

Windows Kerberos Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69760

Windows Kerberos Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69685

Windows Kerberos Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69822

Windows Kerberos Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69676

Windows Kerberos Remote Code Execution Vulnerability

Exploitation More Likely

No

8.8

CVE-2026-68846

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.1

CVE-2026-68884

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-69366

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.1

CVE-2026-69466

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-69473

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-69578

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-83942

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-85360

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69406

Windows Kernel Information Disclosure Vulnerability

Exploitation More Likely

No

5.5

CVE-2026-69723

Windows Kernel Information Disclosure Vulnerability

Exploitation More Likely

No

5.7

CVE-2026-69669

Windows Kernel Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69421

Windows Kernel-Mode Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-84001

Windows Key Distribution Center Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69712

Windows Key Distribution Center Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69428

Windows LDAP – Lightweight Directory Access Protocol Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69281

Windows License Manager Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69315

Windows License Manager Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69732

Windows Link Layer Topology Discovery Protocol Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-69451

Windows Management Instrumentation Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.1

CVE-2026-70582

Windows Management Instrumentation Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.4

CVE-2026-77905

Windows Management Instrumentation Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69349

Windows Management Instrumentation Information Disclosure Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-73012

Windows Management Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69891

Windows Media Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-70203

Windows Media Player Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-72960

Windows Media Player Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-69645

Windows Message Queuing Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-68887

Windows Message Queuing Queue Manager Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-72932

Windows Message Queuing Queue Manager Information Disclosure Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69579

Windows Message Queuing Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-83997

Windows Message Queuing Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-69440

Windows MIDI Service Module Elevation of Privileges Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69508

Windows MIDI Service Module Elevation of Privileges Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69720

Windows MIDI Service Module Elevation of Privileges Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-78464

Windows MIDI Service Module Elevation of Privileges Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-68842

Windows MIDI Service Module Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69339

Windows MIDI Service Module Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-70579

Windows Mobile Broadband Information Disclosure Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69377

Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69460

Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.1

CVE-2026-70577

Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-73003

Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-73022

Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69674

Windows Modern Device Management (MDM) Security Feature Bypass Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-72963

Windows Modern Execution Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69357

Windows NDIS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69396

Windows NDIS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.1

CVE-2026-72982

Windows Netlogon Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-62759

Windows Netlogon Spoofing Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-72967

Windows Network Connection Broker Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-68886

Windows Network Connection Broker Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69372

Windows Network File System Denial of Service Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-69772

Windows Network File System Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-71334

Windows NFS Portmapper Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69648

Windows Notification Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-68832

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68834

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-68838

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-68841

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69265

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69312

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69332

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69340

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69379

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69505

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69532

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69567

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69875

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-72935

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-77503

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-83995

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68851

Windows NTFS Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69504

Windows NTFS Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69591

Windows NTFS Information Disclosure Vulnerability

Exploitation Unlikely

No

5.7

CVE-2026-68833

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-68875

Windows NTFS Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69461

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69463

Windows NTFS Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-69479

Windows NTFS Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.4

CVE-2026-69566

Windows NTFS Remote Code Execution Vulnerability

Exploitation Unlikely

No

6.8

CVE-2026-69638

Windows NTFS Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.4

CVE-2026-69709

Windows NTFS Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-71329

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-69425

Windows NTFS Tampering Vulnerability

Exploitation Unlikely

No

4.7

CVE-2026-69564

Windows Online Certificate Status Protocol (OCSP) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69350

Windows Overlay Filter Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-69368

Windows Overlay Filter Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69371

Windows Overlay Filter Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69373

Windows Overlay Filter Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-69316

Windows Overlay Filter Information Disclosure Vulnerability

Exploitation Unlikely

No

4.7

CVE-2026-69343

Windows Overlay Filter Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69474

Windows Overlay Filter Information Disclosure Vulnerability

Exploitation Unlikely

No

4.8

CVE-2026-70586

Windows Paint Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-69480

Windows Partition Management Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69492

Windows Partition Management Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-71341

Windows Partition Management Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69324

Windows Performance Monitor Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69459

Windows Power Dependency Coordinator Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-69321

Windows Power Dependency Coordinator Tampering Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69569

Windows Print Spooler Components Denial of Service Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-68835

Windows Print Spooler Components Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-68848

Windows Print Spooler Components Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69309

Windows Print Spooler Components Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69346

Windows Print Spooler Components Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69364

Windows Print Spooler Components Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.1

CVE-2026-69838

Windows Print Spooler Components Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69921

Windows Print Spooler Components Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-70564

Windows Print Spooler Components Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69344

Windows Print Spooler Components Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69552

Windows Print Spooler Components Information Disclosure Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-85877

Windows Print Spooler Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69602

Windows PrintWorkflowUserSvc Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-68845

Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68876

Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

8.0

CVE-2026-69534

Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69563

Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-68873

Windows Program Compatibility Assistant Service Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-68874

Windows Program Compatibility Assistant Service Information Disclosure Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-62697

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69280

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69300

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69337

Windows Registry Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.1

CVE-2026-69530

Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-78449

Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-78450

Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69331

Windows Remote Access Connection Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69455

Windows Remote Access Connection Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-71333

Windows Remote Access Connection Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-71342

Windows Remote Access Connection Manager Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-71343

Windows Remote Access Connection Manager Remote Code Execution Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-71352

Windows Remote Access Connection Manager Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-72966

Windows Remote Access Connection Manager Tampering Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-77896

Windows Remote Desktop Client Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-69317

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-69627

Windows Remote Desktop Licensing Service Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-70587

Windows Remote Desktop Protocol Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-69518

Windows Remote Desktop Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69287

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69475

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-80096

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69616

Windows Remote Desktop Services Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-83999

Windows Resilient File System (ReFS) Deduplication Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69617

Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-83952

Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69548

Windows RNDIS Information Disclosure Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-69768

Windows RNDIS Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-72939

Windows Routing and Remote Access Service (RRAS) Denial of Service Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-71351

Windows Routing and Remote Access Service (RRAS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-71353

Windows Routing and Remote Access Service (RRAS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69590

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69852

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Exploitation More Likely

No

7.5

CVE-2026-70570

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-72950

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-72959

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-70575

Windows Schannel Denial of Service Vulnerability

Exploitation Unlikely

No

5.3

CVE-2026-72940

Windows Schannel Remote Code Execution Vulnerability

Exploitation More Likely

No

8.8

CVE-2026-69713

Windows Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

4.4

CVE-2026-69501

Windows Secure Kernel Mode Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69846

Windows Secure Kernel Mode Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.2

CVE-2026-69906

Windows Secure Kernel Mode Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.2

CVE-2026-83939

Windows Secure Kernel Mode Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.2

CVE-2026-72931

Windows Secure Socket Tunneling Protocol (SSTP) Denial of Service Vulnerability

Exploitation Unlikely

No

4.7

CVE-2026-71332

Windows Secure Socket Tunneling Protocol (SSTP) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-72930

Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-73009

Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8


CVE-2026-77899

Windows Security Center Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-78457

Windows Security Health Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-56177

Windows Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-83989

Windows Services for NFS ONCRPC XDR Driver Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-73024

Windows Services for NFS ONCRPC XDR Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-71330

Windows Services for NFS ONCRPC XDR Driver Information Disclosure Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69595

Windows Services for NFS ONCRPC XDR Driver Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-70585

Windows Services for NFS ONCRPC XDR Driver Remote Code Execution Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-78445

Windows Services for NFS ONCRPC XDR Driver Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69289

Windows Setup Files Cleanup Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69383

Windows Shell Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69392

Windows Shell Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69528

Windows Shell Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69606

Windows Shell Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69829

Windows Shell Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-70563

Windows Shell Spoofing Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69785

Windows Smart Card Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69544

Windows SMB Client Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69572

Windows SMB Client Information Disclosure Vulnerability

Exploitation Unlikely

No

5.7

CVE-2026-69618

Windows SMB Client Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-72936

Windows SMB Client Remote Code Execution Vulnerability

Exploitation More Likely

No

8.1

CVE-2026-69374

Windows SMB Server Denial of Service Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-69403

Windows SMB Server Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-72949

Windows SMB Server Network Transport Driver (srvnet.sys) Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-69512

Windows Spaceport.sys Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69535

Windows Spaceport.sys Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69643

Windows Spaceport.sys Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69691

Windows Spaceport.sys Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-70569

Windows Spaceport.sys Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69390

Windows Spaceport.sys Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69393

Windows Spaceport.sys Information Disclosure Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-69741

Windows Spaceport.sys Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69770

Windows Spaceport.sys Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69895

Windows Spaceport.sys Information Disclosure Vulnerability

Exploitation Unlikely

No

4.7

CVE-2026-72942

Windows Spaceport.sys Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-69538

Windows Spaceport.sys Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-71345

Windows Spaceport.sys Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-71348

Windows Spaceport.sys Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-71349

Windows Spaceport.sys Remote Code Execution Vulnerability

Exploitation Unlikely

No

6.8

CVE-2026-71350

Windows Spaceport.sys Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-72952

Windows Spaceport.sys Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69328

Windows Storage Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-78516

Windows Storage Information Disclosure Vulnerability

Exploitation Unlikely

No

4.3

CVE-2026-69389

Windows Storage Management Provider Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-71337

Windows Storage Management Provider Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69381

Windows Storage Port Driver Information Disclosure Vulnerability

Exploitation Unlikely

No

4.6

CVE-2026-72937

Windows Storage Port Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-77492

Windows Storage Port Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69290

Windows Storage Spaces Controller Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69575

Windows Storage Spaces Controller Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-68844

Windows Storage Spaces Controller Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68877

Windows Storage Spaces Controller Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72945

Windows Task Scheduler Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69588

Windows TCP/IP Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69385

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-69404

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69757

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.1

CVE-2026-69761

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.1

CVE-2026-69793

Windows TCP/IP Security Feature Bypass Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69353

Windows Text Shaping Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69786

Windows Text Shaping Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69573

Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69592

Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69758

Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-68830

Windows Universal Plug and Play (UPnP) Device Host Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69351

Windows Universal Plug and Play (UPnP) Device Host Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-81963

Windows Update Stack Elevation of Privilege Vulnerability

Exploitation Detected

No

7.8

CVE-2026-69434

Windows URL Moniker Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-73019

Windows URL Moniker Security Feature Bypass Vulnerability

Exploitation Less Likely

No

4.3

CVE-2026-69270

Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69307

Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69413

Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69469

Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.6

CVE-2026-69571

Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69687

Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69707

Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69859

Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69286

Windows USB Audio Class Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-68840

Windows USB Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69295

Windows USB Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69503

Windows USB Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-72953

Windows USB Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69457

Windows USB Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-72999

Windows USB Hub Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-69490

Windows USB Mass Storage Class Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-69527

Windows USB Mass Storage Class Driver Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-68839

Windows USB Mass Storage Class Driver Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69319

Windows USB Video Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69422

Windows USB Video Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69423

Windows USB Video Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69584

Windows USB Video Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-72962

Windows USB Video Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.2

CVE-2026-56172

Windows VHD miniport driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69890

Windows Virtual Trusted Platform Module Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-83498

Windows Virtualization-Based Security (VBS) Enclave Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-83501

Windows Virtualization-Based Security (VBS) Information Disclosure Vulnerability

Exploitation More Likely

No

5.5

CVE-2026-69426

Windows VOLSNAP.SYS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69468

Windows Volume Manager Extension Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69582

Windows Volume Manager Extension Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-77904

Windows Volume Manager Extension Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69291

Windows Volume Manager Extension Driver Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69334

Windows Volume Manager Extension Driver Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69708

Windows Web Platform Storage Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-72965

Windows WebClient Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68880

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

8.0

CVE-2026-69274

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.1

CVE-2026-69301

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

8.0

CVE-2026-69333

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69335

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69348

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8


CVE-2026-69410

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69498

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-69610

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69630

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69652

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69689

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69706

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69762

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69779

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-69818

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69844

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-70283

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-70289

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-69792

Windows Win32K Security Feature Bypass Vulnerability

Exploitation Unlikely

No

4.7

CVE-2026-69517

Windows Wireless Networking Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69862

Windows Wireless Wide Area Network Service Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69560

Windows Work Folder Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-71336

Windows Work Folder Service Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-80075

Windows Work Folders Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72927

Winsock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-78455

Xbox Information Disclosure Vulnerability

Exploitation Less Likely

No

4.3

Uncategorized Vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-19931

Negotiate ambient user conn reuse

n/a

No

6.5

CVE-2026-82208

wolfSSL CA-cache hit overrides callback

n/a

No

7.4

CVE-2026-13608

OpenLDAP SASL authentication bypass

n/a

No

3.7

CVE-2026-18924

HTTP/2 server push UAF

n/a

No

5.9

Zero-Day Vulnerabilities: Known Exploited

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-85880

Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability

Exploitation Detected

No

7.8

CVE-2026-81963

Windows Update Stack Elevation of Privilege Vulnerability

Exploitation Detected

No

7.8

Critical RCEs and EoPs

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-70352

Azure AI Language Elevation of Privilege Vulnerability

N/A

No

10.0

CVE-2026-80098

Copilot Studio Elevation of Privilege Vulnerability

N/A

No

9.3

CVE-2026-83941

Entra ID Elevation of Privilege Vulnerability

N/A

No

9.9

CVE-2026-72983

Internet Connection Sharing (ICS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-83711

Microsoft Azure Active Directory B2C Elevation of Privilege Vulnerability

N/A

No

10.0

CVE-2026-69491

Microsoft DirectMusic Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-62916

Microsoft Entra ID Elevation of Privilege Vulnerability

N/A

No

9.1

CVE-2026-69641

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

9.1

CVE-2026-73010

Microsoft Failover Cluster Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-78509

Microsoft Office Outlook Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-65669

Microsoft SQL Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

9.6

CVE-2026-69824

Microsoft Standard XPS Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69276

Microsoft UxTheme Library (uxtheme.dll) Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-69408

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-69586

Microsoft Windows PDF Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-78510

Microsoft Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69525

Remote Desktop Services Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-69819

RPC Runtime Library Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-66302

Skype for Business Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69854

Spring Cloud Azure Elevation of Privilege Vulnerability

Exploitation More Likely

No

9.0

CVE-2026-69431

Telnet Client Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-69496

Windows Compressed Folder Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69845

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-72979

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69715

Windows Direct Show Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-69730

Windows DNS Server Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-69493

Windows Event Logging Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-77493

Windows Graphics Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69769

Windows HTTP Print Provider Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-69910

Windows Hyper-V Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-70296

Windows Imaging Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69669

Windows Kernel Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69579

Windows Message Queuing Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-72982

Windows Netlogon Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-69463

Windows NTFS Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-69768

Windows RNDIS Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-69590

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-73009

Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69595

Windows Services for NFS ONCRPC XDR Driver Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-78445

Windows Services for NFS ONCRPC XDR Driver Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69829

Windows Shell Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-68839

Windows USB Mass Storage Class Driver Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

Patch Tuesday – August 2026

Post Syndicated from Adam Barnett original https://www.rapid7.com/blog/post/em-patch-tuesday-august-2026

Microsoft is publishing 421 vulnerabilities on August 2026 Patch Tuesday, including 236 vulnerabilities in Windows. This is lower volume than last month’s record-breaking behemoth, but still one of the largest Patch Tuesday totals ever. There is no reason to suppose that Patch Tuesday will ever return to the lower volumes we saw prior to 2026. Microsoft is aware of exploitation in the wild for one of the vulnerabilities published today, as well as public disclosure for two others, although the Notable CVEs section of the Security Update Guide omits one of these. As usual, browser vulns are not included in the Patch Tuesday count above, but unusually, Microsoft does not appear to have published any desktop browser security patches so far this month.

SharePoint: critical RCE chain by Rapid7

Today sees the publication of CVE-2026-63520, a high-severity remote code execution in Microsoft SharePoint. Discovered by Rapid7 Senior Principal Security Researcher Stephen Fewer, and published today in coordination with Microsoft; this vulnerability is the second in a pair of exploits which, when chained together, comprise a critical unauthenticated remote code execution vulnerability in a vulnerable SharePoint server. Patches are available for SharePoint Server Subscription Edition, 2019, and 2016. Alongside today’s coordinated disclosure of CVE-2026-63520, Rapid7 has now published a detailed technical analysis and proof-of-concept for CVE-2026-55040, the first vulnerability in the chain.

AFD for Winsock: zero-day EoP

Rapid7 has previously discussed the Windows Ancillary Function Driver for WinSock, and today it returns to center stage with another exploited-in-the-wild elevation-of-privilege vulnerability. Successful exploitation requires winning a race condition, which increases the difficulty of producing a stable exploit. This also helps keep the CVSS v3 base score down to 7.0, along with a Microsoft proprietary severity ranking of merely important, rather than critical. However, with no user interaction required, and a prize of SYSTEM-level access, CVE-2026-68820 is just what the doctor ordered, if the doctor is based in Pyongyang and wants to steal your cryptocurrency. Microsoft credits CVE-2026-68820 to researchers at Check Point (misspelled “Checkpoint” on the advisory). CVE-2026-68820 isn’t yet listed on CISA KEV, but it will be soon.

What’s the opposite of coordinated disclosure?

This month’s entry in the ongoing saga of Microsoft vs. a pseudonymous security researcher with a clear dislike of Microsoft comes in the form of CVE-2026-62832, an elevation of privilege vulnerability in the Windows User Profile Service. Exploitation leads to administrator rights on the local asset, and is achieved via a specially crafted application, which is Microsoft corporate argot for exploit code. Between the public disclosure and the FAQ, which describes an authenticated attacker who has credentials for another account and loads another user’s registry hive, the advisory is a solid match for Nightmare Eclipse’s description of LegacyHive, which Rapid7 discussed last month.

Patch Tuesday watchers will have been wondering whether Nightmare Eclipse would continue the pattern of the past few months by dropping yet another zero-day vuln late on Patch Tuesday to maximize friction and inconvenience for Microsoft. Wonder no more, because the new entry on this growing list of headaches is ShieldBreak. Nightmare Eclipse describes ShieldBreak as a full patch bypass for RoguePlanet, a previous entry in the series which Microsoft patched as CVE-2026-50656 during July, a month after its public disclosure. Both vulnerabilities are therefore elevation-of-privilege to SYSTEM vulnerabilities in Defender.

Container isolation filesystem driver: isolation failure, tampering

CVE-2026-72971 describes a tampering vulnerability in the Windows Container Isolation FS Filter Driver (unionfs.sys), where abuse of a flaw in the vulnerable driver presumably allows an unauthorized attacker to overwrite certain files. Since this might include an action taken within a container leading to an unauthorized impact outside the container, it might be surprising that the advisory claims no scope change. Presumably Microsoft is leaning on the fact that the vulnerability is within a driver which operates entirely within a single security authority, i.e. kernel space, so there is only one impacted component and no scope change according to the CVSS v3 spec. Still, the low CVSS v3 base score of 5.5 probably isn’t telling the whole story in this case.

Vulnerabilities classed as tampering are somewhat rare in the Microsoft corpus, making up just a few dozen of the thousands of unique vulnerabilities which MSRC has ever patched or otherwise addressed. CVE-2026-72971 isn’t mentioned in the Notable CVEs section of the new slimline Security Update Guide. Should it be? Perhaps, because Microsoft is aware of public disclosure in this case, but then again the categorization as tampering means that Microsoft is not currently aware of a path to a more severe impact such as elevation of privilege or code execution. The advisory acknowledges a pair of pseudonymous reporters, who also receive credit on at least 40 other advisories over the past few months, across a wide variety of Windows components and Microsoft Office, including 11 critical vulnerabilities.

Edge: update slowdown?

Typically, Microsoft patches a fair few browser vulnerabilities between the start of each month and that month’s Patch Tuesday, but not this month. Conspicuous by its absence at the time of Patch Tuesday publication today was Microsoft Edge, which receives regular batches of patches as a downstream consumer of Google Chromium. At the moment of Patch Tuesday publication, the desktop incarnations of Edge last received security patches on July 31, 2026. Meanwhile, the Chrome Stable Channel received patches for 41 vulnerabilities on August 6, 2026. Anyone responsible for assets with Microsoft Edge installed will be relieved to know that patches for Edge eventually emerged a few hours later on Patch Tuesday itself, but five days is still a longer unpatched gap between Chrome and Edge than has been typical in the past.

Microsoft lifecycle update

August is typically a quieter month for Microsoft product lifecycle transitions, and this year continues that pattern. The next lifecycle changes with broad impact occur on October 14, 2026, when Windows 11 24H2 Home & Pro reach end of servicing, and Windows Server 2022 moves to extended support, with free critical security updates continuing, but no further feature development. At the same time, the final curtain falls for Windows Server 2012 and 2012 R2 with the expiry of the third and final year of cash-for-updates Extended Security Update (ESU) program for these aging workhorses. Office 2021 also moves beyond support, including the Long-Term Servicing Channel, with no ESU available in that case. Also in October, Exchange Server 2016 and 2019 will join the “no ESU” club, after two previous six-month reprieves. Presumably, Microsoft really means it this time.

Summary charts

2026-08-vuln_count_component.png
2026-08-vuln_count_impact-component-heatmap.png
2026-08-vuln_count_impact.png

Summary tables

Vulnerabilities by Product Family

Apps vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-68821

Windows Package Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.3

Azure vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-70340

Azure CycleCloud Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-65806

Azure CycleCloud Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-47299

Azure Monitor Agent Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.2

CVE-2026-65673

Microsoft Entra Connect Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-6726

MITRE: CVE-2026-6726 TPM 2.0 Improper Object Slot Reuse

Exploitation Less Likely

No

7.9

CVE-2026-6727

MITRE: CVE-2026-6727 TPM 2.0 RSA OAEP Timing Side-Channel Vulnerability

Exploitation Less Likely

No

5.9

Browser vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-70339

Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability

Exploitation Unlikely

No

5.4

CVE-2026-19137

CVE-2026-19137 Use after free in WebGL

n/a

No

CVE-2026-19138

CVE-2026-19138 Heap buffer overflow in CrashReporting

n/a

No

CVE-2026-19139

CVE-2026-19139 Race in CredentialProvider

n/a

No

CVE-2026-19140

CVE-2026-19140 Use after free in GPU

n/a

No

CVE-2026-19142

CVE-2026-19142 Use after free in Views

n/a

No

CVE-2026-19144

CVE-2026-19144 Use after free in HTML

n/a

No

CVE-2026-19145

CVE-2026-19145 Use after free in Translate

n/a

No

CVE-2026-19146

CVE-2026-19146 Uninitialized Use in GPU

n/a

No

CVE-2026-19147

CVE-2026-19147 Use after free in Aura

n/a

No

CVE-2026-19148

CVE-2026-19148 Out of bounds write in GPU

n/a

No

CVE-2026-19149

CVE-2026-19149 Use after free in Aura

n/a

No

CVE-2026-19150

CVE-2026-19150 Inappropriate implementation in V8

n/a

No

CVE-2026-19151

CVE-2026-19151 Use after free in V8

n/a

No

CVE-2026-19152

CVE-2026-19152 Inappropriate implementation in Navigation

n/a

No

CVE-2026-19153

CVE-2026-19153 Insufficient validation of untrusted input in Workers

n/a

No

CVE-2026-19155

CVE-2026-19155 Use after free in Payments

n/a

No

CVE-2026-19156

CVE-2026-19156 Heap buffer overflow in Base

n/a

No

CVE-2026-19157

CVE-2026-19157 Out of bounds write in ANGLE

n/a

No

CVE-2026-19158

CVE-2026-19158 Use after free in Views

n/a

No

CVE-2026-19159

CVE-2026-19159 Use after free in Views

n/a

No

CVE-2026-19160

CVE-2026-19160 Uninitialized Use in Skia

n/a

No

CVE-2026-19161

CVE-2026-19161 Uninitialized Use in Skia

n/a

No

CVE-2026-19162

CVE-2026-19162 Out of bounds write in V8

n/a

No

CVE-2026-19163

CVE-2026-19163 Use after free in Media

n/a

No

CVE-2026-19164

CVE-2026-19164 Insufficient validation of untrusted input in Codecs

n/a

No

CVE-2026-19165

CVE-2026-19165 Use after free in Extensions

n/a

No

CVE-2026-19166

CVE-2026-19166 Use after free in Web Authentication

n/a

No

CVE-2026-19167

CVE-2026-19167 Integer overflow in GPU

n/a

No

CVE-2026-19168

CVE-2026-19168 Inappropriate implementation in V8

n/a

No

CVE-2026-19169

CVE-2026-19169 Insufficient validation of untrusted input in Contextual Tasks

n/a

No

CVE-2026-19170

CVE-2026-19170 Use after free in WebGL

n/a

No

CVE-2026-19171

CVE-2026-19171 Use after free in Media

n/a

No

CVE-2026-19172

CVE-2026-19172 Use after free in Views

n/a

No

CVE-2026-19173

CVE-2026-19173 Out of bounds write in Skia

n/a

No

CVE-2026-19174

CVE-2026-19174 Integer overflow in V8

n/a

No

CVE-2026-19175

CVE-2026-19175 Use after free in Payments

n/a

No

CVE-2026-19176

CVE-2026-19176 Use after free in Skia

n/a

No

CVE-2026-19177

CVE-2026-19177 Insufficient validation of untrusted input in UI

n/a

No

Developer Tools vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-70354

.NET Core Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62901

.NET Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-62909

.NET Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-58641

.NET Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62871

.NET Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62886

.NET Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62872

.NET Framework Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-65810

.NET Framework Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62897

.NET Framework Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62900

.NET Information Disclosure Vulnerability

Exploitation Less Likely

No

5.9

CVE-2026-62902

.NET Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62899

.NET Security Feature Bypass Vulnerability

Exploitation Less Likely

No

5.9

CVE-2026-65675

CoPilot Chat Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-70335

GitHub Copilot and Visual Studio Code Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-70337

Microsoft PowerShell Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-70338

Microsoft PowerShell Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62898

Microsoft QUIC Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-59119

PowerShell Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-58612

PowerShell Information Disclosure Vulnerability

Exploitation Less Likely

No

7.4

CVE-2026-47285

Visual Studio Code Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-54981

Visual Studio Code Python Extension Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-59113

Visual Studio Code Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69320

Visual Studio Code Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-70336

Visual Studio Code Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-58650

Visual Studio Code Security Feature Bypass Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-69278

Visual Studio Code Security Feature Bypass Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-69306

Visual Studio Code Security Feature Bypass Vulnerability

Exploitation Less Likely

No

8.2

ESU vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-59130

AMD Zen Information Disclosure Vulnerability

Exploitation Less Likely

No

5.6

CVE-2026-59131

AMD Zen Information Disclosure Vulnerability

Exploitation Less Likely

No

5.6

CVE-2026-62892

Capability Access Management Service (camsvc) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-65786

Desktop Window Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65787

Desktop Window Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-59136

Microsoft COM for Windows Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62698

Microsoft Digest Authentication Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62912

Microsoft Exchange Server Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62910

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.2

CVE-2026-65813

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62911

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-62913

Microsoft Exchange Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62915

Microsoft Exchange Server Security Feature Bypass Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62914

Microsoft Exchange Server Spoofing Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-62784

Microsoft Local Security Authority Server (lsasrv) Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-59138

Microsoft Remote Registry Service Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-61345

Microsoft Remote Registry Service Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-66804

Microsoft Windows Cross Device Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-59135

Microsoft Windows Search Component Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-65814

Microsoft Windows Storage Port Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-6726

MITRE: CVE-2026-6726 TPM 2.0 Improper Object Slot Reuse

Exploitation Less Likely

No

7.9

CVE-2026-6727

MITRE: CVE-2026-6727 TPM 2.0 RSA OAEP Timing Side-Channel Vulnerability

Exploitation Less Likely

No

5.9

CVE-2026-65671

Remote Access API Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-42976

Remote Access Management service/API (RPC server) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-59134

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-61352

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-61363

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-62824

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-54113

Remote Procedure Call Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-62781

RPC Runtime Library Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-59125

Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability

Exploitation Less Likely

No

7.0

CVE-2026-62746

Win32k Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62743

Win32k Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62786

Win32k Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-61358

Windows Accessibility Infrastructure (ATBroker.exe) Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62818

Windows Active Directory Certificate Services (AD CS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-49179

Windows Active Directory Domain Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-61348

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-68820

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Detected

No

7.0

CVE-2026-70307

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-62908

Windows Backup Engine Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-62713

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62771

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62728

Windows Common Log File System Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-61936

Windows Defender Firewall Service Security Feature Bypass Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-62893

Windows Deployment Services TFTP Server Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-62747

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62710

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62755

Windows DHCP Client Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62812

Windows DHCP Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62761

Windows DHCP Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62776

Windows DHCP Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62803

Windows DHCP Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62807

Windows DHCP Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62718

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62715

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62716

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62742

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62745

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62720

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62714

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62814

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62823

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation More Likely

No

8.8

CVE-2026-61923

Windows Display Enhancement Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70304

Windows DNS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-70330

Windows DNS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-62769

Windows DNS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-62778

Windows DNS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-62881

Windows DNS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-62883

Windows DNS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-65795

Windows DNS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-65797

Windows DNS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-65799

Windows DNS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-65798

Windows DNS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-62787

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-62817

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62878

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-61920

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

6.6

CVE-2026-61932

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62894

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62888

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62703

Windows DWM Core Library Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-59128

Windows Encrypting File System (EFS) Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-59126

Windows Event Logging Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-59137

Windows Event Logging Service Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-61347

Windows Event Logging Service Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-65662

Windows GDI Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-61360

Windows GDI Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-62890

Windows GDI+ Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62709

Windows GDI+ Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62822

Windows GDI+ Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62702

Windows Graphics Kernel Denial of Service Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-61346

Windows Graphics Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62774

Windows Graphics Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-61928

Windows Hello Tampering Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62750

Windows HTTP Protocol Stack Tampering Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-61937

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62753

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-62735

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62739

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62741

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-61368

Windows Hyper-V Information Disclosure Vulnerability

Exploitation Less Likely

No

5.0

CVE-2026-62740

Windows Imaging Component Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-54984

Windows Imaging Component Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-59127

Windows Installer Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-61925

Windows Installer Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-70344

Windows Installer Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-70345

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70346

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70347

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62768

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65774

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65796

Windows iSCSI Target Service Denial of Service Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-65679

Windows iSCSI Target Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-65791

Windows iSCSI Target Service Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-62754

Windows Kerberos Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62773

Windows Kerberos Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62752

Windows Kerberos Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-61930

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-65773

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-66799

Windows Key Guard Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62785

Windows LDAP – Lightweight Directory Access Protocol Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-62795

Windows LDAP – Lightweight Directory Access Protocol Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-62777

Windows License Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50472

Windows LUA File Virtualization Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62738

Windows Management Instrumentation Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62719

Windows Message Queuing Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62717

Windows Message Queuing Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65790

Windows Message Queuing Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62707

Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56174

Windows Narrator Braille Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-61366

Windows Network Connection Broker Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-68819

Windows Network File System Denial of Service Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-62797

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62700

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62880

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-61350

Windows NTFS Information Disclosure Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-62796

Windows NTFS Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-65784

Windows NTFS Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-62793

Windows NTFS Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-62887

Windows NTFS Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-62696

Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62751

Windows Projected File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62690

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62816

Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62783

Windows Remote Access Connection Manager Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62758

Windows Remote Access Connection Manager Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-61924

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-61918

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-61921

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-61356

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-61367

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62692

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-61364

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-61365

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62819

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-62757

Windows Schannel Security Feature Bypass Vulnerability

Exploitation Unlikely

No

5.3

CVE-2026-62889

Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-61355

Windows Sensor Data Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62770

Windows Shell Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62782

Windows SMB Client Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-65794

Windows SMB Client Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62800

Windows SMBv3 Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-62790

Windows SMBv3 Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-59132

Windows TCP/IP Denial of Service Vulnerability

Exploitation More Likely

No

7.5

CVE-2026-62792

Windows TCP/IP Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-61353

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62723

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62724

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62748

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-62729

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-59122

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62701

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62725

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-62726

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62732

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62734

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-62699

Windows Universal Disk Format File System Driver (UDFS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-61926

Windows USB Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62832

Windows User Profile Service Elevation of Privilege Vulnerability

Exploitation More Likely

Yes

7.8

CVE-2026-62721

Windows User-Mode Power Service (UMPS) Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62712

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62876

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62877

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65678

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62711

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62733

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62885

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65775

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62730

Windows Wired AutoConfig Service Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-61349

Windows Work Folder Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-61939

Winlogon Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

Microsoft Dynamics vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-66301

Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-65815

Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-40375

Microsoft Dynamics Business Central Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

Microsoft Office vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-64906

Microsoft Access Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-64912

Microsoft Access Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-64908

Microsoft Access Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-64914

Microsoft Access Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-64920

Microsoft Access Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-64919

Microsoft Access Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-68802

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-68808

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-68813

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-70318

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-70327

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-70328

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-68797

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-68799

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-65807

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-68793

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68794

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68795

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68796

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68800

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68807

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68806

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68810

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68811

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68815

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68816

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68798

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-68801

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68803

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68804

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68805

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68812

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68814

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68817

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68792

Microsoft Office Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-63517

Microsoft Office Graphics Component Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62842

Microsoft Office Graphics Component Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-66809

Microsoft Office Graphics Component Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-63513

Microsoft Office Graphics Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-63519

Microsoft Office Graphics Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65664

Microsoft Office Graphics Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-63526

Microsoft Office Graphics Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-66807

Microsoft Office Graphics Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70315

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-70314

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-70317

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-70323

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-63524

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-63529

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-64899

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-63515

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65657

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65656

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65661

Microsoft Office Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-63532

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-63533

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-64898

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-64903

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-64904

Microsoft Office Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-64909

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-64910

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-64911

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70130

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-57105

Microsoft Office SharePoint Spoofing Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-70306

Microsoft Office SharePoint Spoofing Vulnerability

Exploitation Less Likely

No

9.3

CVE-2026-63521

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-70319

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-63528

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-63530

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-63531

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-64917

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-66806

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-66810

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-63518

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70311

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-63525

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-63527

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-64905

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-64907

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-64915

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65680

Microsoft OneDrive for MacOS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-70329

Microsoft Outlook Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-62882

Microsoft Outlook Spoofing Vulnerability

Exploitation Unlikely

No

4.3

CVE-2026-70313

Microsoft PowerPoint Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70324

Microsoft SharePoint Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-70321

Microsoft SharePoint Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62827

Microsoft SharePoint Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-70355

Microsoft SharePoint Server Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.3

CVE-2026-64921

Microsoft SharePoint Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-70326

Microsoft SharePoint Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62837

Microsoft SharePoint Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-63514

Microsoft SharePoint Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-63520

Microsoft SharePoint Server Remote Code Execution Vulnerability

Exploitation More Likely

No

8.1

CVE-2026-65658

Microsoft SharePoint Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-65663

Microsoft SharePoint Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-65665

Microsoft SharePoint Server Remote Code Execution Vulnerability

Exploitation More Likely

No

8.8

CVE-2026-64901

Microsoft SharePoint Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-66805

Microsoft SharePoint Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-66808

Microsoft SharePoint Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62829

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-63516

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-64922

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-65660

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-64897

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-64900

Microsoft SharePoint Server Spoofing Vulnerability

N/A

No

7.3

CVE-2026-64902

Microsoft SharePoint Server Spoofing Vulnerability

N/A

No

4.6

CVE-2026-64916

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Unlikely

No

4.6

CVE-2026-58639

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62839

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62917

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-63512

Microsoft SharePoint Server Tampering Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-65767

Microsoft Teams for Android and iOS Spoofing Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-65769

Microsoft Teams iOS Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-65768

Microsoft Teams Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-70310

Microsoft Word Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-58651

Microsoft Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68809

Powerpoint Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-70312

Powerpoint Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-70316

Powerpoint Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-70325

Powerpoint Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-70320

Powerpoint Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-70322

Powerpoint Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

Server Software vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-62912

Microsoft Exchange Server Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62910

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.2

CVE-2026-65813

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62911

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-62913

Microsoft Exchange Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62915

Microsoft Exchange Server Security Feature Bypass Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62914

Microsoft Exchange Server Spoofing Vulnerability

Exploitation Less Likely

No

7.3

SQL Server vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-65811

Power BI Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

System Center vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-54123

Microsoft Defender for Endpoint for Mac Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

Windows vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-65777

Active Directory Security Feature Bypass Vulnerability

Exploitation Unlikely

No

5.3

CVE-2026-59130

AMD Zen Information Disclosure Vulnerability

Exploitation Less Likely

No

5.6

CVE-2026-59131

AMD Zen Information Disclosure Vulnerability

Exploitation Less Likely

No

5.6

CVE-2026-61357

Application Information Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62892

Capability Access Management Service (camsvc) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-65786

Desktop Window Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65787

Desktop Window Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65788

Desktop Window Manager Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-59136

Microsoft COM for Windows Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62698

Microsoft Digest Authentication Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-59133

Microsoft High Performance Computing (HPC) Pack Elevation of Privilege Vulnerability

Exploitation More Likely

No

8.8

CVE-2026-59124

Microsoft High Performance Computing (HPC) Pack Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-62784

Microsoft Local Security Authority Server (lsasrv) Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-62815

Microsoft QUIC Remote Code Execution Vulnerability

N/A

No

9.8

CVE-2026-59138

Microsoft Remote Registry Service Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-61345

Microsoft Remote Registry Service Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-66804

Microsoft Windows Cross Device Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-59135

Microsoft Windows Search Component Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-65814

Microsoft Windows Storage Port Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-6726

MITRE: CVE-2026-6726 TPM 2.0 Improper Object Slot Reuse

Exploitation Less Likely

No

7.9

CVE-2026-6727

MITRE: CVE-2026-6727 TPM 2.0 RSA OAEP Timing Side-Channel Vulnerability

Exploitation Less Likely

No

5.9

CVE-2026-65671

Remote Access API Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65672

Remote Access API Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-42976

Remote Access Management service/API (RPC server) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-59134

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-61352

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-61363

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-62824

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-54113

Remote Procedure Call Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-62781

RPC Runtime Library Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-59125

Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability

Exploitation Less Likely

No

7.0

CVE-2026-62746

Win32k Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62798

Win32k Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-62743

Win32k Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62786

Win32k Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-61358

Windows Accessibility Infrastructure (ATBroker.exe) Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62818

Windows Active Directory Certificate Services (AD CS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-49179

Windows Active Directory Domain Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-61348

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-68820

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Detected

No

7.0

CVE-2026-70307

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-65783

Windows Autopilot Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-65779

Windows Autopilot Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-65780

Windows Autopilot Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-65778

Windows Autopilot Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-65782

Windows Autopilot Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-65781

Windows Autopilot Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-62908

Windows Backup Engine Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-61927

Windows Bind Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-61934

Windows Bind Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62705

Windows Bind Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62722

Windows Bind Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62713

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62771

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62728

Windows Common Log File System Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-62772

Windows Container Isolation FS Filter Driver (unionfs.sys) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62775

Windows Container Isolation FS Filter Driver (unionfs.sys) Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-72971

Windows Container Isolation FS Filter Driver (unionfs.sys) Tampering Vulnerability

Exploitation Unlikely

Yes

5.5

CVE-2026-61936

Windows Defender Firewall Service Security Feature Bypass Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-62893

Windows Deployment Services TFTP Server Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-62747

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62710

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-66802

Windows Device Health Attestation (DHA) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-71331

Windows Device Health Attestation (DHA) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-65785

Windows DHCP Client Denial of Service Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62755

Windows DHCP Client Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62736

Windows DHCP Client Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-61361

Windows DHCP Client Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-62812

Windows DHCP Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62761

Windows DHCP Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62776

Windows DHCP Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62803

Windows DHCP Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62807

Windows DHCP Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62718

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62715

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62716

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62742

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62745

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62720

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62714

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62814

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62823

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation More Likely

No

8.8

CVE-2026-61923

Windows Display Enhancement Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70304

Windows DNS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-70330

Windows DNS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-62769

Windows DNS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-62778

Windows DNS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-62881

Windows DNS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-62883

Windows DNS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-65795

Windows DNS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-65797

Windows DNS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-65799

Windows DNS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-65798

Windows DNS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-62787

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-62817

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62820

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-62878

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-65789

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-61920

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

6.6

CVE-2026-61932

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62894

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62888

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-61933

Windows DWM Core Library Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62703

Windows DWM Core Library Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-59128

Windows Encrypting File System (EFS) Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-59126

Windows Event Logging Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-59137

Windows Event Logging Service Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-61347

Windows Event Logging Service Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-65662

Windows GDI Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-61360

Windows GDI Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-62890

Windows GDI+ Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62709

Windows GDI+ Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62822

Windows GDI+ Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62702

Windows Graphics Kernel Denial of Service Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-61346

Windows Graphics Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62774

Windows Graphics Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-61928

Windows Hello Tampering Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62750

Windows HTTP Protocol Stack Tampering Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-61937

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62753

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-62735

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62739

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62741

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62811

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8


CVE-2026-61368

Windows Hyper-V Information Disclosure Vulnerability

Exploitation Less Likely

No

5.0

CVE-2026-62740

Windows Imaging Component Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-54984

Windows Imaging Component Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-59127

Windows Installer Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-61925

Windows Installer Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-70344

Windows Installer Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-70345

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70346

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70347

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-61938

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62768

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65774

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65681

Windows iSCSI Target Service Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-65796

Windows iSCSI Target Service Denial of Service Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-65679

Windows iSCSI Target Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-65791

Windows iSCSI Target Service Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-62754

Windows Kerberos Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62766

Windows Kerberos Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-62773

Windows Kerberos Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62752

Windows Kerberos Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-61930

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62737

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-61929

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-62708

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.4

CVE-2026-62749

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62780

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62788

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-65773

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-66799

Windows Key Guard Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62785

Windows LDAP – Lightweight Directory Access Protocol Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-62795

Windows LDAP – Lightweight Directory Access Protocol Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-62777

Windows License Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50472

Windows LUA File Virtualization Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62738

Windows Management Instrumentation Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-70348

Windows Management Services Denial of Service Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62719

Windows Message Queuing Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62717

Windows Message Queuing Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65790

Windows Message Queuing Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62688

Windows MIDI Service Module Elevation of Privileges Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62693

Windows MIDI Service Module Elevation of Privileges Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-62707

Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56174

Windows Narrator Braille Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56179

Windows Network Address Translation (NAT) Spoofing Vulnerability

Exploitation Less Likely

No

8.3

CVE-2026-61366

Windows Network Connection Broker Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-68819

Windows Network File System Denial of Service Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-62797

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62700

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62880

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-61350

Windows NTFS Information Disclosure Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-62796

Windows NTFS Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-65784

Windows NTFS Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-62793

Windows NTFS Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-62887

Windows NTFS Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-62696

Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62751

Windows Projected File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62690

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62816

Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62783

Windows Remote Access Connection Manager Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62758

Windows Remote Access Connection Manager Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-61924

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-61918

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-61921

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-61356

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-61367

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62692

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-61364

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-61365

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62819

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-62779

Windows Schannel Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62757

Windows Schannel Security Feature Bypass Vulnerability

Exploitation Unlikely

No

5.3

CVE-2026-62889

Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-61355

Windows Sensor Data Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62770

Windows Shell Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62799

Windows SMB Client Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62782

Windows SMB Client Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-65794

Windows SMB Client Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62800

Windows SMBv3 Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-62790

Windows SMBv3 Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62695

Windows Storage Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-61359

Windows Storage Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-59132

Windows TCP/IP Denial of Service Vulnerability

Exploitation More Likely

No

7.5

CVE-2026-62792

Windows TCP/IP Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-61353

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62723

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62724

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62748

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-62729

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-59122

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62701

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62725

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-62726

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62732

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62734

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-62699

Windows Universal Disk Format File System Driver (UDFS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-61926

Windows USB Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62832

Windows User Profile Service Elevation of Privilege Vulnerability

Exploitation More Likely

Yes

7.8

CVE-2026-62721

Windows User-Mode Power Service (UMPS) Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62712

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62876

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62877

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65678

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62711

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62733

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62885

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65775

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-65776

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62730

Windows Wired AutoConfig Service Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-61349

Windows Work Folder Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-61939

Winlogon Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

Zero-Day Vulnerabilities: Known Exploited

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-68820

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Detected

No

7.0

Zero-Day Vulnerabilities: Publicly Disclosed (No known exploitation)

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-72971

Windows Container Isolation FS Filter Driver (unionfs.sys) Tampering Vulnerability

Exploitation Unlikely

Yes

5.5

CVE-2026-62832

Windows User Profile Service Elevation of Privilege Vulnerability

Exploitation More Likely

Yes

7.8

Patch Tuesday – July 2026

Post Syndicated from Adam Barnett original https://www.rapid7.com/blog/post/em-patch-tuesday-july-2026

Microsoft is publishing 622 vulnerabilities on July 2026 Patch Tuesday, including a record-breaking 416 Windows vulnerabilities. Microsoft is aware of exploitation in the wild for two of the vulnerabilities published today, both of which are listed on CISA KEV, as well as public disclosure for one other. As usual, browser vulns are not included in the Patch Tuesday count above. Rapid7 noted last month that Microsoft no longer enumerates Chromium CVEs in the Security Update Guide. However, Microsoft has now taken the pursuit of minimalism much further, since today’s Security Update Guide no longer lists out even Microsoft vulnerabilities! Instead, we now receive a summary table of vulnerability counts by product family, as well as a new slimline “Notable CVEs” section. All of this only serves to illustrate the recent industry-wide trend of exploding vulnerability report counts, with an associated uptick in the publication of remediations as a trailing indicator.

SharePoint: critical auth bypass by Rapid7

Today sees the publication of CVE-2026-55040, a critical authentication bypass in Microsoft SharePoint. Discovered by Rapid7 Senior Principal Security Researcher Stephen Fewer, and published today in coordination with Microsoft, this vulnerability is the first in a pair of exploits which, when chained together, can lead to unauthenticated remote code execution against a vulnerable SharePoint server. Patches are available for SharePoint Server Subscription Edition, 2019, and 2016. As the full Rapid7 blog post sets out, the second vulnerability in the full RCE chain remains embargoed for now, with Microsoft expected to publish patches for that second vulnerability as part of Patch Tuesday August 2026. Microsoft noted: “We would like to thank Rapid7 for responsibly reporting this issue through coordinated vulnerability disclosure.”

SharePoint: zero-day EoP

It’s a rare Patch Tuesday which doesn’t include multiple SharePoint fixes, and today is no exception. Microsoft is aware of existing in-the-wild exploitation of CVE-2026-56164, where successful exploitation allows an attacker to elevate privileges over a network, with no existing privileges required, and low attack complexity since “an attacker does not require significant prior knowledge of the system, and can achieve repeatable success”. This is as good an example as any that a relatively low CVSS v3 base score (5.3) may be an imperfect signal concealing something much spicier, and Microsoft acknowledges that possibility by assigning a severity rating of Important. Microsoft certainly intended to list CVE-2026-56164 in the new Notable CVEs section of the Security Update Guide instead of erroneously listing CVE-2026-56155 twice, and it’s likely that this will be corrected shortly.

What’s the opposite of coordinated disclosure?

After years of relative stability, the Patch Tuesday process has experienced significant turbulence so far in 2026. As well as the AI-fuelled exponential growth of vulnerability reporting and discovery, Microsoft is grappling with the emergence of a series of vulnerabilities disclosed in such a way as to bring maximum discomfort for Redmond. Pseudonymous researcher Nightmare Eclipse dropped another Defender elevation of privilege vulnerability in the hours following Patch Tuesday June 2026, which Microsoft subsequently published and patched as CVE-2026-50656, along with a terse acknowledgement of the vulnerability’s celebrity nickname of RoguePlanet. Recently, Nightmare Eclipse has given conflicting estimates of what sort of surprises Microsoft can expect today, as well as claiming that the CVE-2026-50656 patches introduce a new avenue for a disk exhaustion attack. Today,  a new proof of concept for a further vulnerability nicknamed LegacyHive has emerged from the same source, which appears to allow a non-privileged user to mount another user’s user hive.

Microsoft BitLocker receives patches today for a publicly-known security feature bypass vulnerability. The advisory for CVE-2026-50661 explains that an unauthorized attacker with physical access to the target machine can bypass Windows BitLocker. While Microsoft doesn’t confirm either way, it’s very probable that this is a patch for the GreatXML vulnerability which Nightmare Eclipse announced the day after Patch Tuesday June 2026.

Active Directory Federation Services: zero-day EoP

Active Directory administrators should note the emergence today of CVE-2026-56155, an exploited-in-the-wild elevation of privilege vulnerability in Active Directory Federation Services which allows an authorized attacker to elevate privileges locally. Eight other vulnerabilities are also published today in Active Directory Federation Services, all ranked as Important on Microsoft’s proprietary severity ranking scale. The advisory doesn’t explicitly describe the location of the attacker, but it’s likely that an attacker would need an existing toehold on the target system to chain together with the elevation of privilege opportunity on offer here.

