❌

Normal view

There are new articles available, click to refresh the page.
Yesterday β€” 24 September 2026Main stream

CVE-2026-94127: Critical Unauthenticated RCE in F5 BIG-IP APM

By: Rapid7
23 September 2026 at 04:43

Overview

On September 22, 2026, F5 published a security advisory for CVE-2026-94127, a critical heap-based buffer overflow vulnerability affecting F5 BIG-IP Access Policy Manager (APM). The vulnerability has a CVSS v3.1 score of 9.8. An unauthenticated attacker with network access to an affected virtual server may be able to achieve remote code execution (RCE) by sending specifically crafted traffic.

BIG-IP APM provides identity-aware access control for applications and other corporate resources and can integrate with authentication technologies including OAuth, OpenID Connect, and SAML. CVE-2026-94127 is not exposed in a default configuration: exploitation requires a BIG-IP virtual server with both an APM access policy and an OAuth profile configured. Because affected BIG-IP systems may process traffic at an organization's network edge, organizations using this configuration should prioritize remediation.

The vulnerability affects the data plane and does not expose the BIG-IP control plane. BIG-IP systems operating in Appliance mode are also affected.

F5 lists the following affected release trains and corresponding fixed hotfixes:

  • BIG-IP 21.1.0: versions prior to Hotfix-BIGIP-21.1.0.2.0.30.22-ENG

  • BIG-IP 17.5.0: versions prior to Hotfix-BIGIP-17.5.1.9.0.160.12-ENG

  • BIG-IP 17.1.0: versions prior to Hotfix-BIGIP-17.1.3.5.0.41.14-ENG

As of September 22, 2026, CVE-2026-94127 has been added to the CISA KEV while a publicly available proof of concept was not confirmed.

Mitigation guidance

Organizations running affected F5 BIG-IP deployments should apply the appropriate F5 hotfix as soon as operationally feasible, particularly where a vulnerable APM and OAuth configuration is reachable from untrusted networks.

F5 lists the following remediation versions:

  • BIG-IP 21.1.0: update to Hotfix-BIGIP-21.1.0.2.0.30.22-ENG or later.

  • BIG-IP 17.5.0: update to Hotfix-BIGIP-17.5.1.9.0.160.12-ENG or later.

  • BIG-IP 17.1.0: update to Hotfix-BIGIP-17.1.3.5.0.41.14-ENG or later.

Administrators should first determine whether a BIG-IP APM access policy and an OAuth profile are configured together on a virtual server, since this configuration is required for exposure.

For organizations that cannot immediately apply the applicable update, F5 provides an iRule workaround through F5 Support. Customers should open a support case with F5 to obtain the vendor-provided workaround and follow F5's implementation guidance.

Rapid7 customers

Exposure Command, Vulnerability Management, and Nexpose

Exposure Command, Vulnerability Management, Nexpose customers can assess exposure to CVE-2026-94127 using vulnerability checks expected to be available in today’s (September 23) content release.

Updates

  • September 22, 2026: Initial publication.

Before yesterdayMain stream

CVE-2026-76461: Critical Cisco Secure Email Gateway Vulnerability Exploited in the Wild

By: Rapid7
15 September 2026 at 08:22

Overview

On September 14, 2026, Cisco published a security advisory for CVE-2026-76461, a critical SQL injection vulnerability affecting Cisco AsyncOS Software for Cisco Secure Email Gateway. The vulnerability has a reported CVSS v3.1 base score of 9.8 and could allow an unauthenticated, remote attacker to execute arbitrary commands with root privileges on an affected appliance.

Cisco Secure Email Gateway, formerly known as IronPort Email Security Appliance, is an enterprise email security product that inspects inbound and outbound email for threats including phishing, malware, spam, and business email compromise. Because affected gateways process externally delivered email as part of their normal operation, exploitation does not require access to an administrative interface or authentication. An attacker can reportedly trigger the vulnerability by sending a specially crafted email through a vulnerable gateway.

CVE-2026-76461 was added to CISA's Known Exploited Vulnerabilities (KEV) catalog on the same day as the vendor disclosed the vulnerability, indicating that CVE-2026-76461 was exploited as a zero-day prior to disclosure. Cisco noted that their PSIRT became aware of active exploitation in September 2026. At the time of publication, there is no public proof-of-concept exploit code available, and no attribution for the current threat actor activity.

Mitigation guidance

Organizations running Cisco Secure Email Gateway should prioritize upgrading to a vendor-supplied fixed version on an emergency basis, outside of normal patching cycles.