Age of Empires II: RCE

Historically, Patch Tuesday hasn’t seen too many security patches for video games. However, Age of Empires II: Definitive Edition is a new entrant to the Microsoft CVE roster today. Veteran AoE2 players may well be familiar with dangerous opposition early game strategies such as the Persian Town Center nuisance or the Aztec monk rush, but anyone who opens a malicious game scenario file without applying the patch for CVE-2026-50663 might suffer a serious defeat. Successful exploitation allows an attacker to place malicious files in unexpected locations, potentially enabling code execution on the target system.

Microsoft lifecycle update

As Rapid7 noted last month, there are some significant Microsoft product lifecycle changes taking place in mid-July. SQL Server 2016 moves beyond regular extended support and into the pay-to-play Extended Security Updates (ESU) phase from July 15, 2026, and its older sibling SQL Server 2014 moves into the third and final year of ESU. Also on July 14, 2026, SharePoint Server 2016 and 2019 reach extended end date, and since there’s no ESU available, the only remaining option for fully-supported self-hosted SharePoint after today is SharePoint Subscription Edition. The July 2026 lifecycle casualties continue with Project Server 2016 and 2019, Dynamics GP 2016 and 2016 R2, InfoPath 2013, and SharePoint Designer 2013, which also all reach their Extended End Dates, ending their supported lifecycles. Visual Studio 2022 Version 17.12 Long-Term Servicing Channel (LTSC) reaches its release end date on July 14, leaving either the Visual Studio 2022 current channel or an upgrade to Visual Studio 2026 as supported options.

Summary charts

2026-07-vuln_count_impact.png

2026-07-vuln_count_component.png

2026-07-vuln_count_impact-component-heatmap.png

Summary tables

Apps vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-58617

M365 Copilot for iOS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-58595

Microsoft Bing App for IOS Spoofing Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-48561

Microsoft Copilot Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.6

CVE-2026-58636

Microsoft PC Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50438

Microsoft PC Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-54124

Windows Terminal Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

Azure vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-50652

Azure Active Directory Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50653

Azure Active Directory Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-57969

Azure CycleCloud Elevation of Privilege Vulnerability

N/A

No

8.8

CVE-2026-58279

Azure CycleCloud Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-47632

Azure Monitor Agent Metrics Extension Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50338

Azure Spring Apps Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.2

Developer Tools vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-47302

.NET Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50525

.NET Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50651

.NET Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-57108

.NET Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50524

.NET Framework Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50527

.NET Framework Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50648

.NET Framework Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50650

.NET Framework Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50646

.NET Framework Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50649

.NET Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-47304

.NET Security Feature Bypass Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-50528

.NET Security Feature Bypass Vulnerability

Exploitation Less Likely

No

8.2

CVE-2026-50659

.NET Spoofing Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-50526

.NET Tampering Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-56170

ASP.NET Core Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-47300

ASP.NET Core Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-47303

ASP.NET Core Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-47282

GitHub Copilot and Visual Studio Code Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-41109

GitHub Copilot and Visual Studio Code Security Feature Bypass Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50506

OData for ASP.NET and ASP.NET Core Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-45646

OData for ASP.NET and ASP.NET Core Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50520

Visual Studio Code Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-45496

Visual Studio Code Security Feature Bypass Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-57101

Visual Studio Code Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-57102

Visual Studio Code Security Feature Bypass Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-47305

Visual Studio Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

Device vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-48581

Surface Broker SDMA Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

ESU vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-54121

Active Directory Certificate Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50682

Active Directory Denial of Service Vulnerability

Exploitation Unlikely

No

7.1

CVE-2026-50647

Active Directory Federation Server Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50684

Active Directory Federation Server Spoofing Vulnerability

N/A

No

4.8

CVE-2026-56155

Active Directory Federation Services Elevation of Privilege Vulnerability

Exploitation Detected

No

7.8

CVE-2026-50491

Code Integrity DLL (ci.dll) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50381

Composite Image File System driver (cimfs.sys) Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-50427

Content Delivery Manager Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50692

Desktop Window Manager Elevation of Privilege Vulnerability

N/A

No

8.8

CVE-2026-48564

DHCP Server Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50370

DHCP Server Service Remote Code Execution Vulnerability

Exploitation More Likely

No

8.8

CVE-2026-56159

DHCP Server Service Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-50296

DirectX Graphics Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50375

DirectX Graphics Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

6.3

CVE-2026-50493

DirectX Graphics Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56643

DirectX Graphics Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56644

DirectX Graphics Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-58629

DirectX Graphics Kernel Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-50382

DirectX Graphics Kernel Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-49174

DNS Client Tampering Vulnerability

Exploitation Unlikely

No

6.1

CVE-2026-50495

DNS Client Tampering Vulnerability

Exploitation Less Likely

No

6.1

CVE-2026-49787

HTTP.sys Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-49788

HTTP/2 Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50696

Internet Key Exchange (IKE) Protocol Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-50329

Microsoft DWM Core Library Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-58541

Microsoft DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55006

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55009

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-55005

Microsoft Exchange Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-55008

Microsoft Exchange Server Spoofing Vulnerability

Exploitation More Likely

No

9.6

CVE-2026-50343

Microsoft Install Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-54992

Microsoft Message Queuing Queue Manager Remote Code Execution Vulnerability

Exploitation More Likely

No

8.4

CVE-2026-50439

Microsoft Message Queuing Queue Manager Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-42900

Microsoft Windows App Store Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-49784

Microsoft Windows App Store Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50356

Microsoft Windows App Store Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-49165

Microsoft Windows App Store Information Disclosure Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-54993

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-58610

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50655

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-56189

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-57090

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-57094

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-57087

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-57092

Microsoft Windows VMSwitch Elevation of Privilege Vulnerability

Exploitation Less Likely

No

9.9

CVE-2026-50359

Microsoft XML Core Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-57097

Microsoft XML Security Feature Bypass Vulnerability

Exploitation Less Likely

No

6.4

CVE-2026-50346

Netlogon RPC Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50402

NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-54989

Quality Windows Audio/Video Experience (QWAVE) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50365

Remote Access Management service/API (RPC server) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-50474

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-58594

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-56190

Remote Desktop Protocol Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-49783

Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-42990

SQL Server ODBC driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-49168

Storage Spaces Direct Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-49180

Universal Plug and Play (upnp.dll) Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-50455

Universal Plug and Play (upnp.dll) Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-58601

Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability

Exploitation Less Likely

No

7.8

CVE-2026-49805

Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-50297

Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-50325

Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-50489

Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

8.8

CVE-2026-57095

Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.2

CVE-2026-56184

Win32k Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5


CVE-2026-50432

Window Virtual Filtering Platform (VFP) Denial of Service Vulnerability

Exploitation Less Likely

No

5.3

CVE-2026-54119

Windows Active Directory Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-57976

Windows Active Directory Domain Services Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-50366

Windows Active Directory Domain Services Denial of Service Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-49164

Windows Active Directory Domain Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-49178

Windows Active Directory Domain Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-54983

Windows Active Directory Federation Services Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-50695

Windows Active Directory Federation Services Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-50304

Windows Active Directory Federation Services Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-50368

Windows Active Directory Federation Services Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-50324

Windows Active Directory Federation Services Denial of Service Vulnerability

Exploitation Less Likely

No

5.9

CVE-2026-50355

Windows Active Directory Federation Services Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50411

Windows Active Directory Federation Services Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50312

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

4.7

CVE-2026-50462

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-57093

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-34346

Windows Ancillary Function Driver for WinSock Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-50400

Windows App Package Installer Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50331

Windows Application Model Core API Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-49803

Windows AppX Deployment Extensions Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50351

Windows Audio Compression Manager (ACM) Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-34328

Windows Audio Service Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50406

Windows Backup Engine Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50364

Windows Backup Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-50661

Windows BitLocker Security Feature Bypass Vulnerability

Exploitation Less Likely

Yes

6.1

CVE-2026-42975

Windows Bluetooth Port Driver Remote Code Execution

Exploitation Less Likely

No

8.0

CVE-2026-58538

Windows Bluetooth Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-58638

Windows Boot Loader Security Feature Bypass Vulnerability

Exploitation More Likely

No

6.0

CVE-2026-58637

Windows Client-Side Caching Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-50384

Windows Clip Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-49183

Windows Clipboard Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50689

Windows Clipboard Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50374

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.3

CVE-2026-58536

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-58613

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50401

Windows Cloud Files Mini Filter Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-50697

Windows Common Log File System Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50667

Windows Common Log File System Driver Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-50421

Windows Connected User Experiences and Telemetry Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50352

Windows Cryptographic Services Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50302

Windows Cryptographic Services Security Feature Bypass Vulnerability

Exploitation Unlikely

No

4.2

CVE-2026-50347

Windows Data.dll Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-49181

Windows DHCP Client Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50683

Windows DHCP Client Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-54128

Windows DHCP Client Remote Code Execution Vulnerability

Exploitation More Likely

No

8.4

CVE-2026-58627

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-50518

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-50685

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-49807

Windows DirectX Information Disclosure Vulnerability

Exploitation Less Likely

No

6.2

CVE-2026-49175

Windows DNS Client Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50426

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

6.8

CVE-2026-50300

Windows DWM Core Library Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-50437

Windows DWM Core Library Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-34348

Windows Event Logging Service Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-50502

Windows Event Logging Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-33842

Windows File Explorer Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-40422

Windows File Explorer Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-41087

Windows File Explorer Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50473

Windows File Explorer Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50442

Windows File Explorer Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50389

Windows File Explorer Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50456

Windows File Explorer Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-57084

Windows File Explorer Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-57091

Windows File History Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-50405

Windows Filtering Platform Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-49172

Windows FTP Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-50387

Windows GDI Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-54122

Windows GDI+ Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-49796

Windows GDI+ Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50380

Windows GDI+ Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.6


CVE-2026-58609

Windows Graphics Component Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50391

Windows Group Policy Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50310

Windows Human Interface Device Information Disclosure Vulnerability

Exploitation Less Likely

No

4.7

CVE-2026-50485

Windows Hyper-V Denial of Service Vulnerability

Exploitation Less Likely

No

4.5

CVE-2026-54129

Windows Hyper-V Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50680

Windows Hyper-V Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.2

CVE-2026-58534

Windows Input Method Editor (IME) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50490

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-58540

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50425

Windows Internal System User Profile Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50293

Windows Internal Task Bar Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-49167

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

4.7

CVE-2026-54132

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-49795

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

8.8

CVE-2026-49798

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

9.3

CVE-2026-50354

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-50332

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-50377

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-50390

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-50423

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-50397

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50399

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50459

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50477

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50478

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50484

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50673

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-58532

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50294

Windows Kernel Information Disclosure Vulnerability

Exploitation Less Likely

No

6.2

CVE-2026-50316

Windows Kernel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-50419

Windows Kernel Information Disclosure Vulnerability

Exploitation Unlikely

No

3.3

CVE-2026-50463

Windows Kernel Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50475

Windows Kernel Information Disclosure Vulnerability

Exploitation More Likely

No

5.5

CVE-2026-50429

Windows Kernel Information Disclosure Vulnerability

Exploitation Less Likely

No

8.2

CVE-2026-58614

Windows Kernel Security Feature Bypass Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-58545

Windows Kernel Security Feature Bypass Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50378

Windows Key Guard Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50303

Windows Key Guard Security Feature Bypass Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-40378

Windows Local Security Authority Subsystem Service (LSASS) Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-49799

Windows Local Security Authority Subsystem Service (LSASS) Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-50371

Windows LUA File Virtualization Filter Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-50358

Windows Media Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50433

Windows Media Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-34349

Windows Media Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50394

Windows Media Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50415

Windows Media Information Disclosure Vulnerability

Exploitation Less Likely

No

5.3

CVE-2026-57083

Windows Media Photo Codec Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-54115

Windows Message Queuing (MSMQ) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50447

Windows Message Queuing Service (MSMQ) Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-50505

Windows Message Queuing Service (MSMQ) Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-58635

Windows Narrator Braille Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50500

Windows Netlogon Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-50476

Windows Network Connections Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-50450

Windows Network Connections Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56650

Windows Network File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56649

Windows Network File System Remote Code Execution Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-50470

Windows Network Policy Server SNMP Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50496

Windows Network Policy Server SNMP Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-56194

Windows NFS Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-56648

Windows NFS Server Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-50337

Windows Notification Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-49789

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-50412

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50422

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50672

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-56175

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56182

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50341

Windows NTFS Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-58640

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-49184

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-49797

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50308

Windows NTFS Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50386

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50309

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50313

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50388

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50448

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50471

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50461

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50417

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50482

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-50494

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50344

Windows OLE Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50686

Windows OLE Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-50335

Windows Operating Systems Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-54987

Windows Overlay Filter Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50435

Windows Overlay Filter Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50409

Windows Overlay Filter Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-40400

Windows PowerShell Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-55004

Windows Print Configuration Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50499

Windows Print Spooler Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50383

Windows Print Spooler Information Disclosure Vulnerability

Exploitation Less Likely

No

6.1

CVE-2026-57085

Windows Print Spooler Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-58608

Windows Print Spooler Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50469

Windows Projected File System Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50434

Windows Push Notification Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50339

Windows Push Notification Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50430

Windows Push Notification Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50334

Windows Push Notification Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50363

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50431

Windows Quality of Service (QoS) Packet Scheduler Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50372

Windows Redirected Drive Buffering System Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-54982

Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-54995

Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-50666

Windows Remote Access Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-56647

Windows Remote Access Service Infrastructure Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50330

Windows Remote Desktop Client Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-50376

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-50504

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-58533

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-58535

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-58546

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-58539

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-55003

Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-57979

Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-50445

Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-50497

Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-54126

Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-57982

Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-50369

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-58626

Windows Remote Desktop Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-50318

Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50407

Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50357

Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50441

Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50668

Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.8

CVE-2026-54109

Windows Resilient File System (ReFS) Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-49792

Windows Resilient File System (ReFS) Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-49793

Windows Resilient File System (ReFS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50362

Windows Resilient File System (ReFS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50492

Windows Resilient File System (ReFS) Remote Code Execution Vulnerability

Exploitation Unlikely

No

6.8

CVE-2026-58530

Windows Resilient File System (ReFS) Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-49791

Windows Routing and Remote Access Service (RRAS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-50451

Windows Routing and Remote Access Service (RRAS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-57096

Windows Routing and Remote Access Service (RRAS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50452

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-50348

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-50410

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50449

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50460

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-50457

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50486

Windows Runtime Elevation of Privilege Vulnerability

N/A

No

7.8

CVE-2026-54125

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50373

Windows Search Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-44806

Windows Secure Channel Denial of Service Vulnerability

Exploitation Less Likely

No

5.3

CVE-2026-50681

Windows Secure Channel Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-56186

Windows Secure Channel Information Disclosure Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-42982

Windows Secure Kernel Mode Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50694

Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-50367

Windows Sensor Data Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-58619

Windows Sensor Data Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50311

Windows Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56188

Windows Server Network driver Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8


CVE-2026-50444

Windows Server Update Service (WSUS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50328

Windows Server Update Service (WSUS) Tampering Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-58531

Windows SMB Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.5

CVE-2026-54997

Windows SMB Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-49801

Windows SMB Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-50690

Windows SMB Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-56168

Windows SMB Server Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-50360

Windows SMB Server Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-57089

Windows SMB Server Network Transport Driver (srvnet.sys) Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-50333

Windows Spaceport.sys Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50298

Windows Spaceport.sys Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.8

CVE-2026-49171

Windows Speech Runtime Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-49170

Windows StateRepository API Server file Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-58526

Windows Storage Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50299

Windows Storage Spaces Direct Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-50306

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50307

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-49177

Windows TCP/IP Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-54999

Windows TCP/IP Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50669

Windows Telephony Server Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-54124

Windows Terminal Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50350

Windows Trusted Runtime Interface Driver Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50326

Windows Unified Consent System Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-49790

Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-50498

Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-58547

Windows Universal Plug and Play (UPnP) Device Host Elevation of Privilege Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-49794

Windows USB Audio Class Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-50453

Windows USB Audio Class Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

6.1

CVE-2026-58528

Windows USB Audio Class Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-50321

Windows USB Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50479

Windows USB Hub Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-49804

Windows USB Video Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.6

CVE-2026-49176

Windows WalletService Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-49800

Windows Web Proxy Auto-Discovery Protocol (WPAD) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50480

Windows Web Proxy Auto-Discovery Protocol (WPAD) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56173

Windows WebView Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-58632

Windows Win32 Kernel Subsystem Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-54107

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-54986

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-54112

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-54114

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-50670

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50688

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-56176

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-58628

Windows Wireless Network Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50509

Wireless Wide Area Network Service (WwanSvc) Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

Microsoft Dynamics vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-55944

Microsoft Dynamics NAV and Microsoft Dynamics 365 Business Central (On Premises) Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

Microsoft Office vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-50678

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

6.6

CVE-2026-54988

Microsoft Excel Information Disclosure Vulnerability

Exploitation Unlikely

No

6.1

CVE-2026-48580

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-50408

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-55046

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-55138

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-55054

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-55122

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-55898

Microsoft Excel Information Disclosure Vulnerability

Exploitation Unlikely

No

6.1

CVE-2026-50675

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55899

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55948

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-58618

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-47642

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55024

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55025

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-55031

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55048

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55029

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55039

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55041

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55136

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-55141

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55036

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55044

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55037

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55058

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55137

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55053

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55131

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-54131

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55947

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55949

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56156

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56193

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-55023

Microsoft Office Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-55026

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

6.2

CVE-2026-55027

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-55028

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-55047

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-55035

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-55057

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-55042

Microsoft Office Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-55139

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-50665

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56192

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-56195

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-55121

Microsoft Office Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-47290

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50301

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50314

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50467

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55017

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55018

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55022

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55125

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55045

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-55049

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55129

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55056

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55140

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55133

Microsoft OneNote Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55043

Microsoft PowerPoint Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55123

Microsoft PowerPoint Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55120

Microsoft PowerPoint Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55052

Microsoft SharePoint Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-58277

Microsoft SharePoint Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50522

Microsoft SharePoint Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-58644

Microsoft SharePoint Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-56164

Microsoft SharePoint Server Elevation of Privilege Vulnerability

Exploitation Detected

No

5.3

CVE-2026-55051

Microsoft SharePoint Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-55040

Microsoft SharePoint Server Security Feature Bypass Vulnerability

Exploitation More Likely

No

9.1

CVE-2026-54108

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-55016

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-55019

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Unlikely

No

4.6

CVE-2026-55020

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Unlikely

No

4.6

CVE-2026-55021

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Unlikely

No

7.3

CVE-2026-55030

Microsoft SharePoint Server Spoofing Vulnerability

N/A

No

4.6

CVE-2026-55034

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-55126

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-55135

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-56157

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

5.4

CVE-2026-55050

Microsoft Word Information Disclosure Vulnerability

N/A

No

5.5

CVE-2026-55124

Microsoft Word Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-55142

Microsoft Word Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-55032

Microsoft Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55033

Microsoft Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55127

Microsoft Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55055

Microsoft Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55038

Microsoft Word Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-55132

Microsoft Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55134

Microsoft Word Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-55128

Microsoft Word Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-55130

Microsoft Word Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50387

Windows GDI Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

Open Source Software vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-40553

Stack-based buffer overflow in gawk

n/a

No

CVE-2026-40469

Heap buffer overflow in gawk

n/a

No

CVE-2026-40468

Heap buffer overflow in gawk

n/a

No

CVE-2026-40467

Use after free in gawk

n/a

No

CVE-2026-57968

Windows Subsystem for Linux (WSL2) Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-57973

Windows Subsystem for Linux (WSL2) Kernel Tampering Vulnerability

Exploitation Less Likely

No

6.3

Other vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-50663

Game: Age of Empires II: Definitive Edition Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50510

GitHub Copilot Remote Code Execution Vulnerability

N/A

No

7.8

CVE-2026-55010

Minecraft Bedrock Dedicated Server Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-55145

Outlook Copilot Tampering Vulnerability

N/A

No

6.3

Server Software vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-55006

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55009

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-55005

Microsoft Exchange Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-55008

Microsoft Exchange Server Spoofing Vulnerability

Exploitation More Likely

No

9.6

SQL Server vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-56642

Microsoft Fabric Data Warehouse Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-58647

Microsoft PowerBI Report Server Spoofing Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-47296

Microsoft SQL Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55002

Microsoft SQL Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-47295

Microsoft SQL Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50468

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-54116

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-54117

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-54118

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

System Center vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-50658

Microsoft Defender for Endpoint for Mac Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-56178

Microsoft Defender for Endpoint for Mac Elevation of Privilege Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-50657

Microsoft Defender for Endpoint for Mac Information Disclosure Vulnerability

Exploitation Less Likely

No

4.7

CVE-2026-55011

Microsoft Defender Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55012

Microsoft Defender Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

Windows vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-54121

Active Directory Certificate Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50682

Active Directory Denial of Service Vulnerability

Exploitation Unlikely

No

7.1

CVE-2026-55001

Active Directory Domain Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50647

Active Directory Federation Server Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50684

Active Directory Federation Server Spoofing Vulnerability

N/A

No

4.8

CVE-2026-56155

Active Directory Federation Services Elevation of Privilege Vulnerability

Exploitation Detected

No

7.8

CVE-2026-50488

Clipboard User Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50491

Code Integrity DLL (ci.dll) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50381

Composite Image File System driver (cimfs.sys) Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-50427

Content Delivery Manager Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50692

Desktop Window Manager Elevation of Privilege Vulnerability

N/A

No

8.8

CVE-2026-58633

Desktop Window Manager Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-58634

Desktop Window Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-48564

DHCP Server Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50370

DHCP Server Service Remote Code Execution Vulnerability

Exploitation More Likely

No

8.8

CVE-2026-56159

DHCP Server Service Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-50296

DirectX Graphics Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50375

DirectX Graphics Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

6.3

CVE-2026-50353

DirectX Graphics Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50493

DirectX Graphics Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56643

DirectX Graphics Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56644

DirectX Graphics Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-58629

DirectX Graphics Kernel Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-50382

DirectX Graphics Kernel Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-49174

DNS Client Tampering Vulnerability

Exploitation Unlikely

No

6.1

CVE-2026-50495

DNS Client Tampering Vulnerability

Exploitation Less Likely

No

6.1

CVE-2026-57088

Extensible Storage Engine (ESENT) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-49787

HTTP.sys Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50420

HTTP.sys Information Disclosure Vulnerability

Exploitation Less Likely

No

6.2

CVE-2026-49788

HTTP/2 Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50696

Internet Key Exchange (IKE) Protocol Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-49162

Microsoft Brokering File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50305

Microsoft Brokering File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50361

Microsoft Brokering File System Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50466

Microsoft Brokering File System Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50458

Microsoft Brokering File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50329

Microsoft DWM Core Library Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-58541

Microsoft DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50343

Microsoft Install Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-54992

Microsoft Message Queuing Queue Manager Remote Code Execution Vulnerability

Exploitation More Likely

No

8.4

CVE-2026-50439

Microsoft Message Queuing Queue Manager Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-58537

Microsoft NAT Helper Components (ipnathlp.dll) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-42900

Microsoft Windows App Store Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-49784

Microsoft Windows App Store Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50356

Microsoft Windows App Store Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-49165

Microsoft Windows App Store Information Disclosure Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-54993

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-58610

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50655

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-56189

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-57090

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-57094

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-57087

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-57092

Microsoft Windows VMSwitch Elevation of Privilege Vulnerability

Exploitation Less Likely

No

9.9

CVE-2026-50359

Microsoft XML Core Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-57097

Microsoft XML Security Feature Bypass Vulnerability

Exploitation Less Likely

No

6.4

CVE-2026-50346

Netlogon RPC Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50402

NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-54989

Quality Windows Audio/Video Experience (QWAVE) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50365

Remote Access Management service/API (RPC server) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-54990

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-50474

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-58594

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-56190

Remote Desktop Protocol Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-49783

Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-42990

SQL Server ODBC driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-49168

Storage Spaces Direct Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-49180

Universal Plug and Play (upnp.dll) Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-50455

Universal Plug and Play (upnp.dll) Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-54111

Universal Print Management Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-58543

Universal Print Management Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.3

CVE-2026-58601

Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability

Exploitation Less Likely

No

7.8

CVE-2026-49805

Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-50297

Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-50325

Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-50489

Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

8.8

CVE-2026-57095

Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.2

CVE-2026-50416

Win32k Information Disclosure Vulnerability

Exploitation Less Likely

No

3.3

CVE-2026-56184

Win32k Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5


CVE-2026-50432

Window Virtual Filtering Platform (VFP) Denial of Service Vulnerability

Exploitation Less Likely

No

5.3

CVE-2026-54119

Windows Active Directory Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-57976

Windows Active Directory Domain Services Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-50366

Windows Active Directory Domain Services Denial of Service Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-49164

Windows Active Directory Domain Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-49178

Windows Active Directory Domain Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-58529

Windows Active Directory Federation Services (ADFS) Information Disclosure Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-54983

Windows Active Directory Federation Services Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-50695

Windows Active Directory Federation Services Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-50304

Windows Active Directory Federation Services Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-50368

Windows Active Directory Federation Services Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-50324

Windows Active Directory Federation Services Denial of Service Vulnerability

Exploitation Less Likely

No

5.9

CVE-2026-50355

Windows Active Directory Federation Services Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50411

Windows Active Directory Federation Services Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-58631

Windows Admin Center (WAC) Remote Code Execution Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-56196

Windows Admin Center (WAC) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-56197

Windows Admin Center (WAC) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-56169

Windows Admin Center Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-57107

Windows Admin Center Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56185

Windows Admin Center Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-50312

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

4.7

CVE-2026-50462

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-57093

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-34346

Windows Ancillary Function Driver for WinSock Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-48572

Windows App Package Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-48571

Windows App Package Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50400

Windows App Package Installer Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50331

Windows Application Model Core API Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-49803

Windows AppX Deployment Extensions Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50351

Windows Audio Compression Manager (ACM) Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-50440

Windows Audio Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-34328

Windows Audio Service Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50406

Windows Backup Engine Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50364

Windows Backup Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-50661

Windows BitLocker Security Feature Bypass Vulnerability

Exploitation Less Likely

Yes

6.1

CVE-2026-42975

Windows Bluetooth Port Driver Remote Code Execution

Exploitation Less Likely

No

8.0

CVE-2026-58538

Windows Bluetooth Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-58638

Windows Boot Loader Security Feature Bypass Vulnerability

Exploitation More Likely

No

6.0

CVE-2026-58637

Windows Client-Side Caching Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-50384

Windows Clip Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-49183

Windows Clipboard Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50689

Windows Clipboard Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50374

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.3

CVE-2026-58536

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-58613

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50401

Windows Cloud Files Mini Filter Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-50697

Windows Common Log File System Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50667

Windows Common Log File System Driver Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-50421

Windows Connected User Experiences and Telemetry Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50428

Windows Container Isolation FS Filter Driver (unionfs.sys) Information Disclosure Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-50352

Windows Cryptographic Services Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50302

Windows Cryptographic Services Security Feature Bypass Vulnerability

Exploitation Unlikely

No

4.2

CVE-2026-55144

Windows Cryptography API: Next Generation (CNG) Tampering Vulnerability

Exploitation Unlikely

No

7.1

CVE-2026-50347

Windows Data.dll Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-49181

Windows DHCP Client Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50683

Windows DHCP Client Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-54128

Windows DHCP Client Remote Code Execution Vulnerability

Exploitation More Likely

No

8.4

CVE-2026-58627

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-50518

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-50685

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-49807

Windows DirectX Information Disclosure Vulnerability

Exploitation Less Likely

No

6.2

CVE-2026-49175

Windows DNS Client Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50487

Windows DNS Client Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-50465

Windows DNS Client Tampering Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-49169

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-50426

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

6.8

CVE-2026-50424

Windows Domain Controller Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50300

Windows DWM Core Library Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-50437

Windows DWM Core Library Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-34348

Windows Event Logging Service Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-50502

Windows Event Logging Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-33842

Windows File Explorer Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-40422

Windows File Explorer Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-41087

Windows File Explorer Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50473

Windows File Explorer Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50442

Windows File Explorer Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50389

Windows File Explorer Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50456

Windows File Explorer Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-57084

Windows File Explorer Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-57091

Windows File History Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-50405

Windows Filtering Platform Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-49172

Windows FTP Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-50387

Windows GDI Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-54122

Windows GDI+ Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-49796

Windows GDI+ Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50380

Windows GDI+ Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.6

CVE-2026-50483

Windows Graphics Component Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-58609

Windows Graphics Component Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50391

Windows Group Policy Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50310

Windows Human Interface Device Information Disclosure Vulnerability

Exploitation Less Likely

No

4.7

CVE-2026-50485

Windows Hyper-V Denial of Service Vulnerability

Exploitation Less Likely

No

4.5

CVE-2026-54129

Windows Hyper-V Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-54127

Windows Hyper-V Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.4

CVE-2026-50680

Windows Hyper-V Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.2

CVE-2026-50315

Windows Image Acquisition Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-58534

Windows Input Method Editor (IME) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50490

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-58540

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50425

Windows Internal System User Profile Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50293

Windows Internal Task Bar Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-49167

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

4.7

CVE-2026-49173

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-54132

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-49795

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

8.8

CVE-2026-49798

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

9.3

CVE-2026-49808

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50354

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-50332

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-50377

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-50390

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-50423

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-50397

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50436

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-50399

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50459

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50477

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50478

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50484

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50673

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-58532

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50294

Windows Kernel Information Disclosure Vulnerability

Exploitation Less Likely

No

6.2


CVE-2026-50316

Windows Kernel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-50419

Windows Kernel Information Disclosure Vulnerability

Exploitation Unlikely

No

3.3

CVE-2026-50463

Windows Kernel Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50475

Windows Kernel Information Disclosure Vulnerability

Exploitation More Likely

No

5.5

CVE-2026-50429

Windows Kernel Information Disclosure Vulnerability

Exploitation Less Likely

No

8.2

CVE-2026-58614

Windows Kernel Security Feature Bypass Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-58545

Windows Kernel Security Feature Bypass Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-58602

Windows Kernel-Mode Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50393

Windows Kernel-Mode Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-50396

Windows Kernel-Mode Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-50378

Windows Key Guard Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50303

Windows Key Guard Security Feature Bypass Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-40378

Windows Local Security Authority Subsystem Service (LSASS) Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-49799

Windows Local Security Authority Subsystem Service (LSASS) Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-50371

Windows LUA File Virtualization Filter Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-58544

Windows Management Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50404

Windows Media Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-50358

Windows Media Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50336

Windows Media Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50398

Windows Media Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-50414

Windows Media Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-50379

Windows Media Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-50433

Windows Media Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-50676

Windows Media Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50677

Windows Media Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-34349

Windows Media Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50394

Windows Media Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50415

Windows Media Information Disclosure Vulnerability

Exploitation Less Likely

No

5.3

CVE-2026-57083

Windows Media Photo Codec Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50327

Windows Media Remote Code Execution Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-58542

Windows Media Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-54115

Windows Message Queuing (MSMQ) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50447

Windows Message Queuing Service (MSMQ) Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-50505

Windows Message Queuing Service (MSMQ) Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50342

Windows MIDI Service Module Elevation of Privileges Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-56183

Windows MIDI Service Module Elevation of Privileges Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-56187

Windows MIDI Service Module Elevation of Privileges Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-58635

Windows Narrator Braille Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50500

Windows Netlogon Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-56181

Windows Network Address Translation (NAT) Spoofing Vulnerability

Exploitation Less Likely

No

8.3

CVE-2026-50476

Windows Network Connections Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-50450

Windows Network Connections Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56650

Windows Network File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56649

Windows Network File System Remote Code Execution Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-50470

Windows Network Policy Server SNMP Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50496

Windows Network Policy Server SNMP Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-56194

Windows NFS Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-56648

Windows NFS Server Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-50337

Windows Notification Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-49789

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-50412

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50422

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50672

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-56175

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56182

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50341

Windows NTFS Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-58640

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-49184

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-49797

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50308

Windows NTFS Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50386

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50309

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50313

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50388

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50448

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50471

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50461

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50417

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50482

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-50494

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50344

Windows OLE Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50686

Windows OLE Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-50335

Windows Operating Systems Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50317

Windows Operating Systems Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-54987

Windows Overlay Filter Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50435

Windows Overlay Filter Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50409

Windows Overlay Filter Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-40400

Windows PowerShell Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-49166

Windows Print Configuration Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55004

Windows Print Configuration Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50499

Windows Print Spooler Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50383

Windows Print Spooler Information Disclosure Vulnerability

Exploitation Less Likely

No

6.1

CVE-2026-57085

Windows Print Spooler Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-58608

Windows Print Spooler Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50469

Windows Projected File System Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50434

Windows Push Notification Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50339

Windows Push Notification Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50430

Windows Push Notification Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50334

Windows Push Notification Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-44800

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50363

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50431

Windows Quality of Service (QoS) Packet Scheduler Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50372

Windows Redirected Drive Buffering System Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-54982

Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-54995

Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-50666

Windows Remote Access Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-56647

Windows Remote Access Service Infrastructure Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50330

Windows Remote Desktop Client Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-50376

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-50504

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-58533

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-58535

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-58546

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-58539

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-55003

Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-57979

Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-50445

Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-50497

Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-54126

Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-57982

Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-50369

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-58626

Windows Remote Desktop Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-55014

Windows Remote Help Defense Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50318

Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50407

Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50357

Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50441

Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50668

Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.8

CVE-2026-54109

Windows Resilient File System (ReFS) Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-49792

Windows Resilient File System (ReFS) Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-49793

Windows Resilient File System (ReFS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50362

Windows Resilient File System (ReFS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50492

Windows Resilient File System (ReFS) Remote Code Execution Vulnerability

Exploitation Unlikely

No

6.8

CVE-2026-50501

Windows Resilient File System (ReFS) Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-58530

Windows Resilient File System (ReFS) Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-49791

Windows Routing and Remote Access Service (RRAS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-50451

Windows Routing and Remote Access Service (RRAS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-57096

Windows Routing and Remote Access Service (RRAS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50323

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-50452

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-50348

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-50345

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-50322

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-50340

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.5

CVE-2026-50410

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50449

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50460

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-50403

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-50385

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-50413

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50457

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50486

Windows Runtime Elevation of Privilege Vulnerability

N/A

No

7.8

CVE-2026-50503

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-54125

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-58527

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50373

Windows Search Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50679

Windows Search Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-44806

Windows Secure Channel Denial of Service Vulnerability

Exploitation Less Likely

No

5.3

CVE-2026-50681

Windows Secure Channel Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-56186

Windows Secure Channel Information Disclosure Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-42982

Windows Secure Kernel Mode Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50392

Windows Secure Kernel Mode Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50694

Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-50367

Windows Sensor Data Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-58619

Windows Sensor Data Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50311

Windows Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56188

Windows Server Network driver Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-50444

Windows Server Update Service (WSUS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50328

Windows Server Update Service (WSUS) Tampering Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-58531

Windows SMB Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.5

CVE-2026-54997

Windows SMB Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-49801

Windows SMB Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5


CVE-2026-50690

Windows SMB Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-56168

Windows SMB Server Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-50360

Windows SMB Server Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-57089

Windows SMB Server Network Transport Driver (srvnet.sys) Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-50333

Windows Spaceport.sys Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50298

Windows Spaceport.sys Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.8

CVE-2026-49171

Windows Speech Runtime Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-49170

Windows StateRepository API Server file Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-58526

Windows Storage Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50299

Windows Storage Spaces Direct Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-50418

Windows System Secure Feature Bypass Vulnerability

Exploitation Unlikely

No

5.1

CVE-2026-50306

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50307

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-49177

Windows TCP/IP Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-54999

Windows TCP/IP Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50669

Windows Telephony Server Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-54124

Windows Terminal Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50350

Windows Trusted Runtime Interface Driver Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50326

Windows Unified Consent System Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-49790

Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-50498

Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-58547

Windows Universal Plug and Play (UPnP) Device Host Elevation of Privilege Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-49794

Windows USB Audio Class Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-50453

Windows USB Audio Class Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

6.1

CVE-2026-58528

Windows USB Audio Class Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-50321

Windows USB Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50479

Windows USB Hub Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55000

Windows USB Print Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.4

CVE-2026-54991

Windows USB Print Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-54996

Windows USB Print Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-49802

Windows USB Print Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-49806

Windows USB Print Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50674

Windows USB Print Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-49804

Windows USB Video Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.6

CVE-2026-50454

Windows User Interface Core Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-49176

Windows WalletService Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-49800

Windows Web Proxy Auto-Discovery Protocol (WPAD) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50480

Windows Web Proxy Auto-Discovery Protocol (WPAD) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56173

Windows WebView Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-58632

Windows Win32 Kernel Subsystem Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-54107

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-54986

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-54112

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-54114

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-50670

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50688

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-50687

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-56176

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-58628

Windows Wireless Network Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50295

Windows Zero Trust DNS Security Feature Bypass Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-50509

Wireless Wide Area Network Service (WwanSvc) Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

Zero-Day Vulnerabilities: Known Exploited

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-56155

Active Directory Federation Services Elevation of Privilege Vulnerability

Exploitation Detected

No

7.8

CVE-2026-56164

Microsoft SharePoint Server Elevation of Privilege Vulnerability

Exploitation Detected

No

5.3

Zero-Day Vulnerabilities: Publicly Disclosed (No known exploitation)

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-50661

Windows BitLocker Security Feature Bypass Vulnerability

Exploitation Less Likely

Yes

6.1

Critical RCEs

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-56159

DHCP Server Service Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-48561

Microsoft Copilot Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.6

CVE-2026-55944

Microsoft Dynamics NAV and Microsoft Dynamics 365 Business Central (On Premises) Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-55008

Microsoft Exchange Server Spoofing Vulnerability

Exploitation More Likely

No

9.6

CVE-2026-50522

Microsoft SharePoint Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-58644

Microsoft SharePoint Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-55040

Microsoft SharePoint Server Security Feature Bypass Vulnerability

Exploitation More Likely

No

9.1

CVE-2026-57092

Microsoft Windows VMSwitch Elevation of Privilege Vulnerability

Exploitation Less Likely

No

9.9

CVE-2026-55010

Minecraft Bedrock Dedicated Server Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-54990

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-56190

Remote Desktop Protocol Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-42990

SQL Server ODBC driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-50518

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-49172

Windows FTP Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-50380

Windows GDI+ Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.6

CVE-2026-49798

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

9.3

CVE-2026-50447

Windows Message Queuing Service (MSMQ) Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-56188

Windows Server Network driver Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

Patch Tuesday – June 2026

Post Syndicated from Adam Barnett original https://www.rapid7.com/blog/post/em-patch-tuesday-june-2026

Microsoft is publishing 200 vulnerabilities on June 2026 Patch Tuesday. Microsoft is not aware of exploitation in the wild for any of these vulnerabilities, and is aware of public disclosure for three. This is similar to last month’s Patch Tuesday, however several of last month’s vulnerabilities ended up on CISA KEV in the days following their publication. So far this month, Microsoft has provided patches to address 360 browser vulnerabilities, which is an order of magnitude more than has been typical in any given month over the past few years. As usual, browser vulns are not included in the Patch Tuesday count above. Indeed, the vast, and presumably sustained, uptick in the number of browser vulnerabilities has led to Microsoft no longer enumerating Chromium CVEs in the Security Update Guide. Other vulnerability categories, especially Linux kernel vulnerabilities, are seeing a similar increase in AI-assisted vulnerability reports.

What’s the opposite of coordinated disclosure?

In recent weeks, an independent vulnerability researcher going by the pseudonym Nightmare Eclipse has attracted significant attention by publishing details of six Microsoft vulnerabilities, including elevation of privilege vulnerabilities in Defender, and a Secure Boot disk encryption bypass. The researcher provided full proof-of-concept code for some, and provided  significant-but-incomplete detail around the path to exploitation for others. Microsoft has confirmed that these disclosures were not coordinated, and it is clear that the relationship between this researcher and Microsoft is less than cordial. Two of the disclosures emerged in the hours after last month’s Patch Tuesday, which provides maximum visibility, while limiting Microsoft’s ability to respond without out-of-cycle patches.

At time of writing, Microsoft has provided mitigation advice and patches for CVE-2026-33825, CVE-2026-45585, CVE-2026-45498, and CVE-2026-41091, leaving only two elevation of privilege vulnerabilities unpatched, known as MiniPlasma and GreenPlasma. However, a recent blog post by Nightmare Eclipse with the title “7” has been widely interpreted to mean that there is at least one more vulnerability to come. The post contained no content other than an image of Albert Vesker, a character from the Resident Evil video game series who formerly worked as a researcher for a technology corporation before going rogue. Any inference around the possible meaning of the image is left as an exercise for the reader.

Given the timing of last month’s disclosures in the hours following Patch Tuesday, a further high-friction disclosure today would perhaps be unsurprising. Indeed, a new blog post and a new GitHub account from the same researcher have emerged in the hours following Microsoft’s publication of the June 2026 Patch Tuesday updates. The apparent seventh disclosure is nicknamed RoguePlanet, and appears to describe another elevation of privilege to SYSTEM in Defender.

It is not at all difficult to understand why Microsoft and many blue team practitioners are deeply alarmed by the partial or even full disclosure of proof-of-concept code for an ongoing series of vulnerabilities affecting fully-patched Windows systems. However, multiple leading voices in the broader vulnerability disclosure community have expressed concern that Microsoft’s invocation of the Digital Crimes Unit in a May 27, 2026 blog post may yet prove counterproductive, especially if it causes other researchers to back away from mutually beneficial engagements with MSRC. A few days later, MSRC issued a further statement clarifying that they have no intention of pursuing action against security researchers, but only those who break the law or engage in malicious activity causing real harm. For now, one safe conclusion is that this unusually sensational Microsoft vulnerability management story arc is far from over.

HTTP/2: denial of service

Every so often, a new round of denial of service vulnerabilities emerge which affect web servers implementing HTTP/2 and HTTP/3 standards. This class of vulnerabilities is likely to expand further as researchers, including the discoverers of CVE-2026-49160, use advances in LLM capability to probe not just specific software, but also the standards on which software rests. Microsoft warns that exploitation leads to uncontrolled resource consumption over a network, and expects that exploitation is more likely. The advisory credits both a third-party research firm and OpenAI’s Codex.

Microsoft has not yet directly addressed another HTTP/2 vulnerability which allows trivial denial-of-service against the default HTTP/2 configuration of multiple web server platforms, including Microsoft IIS. CVE-2026-49975, also known as HTTP/2 Bomb, became public knowledge a week ago. This denial of service works by exhausting memory on the target server, and unlike a distributed denial of service attack, there is no requirement that an attacker control a large amount of bandwidth. Patches are available for NGINX and Apache, with IIS presumably to follow at some point. If practically possible, disabling HTTP/2 is a valid mitigation.

PowerToys: SYSTEM EoP

The Microsoft PowerToys utility provides a wide variety of useful control and configuration options for Windows power users which aren’t otherwise easily accessible. It turns out that PowerToys also offers an undocumented extra: local elevation of privilege to SYSTEM via successful exploitation of CVE-2026-42902. It is worth noting that the fix was included in PowerToys v0.99.1 on April 29, 2026, without any apparent mention in the release notes. Attackers with patch-diffing toolkits may well take note of this discrepancy.

Microsoft lifecycle update

There are no significant Microsoft product lifecycle changes this month. SQL Server 2016 moves beyond regular extended support and into the pay-to-play Extended Security Updates (ESU) phase after July 14, 2026. On that same date, SharePoint 2016 and 2019 will also move past extended support, but since there’s no ESU available, the only remaining option for fully-supported self-hosted SharePoint after the middle of next month will be SharePoint Subscription Edition.

Summary charts

2026-06-vuln_count_impact.png

2026-06-vuln_count_component.png

2026-06-vuln_count_impact-component-heatmap.png

Vulnerabilities by Product Family

Apps vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-45650

Microsoft Bing Search Spoofing Vulnerability

Exploitation Less Likely

No

4.3

CVE-2026-49161

Microsoft PC Manager Security Feature Bypass Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-42902

Microsoft PowerToys Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45649

Office for Android Spoofing Vulnerability

Exploitation Unlikely

No

7.1

CVE-2026-44803

Windows Graphics Component Remote Code Execution Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-44812

Windows Graphics Component Remote Code Execution Vulnerability

Exploitation More Likely

No

7.8

Azure vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-32193

Azure Kubernetes Service (AKS) Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-47643

Azure Stack Edge Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-41098

Azure Stack Edge Spoofing Vulnerability

Exploitation Less Likely

No

8.4

Developer Tools vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-45490

.NET SDK Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45491

.NET Tampering Vulnerability

Exploitation Unlikely

No

6.2

CVE-2026-45591

ASP.NET Core Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-45644

Microsoft Live Share Canvas SDK Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-45482

Microsoft Visual Studio Code CoPilot Chat Extension Security Feature Bypass Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-40376

Visual Studio Code Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-47281

Visual Studio Code Elevation of Privilege Vulnerability

Exploitation Unlikely

No

9.6

CVE-2026-47284

Visual Studio Code Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-47292

Visual Studio Code MSSQL Extension Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-48569

Visual Studio Code Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-47287

Visual Studio Code Tampering Vulnerability

Exploitation Less Likely

No

6.5

ESU vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2025-10263

ARM: CVE-2025-10263 Completion of affected memory accesses might not be guaranteed by completion of a TLBI [kernel]

Exploitation Less Likely

No

9.3

CVE-2026-44815

DHCP Client Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-49160

HTTP.sys Denial of Service Vulnerability

Exploitation More Likely

Yes

7.5

CVE-2026-47291

HTTP.sys Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-45642

Microsoft Azure Attestation service and Device Health Attestation Service Spoofing Vulnerability

Exploitation Less Likely

No

3.9

CVE-2026-45637

Microsoft DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45504

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-45502

Microsoft Exchange Server Information Disclosure Vulnerability

Exploitation Unlikely

No

5.0

CVE-2026-45503

Microsoft Exchange Server Information Disclosure Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-45583

Microsoft Exchange Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-45500

Microsoft Exchange Server Spoofing Vulnerability

Exploitation Less Likely

No

6.1

CVE-2026-45501

Microsoft Exchange Server Spoofing Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-47631

Microsoft Exchange Server Spoofing Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-42986

Microsoft Graphics Component Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-41092

Microsoft Kinect Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45606

Microsoft UxTheme Library (uxtheme.dll) Denial of Service Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-42980

NT OS Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-42916

NT OS Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-47289

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-47653

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-48563

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-42909

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-42992

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-44799

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-44801

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-42985

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation More Likely

No

8.8

CVE-2026-42993

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-45588

Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.9

CVE-2026-48568

Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.9

CVE-2026-48570

Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.9

CVE-2026-48573

Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.9

CVE-2026-48575

Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.9

CVE-2026-48576

Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.9

CVE-2026-48578

Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.9

CVE-2026-45656

UEFI Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-8863

UEFI Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-34335

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-45601

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-45598

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-45596

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-45638

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45603

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-42911

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-45594

Windows Application Identity (AppID) Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-45655

Windows BitLocker Security Feature Bypass Vulnerability

Exploitation Less Likely

No

5.3

CVE-2026-45658

Windows BitLocker Security Feature Bypass Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-50507

Windows BitLocker Security Feature Bypass Vulnerability

Exploitation More Likely

Yes

6.8

CVE-2026-45640

Windows Bluetooth Port Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-45605

Windows Bluetooth Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-47656

Windows Boot Manager Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.9

CVE-2026-45586

Windows Collaborative Translation Framework (CTFMON) Elevation of Privilege Vulnerability

Exploitation More Likely

Yes

7.8

CVE-2026-42987

Windows Deployment Services (WDS) Remote Code Execution

Exploitation Less Likely

No

8.1

CVE-2026-33828

Windows Device Health Attestation (DHA) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-45634

Windows DHCP Client Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-45608

Windows DHCP Client Information Disclosure Vulnerability

Exploitation Unlikely

No

6.8

CVE-2026-41108

Windows DNS Client Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-42905

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-42983

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-44802

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45602

Windows Dynamic Host Configuration Protocol (DHCP) Tampering Vulnerability

Exploitation Less Likely

No

9.1

CVE-2026-42836

Windows Function Discovery Service (fdwsd.dll) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-44803

Windows Graphics Component Remote Code Execution Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-44812

Windows Graphics Component Remote Code Execution Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-42972

Windows Hyper-V Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-45607

Windows Hyper-V Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-45641

Windows Hyper-V Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-45592

Windows Internet (wininet.dll) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-42903

Windows Kerberos Denial of Service Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-42914

Windows Kerberos Denial of Service Vulnerability

Exploitation Less Likely

No

5.3

CVE-2026-47288

Windows Kerberos Key Distribution Center (KDC) Remote Code Execution

Exploitation Unlikely

No

7.1

CVE-2026-48583

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45653

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-42984

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-45595

Windows Mark of the Web Security Feature Bypass Vulnerability

Exploitation Less Likely

No

5.4

CVE-2026-48574

Windows Media Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45636

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50508

Windows NTLM Spoofing Vulnerability

Exploitation More Likely

No

6.5

CVE-2026-45487

Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-42828

Windows Projected File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-42837

Windows Projected File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-42969

Windows Push Notification Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-42971

Windows Push Notification Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-42970

Windows Push Notification Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-42973

Windows Push Notification Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-42978

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-42977

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-42979

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-42991

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-45639

Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-42908

Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-45593

Windows SDK Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-42906

Windows Shell Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-42907

Windows Shell Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-47648

Windows Storage Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-42915

Windows TCP/IP Denial of Service Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-42904

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation Unlikely

No

9.6

CVE-2026-42968

Windows Telephony Server Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-42912

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-40409

Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-40404

Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45599

Windows UPnP Device Host Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-45635

Windows UPnP Device Host Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-42989

Winlogon Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

Mariner vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-40930

LIBPNG: Chunk smuggling in push-mode APNG parser via unconsumed chunk body

n/a

No

5.4

Microsoft Dynamics vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-40371

Microsoft Dynamics 365 (on-premises) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

Microsoft Office vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-44822

Microsoft Excel Information Disclosure Vulnerability

Exploitation Unlikely

No

8.2

CVE-2026-45455

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

3.3

CVE-2026-45469

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-44817

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-44818

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-44820

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-44823

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45459

Microsoft Excel Security Feature Bypass Vulnerability

Exploitation Less Likely

No

3.3

CVE-2026-47293

Microsoft Office Click-To-Run Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-45485

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

3.3

CVE-2026-44821

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-45460

Microsoft Office Information Disclosure Vulnerability

Exploitation Unlikely

No

4.7

CVE-2026-45483

Microsoft Office Project Server Spoofing Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-45475

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45472

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-45474

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-44819

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-44824

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45461

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-45645

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45463

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-45456

Microsoft Outlook and Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-45458

Microsoft Outlook and Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-47635

Microsoft Outlook and Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-45484

Microsoft SharePoint Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-45454

Microsoft SharePoint Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-47298

Microsoft SharePoint Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-45467

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-45468

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-45479

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-45453

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

5.4

CVE-2026-47636

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

5.4

CVE-2026-47637

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-47638

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-47639

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Unlikely

No

5.4

CVE-2026-47641

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-33113

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

5.4

CVE-2026-45462

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-45464

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

5.4

CVE-2026-45465

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

5.4

CVE-2026-47634

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation More Likely

No

7.3

CVE-2026-47640

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Unlikely

No

4.6

CVE-2026-45481

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation More Likely

No

7.3

CVE-2026-48560

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

5.4

CVE-2026-48562

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-42835

Microsoft Teams for Android Information Disclosure Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-45466

Microsoft Word Information Disclosure Vulnerability

Exploitation Unlikely

No

3.3

CVE-2026-45471

Microsoft Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45486

Microsoft Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45643

Microsoft Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45457

Microsoft Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45649

Office for Android Spoofing Vulnerability

Exploitation Unlikely

No

7.1

CVE-2026-44803

Windows Graphics Component Remote Code Execution Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-44812

Windows Graphics Component Remote Code Execution Vulnerability

Exploitation More Likely

No

7.8

Open Source Software vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-11463

USCiLab Cereal Shared Pointer type confusion

n/a

No

7.3

CVE-2026-49975

Apache HTTP Server: mod_http2 denial of service

n/a

No

7.5

CVE-2026-50265

Rejected reason: This CVE ID was assigned as a duplicate of CVE-2026-50292

n/a

No

5.3

CVE-2026-40930

LIBPNG: Chunk smuggling in push-mode APNG parser via unconsumed chunk body

n/a

No

5.4

CVE-2026-10879

DBI versions before 1.648 for Perl have a heap overflow when preparsing SQL statements with more than 9 binders

n/a

No

8.6

CVE-2026-50261

Xorg-x11-server: xorg-x11-server-xwayland: xorg-x11-server: use-after-free in syncchangecounter()

n/a

No

7.8

CVE-2026-50256

Xorg-x11-server: xorg-x11-server-xwayland: xorg-x11-server: stack buffer overflow in font alias resolution due to libxfont2 name length mismatch

n/a

No

7.8

CVE-2026-50262

Xorg-x11-server: xorg-x11-server-xwayland: xorg-x11-server: out-of-bounds read/write in glx changedrawableattributes

n/a

No

5.5

CVE-2026-50260

Xorg-x11-server: xorg-x11-server-xwayland: xorg-x11-server: use-after-free in freecounter()

n/a

No

6.6

CVE-2026-50259

Xorg-x11-server: xorg-x11-server-xwayland: xorg-x11-server: stack buffer overflow in xkb setmap request via mapwidths indexing

n/a

No

7.8

CVE-2026-50257

Xorg-x11-server: xorg-x11-server-xwayland: xorg-x11-server: use-after-free in misyncdestroyfence()

n/a

No

6.6

CVE-2026-50258

Xorg-x11-server: xorg-x11-server-xwayland: xorg-x11-server: stack buffer overflow in xkb key types due to unchecked shift levels

n/a

No

7.8

CVE-2026-50263

Xorg-x11-server: xorg-x11-server-xwayland: xorg-x11-server: use-after-free information disclosure in createsaverwindow()

n/a

No

5.5

Other vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-45476

Microsoft Azure Network Adapter Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.2

CVE-2026-26142

Nuance PowerScribe Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

Server Software vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-45504

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-45502

Microsoft Exchange Server Information Disclosure Vulnerability

Exploitation Unlikely

No

5.0

CVE-2026-45503

Microsoft Exchange Server Information Disclosure Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-45583

Microsoft Exchange Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-45500

Microsoft Exchange Server Spoofing Vulnerability

Exploitation Less Likely

No

6.1

CVE-2026-45501

Microsoft Exchange Server Spoofing Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-47631

Microsoft Exchange Server Spoofing Vulnerability

Exploitation Less Likely

No

8.1

System Center vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-45647

Microsoft Defender for Endpoint for Mac Elevation of Privilege Vulnerability

Exploitation Less Likely

No

5.5

Windows vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2025-10263

ARM: CVE-2025-10263 Completion of affected memory accesses might not be guaranteed by completion of a TLBI [kernel]

Exploitation Less Likely

No

9.3

CVE-2026-44815

DHCP Client Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-49160

HTTP.sys Denial of Service Vulnerability

Exploitation More Likely

Yes

7.5

CVE-2026-47291

HTTP.sys Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-45642

Microsoft Azure Attestation service and Device Health Attestation Service Spoofing Vulnerability

Exploitation Less Likely

No

3.9

CVE-2026-44810

Microsoft Cryptographic Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-45637

Microsoft DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-42986

Microsoft Graphics Component Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-41092

Microsoft Kinect Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45606

Microsoft UxTheme Library (uxtheme.dll) Denial of Service Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-42980

NT OS Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-42916

NT OS Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-47289

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-47653

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-47654

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-48563

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-42909

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-42913

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-42992

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-44799

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-44801

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-42985

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation More Likely

No

8.8

CVE-2026-42993

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-45588

Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.9

CVE-2026-48568

Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.9

CVE-2026-48570

Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.9

CVE-2026-48573

Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.9

CVE-2026-48575

Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.9

CVE-2026-48576

Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.9

CVE-2026-48578

Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.9

CVE-2026-45654

Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.9

CVE-2026-45656

UEFI Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-8863

UEFI Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45648

Windows Active Directory Domain Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-42829

Windows Administrator Protection Secure Feature Bypass Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-34335

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-45601

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-45598

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-45596

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-45638

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45603

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-42911

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-45594

Windows Application Identity (AppID) Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-45655

Windows BitLocker Security Feature Bypass Vulnerability

Exploitation Less Likely

No

5.3

CVE-2026-45658

Windows BitLocker Security Feature Bypass Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-50507

Windows BitLocker Security Feature Bypass Vulnerability

Exploitation More Likely

Yes

6.8

CVE-2026-45640

Windows Bluetooth Port Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-45605

Windows Bluetooth Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-47656

Windows Boot Manager Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.9

CVE-2026-45586

Windows Collaborative Translation Framework (CTFMON) Elevation of Privilege Vulnerability

Exploitation More Likely

Yes

7.8

CVE-2026-44809

Windows Common Log File System Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-42987

Windows Deployment Services (WDS) Remote Code Execution

Exploitation Less Likely

No

8.1

CVE-2026-33828

Windows Device Health Attestation (DHA) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-45634

Windows DHCP Client Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-45608

Windows DHCP Client Information Disclosure Vulnerability

Exploitation Unlikely

No

6.8

CVE-2026-41108

Windows DNS Client Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-42905

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-44811

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-44808

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-44807

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-42983

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-44802

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-44813

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-44804

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-48566

Windows DWM Core Library Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-44814

Windows DWM Core Library Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-45602

Windows Dynamic Host Configuration Protocol (DHCP) Tampering Vulnerability

Exploitation Less Likely

No

9.1

CVE-2026-42836

Windows Function Discovery Service (fdwsd.dll) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-44803

Windows Graphics Component Remote Code Execution Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-44812

Windows Graphics Component Remote Code Execution Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-42910

Windows Hotpatch Monitoring Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-42972

Windows Hyper-V Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-45607

Windows Hyper-V Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-45641

Windows Hyper-V Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-47652

Windows Hyper-V Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.2

CVE-2026-45592

Windows Internet (wininet.dll) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-42903

Windows Kerberos Denial of Service Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-42914

Windows Kerberos Denial of Service Vulnerability

Exploitation Less Likely

No

5.3

CVE-2026-47288

Windows Kerberos Key Distribution Center (KDC) Remote Code Execution

Exploitation Unlikely

No

7.1

CVE-2026-48583

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45653

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-42984

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-45657

Windows Kernel Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-45600

Windows Kernel-Mode Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-45604

Windows Managed Installer Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-45595

Windows Mark of the Web Security Feature Bypass Vulnerability

Exploitation Less Likely

No

5.4

CVE-2026-48574

Windows Media Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-48565

Windows Narrator Braille Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-44805

Windows Network Controller (NC) Host Agent Denial of Service Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-45636

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50508

Windows NTLM Spoofing Vulnerability

Exploitation More Likely

No

6.5

CVE-2026-42981

Windows Performance Monitor Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-42974

Windows Performance Monitor Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-45487

Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-42828

Windows Projected File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-42837

Windows Projected File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-42969

Windows Push Notification Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-42971

Windows Push Notification Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-42970

Windows Push Notification Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-42973

Windows Push Notification Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-42978

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-42977

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-42979

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-42991

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-45639

Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-42908

Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-45593

Windows SDK Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-42906

Windows Shell Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-42907

Windows Shell Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-47648

Windows Storage Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-42915

Windows TCP/IP Denial of Service Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-42904

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation Unlikely

No

9.6

CVE-2026-42968

Windows Telephony Server Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-42912

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-45597

Windows UI Automation Manager (uiamanager.dll) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-40409

Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-40404

Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45599

Windows UPnP Device Host Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-45635

Windows UPnP Device Host Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-42989

Winlogon Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

Zero-Day Vulnerabilities: Publicly Disclosed (No known exploitation)

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-49160

HTTP.sys Denial of Service Vulnerability

Exploitation More Likely

Yes

7.5

CVE-2026-50507

Windows BitLocker Security Feature Bypass Vulnerability

Exploitation More Likely

Yes

6.8

CVE-2026-45586

Windows Collaborative Translation Framework (CTFMON) Elevation of Privilege Vulnerability

Exploitation More Likely

Yes

7.8

Critical RCEs

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2025-10263

ARM: CVE-2025-10263 Completion of affected memory accesses might not be guaranteed by completion of a TLBI [kernel]

Exploitation Less Likely

No

9.3

CVE-2026-47643

Azure Stack Edge Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-44815

DHCP Client Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-47291

HTTP.sys Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-26142

Nuance PowerScribe Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-47281

Visual Studio Code Elevation of Privilege Vulnerability

Exploitation Unlikely

No

9.6

CVE-2026-45602

Windows Dynamic Host Configuration Protocol (DHCP) Tampering Vulnerability

Exploitation Less Likely

No

9.1

CVE-2026-45657

Windows Kernel Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-42904

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation Unlikely

No

9.6

Patch Tuesday – May 2026

Post Syndicated from Adam Barnett original https://www.rapid7.com/blog/post/em-patch-tuesday-may-2026

Microsoft is publishing 137 vulnerabilities on May 2026 Patch Tuesday. Microsoft is not aware of exploitation in the wild or public disclosure for any of these vulnerabilities. So far this month, Microsoft has provided patches to address 133 browser vulnerabilities, which are not included in the Patch Tuesday count above.

Windows Netlogon: critical RCE

Anyone responsible for securing a domain controller should prioritize remediation of CVE-2026-41089, which is a critical stack-based buffer overflow in Windows Netlogon with a CVSS v3 base score of 9.8. Exploitation leads to execution in the context of the Netlogon service, so that’s SYSTEM privileges on the domain controller. For most pentesters, that’s the point at which the customer report more or less writes itself. No privileges or user interaction are required, and attack complexity is low, which suggests that creation of a reliable exploit might not be especially difficult for anyone with knowledge of the specific mechanism.

Microsoft assesses exploitation as less likely, but since those exploitability assessments are provided without an accompanying explanation, it’s not clear how much reassurance defenders should take. Anyone who remembers the much-discussed CVE-2020-1472 (aka ZeroLogon) back in 2020 will note that CVE-2026-41089 offers an attacker more immediate control of a domain controller. Patches are available for all versions of Windows Server from 2012 onwards.

Windows DNS Client: critical RCE

An attacker looking for a master key for Windows assets will pay attention to CVE-2026-41096, a critical RCE in the Windows DNS client implementation. A modern computer talks to DNS the way a child in the back of a car asks “are we there yet?” The variable and complex structure of DNS responses means that DNS client implementations are also complex and thus prone to flaws. Microsoft assesses exploitation as less likely, and we can hope that modern mitigations such as heap address randomization and optional-but-recommended encrypted channel DNS will make weaponization significantly more challenging by putting barriers across specific paths to exploitation. The DNS client on Windows runs as the NetworkService role, rather than SYSTEM, but a foothold is a foothold, and skilled attackers expect to chain exploits together.

JIRA/Confluence Entra ID auth plugin: critical EoP

If you’re still self-hosting Atlassian JIRA or Confluence and relying on the Microsoft Entra ID authentication plugin, you’ll want to know about CVE-2026-41103. This critical elevation of privilege vulnerability allows an unauthorized attacker to impersonate an existing user by presenting forged credentials, thus bypassing Entra ID. Microsoft expects that exploitation is more likely. Even if you can’t always find what you want on the corporate Confluence, a motivated attacker probably will. Curiously, the patch links on the advisory lead to older versions of the plugins published in 2024.

Microsoft WARP team

Microsoft’s WARP team is credited with multiple critical vulnerabilities today, after making their first appearance in MSRC advisory acknowledgements in last month’s Patch Tuesday. We can speculate that they likely know a great deal about the current state of AI-powered vulnerability research as it applies to Microsoft products.

Microsoft lifecycle update

There are no significant Microsoft product lifecycle changes this month. Microsoft .NET 9 STS (Standard Term Support, as distinct from Long Term Support) was originally scheduled to move past the end of support in May 2026, but late last year, Microsoft granted a six-month extension, so that .NET 9 STS now reaches end of support on November 10, 2026.

Summary charts

A bar chart showing vulnerability count by impact for Microsoft Patch Tuesday 2026-May
A bar chart showing vulnerability count by impact for Microsoft Patch Tuesday 2026-May

A heatmap showing distribution of impact type by component for Microsoft Patch Tuesday 2026-May

Summary tables

Apps vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-26129

M365 Copilot Information Disclosure Vulnerability

N/A

No

7.5

CVE-2026-26164

M365 Copilot Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-41614

M365 Copilot for Desktop Spoofing Vulnerability

Exploitation Less Likely

No

6.2

CVE-2026-41100

Microsoft 365 Copilot for Android Spoofing Vulnerability

Exploitation Unlikely

No

4.4

CVE-2026-42832

Microsoft Office Spoofing Vulnerability

Exploitation Unlikely

No

7.7

CVE-2026-41101

Microsoft Word for Android Spoofing Vulnerability

Exploitation Unlikely

No

7.1

Azure vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-35435

Azure AI Foundry Elevation of Privilege Vulnerability

Exploitation More Likely

No

8.6

CVE-2026-35428

Azure Cloud Shell Spoofing Vulnerability

N/A

No

9.6

CVE-2026-32207

Azure Machine Learning Notebook Spoofing Vulnerability

n/a

No

8.8

CVE-2026-33109

Azure Managed Instance for Apache Cassandra Remote Code Execution Vulnerability

N/A

No

9.9

CVE-2026-33844

Azure Managed Instance for Apache Cassandra Remote Code Execution Vulnerability

N/A

No

9.0

CVE-2026-41105

Azure Monitor Action Group Notification System Elevation of Privilege Vulnerability

N/A

No

8.1

CVE-2026-40379

Microsoft Enterprise Security Token Service (ESTS) Spoofing Vulnerability

N/A

No

9.3

CVE-2026-34327

Microsoft Partner Center Spoofing Vulnerability

N/A

No

8.2

CVE-2026-40381

Azure Connected Machine Agent Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-42823

Azure Logic Apps Elevation of Privilege Vulnerability

Exploitation Less Likely

No

9.9

CVE-2026-33833

Azure Machine Learning Notebook Spoofing Vulnerability

Exploitation Less Likely

No

8.2

CVE-2026-32204

Azure Monitor Agent Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-42830

Azure Monitor Agent Metrics Extension Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-33117

Azure SDK for Java Security Feature Bypass Vulnerability

Exploitation Unlikely

No

9.1

CVE-2026-41103

Microsoft SSO Plugin for Jira & Confluence Elevation of Privilege Vulnerability

Exploitation More Likely

No

9.1

CVE-2026-41086

Windows Admin Center in Azure Portal Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

Browser vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-7898

Chromium: CVE-2026-7898 Use after free in Chromoting

n/a

No

CVE-2026-7899

Chromium: CVE-2026-7899 Out of bounds read and write in V8

n/a

No

CVE-2026-7900

Chromium: CVE-2026-7900 Heap buffer overflow in ANGLE

n/a

No

CVE-2026-7901

Chromium: CVE-2026-7901 Use after free in ANGLE

n/a

No

CVE-2026-7902

Chromium: CVE-2026-7902 Out of bounds memory access in V8

n/a

No

CVE-2026-7903

Chromium: CVE-2026-7903 Integer overflow in ANGLE

n/a

No

CVE-2026-7904

Chromium: CVE-2026-7904 Out of bounds read in Fonts

n/a

No

CVE-2026-7906

Chromium: CVE-2026-7906 Use after free in SVG

n/a

No

CVE-2026-7907

Chromium: CVE-2026-7907 Use after free in DOM

n/a

No

CVE-2026-7908

Chromium: CVE-2026-7908 Use after free in Fullscreen

n/a

No

CVE-2026-7909

Chromium: CVE-2026-7909 Inappropriate implementation in ServiceWorker

n/a

No

CVE-2026-7910

Chromium: CVE-2026-7910 Use after free in Views

n/a

No

CVE-2026-7911

Chromium: CVE-2026-7911 Use after free in Aura

n/a

No

CVE-2026-7914

Chromium: CVE-2026-7914 Type Confusion in Accessibility

n/a

No

CVE-2026-7916

Chromium: CVE-2026-7916 Insufficient data validation in InterestGroups

n/a

No

CVE-2026-7917

Chromium: CVE-2026-7917 Use after free in Fullscreen

n/a

No

CVE-2026-7918

Chromium: CVE-2026-7918 Use after free in GPU

n/a

No

CVE-2026-7919

Chromium: CVE-2026-7919 Use after free in Aura

n/a

No

CVE-2026-7920

Chromium: CVE-2026-7920 Use after free in Skia

n/a

No

CVE-2026-7921

Chromium: CVE-2026-7921 Use after free in Passwords

n/a

No

CVE-2026-7922

Chromium: CVE-2026-7922 Use after free in ServiceWorker

n/a

No

CVE-2026-7923

Chromium: CVE-2026-7923 Out of bounds write in Skia

n/a

No

CVE-2026-7924

Chromium: CVE-2026-7924 Uninitialized Use in Dawn

n/a

No

CVE-2026-7925

Chromium: CVE-2026-7925 Use after free in Chromoting

n/a

No

CVE-2026-7926

Chromium: CVE-2026-7926 Use after free in PresentationAPI

n/a

No

CVE-2026-7927

Chromium: CVE-2026-7927 Type Confusion in Runtime

n/a

No

CVE-2026-7928

Chromium: CVE-2026-7928 Use after free in WebRTC

n/a

No

CVE-2026-7929

Chromium: CVE-2026-7929 Use after free in MediaRecording

n/a

No

CVE-2026-7930

Chromium: CVE-2026-7930 Insufficient validation of untrusted input in Cookies

n/a

No

CVE-2026-7932

Chromium: CVE-2026-7932 Insufficient policy enforcement in Downloads

n/a

No

CVE-2026-7933

Chromium: CVE-2026-7933 Out of bounds read in WebCodecs

n/a

No

CVE-2026-7934

Chromium: CVE-2026-7934 Insufficient validation of untrusted input in Popup Blocker

n/a

No

CVE-2026-7935

Chromium: CVE-2026-7935 Inappropriate implementation in Speech

n/a

No

CVE-2026-7936

Chromium: CVE-2026-7936 Object lifecycle issue in V8

n/a

No

CVE-2026-7937

Chromium: CVE-2026-7937 Insufficient policy enforcement in DevTools

n/a

No

CVE-2026-7938

Chromium: CVE-2026-7938 Use after free in CSS

n/a

No

CVE-2026-7939

Chromium: CVE-2026-7939 Inappropriate implementation in SanitizerAPI

n/a

No

CVE-2026-7940

Chromium: CVE-2026-7940 Use after free in V8

n/a

No

CVE-2026-7942

Chromium: CVE-2026-7942 Integer overflow in ANGLE

n/a

No

CVE-2026-7943

Chromium: CVE-2026-7943 Insufficient validation of untrusted input in ANGLE

n/a

No

CVE-2026-7944

Chromium: CVE-2026-7944 Insufficient validation of untrusted input in Persistent Cache

n/a

No

CVE-2026-7945

Chromium: CVE-2026-7945 Insufficient validation of untrusted input in COOP

n/a

No

CVE-2026-7946

Chromium: CVE-2026-7946 Insufficient policy enforcement in WebUI

n/a

No

CVE-2026-7947

Chromium: CVE-2026-7947 Insufficient validation of untrusted input in Network

n/a

No

CVE-2026-7948

Chromium: CVE-2026-7948 Race in Chromoting

n/a

No

CVE-2026-7949

Chromium: CVE-2026-7949 Out of bounds read in Skia

n/a

No

CVE-2026-7950

Chromium: CVE-2026-7950 Out of bounds read and write in GFX

n/a

No

CVE-2026-7951

Chromium: CVE-2026-7951 Out of bounds write in WebRTC

n/a

No

CVE-2026-7952

Chromium: CVE-2026-7952 Insufficient policy enforcement in Extensions

n/a

No

CVE-2026-7953

Chromium: CVE-2026-7953 Insufficient validation of untrusted input in Omnibox

n/a

No

CVE-2026-7954

Chromium: CVE-2026-7954 Race in Shared Storage

n/a

No

CVE-2026-7955

Chromium: CVE-2026-7955 Uninitialized Use in GPU

n/a

No

CVE-2026-7956

Chromium: CVE-2026-7956 Use after free in Navigation

n/a

No

CVE-2026-7957

Chromium: CVE-2026-7957 Out of bounds write in Media

n/a

No

CVE-2026-7958

Chromium: CVE-2026-7958 Inappropriate implementation in ServiceWorker

n/a

No

CVE-2026-7959

Chromium: CVE-2026-7959 Inappropriate implementation in Navigation

n/a

No

CVE-2026-7960

Chromium: CVE-2026-7960 Race in Speech

n/a

No

CVE-2026-7961

Chromium: CVE-2026-7961 Insufficient validation of untrusted input in Permissions

n/a

No

CVE-2026-7962

Chromium: CVE-2026-7962 Insufficient policy enforcement in DirectSockets

n/a

No

CVE-2026-7963

Chromium: CVE-2026-7963 Inappropriate implementation in ServiceWorker

n/a

No

CVE-2026-7964

Chromium: CVE-2026-7964 Insufficient validation of untrusted input in FileSystem

n/a

No

CVE-2026-7965

Chromium: CVE-2026-7965 Insufficient validation of untrusted input in DevTools

n/a

No

CVE-2026-7966

Chromium: CVE-2026-7966 Insufficient validation of untrusted input in SiteIsolation

n/a

No

CVE-2026-7967

Chromium: CVE-2026-7967 Insufficient validation of untrusted input in Navigation

n/a

No

CVE-2026-7968

Chromium: CVE-2026-7968 Insufficient validation of untrusted input in CORS

n/a

No

CVE-2026-7969

Chromium: CVE-2026-7969 Integer overflow in Network

n/a

No

CVE-2026-7970

Chromium: CVE-2026-7970 Use after free in TopChrome

n/a

No

CVE-2026-7971

Chromium: CVE-2026-7971 Inappropriate implementation in ORB

n/a

No

CVE-2026-7972

Chromium: CVE-2026-7972 Uninitialized Use in GPU

n/a

No

CVE-2026-7973

Chromium: CVE-2026-7973 Integer overflow in Dawn

n/a

No

CVE-2026-7974

Chromium: CVE-2026-7974 Use after free in Blink

n/a

No

CVE-2026-7975

Chromium: CVE-2026-7975 Use after free in DevTools

n/a

No

CVE-2026-7976

Chromium: CVE-2026-7976 Use after free in Views

n/a

No

CVE-2026-7977

Chromium: CVE-2026-7977 Inappropriate implementation in Canvas

n/a

No

CVE-2026-7978

Chromium: CVE-2026-7978 Inappropriate implementation in Companion

n/a

No

CVE-2026-7979

Chromium: CVE-2026-7979 Inappropriate implementation in Media

n/a

No

CVE-2026-7980

Chromium: CVE-2026-7980 Use after free in WebAudio

n/a

No

CVE-2026-7981

Chromium: CVE-2026-7981 Out of bounds read in Codecs

n/a

No

CVE-2026-7982

Chromium: CVE-2026-7982 Uninitialized Use in WebCodecs

n/a

No

CVE-2026-7983

Chromium: CVE-2026-7983 Out of bounds read in Dawn

n/a

No

CVE-2026-7984

Chromium: CVE-2026-7984 Use after free in ReadingMode

n/a

No

CVE-2026-7985

Chromium: CVE-2026-7985 Use after free in GPU

n/a

No

CVE-2026-7986

Chromium: CVE-2026-7986 Insufficient policy enforcement in Autofill

n/a

No

CVE-2026-7987

Chromium: CVE-2026-7987 Use after free in WebRTC

n/a

No

CVE-2026-7988

Chromium: CVE-2026-7988 Type Confusion in WebRTC

n/a

No

CVE-2026-7989

Chromium: CVE-2026-7989 Insufficient data validation in DataTransfer

n/a

No

CVE-2026-7990

Chromium: CVE-2026-7990 Insufficient validation of untrusted input in Updater

n/a

No

CVE-2026-7991

Chromium: CVE-2026-7991 Use after free in UI

n/a

No

CVE-2026-7992

Chromium: CVE-2026-7992 Insufficient validation of untrusted input in UI

n/a

No

CVE-2026-7994

Chromium: CVE-2026-7994 Inappropriate implementation in Chromoting

n/a

No

CVE-2026-7995

Chromium: CVE-2026-7995 Out of bounds read in AdFilter

n/a

No

CVE-2026-7996

Chromium: CVE-2026-7996 Insufficient validation of untrusted input in SSL

n/a

No

CVE-2026-7997

Chromium: CVE-2026-7997 Insufficient validation of untrusted input in Updater

n/a

No

CVE-2026-7998

Chromium: CVE-2026-7998 Insufficient validation of untrusted input in Dialog

n/a

No

CVE-2026-7999

Chromium: CVE-2026-7999 Inappropriate implementation in V8

n/a

No

CVE-2026-8000

Chromium: CVE-2026-8000 Insufficient validation of untrusted input in ChromeDriver

n/a

No

CVE-2026-8001

Chromium: CVE-2026-8001 Use after free in Printing

n/a

No

CVE-2026-8002

Chromium: CVE-2026-8002 Use after free in Audio

n/a

No

CVE-2026-8003

Chromium: CVE-2026-8003 Insufficient validation of untrusted input in TabGroups

n/a

No

CVE-2026-8004

Chromium: CVE-2026-8004 Insufficient policy enforcement in DevTools

n/a

No

CVE-2026-8005

Chromium: CVE-2026-8005 Insufficient validation of untrusted input in Cast

n/a

No

CVE-2026-8006

Chromium: CVE-2026-8006 Insufficient policy enforcement in DevTools

n/a

No

CVE-2026-8007

Chromium: CVE-2026-8007 Insufficient validation of untrusted input in Cast

n/a

No

CVE-2026-8008

Chromium: CVE-2026-8008 Inappropriate implementation in DevTools

n/a

No

CVE-2026-8009

Chromium: CVE-2026-8009 Inappropriate implementation in Cast

n/a

No

CVE-2026-8010

Chromium: CVE-2026-8010 Insufficient validation of untrusted input in SiteIsolation

n/a

No

CVE-2026-8011

Chromium: CVE-2026-8011 Insufficient policy enforcement in Search

n/a

No

CVE-2026-8012

Chromium: CVE-2026-8012 Inappropriate implementation in MHTML

n/a

No

CVE-2026-8013

Chromium: CVE-2026-8013 Insufficient validation of untrusted input in FedCM

n/a

No

CVE-2026-8014

Chromium: CVE-2026-8014 Inappropriate implementation in Preload

n/a

No

CVE-2026-8015

Chromium: CVE-2026-8015 Inappropriate implementation in Media

n/a

No

CVE-2026-8016

Chromium: CVE-2026-8016 Use after free in WebRTC

n/a

No

CVE-2026-8017

Chromium: CVE-2026-8017 Side-channel information leakage in Media

n/a

No

CVE-2026-8018

Chromium: CVE-2026-8018 Insufficient policy enforcement in DevTools

n/a

No

CVE-2026-8019

Chromium: CVE-2026-8019 Insufficient policy enforcement in WebApp

n/a

No

CVE-2026-8021

Chromium: CVE-2026-8021 Script injection in UI

n/a

No

CVE-2026-8022

Chromium: CVE-2026-8022 Inappropriate implementation in MHTML

n/a

No

CVE-2026-33111

Copilot Chat (Microsoft Edge) Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-7896

Chromium: CVE-2026-7896 Integer overflow in Blink

n/a

No

CVE-2026-7897

Chromium: CVE-2026-7897 Use after free in Mobile

n/a

No

CVE-2026-7905

Chromium: CVE-2026-7905 Insufficient validation of untrusted input in Media

n/a

No

CVE-2026-7912

Chromium: CVE-2026-7912 Integer overflow in GPU

n/a

No

CVE-2026-7913

Chromium: CVE-2026-7913 Insufficient policy enforcement in DevTools

n/a

No

CVE-2026-7915

Chromium: CVE-2026-7915 Insufficient data validation in DevTools

n/a

No

CVE-2026-7931

Chromium: CVE-2026-7931 Insufficient validation of untrusted input in iOS

n/a

No

CVE-2026-7941

Chromium: CVE-2026-7941 Insufficient validation of untrusted input in Mobile

n/a

No

CVE-2026-7993

Chromium: CVE-2026-7993 Insufficient validation of untrusted input in Payments

n/a

No

CVE-2026-8020

Chromium: CVE-2026-8020 Uninitialized Use in GPU

n/a

No

CVE-2026-42838

Microsoft Edge (Chromium-based) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

5.4

CVE-2026-42891

Microsoft Edge (Chromium-based) for Android Spoofing Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-35429

Microsoft Edge (Chromium-based) for Android Spoofing Vulnerability

Exploitation Unlikely

No

4.3

CVE-2026-40416

Microsoft Edge (Chromium-based) for Android Spoofing Vulnerability

Exploitation Unlikely

No

4.3

CVE-2026-41107

Microsoft Edge (Chromium-based) Information Disclosure Vulnerability

Exploitation Less Likely

No

7.4

Developer Tools vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-42826

Azure DevOps Information Disclosure Vulnerability

N/A

No

10.0

CVE-2026-32175

.NET Core Tampering Vulnerability

Exploitation Less Likely

No

4.3

CVE-2026-32177

.NET Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-35433

.NET Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.3

CVE-2026-42899

ASP.NET Core Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-41109

GitHub Copilot and Visual Studio Code Security Feature Bypass Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-41094

Microsoft Data Formulator Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-41613

Visual Studio Code Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-41612

Visual Studio Code Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-41611

Visual Studio Code Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-41610

Visual Studio Code Security Feature Bypass Vulnerability

Exploitation Less Likely

No

6.3

ESU vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2025-54518

AMD: CVE-2025-54518 CPU OP Cache Corruption

Exploitation Unlikely

No

CVE-2026-41095

Data Deduplication Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-35424

Internet Key Exchange (IKE) Protocol Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-40377

Microsoft Cryptographic Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-34329

Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-41097

Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-33839

Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-34330

Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-34331

Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-35423

Windows 11 Telnet Client Information Disclosure Vulnerability

Exploitation Unlikely

No

5.4

CVE-2026-34344

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-34345

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-35416

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-41088

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-34343

Windows Application Identity (AppID) Subsystem Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-35418

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-33835

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-34337

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-40407

Windows Common Log File System Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-40397

Windows Common Log File System Driver Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-34336

Windows DWM Core Library Information Disclosure Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-33834

Windows Event Logging Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32209

Windows Filtering Platform (WFP) Security Feature Bypass Vulnerability

Exploitation Unlikely

No

4.4

CVE-2026-35421

Windows GDI Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-40403

Windows Graphics Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-33841

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-35420

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-34339

Windows Lightweight Directory Access Protocol (LDAP) Denial of Service Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-34341

Windows Link-Layer Discovery Protocol (LLDP) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-33838

Windows Message Queuing (MSMQ) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32161

Windows Native WiFi Miniport Driver Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-41089

Windows Netlogon Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-34342

Windows Print Spooler Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-34340

Windows Projected File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-40398

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-21530

Windows Rich Text Edit Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-32170

Windows Rich Text Edit Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-40410

Windows SMB Client Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-35415

Windows Storage Spaces Controller Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-40414

Windows TCP/IP Denial of Service Vulnerability

Exploitation Unlikely

No

7.4

CVE-2026-40401

Windows TCP/IP Denial of Service Vulnerability

Exploitation Unlikely

No

7.1

CVE-2026-40413

Windows TCP/IP Denial of Service Vulnerability

Exploitation Less Likely

No

7.4

CVE-2026-35422

Windows TCP/IP Driver Security Feature Bypass Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-34351

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-40399

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-34334

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-40406

Windows TCP/IP Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-33837

Windows TCP/IP Local Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-40415

Windows TCP/IP Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-42825

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-34338

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-40382

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-40380

Windows Volume Manager Extension Driver Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.2

CVE-2026-40408

Windows WAN ARP Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-34333

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-34347

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-35417

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

Mariner vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-7598

libssh2 userauth.c userauth_password integer overflow

n/a

No

7.3

CVE-2026-43870

Apache Thrift: Node.js web_server.js multi-vulnerability

n/a

No

7.3

CVE-2026-43868

Apache Thrift: Rust implementation vulnerable to CVE-2020-13949 pattern

n/a

No

5.3

CVE-2026-43869

Apache Thrift: TSSLTransportFactory.java hostname verification

n/a

No

7.3

Microsoft Dynamics vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-33821

Microsoft Dynamics 365 Customer Insights Elevation of Privilege Vulnerability

N/A

No

7.7

CVE-2026-40417

Microsoft Dynamics 365 Business Central Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-42898

Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.9

CVE-2026-42833

Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.1

CVE-2026-40374

Microsoft Power Automate Desktop Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

Open Source Software vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-31706

ksmbd: validate num_aces and harden ACE walk in smb_inherit_dacl()

n/a

No

8.8

CVE-2026-31723

usb: gadget: f_subset: Fix net_device lifecycle with device_move

n/a

No

7.8

CVE-2026-31724

usb: gadget: f_eem: Fix net_device lifecycle with device_move

n/a

No

7.8

CVE-2026-43053

xfs: close crash window in attr dabtree inactivation

n/a

No

5.5

CVE-2026-43048

HID: core: Mitigate potential OOB by removing bogus memset()

n/a

No

8.8

CVE-2026-31777

ALSA: ctxfi: Check the error for index mapping

n/a

No

7.0

CVE-2026-31722

usb: gadget: f_rndis: Fix net_device lifecycle with device_move

n/a

No

7.8

CVE-2026-43036

net: use skb_header_pointer() for TCPv4 GSO frag_off check

n/a

No

5.5

CVE-2026-31769

gpib: fix use-after-free in IO ioctl handlers

n/a

No

CVE-2026-31707

ksmbd: validate response sizes in ipc_validate_msg()

n/a

No

7.1

CVE-2026-31725

usb: gadget: f_ecm: Fix net_device lifecycle with device_move

n/a

No

7.8

CVE-2026-43049

HID: logitech-hidpp: Prevent use-after-free on force feedback initialisation failure

n/a

No

7.0

CVE-2026-43022

Bluetooth: hci_sync: hci_cmd_sync_queue_once() return -EEXIST if exists

n/a

No

CVE-2026-43042

mpls: add seqcount to protect the platform_label{,s} pair

n/a

No

7.1

CVE-2026-31771

Bluetooth: hci_event: move wake reason storage into validated event handlers

n/a

No

8.1

CVE-2026-43052

wifi: mac80211: check tdls flag in ieee80211_tdls_oper

n/a

No

7.0

CVE-2026-31709

smb: client: validate the whole DACL before rewriting it in cifsacl

n/a

No

8.8

CVE-2026-43021

Bluetooth: hci_sync: fix leaks when hci_cmd_sync_queue_once fails

n/a

No

CVE-2026-31712

ksmbd: require minimum ACE size in smb_check_perm_dacl()

n/a

No

8.3

CVE-2026-43010

bpf: Reject sleepable kprobe_multi programs at attach time

n/a

No

5.5

CVE-2026-43019

Bluetooth: hci_conn: fix potential UAF in set_cig_params_sync

n/a

No

7.8

CVE-2026-31729

usb: typec: ucsi: validate connector number in ucsi_notify_common()

n/a

No

7.0

CVE-2026-43045

mshv: Fix error handling in mshv_region_pin

n/a

No

CVE-2026-43009

bpf: Fix incorrect pruning due to atomic fetch precision tracking

n/a

No

7.8

CVE-2026-31715

f2fs: fix UAF caused by decrementing sbi->nr_pages[] in f2fs_write_end_io()

n/a

No

5.5

CVE-2026-31697

crypto: ccp: Don’t attempt to copy ID to userspace if PSP command failed

n/a

No

7.1

CVE-2026-31721

usb: gadget: f_hid: move list and spinlock inits from bind to alloc

n/a

No

7.8

CVE-2026-31711

smb: server: fix active_num_conn leak on transport allocation failure

n/a

No

7.5

CVE-2026-31699

crypto: ccp: Don’t attempt to copy CSR to userspace if PSP command failed

n/a

No

7.1

CVE-2026-31694

fuse: reject oversized dirents in page cache

n/a

No

7.8

CVE-2026-31705

ksmbd: fix out-of-bounds write in smb2_get_ea() EA alignment

n/a

No

9.8

CVE-2026-43033

crypto: authencesn – Do not place hiseq at end of dst for out-of-place decryption

n/a

No

7.8

CVE-2026-31696

rxrpc: Fix missing validation of ticket length in non-XDR key preparsing

n/a

No

5.5

CVE-2026-31698

crypto: ccp: Don’t attempt to copy PDH cert to userspace if PSP command failed

n/a

No

7.1

CVE-2026-31704

ksmbd: use check_add_overflow() to prevent u16 DACL size overflow

n/a

No

7.5

CVE-2026-31702

f2fs: fix use-after-free of sbi in f2fs_compress_write_end_io()

n/a

No

7.8

CVE-2026-31708

smb: client: fix OOB read in smb2_ioctl_query_info QUERY_INFO path

n/a

No

8.1

CVE-2026-31700

net/packet: fix TOCTOU race on mmap’d vnet_hdr in tpacket_snd()

n/a

No

7.8

CVE-2026-7598

libssh2 userauth.c userauth_password integer overflow

n/a

No

7.3

CVE-2026-43058

media: vidtv: fix pass-by-value structs causing MSAN warnings

n/a

No

7.1

CVE-2026-37457

n/a

No

7.5

CVE-2026-43964

n/a

No

3.7

CVE-2026-43037

ip6_tunnel: clear skb2->cb[] in ip4ip6_err()

n/a

No

7.0

CVE-2026-33190

CoreDNS TSIG authentication bypass on encrypted DNS transports

n/a

No

CVE-2026-33489

CoreDNS transfer plugin subzone ACL bypass via lexicographic zone comparison

n/a

No

CVE-2026-32936

CoreDNS DoH GET path missing size validation causes CPU and memory amplification

n/a

No

CVE-2026-32934

CoreDNS DNS-over-QUIC unbounded goroutine growth leads to denial of service

n/a

No

CVE-2026-35579

CoreDNS TSIG authentication bypass on gRPC, QUIC, DoH, and DoH3 transports

n/a

No

CVE-2026-43073

x86-64: rename misleadingly named ‘__copy_user_nocache()’ function

n/a

No

2.5

CVE-2026-42151

Prometheus Azure AD remote write OAuth client secret exposed via config API

n/a

No

7.5

CVE-2026-42154

Prometheus: remote read endpoint allows denial of service via crafted snappy payload

n/a

No

7.5

CVE-2026-43125

dlm: validate length in dlm_search_rsb_tree

n/a

No

7.8

CVE-2026-43248

vhost: move vdpa group bound check to vhost_vdpa

n/a

No

7.1

CVE-2026-43176

wifi: rtw89: pci: validate release report content before using for RTL8922DE

n/a

No

7.0

CVE-2026-43204

ASoC: qcom: q6asm: drop DSP responses for closed data streams

n/a

No

5.5

CVE-2026-43131

drm/amd/pm: Fix null pointer dereference issue

n/a

No

5.5

CVE-2026-43126

ALSA: mixer: oss: Add card disconnect checkpoints

n/a

No

5.5

CVE-2026-43127

ntfs3: fix circular locking dependency in run_unpack_ex

n/a

No

5.5

CVE-2026-43161

iommu/vt-d: Skip dev-iotlb flush for inaccessible PCIe device without scalable mode

n/a

No

5.5

CVE-2026-43198

tcp: fix potential race in tcp_v6_syn_recv_sock()

n/a

No

4.8

CVE-2026-43245

ntfs: ->d_compare() must not block

n/a

No

7.1

CVE-2025-71290

misc: ti_fpc202: fix a potential memory leak in probe function

n/a

No

5.5

CVE-2026-43137

ASoC: SOF: Intel: hda: Fix NULL pointer dereference

n/a

No

5.5

CVE-2026-43115

srcu: Use irq_work to start GP in tiny SRCU

n/a

No

5.5

CVE-2026-43234

team: avoid NETDEV_CHANGEMTU event when unregistering slave

n/a

No

5.5

CVE-2025-71293

drm/amdgpu/ras: Move ras data alloc before bad page check

n/a

No

5.5

CVE-2026-43172

wifi: iwlwifi: fix 22000 series SMEM parsing

n/a

No

5.3

CVE-2025-71285

net: qrtr: Drop the MHI auto_queue feature for IPCR DL channels

n/a

No

4.7

CVE-2026-43197

netconsole: avoid OOB reads, msg is not nul-terminated

n/a

No

5.5

CVE-2026-43185

ksmbd: fix signededness bug in smb_direct_prepare_negotiation()

n/a

No

5.5

CVE-2025-71273

wifi: rtw88: Use devm_kmemdup() in rtw_set_supported_band()

n/a

No

5.3

CVE-2026-43118

btrfs: fix zero size inode with non-zero size after log replay

n/a

No

3.3

CVE-2026-43109

x86: shadow stacks: proper error handling for mmap lock

n/a

No

7.1

CVE-2026-43153

xfs: remove xfs_attr_leaf_hasname

n/a

No

7.1

CVE-2026-43129

ima: verify the previous kernel’s IMA buffer lies in addressable RAM

n/a

No

5.5

CVE-2026-43116

netfilter: ctnetlink: ensure safe access to master conntrack

n/a

No

7.1

CVE-2026-43274

mailbox: mchp-ipc-sbi: fix out-of-bounds access in mchp_ipc_get_cluster_aggr_irq()

n/a

No

7.1

CVE-2026-43244

kcm: fix zero-frag skb in frag_list on partial sendmsg error

n/a

No

5.5

CVE-2026-43191

drm/amd/display: Adjust PHY FSM transition to TX_EN-to-PLL_ON for TMDS on DCN35

n/a

No

5.5

CVE-2026-43258

alpha: fix user-space corruption during memory compaction

n/a

No

5.5

CVE-2025-71289

fs/ntfs3: handle attr_set_size() errors when truncating files

n/a

No

7.1

CVE-2026-43107

xfrm: account XFRMA_IF_ID in aevent size calculation

n/a

No

5.5

CVE-2026-43243

drm/amd/display: Add signal type check for dcn401 get_phyd32clk_src

n/a

No

5.5

CVE-2025-71294

drm/amdgpu: fix NULL pointer issue buffer funcs

n/a

No

5.5

CVE-2026-43250

usb: chipidea: udc: fix DMA and SG cleanup in _ep_nuke()

n/a

No

7.1

CVE-2026-43237

drm/amdgpu: Refactor amdgpu_gem_va_ioctl for Handling Last Fence Update and Timeline Management v4

n/a

No

5.5

CVE-2026-43201

APEI/GHES: ARM processor Error: don’t go past allocated memory

n/a

No

5.5

CVE-2026-43219

net: cpsw_new: Fix potential unregister of netdev that has not been registered yet

n/a

No

7.1

CVE-2026-43165

hwmon: (nct7363) Fix a resource leak in nct7363_present_pwm_fanin

n/a

No

5.5

CVE-2026-43088

net: af_key: zero aligned sockaddr tail in PF_KEY exports

n/a

No

7.1

CVE-2026-43195

drm/amdgpu: validate user queue size constraints

n/a

No

7.1

CVE-2025-71272

most: core: fix resource leak in most_register_interface error paths

n/a

No

5.5

CVE-2026-43213

wifi: rtw89: pci: validate sequence number of TX release report

n/a

No

7.0

CVE-2026-43228

hfs: Replace BUG_ON with error handling for CNID count checks

n/a

No

7.1

CVE-2026-43216

net: Drop the lock in skb_may_tx_timestamp()

n/a

No

5.5

CVE-2026-43119

Bluetooth: hci_sync: annotate data-races around hdev->req_status

n/a

No

5.3

CVE-2026-43267

wifi: rtw89: fix potential zero beacon interval in beacon tracking

n/a

No

7.0

CVE-2026-43101

ipv6: ioam: fix potential NULL dereferences in __ioam6_fill_trace_data()