Affected Version

Fixed Version

15.5 and earlier

15.5.5-014

16.0

16.0.4-302

16.5

16.5.0-780

Given the reported active exploitation and the ability to achieve unauthenticated root-level command execution through malicious email processing, organizations should prioritize patching rather than relying solely on network controls or monitoring. Cisco also strongly recommends that customers migrate to the latest product version, 16.5.0-780.

For the latest remediation guidance, see the vendor advisory.

Indicators of compromise

The following indicators of compromise for CVE-2026-76461 were reported within the Cisco security advisory.

To confirm any attempted exploitation of this vulnerability, review the mail_logs and look for suspicious SQL statements. If the device is part of a cluster, review the logs of each cluster device. The following is a non-exhaustive example of how a malicious SQL statement could be detected in the logs:
cisco-esa> grep -i "COPY.*TO PROGRAM" [IronPort Text Mail Logs Log name - Default: mail_logs]
The presence of any entry in the output may indicate malicious activity.

Rapid7 customers

Exposure Command, InsightVM, and Nexpose

Exposure Command, InsightVM, and Nexpose customers can assess exposure to CVE-2026-76461 with a vulnerability check expected to be available in the September 16 content release.

Updates

  • September 15, 2026: Initial publication.

Credentialed Pre-Port Discovery: Don't Probe the Host, Ask it

9 September 2026 at 11:16

If your scan engine already holds credentials for a host, it can ask that host which ports are open instead of probing for them.

Every scan begins with the same question: which ports on this host are open? Everything after it, from identifying services to checking for vulnerabilities to evaluating policy, depends on the answer being right. The traditional answer comes from the outside: the scan engine sends traffic to a range of ports and infers each port's state from how the host responds. That approach is the industry standard, and it works well when a clear network path exists between the engine and the host. Hardened hosts can stay silent rather than replying, which forces the engine to wait out timeouts. Rate limiting and intrusion prevention can throttle a burst of probes, and genuinely open ports go missing when they do. Large port ranges take time to cover thoroughly, and that time comes out of your scan window.

There is a more direct route on any host where the scan engine already holds valid credentials: ask the host itself. This is credentialed discovery, so a credential that matches the host is the precondition for everything that follows. The engine connects to the port that credential uses, authenticates with a credential you already manage, and the host's operating system returns an authoritative list of the ports it is listening on. That list covers both TCP and UDP ports. There is no probing, no inference, and nothing to wait out.

Three things to know before enabling pre-port discovery

  1. Pre-port discovery can report ports that a firewall or other network control stops your scan engine from reaching, and on those hosts you get fewer results and a longer scan.

  2. SSH and the Scan Assistant are tried on their standard ports, TCP 22 and TCP 21047, unless you set a different port on the credential's restriction.

  3. Credential coverage decides which hosts benefit, and a host with no matching credential falls back to a network port scan.

Each of these is covered in full in the configuration and troubleshooting documentation.

Why probing from the outside can hit a wall

A network port scan works by inference. The engine sends traffic to each port in a configured range and reads the host's response, or its silence, as evidence about that port's state. Inference is the whole method, and its accuracy depends on the path between the engine and the host behaving predictably.

Several common conditions break that assumption. A hardened host that drops unsolicited traffic instead of refusing it gives the engine nothing to work with, so the engine waits for a timeout and then records an ambiguous result. Rate limiting and intrusion prevention are built to react to exactly the traffic pattern a port scan produces, and a throttled probe looks the same to the engine as a closed port. Wide port ranges make both problems worse, because every additional port is another probe, another possible timeout, and more scan time.

The outcome is a picture that can be partial on one scan and different on the next, on the hosts where an accurate picture matters most.

If you already have credentials, ask the host

Credentialed pre-port discovery replaces that inference with a question, and it is available from version 8.58. The engine connects to the port a credential uses, authenticates, and reads the list of listening ports from the host. For any host where that succeeds, the engine skips the network port scan and moves straight to examining the ports the host reported. That is what pre-port discovery means: discovering ports before, and in place of, the network port scan.

There is nothing new to deploy, because pre-port discovery reuses the credentials you already configure for authenticated scanning. You do not have to choose a method: when more than one credential fits a host, the engine prefers the Scan Assistant, then SSH, then a direct Windows connection, and it uses the first one that authenticates.

A host with no matching credential, or one where authentication does not succeed, falls back to a network port scan automatically, and that fallback is not reported as an error.

The option is a per-template checkbox under Asset Discovery, and it is off by default. Everything after port discovery is unchanged: fingerprinting, vulnerability checks, and policy evaluation run as they do today. The configuration guide has the console and REST API steps.