n/a

No

7.0

CVE-2026-43199

net/mlx5e: Fix “scheduling while atomic” in IPsec MAC address query

n/a

No

7.0

CVE-2026-43083

net: ioam6: fix OOB and missing lock

n/a

No

7.0

CVE-2026-43870

Apache Thrift: Node.js web_server.js multi-vulnerability

n/a

No

7.3

CVE-2026-43868

Apache Thrift: Rust implementation vulnerable to CVE-2020-13949 pattern

n/a

No

5.3

CVE-2026-33523

Apache HTTP Server: multiple modules: HTTP response splitting forwarding malicious status line

n/a

No

6.5

CVE-2026-23918

Apache HTTP Server: http2: double free and possible RCE on early reset

n/a

No

8.8

CVE-2026-34059

Apache HTTP Server: mod_proxy_ajp: Heap Over-Read and memory disclosure in ajp_parse_data()

n/a

No

7.5

CVE-2026-34032

Apache HTTP Server: mod_proxy_ajp: Heap Buffer Over-Read Due to Missing Null-Termination Check (ajp_msg_get_string)

n/a

No

5.3

CVE-2026-24072

Apache HTTP Server: mod_rewrite elevation of privileges via ap_expr

n/a

No

8.8

CVE-2026-33006

Apache HTTP Server: mod_auth_digest timing attack

n/a

No

4.8

CVE-2026-33007

Apache HTTP Server: mod_authn_socache crash

n/a

No

5.3

CVE-2026-29169

Apache HTTP Server: mod_dav_lock indirect lock crash

n/a

No

7.5

CVE-2026-29168

Apache HTTP Server: mod_md unrestricted OCSP response

n/a

No

7.3

CVE-2026-33857

Apache HTTP Server: Off-by-one OOB reads in AJP getter functions

n/a

No

5.3

CVE-2026-41672

xmldom: XML node injection through unvalidated comment serialization

n/a

No

CVE-2026-41674

xmldom: XML injection through unvalidated DocumentType serialization

n/a

No

CVE-2026-41675

xmldom: XML node injection through unvalidated processing instruction serialization

n/a

No

CVE-2026-41673

xmldom: Denial of service via uncontrolled recursion in XML serialization

n/a

No

CVE-2026-25243

redis-server RESTORE invalid memory access may allow remote code execution

n/a

No

CVE-2026-23631

redis-server Lua use-after-free may allow remote code execution

n/a

No

CVE-2026-31717

ksmbd: validate owner of durable handle on reconnect

n/a

No

8.8

CVE-2026-31718

ksmbd: fix use-after-free in __ksmbd_close_fd() via durable scavenger

n/a

No

9.8

CVE-2026-23479

redis-server use-after-free in unblock client flow may allow remote code execution

n/a

No

CVE-2026-25588

RedisTimeSeries RESTORE invalid memory access may allow remote code execution

n/a

No

CVE-2026-25589

RedisBloom RESTORE invalid memory access may allow remote code execution

n/a

No

CVE-2026-43474

fs: init flags_valid before calling vfs_fileattr_get

n/a

No

CVE-2026-43338

btrfs: reserve enough transaction items for qgroup ioctls

n/a

No

CVE-2025-71302

drm/panthor: fix for dma-fence safe access rules

n/a

No

CVE-2026-43318

drm/amdgpu: fix sync handling in amdgpu_dma_buf_move_notify

n/a

No

7.1

CVE-2026-43309

md raid: fix hang when stopping arrays with metadata through dm-raid

n/a

No

5.5

CVE-2026-43416

powerpc, perf: Check that current->mm is alive before getting user callchain

n/a

No

CVE-2025-71299

spi: cadence-quadspi: Parse DT for flashes with the rest of the DT parsing

n/a

No

5.5

CVE-2026-43284

xfrm: esp: avoid in-place decrypt on shared skb frags

n/a

No

7.8

CVE-2026-43352

i3c: mipi-i3c-hci: Correct RING_CTRL_ABORT handling in DMA dequeue

n/a

No

5.5

CVE-2026-43300

drm/panel: Fix a possible null-pointer dereference in jdi_panel_dsi_remove()

n/a

No

5.5

CVE-2026-43331

x86/kexec: Disable KCOV instrumentation after load_segments()

n/a

No

CVE-2026-43320

drm/amd/display: Fix dsc eDP issue

n/a

No

CVE-2026-43306

bpf: crypto: Use the correct destructor kfunc type

n/a

No

7.0

CVE-2026-43443

ASoC: amd: acp-mach-common: Add missing error check for clock acquisition

n/a

No

CVE-2026-43317

most: core: fix leak on early registration failure

n/a

No

CVE-2026-43319

spi: spidev: fix lock inversion between spi_lock and buf_lock

n/a

No

CVE-2026-43303

mm/page_alloc: clear page->private in free_pages_prepare()

n/a

No

7.0

CVE-2026-43344

perf/x86/intel/uncore: Fix die ID init and look up bugs

n/a

No

CVE-2026-43321

bpf: Properly mark live registers for indirect jumps

n/a

No

7.8

CVE-2026-43456

bonding: fix type confusion in bond_setup_by_slave()

n/a

No

5.5

CVE-2026-43305

drm/amd/display: Fix mismatched unlock for DMUB HW lock in HWSS fast path

n/a

No

5.5

CVE-2026-43298

drm/amdgpu: Skip vcn poison irq release on VF

n/a

No

7.8

CVE-2026-43299

btrfs: do not ASSERT() when the fs flips RO inside btrfs_repair_io_failure()

n/a

No

5.5

CVE-2026-43400

drm/amdgpu: add upper bound check on user inputs in signal ioctl

n/a

No

CVE-2026-43310

media: verisilicon: Avoid G2 bus error while decoding H.264 and HEVC

n/a

No

5.5

CVE-2026-43294

drm: renesas: rz-du: mipi_dsi: fix kernel panic when rebooting for some panels

n/a

No

5.5

CVE-2026-43353

i3c: mipi-i3c-hci: Fix race in DMA ring dequeue

n/a

No

7.8

CVE-2026-43292

mm/vmalloc: prevent RCU stalls in kasan_release_vmalloc_node

n/a

No

5.5

CVE-2026-43398

drm/amdgpu: add upper bound check on user inputs in wait ioctl

n/a

No

CVE-2026-43311

soc/tegra: pmc: Fix unsafe generic_handle_irq() call

n/a

No

5.5

CVE-2026-43421

usb: gadget: f_ncm: Fix net_device lifecycle with device_move

n/a

No

CVE-2026-43308

btrfs: don’t BUG() on unexpected delayed ref type in run_one_delayed_ref()

n/a

No

5.5

CVE-2026-37458

n/a

No

6.5

CVE-2026-37459

n/a

No

7.5

CVE-2026-33846

Gnutls: gnutls: denial of service via heap buffer overflow in dtls handshake fragment reassembly

n/a

No

7.5

CVE-2026-6664

PgBouncer integer overflow in PgBouncer network packet parsing

n/a

No

7.5

CVE-2026-6665

PgBouncer buffer overflow in SCRAM

n/a

No

8.1

CVE-2026-6667

PgBouncer missing authorization check in KILL_CLIENT admin command

n/a

No

4.3

CVE-2026-6666

PgBouncer crash in kill_pool_logins_server_error

n/a

No

5.9

CVE-2026-45130

Vim: Heap Buffer Overflow in spell file loading

n/a

No

6.6

CVE-2026-44656

Vim: OS Command Injection via ‘path’ completion

n/a

No

CVE-2026-33811

Crash when handling long CNAME response in net

n/a

No

7.5

CVE-2026-33814

Infinite loop in HTTP/2 transport when given bad SETTINGS_MAX_FRAME_SIZE in net/http/internal/http2 in golang.org/x/net

n/a

No

7.5

CVE-2026-39817

Invoking “go tool pack” does not sanitize output paths in cmd/go

n/a

No

5.9

CVE-2026-39819

Invoking “go bug” follows symlinks in predictable temporary filenames in cmd/go

n/a

No

5.3

CVE-2026-39820

Quadratic string concatentation in consumeComment in net/mail

n/a

No

7.5

CVE-2026-39823

Bypass of meta content URL escaping causes XSS in html/template

n/a

No

6.1

CVE-2026-39825

ReverseProxy forwards queries with more than urlmaxqueryparams parameters in net/http/httputil

n/a

No

5.3

CVE-2026-39826

Escaper bypass leads to XSS in html/template

n/a

No

6.1

CVE-2026-39836

Panic in Dial and LookupPort when handling NUL byte on Windows in net

n/a

No

7.5

CVE-2026-42499

Quadratic string concatenation in consumePhrase in net/mail

n/a

No

7.5

CVE-2026-42501

Malicious module proxy can bypass checksum database in cmd/go

n/a

No

7.5

CVE-2026-33079

Mistune ReDoS in LINK_TITLE_RE allows denial of service with crafted Markdown titles

n/a

No

CVE-2026-41889

pgx: SQL Injection via placeholder confusion with dollar quoted string literals

n/a

No

CVE-2026-42257

net-imap: Command Injection via “raw” arguments to multiple commands

n/a

No

CVE-2026-42258

net-imap: Command Injection via unvalidated Symbol inputs

n/a

No

CVE-2026-42256

net-imap: Denial of service via high iteration count for `SCRAM-*` authentication

n/a

No

CVE-2026-42246

net-imap vulnerable to STARTTLS stripping via invalid response timing

n/a

No

CVE-2026-45186

n/a

No

2.9

CVE-2026-7261

SoapServer session-persisted object use-after-free via SOAP header fault

n/a

No

CVE-2026-7258

Out-of-bounds read in urldecode() on NetBSD

n/a

No

CVE-2026-6722

Use-After-Free in SOAP using Apache map

n/a

No

CVE-2026-6735

XSS within PHP-FPM status endpoint

n/a

No

CVE-2026-7262

NULL pointer dereference in SOAP apache:Map decoder with missing <value>

n/a

No

CVE-2025-14179

SQL injection in pdo_firebird via NUL bytes in quoted strings

n/a

No

CVE-2026-7568

Signed integer overflow in metaphone()

n/a

No

CVE-2026-7259

Null pointer dereference in php_mb_check_encoding() via mb_ereg_search_init()

n/a

No

CVE-2026-43500

rxrpc: Also unshare DATA/RESPONSE packets when paged frags are present

n/a

No

7.8

SQL Server vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-40370

SQL Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

Windows vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2025-54518

AMD: CVE-2025-54518 CPU OP Cache Corruption

Exploitation Unlikely

No

CVE-2026-41095

Data Deduplication Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-35424

Internet Key Exchange (IKE) Protocol Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-40377

Microsoft Cryptographic Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-34329

Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-41097

Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-33839

Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-33840

Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-34330

Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-34331

Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-35423

Windows 11 Telnet Client Information Disclosure Vulnerability

Exploitation Unlikely

No

5.4

CVE-2026-35438

Windows Admin Center Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.3

CVE-2026-34344

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-34345

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-35416

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-41088

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-34343

Windows Application Identity (AppID) Subsystem Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-35418

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-33835

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-34337

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-40407

Windows Common Log File System Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-40397

Windows Common Log File System Driver Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-41096

Windows DNS Client Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-42896

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-35419

Windows DWM Core Library Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-34336

Windows DWM Core Library Information Disclosure Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-33834

Windows Event Logging Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32209

Windows Filtering Platform (WFP) Security Feature Bypass Vulnerability

Exploitation Unlikely

No

4.4

CVE-2026-35421

Windows GDI Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-40403

Windows Graphics Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-40402

Windows Hyper-V Elevation of Privilege Vulnerability

Exploitation Less Likely

No

9.3

CVE-2026-33841

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-35420

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-40369

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-34332

Windows Kernel-Mode Driver Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-34339

Windows Lightweight Directory Access Protocol (LDAP) Denial of Service Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-34341

Windows Link-Layer Discovery Protocol (LLDP) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-33838

Windows Message Queuing (MSMQ) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32161

Windows Native WiFi Miniport Driver Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-41089

Windows Netlogon Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-34342

Windows Print Spooler Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-34340

Windows Projected File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-40398

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-21530

Windows Rich Text Edit Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-32170

Windows Rich Text Edit Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-40410

Windows SMB Client Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-35415

Windows Storage Spaces Controller Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-34350

Windows Storport Miniport Driver Denial of Service Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-40405

Windows TCP/IP Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-40414

Windows TCP/IP Denial of Service Vulnerability

Exploitation Unlikely

No

7.4

CVE-2026-40401

Windows TCP/IP Denial of Service Vulnerability

Exploitation Unlikely

No

7.1

CVE-2026-40413

Windows TCP/IP Denial of Service Vulnerability

Exploitation Less Likely

No

7.4

CVE-2026-35422

Windows TCP/IP Driver Security Feature Bypass Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-34351

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-40399

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-34334

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-40406

Windows TCP/IP Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-33837

Windows TCP/IP Local Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-40415

Windows TCP/IP Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-42825

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-34338

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-40382

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-40380

Windows Volume Manager Extension Driver Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.2

CVE-2026-40408

Windows WAN ARP Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-34333

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-34347

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-35417

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

Critical RCEs and EoPs

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-33109

Azure Managed Instance for Apache Cassandra Remote Code Execution Vulnerability

N/A

No

9.9

CVE-2026-33844

Azure Managed Instance for Apache Cassandra Remote Code Execution Vulnerability

N/A

No

9.0

CVE-2026-42823

Azure Logic Apps Elevation of Privilege Vulnerability

Exploitation Less Likely

No

9.9

CVE-2026-42898

Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.9

CVE-2026-42833

Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.1

CVE-2026-41103

Microsoft SSO Plugin for Jira & Confluence Elevation of Privilege Vulnerability

Exploitation More Likely

No

9.1

CVE-2026-41096

Windows DNS Client Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-40402

Windows Hyper-V Elevation of Privilege Vulnerability

Exploitation Less Likely

No

9.3

CVE-2026-41089

Windows Netlogon Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

Patch Tuesday – April 2026

Post Syndicated from Adam Barnett original https://www.rapid7.com/blog/post/em-patch-tuesday-april-2026

Microsoft is publishing 167 vulnerabilities on April 2026 Patch Tuesday. Microsoft is aware of exploitation in the wild for one of today’s vulnerabilities, and public disclosure for one other. Microsoft evaluates 19 of the vulnerabilities published today as more likely to see future exploitation. So far this month, Microsoft has provided patches to address 80 browser vulnerabilities, which are not included in the Patch Tuesday count above.

Increasing volumes of vulnerabilities

Regular Patch Tuesday watchers will know that these vulnerability totals are significantly higher than usual, especially the browser numbers. Late last week, Microsoft published patches to resolve more than 60 browser vulnerabilities in a single day, which is a new record in that very specific category.

A bar chart showing the number of Microsoft browser advisories per day from 2017 to 2026. A significant spike is visible in April 2026.

It might be tempting to imagine that this sudden spike was tied to the buzz around the announcement a week ago today of Project Glasswing, but this is not the case. Edge is based on the Chromium engine, and the Chromium maintainers acknowledge a wide range of researchers for the vulnerabilities which Microsoft republished last Friday. This reflects a significant industry-wide uptick in the volume of vulnerability reports over the past few weeks. A safe conclusion is that this increase in volume is driven by ever-expanding AI capabilities. We should expect to see further increases in vulnerability reporting volume as the impact of AI models extend further, both in terms of capability and availability.

SharePoint: zero-day spoofing

When everything is changing rapidly, it can be tempting to look to familiar things for comfort. SharePoint admins should start by addressing CVE-2026-32201, an exploited-in-the-wild spoofing vulnerability. The advisory doesn’t offer much detail, but does mention CWE-20: Improper Input Validation and low impact to confidentiality and integrity, with no impact to availability. Of course, the greatest attacker impact is typically achieved by chaining together multiple vulnerabilities that by themselves might not seem so bad.

Ever-increasing novel AI capabilities in offensive cybersecurity now appear to provide real competition for all but the most elite human researchers; if it was ever valid to suppose that a vulnerability with a CVSS v3 base score of 6.5 was unlikely to cause much pain, it’s certainly not a safe defensive assumption in 2026. Patches are available for all supported versions of SharePoint, including SharePoint 2016, which moves beyond extended support on July 14, 2026.

Defender: zero-day elevation of privilege

Microsoft Defender receives a patch today for CVE-2026-33825, a local privilege escalation vulnerability for which Microsoft is aware of public disclosure. Successful exploitation leads to SYSTEM privileges, so this is certainly worth patching sooner rather than later. Microsoft points out that no action should be required to install this update, since the Microsoft Defender Antimalware Platform automatically updates by default. A further silver lining is that systems that have disabled Microsoft Defender are not in an exploitable state. Hopefully, any such system is running a suitable third-party replacement for Defender’s capabilities.

Windows [I don’t like] IKE: zero-day pre-auth RCE

The Windows Internet Key Exchange (IKE) Services Extensions is the site of CVE-2026-33824, a critical unauthenticated remote code execution vulnerability. Exploitation requires an attacker to send specially crafted packets to a Windows machine with IKE v2 enabled, which could enable remote code execution. Vulnerabilities leading to unauthenticated RCE against modern Windows assets are relatively rare, or we’d see more wormable vulnerabilities self-propagating across the internet. However, since IKE provides secure tunnel negotiation services, for instance for VPNs, it is necessarily exposed to untrusted networks and reachable in a pre-authorization context. It’s hard to imagine this turning into a rampaging internet-wide worm, but there’s plenty of scope for initial access abuse, so this IKE vulnerability is still yikes.

The advisory does contain a section with potential mitigations for anyone unable to patch immediately, which center on least-privilege restriction of relevant UDP traffic. This same portion of the advisory also furnishes a helpful link to the definition of the word “mitigations” in the MSDN glossary. All versions of Windows back as far as Server 2016 and Windows 10 1607 LTSC receive patches.

The advisory credits both the WARP and MORSE (Microsoft Offensive Research & Security Engineering) teams at Microsoft. MORSE appears in Acknowledgements over the past few years, but today marks the first explicit mention of WARP in a Microsoft security advisory Acknowledgements section; we can speculate that WARP is an internal designator for the Microsoft Windows Enterprise Security Team.

Microsoft lifecycle update

In Microsoft lifecycle news, extended support ends April 14, 2026 for a wide range of Microsoft product legacy enterprise tools, including Dynamics C5 2016, Dynamics NAV 2016, App-V 5.0 and App-V 5.1, UE-V 2.1, and BitLocker Administration and Monitoring 2.5 SP1. Microsoft .NET 9 STS (Standard Term Support, as distinct from Long Term Support) was originally scheduled to move past the end of support in May 2026, but late last year, Microsoft granted a six-month extension, so that .NET 9 STS now reaches end of support on November 10, 2026.

Summary charts

A bar chart showing vulnerability count by component for Microsoft Patch Tuesday 2026-Apr

A bar chart showing vulnerability count by impact for Microsoft Patch Tuesday 2026-Apr

A bar chart showing distribution of impact type by component for Microsoft Patch Tuesday 2026-Apr

Summary tables

Azure vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-32171

Azure Logic Apps Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-32168

Azure Monitor Agent Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32192

Azure Monitor Agent Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32184

Microsoft High Performance Compute (HPC) Pack Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Developer Tools vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-32203

.NET and Visual Studio Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-26171

.NET Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-32226

.NET Framework Denial of Service Vulnerability

Exploitation Less Likely

No

5.9

CVE-2026-23666

.NET Framework Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-32178

.NET Spoofing Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-33116

.NET, .NET Framework, and Visual Studio Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-23653

GitHub Copilot and Visual Studio Code Information Disclosure Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-32631

GitHub: CVE-2026-32631 ‘git clone’ from manipulated repositories can leak NTLM hashes

Exploitation Less Likely

No

7.4

CVE-2026-21637

HackerOne: CVE-2026-21637 TLS PSK/ALPN Callback Exceptions Bypass Error Handlers

N/A

No

7.5

CVE-2026-26143

Microsoft PowerShell Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.8

ESU vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-32072

Active Directory Spoofing Vulnerability

Exploitation Less Likely

No

6.2

CVE-2026-32181

Connected User Experiences and Telemetry Service Denial of Service Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-27924

Desktop Window Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32154

Desktop Window Manager Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-27923

Desktop Window Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32155

Desktop Window Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32091

Microsoft Brokering File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-26152

Microsoft Cryptographic Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-26155

Microsoft Local Security Authority Subsystem Service Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-27914

Microsoft Management Console Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-25250

MITRE: CVE-2026-25250 Secure Boot disable Eazy Fix

Exploitation Less Likely

No

6.0

CVE-2026-32081

Package Catalog Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-26170

PowerShell Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-26183

Remote Access Management service/API (RPC server) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32157

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-26160

Remote Desktop Licensing Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-26159

Remote Desktop Licensing Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-26151

Remote Desktop Spoofing Vulnerability

Exploitation More Likely

No

7.1

CVE-2026-32085

Remote Procedure Call Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-0390

UEFI Secure Boot Security Feature Bypass Vulnerability

Exploitation More Likely

No

6.7

CVE-2026-32212

Universal Plug and Play (upnp.dll) Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-32214

Universal Plug and Play (upnp.dll) Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-32079

Web Account Manager Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-33104

Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-33826

Windows Active Directory Remote Code Execution Vulnerability

Exploitation More Likely

No

8.0

CVE-2026-26178

Windows Advanced Rasterization Platform Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-32073

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-26168

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-26173

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-26177

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-26182

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-27922

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-33099

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-33100

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-32088

Windows Biometric Service Security Feature Bypass Vulnerability

Exploitation Less Likely

No

6.1

CVE-2026-27913

Windows BitLocker Security Feature Bypass Vulnerability

Exploitation More Likely

No

7.7

CVE-2026-26175

Windows Boot Manager Security Feature Bypass Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-26176

Windows Client Side Caching driver (csc.sys) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-27926

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-32162

Windows COM Elevation of Privilege Vulnerability

Exploitation More Likely

No

8.4

CVE-2026-20806

Windows COM Server Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-32070

Windows Common Log File System Driver Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-33098

Windows Container Isolation FS Filter Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-26153

Windows Encrypted File System (EFS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32087

Windows Function Discovery Service (fdwsd.dll) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-32093

Windows Function Discovery Service (fdwsd.dll) Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-32086

Windows Function Discovery Service (fdwsd.dll) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-32150

Windows Function Discovery Service (fdwsd.dll) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-27931

Windows GDI Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-27930

Windows GDI Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-27906

Windows Hello Security Feature Bypass Vulnerability

Exploitation More Likely

No

4.4

CVE-2026-26156

Windows Hyper-V Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32149

Windows Hyper-V Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-27910

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-33824

Windows Internet Key Exchange (IKE) Service Extensions Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-27912

Windows Kerberos Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-26180

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-26163

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32215

Windows Kernel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-32217

Windows Kernel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-32218

Windows Kernel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-26169

Windows Kernel Memory Information Disclosure Vulnerability

Exploitation More Likely

No

6.1

CVE-2026-32071

Windows Local Security Authority Subsystem Service (LSASS) Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-27929

Windows LUA File Virtualization Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-20930

Windows Management Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-26162

Windows OLE Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32084

Windows Print Spooler Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-27927

Windows Projected File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-26184

Windows Projected File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32069

Windows Projected File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32074

Windows Projected File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32078

Windows Projected File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-26167

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-32158

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-32159

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32160

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-26172

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-20928

Windows Recovery Environment Security Feature Bypass Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-27909

Windows Search Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-26161

Windows Sensor Data Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-26174

Windows Server Update Service (WSUS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-26154

Windows Server Update Service (WSUS) Tampering Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-27918

Windows Shell Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32151

Windows Shell Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-32225

Windows Shell Security Feature Bypass Vulnerability

Exploitation More Likely

No

8.8

CVE-2026-32202

Windows Shell Spoofing Vulnerability

Exploitation More Likely

No

4.3

CVE-2026-32082

Windows Simple Search and Discovery Protocol (SSDP) Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-32083

Windows Simple Search and Discovery Protocol (SSDP) Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-32068

Windows Simple Search and Discovery Protocol (SSDP) Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-32183

Windows Snipping Tool Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-33829

Windows Snipping Tool Spoofing Vulnerability

Exploitation Unlikely

No

4.3

CVE-2026-32089

Windows Speech Brokered Api Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32090

Windows Speech Brokered Api Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-32153

Windows Speech Runtime Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-33827

Windows TCP/IP Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-27908

Windows TDI Translation Driver (tdx.sys) Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-27921

Windows TDI Translation Driver (tdx.sys) Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-27915

Windows UPnP Device Host Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-27919

Windows UPnP Device Host Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32075

Windows UPnP Device Host Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-27916

Windows UPnP Device Host Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-27920

Windows UPnP Device Host Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32077

Windows UPnP Device Host Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-27925

Windows UPnP Device Host Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-32156

Windows UPnP Device Host Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.4

CVE-2026-32165

Windows User Interface Core Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-27911

Windows User Interface Core Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-32163

Windows User Interface Core Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-32164

Windows User Interface Core Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-23670

Windows Virtualization-Based Security (VBS) Security Feature Bypass Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-27917

Windows WFP NDIS Lightweight Filter Driver (wfplwfs.sys) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

Microsoft Dynamics vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-33103

Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-26149

Microsoft Power Apps Security Feature Bypass

Exploitation Less Likely

No

9.0

Microsoft Office vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-32188

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-32189

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32197

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32198

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32199

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32190

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-32200

Microsoft PowerPoint Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-20945

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-32201

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Detected

No

6.5

CVE-2026-33822

Microsoft Word Information Disclosure Vulnerability

Exploitation Less Likely

No

6.1

CVE-2026-33095

Microsoft Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-23657

Microsoft Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-33114

Microsoft Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-33115

Microsoft Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

Open Source Software vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-40386

n/a

No

4.0

CVE-2026-40385

n/a

No

4.0

CVE-2026-40393

n/a

No

8.1

CVE-2026-31416

netfilter: nfnetlink_log: account for netlink header size

n/a

No

8.1

CVE-2026-31423

net/sched: sch_hfsc: fix divide-by-zero in rtsc_min()

n/a

No

5.5

CVE-2026-31424

netfilter: x_tables: restrict xt_check_match/xt_check_target extensions for NFPROTO_ARP

n/a

No

5.5

CVE-2026-31417

net/x25: Fix overflow when accumulating packets

n/a

No

8.1

CVE-2026-31422

net/sched: cls_flow: fix NULL pointer dereference on shared blocks

n/a

No

5.5

CVE-2026-31414

netfilter: nf_conntrack_expect: use expect->helper

n/a

No

8.1

CVE-2026-31427

netfilter: nf_conntrack_sip: fix use of uninitialized rtp_addr in process_sdp

n/a

No

7.8

CVE-2026-31426

ACPI: EC: clean up handlers on probe failure in acpi_ec_setup()

n/a

No

5.5

CVE-2026-31419

net: bonding: fix use-after-free in bond_xmit_broadcast()

n/a

No

7.1

CVE-2026-31420

bridge: mrp: reject zero test interval to avoid OOM panic

n/a

No

5.5

CVE-2026-31421

net/sched: cls_fw: fix NULL pointer dereference on shared blocks

n/a

No

5.5

CVE-2026-31428

netfilter: nfnetlink_log: fix uninitialized padding leak in NFULA_PAYLOAD

n/a

No

5.5

CVE-2026-31418

netfilter: ipset: drop logically empty buckets in mtype_del

n/a

No

8.1

SQL Server vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-33120

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-32167

SQL Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-32176

SQL Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

System Center vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-33825

Microsoft Defender Elevation of Privilege Vulnerability

Exploitation More Likely

Yes

7.8

Windows vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-32072

Active Directory Spoofing Vulnerability

Exploitation Less Likely

No

6.2

CVE-2023-20585

AMD: CVE-2023-20585 IOMMU Write Buffer Vulnerability

Exploitation Less Likely

No

5.3

CVE-2026-25184

Applocker Filter Driver (applockerfltr.sys) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-32181

Connected User Experiences and Telemetry Service Denial of Service Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-27924

Desktop Window Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32152

Desktop Window Manager Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-32154

Desktop Window Manager Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-27923

Desktop Window Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32155

Desktop Window Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-33096

HTTP.sys Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-26181

Microsoft Brokering File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32219

Microsoft Brokering File System Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-32091

Microsoft Brokering File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-26152

Microsoft Cryptographic Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-26155

Microsoft Local Security Authority Subsystem Service Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-27914

Microsoft Management Console Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-25250

MITRE: CVE-2026-25250 Secure Boot disable Eazy Fix

Exploitation Less Likely

No

6.0

CVE-2026-32081

Package Catalog Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-26170

PowerShell Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-26183

Remote Access Management service/API (RPC server) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32157

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-26160

Remote Desktop Licensing Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-26159

Remote Desktop Licensing Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-26151

Remote Desktop Spoofing Vulnerability

Exploitation More Likely

No

7.1

CVE-2026-32085

Remote Procedure Call Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-0390

UEFI Secure Boot Security Feature Bypass Vulnerability

Exploitation More Likely

No

6.7

CVE-2026-32220

UEFI Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

4.4

CVE-2026-32212

Universal Plug and Play (upnp.dll) Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-32214

Universal Plug and Play (upnp.dll) Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-32079

Web Account Manager Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-33104

Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-33826

Windows Active Directory Remote Code Execution Vulnerability

Exploitation More Likely

No

8.0

CVE-2026-32196

Windows Admin Center Spoofing Vulnerability

Exploitation Less Likely

No

6.1

CVE-2026-26178

Windows Advanced Rasterization Platform Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-32073

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-26168

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-26173

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-26177

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-26182

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-27922

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-33099

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-33100

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-32088

Windows Biometric Service Security Feature Bypass Vulnerability

Exploitation Less Likely

No

6.1

CVE-2026-27913

Windows BitLocker Security Feature Bypass Vulnerability

Exploitation More Likely

No

7.7

CVE-2026-26175

Windows Boot Manager Security Feature Bypass Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-26176

Windows Client Side Caching driver (csc.sys) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-27926

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-32162

Windows COM Elevation of Privilege Vulnerability

Exploitation More Likely

No

8.4

CVE-2026-20806

Windows COM Server Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-32070

Windows Common Log File System Driver Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-33098

Windows Container Isolation FS Filter Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-26153

Windows Encrypted File System (EFS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32087

Windows Function Discovery Service (fdwsd.dll) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-32093

Windows Function Discovery Service (fdwsd.dll) Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-32086

Windows Function Discovery Service (fdwsd.dll) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-32150

Windows Function Discovery Service (fdwsd.dll) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-27931

Windows GDI Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-27930

Windows GDI Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-32221

Windows Graphics Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-27906

Windows Hello Security Feature Bypass Vulnerability

Exploitation More Likely

No

4.4

CVE-2026-27928

Windows Hello Security Feature Bypass Vulnerability

Exploitation Less Likely

No

8.7

CVE-2026-26156

Windows Hyper-V Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32149

Windows Hyper-V Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-27910

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-33824

Windows Internet Key Exchange (IKE) Service Extensions Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-27912

Windows Kerberos Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-26179

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-26180

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32195

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-26163

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32215

Windows Kernel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-32217

Windows Kernel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-32218

Windows Kernel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-26169

Windows Kernel Memory Information Disclosure Vulnerability

Exploitation More Likely

No

6.1

CVE-2026-32071

Windows Local Security Authority Subsystem Service (LSASS) Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-27929

Windows LUA File Virtualization Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-20930

Windows Management Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-26162

Windows OLE Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-33101

Windows Print Spooler Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-32084

Windows Print Spooler Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-27927

Windows Projected File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-26184

Windows Projected File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32069

Windows Projected File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32074

Windows Projected File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32078

Windows Projected File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-26167

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-32158

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-32159

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32160

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-26172

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-20928

Windows Recovery Environment Security Feature Bypass Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-32216

Windows Redirected Drive Buffering System Denial of Service Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-27909

Windows Search Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-26161

Windows Sensor Data Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-26174

Windows Server Update Service (WSUS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-32224

Windows Server Update Service (WSUS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-26154

Windows Server Update Service (WSUS) Tampering Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-26165

Windows Shell Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-26166

Windows Shell Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-27918

Windows Shell Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32151

Windows Shell Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-32225

Windows Shell Security Feature Bypass Vulnerability

Exploitation More Likely

No

8.8

CVE-2026-32202

Windows Shell Spoofing Vulnerability

Exploitation More Likely

No

4.3

CVE-2026-32082

Windows Simple Search and Discovery Protocol (SSDP) Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-32083

Windows Simple Search and Discovery Protocol (SSDP) Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-32068

Windows Simple Search and Discovery Protocol (SSDP) Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-32183

Windows Snipping Tool Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-33829

Windows Snipping Tool Spoofing Vulnerability

Exploitation Unlikely

No

4.3

CVE-2026-32089

Windows Speech Brokered Api Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32090

Windows Speech Brokered Api Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-32153

Windows Speech Runtime Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-27907

Windows Storage Spaces Controller Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32076

Windows Storage Spaces Controller Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-33827

Windows TCP/IP Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-27908

Windows TDI Translation Driver (tdx.sys) Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-27921

Windows TDI Translation Driver (tdx.sys) Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-27915

Windows UPnP Device Host Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-27919

Windows UPnP Device Host Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32075

Windows UPnP Device Host Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-27916

Windows UPnP Device Host Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-27920

Windows UPnP Device Host Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32077

Windows UPnP Device Host Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-27925

Windows UPnP Device Host Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-32156

Windows UPnP Device Host Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.4

CVE-2026-32223

Windows USB Printing Stack (usbprint.sys) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-32165

Windows User Interface Core Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-27911

Windows User Interface Core Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-32163

Windows User Interface Core Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-32164

Windows User Interface Core Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-23670

Windows Virtualization-Based Security (VBS) Security Feature Bypass Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-32080

Windows WalletService Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-27917

Windows WFP NDIS Lightweight Filter Driver (wfplwfs.sys) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-32222

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Zero-Day Vulnerabilities: Known Exploited

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-32201

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Detected

No

6.5

Zero-Day Vulnerabilities: Publicly Disclosed (No known exploitation)

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-33825

Microsoft Defender Elevation of Privilege Vulnerability

Exploitation More Likely

Yes

7.8

Critical RCEs and EoPs

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-33824

Windows Internet Key Exchange (IKE) Service Extensions Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

Patch Tuesday – March 2026

Post Syndicated from Adam Barnett original https://www.rapid7.com/blog/post/em-patch-tuesday-march-2026

Microsoft is publishing 77 vulnerabilities this March 2026 Patch Tuesday. Microsoft is aware of public disclosure of two of today’s vulnerabilities, but without evidence of exploitation in the wild for any (yet), so there are no Microsoft additions to CISA KEV today. Earlier in the month, Microsoft provided patches to address nine browser vulnerabilities, which are not included in the Patch Tuesday count above.

SQL Server: zero-day remote EoP

SQL Server often goes several months in a row without any mention on Patch Tuesday. Today, however, all versions from the latest and greatest SQL Server 2025 back as far as SQL Server 2016 SP3 receive patches for CVE-2026-21262, a SQL Server elevation of privilege vulnerability. This isn’t just any elevation of privilege vulnerability, either; the advisory notes that an authorized attacker can elevate privileges to sysadmin over a network. The CVSS v3 base score of 8.8 is just below the threshold for critical severity, since low-level privileges are required.

Microsoft is aware of public disclosure, so while they assess the likelihood of exploitation as less likely, it would be a courageous defender who shrugged and deferred the patches for this one. Most SQL Server admins and security teams concluded many years ago that exposing SQL Server directly to the internet was not a good idea. Then again, popular search engines for internet-connected devices describe tens of thousands of SQL Server instances, and they can’t all be honeypots.

What could an attacker do as SQL Server sysadmin? Beyond exfiltrating or interfering with the database itself, the obvious target is xp_cmdshell, which allows direct callouts to the underlying OS. The good news is that xp_cmdshell is disabled by default as far back as SQL Server 2005; the bad news is that anyone acting as SQL Server sysadmin can enable it in seconds. At that point, the attacker is acting with the full privileges of the security context under which SQL Server runs, which is ideally a purpose-built account designed with least privilege in mind. If you want to hear some hair-raising stories, you have only to ask any incident response veteran if they’ve ever seen it set up differently.

Anyone paying for Extended Security Updates (ESU) for SQL Server 2014 or SQL Server 2012 may be forgiven for wondering why there’s no security update for those venerable versions of the world’s most widely deployed closed-source database product. We can hope that the vulnerability described by CVE-2026-21262 was introduced in newer codebases only.

.NET: zero-day DoS

Attackers fond of low-effort denial of service attacks against .NET applications will be checking out CVE-2026-26127 today. Microsoft is aware of public disclosure. While the immediate impact of exploitation is likely contained to denial of service by triggering a crash, opportunities for other types of attacks might emerge during a service reboot. Alternatively, if a log forwarder or security agent is impacted, even for a brief period of time, an attacker might carry out an attack in that moment hoping to evade detection under cover of this artificial darkness. Even if a low-skilled attacker simply causes downtime, in some contexts that could be enough to cause an SLA breach or loss of revenue, or at the very least cause a bleary-eyed defender to get paged in the middle of the night.

Authenticator: QR code impersonation

Microsoft Authenticator mobile app users on both iOS and Android should update to the latest version to prevent exploitation of CVE-2026-26123, which involves a malicious app disguising itself as Microsoft Authenticator. Exploitation succeeds when the malicious app receives enough information to impersonate the user. The legitimate Authenticator app could be installed on a personal device, but often provides multi-factor authentication (MFA) codes for production services in a bring-your-own-device context. Typically, users can choose their own authenticator app. Accordingly, defenders should consider how well their mobile device management policy covers app choice enforcement and patching for MFA apps.

The CVSS v3 base score of 5.5 is unremarkable, and exploitation requires user interaction, since the user must select the malicious app as the handler for the sign-in flow. However, exploitation could begin via an attacker-controlled link, or even a malicious QR code that drives users to the malicious app, and a motivated attacker with a physical presence near the user base might well consider this option. Microsoft ranks this vulnerability as important on their proprietary severity scale. The advisory also provides a brief peek behind the curtain, since the executive summary notes that “Cwe is not in rca”. The weakness listed on the advisory is CWE-939: Improper Authorization in Handler for Custom URL Scheme.

Microsoft lifecycle update

There are no significant Microsoft product lifecycle changes this month, unless you are responsible for a Microsoft SQL Server 2012 Parallel Data Warehouse instance, which moves beyond extended support as of March 31st. It would be wise not to count on a last-minute extension, since Microsoft has already granted a six month reprieve.

Summary charts

A bar chart showing vulnerability count by component for Microsoft Patch Tuesday 2026-Mar

A bar chart showing vulnerability count by impact for Microsoft Patch Tuesday 2026-Feb

A bar chart showing distribution of impact type by component for Microsoft Patch Tuesday 2026-Mar

Summary tables

Apps vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-26123

Microsoft Authenticator Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

Azure vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-26117

Arc Enabled Servers – Azure Connected Machine Agent Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-23664

Azure IoT Explorer Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-23661

Azure IoT Explorer Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-23662

Azure IoT Explorer Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-26121

Azure IOT Explorer Spoofing Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-26118

Azure MCP Server Tools Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-26141

Hybrid Worker Extension (Arc‑enabled Windows VMs) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-23665

Linux Azure Diagnostic extension (LAD) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-26148

Microsoft Azure AD SSH Login extension for Linux Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-23660

Windows Admin Center in Azure Portal Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Developer Tools vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-26127

.NET Denial of Service Vulnerability

Exploitation Unlikely

Yes

7.5

CVE-2026-26131

.NET Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-26130

ASP.NET Core Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

ESU vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-25177

Active Directory Domain Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-23667

Broadcast DVR Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-25190

GDI Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-25181

GDI+ Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-23674

MapUrlToZone Security Feature Bypass Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-25165

Performance Counters for Windows Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-24282

Push message Routing Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-24285

Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-24291

Windows Accessibility Infrastructure (ATBroker.exe) Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-25186

Windows Accessibility Infrastructure (ATBroker.exe) Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-24293

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-25176

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-25178

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-25179

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-25171

Windows Authentication Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-23671

Windows Bluetooth RFCOM Protocol Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-24292

Windows Connected Devices Platform Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-24295

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-24296

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-25189

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-25174

Windows Extensible File Allocation Table Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-25168

Windows Graphics Component Denial of Service Vulnerability

Exploitation Less Likely

No

6.2

CVE-2026-25169

Windows Graphics Component Denial of Service Vulnerability

Exploitation Less Likely

No

6.2

CVE-2026-23668

Windows Graphics Component Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-25180

Windows Graphics Component Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-24297

Windows Kerberos Security Feature Bypass Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-24287

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-24289

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-26132

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-24288

Windows Mobile Broadband Driver Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-25175

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-23669

Windows Print Spooler Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-24290

Windows Projected File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-23673

Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-25172

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-25173

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-26111

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-25185

Windows Shell Link Processing Spoofing Vulnerability

Exploitation Less Likely

No

5.3

CVE-2026-24294

Windows SMB Server Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-26128

Windows SMB Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-25166

Windows System Image Manager Assessment and Deployment Kit (ADK) Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-25188

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-23672

Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-25187

Winlogon Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

Microsoft Office vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-26144

Microsoft Excel Information Disclosure Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-26112

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-26107

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-26108

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-26109

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.4

CVE-2026-26134

Microsoft Office Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-26113

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-26110

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-26114

Microsoft SharePoint Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-26106

Microsoft SharePoint Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-26105

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-24285

Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-25180

Windows Graphics Component Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

Open Source Software vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-26030

GitHub: CVE-2026-26030 Microsoft Semantic Kernel InMemoryVectorStore filter functionality vulnerable

Exploitation Unlikely

No

9.9

CVE-2026-23654

GitHub: Zero Shot SCFoundation Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

SQL Server vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-21262

SQL Server Elevation of Privilege Vulnerability

Exploitation Less Likely

Yes

8.8

CVE-2026-26115

SQL Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-26116

SQL Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

System Center vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-20967

System Center Operations Manager (SCOM) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

Windows vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-25177

Active Directory Domain Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-23667

Broadcast DVR Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-25190

GDI Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-25181

GDI+ Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-23674

MapUrlToZone Security Feature Bypass Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-25167

Microsoft Brokering File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.4

CVE-2026-24283

Multiple UNC Provider Kernel Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-25165

Performance Counters for Windows Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-24282

Push message Routing Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-24285

Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-24291

Windows Accessibility Infrastructure (ATBroker.exe) Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-25186

Windows Accessibility Infrastructure (ATBroker.exe) Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-24293

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-25176

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-25178

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-25179

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-23656

Windows App Installer Spoofing Vulnerability

Exploitation Unlikely

No

CVE-2026-25171

Windows Authentication Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-23671

Windows Bluetooth RFCOM Protocol Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-24292

Windows Connected Devices Platform Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-24295

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-24296

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-25189

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-25174

Windows Extensible File Allocation Table Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-25168

Windows Graphics Component Denial of Service Vulnerability

Exploitation Less Likely

No

6.2

CVE-2026-25169

Windows Graphics Component Denial of Service Vulnerability

Exploitation Less Likely

No

6.2

CVE-2026-23668

Windows Graphics Component Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-25180

Windows Graphics Component Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-25170

Windows Hyper-V Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-24297

Windows Kerberos Security Feature Bypass Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-24287

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-24289

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-26132

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-24288

Windows Mobile Broadband Driver Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-25175

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-23669

Windows Print Spooler Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-24290

Windows Projected File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-23673

Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-25172

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-25173

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-26111

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-25185

Windows Shell Link Processing Spoofing Vulnerability

Exploitation Less Likely

No

5.3

CVE-2026-24294

Windows SMB Server Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-26128

Windows SMB Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-25166

Windows System Image Manager Assessment and Deployment Kit (ADK) Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-25188

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-23672

Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-25187

Winlogon Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

Zero-Day Vulnerabilities: Publicly Disclosed (No known exploitation)

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-26127

.NET Denial of Service Vulnerability

Exploitation Unlikely

Yes

7.5

CVE-2026-21262

SQL Server Elevation of Privilege Vulnerability

Exploitation Less Likely

Yes

8.8

Patch Tuesday – February 2026

Post Syndicated from Adam Barnett original https://www.rapid7.com/blog/post/em-patch-tuesday-february-2026

Microsoft is publishing 55 vulnerabilities this February 2026 Patch Tuesday. Microsoft is aware of exploitation in the wild for six of today’s vulnerabilities, and notes public disclosure for three of those. Earlier in the month, Microsoft provided patches to address three browser vulnerabilities, which are not included in the Patch Tuesday count above.

Windows/Office triple trouble: zero-day security feature bypass vulns

All three of the publicly disclosed zero-day vulnerabilities published today are security feature bypasses, and Microsoft acknowledges the same cast of reporters in each case.

CVE-2026-21510 describes a zero-day Windows Shell security feature bypass vulnerability which is already exploited in the wild. Not to be confused with PowerShell, most people will use the Windows Shell without ever learning its name or even really contemplating its existence. The Windows Shell is Microsoft’s term for the GUI interaction logic for the entire OS provided by explorer.exe and associated libraries and APIs.

CVE-2026-21510 provides an attacker with a way to dodge those pesky Smart Screen or other “are you sure?” prompts. The advisory sets out that “an attacker must convince a user to open a malicious link or shortcut file”. We could parse this wording more than one way, and while shortcut files with a .lnk extension are certainly a prime suspect here, it’s possible that .url files might also be a vector.

The venerable MSHTML/Trident web rendering engine is still present in Windows as a daily driver for Office and Explorer, many years after most people stopped using Internet Explorer.  Accordingly, every so often Microsoft has to patch another zero-day vulnerability in the browser it can’t quite bring itself to rip out of its flagship operating system. Today’s example is CVE-2026-21513, a security feature bypass which starts with the attacker convincing a user to open a malicious HTML file or shortcut file.

If good things come in threes, then perhaps CVE-2026-21514 makes security bypass zero-day vulnerabilities a good thing. Exploitation involves bypassing Object Linking & Embedding (OLE) mitigations by convincing the user to open a malicious Word document. The advisory only lists remediations for LTSC versions of Office and on-prem Microsoft 365 Apps for Enterprise, without mentioning the standard Microsoft 365 suite.

It’s curious that Microsoft has evaluated the attack vector for CVE-2026-21514 as local, because MSRC typically assesses any vulnerability which boils down to “remote attacker tricks user into opening malicious payload” as a remote attack, based on the location of the attacker. However, the advisory specifically calls out that “reliance on untrusted inputs in a security decision in Microsoft Office Word allows an unauthorized attacker to bypass a security feature locally.” It’s not clear whether this is a deviation from prior practice by MSRC, an inadvertent mis-assessment, or an unusual-but-correct assessment of an attack vector that relies on details which Microsoft has not made public. Happily, the Preview Pane is not a vector, which raises the bar slightly for an attacker, since the user must explicitly open the malicious file or web page.

Ultimately, although none of the advisories for CVE-2026-21510, CVE-2026-21513, or CVE-2026-21514 explicitly come out and say it, it’s likely that exploitation in each case involves tricking Windows into participating in another Mark-of the Web laundering scheme using flaws in old components.

Windows DWM: zero-day elevation of privilege

For the second month in a row, the Windows Desktop Windows Manager (DWM) is the site of an exploited-in-the-wild zero-day vulnerability. Last month’s CVE-2026-20805 was an information disclosure vulnerability, effectively a treasure map for threat actors seeking the otherwise obfuscated in-memory address of the kernel-space DWM process. The publication of zero-day elevation of privilege (EoP) vulnerability CVE-2026-21519 today very likely reflects MSTIC and MSRC working to thwart the same threat actor in both cases. As Rapid7 has noted in the past, initial access coupled with local elevation of privilege vulnerabilities is the staple diet of many successful attackers, so the lower CVSS v3 base score of 7.8 seen here versus a broadly equivalent remote code execution is not a sign to delay patching.

Remote Desktop Services: zero-day elevation of privilege

Remote Desktop Services (RDP) are designed to allow a duly authorized remote user to interact with the server, but CVE-2026-21533 allows an unauthorized local user to elevate privileges to SYSTEM. Every Windows Server product back as far as Server 2012 receives patches, so this one has been present for a while. It’s possible that today’s patches close off a long-running exploitation story for at least one threat actor.

RasMan: zero-day denial of service

Exploited in the wild, but perhaps of less concern is CVE-2026-21525, a local denial of service vulnerability in the Windows Remote Access Connection Manager (RasMan). Somewhat unusually for a local vulnerability, the advisory sets out that no privileges are required at all, so even a guest account can exploit this one. You have disabled those guest accounts, right?

Microsoft lifecycle update

There are no significant Microsoft product lifecycle changes this month.

Summary Charts

A bar chart showing vulnerability count by component for Microsoft Patch Tuesday 2026-Feb
A bar chart showing vulnerability count by impact for Microsoft Patch Tuesday 2026-Feb
A bar chart showing distribution of impact type by component for Microsoft Patch Tuesday 2026-Feb

Summary Tables

Apps vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-20841

Windows Notepad App Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

Azure vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-21512

Azure DevOps Server Cross-Site Scripting Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-21529

Azure HDInsight Spoofing Vulnerability

Exploitation Unlikely

No

5.7

CVE-2026-21528

Azure IoT Explorer Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-21228

Azure Local Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-21531

Azure SDK for Python Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-21522

Microsoft ACI Confidential Containers Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-23655

Microsoft ACI Confidential Containers Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

Developer Tools vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-21218

.NET Spoofing Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-21523

GitHub Copilot and Visual Studio Code Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-21518

GitHub Copilot and Visual Studio Code Security Feature Bypass Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-21257

GitHub Copilot and Visual Studio Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-21256

GitHub Copilot and Visual Studio Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

ESU vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-21519

Desktop Window Manager Elevation of Privilege Vulnerability

Exploitation Detected

No

7.8

CVE-2026-20846

GDI+ Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-21253

Mailslot File System Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-21527

Microsoft Exchange Server Spoofing Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-21513

MSHTML Framework Security Feature Bypass Vulnerability

Exploitation Detected

Yes

8.8

CVE-2026-21236

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-21238

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-21234

Windows Connected Devices Platform Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-21246

Windows Graphics Component Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-21235

Windows Graphics Component Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-21240

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-21248

Windows Hyper-V Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-21247

Windows Hyper-V Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-21244

Windows Hyper-V Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-21255

Windows Hyper-V Security Feature Bypass Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-21239

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-21231

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-21222

Windows Kernel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-21249

Windows NTLM Spoofing Vulnerability

Exploitation Less Likely

No

3.3

CVE-2026-21525

Windows Remote Access Connection Manager Denial of Service Vulnerability

Exploitation Detected

No

6.2

CVE-2026-21533

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Detected

No

7.8

CVE-2026-21510

Windows Shell Security Feature Bypass Vulnerability

Exploitation Detected

Yes

8.8

CVE-2026-21508

Windows Storage Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-21242

Windows Subsystem for Linux Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-21237

Windows Subsystem for Linux Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

Microsoft Office vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-21259

Microsoft Excel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-21258

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-21261

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-21260

Microsoft Outlook Spoofing Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-21511

Microsoft Outlook Spoofing Vulnerability

Exploitation More Likely

No

7.5

CVE-2026-21514

Microsoft Word Security Feature Bypass Vulnerability

Exploitation Detected

Yes

7.8

Other vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-21516

GitHub Copilot for Jetbrains Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

Server Software vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-21527

Microsoft Exchange Server Spoofing Vulnerability

Exploitation Less Likely

No

6.5

SQL Server vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-21229

Power BI Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.0

System Center vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-21537

Microsoft Defender for Endpoint Linux Extension Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

Windows vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-21251

Cluster Client Failover (CCF) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-21519

Desktop Window Manager Elevation of Privilege Vulnerability

Exploitation Detected

No

7.8

CVE-2026-20846

GDI+ Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-21253

Mailslot File System Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-21513

MSHTML Framework Security Feature Bypass Vulnerability

Exploitation Detected

Yes

8.8

CVE-2023-2804

Red Hat, Inc. CVE-2023-2804: Heap Based Overflow libjpeg-turbo

Exploitation Less Likely

No

6.5

CVE-2026-21236

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-21241

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-21238

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-21517

Windows App for Mac Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-21234

Windows Connected Devices Platform Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-21246

Windows Graphics Component Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-21235

Windows Graphics Component Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-21250

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-21240

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-21232

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-21248

Windows Hyper-V Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-21247

Windows Hyper-V Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-21244

Windows Hyper-V Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-21255

Windows Hyper-V Security Feature Bypass Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-21245

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-21239

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-21231

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-21222

Windows Kernel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-21243

Windows Lightweight Directory Access Protocol (LDAP) Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-21249

Windows NTLM Spoofing Vulnerability

Exploitation Less Likely

No

3.3

CVE-2026-21525

Windows Remote Access Connection Manager Denial of Service Vulnerability

Exploitation Detected

No

6.2

CVE-2026-21533

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Detected

No

7.8

CVE-2026-21510

Windows Shell Security Feature Bypass Vulnerability

Exploitation Detected

Yes

8.8

CVE-2026-21508

Windows Storage Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-21242

Windows Subsystem for Linux Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-21237

Windows Subsystem for Linux Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

Zero-Day Vulnerabilities: Known Exploited

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-21519

Desktop Window Manager Elevation of Privilege Vulnerability

Exploitation Detected

No

7.8

CVE-2026-21514

Microsoft Word Security Feature Bypass Vulnerability

Exploitation Detected

Yes

7.8

CVE-2026-21513

MSHTML Framework Security Feature Bypass Vulnerability

Exploitation Detected

Yes

8.8

CVE-2026-21525

Windows Remote Access Connection Manager Denial of Service Vulnerability

Exploitation Detected

No

6.2

CVE-2026-21533

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Detected

No

7.8

CVE-2026-21510

Windows Shell Security Feature Bypass Vulnerability

Exploitation Detected

Yes

8.8

Critical Remote Code Execution/Elevation of Privilege

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-21531

Azure SDK for Python Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

Patch Tuesday and the Enduring Challenge of Windows’ Backwards Compatibility

Post Syndicated from Adam Barnett original https://www.rapid7.com/blog/post/ve-patch-tuesday-windows-backwards-compatibility-challenge

Introduction

If you received an email with the subject “I LOVE YOU” and an attachment called “LOVE-LETTER-FOR-YOU.TXT”, would you open it? Probably not, but back in the year 2000, plenty of people did exactly that. The internet learned a hard lesson about the disproportionate power available to a university dropout with some VBScript skills, and millions of ordinary people suffered the anguish of deleted family photos or even reputational damage as the worm propagated itself across their entire Outlook address book.

In the quarter century since ILOVEYOU rampaged across global networks, cybersecurity has moved from a niche topic to an “everyone” problem, and many users are wary of all sorts of threats. In recent years, the increasing ubiquity and urgency of AI adoption across the business landscape has attracted the attention of both security researchers and threat actors.

Of course, recency bias and shiny object fixation are real. Even as AI and automation continue to drive down time to known exploitation (TTKE), an attacker who abuses a traditional exploit chain to achieve SYSTEM privileges on a sensitive server still has the keys to the kingdom.

Wormable remote code execution (RCE) vulnerabilities remain rare, but well over half of the 25 exploited-in-the-wild zero-day vulnerabilities published by Microsoft during 2025 provided attackers with elevation of privilege opportunities on Windows assets. Some of those flaws are older than the iPhone, let alone ChatGPT.

Microsoft’s decades-long commitment to backwards compatibility creates a conveyor belt supply of déjà vu vulnerabilities. Ultimately, the most pressing threats faced by defenders managing Microsoft estates remain essentially unchanged. Rather than a new wave of AI-related flaws, the chief danger stems from the towering tech debt within core Windows components.

A whirlwind tour of exploited-in-the-wild Microsoft vulnerabilities (2025 edition)

If we really want to know which Microsoft vulnerabilities will provide the most value to attackers in 2026, we should ask a threat actor. Since that might prove difficult to arrange, we’ll do the next best thing: review vulnerabilities exploited in the wild during 2025.

Chart-exploited-in-the-wild-eitw-microsoft-by-vulnerable-component-rapid7.png
Chart 1: Exploited-in-the-wild Microsoft vulnerabilities, by vulnerable component

January: The great escape

The vast Microsoft ecosystem has something for everyone, whether customer or threat actor. Patch Tuesday January 2025 brought us a trio of exploited-in-the-wild Hyper-V kernel vulnerabilities. By September 2025, at least one plausible public proof-of-concept (PoC) for CVE-2025-21333 was published by a vulnerability researcher who apparently shares a name with a Kazakhstani Olympic gymnast. The only safe assumption is that a well-resourced threat actor could develop a private exploit far in advance of that.

Starting from a child VM or Windows Sandbox, exploitation first requires setting out a banquet of benign requests for the hypervisor, delivered via the Hyper-V Virtualization Service Provider (VSP). The goal: mass-allocating objects to arrange large swathes of hypervisor memory in a predictable pattern (aka “heap feng shui”). Next, the attacker sends a malicious request with an oversized buffer, which an unpatched VSP merrily copies into kernel memory, overwriting the header of the adjacent object, whose relative position is now easily surmised. Once the kernel subsequently references the artfully corrupted sibling object, execution as SYSTEM jumps to a portion of memory where the attacker has planted shellcode to exfiltrate a token. The compromised hypervisor could be anything from a developer laptop running a malicious container all the way up to enterprise private cloud infrastructure.

So far, January 2025 is the only time that Microsoft has ever published vulnerabilities in the Hyper-V VSP. Generally speaking, a significant degree of sophistication is required to develop successful exploits of this nature. This goes double if the name of the game is stealth and stability, since a wave of unexplained BSOD events on critical production infrastructure tends to attract blue team attention. Still, once a viable proof of concept hits the public internet, ransomware crews will fold it into their toolkits, and someone, somewhere, is either sitting on an unknown Hyper-V VSP exploit, or hard at work creating the next one.

February: Socket to me

It’s hard to imagine a modern computer without storage or networking capabilities. In fact, it’s hard to imagine a computer from several decades ago without storage or networking. Microsoft is now middle-aged, and that means that buried deep within your shiny new PC are a variety of architectural decisions and logic paths born in the 1980s. If this sounds far-fetched, take a minute to find yourself a fully-patched Windows 11 25H2 machine, and then try to rename any file or directory CON, NUL or PRN. I’ll wait.

Generally speaking, user-mode applications are prevented from wreaking havoc on the kernel through a careful separation of concerns. On Windows, when a user mode application wants to communicate over the network, it talks to WinSock, which in turn talks to the ancillary function driver (AFD), which sits on the kernel side, and coordinates with the kernel network drivers which handle the actual traffic. The AFD is a security boundary between user space and kernel space, and it must be universally accessible to local processes, because even a browser tab in a sandbox needs to make network calls. Any defect in the way AFD parses input from user space can thus provide a way to influence the kernel in unexpected ways. A number of advanced exploit development courses, including offerings from SANS and OffSec, cover AFD in detail.

chart-Windows-AFD-vulnerabilities-timeline-rapid7.png
Chart 2: Windows AFD vulnerabilities timeline, 2021-2025

Patch Tuesday February 2025 brought us CVE-2025-21418, which Microsoft credited to Anonymous. We don’t know whether the unnamed tipster provided evidence of exploitation in the wild, or whether Microsoft threat hunters subsequently tracked down their own trail of suspicious bread crumbs, but notorious threat actors such as North Korea’s Lazarus are known to be enthusiastic students of AFD exploits. With several high-profile zero-day vulnerabilities emerging from AFD from late 2024 onwards, it tracks that Microsoft subsequently published and patched a cluster of AFD vulnerabilities in the latter half of 2025.

March: File system shenanigans

Any defenders who had enjoyed a quieter start to the year were rudely awakened by Patch Tuesday March 2025, when six exploited-in-the-wild vulnerabilities all dropped at once. Exploitation of most of the zero-day vulnerabilities published in March starts with the user mounting a malicious Virtual Hard Disk (VHD) image or plugging in a malicious USB stick so that the attacker can exploit a weakness in a filesystem driver, including NTFS and FastFAT.

Remember that information security training which asked you to imagine finding a USB stick with an “IMPORTANT (CONFIDENTIAL)” label on the floor outside the office? The one which asked if you would A) plug the mystery stick into your work PC B) use your boss’ personal laptop in case the files are business critical C) try it in all the PCs in the office until someone asks you to stop or D) report it immediately to the security officer? This is why.

Meanwhile, the true villain of the month was almost certainly CVE-2025-24983, a no-user-interaction-required elevation of privilege vulnerability in the Win32 kernel subsystem. At the time, we pondered why Windows 11 and Server 2019 onwards didn’t receive patches for what looks like a fairly severe vulnerability, but since Microsoft is gradually reimplementing portions of the kernel in memory-safe Rust, we can hope that the vulnerability simply doesn’t exist in modern Windows.

April: Common Log File System driver vulns are quite common

If anyone ever corners you at a party and talks at length about the Ancillary Function Driver as a bounteous source of elevation of privilege vulnerabilities, you will probably have to concede that they are technically correct. While your options include “doing a lap” and then climbing out of the bathroom window, the power move here is to hold your ground, and point to the Common Log File System driver as a far richer vein of exploitable goodness.

As of Patch Tuesday April 2025, CLFS boasts almost twice the number of total vulnerabilities over the past five years vs. AFD, and more than double the number of known-exploited zero-day vulnerabilities. It really is the gift which keeps on giving.

chart-windows-CLFS-vulnerabilities-timeline-rapid7.png
Windows CLFS vulnerabilities timeline, 2021-2025

It makes sense that something like the Ancillary Function Driver lives in kernel space. After all, something has to sit inside the perimeter to marshall all those network requests from dozens of Chrome tabs. What about the Common Log File System driver though?

It would be tempting to imagine that anything which simply handles log files shouldn’t need direct kernel access at all. When exploring this concept, it’s useful to understand that not only was CLFS designed a long time ago, when high performance in user mode was harder to achieve than it is today, but also that CLFS is much more than simply a means to interact with log files. CLFS is the home of still-essential building blocks like Transactional NTFS (TxF), first introduced almost 25 years ago in Windows Vista, which provides a means for applications to guarantee the integrity of data on disk.

For the past several years, Microsoft has strongly recommended that developers avoid the use of TxF, and while Microsoft is gradually providing modern alternatives to TxF functionality, essential Windows functions such as Windows Update still rely on it to manage critical file integrity. Moreover, CLFS is more than just TxF, and is so tightly integrated into Windows that it’s here to stay for the foreseeable future.

May: The month of expectation, wishes, hope, and classic Windows zero-days [1]

A few days after Patch Tuesday May 2025, Satya Nadella took to the stage at Microsoft Build 2025 to pitch his vision of the open agentic web, although exactly who this version of the future would be open to remains an open question, like: What if a cloud email service was vulnerable to a zero-click prompt injection attack, but could also now buy things with your credit card?

While critical reception for the open agentic web has been mixed, threat actors will be glad of the new attack surface. Meanwhile, defenders worried about in-the-wild exploitation were hard at work patching some more frequent fliers, including another pair of CLFS vulnerabilities and an MSHTML/Trident arbitrary code execution bug. That last one will be familiar to regular Patch Tuesday watchers, but it might come as a surprise to anyone who thought Internet Explorer had gone to live on a nice farm upstate years ago.

The Ancillary Function Driver made another appearance, although it couldn’t quite summon the same main character energy this time around. The May 2025 episode of “AFD vulns exploited in the wild” offered elevation to Administrator, rather than SYSTEM, and a lower exploit code maturity rating. We can always be grateful for small mercies.

[1]: With apologies to Emily Brontë.

June: I’m afraid I can’t let you do that, WebDAV

Windows archeologists and internet users of a certain age may remember WebDAV, a standard originally dreamed up to support interactivity on the web. It was employed by versions of Microsoft Exchange up to and including 2010 to handle interactions with mailboxes and public folders.

Surprising no-one, Windows still more or less supports WebDAV, and it was only a matter of time before that turned out to be a bit of a problem, in the form of CVE-2025-33053 published as part of Patch Tuesday June 2025. Microsoft acknowledged Check Point Research (CPR) on the advisory; CPR in turn attributes exploitation to an APT (Advanced Persistent Threat), which they track as the objectively cool-sounding Stealth Falcon, an established threat actor with a long-running interest in governments and government-adjacent entities across the Middle East and beyond.

June 2025 also saw the publication of CVE-2025-32711, a critical information disclosure vulnerability in Microsoft 365 Copilot. Microsoft is not aware of exploitation in the wild. The researchers named it EchoLeak, describing it as “the first real-world zero-click prompt injection exploit in a production LLM system,” although other researchers arguably got there first.

EchoLeak relies on hidden white-text-on-white-background instructions in an email, which are then ingested into the LLM via RAG (Retrieval-Augmented Generation) when the user asks an entirely pedestrian question (e.g. “Summarize my emails from the past two days”) which requires Copilot to scan the inbox. The malicious instructions have two parts: First, dig up some juicy info, and then retrieve an image from an attacker-controlled server with the sensitive data exfiltrated as a URL parameter.

EchoLeak circumvented Copilot’s Content Security Policy by making the request via a trusted Microsoft service: a now-patched Teams image preview proxy. History suggests that attackers will find other ways out of the walled garden. The Microsoft advisory makes a virtue of minimalism by providing almost no information about the nature of the vulnerability, although Microsoft is surely to be commended for assigning CVEs for cloud service vulnerabilities.

July: The call is coming from inside the intranet

When Patch Tuesday July 2025 came and went without a single exploited-in-the-wild vulnerability published, many people may have breathed a sigh of relief. Possibly this was a valid move, at least for anyone not responsible for a SharePoint instance.

SharePoint defenders will remember July as the month of ToolShell, an actively-exploited vulnerability chain in SharePoint which Microsoft published out of band ten days after Patch Tuesday. Out of band patches for Microsoft flagship products are rare, since they inevitably cause downstream disruption. Once MSTIC publicly attributes exploitation to two Chinese nation-state actors, that line has been crossed.

The vulnerability described by the out-of-band CVE-2025-53770 turned out to be a bypass for the patch introduced by CVE-2025-49704 earlier in the month, which was itself a response to a successful Pwn2Own Berlin entry from May.

August: It’s almost too quiet

Microsoft was not aware of exploitation in the wild for any of the vulnerabilities published as part of Patch Tuesday August 2025. SharePoint admins may have been dealing with the fallout from last month’s ToolShell and bracing for a possible repeat, but August might otherwise have made for an eerily quiet month. Still, the Windows implementation of Kerberos managed to cough up a publicly-disclosed elevate-to-domain-admin vulnerability.

Separately, we learned that simply saving a JPEG could be enough to hand an attacker RCE capabilities, because the internet never sleeps. If the vulnerable codepath had been within JPEG decoding, rather than encoding, this one could have been the biggest vuln of the year.

September: Almost too quiet, part 2

Patch Tuesday September 2025 was the second month in a row with no known-exploited vulnerabilities, but vuln spotters will appreciate that this month saw the publication of a fairly rare beast: a Microsoft vulnerability with a perfect(?) CVSS v3 base score of 10.0, albeit a cloud service vulnerability discovered by Microsoft and patched prior to publication. No customer action required, but also no customer verification possible, and since the impacted cloud service was Azure Networking, the blast radius could have been stupendous.

October: Dial M for exploitation

These days, there are plenty of seasoned IT professionals who don’t even know what a dialup modem negotiation song sounds like, simply because broadband has been around for that long. For younger readers, “broadband” is what we used to call “internet fast enough that you don’t have to wait to download a single email attachment”.

By this point, we all know where this is going: Windows still ships with modem capabilities well beyond their sell-by date, and someone found a good old elevation of privilege vulnerability. The vulnerable fax modem driver was developed almost 30 years ago by a long-defunct third party, and Microsoft has now taken uncharacteristically bold action by removing it from Windows altogether, perhaps recognizing that traditional landlines are no longer available at all in many places. Are there other fax modem drivers still lurking in Windows? You betcha.

Patch Tuesday October 2025 also marked the end of Windows 10, unless you count the cash-for-patches Extended Security Updates (ESU) program.

November: Kernel vuln? Popcorn time

Patch Tuesday November 2025 included an exploited-in-the-wild vulnerability in the Windows kernel itself. While the advisory was light with details, exploitation of CVE-2025-62215 led to elevation to SYSTEM, presumably via a complex bit of memory management three card monte. Those kernel Rust rewrites can’t come soon enough.

December: A cloud of suspicion

After a year filled with variations of the same old exploitable vulns, it might almost be refreshing to consider the altogether more modern-sounding exploited-in-the-wild vulnerability published on Patch Tuesday December 2025. CVE-2025-62221 describes an elevation of privilege vulnerability in the Windows Cloud Files Mini Filter Driver.

On Windows, a file or directory can contain a reparse point, a collection of user-controlled metadata designed to be interpreted by a file filter driver. An example would be a file which appears present in a local folder, but where the actual contents of the file are stored remotely on OneDrive. The user double-clicks on the file, the file filter driver intercepts the request, reads the metadata, and calls out to OneDrive, while the user gets the experience of opening the file as though it had been stored locally. Of course, the file filter driver needs kernel access to perform its duties. Find an exploitable flaw in the way a file filter driver parses the metadata, and you can trick it into doing things like overwriting protected system files.

What’s next?

Everything gets faster, including bad things

As Rapid7 has observed repeatedly, time to known exploitation for widely-exploited vulnerabilities has been shrinking year-on-year. By 2022, the time to exploitation after public disclosure for some of the most notable security vulnerabilities was as low as 24 hours. With exploit development now widely augmented by automation and AI, there is every reason to suppose that the window will continue to shrink further.

Threat actors will stay best friends with elevation of privilege vulns

A wormable unauthenticated RCE vulnerability remains the scariest scenario, but mercifully these are historically rare. The one-two combo of minimally-privileged initial access and local privilege escalation presents a much more clear and present danger in most modern threat models. Sure, you could parachute in from a helicopter, abseil down from the roof, and crawl through an air vent to steal the diamond, but why bother when you could simply tailgate a delivery driver, and then distract a maintenance worker while you swipe their all-access keycard?

AI is here to stay, but tech debt is the real killer

In 2026, Microsoft will regularly publish AI-related vulnerabilities, and AI-wielding threat actors will hammer Microsoft’s cloud services. Blue teams managing significant Windows estates will still spend more time worrying about on-prem vulnerabilities where the root cause is a classic software engineering snafu.

Final thoughts

Arguably the biggest takeaway from 2025 is that the more things change, the more they stay the same. The scariest Microsoft vulnerabilities tend to emerge from the same few familiar places: core Windows components with codebases older than many of the humans who rely on them.

Microsoft’s wildly successful business model is founded on a decades-long insistence on ironclad backwards compatibility. Why? Enterprise customers with deep pockets and deeper catalogues of ancient business applications. These retro capabilities come at a high price: a supervolcano of tech debt potentially unmatched in all of human history, and a seemingly endless supply of sort-of-new but depressingly familiar vulnerabilities.

For anyone responsible for defending a significant Microsoft footprint in 2026, tomorrow’s biggest problem remains today’s secrets exposed by yesterday’s software design choices.

Patch Tuesday – January 2026

Post Syndicated from Adam Barnett original https://www.rapid7.com/blog/post/em-patch-tuesday-january-2026

Microsoft is publishing 114 vulnerabilities this January 2026 Patch Tuesday. Today’s menu includes just one vulnerability marked as exploited in the wild, as well as two vulnerabilities where Microsoft is aware of public disclosure. There are no critical remote code execution or elevation of privilege vulnerabilities. So far this month, Microsoft has already provided patches to address one browser vulnerability and around a dozen vulnerabilities in open source products, which are not included in the Patch Tuesday count above.

Windows DWM: exploited-in-the-wild information disclosure

The Windows Desktop Windows Manager (DWM) is a high value target for vulnerability researchers and threat actors, and CVE-2026-20805 is the latest in an occasional series of exploited-in-the-wild zero-day vulnerabilities to have emerged from it. DWM is responsible for drawing everything on the display of a Windows system, which means it offers an enticing combination of privileged access and universal availability, since just about any process might need to display something. In this case, exploitation leads to improper disclosure of an ALPC port section address, which is a section of user mode memory where Windows components coordinate various actions between themselves.

The CVSS v3 score of 5.5 evaluates to medium severity, which wouldn’t typically scream “patch me first”, but Microsoft evaluates CVE-2026-20805 as important on their proprietary severity scale, and information disclosure vulnerabilities by their very nature tend to end up with lower CVSS scores, since there’s no direct impact on integrity or availability. Also, Microsoft information disclosure vulnerabilities very rarely end up marked as exploited in the wild; any that do are very likely to be part of a longer exploit chain. In this case, it’s likely that the improperly disclosed memory address gives an attacker a starting point in the hunt for the in-memory address of the DWM process, sidestepping Address Space Layout Randomization (ASLR), and greatly increasing the chance of developing a stable elevation of privilege exploit for DWM rather than a flakey blue screen of death generator.

Windows Agere modem driver: publicly disclosed elevation of privilege

Back in October 2025, Microsoft removed a specific modem driver ltmdm64.sys from all versions of Windows, after it was implicated in CVE-2025-24052, an exploited-in-the-wild elevation of privilege vulnerability. Today sees another couple of modem drivers removed from Windows for a broadly similar reason: Microsoft is aware of functional exploit code for an elevation of privilege vulnerability in a very similar modem driver, tracked as CVE-2023-31096. That’s not a typo; this vulnerability was originally published via MITRE over two years ago, along with a credible public writeup by the original researcher. Today’s Windows patches remove agrsm64.sys and agrsm.sys. All three modem drivers were originally developed by the same now-defunct third party, and have been included in Windows for decades. These driver removals will pass unnoticed for most people, but you might find active modems still in a few contexts, including some industrial control systems.

Two questions remain: how many more legacy modem drivers are still present on a fully-patched Windows asset, and how many more elevation-to-SYSTEM vulnerabilities will emerge from them before Microsoft cuts off attackers who have been enjoying living off the land[line] by exploiting an entire class of dusty old device drivers? Although Microsoft doesn’t claim evidence of exploitation for CVE-2023-31096, the relevant 2023 write-up and the 2025 removal of the other Agere modem driver have provided two strong signals for anyone looking for Windows exploits in the meantime. In case you were wondering, there is no need to have a modem connected; the mere presence of the driver is enough to render an asset vulnerable.

Secure Boot: critical security feature bypass

Today sees the publication of CVE-2026-21265, which is a critical security feature bypass vulnerability affecting Windows Secure Boot. Fifteen years is a very long time indeed in information security, but the clock is running out on the Microsoft root certificates which have been signing essentially everything in the Secure Boot ecosystem since the days of Stuxnet. Microsoft issued replacement certificates back in 2023, alongside CVE-2023-24932 which covered relevant Windows patches as well as subsequent steps to remediate the Secure Boot bypass exploited by the BlackLotus bootkit.

Once the ancient 2011 certificates expire later this year, Windows devices that do not have the new 2023 certificates can no longer receive Secure Boot security fixes. When updating the bootloader and BIOS, it is essential to prepare fully ahead of time for the specific OS and BIOS combination you’re working with, since incorrect remediation steps can lead to an unbootable system.

Microsoft lifecycle update

Visual Studio 2022 LTSC 17.10 reaches end of support today, so now is a good time to upgrade to a newer minor version. Dynamics CRM 2016 (also known as Dynamics 365) also reaches end of life. There are no other significant Microsoft product lifecycle changes this month.

A bar chart showing vulnerability count by component for Microsoft Patch Tuesday 2026-Jan
A bar chart showing vulnerability count by impact for Microsoft Patch Tuesday 2026-Jan
A bar chart showing distribution of impact type by component for Microsoft Patch Tuesday 2026-Jan

Vulnerabilities by Product Family

Azure vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-21224

Azure Connected Machine Agent Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-21226

Azure Core shared client library for Python Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-20965

Windows Admin Center Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.5

Developer Tools vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-21219

Inbox COM Objects (Global Memory) Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.0

ESU vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-20805

Desktop Window Manager Information Disclosure Vulnerability

Exploitation Detected

No

5.5

CVE-2026-20847

Microsoft Windows File Explorer Spoofing Vulnerability

Exploitation Unlikely

No

6.5

CVE-2023-31096

MITRE: CVE-2023-31096 Windows Agere Soft Modem Driver Elevation of Privilege Vulnerability

Exploitation More Likely

Yes

7.8

CVE-2026-20925

NTLM Hash Disclosure Spoofing Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-20872

NTLM Hash Disclosure Spoofing Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-20821

Remote Procedure Call Information Disclosure Vulnerability

Exploitation Unlikely

No

6.2

CVE-2026-21265

Secure Boot Certificate Expiration Security Feature Bypass Vulnerability

Exploitation Less Likely

Yes

6.4

CVE-2026-20831

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-20860

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-20839

Windows Client-Side Caching (CSC) Service Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-20940

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-20820

Windows Common Log File System Driver Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-0386

Windows Deployment Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-20929

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-20816

Windows Installer Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-20849

Windows Kerberos Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-20833

Windows Kerberos Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-20809

Windows Kernel Memory Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-20875

Windows Local Security Authority Subsystem Service (LSASS) Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-20869

Windows Local Session Manager (LSM) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2024-55414

Windows Motorola Soft Modem Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-20936

Windows NDIS Information Disclosure Vulnerability

Exploitation Unlikely

No

4.3

CVE-2026-20840

Windows NTFS Remote Code Execution Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-20922

Windows NTFS Remote Code Execution Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-20824

Windows Remote Assistance Security Feature Bypass Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-20828

Windows rndismp6.sys Information Disclosure Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-20843

Windows Routing and Remote Access Service (RRAS) Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-20868

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-20856

Windows Server Update Service (WSUS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-20927

Windows SMB Server Denial of Service Vulnerability

Exploitation Unlikely

No

5.3

CVE-2026-20919

Windows SMB Server Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-20921

Windows SMB Server Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-20926

Windows SMB Server Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-20934

Windows SMB Server Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-20848

Windows SMB Server Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-20834

Windows Spoofing Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-20931

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

Microsoft Office vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-20946

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-20955

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-20956

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-20950

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-20957

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-20949

Microsoft Excel Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-20943

Microsoft Office Click-To-Run Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-20953

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-20952

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-20958

Microsoft SharePoint Information Disclosure Vulnerability

Exploitation Less Likely

No

5.4

CVE-2026-20963

Microsoft SharePoint Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-20951

Microsoft SharePoint Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-20947

Microsoft SharePoint Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-20959

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-20944

Microsoft Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-20948

Microsoft Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

SQL Server vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-20803

Microsoft SQL Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.2

Windows vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-20815

Capability Access Management Service (camsvc) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-20830

Capability Access Management Service (camsvc) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-21221

Capability Access Management Service (camsvc) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-20835

Capability Access Management Service (camsvc) Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-20851

Capability Access Management Service (camsvc) Information Disclosure Vulnerability

Exploitation Less Likely

No

6.2

CVE-2026-20805

Desktop Window Manager Information Disclosure Vulnerability

Exploitation Detected

No

5.5

CVE-2026-20871

Desktop Windows Manager Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-20814

DirectX Graphics Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-20836

DirectX Graphics Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-20962

Dynamic Root of Trust for Measurement (DRTM) Information Disclosure Vulnerability

Exploitation Less Likely

No

4.4

CVE-2026-20941

Host Process for Windows Tasks Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-20812

LDAP Tampering Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-20842

Microsoft DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-20847

Microsoft Windows File Explorer Spoofing Vulnerability

Exploitation Unlikely

No

6.5

CVE-2023-31096

MITRE: CVE-2023-31096 Windows Agere Soft Modem Driver Elevation of Privilege Vulnerability

Exploitation More Likely

Yes

7.8

CVE-2026-20925

NTLM Hash Disclosure Spoofing Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-20872

NTLM Hash Disclosure Spoofing Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-20821

Remote Procedure Call Information Disclosure Vulnerability

Exploitation Unlikely

No

6.2

CVE-2026-21265

Secure Boot Certificate Expiration Security Feature Bypass Vulnerability

Exploitation Less Likely

Yes

6.4

CVE-2026-20826

Tablet Windows User Interface (TWINUI) Subsystem Information Disclosure Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-20827

Tablet Windows User Interface (TWINUI) Subsystem Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-20829

TPM Trustlet Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-20811

Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-20920

Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-20863

Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-20810

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-20831

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-20860

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-20839

Windows Client-Side Caching (CSC) Service Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-20844

Windows Clipboard Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.4

CVE-2026-20857

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-20940

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-20820

Windows Common Log File System Driver Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-20864

Windows Connected Devices Platform Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-0386

Windows Deployment Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-20817

Windows Error Reporting Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-20808

Windows File Explorer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-20823

Windows File Explorer Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-20932

Windows File Explorer Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-20937

Windows File Explorer Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-20939

Windows File Explorer Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-20822

Windows Graphics Component Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-20804

Windows Hello Tampering Vulnerability

Exploitation Unlikely

No

7.7

CVE-2026-20852

Windows Hello Tampering Vulnerability

Exploitation Less Likely

No

7.7

CVE-2026-20929

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-20825

Windows Hyper-V Information Disclosure Vulnerability

Exploitation Less Likely

No

4.4

CVE-2026-20816

Windows Installer Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-20849

Windows Kerberos Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-20833

Windows Kerberos Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-20818

Windows Kernel Information Disclosure Vulnerability

Exploitation Unlikely

No

6.2

CVE-2026-20838

Windows Kernel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-20809

Windows Kernel Memory Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-20859

Windows Kernel-Mode Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-20875

Windows Local Security Authority Subsystem Service (LSASS) Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-20854

Windows Local Security Authority Subsystem Service (LSASS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-20869

Windows Local Session Manager (LSM) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-20858

Windows Management Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-20865

Windows Management Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-20877

Windows Management Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-20918

Windows Management Services Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-20923

Windows Management Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-20924

Windows Management Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-20861

Windows Management Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-20866

Windows Management Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-20867

Windows Management Services Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-20873

Windows Management Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-20874

Windows Management Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-20862

Windows Management Services Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-20837

Windows Media Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2024-55414

Windows Motorola Soft Modem Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-20936

Windows NDIS Information Disclosure Vulnerability

Exploitation Unlikely

No

4.3

CVE-2026-20840

Windows NTFS Remote Code Execution Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-20922

Windows NTFS Remote Code Execution Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-20824

Windows Remote Assistance Security Feature Bypass Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-20832

Windows Remote Procedure Call Interface Definition Language (IDL) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-20828

Windows rndismp6.sys Information Disclosure Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-20843

Windows Routing and Remote Access Service (RRAS) Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-20868

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-20856

Windows Server Update Service (WSUS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-20927

Windows SMB Server Denial of Service Vulnerability

Exploitation Unlikely

No

5.3

CVE-2026-20919

Windows SMB Server Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-20921

Windows SMB Server Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-20926

Windows SMB Server Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-20934

Windows SMB Server Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-20848

Windows SMB Server Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-20834

Windows Spoofing Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-20931

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-20876

Windows Virtualization-Based Security (VBS) Enclave Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-20938

Windows Virtualization-Based Security (VBS) Enclave Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-20819

Windows Virtualization-Based Security (VBS) Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-20935

Windows Virtualization-Based Security (VBS) Information Disclosure Vulnerability

Exploitation Less Likely

No

6.2

CVE-2026-20853

Windows WalletService Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.4

CVE-2026-20870

Windows Win32 Kernel Subsystem Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Patch Tuesday – December 2025

Post Syndicated from Adam Barnett original https://www.rapid7.com/blog/post/em-patch-tuesday-december-2025

Microsoft is publishing a relatively light 54 new vulnerabilities this December 2025 Patch Tuesday, which is significantly lower than we have come to expect over the past couple of years. Today’s list includes two publicly disclosed remote code vulnerabilities, and a single exploited-in-the-wild vulnerability. Three critical remote code execution (RCE) vulnerabilities are also patched today; Microsoft currently assesses those as less likely or even unlikely to see exploitation. During December, Microsoft has already patched 14 browser vulnerabilities and more than 80 vulnerabilities in open source products, which are not included in the Patch Tuesday count above.

Windows Cloud Files minifilter: zero-day EoP

Microsoft has evidence that attackers are already making full use of CVE-2025-62221, a zero-day local elevation of privilege (EoP) vulnerability in the Windows Cloud Files Mini Filter Driver leading to SYSTEM privileges. File system filter drivers, aka minifilters, attach to the system software stack, and intercept requests targeted at a file system, and extend or replace the functionality provided by the original target. Typical use cases include data encryption, automated backup, on-the-fly compression, and cloud storage.

The Cloud Files minifilter is used by OneDrive, Google Drive, iCloud, and others, although as a core Windows component, it would still be present on a system where none of those apps were installed. Microsoft ranks CVE-2025-62221 as important rather than critical, since an attacker would need to have an existing foothold on the target system, but since it’s already exploited in the wild and leads to SYSTEM privileges, all but the most optimistic blue team threat models will surely treat CVE-2025-62221 as a top priority for remediation.

PowerShell: zero-day RCE

Under normal circumstances, PowerShell does a decent job of looking out for the unwary end user, and will wait for confirmation or even outright block unexpected attempts to run code from the internet that isn’t signed by a trusted publisher. Windows Mark-of-the-Web (MotW) functionality tracks files that were downloaded from the internet, but CVE-2025-54100 is a zero-day vulnerability which allows attackers to sidestep security controls that rely on MotW by the simple expedient of relying on code execution before the file is ever written. Microsoft is aware of public disclosure.

The Windows security updates published today address CVE-2025-54100 by altering the default functionality of Invoke-WebRequest in PowerShell 5.1 so that it will prompt the user, instead of simply executing potentially malicious code as it processes the full Document Object Model of the requested remote resource. Scripts that rely on the impacted functionality may hang indefinitely when encountering the new prompt, unless updated to pass the -UseBasicParsing parameter to Invoke-WebRequest, since this explicitly avoids the potential for script execution. PowerShell 7 avoids all of this by moving beyond dependency on the legacy MSHTML/Trident engine, which used to power Internet Explorer. However, PowerShell 5.1 is what’s installed by default with a fresh Windows installation, even for Server 2025 and Windows 11 25H2, because Microsoft has a hard time telling enterprise customers that continuing support for legacy business applications comes with an ever-increasing security cost.

Copilot: zero-day

The GitHub Copilot for Jetbrains plugin promises users that they can take control of their code using Copilot Edit Mode. Unfortunately, an attacker exploiting CVE-2025-64671 will be aiming to do something very similar. Microsoft is aware of public disclosure. In this scenario, cross-prompt injection, where an attacker hides malicious instructions inside a malicious file or within MCP server data, can lead to arbitrary command execution, where unsafe commands sneak past security boundaries while appended to safe, allowlisted commands. This issue is by no means specific to Copilot or Jetbrains; as the original researcher points out, this is an example of an entire class of vulnerabilities, where the addition of agentic AI to an IDE extends and alters the attack surface. Other well-known IDE vendors have assigned CVEs and/or published patches for broadly similar issues.

Office: two critical no-click RCEs

Microsoft Office is widely deployed, and it’s a rare Patch Tuesday when it doesn’t receive at least a few security updates. Two Office RCEs are particularly noteworthy this month. The advisory FAQs for both CVE-2025-62554 and CVE-2025-62557 mention that the Preview Pane is a vector, so a user who scrolls past a malicious email in Outlook or a sketchy file in Explorer could trigger exploitation without doing anything obviously wrong. However, it gets worse, because even receiving a specially-crafted email could trigger exploitation, without any requirement that the user open, read, or click on the malicious link within it. CVE-2023-23397, a widely-discussed critical Outlook vulnerability from some two-and-a-half years ago shares these characteristics. In that case, Microsoft detected in-the-wild exploitation by a Russia-based threat actor targeting government, military, and critical infrastructure targets in Europe. While there’s no suggestion that either of the vulnerabilities patched today necessarily result in NTLM hash disclosure in the same vein as CVE-2023-23397, the potential for exploitation without the need for any user interaction is a serious concern.

Microsoft lifecycle update

There are no significant Microsoft product lifecycle changes this month. Visual Studio 2022 LTSC 17.10 will reach end of life in January.

Summary charts

A bar chart showing vulnerability count by component for Microsoft Patch Tuesday 2025-Dec
A bar chart showing vulnerability count by impact for Microsoft Patch Tuesday 2025-Dec
A bar chart showing distribution of impact type by component for Microsoft Patch Tuesday 2025-Dec

Summary tables

Azure vulnerabilities

CVE

Title

Exploited?

Publicly disclosed?

CVSSv3 base score

CVE-2025-62550

Azure Monitor Agent Remote Code Execution Vulnerability

No

No

8.8

Browser vulnerabilities

CVE

Title

Exploited?

Publicly disclosed?

CVSSv3 base score

CVE-2025-62223

Microsoft Edge (Chromium-based) for Mac Spoofing Vulnerability

No

No

4.3

CVE-2025-13721

Chromium: CVE-2025-13721 Race in v8

No

No

N/A

CVE-2025-13720

Chromium: CVE-2025-13720 Bad cast in Loader

No

No

N/A

CVE-2025-13640

Chromium: CVE-2025-13640 Inappropriate implementation in Passwords

No

No

N/A

CVE-2025-13639

Chromium: CVE-2025-13639 Inappropriate implementation in WebRTC

No

No

N/A

CVE-2025-13638

Chromium: CVE-2025-13638 Use after free in Media Stream

No

No

N/A

CVE-2025-13637

Chromium: CVE-2025-13637 Inappropriate implementation in Downloads

No

No

N/A

CVE-2025-13636

Chromium: CVE-2025-13636 Inappropriate implementation in Split View

No

No

N/A

CVE-2025-13635

Chromium: CVE-2025-13635 Inappropriate implementation in Downloads

No

No

N/A

CVE-2025-13634

Chromium: CVE-2025-13634 Inappropriate implementation in Downloads

No

No

N/A

CVE-2025-13633

Chromium: CVE-2025-13633 Use after free in Digital Credentials

No

No

N/A

CVE-2025-13632

Chromium: CVE-2025-13632 Inappropriate implementation in DevTools

No

No

N/A

CVE-2025-13631

Chromium: CVE-2025-13631 Inappropriate implementation in Google Updater

No

No

N/A

CVE-2025-13630

Chromium: CVE-2025-13630 Type Confusion in V8

No

No

N/A

Mariner vulnerabilities

CVE

Title

Exploited?

Publicly disclosed?

CVSSv3 base score

CVE-2025-12819

Untrusted search path in auth_query connection in PgBouncer

No

No

7.5

CVE-2025-59775

Apache HTTP Server: NTLM Leakage on Windows through UNC SSRF

No

No

7.5

CVE-2025-65082

Apache HTTP Server: CGI environment variable override

No

No

6.5

CVE-2025-66200

Apache HTTP Server: mod_userdir+suexec bypass via AllowOverride FileInfo

No

No

5.4

Microsoft Office vulnerabilities

CVE

Title

Exploited?

Publicly disclosed?

CVSSv3 base score

CVE-2025-64672

Microsoft SharePoint Server Spoofing Vulnerability

No

No

8.8

CVE-2025-62554

Microsoft Office Remote Code Execution Vulnerability

No

No

8.4

CVE-2025-62557

Microsoft Office Remote Code Execution Vulnerability

No

No

8.4

CVE-2025-62558

Microsoft Word Remote Code Execution Vulnerability

No

No

7.8

CVE-2025-62559

Microsoft Word Remote Code Execution Vulnerability

No

No

7.8

CVE-2025-62562

Microsoft Outlook Remote Code Execution Vulnerability

No

No

7.8

CVE-2025-62561

Microsoft Excel Remote Code Execution Vulnerability

No

No

7.8

CVE-2025-62563

Microsoft Excel Remote Code Execution Vulnerability

No

No

7.8

CVE-2025-62564

Microsoft Excel Remote Code Execution Vulnerability

No

No

7.8

CVE-2025-62553

Microsoft Excel Remote Code Execution Vulnerability

No

No

7.8

CVE-2025-62556

Microsoft Excel Remote Code Execution Vulnerability

No

No

7.8

CVE-2025-62560

Microsoft Excel Remote Code Execution Vulnerability

No

No

7.8

CVE-2025-62552

Microsoft Access Remote Code Execution Vulnerability

No

No

7.8

CVE-2025-62555

Microsoft Word Remote Code Execution Vulnerability

No

No

7

Open Source Software vulnerabilities

CVE

Title

Exploited?

Publicly disclosed?

CVSSv3 base score

CVE-2025-40244

hfsplus: fix KMSAN uninit-value issue in __hfsplus_ext_cache_extent()

No

No

9.8

CVE-2025-40242

gfs2: Fix unlikely race in gdlm_put_lock

No

No

9.8

CVE-2025-40251

devlink: rate: Unset parent pointer in devl_rate_nodes_destroy

No

No

9.8

CVE-2025-40262

Input: imx_sc_key – fix memory corruption on unload

No

No

9.8

CVE-2025-40240

sctp: avoid NULL dereference when chunk data buffer is missing

No

No

8.6

CVE-2025-40314

usb: cdns3: gadget: Use-after-free during failed initialization and exit of cdnsp gadget

No

No

7.8

CVE-2025-40223

most: usb: Fix use-after-free in hdm_disconnect

No

No

7.8

CVE-2025-40272

mm/secretmem: fix use-after-free race in fault handler

No

No

7.8

CVE-2025-40319

bpf: Sync pending IRQ work before freeing ring buffer

No

No

7.8

CVE-2025-66476

Vim for Windows Uncontrolled Search Path Element Remote Code Execution Vulnerability

No

No

7.8

CVE-2025-40277

drm/vmwgfx: Validate command header size against SVGA_CMD_MAX_DATASIZE

No

No

7.3

CVE-2023-53749

x86: fix clear_user_rep_good() exception handling annotation

No

No

7.1

CVE-2025-40233

ocfs2: clear extent cache after moving/defragmenting extents

No

No

7.1

CVE-2025-40312

jfs: Verify inode mode when loading from disk

No

No

7.1

CVE-2025-40322

fbdev: bitblit: bound-check glyph index in bit_putcs*

No

No

7.1

CVE-2025-40266

KVM: arm64: Check the untrusted offset in FF-A memory share

No

No

7.1

CVE-2025-40301

Bluetooth: hci_event: validate skb length for unknown CC opcode

No

No

7.1

CVE-2025-40283

Bluetooth: btusb: reorder cleanup in btusb_disconnect to avoid UAF

No

No

7.1

CVE-2025-40292

virtio-net: fix received length check in big packets

No

No

7

CVE-2025-40280

tipc: Fix use-after-free in tipc_mon_reinit_self().

No

No

7

CVE-2025-40281

sctp: prevent possible shift-out-of-bounds in sctp_transport_update_rto

No

No

7

CVE-2025-40297

net: bridge: fix use-after-free due to MST port state bypass

No

No

7

CVE-2025-40258

mptcp: fix race condition in mptcp_schedule_work()

No

No

7

CVE-2025-40273

NFSD: free copynotify stateid in nfs4_free_ol_stateid()

No

No

7

CVE-2025-40305

9p/trans_fd: p9_fd_request: kick rx thread if EPOLLIN

No

No

7

CVE-2025-40261

nvme: nvme-fc: Ensure ->ioerr_work is cancelled in nvme_fc_delete_ctrl()

No

No

6.6

CVE-2025-40243

hfs: fix KMSAN uninit-value issue in hfs_find_set_zero_bits()

No

No

6.6

CVE-2025-40321

wifi: brcmfmac: fix crash while sending Action Frames in standalone AP Mode

No

No

6.5

CVE-2025-40248

vsock: Ignore signal/timeout on connect() if already established

No

No

6.3

CVE-2025-40257

mptcp: fix a race in mptcp_pm_del_add_timer()

No

No

6.3

CVE-2025-40259

scsi: sg: Do not sleep in atomic context

No

No

6.2

CVE-2025-40252

net: qlogic/qede: fix potential out-of-bounds read in qede_tpa_cont() and qede_tpa_end()

No

No

6.1

CVE-2025-40215

xfrm: delete x->tunnel as we delete x

No

No

5.5

CVE-2025-40315

usb: gadget: f_fs: Fix epfile null pointer access after ep enable.