Pre-port discovery's trade-off, stated plainly

A host reports what it is listening on, and it has no way of knowing what sits between it and your scan engine. A network port scan never ran into that, because it only ever reported a port it could actually reach. Pre-port discovery trades that outside-in view for the host's authoritative inside-out view, and the trade has a cost worth understanding first.

After discovery, the engine still connects to each reported port to identify the service on it. A port the engine cannot reach has to time out before the engine moves on. Three things follow on that host: no service is identified on the unreachable port, the scan takes longer, and the engine can read repeated connection failures as a sign that the host has stopped responding. In that case it stops examining the host early and reports a finding saying the host scan was terminated because of excessive connection errors.

The finding describes the engine's experience of the host, not the health of the host. The port is genuinely open, and the host answered every question pre-port discovery asked it. The troubleshooting documentation covers what can block the path and how to test reachability from the engine.

Who should turn on pre-port discovery?

Pre-port discovery is a good fit where the scan engine has broad network reachability to the hosts it scans, and where you already use SSH, Scan Assistant, or Windows credentials for authenticated scanning. It pays off most on hardened or rate-limited hosts and on large port ranges, which are the cases where a network port scan has been slow or inconsistent. A responsive host on a fast network may show little difference.

Approach it with more care where the engine is deliberately segmented from the hosts it scans and allowed through on only specific ports, or where the firewall rules between the engine and those hosts are restrictive or not fully known. In those environments, confirm reachability first, or keep using the network port scan.

Because this is a per-template setting, both approaches can coexist: a pre-port discovery template for the estate your engine can reach broadly, and a standard template for the hosts that segmentation deliberately keeps at a distance.

Try it on one template

One template at a time is the easiest way to judge the difference. Enable pre-port discovery on a single template, scan a representative group of hosts with it, and compare the results against what those same hosts returned before. If the port lists and the scan times look the way you expect, widen it from there. The configuration and troubleshooting guide has the details.

Further reading

Credentialed pre-port discovery: How to enable it in the console and over the REST API, how it picks a credential and a port, what your template's port settings still control, and what to check when a host does not behave the way you expect.

Microsoft discloses two actively exploited zero-days among 974 vulnerabilities

8 September 2026 at 18:50

Microsoft addressed 974 defects across its product suite, including two actively exploited zero-day vulnerabilities, in its monthly Patch Tuesday security program.Β 

The massive batch of patches, Microsoft’s largest ever, reflects a continuing trend for the vendor as it leans on artificial intelligence to discover more vulnerabilities at a faster rate. Yet, the recent period of record breaking vulnerability disclosures hasn’t resulted in a flood of actively exploited zero-days.

β€œAI-assisted vulnerability discovery shows no signs of slowing down,” Dustin Childs, head of threat awareness at Trend Micro’s Zero Day Initiative, wrote in a blog post Tuesday. β€œHowever, we have not seen a correlating spike in active exploits β€” yet.”

The vulnerabilities actively exploited prior to disclosure β€” CVE-2026-81963 affecting the Windows Update Stack and CVE-2026-85880 affecting Windows Advanced Local Procedure Call β€” both have CVSS ratings of 7.8 and allow attackers to escalate privileges.Β 

More than 1 in 10 defects Microsoft disclosed in this month’s security update are rated critical. The update included 723 vulnerabilities in Windows, 111 in Office, 111 in Office 2016, 62 in SQL and 22 spanning various developer tools.

Researchers encouraged security teams and customers to not get overwhelmed by the total number of defects, but instead focus on their specific areas of risk and exposure.Β 

β€œWhile the number of vulnerabilities being patched is rising, the number of vulnerabilities that can and will affect most organizations remains quite low. AI-assisted vulnerability discovery in 2026 is creating larger haystacks, but it isn’t finding more needles,” Satnam Narang, senior staff research engineer at Tenable, said in an email.Β 

β€œIt’s critical that organizations understand which vulnerabilities actually apply to them, whether they pose a threat by being reachable and exploitable, and prioritize remediation based on this risk context,” he added.Β 

Jack Bicer, director of vulnerability research at Action1, drew a similar conclusion from the record-breaking Patch Tuesday.Β 

β€œAt this scale, the challenge is not simply getting through the patch list but knowing what needs attention first,” he said. β€œWith hundreds of updates landing at once, IT and security teams need to quickly separate the vulnerabilities that demand immediate action from those that can follow the normal deployment cycle.”

The full list of vulnerabilities addressed this month is available in Microsoft’s Security Response Center.

The post Microsoft discloses two actively exploited zero-days among 974 vulnerabilities appeared first on CyberScoop.

Patch Tuesday - September 2026

By: Rapid7
8 September 2026 at 17:44

Microsoft is publishing 974 own-product vulnerabilities on September 2026 Patch Tuesday, including 723 vulnerabilities in Windows. Along with Microsoft fixes for 25 non-Microsoft CVEs, that brings the total number of vulnerabilities on the table today to 999. Whether this is the biggest Patch Tuesday ever depends on how we count, but this is by far the most CVEs that Microsoft has ever published in a single day. As Rapid7 noted last month, there is no reason to suppose that Patch Tuesday will ever return to the lower volumes we saw prior to 2026. Microsoft is aware of exploitation in the wild for two of the vulnerabilities published today.

Windows ALPC: zero-day EoP

The eternal game of elevation of privilege whack-a-mole between Microsoft and attackers continues. This month, the battle is centered on the Windows Advanced Local Procedure Call (ALPC) mechanism, a kernel capability that facilitates inter-process communication. Microsoft is aware of exploitation in the wild already. Successful abuse of the flaw underlying CVE-2026-85880 grants an attacker SYSTEM via a buffer overflow that enables an out-of-bounds write, and as we all know by now, this is exactly what would happen during the first five minutes of a technically accurate horror movie about ransomware. We can infer one silver lining here: since neither Server 2025 nor Windows 11 receives patches for CVE-2026-85880, it is likely that Microsoft’s ongoing efforts to level up memory safety by rewriting critical kernel components in Rust are paying off.

Windows Update Stack: zero-day EoP

Attackers disappointed by Microsoft’s move towards memory safety improvements for various critical kernel components need not leave empty-handed today. Microsoft is aware of existing exploitation in the wild for CVE-2026-81963, an elevation of privilege vulnerability in the Windows Update Stack that leads to SYSTEM privileges via improper link resolution. All supported versions of Windows receive a patch, which presumably tightens up controls to prevent the Windows Update Stack from following a malicious link and overwriting a system component with an attacker-controlled imposter. The relatively pedestrian CVSS v3 base score of 7.8 is no reason for less concern, since no serious attacker will bother developing an intricate one-shot RCE when a two-stage attack chain consisting of low-privileged local access coupled with elevation of privilege will achieve the same ultimate goal much more easily.

Living on the Edge: browser advisory uncertainty

For the second month in a row, Microsoft does not appear to have published any desktop browser security advisories between the start of the month and Patch Tuesday. Microsoft Edge is built on top of Google’s open-source Chromium project, and on September 3, 2026, Google Chrome patched CVE-2026-85046, an exploited-in-the-wild zero-day vulnerability in the V8 JavaScript engine relied upon by both Edge and Chrome. So, is Microsoft Edge falling dangerously behind Google Chrome? Well, maybe. In this specific case, the Edge stable channel did receive a patch a day earlier than Chrome on September 2, 2026, and we know this because the Edge release notes mention it. However, almost a week later, Microsoft still hasn’t published a security advisory for CVE-2026-85046, and until that URL returns something better than a 404, that will remain true. In short: if you’re patched, you are protected, but if you rely on advisories to know which vulns exist, you could miss this zero-day vulnerability altogether. Only Microsoft knows why this advisory is missing, but there is no reason to suppose that Microsoft is somehow immune to the pressures that come along with the vast increase in vulnerability volume. A patch without an advisory is perhaps marginally better than an advisory without a patch, but keeping track of exposures without reliable advisory materials is not straightforward. Chrome patched 11 other vulnerabilities at the same time as CVE-2026-85046, but it’s not yet clear if those are patched in Edge. Until Microsoft sets the record straight, the only safe assumption is that these vulnerabilities (e.g. CVE-2026-85045) remain unpatched in Edge.

Microsoft lifecycle update

The next Microsoft product lifecycle changes with broad impact occur on October 14, 2026, when Windows 11 24H2 Home & Pro reach end of servicing, and Windows Server 2022 moves to extended support, with free critical security updates continuing, but no further feature development. At the same time, the final curtain falls for Windows Server 2012 and 2012 R2 with the expiry of the third and final year of cash-for-updates Extended Security Update (ESU) program for these aging workhorses. Office 2021 also moves beyond support, including the Long-Term Servicing Channel, with no ESU available in that case. Also in October, Exchange Server 2016 and 2019 will join the β€œno ESU” club, after two previous six-month reprieves. Presumably, Microsoft really means it this time.