No

No

5.5

CVE-2025-40285

smb/server: fix possible refcount leak in smb2_sess_setup()

No

No

5.5

CVE-2025-40286

smb/server: fix possible memory leak in smb2_read()

No

No

5.5

CVE-2025-40253

s390/ctcm: Fix double-kfree

No

No

5.5

CVE-2025-40317

regmap: slimbus: fix bus_context pointer in regmap init calls

No

No

5.5

CVE-2025-40217

pidfs: validate extensible ioctls

No

No

5.5

CVE-2025-40306

orangefs: fix xattr related buffer overflow…

No

No

5.5

CVE-2025-40313

ntfs3: pretend $Extend records as regular files

No

No

5.5

CVE-2025-40245

nios2: ensure that memblock.current_limit is set when setting pfn limits

No

No

5.5

CVE-2025-40278

net: sched: act_ife: initialize struct tc_ife to fix KMSAN kernel-infoleak

No

No

5.5

CVE-2025-40279

net: sched: act_connmark: initialize struct tc_ife to fix kernel leak

No

No

5.5

CVE-2025-40254

net: openvswitch: remove never-working support for setting nsh fields

No

No

5.5

CVE-2025-40250

net/mlx5: Clean up only new IRQ glue on request_irq() failure

No

No

5.5

CVE-2025-40293

iommufd: Don’t overflow during division for dirty tracking

No

No

5.5

CVE-2025-40220

fuse: fix livelock in synchronous file put from fuseblk workers

No

No

5.5

CVE-2025-40304

fbdev: Add bounds checking in bit_putcs to fix vmalloc-out-of-bounds

No

No

5.5

CVE-2025-40323

fbcon: Set fb_display[i]->mode to NULL when the mode is released

No

No

5.5

CVE-2025-40307

exfat: validate cluster allocation bits of the allocation bitmap

No

No

5.5

CVE-2025-40287

exfat: fix improper check of dentry.stream.valid_size

No

No

5.5

CVE-2025-40247

drm/msm: Fix pgtable prealloc error path

No

No

5.5

CVE-2025-40289

drm/amdgpu: hide VRAM sysfs attributes on GPUs without VRAM

No

No

5.5

CVE-2025-40268

cifs: client: fix memory leak in smb3_fs_context_parse_param

No

No

5.5

CVE-2025-40303

btrfs: ensure no dirty metadata is written back for an fs with errors

No

No

5.5

CVE-2025-40264

be2net: pass wrb_params in case of OS2BMC

No

No

5.5

CVE-2025-40310

amd/amdkfd: resolve a race in amdgpu_amdkfd_device_fini_sw

No

No

5.5

CVE-2025-40311

accel/habanalabs: support mapping cb with vmalloc-backed coherent memory

No

No

5.5

CVE-2025-40219

PCI/IOV: Add PCI rescan-remove locking when enabling/disabling SR-IOV

No

No

5.5

CVE-2025-40324

NFSD: Fix crash in nfsd4_read_release()

No

No

5.5

CVE-2025-40263

Input: cros_ec_keyb – fix an invalid memory access

No

No

5.5

CVE-2025-40308

Bluetooth: bcsp: receive data only if registered

No

No

5.5

CVE-2025-40309

Bluetooth: SCO: Fix UAF on sco_conn_free

No

No

5.5

CVE-2025-40284

Bluetooth: MGMT: cancel mesh send timer when hdev removed

No

No

5.5

CVE-2025-40294

Bluetooth: MGMT: Fix OOB access in parse_adv_monitor_pattern()

No

No

5.5

CVE-2025-40282

Bluetooth: 6lowpan: reset link-local header on ipv6 recv path

No

No

5.5

CVE-2025-40275

ALSA: usb-audio: Fix NULL pointer dereference in snd_usb_mixer_controls_badd

No

No

5.5

CVE-2025-40288

drm/amdgpu: Fix NULL pointer dereference in VRAM logic for APU devices

No

No

4.7

CVE-2025-40269

ALSA: usb-audio: Fix potential overflow of PCM transfer buffer

No

No

4.3

CVE-2025-40218

mm/damon/vaddr: do not repeat pte_offset_map_lock() until success

No

No

4.1

CVE-2025-12385

Improper validation of  tag size in Text component parser

No

No

N/A

Open Source Software Mariner vulnerabilities

CVE

Title

Exploited?

Publicly disclosed?

CVSSv3 base score

CVE-2025-61729

Excessive resource consumption when printing error string for host certificate validation in crypto/x509

No

No

7.5

CVE-2025-66293

LIBPNG has an out-of-bounds read in png_image_read_composite

No

No

7.1

CVE-2025-61727

Improper application of excluded DNS name constraints when verifying wildcard names in crypto/x509

No

No

6.5

CVE-2025-65637

A denial-of-service vulnerability exists in github.com/sirupsen/logrus when using Entry.Writer() to log a single-line payload larger than 64KB without newline characters.

No

No

5.9

CVE-2025-12084

Quadratic complexity in node ID cache clearing

No

No

N/A

CVE-2025-13837

Out-of-memory when loading Plist

No

No

N/A

CVE-2025-34297

KissFFT Integer Overflow Heap Buffer Overflow via kiss_fft_alloc

No

No

N/A

CVE-2025-13836

Excessive read buffering DoS in http.client

No

No

N/A

Other vulnerabilities

CVE

Title

Exploited?

Publicly disclosed?

CVSSv3 base score

CVE-2025-64671

GitHub Copilot for Jetbrains Remote Code Execution Vulnerability

No

Yes

8.4

Server Software ESU vulnerabilities

CVE

Title

Exploited?

Publicly disclosed?

CVSSv3 base score

CVE-2025-64666

Microsoft Exchange Server Elevation of Privilege Vulnerability

No

No

7.5

CVE-2025-64667

Microsoft Exchange Server Spoofing Vulnerability

No

No

5.3

Windows vulnerabilities

CVE

Title

Exploited?

Publicly disclosed?

CVSSv3 base score

CVE-2025-62456

Windows Resilient File System (ReFS) Remote Code Execution Vulnerability

No

No

8.8

CVE-2025-64673

Windows Storage VSP Driver Elevation of Privilege Vulnerability

No

No

7.8

CVE-2025-59516

Windows Storage VSP Driver Elevation of Privilege Vulnerability

No

No

7.8

CVE-2025-59517

Windows Storage VSP Driver Elevation of Privilege Vulnerability

No

No

7.8

CVE-2025-64661

Windows Shell Elevation of Privilege Vulnerability

No

No

7.8

CVE-2025-62461

Windows Projected File System Elevation of Privilege Vulnerability

No

No

7.8

CVE-2025-62462

Windows Projected File System Elevation of Privilege Vulnerability

No

No

7.8

CVE-2025-62464

Windows Projected File System Elevation of Privilege Vulnerability

No

No

7.8

CVE-2025-55233

Windows Projected File System Elevation of Privilege Vulnerability

No

No

7.8

CVE-2025-62467

Windows Projected File System Elevation of Privilege Vulnerability

No

No

7.8

CVE-2025-64679

Windows DWM Core Library Elevation of Privilege Vulnerability

No

No

7.8

CVE-2025-64680

Windows DWM Core Library Elevation of Privilege Vulnerability

No

No

7.8

CVE-2025-62454

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

No

No

7.8

CVE-2025-62457

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

No

No

7.8

CVE-2025-62221

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Yes

No

7.8

CVE-2025-62572

Application Information Service Elevation of Privilege Vulnerability

No

No

7.8

CVE-2025-64658

Windows File Explorer Elevation of Privilege Vulnerability

No

No

7.5

CVE-2025-62565

Windows File Explorer Elevation of Privilege Vulnerability

No

No

7.3

CVE-2025-62570

Windows Camera Frame Server Monitor Information Disclosure Vulnerability

No

No

7.1

CVE-2025-62469

Microsoft Brokering File System Elevation of Privilege Vulnerability

No

No

7

CVE-2025-62569

Microsoft Brokering File System Elevation of Privilege Vulnerability

No

No

7

CVE-2025-62573

DirectX Graphics Kernel Elevation of Privilege Vulnerability

No

No

7

CVE-2025-64670

Windows DirectX Information Disclosure Vulnerability

No

No

6.5

CVE-2025-62463

DirectX Graphics Kernel Denial of Service Vulnerability

No

No

6.5

CVE-2025-62465

DirectX Graphics Kernel Denial of Service Vulnerability

No

No

6.5

CVE-2025-62468

Windows Defender Firewall Service Information Disclosure Vulnerability

No

No

4.4

Windows ESU vulnerabilities

CVE

Title

Exploited?

Publicly disclosed?

CVSSv3 base score

CVE-2025-62549

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

No

No

8.8

CVE-2025-64678

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

No

No

8.8

CVE-2025-62472

Windows Remote Access Connection Manager Elevation of Privilege Vulnerability

No

No

7.8

CVE-2025-62474

Windows Remote Access Connection Manager Elevation of Privilege Vulnerability

No

No

7.8

CVE-2025-62571

Windows Installer Elevation of Privilege Vulnerability

No

No

7.8

CVE-2025-62470

Windows Common Log File System Driver Elevation of Privilege Vulnerability

No

No

7.8

CVE-2025-62466

Windows Client-Side Caching Elevation of Privilege Vulnerability

No

No

7.8

CVE-2025-62458

Win32k Elevation of Privilege Vulnerability

No

No

7.8

CVE-2025-54100

PowerShell Remote Code Execution Vulnerability

No

Yes

7.8

CVE-2025-62455

Microsoft Message Queuing (MSMQ) Elevation of Privilege Vulnerability

No

No

7.8

CVE-2025-62473

Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability

No

No

6.5

CVE-2025-62567

Windows Hyper-V Denial of Service Vulnerability

No

No

5.3

Patch Tuesday – November 2025

Post Syndicated from Adam Barnett original https://www.rapid7.com/blog/post/em-patch-tuesday-november-2025

Microsoft is publishing 66 new vulnerabilities today, which is far fewer than we’ve come to expect in recent months. There’s a lone exploited-in-the-wild zero-day vulnerability, which Microsoft assesses as critical severity, although there’s apparently no public disclosure yet. Three critical remote code execution (RCE) vulnerabilities are patched today; happily, Microsoft currently assesses all three as less likely to see exploitation. Five browser vulnerabilities and a dozen or so fixes for Azure Linux (aka Mariner) have already been published separately this month, and are not included in the total.

Windows GDI+: critical 0-day RCE

Faced with a fresh stack of Patch Tuesday vulns, there are a few different ways to prioritize our analysis. Do we start with vulns exploited in the wild? Pre-authentication RCEs? The vuln with the highest CVSS base score? The vuln which is likely to affect just about every asset running Microsoft software? Any of these are sensible avenues of approach, and today, all roads lead to CVE-2025-60724. As the advisory notes, in the worst-case scenario, an attacker could exploit this vulnerability by uploading a malicious document to a vulnerable web service. The advisory doesn’t spell out the context of code execution, but if all the stars align for the attacker, the prize could be remote code execution as SYSTEM via the network without any need for an existing foothold. While this vuln almost certainly isn’t wormable, it’s clearly very serious and is surely a top priority for just about anyone considering how to approach this month’s patches.

The weakness underlying CVE-2025-60724 is CWE-122: Heap-based buffer overflow, a concept which celebrated its 50th birthday several years ago. As the authors of the original 1972 paper noted: “If the code makes use of an internal buffer, there is a possibility that a user could input enough data to overwrite other portions of the program’s private storage.” Regarding computer security in general, they opined that “this problem is neither hopeless nor solved. It is, however, perfectly clear […] that solutions to the problem will not occur spontaneously, nor will they come from the various well-intentioned attempts to provide security as an add-on to existing systems.”

Office: critical ACE

Once again, we find ourselves wondering: “when is remote code execution really remote?” CVE-2025-62199 describes a critical RCE vulnerability in Microsoft Office, where exploitation relies on the user downloading and opening a malicious file. The attacker is remote, and that’s enough to satisfy the definition, even if the action is taken on the local system by the unwitting user. Anyone hoping that the Preview Pane is not a vector will be sadly disappointed, and this certainly increases the probability of real-world exploitation, since there’s no need for the attacker to craft a way around those pesky warnings about enabling dangerous content. Just scrolling through a list of emails in Outlook could be enough.

Visual Studio: critical RCE

Some attacks are straightforward, with only a single step needed to reach the finish line. Others, like Visual Studio critical RCE CVE-2025-62214, require that the attacker execute a complex chain of events. In this case, exploitation demands multi-stage abuse of recent advances in Visual Studio AI development capabilities, including prompt injection, Agent interaction, and triggering a build. The advisory doesn’t describe the context of code execution. If the prize is simply code execution on an asset in the context of the user, there’s no obvious advancement for the attacker, since exploitation already requires code execution on the asset by the attacker or the targeted user. The brief description of the attack chain does mention that the attacker would need to trigger a build. On that basis, possible outcomes might include execution in an elevated context, or compromised build artifacts, although the advisory does not provide enough information to be certain either way.

SQL Server: critical EoP

SQL Server admins should take note of CVE-2025-59499, which describes an elevation of privilege (EoP) vulnerability. Although some level existing privileges are required, successful exploitation will permit an attacker to run arbitrary Transact-SQL (T-SQL) commands. T-SQL is the language which SQL Server databases and clients use to communicate with one another. Although the default configuration for SQL Server disables the xp_cmdshell functionality which allows direct callouts to the underlying OS, there’s more than one way to shine a penny, and the only safe assumption here is that exploitation will lead to code execution in the context of SQL Server itself. Patches are available for all supported versions of SQL Server.

Microsoft lifecycle update

Following the sweeping lifecycle changes seen in October 2025, Microsoft is taking it fairly easy this month. The only significant transition today is the end of support for Windows 11 Home and Pro 23H2. Unlike the demise of Windows 10, this much smaller change won’t affect most people; a small number of older CPUs might not make the cut, since Windows 11 24H2 introduces a requirement for a couple of newer CPU instruction sets. Microsoft provides lists of compatible Intel, AMD, and Qualcomm CPU series.

Summary charts

A bar chart showing vulnerability count by component for Microsoft Patch Tuesday 2025-Nov

A bar chart showing vulnerability count by impact for Microsoft Patch Tuesday 2025-Nov

A heat map showing impact type by component for Microsoft Patch Tuesday 2025-Nov

Summary tables

Azure vulnerabilities

CVE

Title

Exploited?

Publicly disclosed?

CVSSv3 base score

CVE-2025-59504

Azure Monitor Agent Remote Code Execution Vulnerability

No

No

7.3

Browser vulnerabilities

CVE

Title

Exploited?

Publicly disclosed?

CVSSv3 base score

CVE-2025-12729

Chromium: CVE-2025-12729 Inappropriate implementation in Omnibox

No

No

N/A

CVE-2025-12728

Chromium: CVE-2025-12728 Inappropriate implementation in Omnibox

No

No

N/A

CVE-2025-12727

Chromium: CVE-2025-12727 Inappropriate implementation in V8

No

No

N/A

CVE-2025-12726

Chromium: CVE-2025-12726 Inappropriate implementation in Views.

No

No

N/A

CVE-2025-12725

Chromium: CVE-2025-12725 Out of bounds write in WebGPU

No

No

N/A

Developer Tools vulnerabilities

CVE

Title

Exploited?

Publicly disclosed?

CVSSv3 base score

CVE-2025-62222

Agentic AI and Visual Studio Code Remote Code Execution Vulnerability

No

No

8.8

CVE-2025-62449

Microsoft Visual Studio Code CoPilot Chat Extension Security Feature Bypass Vulnerability

No

No

6.8

CVE-2025-62214

Visual Studio Remote Code Execution Vulnerability

No

No

6.7

CVE-2025-62453

GitHub Copilot and Visual Studio Code Security Feature Bypass Vulnerability

No

No

5

Mariner Open Source Software vulnerabilities

CVE

Title

Exploited?

Publicly disclosed?

CVSSv3 base score

CVE-2024-25621

containerd affected by a local privilege escalation via wide permissions on CRI directory

No

No

7.3

CVE-2025-10966

missing SFTP host verification with wolfSSH

No

No

6.8

CVE-2025-64329

containerd CRI server: Host memory exhaustion through Attach goroutine leak

No

No

N/A

Microsoft Dynamics vulnerabilities

CVE

Title

Exploited?

Publicly disclosed?

CVSSv3 base score

CVE-2025-62210

Dynamics 365 Field Service (online) Spoofing Vulnerability

No

No

8.7

CVE-2025-62211

Dynamics 365 Field Service (online) Spoofing Vulnerability

No

No

8.7

CVE-2025-62206

Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerability

No

No

6.5

Microsoft Office vulnerabilities

CVE

Title

Exploited?

Publicly disclosed?

CVSSv3 base score

CVE-2025-62204

Microsoft SharePoint Remote Code Execution Vulnerability

No

No

8

CVE-2025-62199

Microsoft Office Remote Code Execution Vulnerability

No

No

7.8

CVE-2025-62216

Microsoft Office Remote Code Execution Vulnerability

No

No

7.8

CVE-2025-62205

Microsoft Office Remote Code Execution Vulnerability

No

No

7.8

CVE-2025-60727

Microsoft Excel Remote Code Execution Vulnerability

No

No

7.8

CVE-2025-62200

Microsoft Excel Remote Code Execution Vulnerability

No

No

7.8

CVE-2025-62201

Microsoft Excel Remote Code Execution Vulnerability

No

No

7.8

CVE-2025-62203

Microsoft Excel Remote Code Execution Vulnerability

No

No

7.8

CVE-2025-60726

Microsoft Excel Information Disclosure Vulnerability

No

No

7.1

CVE-2025-62202

Microsoft Excel Information Disclosure Vulnerability

No

No

7.1

CVE-2025-60722

Microsoft OneDrive for Android Elevation of Privilege Vulnerability

No

No

6.5

CVE-2025-59240

Microsoft Excel Information Disclosure Vulnerability

No

No

5.5

CVE-2025-60728

Microsoft Excel Information Disclosure Vulnerability

No

No

4.3

Open Source Software vulnerabilities

CVE

Title

Exploited?

Publicly disclosed?

CVSSv3 base score

CVE-2025-62220

Windows Subsystem for Linux GUI Remote Code Execution Vulnerability

No

No

8.8

CVE-2025-12863

Libxml2: namespace use-after-free in xmlsettreedoc() function of libxml2

No

No

7.5

CVE-2025-64433

KubeVirt Arbitrary Container File Read

No

No

6.5

CVE-2025-40107

can: hi311x: fix null pointer dereference when resuming from sleep before interface was enabled

No

No

5.5

CVE-2025-60753

An issue was discovered in libarchive bsdtar before version 3.8.1 in function apply_substitution in file tar/subst.c when processing crafted -s substitution rules. This can cause unbounded memory allocation and lead to denial of service (Out-of-Memory crash).

No

No

5.5

CVE-2025-12875

mruby array.c ary_fill_exec out-of-bounds write

No

No

5.3

CVE-2025-64435

KubeVirt VMI Denial-of-Service (DoS) Using Pod Impersonation

No

No

5.3

CVE-2025-64437

KubeVirt Isolation Detection Flaw Allows Arbitrary File Permission Changes

No

No

5

CVE-2025-64434

KubeVirt Improper TLS Certificate Management Handling Allows API Identity Spoofing

No

No

4.7

CVE-2025-64432

KubeVirt Affected by an Authentication Bypass in Kubernetes Aggregation Layer

No

No

4.7

CVE-2025-40109

crypto: rng – Ensure set_ent is always present

No

No

4.2

CVE-2025-52881

runc: LSM labels can be bypassed with malicious config using dummy procfs files

No

No

N/A

CVE-2025-31133

runc container escape via “masked path” abuse due to mount race conditions

No

No

N/A

CVE-2025-52565

container escape due to /dev/console mount and related races

No

No

N/A

CVE-2025-64436

KubeVirt Excessive Role Permissions Could Enable Unauthorized VMI Migrations Between Nodes

No

No

N/A

Other vulnerabilities

CVE

Title

Exploited?

Publicly disclosed?

CVSSv3 base score

CVE-2025-30398

Nuance PowerScribe 360 Information Disclosure Vulnerability

No

No

8.1

SQL Server vulnerabilities

CVE

Title

Exploited?

Publicly disclosed?

CVSSv3 base score

CVE-2025-59499

Microsoft SQL Server Elevation of Privilege Vulnerability

No

No

8.8

System Center vulnerabilities

CVE

Title

Exploited?

Publicly disclosed?

CVSSv3 base score

CVE-2025-47179

Configuration Manager Elevation of Privilege Vulnerability

No

No

6.7

Windows vulnerabilities

CVE

Title

Exploited?

Publicly disclosed?

CVSSv3 base score

CVE-2025-59511

Windows WLAN Service Elevation of Privilege Vulnerability

No

No

7.8

CVE-2025-60713

Windows Routing and Remote Access Service (RRAS) Elevation of Privilege Vulnerability

No

No

7.8

CVE-2025-60718

Windows Administrator Protection Elevation of Privilege Vulnerability

No

No

7.8

CVE-2025-60721

Windows Administrator Protection Elevation of Privilege Vulnerability

No

No

7.8

CVE-2025-60707

Multimedia Class Scheduler Service (MMCSS) Driver Elevation of Privilege Vulnerability

No

No

7.8

CVE-2025-60710

Host Process for Windows Tasks Elevation of Privilege Vulnerability

No

No

7.8

CVE-2025-59507

Windows Speech Runtime Elevation of Privilege Vulnerability

No

No

7

CVE-2025-59508

Windows Speech Recognition Elevation of Privilege Vulnerability

No

No

7

CVE-2025-62215

Windows Kernel Elevation of Privilege Vulnerability

Yes

No

7

CVE-2025-59515

Windows Broadcast DVR User Service Elevation of Privilege Vulnerability

No

No

7

CVE-2025-60717

Windows Broadcast DVR User Service Elevation of Privilege Vulnerability

No

No

7

CVE-2025-62218

Microsoft Wireless Provisioning System Elevation of Privilege Vulnerability

No

No

7

CVE-2025-62219

Microsoft Wireless Provisioning System Elevation of Privilege Vulnerability

No

No

7

CVE-2025-60716

DirectX Graphics Kernel Elevation of Privilege Vulnerability

No

No

7

CVE-2025-60708

Storvsp.sys Driver Denial of Service Vulnerability

No

No

6.5

CVE-2025-60723

DirectX Graphics Kernel Denial of Service Vulnerability

No

No

6.3

CVE-2025-59509

Windows Speech Recognition Information Disclosure Vulnerability

No

No

5.5

CVE-2025-62208

Windows License Manager Information Disclosure Vulnerability

No

No

5.5

CVE-2025-62209

Windows License Manager Information Disclosure Vulnerability

No

No

5.5

CVE-2025-60706

Windows Hyper-V Information Disclosure Vulnerability

No

No

5.5

CVE-2025-60724

GDI+ Remote Code Execution Vulnerability

Yes

No

9.8

Windows ESU vulnerabilities

CVE

Title

Exploited?

Publicly disclosed?

CVSSv3 base score

CVE-2025-62452

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

No

No

8

CVE-2025-60715

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

No

No

8

CVE-2025-60720

Windows Transport Driver Interface (TDI) Translation Driver Elevation of Privilege Vulnerability

No

No

7.8

CVE-2025-59505

Windows Smart Card Reader Elevation of Privilege Vulnerability

No

No

7.8

CVE-2025-60703

Windows Remote Desktop Services Elevation of Privilege Vulnerability

No

No

7.8

CVE-2025-60714

Windows OLE Remote Code Execution Vulnerability

No

No

7.8

CVE-2025-60709

Windows Common Log File System Driver Elevation of Privilege Vulnerability

No

No

7.8

CVE-2025-60705

Windows Client-Side Caching Elevation of Privilege Vulnerability

No

No

7.8

CVE-2025-59514

Microsoft Streaming Service Proxy Elevation of Privilege Vulnerability

No

No

7.8

CVE-2025-59512

Customer Experience Improvement Program (CEIP) Elevation of Privilege Vulnerability

No

No

7.8

CVE-2025-60704

Windows Kerberos Elevation of Privilege Vulnerability

No

No

7.5

CVE-2025-60719

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

No

No

7

CVE-2025-62217

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

No

No

7

CVE-2025-62213

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

No

No

7

CVE-2025-59506

DirectX Graphics Kernel Elevation of Privilege Vulnerability

No

No

7

CVE-2025-59510

Windows Routing and Remote Access Service (RRAS) Denial of Service Vulnerability

No

No

5.5

CVE-2025-59513

Windows Bluetooth RFCOM Protocol Driver Information Disclosure Vulnerability

No

No

5.5

CVE-2025-60724

GDI+ Remote Code Execution Vulnerability

Yes

No

9.8

Windows Microsoft Office ESU vulnerabilities

CVE

Title

Exploited?

Publicly disclosed?

CVSSv3 base score

CVE-2025-60724

GDI+ Remote Code Execution Vulnerability

No

No

9.8

Updates

  • 2025-11-11: clarified the description of CVE-2025-62214.

Patch Tuesday – June 2025

Post Syndicated from Adam Barnett original https://blog.rapid7.com/2025/06/10/patch-tuesday-june-2025/

Patch Tuesday - June 2025

Microsoft is addressing 67 vulnerabilities this June 2025 Patch Tuesday. Microsoft has evidence of in-the-wild exploitation for just one of the vulnerabilities published today, and that is reflected in CISA KEV. Separately, Microsoft is aware of existing public disclosure for one other freshly published vulnerability. Microsoft’s luck holds for a ninth consecutive Patch Tuesday, since neither of today’s zero-day vulnerabilities are evaluated as critical severity at time of publication. Today also sees the publication of eight critical remote code execution (RCE) vulnerabilities. Two browser vulnerabilities have already been published separately this month, and are not included in the total.

Windows WebDAV: zero-day RCE

Remember the WebDAV standard? It has been seven years since Microsoft has published a vulnerability in the Windows implementation of WebDAV, and today’s publication of CVE-2025-33053 is the first zero-day vulnerability on record. Originally dreamed up in the 1990s to support interactivity on the web, WebDAV may be familiar to Exchange admins and users of a certain vintage, since older versions of Exchange, up to and including Exchange Server 2010, supported WebDAV as a means for interacting with mailboxes and public folders.

It will surprise no one that Windows still more or less supports WebDAV, and that turns out to be a bit of a problem. Microsoft acknowledges Check Point Research (CPR) on the advisory; CPR in turn attributes exploitation of CVE-2025-33053 to an APT, which they track as Stealth Falcon, an established threat actor with a long-running interest in governments and government-adjacent entities across the Middle East and the surrounding area.

Curiously, the Microsoft advisory does not mention that the Windows implementation of WebDAV is listed as deprecated since November 2023, which in practical terms means that the WebClient service no longer starts by default. The advisory also has attack complexity as low, which means that exploitation does not require preparation of the target environment in any way that is beyond the attacker’s control. Exploitation relies on the user clicking a malicious link. It’s not clear how an asset would be immediately vulnerable if the service isn’t running, but all versions of Windows receive a patch, including those released since the deprecation of WebClient, like Server 2025 and Windows 11 24H2. On Server 2025, for instance, it’s still possible to install the WebDAV Redirector server feature, which then causes the WebClient service to appear.

SMB client: zero-day EoP

Publicly disclosed elevation of privilege (EoP) zero-day vulnerabilities that lead to SYSTEM are always going to be worth a closer look, and CVE-2025-33073 is no exception. The advisory sets out that the easiest path to exploitation simply requires the user to connect to a malicious SMB server controlled by the attacker. It’s not entirely clear from the advisory whether simply connecting is enough to trigger exploitation, or whether successful authentication is required, since there is currently conflicting language in two separate FAQ entries with almost-identical titles: “How could an attacker exploit this/the vulnerability?” It may well be that Microsoft will come back around and clarify this wording, but in the meantime the only safe assumption is that fortune favours the attacker.

Windows KDC Proxy: critical RCE

The Windows KDC Proxy Service (KPSSVC) receives a patch today for CVE-2025-33071, which describes a critical unauthenticated RCE vulnerability where exploitation is via abuse of a cryptographic protocol weakness. The good news is that only Windows Server assets configured as a Kerberos Key Distribution Center Proxy Protocol server — happily, this is not enabled as standard configuration for a domain controller — and exploitation requires that the attacker win a race condition. The bad news is that Microsoft considers exploitation more likely regardless, and since a KDC proxy helps Kerberos requests from untrusted networks more easily access trusted assets without any need for a direct TCP connection from the client to the domain controller, the trade-off here is that the KDC proxy itself is quite likely to be exposed to an untrusted network. Patching this vulnerability should be top of mind for affected defenders this month.

Office preview pane: trio of critical RCEs

Microsoft expects that exploitation of three Office critical RCE vulns patched today is more likely. CVE-2025-47162, CVE-2025-47164, and CVE-2025-47167 share several attributes: each was discovered by prolific researcher 0x140ce, who topped the MSRC 2025 Q1 leaderboard, and each includes the Preview Pane as a vector, which always ups the ante for defenders. Admins responsible for installations of Microsoft 365 Apps for Enterprise — also confusingly referred to as “Microsoft 365 for Office” in the advisory FAQ — will have to hang on, since patches for today’s vulnerabilities aren’t yet available for that particular facet of the Microsoft 365 kaleidoscope.

Microsoft lifecycle update

June is a quiet month for Microsoft product lifecycle changes. The next batch of significant Microsoft product lifecycle status changes are due in July 2025, when the SQL Server 2012 ESU program draws to a close, along with support for Visual Studio 2022 17.8 LTSC.

Patch Tuesday - June 2025
Patch Tuesday - June 2025
Patch Tuesday - June 2025

Summary charts

Azure vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-47977 Nuance Digital Engagement Platform Spoofing Vulnerability No No 7.6

Browser vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-5419 Chromium: CVE-2025-5419 Out of bounds read and write in V8 No No N/A
CVE-2025-5068 Chromium: CVE-2025-5068 Use after free in Blink No No N/A

Developer Tools vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-47962 Windows SDK Elevation of Privilege Vulnerability No No 7.8
CVE-2025-30399 .NET and Visual Studio Remote Code Execution Vulnerability No No 7.5
CVE-2025-47959 Visual Studio Remote Code Execution Vulnerability No No 7.1

Microsoft Dynamics vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-47966 Power Automate Elevation of Privilege Vulnerability No No 9.8

Microsoft Office vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-47172 Microsoft SharePoint Server Remote Code Execution Vulnerability No No 8.8
CVE-2025-47163 Microsoft SharePoint Server Remote Code Execution Vulnerability No No 8.8
CVE-2025-47166 Microsoft SharePoint Server Remote Code Execution Vulnerability No No 8.8
CVE-2025-47957 Microsoft Word Remote Code Execution Vulnerability No No 8.4
CVE-2025-47162 Microsoft Office Remote Code Execution Vulnerability No No 8.4
CVE-2025-47953 Microsoft Office Remote Code Execution Vulnerability No No 8.4
CVE-2025-47164 Microsoft Office Remote Code Execution Vulnerability No No 8.4
CVE-2025-47167 Microsoft Office Remote Code Execution Vulnerability No No 8.4
CVE-2025-47168 Microsoft Word Remote Code Execution Vulnerability No No 7.8
CVE-2025-47169 Microsoft Word Remote Code Execution Vulnerability No No 7.8
CVE-2025-47170 Microsoft Word Remote Code Execution Vulnerability No No 7.8
CVE-2025-47175 Microsoft PowerPoint Remote Code Execution Vulnerability No No 7.8
CVE-2025-47176 Microsoft Outlook Remote Code Execution Vulnerability No No 7.8
CVE-2025-47173 Microsoft Office Remote Code Execution Vulnerability No No 7.8
CVE-2025-47165 Microsoft Excel Remote Code Execution Vulnerability No No 7.8
CVE-2025-47174 Microsoft Excel Remote Code Execution Vulnerability No No 7.8
CVE-2025-47968 Microsoft AutoUpdate (MAU) Elevation of Privilege Vulnerability No No 7.8
CVE-2025-47171 Microsoft Outlook Remote Code Execution Vulnerability No No 6.7

Windows vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-33067 Windows Task Scheduler Elevation of Privilege Vulnerability No No 8.4
CVE-2025-29828 Windows Schannel Remote Code Execution Vulnerability No No 8.1
CVE-2025-32725 DHCP Server Service Denial of Service Vulnerability No No 7.5
CVE-2025-33050 DHCP Server Service Denial of Service Vulnerability No No 7.5
CVE-2025-32721 Windows Recovery Driver Elevation of Privilege Vulnerability No No 7.3
CVE-2025-32719 Windows Storage Management Provider Information Disclosure Vulnerability No No 5.5
CVE-2025-33058 Windows Storage Management Provider Information Disclosure Vulnerability No No 5.5
CVE-2025-33059 Windows Storage Management Provider Information Disclosure Vulnerability No No 5.5
CVE-2025-33061 Windows Storage Management Provider Information Disclosure Vulnerability No No 5.5
CVE-2025-33062 Windows Storage Management Provider Information Disclosure Vulnerability No No 5.5
CVE-2025-33063 Windows Storage Management Provider Information Disclosure Vulnerability No No 5.5
CVE-2025-33065 Windows Storage Management Provider Information Disclosure Vulnerability No No 5.5
CVE-2025-24068 Windows Storage Management Provider Information Disclosure Vulnerability No No 5.5
CVE-2025-24069 Windows Storage Management Provider Information Disclosure Vulnerability No No 5.5
CVE-2025-24065 Windows Storage Management Provider Information Disclosure Vulnerability No No 5.5
CVE-2025-33055 Windows Storage Management Provider Information Disclosure Vulnerability No No 5.5
CVE-2025-47956 Windows Security App Spoofing Vulnerability No No 5.5
CVE-2025-33052 Windows DWM Core Library Information Disclosure Vulnerability No No 5.5
CVE-2025-33069 Windows App Control for Business Security Feature Bypass Vulnerability No No 5.1
CVE-2025-47969 Windows Virtualization-Based Security (VBS) Information Disclosure Vulnerability No No 4.4

Windows ESU vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-33073 Windows SMB Client Elevation of Privilege Vulnerability No Yes 8.8
CVE-2025-33064 Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability No No 8.8
CVE-2025-33066 Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability No No 8.8
CVE-2025-33053 Web Distributed Authoring and Versioning (WEBDAV) Remote Code Execution Vulnerability Yes No 8.8
CVE-2025-32710 Windows Remote Desktop Services Remote Code Execution Vulnerability No No 8.1
CVE-2025-33070 Windows Netlogon Elevation of Privilege Vulnerability No No 8.1
CVE-2025-33071 Windows KDC Proxy Service (KPSSVC) Remote Code Execution Vulnerability No No 8.1
CVE-2025-32718 Windows SMB Client Elevation of Privilege Vulnerability No No 7.8
CVE-2025-47955 Windows Remote Access Connection Manager Elevation of Privilege Vulnerability No No 7.8
CVE-2025-32716 Windows Media Elevation of Privilege Vulnerability No No 7.8
CVE-2025-32714 Windows Installer Elevation of Privilege Vulnerability No No 7.8
CVE-2025-33075 Windows Installer Elevation of Privilege Vulnerability No No 7.8
CVE-2025-32713 Windows Common Log File System Driver Elevation of Privilege Vulnerability No No 7.8
CVE-2025-32712 Win32k Elevation of Privilege Vulnerability No No 7.8
CVE-2025-33068 Windows Standards-Based Storage Management Service Denial of Service Vulnerability No No 7.5
CVE-2025-33056 Windows Local Security Authority (LSA) Denial of Service Vulnerability No No 7.5
CVE-2025-32724 Local Security Authority Subsystem Service (LSASS) Denial of Service Vulnerability No No 7.5
CVE-2025-3052 Cert CC: CVE-2025-3052 InsydeH2O Secure Boot Bypass No No 6.7
CVE-2025-33057 Windows Local Security Authority (LSA) Denial of Service Vulnerability No No 6.5
CVE-2025-32715 Remote Desktop Protocol Client Information Disclosure Vulnerability No No 6.5
CVE-2025-32722 Windows Storage Port Driver Information Disclosure Vulnerability No No 5.5
CVE-2025-32720 Windows Storage Management Provider Information Disclosure Vulnerability No No 5.5
CVE-2025-33060 Windows Storage Management Provider Information Disclosure Vulnerability No No 5.5
CVE-2025-47160 Windows Shortcut Files Security Feature Bypass Vulnerability No No 5.4

Patch Tuesday – May 2025

Post Syndicated from Adam Barnett original https://blog.rapid7.com/2025/05/13/patch-tuesday-may-2025/

Patch Tuesday - May 2025

Microsoft is addressing 77 vulnerabilities this May 2025 Patch Tuesday. Microsoft has evidence of in-the-wild exploitation for five of the vulnerabilities published today, and these are already reflected in CISA KEV. Separately, Microsoft is aware of existing public disclosure for two vulnerabilities published today. This is now the eight consecutive Patch Tuesday on which Microsoft has published zero-day vulnerabilities without evaluating any of them as critical severity at time of publication. Today also sees the publication of six critical remote code execution (RCE) vulnerabilities. Six browser vulnerabilities have already been published separately this month, and are not included in the total.

Windows Scripting Engine: zero-day RCE

In the majority of cases, the CVSSv3 base score provides a solid sense of the severity of a vulnerability. Sometimes, however, even a correct CVSS assessment can disguise the potential impact of a specific vulnerability. This arguably the case with CVE-2025-30397, a zero-day RCE vulnerability in the Windows Scripting Engine with a healthy but unremarkable CVSSv3 base score of 7.5. Microsoft is aware of exploitation in the wild. It’s certainly not the worst of the worst — we save that level of alarm for pre-authentication RCE with no requirement for user interaction —  and Microsoft assesses attack complexity as high, which is arguably correct. And yet…

The advisory FAQ for CVE-2025-30397 explains that successful exploitation requires an attacker to first prepare the target so that it uses Edge in Internet Explorer Mode, and then causes the user to click a malicious link; there is no mention of a requirement for the user to actively reload the page in Internet Explorer Mode, so we must assume that exploitation requires only that the “Allow sites to be reloaded in Internet Explorer” option is enabled. Users who are most likely to require Internet Explorer compatibility mode in 2025 are surely users at enterprise organizations, where critical business workflows still depend on applications from the dinosaur days when Internet Explorer ruled the roost. No doubt the concept of a plan for migration of all of these applications exists, buried several layers deep in a dusty backlog, but Microsoft would hardly be offering IE compatibility mode until at least 2029 if it didn’t know that a huge swathe of its customer base demands it.

If the pre-requisite conditions are already conveniently in place on the target asset thanks to a well-meaning corporate IT policy, attack complexity is suddenly nice and low. If this vulnerability didn’t have that requirement for environment preparation, the CVSS base score would then be 8.8, which is as close to critical as you can get without actually stepping over the line. As Rapid7 has previously noted on a number of occasions, the MSHTML/Trident scripting engine is still present in Windows; this is true even for assets which have only ever run versions of Windows released well after the end of support for Internet Explorer 11 back in June 2022.

Common Log File System: zero-day EoPs

Neither CVE-2025-32701 nor CVE-2025-32706 are the first zero-day vulnerabilities in the Windows Common Log File Driver System; indeed, they are the latest members of an ongoing dynasty where exploitation typically leads to elevation of privilege to SYSTEM. Credit where credit is due: recent disclosures by Microsoft’s own Threat Intelligence Center (MSTIC), including this month’s CVE-2025-32701, demonstrate that Microsoft is putting serious effort into detecting and rooting out CLFS exploitation. Of course, since Microsoft is aware of exploitation in the wild, we know that someone else got there first, and there’s no reason to suspect that threat actors will stop looking for ways to abuse CLFS any time soon.

Windows Desktop Window Manager: zero-day EoP

If proof were needed that elevation of privilege to SYSTEM will never go out of style, today sees the publication of CVE-2025-30400, which is a zero-day vulnerability in the Windows Desktop Window Manager (DWM). As it happens, tomorrow marks the one-year anniversary of CVE-2024-30051, a previous zero-day EoP vulnerability in DWM.

Visual Studio: zero-day RCE

Today, all current versions of Visual Studio 2022 and 2019 receive patches for CVE-2025-32702, a zero-day RCE where exploitation requires the user to download and open a malicious file. There is nothing obviously remarkable about this, although Microsoft is aware of public disclosure. As usual for a malicious file/link vuln, the word Remote here refers to the location of the attacker, even though exploitation is set in motion by local user action.

Ancillary Function Driver for Winsock: zero-day EoP

Regular Patch Tuesday watchers will recognize the Ancillary Function Driver for Winsock, which is the site of CVE-2025-32709, an elevation of privilege vulnerability for which Microsoft is aware of exploitation. In something of a break with tradition for Patch Tuesday zero-day EoP vulnerabilities, exploitation only leads to administrator privileges rather than all the way to SYSTEM, but no attacker is going to waste too many cycles feeling sad about that.

Defender for Identity: situationally-ironic zero-day spoofing

Today sees the publication of CVE-2025-26685, a zero-day spoofing vulnerability in Microsoft Defender for Identity. The advisory provides puzzle pieces which don’t by themselves add up to anything like a full explanation of the vulnerability; no action is required for remediation, but you can render yourself vulnerable if you insist by opening a case with Microsoft Support to re-enable the legacy NTLM authentication method.

However, the FAQ does offer a link to an article published yesterday: Configure SAM-R to enable lateral movement path detection in Microsoft Defender for Identity. This solid piece of documentation is part of the overall Defender for Identity administration guide, and explains that the lateral movement path detection feature can itself potentially be exploited by an adversary to obtain an NTLM hash.

Exploitation relies on achieving fallback from Kerberos to NTLM; the compromised credentials in this case would be those of the Directory Service Account for Defender for Identity. The new Defender for Identity sensor (version 3.x) is not affected by this issue as it uses different detection methods; at time of writing, the Defender for Identity What’s new? page doesn’t yet describe the 3.x release, but this will presumably receive an update soon.

Microsoft lifecycle update

The next batch of significant Microsoft product lifecycle status changes are due in July 2025, when SQL Server 2012 ESU program draws to a close, along with support for Visual Studio 2022 17.8 LTSC.

Summary charts

Patch Tuesday - May 2025
Patch Tuesday - May 2025
Patch Tuesday - May 2025

Summary tables

Apps vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-29975 Microsoft PC Manager Elevation of Privilege Vulnerability No No 7.8

Azure vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-29972 Azure Storage Resource Provider Spoofing Vulnerability No No 9.9
CVE-2025-29827 Azure Automation Elevation of Privilege Vulnerability No No 9.9
CVE-2025-30387 Document Intelligence Studio On-Prem Elevation of Privilege Vulnerability No No 9.8
CVE-2025-47733 Microsoft Power Apps Information Disclosure Vulnerability No No 9.1
CVE-2025-33072 Microsoft msagsfeedback.azurewebsites.net Information Disclosure Vulnerability No No 8.1
CVE-2025-29973 Microsoft Azure File Sync Elevation of Privilege Vulnerability No No 7

Azure Windows vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-27488 Microsoft Windows Hardware Lab Kit (HLK) Elevation of Privilege Vulnerability No No 6.7

Browser vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-29825 Microsoft Edge (Chromium-based) Spoofing Vulnerability No No 6.5
CVE-2025-4372 Chromium: CVE-2025-4372 Use after free in WebAudio No No N/A
CVE-2025-4096 Chromium: CVE-2025-4096 Heap buffer overflow in HTML No No N/A
CVE-2025-4052 Chromium: CVE-2025-4052 Inappropriate implementation in DevTools No No N/A
CVE-2025-4051 Chromium: CVE-2025-4051 Insufficient data validation in DevTools No No N/A
CVE-2025-4050 Chromium: CVE-2025-4050 Out of bounds memory access in DevTools No No N/A

Developer Tools vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-29813 Azure DevOps Server Elevation of Privilege Vulnerability No No 10
CVE-2025-26646 .NET, Visual Studio, and Build Tools for Visual Studio Spoofing Vulnerability No No 8
CVE-2025-32702 Visual Studio Remote Code Execution Vulnerability No Yes 7.8
CVE-2025-21264 Visual Studio Code Security Feature Bypass Vulnerability No No 7.1
CVE-2025-32703 Visual Studio Information Disclosure Vulnerability No No 5.5

ESU Windows vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-29962 Windows Media Remote Code Execution Vulnerability No No 8.8
CVE-2025-29966 Remote Desktop Client Remote Code Execution Vulnerability No No 8.8
CVE-2025-29967 Remote Desktop Client Remote Code Execution Vulnerability No No 8.8
CVE-2025-32701 Windows Common Log File System Driver Elevation of Privilege Vulnerability Yes No 7.8
CVE-2025-32706 Windows Common Log File System Driver Elevation of Privilege Vulnerability Yes No 7.8
CVE-2025-30385 Windows Common Log File System Driver Elevation of Privilege Vulnerability No No 7.8
CVE-2025-32709 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability Yes No 7.8
CVE-2025-32707 NTFS Elevation of Privilege Vulnerability No No 7.8
CVE-2025-24063 Kernel Streaming Service Driver Elevation of Privilege Vulnerability No No 7.8
CVE-2025-29831 Windows Remote Desktop Services Remote Code Execution Vulnerability No No 7.5
CVE-2025-30397 Scripting Engine Memory Corruption Vulnerability Yes No 7.5
CVE-2025-29969 MS-EVEN RPC Remote Code Execution Vulnerability No No 7.5
CVE-2025-29833 Microsoft Virtual Machine Bus (VMBus) Remote Code Execution Vulnerability No No 7.1
CVE-2025-27468 Windows Kernel-Mode Driver Elevation of Privilege Vulnerability No No 7
CVE-2025-29959 Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability No No 6.5
CVE-2025-29960 Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability No No 6.5
CVE-2025-29830 Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability No No 6.5
CVE-2025-29832 Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability No No 6.5
CVE-2025-29836 Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability No No 6.5
CVE-2025-29958 Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability No No 6.5
CVE-2025-29961 Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability No No 6.5
CVE-2025-29835 Windows Remote Access Connection Manager Information Disclosure Vulnerability No No 6.5
CVE-2025-29968 Active Directory Certificate Services (AD CS) Denial of Service Vulnerability No No 6.5
CVE-2025-29957 Windows Deployment Services Denial of Service Vulnerability No No 6.2
CVE-2025-30394 Windows Remote Desktop Gateway (RD Gateway) Denial of Service Vulnerability No No 5.9
CVE-2025-29954 Windows Lightweight Directory Access Protocol (LDAP) Denial of Service Vulnerability No No 5.9
CVE-2025-29974 Windows Kernel Information Disclosure Vulnerability No No 5.7
CVE-2025-29837 Windows Installer Information Disclosure Vulnerability No No 5.5
CVE-2025-29956 Windows SMB Information Disclosure Vulnerability No No 5.4
CVE-2025-29839 Windows Multiple UNC Provider Driver Information Disclosure Vulnerability No No 4

Microsoft Dynamics vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-47732 Microsoft Dataverse Remote Code Execution Vulnerability No No 8.7
CVE-2025-29826 Microsoft Dataverse Elevation of Privilege Vulnerability No No 7.3

Microsoft Office vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-30377 Microsoft Office Remote Code Execution Vulnerability No No 8.4
CVE-2025-30386 Microsoft Office Remote Code Execution Vulnerability No No 8.4
CVE-2025-32704 Microsoft Excel Remote Code Execution Vulnerability No No 8.4
CVE-2025-30382 Microsoft SharePoint Server Remote Code Execution Vulnerability No No 7.8
CVE-2025-29976 Microsoft SharePoint Server Elevation of Privilege Vulnerability No No 7.8
CVE-2025-29978 Microsoft PowerPoint Remote Code Execution Vulnerability No No 7.8
CVE-2025-32705 Microsoft Outlook Remote Code Execution Vulnerability No No 7.8
CVE-2025-29977 Microsoft Excel Remote Code Execution Vulnerability No No 7.8
CVE-2025-29979 Microsoft Excel Remote Code Execution Vulnerability No No 7.8
CVE-2025-30375 Microsoft Excel Remote Code Execution Vulnerability No No 7.8
CVE-2025-30376 Microsoft Excel Remote Code Execution Vulnerability No No 7.8
CVE-2025-30379 Microsoft Excel Remote Code Execution Vulnerability No No 7.8
CVE-2025-30381 Microsoft Excel Remote Code Execution Vulnerability No No 7.8
CVE-2025-30383 Microsoft Excel Remote Code Execution Vulnerability No No 7.8
CVE-2025-30393 Microsoft Excel Remote Code Execution Vulnerability No No 7.8
CVE-2025-30384 Microsoft SharePoint Server Remote Code Execution Vulnerability No No 7.4
CVE-2025-30378 Microsoft SharePoint Server Remote Code Execution Vulnerability No No 7

Microsoft Office ESU Windows vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-30388 Windows Graphics Component Remote Code Execution Vulnerability No No 7.8

System Center vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-26684 Microsoft Defender Elevation of Privilege Vulnerability No No 6.7
CVE-2025-26685 Microsoft Defender for Identity Spoofing Vulnerability No Yes 6.5

Windows vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-29964 Windows Media Remote Code Execution Vulnerability No No 8.8
CVE-2025-29840 Windows Media Remote Code Execution Vulnerability No No 8.8
CVE-2025-29963 Windows Media Remote Code Execution Vulnerability No No 8.8
CVE-2025-30400 Microsoft DWM Core Library Elevation of Privilege Vulnerability Yes No 7.8
CVE-2025-29970 Microsoft Brokering File System Elevation of Privilege Vulnerability No No 7.8
CVE-2025-26677 Windows Remote Desktop Gateway (RD Gateway) Denial of Service Vulnerability No No 7.5
CVE-2025-29971 Web Threat Defense (WTD.sys) Denial of Service Vulnerability No No 7.5
CVE-2025-29842 UrlMon Security Feature Bypass Vulnerability No No 7.5
CVE-2025-29838 Windows ExecutionContext Driver Elevation of Privilege Vulnerability No No 7.4
CVE-2025-29841 Universal Print Management Service Elevation of Privilege Vulnerability No No 7
CVE-2025-29955 Windows Hyper-V Denial of Service Vulnerability No No 6.2
CVE-2025-29829 Windows Trusted Runtime Interface Driver Information Disclosure Vulnerability No No 5.5

Patch Tuesday – April 2025

Post Syndicated from Adam Barnett original https://blog.rapid7.com/2025/04/08/patch-tuesday-april-2025/

Patch Tuesday - April 2025

Microsoft is addressing 121 vulnerabilities this April 2025 Patch Tuesday, which is more than twice as many as last month. Microsoft has evidence of in-the-wild exploitation for just one of the vulnerabilities published today, which is already reflected in CISA KEV. Once again, Microsoft has published zero-day vulnerabilities on Patch Tuesday without evaluating any of them as critical severity at time of publication, so that’s now a seven month unbroken streak. Today also sees the publication of 11 critical remote code execution (RCE) vulnerabilities. 13 browser vulnerabilities have already been published separately this month, and are not included in the total.

CLFS: zero-day EoP

The Windows Common Log File System (CLFS) Driver is firmly back on our radar today with CVE-2025-29824, a zero-day local elevation of privilege vulnerability. First, the good news: the Acknowledgements section credits the Microsoft Threat Intelligence Center, so the exploit was successfully reproduced by Microsoft; the less-good news is that someone other than Microsoft was first to discover the exploit, because otherwise Microsoft wouldn’t be listing CVE-2025-29824 as exploited in the wild. The advisory does not specify what privilege level is achieved upon successful exploitation, but it’ll be SYSTEM, because that’s the prize for all the other CLFS elevation of privilege zero-day vulnerabilities. As usual, some form of less-privileged local access is a pre-requisite, but attack complexity is low, so this is the sort of vulnerability which goes into any standard break-and-enter toolkit. Given the long history of similar vulnerabilities, it would be more surprising if exploit code wasn’t publicly available in the not-too-distant future. Although December 2024 Patch Tuesday seems as though it must have been a very long time ago, any standard calendar will tell us that only 119 days have elapsed since the last zero-day CLFS local elevation of privilege. Rapid7 discussed the history of CLFS zero-day elevation of privilege vulnerabilities at the time. All versions of Windows receive a patch, except for the venerable LTSC Windows 10 1507, which is listed on the advisory as vulnerable, but left out in the cold with no update; the FAQ says to check back later. Windows 10 LTSC 1507 is scheduled for end of servicing on 2025-10-14, so the clock is ticking regardless.

LDAP Server: critical RCE

Although it has been many months since we’ve seen a critical zero-day vulnerability from Microsoft, there is no shortage of critical remote code execution (RCE) vulnerabilities published today. Defenders responsible for an LDAP server — which means almost any organization with a non-trivial Microsoft footprint — should add patching for CVE-2025-26663 to their to-do list. With no privileges required, no need for user interaction, and code execution presumably in the context of the LDAP server itself, successful exploitation would be an attractive shortcut to any attacker. Anyone wondering if today is a re-run of December 2024 Patch Tuesday can take some small solace in the fact that the worst of the trio of LDAP critical RCEs published at the end of last year was likely easier to exploit than today’s example, since today’s CVE-2025-26663 requires that an attacker win a race condition. Despite that, Microsoft still expects that exploitation is more likely.

LDAP Client: critical RCE

If you breathe a sigh of relief when you see LDAP server critical RCE vulnerabilities like CVE-2025-26663, because you’re certain that you don’t have any Windows LDAP servers in your estate, how about LDAP clients? CVE-2025-26670 describes a critical RCE in the LDAP client, although the FAQ confusingly states that exploitation would require an attacker to “send specially crafted requests to a vulnerable LDAP server”; this seems like it might be a data entry error on the advisory FAQ, so keep an eye out for an update to that section of the advisory. Assuming the rest of the advisory is all present and correct, exploitation requires that the attacker win a race condition, which keeps the attack complexity higher than it otherwise would be. While we wait for clarification, it’s still a critical RCE which Microsoft rates as “exploitation more likely”. On that basis, patching is always recommended.

RDS: critical RCEs

The prolific Windows vulnerability pioneers at Kunlun Lab are credited with a pair of critical RCE vulnerabilities in Windows Remote Desktop Services. Although both CVE-2025-27480 and CVE-2025-27482 share a CVSSv3 base score of 8.1, Microsoft has ranked them both as critical using its own proprietary severity ranking scale. Both vulnerabilities require that an attacker win a race condition. If you’ve ever read Microsoft’s guide to deploying the Remote Desktop Gateway role, you probably have some systems to patch.

Hyper-V: critical RCE

Some Microsoft security advisory FAQs provide a satisfying level of detail, whereas others raise more questions than they answer. CVE-2025-27491 is a Hyper-V critical RCE which falls into the second category, since it states that an attacker must be authenticated — no need for elevated privileges — but also that the attacker must send the user a malicious site and convince them to open it, and it’s not at all clear why authentication would be required in that case. Also unusual: the remediation table on the advisory lists several 32-bit versions of Windows as receiving patches, although Hyper-V requires a 64-bit processor and a 64-bit host OS.

Microsoft lifecycle update

In Microsoft product lifecycle news, Dynamics GP 2015 moves past the end of extended support today. The next batch of significant lifecycle status changes are due in July 2025, when SQL Server 2012 ESU program draws to a close.

Summary charts

Patch Tuesday - April 2025
Patch Tuesday - April 2025
Elevated amounts of elevation of privilege
Patch Tuesday - April 2025

Summary tables

Apps vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-29805 Outlook for Android Information Disclosure Vulnerability No No 7.5

Azure vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-27489 Azure Local Elevation of Privilege Vulnerability No No 7.8
CVE-2025-26628 Azure Local Cluster Information Disclosure Vulnerability No No 7.3
CVE-2025-25002 Azure Local Cluster Information Disclosure Vulnerability No No 6.8

Browser vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-25000 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability No No 8.8
CVE-2025-29815 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability No No 7.6
CVE-2025-29796 Microsoft Edge for iOS Spoofing Vulnerability No No 4.7
CVE-2025-25001 Microsoft Edge for iOS Spoofing Vulnerability No No 4.3
CVE-2025-3074 Chromium: CVE-2025-3074 Inappropriate implementation in Downloads No No N/A
CVE-2025-3073 Chromium: CVE-2025-3073 Inappropriate implementation in Autofill No No N/A
CVE-2025-3072 Chromium: CVE-2025-3072 Inappropriate implementation in Custom Tabs No No N/A
CVE-2025-3071 Chromium: CVE-2025-3071 Inappropriate implementation in Navigations No No N/A
CVE-2025-3070 Chromium: CVE-2025-3070 Insufficient validation of untrusted input in Extensions No No N/A
CVE-2025-3069 Chromium: CVE-2025-3069 Inappropriate implementation in Extensions No No N/A
CVE-2025-3068 Chromium: CVE-2025-3068 Inappropriate implementation in Intents No No N/A
CVE-2025-3067 Chromium: CVE-2025-3067 Inappropriate implementation in Custom Tabs No No N/A
CVE-2025-3066 Chromium: CVE-2025-3066 Use after free in Navigations No No N/A

Developer Tools vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-26682 ASP.NET Core and Visual Studio Denial of Service Vulnerability No No 7.5
CVE-2025-29802 Visual Studio Elevation of Privilege Vulnerability No No 7.3
CVE-2025-29804 Visual Studio Elevation of Privilege Vulnerability No No 7.3
CVE-2025-20570 Visual Studio Code Elevation of Privilege Vulnerability No No 6.8

Developer Tools SQL Server vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-29803 Visual Studio Tools for Applications and SQL Server Management Studio Elevation of Privilege Vulnerability No No 7.3

Microsoft Dynamics vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-29821 Microsoft Dynamics Business Central Information Disclosure Vulnerability No No 5.5

Microsoft Office vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-29794 Microsoft SharePoint Remote Code Execution Vulnerability No No 8.8
CVE-2025-27747 Microsoft Word Remote Code Execution Vulnerability No No 7.8
CVE-2025-29820 Microsoft Word Remote Code Execution Vulnerability No No 7.8
CVE-2025-29822 Microsoft OneNote Security Feature Bypass Vulnerability No No 7.8
CVE-2025-27745 Microsoft Office Remote Code Execution Vulnerability No No 7.8
CVE-2025-27748 Microsoft Office Remote Code Execution Vulnerability No No 7.8
CVE-2025-27749 Microsoft Office Remote Code Execution Vulnerability No No 7.8
CVE-2025-27746 Microsoft Office Remote Code Execution Vulnerability No No 7.8
CVE-2025-26642 Microsoft Office Remote Code Execution Vulnerability No No 7.8
CVE-2025-27744 Microsoft Office Elevation of Privilege Vulnerability No No 7.8
CVE-2025-27752 Microsoft Excel Remote Code Execution Vulnerability No No 7.8
CVE-2025-29791 Microsoft Excel Remote Code Execution Vulnerability No No 7.8
CVE-2025-27751 Microsoft Excel Remote Code Execution Vulnerability No No 7.8
CVE-2025-27750 Microsoft Excel Remote Code Execution Vulnerability No No 7.8
CVE-2025-29823 Microsoft Excel Remote Code Execution Vulnerability No No 7.8
CVE-2025-29800 Microsoft AutoUpdate (MAU) Elevation of Privilege Vulnerability No No 7.8
CVE-2025-29801 Microsoft AutoUpdate (MAU) Elevation of Privilege Vulnerability No No 7.8
CVE-2025-29816 Microsoft Word Security Feature Bypass Vulnerability No No 7.5
CVE-2025-29792 Microsoft Office Elevation of Privilege Vulnerability No No 7.3
CVE-2025-29793 Microsoft SharePoint Remote Code Execution Vulnerability No No 7.2

System Center vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-27743 Microsoft System Center Elevation of Privilege Vulnerability No No 7.8

Windows vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-26678 Windows Defender Application Control Security Feature Bypass Vulnerability No No 8.4
CVE-2025-27482 Windows Remote Desktop Services Remote Code Execution Vulnerability No No 8.1
CVE-2025-26639 Windows USB Print Driver Elevation of Privilege Vulnerability No No 7.8
CVE-2025-26675 Windows Subsystem for Linux Elevation of Privilege Vulnerability No No 7.8
CVE-2025-27729 Windows Shell Remote Code Execution Vulnerability No No 7.8
CVE-2025-29811 Windows Mobile Broadband Driver Elevation of Privilege Vulnerability No No 7.8
CVE-2025-26666 Windows Media Remote Code Execution Vulnerability No No 7.8
CVE-2025-26674 Windows Media Remote Code Execution Vulnerability No No 7.8
CVE-2025-27728 Windows Kernel-Mode Driver Elevation of Privilege Vulnerability No No 7.8
CVE-2025-27739 Windows Kernel Elevation of Privilege Vulnerability No No 7.8
CVE-2025-27476 Windows Digital Media Elevation of Privilege Vulnerability No No 7.8
CVE-2025-27467 Windows Digital Media Elevation of Privilege Vulnerability No No 7.8
CVE-2025-27730 Windows Digital Media Elevation of Privilege Vulnerability No No 7.8
CVE-2025-24058 Windows DWM Core Library Elevation of Privilege Vulnerability No No 7.8
CVE-2025-27490 Windows Bluetooth Service Elevation of Privilege Vulnerability No No 7.8
CVE-2025-27731 Microsoft OpenSSH for Windows Elevation of Privilege Vulnerability No No 7.8
CVE-2025-24074 Microsoft DWM Core Library Elevation of Privilege Vulnerability No No 7.8
CVE-2025-24073 Microsoft DWM Core Library Elevation of Privilege Vulnerability No No 7.8
CVE-2025-24060 Microsoft DWM Core Library Elevation of Privilege Vulnerability No No 7.8
CVE-2025-24062 Microsoft DWM Core Library Elevation of Privilege Vulnerability No No 7.8
CVE-2025-29812 DirectX Graphics Kernel Elevation of Privilege Vulnerability No No 7.8
CVE-2025-29809 Windows Kerberos Security Feature Bypass Vulnerability No No 7.1
CVE-2025-27491 Windows Hyper-V Remote Code Execution Vulnerability No No 7.1
CVE-2025-27475 Windows Update Stack Elevation of Privilege Vulnerability No No 7
CVE-2025-26649 Windows Secure Channel Elevation of Privilege Vulnerability No No 7
CVE-2025-27492 Windows Secure Channel Elevation of Privilege Vulnerability No No 7
CVE-2025-26640 Windows Digital Media Elevation of Privilege Vulnerability No No 7
CVE-2025-26681 Win32k Elevation of Privilege Vulnerability No No 6.7
CVE-2025-26651 Windows Local Session Manager (LSM) Denial of Service Vulnerability No No 6.5
CVE-2025-26635 Windows Hello Security Feature Bypass Vulnerability No No 6.5
CVE-2025-27735 Windows Virtualization-Based Security (VBS) Security Feature Bypass Vulnerability No No 6
CVE-2025-27736 Windows Power Dependency Coordinator Information Disclosure Vulnerability No No 5.5
CVE-2025-29808 Windows Cryptographic Services Information Disclosure Vulnerability No No 5.5
CVE-2025-26644 Windows Hello Spoofing Vulnerability No No 5.1

Windows Azure vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-29819 Windows Admin Center in Azure Portal Information Disclosure Vulnerability No No 6.2

Windows ESU vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-27477 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2025-21205 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2025-21221 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2025-21222 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2025-27481 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2025-26669 Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability No No 8.8
CVE-2025-27740 Active Directory Certificate Services Elevation of Privilege Vulnerability No No 8.8
CVE-2025-27737 Windows Security Zone Mapping Security Feature Bypass Vulnerability No No 8.6
CVE-2025-27480 Windows Remote Desktop Services Remote Code Execution Vulnerability No No 8.1
CVE-2025-26671 Windows Remote Desktop Services Remote Code Execution Vulnerability No No 8.1
CVE-2025-26663 Windows Lightweight Directory Access Protocol (LDAP) Remote Code Execution Vulnerability No No 8.1
CVE-2025-26647 Windows Kerberos Elevation of Privilege Vulnerability No No 8.1
CVE-2025-26670 Lightweight Directory Access Protocol (LDAP) Client Remote Code Execution Vulnerability No No 8.1
CVE-2025-27487 Remote Desktop Client Remote Code Execution Vulnerability No No 8
CVE-2025-21204 Windows Process Activation Elevation of Privilege Vulnerability No No 7.8
CVE-2025-26648 Windows Kernel Elevation of Privilege Vulnerability No No 7.8
CVE-2025-27727 Windows Installer Elevation of Privilege Vulnerability No No 7.8
CVE-2025-29824 Windows Common Log File System Driver Elevation of Privilege Vulnerability Yes No 7.8
CVE-2025-26679 RPC Endpoint Mapper Service Elevation of Privilege Vulnerability No No 7.8
CVE-2025-27741 NTFS Elevation of Privilege Vulnerability No No 7.8
CVE-2025-27483 NTFS Elevation of Privilege Vulnerability No No 7.8
CVE-2025-27733 NTFS Elevation of Privilege Vulnerability No No 7.8
CVE-2025-26688 Microsoft Virtual Hard Disk Elevation of Privilege Vulnerability No No 7.8
CVE-2025-27484 Windows Universal Plug and Play (UPnP) Device Host Elevation of Privilege Vulnerability No No 7.5
CVE-2025-26686 Windows TCP/IP Remote Code Execution Vulnerability No No 7.5
CVE-2025-26680 Windows Standards-Based Storage Management Service Denial of Service Vulnerability No No 7.5
CVE-2025-27470 Windows Standards-Based Storage Management Service Denial of Service Vulnerability No No 7.5
CVE-2025-21174 Windows Standards-Based Storage Management Service Denial of Service Vulnerability No No 7.5
CVE-2025-26652 Windows Standards-Based Storage Management Service Denial of Service Vulnerability No No 7.5
CVE-2025-27485 Windows Standards-Based Storage Management Service Denial of Service Vulnerability No No 7.5
CVE-2025-27486 Windows Standards-Based Storage Management Service Denial of Service Vulnerability No No 7.5
CVE-2025-26668 Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability No No 7.5
CVE-2025-26673 Windows Lightweight Directory Access Protocol (LDAP) Denial of Service Vulnerability No No 7.5
CVE-2025-27469 Windows Lightweight Directory Access Protocol (LDAP) Denial of Service Vulnerability No No 7.5
CVE-2025-26641 Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability No No 7.5
CVE-2025-27479 Kerberos Key Distribution Proxy Service Denial of Service Vulnerability No No 7.5
CVE-2025-27473 HTTP.sys Denial of Service Vulnerability No No 7.5
CVE-2025-29810 Active Directory Domain Services Elevation of Privilege Vulnerability No No 7.5
CVE-2025-26665 Windows upnphost.dll Elevation of Privilege Vulnerability No No 7
CVE-2025-27478 Windows Local Security Authority (LSA) Elevation of Privilege Vulnerability No No 7
CVE-2025-21191 Windows Local Security Authority (LSA) Elevation of Privilege Vulnerability No No 7
CVE-2025-27732 Windows Graphics Component Elevation of Privilege Vulnerability No No 7
CVE-2025-26637 BitLocker Security Feature Bypass Vulnerability No No 6.8
CVE-2025-26664 Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability No No 6.5
CVE-2025-26667 Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability No No 6.5
CVE-2025-27474 Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability No No 6.5
CVE-2025-21203 Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability No No 6.5
CVE-2025-26672 Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability No No 6.5
CVE-2025-26676 Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability No No 6.5
CVE-2025-27738 Windows Resilient File System (ReFS) Information Disclosure Vulnerability No No 6.5
CVE-2025-21197 Windows NTFS Information Disclosure Vulnerability No No 6.5
CVE-2025-27471 Microsoft Streaming Service Denial of Service Vulnerability No No 5.9
CVE-2025-27742 NTFS Information Disclosure Vulnerability No No 5.5
CVE-2025-27472 Windows Mark of the Web Security Feature Bypass Vulnerability No No 5.4

Windows ESU Microsoft Office vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-26687 Win32k Elevation of Privilege Vulnerability No No 7.5

Patch Tuesday – March 2025

Post Syndicated from Adam Barnett original https://blog.rapid7.com/2025/03/11/patch-tuesday-march-2025/

Patch Tuesday - March 2025

Microsoft is addressing 57 vulnerabilities this March 2025 Patch Tuesday, which is a similar volume to last month. However, Microsoft has evidence of in-the-wild exploitation for as many as six of the vulnerabilities published today, and CISA KEV already lists all of them. Microsoft is also aware of public disclosure for one other vulnerability. This is now the sixth consecutive month where Microsoft has published zero-day vulnerabilities on Patch Tuesday without evaluating any of them as critical severity at time of publication. Today also sees the publication of six critical remote code execution (RCE) vulnerabilities. Ten browser vulnerabilities have already been published separately this month, and are not included in the total.

Win32 kernel subsystem: zero-day EoP

Older Windows products receive a patch today for CVE-2025-24983, which is an elevation of privilege vulnerability in the Win32 kernel subsystem. Microsoft is aware of exploitation in the wild. Since no user interaction is required, and successful exploitation leads to SYSTEM privileges, this isn’t one to ignore, even if the attacker must win a race condition, which does raise the bar for entry somewhat. Microsoft  Windows 11 and Server 2019 onwards are not listed as receiving patches, so are presumably not vulnerable. It’s not clear why newer Windows products dodged this particular bullet; the Windows 32 subsystem is still presumably alive and well, since there is no apparent mention of its demise on the Windows client OS deprecated features list.

NTFS USB attack: zero-day information disclosure

Defense-in-depth practitioners have been limiting and monitoring access to USB ports for years now, and today brings further evidence for the value of locking things down, in the form of CVE-2025-24984, an information disclosure vulnerability in NTFS. Microsoft has evidence of exploitation in the wild, and functional exploit code. This vulnerability has a thus-far-unique combination of attributes: the attack vector is physical — the advisory describes a malicious USB drive as the delivery mechanism — and the weakness is CWE-532: Insertion of Sensitive Information into Log File. The advisory doesn’t quite join the dots, but successful exploitation appears to mean that portions of heap memory could be improperly dumped into a log file, which could then be combed through by an attacker hungry for privileged information. A relatively low CVSSv3 base score of 4.6 reflects the practical difficulties of real-world exploitation, but a motivated attacker can sometimes achieve extraordinary results starting from the smallest of toeholds, and Microsoft does rate this vulnerability as important on its own proprietary severity ranking scale.

NTFS VHD attack: zero-day information disclosure

If you like NTFS zero-day vulnerabilities, then today’s your lucky day! CVE-2025-24991 describes an out-of-bounds read in NTFS leading to information disclosure, specifically disclosure of small portions of heap memory. An attacker would need to trick a user into mounting a malicious VHD (Virtual Hard Disk), and that alone would be enough to trigger the vulnerability. The advisory does not explain how the attacker would exfiltrate the data, but clearly it’s practically possible, since Microsoft claims evidence of exploitation in the wild.

NTFS VHD attack: zero-day code execution

If you like NTFS zero-day vulnerabilities, but find information disclosure a bit pedestrian, then CVE-2025-24993 might be just what you’re after: exploitation requires that the user mount a malicious VHD, which then leads to heap-based buffer overflow, and the potential for local code execution. As is standard for a certain type of code execution vulnerability, the advisory somewhat awkwardly clarifies that the word “remote” in the title refers to the location of the attacker, and that the attack itself is carried out locally. The advisory doesn’t specify the context of code execution, but it’s a safe assumption that the end goal here is SYSTEM, since the attacker or a user must already execute code in the context of the user to trigger the vulnerability. The CVSSv3 base score of 7.8 reflects the potentially valuable reward for exploitation and low attack complexity, but is held back by the requirement for user interaction.

Fast FAT VHD attack: zero-day code execution

The Windows Fast FAT file system driver is the site of CVE-2025-24985, which Microsoft describes as a code execution vulnerability. Exploitation requires that the user mount a malicious VHD, leading to integer overflow or wraparound. Microsoft claims to have confirmed evidence of exploitation in the wild. The acknowledgments sections for CVE-2025-24984, CVE-2025-24991, CVE-2025-24993, and CVE-2025-24985 all credit an anonymous reporter. More than likely this is the same entity in each case, given the similarities between the four vulnerabilities.

Microsoft Management Console: zero-day security feature bypass

It’s been a few months since we saw a zero-day vulnerability in the Microsoft Management Console, but today brings us CVE-2025-26633, a security feature bypass for which Microsoft is aware of exploitation in the wild, as well as functional exploit code floating around somewhere out there on the internet. Successful exploitation leads to an outcome which isn’t specified by the advisory, but since the Microsoft Management Console has a feature set which includes the creation, hosting, and distribution of custom tools for the administrative management of both hardware and software for any supported version of Windows, it’s easy enough to see why an attacker might be interested. The advisory does mention that both preparation of the target environment and subsequent user interaction are required for successful exploitation, which would require the user to open a malicious file.

Microsoft Access: zero-day code execution

CVE-2025-26630 describes a remote-but-actually-local code execution vulnerability in Microsoft Access. Exploitation requires that the user open a malicious file. Microsoft is aware of public disclosure, but considers exploitation less likely. The weakness is our old friend CWE-416: Use After Free. Beyond that, the advisory is short on detail, but does claim that the Preview Pane is not an attack vector, so that’s a silver lining for this particular cloud. Going by the acknowledgements section of the advisory, it seems likely that relative newcomer Unpatched.ai intends to continue to shake things up, since they were also credited with a trio of zero-day Access vulnerabilities published back in January.

WSL magic email attack: critical RCE

The Windows Subsystem for Linux (WSL2) kernel receives a patch today for an arbitrary code execution vulnerability. Microsoft doesn’t claim evidence of public disclosure or in-the-wild exploitation for CVE-2025-24084, but does rank it as critical using its own proprietary severity ranking scale, which goes beyond what the already-significant CVSSv3 base score of 8.4 would suggest. The advisory describes multiple possible attack vectors, but in the worst case, there is no requirement for user interaction, since simply receiving a malicious email would be enough to trigger the vulnerability. The advisory does not clarify the context of code execution, but the magic email attack vector is alarming. Patch accordingly.

Malicious RDP server: critical RCE

How much do you trust the RDP server you’re about to connect to? An attacker in control of a malicious RDP server simply has to wait for a client vulnerable to CVE-2025-26645 to connect in order to achieve remote code execution on the client. Microsoft has assigned a CVSSv3 base score of 8.8 and a severity ranking of critical. While none of us should be connecting to RDP servers we’re not familiar with, an attacker might well see CVE-2025-26645 as a great opportunity for lateral movement and footprint expansion through the network.

Microsoft lifecycle update

In Microsoft product lifecycle news, SQL Server 2019 moved from mainstream support to extended support on 2025-02-28. Looking ahead, Visual Studio App Center will be retired on 2025-03-31, and Dynamics GP 2015 moves past the end of extended support on 2025-04-08.

Summary charts

Patch Tuesday - March 2025
Patch Tuesday - March 2025
Patch Tuesday - March 2025

Summary tables

Azure vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-24049 Azure Command Line Integration (CLI) Elevation of Privilege Vulnerability No No 8.4
CVE-2025-26627 Azure Arc Installer Elevation of Privilege Vulnerability No No 7
CVE-2025-21199 Azure Agent Installer for Backup and Site Recovery Elevation of Privilege Vulnerability No No 6.7
CVE-2025-24986 Azure Promptflow Remote Code Execution Vulnerability No No 6.5

Browser vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-26643 Microsoft Edge (Chromium-based) Spoofing Vulnerability No No 5.4
CVE-2025-1923 Chromium: CVE-2025-1923 Inappropriate Implementation in Permission Prompts No No N/A
CVE-2025-1922 Chromium: CVE-2025-1922 Inappropriate Implementation in Selection No No N/A
CVE-2025-1921 Chromium: CVE-2025-1921 Inappropriate Implementation in Media Stream No No N/A
CVE-2025-1919 Chromium: CVE-2025-1919 Out of bounds read in Media No No N/A
CVE-2025-1918 Chromium: CVE-2025-1918 Out of bounds read in PDFium No No N/A
CVE-2025-1917 Chromium: CVE-2025-1917 Inappropriate Implementation in Browser UI No No N/A
CVE-2025-1916 Chromium: CVE-2025-1916 Use after free in Profiles No No N/A
CVE-2025-1915 Chromium: CVE-2025-1915 Improper Limitation of a Pathname to a Restricted Directory in DevTools No No N/A
CVE-2025-1914 Chromium: CVE-2025-1914 Out of bounds read in V8 No No N/A

Developer Tools vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-24043 WinDbg Remote Code Execution Vulnerability No No 7.5
CVE-2025-24998 Visual Studio Elevation of Privilege Vulnerability No No 7.3
CVE-2025-25003 Visual Studio Elevation of Privilege Vulnerability No No 7.3
CVE-2025-26631 Visual Studio Code Elevation of Privilege Vulnerability No No 7.3
CVE-2025-24070 ASP.NET Core and Visual Studio Elevation of Privilege Vulnerability No No 7

ESU Windows vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-24056 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2025-24051 Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability No No 8.8
CVE-2025-26645 Remote Desktop Client Remote Code Execution Vulnerability No No 8.8
CVE-2025-24035 Windows Remote Desktop Services Remote Code Execution Vulnerability No No 8.1
CVE-2025-24045 Windows Remote Desktop Services Remote Code Execution Vulnerability No No 8.1
CVE-2025-24064 Windows Domain Name Service Remote Code Execution Vulnerability No No 8.1
CVE-2025-21180 Windows exFAT File System Remote Code Execution Vulnerability No No 7.8
CVE-2025-24044 Windows Win32 Kernel Subsystem Elevation of Privilege Vulnerability No No 7.8
CVE-2025-24993 Windows NTFS Remote Code Execution Vulnerability Yes No 7.8
CVE-2025-24985 Windows Fast FAT File System Driver Remote Code Execution Vulnerability Yes No 7.8
CVE-2025-24059 Windows Common Log File System Driver Elevation of Privilege Vulnerability No No 7.8
CVE-2025-24072 Microsoft Local Security Authority (LSA) Server Elevation of Privilege Vulnerability No No 7.8
CVE-2025-24071 Microsoft Windows File Explorer Spoofing Vulnerability No No 7.5
CVE-2025-24983 Windows Win32 Kernel Subsystem Elevation of Privilege Vulnerability Yes No 7
CVE-2025-26633 Microsoft Management Console Security Feature Bypass Vulnerability Yes No 7
CVE-2025-24987 Windows USB Video Class System Driver Elevation of Privilege Vulnerability No No 6.6
CVE-2025-24988 Windows USB Video Class System Driver Elevation of Privilege Vulnerability No No 6.6
CVE-2025-24996 NTLM Hash Disclosure Spoofing Vulnerability No No 6.5
CVE-2025-24054 NTLM Hash Disclosure Spoofing Vulnerability No No 6.5
CVE-2025-24991 Windows NTFS Information Disclosure Vulnerability Yes No 5.5
CVE-2025-24992 Windows NTFS Information Disclosure Vulnerability No No 5.5
CVE-2025-24984 Windows NTFS Information Disclosure Vulnerability Yes No 4.6
CVE-2025-24055 Windows USB Video Class System Driver Information Disclosure Vulnerability No No 4.3
CVE-2025-21247 MapUrlToZone Security Feature Bypass Vulnerability No No 4.3
CVE-2024-9157 Synaptics: CVE-2024-9157 Synaptics Service Binaries DLL Loading Vulnerability No No N/A

Microsoft Office vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-24077 Microsoft Word Remote Code Execution Vulnerability No No 7.8
CVE-2025-24079 Microsoft Word Remote Code Execution Vulnerability No No 7.8
CVE-2025-24057 Microsoft Office Remote Code Execution Vulnerability No No 7.8
CVE-2025-24080 Microsoft Office Remote Code Execution Vulnerability No No 7.8
CVE-2025-24083 Microsoft Office Remote Code Execution Vulnerability No No 7.8
CVE-2025-26629 Microsoft Office Remote Code Execution Vulnerability No No 7.8
CVE-2025-24081 Microsoft Excel Remote Code Execution Vulnerability No No 7.8
CVE-2025-24082 Microsoft Excel Remote Code Execution Vulnerability No No 7.8
CVE-2025-24075 Microsoft Excel Remote Code Execution Vulnerability No No 7.8
CVE-2025-26630 Microsoft Access Remote Code Execution Vulnerability No Yes 7.8
CVE-2025-24078 Microsoft Word Remote Code Execution Vulnerability No No 7

Windows vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-24084 Windows Subsystem for Linux (WSL2) Kernel Remote Code Execution Vulnerability No No 8.4
CVE-2025-24061 Windows Mark of the Web Security Feature Bypass Vulnerability No No 7.8
CVE-2025-24048 Windows Hyper-V Elevation of Privilege Vulnerability No No 7.8
CVE-2025-24050 Windows Hyper-V Elevation of Privilege Vulnerability No No 7.8
CVE-2025-24995 Kernel Streaming WOW Thunk Service Driver Elevation of Privilege Vulnerability No No 7.8
CVE-2025-24046 Kernel Streaming Service Driver Elevation of Privilege Vulnerability No No 7.8
CVE-2025-24066 Kernel Streaming Service Driver Elevation of Privilege Vulnerability No No 7.8
CVE-2025-24067 Kernel Streaming Service Driver Elevation of Privilege Vulnerability No No 7.8
CVE-2025-24076 Microsoft Windows Cross Device Service Elevation of Privilege Vulnerability No No 7.3
CVE-2025-24994 Microsoft Windows Cross Device Service Elevation of Privilege Vulnerability No No 7.3
CVE-2025-25008 Windows Server Elevation of Privilege Vulnerability No No 7.1
CVE-2025-24997 DirectX Graphics Kernel File Denial of Service Vulnerability No No 4.4

Patch Tuesday – February 2025

Post Syndicated from Adam Barnett original https://blog.rapid7.com/2025/02/11/microsoft-patch-tuesday/

Patch Tuesday - February 2025

Microsoft is addressing 56 vulnerabilities this February 2025 Patch Tuesday. Microsoft has evidence of in-the-wild exploitation for two of the vulnerabilities published today, which is reflected in CISA KEV. Microsoft is aware of public disclosure for two other vulnerabilities. This is now the fifth consecutive month where Microsoft has published zero-day vulnerabilities on Patch Tuesday without evaluating any of them as critical severity at time of publication. Today also sees the publication of just three critical remote code execution (RCE) vulnerabilities. Eleven browser vulnerabilities have already been published separately this month, and are not included in the total.

Ancillary Function Driver: zero-day EoP

All versions of Windows receive patches today for CVE-2025-21418, a heap-based buffer overflow in the Windows Ancillary Function Driver (AFD). Successful exploitation leads to SYSTEM privileges. The AFD has been around for decades; it handles foundational networking functionality, so it is necessarily a kernel driver which interacts with a great deal of user-supplied input. It is perhaps not very shocking that AFD has been the site of a significant number of problems over the years: specifically, elevation of privilege (EoP) vulnerabilities. Microsoft is aware of existing exploitation in the wild, and with low attack complexity, low privilege requirements, and no requirement for user interaction, CVE-2025-21418 is one to prioritize for patching. The relatively low CVSSv3 base score of 7.8 and severity rating of Important may appear relatively mild; however, broad similarities exist between this vuln and CVE-2024-38193, which Rapid7 flagged as ripe for malware abuse on the day it was published, and which has subsequently been linked to exploitation by North Korean state-associated threat actor tracked as Lazarus.

Windows Storage: zero-day EoP

Ever wanted to delete a file on a Windows box, but pesky permissions prevented you from achieving your goal? CVE-2025-21391 might be just what you need: an elevation of privilege (EoP) vulnerability in the Windows Storage service for which Microsoft is aware of exploitation in the wild. No user interaction is required, and attack complexity is low, and the weakness is given as “CWE-59: Improper Link Resolution Before File Access” but what are attackers hoping to achieve here? Although the advisory provides scant detail, and even offers some vague reassurance that “an attacker would only be able to delete targeted files on a system”, it would be a mistake to assume that the impact of deleting arbitrary files would be limited to data loss or denial of service. As long ago as 2022, ZDI researchers set out how a motivated attacker could parlay arbitrary file deletion into full SYSTEM access using techniques which also involve creative misuse of symbolic links.

NTLMv2 disclosure: zero-day spoofing

It’s almost surprising when any particular Patch Tuesday doesn’t involve plugging one or two holes through which NTLM hashes can leak. CVE-2025-21377 describes an NTLMv2 hash disclosure vulnerability where exploitation ultimately results in the attacker gaining the ability to authenticate as the targeted user. Minimal user interaction with a malicious file is required, including selecting, inspecting, or “performing an action other than opening or executing the file.” This trademark linguistic ducking and weaving may be Microsoft’s way of saying “if we told you any more, we’d give the game away.” Accordingly, Microsoft assesses exploitation as more likely. The advisory acknowledges researchers from 0patch by ACROS Security — who also reported last month’s NTLM hash disclosure zero-day vuln CVE-2025-21308 — as well as others from Securify and Cathay Pacific; this might be the first instance of an airline receiving credit for reporting a Microsoft zero-day vulnerability.

Surface: zero-day container escape

A wide array of Microsoft Surface machines are vulnerable to CVE-2025-21194 until patched, although the most recent Surface Pro 10 and 11 series are not listed as vulnerable. The vulnerability is described as a security feature bypass, and exploitation could lead to container escape from a UEFI host machine and compromise of the hypervisor. Surface devices receive updates via Windows Update, although the advisory also gives brief instructions for users who wish to apply the updates manually. Microsoft describes the vulnerability as publicly disclosed.

LDAP server: critical RCE

Any security advisory which lists multiple weakness types typically describes a complex vulnerability, and Windows LDAP critical remote code execution (RCE) CVE-2025-21376 is no exception. Successful exploitation requires an attacker to navigate multiple challenges, including winning a race condition. The prize: code execution on the Windows LDAP server. Although Microsoft seldom specifies the privilege level of code execution on LDAP server vulnerabilities, Rapid7 has noted previously that the LDAP service runs in a SYSTEM context, and that is the only safe assumption. All versions of Windows receive a patch.

DHCP client: critical RCE

Today sees the publication of a slightly mysterious critical RCE in the Windows DHCP Client Service. Exploitation of CVE-2025-21379 requires an attacker to intercept and potentially modify communications between the Windows DHCP client and the requested resource, which implies either that an attacker can break encryption, or that no encryption is present in the DHCP communication; this risk is highlighted in Microsoft’s own spec for DHCP implementation.

Excel: critical RCE

As if spreadsheets weren’t dangerous enough by themselves, today sees publication of CVE-2025-21381, a critical RCE in Excel. As usual for this class of attack, the advisory clarifies that “remote” in this case refers to the location of the attacker, since user interaction is required, and the code execution will be in the context of the user on their local machine. The Outlook Preview Pane is an attack vector, so simply glancing at an email containing a specially crafted malicious spreadsheet is enough for the attack to succeed, although an attacker could also convince a user to download and open a file from a website, or perhaps simply drop a few USB sticks in the parking lot.

Microsoft lifecycle update

In Microsoft product lifecycle news, SQL Server 2019 moves from mainstream support to extended support on 2025-02-28.

Summary charts

Patch Tuesday - February 2025

Patch Tuesday - February 2025

Patch Tuesday - February 2025

Summary tables

Apps vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-21322 Microsoft PC Manager Elevation of Privilege Vulnerability No No 7.8
CVE-2025-21259 Microsoft Outlook Spoofing Vulnerability No No 5.3

Azure vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-21198 Microsoft High Performance Compute (HPC) Pack Remote Code Execution Vulnerability No No 9
CVE-2025-21188 Azure Network Watcher VM Extension Elevation of Privilege Vulnerability No No 6

Browser vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-21342 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability No No 8.8
CVE-2025-21408 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability No No 8.8
CVE-2025-21279 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability No No 6.5
CVE-2025-21283 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability No No 6.5
CVE-2025-21253 Microsoft Edge for IOS and Android Spoofing Vulnerability No No 5.3
CVE-2025-21267 Microsoft Edge (Chromium-based) Spoofing Vulnerability No No 4.4
CVE-2025-21404 Microsoft Edge (Chromium-based) Spoofing Vulnerability No No 4.3
CVE-2025-0451 Chromium: CVE-2025-0451 Inappropriate implementation in Extensions API No No N/A
CVE-2025-0445 Chromium: CVE-2025-0445 Use after free in V8 No No N/A
CVE-2025-0444 Chromium: CVE-2025-0444 Use after free in Skia No No N/A

Developer Tools vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-21206 Visual Studio Installer Elevation of Privilege Vulnerability No No 7.3
CVE-2025-24042 Visual Studio Code JS Debug Extension Elevation of Privilege Vulnerability No No 7.3
CVE-2025-24039 Visual Studio Code Elevation of Privilege Vulnerability No No 7.3

Developer Tools Mariner vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2023-32002 HackerOne: CVE-2023-32002 Node.js Module._load() policy Remote Code Execution Vulnerability No No N/A

Device vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-21194 Microsoft Surface Security Feature Bypass Vulnerability No Yes 7.1

ESU Windows vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-21406 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2025-21407 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2025-21190 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2025-21200 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2025-21371 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2025-21201 Windows Telephony Server Remote Code Execution Vulnerability No No 8.8
CVE-2025-21208 Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability No No 8.8
CVE-2025-21410 Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability No No 8.8
CVE-2025-21368 Microsoft Digest Authentication Remote Code Execution Vulnerability No No 8.8
CVE-2025-21369 Microsoft Digest Authentication Remote Code Execution Vulnerability No No 8.8
CVE-2025-21376 Windows Lightweight Directory Access Protocol (LDAP) Remote Code Execution Vulnerability No No 8.1
CVE-2025-21359 Windows Kernel Security Feature Bypass Vulnerability No No 7.8
CVE-2025-21373 Windows Installer Elevation of Privilege Vulnerability No No 7.8
CVE-2025-21420 Windows Disk Cleanup Tool Elevation of Privilege Vulnerability No No 7.8
CVE-2025-21418 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability Yes No 7.8
CVE-2025-21375 Kernel Streaming WOW Thunk Service Driver Elevation of Privilege Vulnerability No No 7.8
CVE-2025-21181 Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability No No 7.5
CVE-2025-21419 Windows Setup Files Cleanup Elevation of Privilege Vulnerability No No 7.1
CVE-2025-21377 NTLM Hash Disclosure Spoofing Vulnerability No Yes 6.5
CVE-2025-21352 Internet Connection Sharing (ICS) Denial of Service Vulnerability No No 6.5
CVE-2025-21347 Windows Deployment Services Denial of Service Vulnerability No No 6
CVE-2025-21350 Windows Kerberos Denial of Service Vulnerability No No 5.9
CVE-2025-21337 Windows NTFS Elevation of Privilege Vulnerability No No 3.3

Microsoft Dynamics vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-21177 Microsoft Dynamics 365 Sales Elevation of Privilege Vulnerability No No 8.7

Microsoft Office vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-21400 Microsoft SharePoint Server Remote Code Execution Vulnerability No No 8
CVE-2025-21392 Microsoft Office Remote Code Execution Vulnerability No No 7.8
CVE-2025-21397 Microsoft Office Remote Code Execution Vulnerability No No 7.8
CVE-2025-21381 Microsoft Excel Remote Code Execution Vulnerability No No 7.8
CVE-2025-21386 Microsoft Excel Remote Code Execution Vulnerability No No 7.8
CVE-2025-21387 Microsoft Excel Remote Code Execution Vulnerability No No 7.8
CVE-2025-21390 Microsoft Excel Remote Code Execution Vulnerability No No 7.8
CVE-2025-21394 Microsoft Excel Remote Code Execution Vulnerability No No 7.8
CVE-2025-21383 Microsoft Excel Information Disclosure Vulnerability No No 7.8
CVE-2025-24036 Microsoft AutoUpdate (MAU) Elevation of Privilege Vulnerability No No 7

Windows vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-21367 Windows Win32 Kernel Subsystem Elevation of Privilege Vulnerability No No 7.8
CVE-2025-21358 Windows Core Messaging Elevation of Privileges Vulnerability No No 7.8
CVE-2025-21351 Windows Active Directory Domain Services API Denial of Service Vulnerability No No 7.5
CVE-2025-21182 Windows Resilient File System (ReFS) Deduplication Service Elevation of Privilege Vulnerability No No 7.4
CVE-2025-21183 Windows Resilient File System (ReFS) Deduplication Service Elevation of Privilege Vulnerability No No 7.4
CVE-2025-21391 Windows Storage Elevation of Privilege Vulnerability Yes No 7.1
CVE-2025-21379 DHCP Client Service Remote Code Execution Vulnerability No No 7.1
CVE-2025-21184 Windows Core Messaging Elevation of Privileges Vulnerability No No 7
CVE-2025-21414 Windows Core Messaging Elevation of Privileges Vulnerability No No 7
CVE-2025-21349 Windows Remote Desktop Configuration Service Tampering Vulnerability No No 6.8
CVE-2025-21212 Internet Connection Sharing (ICS) Denial of Service Vulnerability No No 6.5
CVE-2025-21216 Internet Connection Sharing (ICS) Denial of Service Vulnerability No No 6.5
CVE-2025-21254 Internet Connection Sharing (ICS) Denial of Service Vulnerability No No 6.5
CVE-2025-21179 DHCP Client Service Denial of Service Vulnerability No No 4.8

Patch Tuesday – January 2025

Post Syndicated from Adam Barnett original https://blog.rapid7.com/2025/01/14/patch-tuesday-january-2025/

Patch Tuesday - January 2025

Microsoft is addressing 161 vulnerabilities this January 2025 Patch Tuesday. Microsoft has evidence of in-the-wild exploitation and/or public disclosure for eight of the vulnerabilities published today, with three listed on CISA KEV. This is now the fourth consecutive month where Microsoft has published zero-day vulnerabilities on Patch Tuesday without evaluating any of them as critical severity at time of publication. Today also sees the publication of nine critical remote code execution (RCE) vulnerabilities. Unusually, Microsoft has not yet published any browser vulnerabilities this month.

Access: triple zero-day RCE

Today sees the publication of three very similar zero-day Microsoft Access vulnerabilities: CVE-2025-21366, CVE-2025-21395, and CVE-2025-21186. In each case, Microsoft notes public disclosure, but does not claim evidence of exploitation in the wild. Successful exploitation leads to code execution via heap-based buffer overflow, and requires that an attacker convince the user to download and open a malicious file.

Curiously, in each case, one portion of the advisory FAQ describes the update protection as “blocking potentially malicious extensions from being sent in an email”, but the remainder of the advisory doesn’t clarify how this would prevent malicious activity. Typically, patches provide protection by blocking malicious files upon receipt of a malicious email attachment, rather than preventing a malicious attachment from being sent in the first place, since an attacker is free to send whatever they like from any system they control.

The FAQ does mention that users who would otherwise have interacted with a malicious attachment will instead receive a notification that there was an attachment but “it cannot be accessed”, which is perhaps the best play on words we’ve seen from MSRC in a while.

Hyper-V NT Kernel Integration VSP: triple zero-day EoP

Microsoft is addressing a trio of related Windows Hyper-V NT Kernel Integration VSP elevation of privilege vulnerabilities today: CVE-2025-21333, CVE-2025-21334, and CVE-2025-21335. Microsoft is aware of exploitation in the wild for all three, as seen on both the Microsoft advisories and CISA KEV. In each case, exploitation leads to SYSTEM privileges. The advisories are short on additional detail, beyond a brief acknowledgement of Anonymous — presumably an undisclosed party, rather than the hacktivist collective — on CVE-2025-21333.

While we can sometimes infer context from prior examples, in this case there aren’t any; there is no mention of Hyper-V NT Kernel Integration VSP in any vulnerability published by Microsoft, at least as far back as 2017. If we look back five years, CVE-2020-16885 does describe an elevation of privilege vulnerability in the Windows storage VSP driver, but there isn’t a lot to go on there either.

The Virtualization Service Provider (VSP) resides in the root partition of a Hyper-V instance, and provides synthetic device support to child partitions over the Virtual Machine Bus (VMBus): it’s the foundation of how Hyper-V allows the child partition to trick itself into thinking that it’s a real computer. Given that the entire thing is a security boundary, it’s perhaps surprising that no Hyper-V NT Kernel Integration VSP vulnerabilities have been acknowledged by Microsoft until today, but it won’t be at all shocking if more now emerge.

The advisories published today do not clarify whether the elevation of privilege is only to SYSTEM within the child partition, but container escape specialists will surely be hunting for exploits in this area.

Windows Themes: zero-day NTLM disclosure

Many enterprise users or even admins may not think about Windows Themes very often, but consider CVE-2025-21308: a spoofing vulnerability where successful exploitation leads to improper disclosure of an NTLM hash, which allows an attacker to impersonate the user from whom it was acquired. Microsoft does not have evidence of in-the-wild exploitation, but does note public disclosure.

The advisory FAQ dances around the exploitation methodology without explaining; what we learn is that once an attacker had somehow delivered a malicious file to the target system, a user would need to manipulate the malicious file, but not necessarily click or open it. Without further detail, we can only speculate, but it’s plausible that simply opening a folder containing the file in Windows Explorer — including the Downloads folder — or inserting a USB drive, would be enough to trigger the vulnerability and see your NTLM hash leak silently for collection by the threat actor.

Some good news: Microsoft has removed NTLMv1 support from Windows 11 24H2 and Server 2025 onwards. Less good: it has been a whole two months since Microsoft last patched a zero-day NTLM disclosure vulnerability; that flaw was within MSHTML/Trident, and Windows 11 24H2 and Server 2025 were still vulnerable, since NTLMv2 is still supported across the board.

On the advisory for CVE-2025-21308, Microsoft does link to documents describing a mitigation technique: restricting NTLM traffic. This is certainly worth a look, since a representative of reporting research organization 0patch has confirmed that NTLMv2 is affected by CVE-2025-21308.

Windows Installer: zero-day EoP

Installing or updating software often requires elevated privileges, and researchers and threat actors have known this for a long time. The advisory for CVE-2025-21275 doesn’t weigh us down with lengthy explanations, it simply says that successful exploitation leads to SYSTEM privileges. Microsoft is aware of public disclosure of this vulnerability, but not in-the-wild exploitation.

CVE-2025-21275 is the latest in a long line of Windows Installer elevation of privilege vulnerabilities; Microsoft has now published 37 Windows Installer elevation of privilege vulnerabilities in total since the start of 2020, although only five of those have been zero-days, with only CVE-2024-38014 known by Microsoft to have been exploited prior to publication in September 2024.

PGM: critical RCE

Microsoft’s in-house research teams are a reliable source of vulnerability discovery in Microsoft products, and today we get patches for the self-discovered CVE-2025-21307, a critical RCE in the Windows Reliable Multicast Transport Driver (RMCAST) with a CVSSv3 base score of 9.8. The vulnerability is only exploitable on a system where a program is listening on a Pragmatic General Multicast (PGM) port.

In 2025, you might very well expect that any service that a major commercial operating system exposes to the network would provide at least some form of authentication capability, but if so, prepare to be disappointed by the Windows implementation of PGM. The concept was first described in RFC 3208, which was published in 2001 in an Experimental state and stayed that way. As Microsoft themselves put it, “the PGM specification [RFC3208] is ambiguous in a number of areas”.

Given the lack of required user interaction and remote attack vector for CVE-2025-21307, it’s well worth asking yourself: does our firewall allow a PGM receiver to receive inbound traffic from the public internet? If so, the second-best time to prevent that is right now.

OLE: critical RCE

Outlook admins who force their users to read emails in plain text only can skip this paragraph, but everyone else should be aware of CVE-2025-21298, a Windows Object Linking and Embedding (OLE) critical RCE with a CVSSv3 base score of 9.8. The eternal threat of the malicious inbound email finds expression again here; just previewing the wrong email in Outlook is all it takes for an attacker to achieve code execution in the context of the user. All versions of Windows receive a patch.

Microsoft lifecycle update

In Microsoft product lifecycle news, Visual Studio 2022 17.6 LTSC receives its last update today.

Summary Charts

Patch Tuesday - January 2025
Patch Tuesday - January 2025
Patch Tuesday - January 2025
Windows Telephony Service looming large this month

Summary tables

Azure vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-21380 Azure Marketplace SaaS Resources Information Disclosure Vulnerability No No 8.8
CVE-2025-21403 On-Premises Data Gateway Information Disclosure Vulnerability No No 6.4

Developer Tools vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-21178 Visual Studio Remote Code Execution Vulnerability No No 8.8
CVE-2025-21176 .NET, .NET Framework, and Visual Studio Remote Code Execution Vulnerability No No 8.8
CVE-2025-21172 .NET and Visual Studio Remote Code Execution Vulnerability No No 7.5
CVE-2025-21171 .NET Remote Code Execution Vulnerability No No 7.5
CVE-2024-50338 GitHub: CVE-2024-50338 Malformed URL allows information disclosure through git-credential-manager No No 7.4
CVE-2025-21405 Visual Studio Elevation of Privilege Vulnerability No No 7.3
CVE-2025-21173 .NET Elevation of Privilege Vulnerability No No 7.3

ESU Windows vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-21307 Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability No No 9.8
CVE-2025-21298 Windows OLE Remote Code Execution Vulnerability No No 9.8
CVE-2025-21411 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2025-21413 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2025-21233 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2025-21236 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2025-21237 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2025-21243 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2025-21244 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2025-21252 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2025-21266 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2025-21282 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2025-21302 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2025-21303 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2025-21306 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2025-21273 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2025-21286 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2025-21305 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2025-21339 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2025-21246 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2025-21417 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2025-21250 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2025-21240 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2025-21238 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2025-21223 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2025-21409 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2025-21245 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2025-21293 Active Directory Domain Services Elevation of Privilege Vulnerability No No 8.8
CVE-2025-21297 Windows Remote Desktop Services Remote Code Execution Vulnerability No No 8.1
CVE-2025-21309 Windows Remote Desktop Services Remote Code Execution Vulnerability No No 8.1
CVE-2025-21295 SPNEGO Extended Negotiation (NEGOEX) Security Mechanism Remote Code Execution Vulnerability No No 8.1
CVE-2025-21294 Microsoft Digest Authentication Remote Code Execution Vulnerability No No 8.1
CVE-2025-21287 Windows Installer Elevation of Privilege Vulnerability No No 7.8
CVE-2025-21378 Windows CSC Service Elevation of Privilege Vulnerability No No 7.8
CVE-2025-21281 Microsoft COM for Windows Elevation of Privilege Vulnerability No No 7.8
CVE-2025-21389 Windows upnphost.dll Denial of Service Vulnerability No No 7.5
CVE-2025-21300 Windows upnphost.dll Denial of Service Vulnerability No No 7.5
CVE-2025-21276 Windows MapUrlToZone Denial of Service Vulnerability No No 7.5
CVE-2025-21218 Windows Kerberos Denial of Service Vulnerability No No 7.5
CVE-2025-21220 Microsoft Message Queuing Information Disclosure Vulnerability No No 7.5
CVE-2025-21251 Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability No No 7.5
CVE-2025-21270 Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability No No 7.5
CVE-2025-21277 Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability No No 7.5
CVE-2025-21285 Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability No No 7.5
CVE-2025-21289 Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability No No 7.5
CVE-2025-21290 Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability No No 7.5
CVE-2025-21230 Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability No No 7.5
CVE-2025-21231 IP Helper Denial of Service Vulnerability No No 7.5
CVE-2025-21296 BranchCache Remote Code Execution Vulnerability No No 7.5
CVE-2025-21331 Windows Installer Elevation of Privilege Vulnerability No No 7.3
CVE-2025-21211 Secure Boot Security Feature Bypass Vulnerability No No 6.8
CVE-2024-7344 Cert CC: CVE-2024-7344 Howyar Taiwan Secure Boot Bypass No No 6.7
CVE-2025-21249 Windows Digital Media Elevation of Privilege Vulnerability No No 6.6
CVE-2025-21255 Windows Digital Media Elevation of Privilege Vulnerability No No 6.6
CVE-2025-21258 Windows Digital Media Elevation of Privilege Vulnerability No No 6.6
CVE-2025-21260 Windows Digital Media Elevation of Privilege Vulnerability No No 6.6
CVE-2025-21263 Windows Digital Media Elevation of Privilege Vulnerability No No 6.6
CVE-2025-21265 Windows Digital Media Elevation of Privilege Vulnerability No No 6.6
CVE-2025-21327 Windows Digital Media Elevation of Privilege Vulnerability No No 6.6
CVE-2025-21341 Windows Digital Media Elevation of Privilege Vulnerability No No 6.6
CVE-2025-21226 Windows Digital Media Elevation of Privilege Vulnerability No No 6.6
CVE-2025-21227 Windows Digital Media Elevation of Privilege Vulnerability No No 6.6
CVE-2025-21228 Windows Digital Media Elevation of Privilege Vulnerability No No 6.6
CVE-2025-21229 Windows Digital Media Elevation of Privilege Vulnerability No No 6.6
CVE-2025-21232 Windows Digital Media Elevation of Privilege Vulnerability No No 6.6
CVE-2025-21256 Windows Digital Media Elevation of Privilege Vulnerability No No 6.6
CVE-2025-21261 Windows Digital Media Elevation of Privilege Vulnerability No No 6.6
CVE-2025-21310 Windows Digital Media Elevation of Privilege Vulnerability No No 6.6
CVE-2025-21324 Windows Digital Media Elevation of Privilege Vulnerability No No 6.6
CVE-2025-21308 Windows Themes Spoofing Vulnerability No Yes 6.5
CVE-2025-21217 Windows NTLM Spoofing Vulnerability No No 6.5
CVE-2025-21272 Windows COM Server Information Disclosure Vulnerability No No 6.5
CVE-2025-21288 Windows COM Server Information Disclosure Vulnerability No No 6.5
CVE-2025-21278 Windows Remote Desktop Gateway (RD Gateway) Denial of Service Vulnerability No No 6.2
CVE-2025-21242 Windows Kerberos Information Disclosure Vulnerability No No 5.9
CVE-2025-21336 Windows Cryptographic Information Disclosure Vulnerability No No 5.6
CVE-2025-21316 Windows Kernel Memory Information Disclosure Vulnerability No No 5.5
CVE-2025-21318 Windows Kernel Memory Information Disclosure Vulnerability No No 5.5
CVE-2025-21319 Windows Kernel Memory Information Disclosure Vulnerability No No 5.5
CVE-2025-21320 Windows Kernel Memory Information Disclosure Vulnerability No No 5.5
CVE-2025-21321 Windows Kernel Memory Information Disclosure Vulnerability No No 5.5
CVE-2025-21274 Windows Event Tracing Denial of Service Vulnerability No No 5.5
CVE-2025-21374 Windows CSC Service Information Disclosure Vulnerability No No 5.5
CVE-2025-21215 Secure Boot Security Feature Bypass Vulnerability No No 4.6
CVE-2025-21213 Secure Boot Security Feature Bypass Vulnerability No No 4.6
CVE-2025-21269 Windows HTML Platforms Security Feature Bypass Vulnerability No No 4.3
CVE-2025-21268 MapUrlToZone Security Feature Bypass Vulnerability No No 4.3
CVE-2025-21329 MapUrlToZone Security Feature Bypass Vulnerability No No 4.3
CVE-2025-21328 MapUrlToZone Security Feature Bypass Vulnerability No No 4.3
CVE-2025-21189 MapUrlToZone Security Feature Bypass Vulnerability No No 4.3
CVE-2025-21332 MapUrlToZone Security Feature Bypass Vulnerability No No 4.3
CVE-2025-21210 Windows BitLocker Information Disclosure Vulnerability No No 4.2
CVE-2025-21214 Windows BitLocker Information Disclosure Vulnerability No No 4.2
CVE-2025-21312 Windows Smart Card Reader Information Disclosure Vulnerability No No 2.4

ESU Windows Microsoft Office vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-21338 GDI+ Remote Code Execution Vulnerability No No 7.8

Microsoft Dynamics vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-21187 Microsoft Power Automate Remote Code Execution Vulnerability No No 7.8

Microsoft Office vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-21385 Microsoft Purview Information Disclosure Vulnerability No No 8.8
CVE-2025-21363 Microsoft Word Remote Code Execution Vulnerability No No 7.8
CVE-2025-21344 Microsoft SharePoint Server Remote Code Execution Vulnerability No No 7.8
CVE-2025-21361 Microsoft Outlook Remote Code Execution Vulnerability No No 7.8
CVE-2025-21345 Microsoft Office Visio Remote Code Execution Vulnerability No No 7.8
CVE-2025-21356 Microsoft Office Visio Remote Code Execution Vulnerability No No 7.8
CVE-2025-21365 Microsoft Office Remote Code Execution Vulnerability No No 7.8
CVE-2025-21402 Microsoft Office OneNote Remote Code Execution Vulnerability No No 7.8
CVE-2025-21364 Microsoft Excel Security Feature Bypass Vulnerability No No 7.8
CVE-2025-21354 Microsoft Excel Remote Code Execution Vulnerability No No 7.8
CVE-2025-21362 Microsoft Excel Remote Code Execution Vulnerability No No 7.8
CVE-2025-21360 Microsoft AutoUpdate (MAU) Elevation of Privilege Vulnerability No No 7.8
CVE-2025-21366 Microsoft Access Remote Code Execution Vulnerability No Yes 7.8
CVE-2025-21395 Microsoft Access Remote Code Execution Vulnerability No Yes 7.8
CVE-2025-21186 Microsoft Access Remote Code Execution Vulnerability No Yes 7.8
CVE-2025-21348 Microsoft SharePoint Server Remote Code Execution Vulnerability No No 7.2
CVE-2025-21346 Microsoft Office Security Feature Bypass Vulnerability No No 7.1
CVE-2025-21357 Microsoft Outlook Remote Code Execution Vulnerability No No 6.7
CVE-2025-21393 Microsoft SharePoint Server Spoofing Vulnerability No No 6.3

Windows vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2025-21311 Windows NTLM V1 Elevation of Privilege Vulnerability No No 9.8
CVE-2025-21239 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2025-21241 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2025-21248 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2025-21292 Windows Search Service Elevation of Privilege Vulnerability No No 8.8
CVE-2025-21291 Windows Direct Show Remote Code Execution Vulnerability No No 8.8
CVE-2025-21224 Windows Line Printer Daemon (LPD) Service Remote Code Execution Vulnerability No No 8.1
CVE-2025-21370 Windows Virtualization-Based Security (VBS) Enclave Elevation of Privilege Vulnerability No No 7.8
CVE-2025-21234 Windows PrintWorkflowUserSvc Elevation of Privilege Vulnerability No No 7.8
CVE-2025-21235 Windows PrintWorkflowUserSvc Elevation of Privilege Vulnerability No No 7.8
CVE-2025-21335 Windows Hyper-V NT Kernel Integration VSP Elevation of Privilege Vulnerability Yes No 7.8
CVE-2025-21333 Windows Hyper-V NT Kernel Integration VSP Elevation of Privilege Vulnerability Yes No 7.8
CVE-2025-21334 Windows Hyper-V NT Kernel Integration VSP Elevation of Privilege Vulnerability Yes No 7.8
CVE-2025-21382 Windows Graphics Component Elevation of Privilege Vulnerability No No 7.8
CVE-2025-21271 Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability No No 7.8
CVE-2025-21275 Windows App Package Installer Elevation of Privilege Vulnerability No Yes 7.8
CVE-2025-21304 Microsoft DWM Core Library Elevation of Privilege Vulnerability No No 7.8
CVE-2025-21315 Microsoft Brokering File System Elevation of Privilege Vulnerability No No 7.8
CVE-2025-21372 Microsoft Brokering File System Elevation of Privilege Vulnerability No No 7.8
CVE-2025-21326 Internet Explorer Remote Code Execution Vulnerability No No 7.8
CVE-2025-21343 Windows Web Threat Defense User Service Information Disclosure Vulnerability No No 7.5
CVE-2025-21330 Windows Remote Desktop Services Denial of Service Vulnerability No No 7.5
CVE-2025-21207 Windows Connected Devices Platform Service (Cdpsvc) Denial of Service Vulnerability No No 7.5
CVE-2025-21299 Windows Kerberos Security Feature Bypass Vulnerability No No 7.1
CVE-2025-21314 Windows SmartScreen Spoofing Vulnerability No No 6.5
CVE-2025-21313 Windows Security Account Manager (SAM) Denial of Service Vulnerability No No 6.5
CVE-2025-21301 Windows Geolocation Service Information Disclosure Vulnerability No No 6.5
CVE-2025-21193 Active Directory Federation Server Spoofing Vulnerability No No 6.5
CVE-2025-21202 Windows Recovery Environment Agent Elevation of Privilege Vulnerability No No 6.1
CVE-2025-21225 Windows Remote Desktop Gateway (RD Gateway) Denial of Service Vulnerability No No 5.9
CVE-2025-21257 Windows WLAN AutoConfig Service Information Disclosure Vulnerability No No 5.5
CVE-2025-21340 Windows Virtualization-Based Security (VBS) Security Feature Bypass Vulnerability No No 5.5
CVE-2025-21280 Windows Virtual Trusted Platform Module Denial of Service Vulnerability No No 5.5
CVE-2025-21284 Windows Virtual Trusted Platform Module Denial of Service Vulnerability No No 5.5
CVE-2025-21317 Windows Kernel Memory Information Disclosure Vulnerability No No 5.5
CVE-2025-21323 Windows Kernel Memory Information Disclosure Vulnerability No No 5.5
CVE-2025-21219 MapUrlToZone Security Feature Bypass Vulnerability No No 4.3

Patch Tuesday – December 2024

Post Syndicated from Adam Barnett original https://blog.rapid7.com/2024/12/10/patch-tuesday-december-2024/

Patch Tuesday - December 2024

Microsoft is addressing 70 vulnerabilities this December 2024 Patch Tuesday. Microsoft has evidence of in-the-wild exploitation and public disclosure for one of the vulnerabilities published today, and this is reflected in a CISA KEV entry. For the third month in a row, Microsoft has published zero-day vulnerabilities on Patch Tuesday without evaluating any of them as critical severity at time of publication. Today sees the publication of 16 critical remote code execution (RCE) vulnerabilities, which is more than usual. Two browser vulnerabilities have already been published separately this month, and are not included in the total.

Common Log File System: zero-day EoP

This month’s zero-day vulnerability is CVE-2024-49138, an elevation of privilege vulnerability in the Windows Common Log File System (CLFS) driver, a general-purpose Windows logging service that can be used by software clients running in user-mode or kernel-mode. Exploitation leads to SYSTEM privileges, and if this all sounds familiar, it should.

There have been a series of zero-day elevation of privilege vulnerabilities in CLFS over the past few years. Past offenders are CVE-2022-24521, CVE-2023-23376, CVE-2022-37969, and CVE-2023-28252; today’s addition of CVE-2024-49138 is the first CLFS zero-day vulnerability which Microsoft has published in 2024. Although the advisory doesn’t provide much detail on the means of exploitation, the weakness is CWE-122: Heap-based Buffer Overflow, which most commonly leads to crashes/denial of service, but can also lead to code execution.

Ransomware authors who have abused previous CLFS vulnerabilities will be only too pleased to get their hands on a fresh one. Expect more CLFS zero-day vulnerabilities to emerge in the future, unless Microsoft decides to perform a full replacement of the aging CLFS codebase instead of offering spot fixes for specific flaws. Patches are available for all versions of Windows.

Groups of critical RCE

Patterns emerge when we consider the 16 critical RCE vulnerabilities published today as a whole, which might somewhat reduce the level of alarm that unusually large number might otherwise cause weary defenders.

LDAP: critical RCE

A trio of Windows LDAP critical RCE vulnerabilities receive patches this month, including CVE-2024-49112, which has a  CVSSv3 base score of 9.8, which is the highest of any of the vulnerabilities which Microsoft has published today. Exploitation is via a specially crafted set of LDAP calls, and leads to code execution within the context of the LDAP service; although the advisory doesn’t specify, the LDAP service runs in a SYSTEM context. Microsoft advises defenders who still permit domain controllers to receive inbound RPC calls from untrusted networks or to access the internet to stop doing that.

LSASS: critical RCE

Another potential cause for concern this month: CVE-2024-49126 is a critical RCE in the Local Security Authority Subsystem Service (LSASS). Exploitation could potentially be carried out remotely, and the attacker needs no privileges, nor does the user need to perform any action; the only silver lining is that an attacker must win a race condition. Although the advisory says that code execution would be in the context of the server’s account, it might be safest to assume that code execution would be in a SYSTEM context.

Hyper-V: container escape

CVE-2024-49117 describes a container escape for Hyper-V; exploitation requires that the attacker make specially crafted file operation requests on the virtual machine (VM) to hardware resources on the VM, which could result in remote code execution on the hypervisor. The FAQ on the advisory sets out that no special privileges are required in the context of the VM, so any level of access is enough to break free from the VM. We also learn that the container escape could be lateral, where an attacker moves from one VM to another, rather than to the hypervisor.

Remote Desktop Services: 8 critical RCEs

All eight critical RCE vulnerabilities in Remote Desktop Services published today (e.g. CVE-2024-49106) share a number of similarities: they have identical CVSS vectors, exploitation requires that an attacker win a race condition, and the same research group is credited in each case.

Microsoft lifecycle update

There are no significant Microsoft product lifecycle transitions this month.

Summary charts

Patch Tuesday - December 2024
Patch Tuesday - December 2024
Patch Tuesday - December 2024

Summary tables

Browser vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2024-49041 Microsoft Edge (Chromium-based) Spoofing Vulnerability No No 4.3
CVE-2024-12053 Chromium: CVE-2024-12053 Type Confusion in V8 No No N/A

Developer Tools vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2024-49063 Microsoft/Muzic Remote Code Execution Vulnerability No No 8.4

Microsoft Office vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2024-49068 Microsoft SharePoint Elevation of Privilege Vulnerability No No 8.2
CVE-2024-43600 Microsoft Office Elevation of Privilege Vulnerability No No 7.8
CVE-2024-49069 Microsoft Excel Remote Code Execution Vulnerability No No 7.8
CVE-2024-49142 Microsoft Access Remote Code Execution Vulnerability No No 7.8
CVE-2024-49070 Microsoft SharePoint Remote Code Execution Vulnerability No No 7.4
CVE-2024-49059 Microsoft Office Elevation of Privilege Vulnerability No No 7
CVE-2024-49064 Microsoft SharePoint Information Disclosure Vulnerability No No 6.5
CVE-2024-49062 Microsoft SharePoint Information Disclosure Vulnerability No No 6.5
CVE-2024-49065 Microsoft Office Remote Code Execution Vulnerability No No 5.5

System Center vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2024-49057 Microsoft Defender for Endpoint on Android Spoofing Vulnerability No No 8.1
CVE-2024-43594 System Center Operations Manager Elevation of Privilege Vulnerability No No 7.3

Windows vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2024-49093 Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability No No 8.8
CVE-2024-49117 Windows Hyper-V Remote Code Execution Vulnerability No No 8.8
CVE-2024-49106 Windows Remote Desktop Services Remote Code Execution Vulnerability No No 8.1
CVE-2024-49108 Windows Remote Desktop Services Remote Code Execution Vulnerability No No 8.1
CVE-2024-49115 Windows Remote Desktop Services Remote Code Execution Vulnerability No No 8.1
CVE-2024-49119 Windows Remote Desktop Services Remote Code Execution Vulnerability No No 8.1
CVE-2024-49123 Windows Remote Desktop Services Remote Code Execution Vulnerability No No 8.1
CVE-2024-49132 Windows Remote Desktop Services Remote Code Execution Vulnerability No No 8.1
CVE-2024-49116 Windows Remote Desktop Services Remote Code Execution Vulnerability No No 8.1
CVE-2024-49076 Windows Virtualization-Based Security (VBS) Enclave Elevation of Privilege Vulnerability No No 7.8
CVE-2024-49074 Windows Kernel-Mode Driver Elevation of Privilege Vulnerability No No 7.8
CVE-2024-49114 Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability No No 7.8
CVE-2024-49075 Windows Remote Desktop Services Denial of Service Vulnerability No No 7.5
CVE-2024-49107 WmsRepair Service Elevation of Privilege Vulnerability No No 7.3
CVE-2024-49097 Windows PrintWorkflowUserSvc Elevation of Privilege Vulnerability No No 7
CVE-2024-49095 Windows PrintWorkflowUserSvc Elevation of Privilege Vulnerability No No 7
CVE-2024-49073 Windows Mobile Broadband Driver Elevation of Privilege Vulnerability No No 6.8
CVE-2024-49092 Windows Mobile Broadband Driver Elevation of Privilege Vulnerability No No 6.8
CVE-2024-49077 Windows Mobile Broadband Driver Elevation of Privilege Vulnerability No No 6.8
CVE-2024-49078 Windows Mobile Broadband Driver Elevation of Privilege Vulnerability No No 6.8
CVE-2024-49083 Windows Mobile Broadband Driver Elevation of Privilege Vulnerability No No 6.8
CVE-2024-49110 Windows Mobile Broadband Driver Elevation of Privilege Vulnerability No No 6.8
CVE-2024-49094 Wireless Wide Area Network Service (WwanSvc) Elevation of Privilege Vulnerability No No 6.6
CVE-2024-49101 Wireless Wide Area Network Service (WwanSvc) Elevation of Privilege Vulnerability No No 6.6
CVE-2024-49111 Wireless Wide Area Network Service (WwanSvc) Elevation of Privilege Vulnerability No No 6.6
CVE-2024-49081 Wireless Wide Area Network Service (WwanSvc) Elevation of Privilege Vulnerability No No 6.6
CVE-2024-49109 Wireless Wide Area Network Service (WwanSvc) Elevation of Privilege Vulnerability No No 6.6
CVE-2024-49087 Windows Mobile Broadband Driver Information Disclosure Vulnerability No No 4.6
CVE-2024-49098 Windows Wireless Wide Area Network Service (WwanSvc) Information Disclosure Vulnerability No No 4.3
CVE-2024-49099 Windows Wireless Wide Area Network Service (WwanSvc) Information Disclosure Vulnerability No No 4.3
CVE-2024-49103 Windows Wireless Wide Area Network Service (WwanSvc) Information Disclosure Vulnerability No No 4.3

Windows ESU vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2024-49112 Windows Lightweight Directory Access Protocol (LDAP) Remote Code Execution Vulnerability No No 9.8
CVE-2024-49085 Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability No No 8.8
CVE-2024-49086 Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability No No 8.8
CVE-2024-49102 Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability No No 8.8
CVE-2024-49104 Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability No No 8.8
CVE-2024-49125 Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability No No 8.8
CVE-2024-49080 Windows IP Routing Management Snapin Remote Code Execution Vulnerability No No 8.8
CVE-2024-49120 Windows Remote Desktop Services Remote Code Execution Vulnerability No No 8.1
CVE-2024-49128 Windows Remote Desktop Services Remote Code Execution Vulnerability No No 8.1
CVE-2024-49126 Windows Local Security Authority Subsystem Service (LSASS) Remote Code Execution Vulnerability No No 8.1
CVE-2024-49127 Windows Lightweight Directory Access Protocol (LDAP) Remote Code Execution Vulnerability No No 8.1
CVE-2024-49122 Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability No No 8.1
CVE-2024-49118 Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability No No 8.1
CVE-2024-49124 Lightweight Directory Access Protocol (LDAP) Client Remote Code Execution Vulnerability No No 8.1
CVE-2024-49072 Windows Task Scheduler Elevation of Privilege Vulnerability No No 7.8
CVE-2024-49138 Windows Common Log File System Driver Elevation of Privilege Vulnerability Yes Yes 7.8
CVE-2024-49088 Windows Common Log File System Driver Elevation of Privilege Vulnerability No No 7.8
CVE-2024-49090 Windows Common Log File System Driver Elevation of Privilege Vulnerability No No 7.8
CVE-2024-49079 Input Method Editor (IME) Remote Code Execution Vulnerability No No 7.8
CVE-2024-49129 Windows Remote Desktop Gateway (RD Gateway) Denial of Service Vulnerability No No 7.5
CVE-2024-49121 Windows Lightweight Directory Access Protocol (LDAP) Denial of Service Vulnerability No No 7.5
CVE-2024-49113 Windows Lightweight Directory Access Protocol (LDAP) Denial of Service Vulnerability No No 7.5
CVE-2024-49096 Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability No No 7.5
CVE-2024-49089 Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability No No 7.2
CVE-2024-49091 Windows Domain Name Service Remote Code Execution Vulnerability No No 7.2
CVE-2024-49084 Windows Kernel Elevation of Privilege Vulnerability No No 7
CVE-2024-49082 Windows File Explorer Information Disclosure Vulnerability No No 6.8

Patch Tuesday – November 2024

Post Syndicated from Adam Barnett original https://blog.rapid7.com/2024/11/12/patch-tuesday-november-2024/

Patch Tuesday - November 2024

Microsoft is addressing 90 vulnerabilities this November 2024 Patch Tuesday. Microsoft has evidence of in-the-wild exploitation and/or public disclosure for four of the vulnerabilities published today, although as with last month’s batch, it does not evaluate any of these zero-day vulnerabilities as critical severity (yet). Of those four, Microsoft lists two as exploited in the wild, and both of these are now listed on CISA KEV. Microsoft is aware of some level of public disclosure for three. Microsoft is also patching two further critical remote code execution (RCE) vulnerabilities today. Two browser vulnerabilities have already been published separately this month, and are not included in the total.

Active Directory Certificate Service: zero-day EoP aka EKUwu

CVE-2024-49019 describes an elevation of privilege vulnerability in Active Directory Certificate Services. While the vulnerability only affects assets with the Windows Active Directory Certificate Services role, an attacker who successfully exploits this vulnerability could gain domain admin privileges, so that doesn’t offer much comfort. Unsurprisingly, given the potential prize for attackers, Microsoft assesses future exploitation as more likely. Vulnerable PKI environments are those which include published certificates created using a version 1 certificate template with the source of subject name set to “Supplied in the request” and Enroll permissions granted to a broader set of accounts. Microsoft does not obviously provide any means of determining the certificate template version used to create a certificate, although the advisory does offer recommendations for anyone hoping to secure certificate templates.

There is a significant history of research and exploitation of Active Directory Certificate Services, including the widely-discussed Certified Pre-Owned series, and the discovering researchers have now added further to that corpus, tagging CVE-2024-49019 as ESC15. In keeping with another long-standing infosec tradition, the researcher has provided a fun celebrity vulnerability name — in this case, EKUwu, a portmanteau of EKU (Extended Key Usage) and UwU, an emoticon representing a cute face — as part of their detailed and insightful write-up.

MSHTML: zero-day NTLMv2 hash disclosure

Given the CVSSv3 base score of 6.0, one might almost be forgiven for overlooking CVE-2024-43451, which describes an NTLM hash disclosure spoofing vulnerability in the MSHTML platform which powered Internet Explorer. However, public disclosure and in-the-wild exploitation are always worth a look. Although exploitation requires that the user interact with a malicious file, a successful attacker receives the user’s NTLMv2 hash, and can then use that to authenticate as the user.

Microsoft has arguably scored CVE-2024-43451 correctly according to the CVSSv3.1 specification. However, although the Microsoft CVSSv3 vector describes an impact only to confidentiality, if an attacker can authenticate as the user post-exploitation, a further potential for subsequent impact to integrity and availability now exists; if we take that potential indirect effect into account, the CVSSv3 base score would look more like 8.8, which is the sort of number where alarm bells typically start ringing for many defenders. As a further sting in the tail, the advisory FAQ describes the required user interaction as minimal: left click, right click, or even the highly non-specific “performing an action other than opening or executing [the file]”. There’s certainly the potential for a long tail of exploitation here, especially in environments with more relaxed patching cadence.

The complete Windows catalog from Server 2025 and Windows 11 24H2 all the way back to Server 2008 receives patches for CVE-2024-43451. As Rapid7 has previously noted, MSHTML (also known as Trident) is still fully present in Windows — and unpatched assets are thus vulnerable — regardless of whether or not a Windows asset has Internet Explorer 11 disabled.

Exchange: zero-day sender spoofing

It’s been a few months since we’ve seen any security patches for Exchange, but the streak is now broken with a zero-day vulnerability. Mailserver admins should be paying attention to CVE-2024-49040, which is a publicly disclosed spoofing vulnerability. The specific weakness is CWE-451: User Interface (UI) Misrepresentation of Critical Information, which is often associated with phishing attacks, as well as browser vulnerabilities, and can describe a wide range of misdeeds, from visual truncation and UI overlay to homograph abuse. Microsoft does not yet claim knowledge of in-the-wild exploitation.

The advisory for CVE-2024-49040 hints that post-patching actions may be required for remediation of CVE-2024-49040, and links to further information in a separate article titled “Exchange Server non-RFC compliant P2 FROM header detection”. A careful read of the article doesn’t appear to list any mandatory post-patching actions; instead, there is an optional extra mitigation strategy action around Exchange Transport Rules, as well as an encouragingly detailed explanation of the protection offered by today’s patches. The article showcases that an Exchange-connected email client such as Outlook might display a forged sender as if it were legitimate, which we can all agree is not a good outcome. Attackers don’t have to look far to find other vulnerabilities to chain with this one, since today’s sibling zero-day vulnerability CVE-2024-43451 is certainly an option. On the other hand, let’s take a moment to appreciate the Exchange team’s blog title: “You Had Me at EHLO”.

Patches for CVE-2024-49040 are available for Exchange 2019 CU13 and CU14, as well as Exchange 2016 CU23. It’s worth remembering that both Exchange 2016 and 2019 have an extended end date of 2025-10-14, which is now less than a year away; this despite the fact that the successor for 2016 and 2019, which Microsoft is unsubtly branding as Exchange Server Subscription Edition, isn’t due for release until early in 2025 Q3. Many admins would no doubt prefer a longer upgrade window.

The researcher who reported CVE-2024-49040 also discovered a means to impersonate Microsoft corporate email accounts earlier this year, but went public with his findings after Microsoft dismissed his report; it appears that the relationship has been at least somewhat repaired.

Task Scheduler: zero-day EoP (but not SYSTEM)

Windows Task Scheduler facilitates all sorts of useful outcomes, and if you’re a threat actor, it now offers one more: elevation of privilege via CVE-2024-49039. Microsoft is aware of exploitation in the wild. Given the low attack complexity and low privileges requirement, no requirement for user interaction, high impact across the CIA triad, and changed scope, it’s no surprise that the CVSSv3 base score comes out as a relatively zesty 8.8. However, Windows elevation of privilege vulnerabilities are always most exciting for attackers when they lead directly to SYSTEM privileges, but that’s not the case here. The attacker in this scenario starts out in a low-privileged AppContainer sandbox, and exploitation via a malicious app provides medium integrity level privileges, which is the same as a regular non-administrative user on the system. Still, every step forward for a threat actor is a step back for defenders.

.NET: critical RCE

This month brings patches for CVE-2024-43498, a critical RCE in .NET 9.0 with a CVSSv3 base score of 9.8, which is so seldom a harbinger of good news. Exploitation might mean compromise of a desktop application by loading a malicious file, but most concerningly could also describe RCE in the context of a vulnerable .NET webapp via a specially crafted request. Microsoft assesses exploitation as less likely, but there’s nothing on the advisory which obviously supports that assessment, since this is a low-complexity network attack which requires neither privileges nor user interaction. CVE-2024-43498 is surely worthy of immediate patching. It’s also never a bad idea to review other options for protection, especially for internet-exposed services.

Kerberos: critical RCE

The advisory for CVE-2024-43639 describes a critical RCE in Kerberos with a CVSSv3 base score of 9.8, although not in great detail. The FAQ explains that an unauthenticated attacker could use a specially crafted application to leverage a cryptographic protocol vulnerability in Windows Kerberos to perform remote code execution against the target, but without providing much information about the target or the precise context of code execution. The only safe assumption here is that code execution is in a highly-privileged context on a server which handles key authentication tasks. Patch accordingly.

Microsoft lifecycle update

In Microsoft lifecycle news, the most notable change is the arrival of Windows Server 2025 as a General Availability product at the start of November. Microsoft has announced a number of new features in Server 2025, which we will look forward to discussing in more detail in future editions of this blog.

At the other end of the lifecycle continuum, .NET 6.0 receives its final scheduled updates today; as .NET 6.0 is/was a Long Term Support (LTS) version, and .NET 7.0 is already beyond end of life, the only current upgrade path is to .NET 8.0.

Summary charts

Patch Tuesday - November 2024
Patch Tuesday - November 2024
Patch Tuesday - November 2024
SQL server dominating the heatmap, but it’s mostly a group of closely-related client vulns.

Summary tables

Apps vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2024-49051 Microsoft PC Manager Elevation of Privilege Vulnerability No No 7.8

Azure vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2024-43602 Azure CycleCloud Remote Code Execution Vulnerability No No 9.9
CVE-2024-49056 Airlift.microsoft.com Elevation of Privilege Vulnerability No No 7.3
CVE-2024-49042 Azure Database for PostgreSQL Flexible Server Extension Elevation of Privilege Vulnerability No No 7.2
CVE-2024-43613 Azure Database for PostgreSQL Flexible Server Extension Elevation of Privilege Vulnerability No No 7.2

Browser vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2024-10827 Chromium: CVE-2024-10827 Use after free in Serial No No N/A
CVE-2024-10826 Chromium: CVE-2024-10826 Use after free in Family Experiences No No N/A

Developer Tools vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2024-43498 .NET and Visual Studio Remote Code Execution Vulnerability No No 9.8
CVE-2024-49050 Visual Studio Code Python Extension Remote Code Execution Vulnerability No No 8.8
CVE-2024-43499 .NET and Visual Studio Denial of Service Vulnerability No No 7.5
CVE-2024-49049 Visual Studio Code Remote Extension Elevation of Privilege Vulnerability No No 7.1
CVE-2024-49044 Visual Studio Elevation of Privilege Vulnerability No No 6.7

ESU Windows vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2024-43639 Windows Kerberos Remote Code Execution Vulnerability No No 9.8
CVE-2024-43627 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2024-43628 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2024-43620 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2024-43621 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2024-43622 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2024-43635 Windows Telephony Service Remote Code Execution Vulnerability No No 8.8
CVE-2024-49046 Windows Win32 Kernel Subsystem Elevation of Privilege Vulnerability No No 7.8
CVE-2024-43626 Windows Telephony Service Elevation of Privilege Vulnerability No No 7.8
CVE-2024-43641 Windows Registry Elevation of Privilege Vulnerability No No 7.8
CVE-2024-43623 Windows NT OS Kernel Elevation of Privilege Vulnerability No No 7.8
CVE-2024-43644 Windows Client-Side Caching Elevation of Privilege Vulnerability No No 7.8
CVE-2024-43636 Win32k Elevation of Privilege Vulnerability No No 7.8
CVE-2024-49019 Active Directory Certificate Services Elevation of Privilege Vulnerability No Yes 7.8
CVE-2024-43452 Windows Registry Elevation of Privilege Vulnerability No No 7.5
CVE-2024-43450 Windows DNS Spoofing Vulnerability No No 7.5
CVE-2024-43634 Windows USB Video Class System Driver Elevation of Privilege Vulnerability No No 6.8
CVE-2024-43637 Windows USB Video Class System Driver Elevation of Privilege Vulnerability No No 6.8
CVE-2024-43638 Windows USB Video Class System Driver Elevation of Privilege Vulnerability No No 6.8
CVE-2024-43643 Windows USB Video Class System Driver Elevation of Privilege Vulnerability No No 6.8
CVE-2024-43449 Windows USB Video Class System Driver Elevation of Privilege Vulnerability No No 6.8
CVE-2024-43451 NTLM Hash Disclosure Spoofing Vulnerability Yes Yes 6.5
CVE-2024-38203 Windows Package Library Manager Information Disclosure Vulnerability No No 6.2

Mariner System Center vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2024-5535 OpenSSL: CVE-2024-5535 SSL_select_next_proto buffer overread No No 9.1

Microsoft Office vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2024-49031 Microsoft Office Graphics Remote Code Execution Vulnerability No No 7.8
CVE-2024-49032 Microsoft Office Graphics Remote Code Execution Vulnerability No No 7.8
CVE-2024-49026 Microsoft Excel Remote Code Execution Vulnerability No No 7.8
CVE-2024-49027 Microsoft Excel Remote Code Execution Vulnerability No No 7.8
CVE-2024-49028 Microsoft Excel Remote Code Execution Vulnerability No No 7.8
CVE-2024-49029 Microsoft Excel Remote Code Execution Vulnerability No No 7.8
CVE-2024-49030 Microsoft Excel Remote Code Execution Vulnerability No No 7.8
CVE-2024-49033 Microsoft Word Security Feature Bypass Vulnerability No No 7.5

Open Source Software vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2024-49048 TorchGeo Remote Code Execution Vulnerability No No 8.1
CVE-2024-43598 LightGBM Remote Code Execution Vulnerability No No 7.5

SQL Server vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2024-38255 SQL Server Native Client Remote Code Execution Vulnerability No No 8.8
CVE-2024-43459 SQL Server Native Client Remote Code Execution Vulnerability No No 8.8
CVE-2024-43462 SQL Server Native Client Remote Code Execution Vulnerability No No 8.8
CVE-2024-48994 SQL Server Native Client Remote Code Execution Vulnerability No No 8.8
CVE-2024-48995 SQL Server Native Client Remote Code Execution Vulnerability No No 8.8
CVE-2024-48996 SQL Server Native Client Remote Code Execution Vulnerability No No 8.8
CVE-2024-48993 SQL Server Native Client Remote Code Execution Vulnerability No No 8.8
CVE-2024-48997 SQL Server Native Client Remote Code Execution Vulnerability No No 8.8
CVE-2024-48998 SQL Server Native Client Remote Code Execution Vulnerability No No 8.8
CVE-2024-48999 SQL Server Native Client Remote Code Execution Vulnerability No No 8.8
CVE-2024-49000 SQL Server Native Client Remote Code Execution Vulnerability No No 8.8
CVE-2024-49001 SQL Server Native Client Remote Code Execution Vulnerability No No 8.8
CVE-2024-49002 SQL Server Native Client Remote Code Execution Vulnerability No No 8.8
CVE-2024-49003 SQL Server Native Client Remote Code Execution Vulnerability No No 8.8
CVE-2024-49004 SQL Server Native Client Remote Code Execution Vulnerability No No 8.8
CVE-2024-49005 SQL Server Native Client Remote Code Execution Vulnerability No No 8.8
CVE-2024-49007 SQL Server Native Client Remote Code Execution Vulnerability No No 8.8
CVE-2024-49006 SQL Server Native Client Remote Code Execution Vulnerability No No 8.8
CVE-2024-49008 SQL Server Native Client Remote Code Execution Vulnerability No No 8.8
CVE-2024-49009 SQL Server Native Client Remote Code Execution Vulnerability No No 8.8
CVE-2024-49010 SQL Server Native Client Remote Code Execution Vulnerability No No 8.8
CVE-2024-49011 SQL Server Native Client Remote Code Execution Vulnerability No No 8.8
CVE-2024-49012 SQL Server Native Client Remote Code Execution Vulnerability No No 8.8
CVE-2024-49013 SQL Server Native Client Remote Code Execution Vulnerability No No 8.8
CVE-2024-49014 SQL Server Native Client Remote Code Execution Vulnerability No No 8.8
CVE-2024-49015 SQL Server Native Client Remote Code Execution Vulnerability No No 8.8
CVE-2024-49016 SQL Server Native Client Remote Code Execution Vulnerability No No 8.8
CVE-2024-49017 SQL Server Native Client Remote Code Execution Vulnerability No No 8.8
CVE-2024-49018 SQL Server Native Client Remote Code Execution Vulnerability No No 8.8
CVE-2024-49043 Microsoft.SqlServer.XEvent.Configuration.dll Remote Code Execution Vulnerability No No 7.8
CVE-2024-49021 Microsoft SQL Server Remote Code Execution Vulnerability No No 7.8

Server Software vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2024-49040 Microsoft Exchange Server Spoofing Vulnerability No Yes 7.5

Windows vulnerabilities

CVE Title Exploited? Publicly disclosed? CVSSv3 base score
CVE-2024-49039 Windows Task Scheduler Elevation of Privilege Vulnerability Yes No 8.8
CVE-2024-43624 Windows Hyper-V Shared Virtual Disk Elevation of Privilege Vulnerability No No 8.8
CVE-2024-43447 Windows SMBv3 Server Remote Code Execution Vulnerability No No 8.1
CVE-2024-43625 Microsoft Windows VMSwitch Elevation of Privilege Vulnerability No No 8.1
CVE-2024-43530 Windows Update Stack Elevation of Privilege Vulnerability No No 7.8
CVE-2024-43640 Windows Kernel-Mode Driver Elevation of Privilege Vulnerability No No 7.8
CVE-2024-43630 Windows Kernel Elevation of Privilege Vulnerability No No 7.8
CVE-2024-43629 Windows DWM Core Library Elevation of Privilege Vulnerability No No 7.8
CVE-2024-43642 Windows SMB Denial of Service Vulnerability No No 7.5
CVE-2024-43631 Windows Secure Kernel Mode Elevation of Privilege Vulnerability No No 6.7
CVE-2024-43646 Windows Secure Kernel Mode Elevation of Privilege Vulnerability No No 6.7
CVE-2024-43645 Windows Defender Application Control (WDAC) Security Feature Bypass Vulnerability No No 6.7
CVE-2024-43633 Windows Hyper-V Denial of Service Vulnerability No No 6.5
CVE-2024-38264 Microsoft Virtual Hard Disk (VHDX) Denial of Service Vulnerability No No 5.9

Updates

  • 2024-11-12: corrected CVSSv3 base score for CVE-2024-43639.