Summary charts

2026-09-vuln_count_component.png
2026-09-vuln_count_impact-component-heatmap.png
2026-09-vuln_count_impact.png

Summary tables

Apps vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-80097

Microsoft Authenticator Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.6

CVE-2026-58611

Xbox Gaming Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

Azure vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-70352

Azure AI Language Elevation of Privilege Vulnerability

N/A

No

10.0

CVE-2026-62895

Azure Arc SQL Server Extension Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69857

Azure Cosmos DB Spoofing Vulnerability

Exploitation More Likely

No

8.5

CVE-2026-77909

Azure CycleCloud Information Disclosure Vulnerability

Exploitation Less Likely

No

7.7

CVE-2026-81349

Azure HDInsight Ambari Elevation of Privilege Vulnerability

N/A

No

7.2

CVE-2026-83941

Entra ID Elevation of Privilege Vulnerability

N/A

No

9.9

CVE-2026-84003

Microsoft Authentication Library (MSAL) for Node.js Spoofing Vulnerability

Exploitation Less Likely

No

7.4

CVE-2026-83711

Microsoft Azure Active Directory B2C Elevation of Privilege Vulnerability

N/A

No

10.0

CVE-2026-83948

Microsoft Azure CLI Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-62906

Microsoft Discovery Studio Information Disclosure Vulnerability

N/A

No

7.4

CVE-2026-62916

Microsoft Entra ID Elevation of Privilege Vulnerability

N/A

No

9.1

CVE-2026-69854

Spring Cloud Azure Elevation of Privilege Vulnerability

Exploitation More Likely

No

9.0

Browser vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-84323

Chromium: CVE-2026-84323 Missing authorization in FileSystem

n/a

No

CVE-2026-84324

Chromium: CVE-2026-84324 Use after free in Proxy

n/a

No

CVE-2026-84325

Chromium: CVE-2026-84325 Improper input validation in DataTransfer

n/a

No

CVE-2026-84326

Chromium: CVE-2026-84326 Uninitialized resource in V8

n/a

No

CVE-2026-84327

Chromium: CVE-2026-84327 Incorrect authorization in Autofill

n/a

No

CVE-2026-84328

Chromium: CVE-2026-84328 Missing authorization in FileSystem

n/a

No

CVE-2026-84329

Chromium: CVE-2026-84329 Confused deputy in CredentialProvider

n/a

No

CVE-2026-84331

Chromium: CVE-2026-84331 Incorrect authorization in Actor

n/a

No

CVE-2026-84332

Chromium: CVE-2026-84332 Incorrect authorization in SiteSettings

n/a

No

CVE-2026-84334

Chromium: CVE-2026-84334 Incorrect authorization in Chromoting

n/a

No

CVE-2026-84335

Chromium: CVE-2026-84335 Incorrect authorization in TabStrip

n/a

No

CVE-2026-84347

Chromium: CVE-2026-84347 Use after free in WebRTC

n/a

No

CVE-2026-84348

Chromium: CVE-2026-84348 Information leak in MediaCapture

n/a

No

CVE-2026-84349

Chromium: CVE-2026-84349 Use after free in Browser

n/a

No

CVE-2026-84350

Chromium: CVE-2026-84350 Use after free in TabStrip

n/a

No

CVE-2026-84351

Chromium: CVE-2026-84351 Buffer overflow in GPU

n/a

No

CVE-2026-84353

Chromium: CVE-2026-84353 Use after free in Shared Tab Groups

n/a

No

CVE-2026-84354

Chromium: CVE-2026-84354 Incorrect authorization in FileSystem

n/a

No

CVE-2026-84355

Chromium: CVE-2026-84355 Incorrect authorization in Navigation

n/a

No

CVE-2026-84356

Chromium: CVE-2026-84356 UI misrepresentation in FullScreen

n/a

No

CVE-2026-84357

Chromium: CVE-2026-84357 Improper input validation in Omnibox

n/a

No

CVE-2026-84358

Chromium: CVE-2026-84358 Improper privilege management in Downloads

n/a

No

CVE-2026-84359

Chromium: CVE-2026-84359 Information leak in Skia

n/a

No

Developer Tools vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-69439

.NET and Visual Studio Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-69522

.NET and Visual Studio Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-71328

.NET and Visual Studio Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-69805

.NET Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-69806

.NET Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-58649

.NET Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2025-70873

An information disclosure issue in the zipfileInflate function in the zipfile extension in SQLite v3.51.1 and earlier allows attackers to obtain heap memory via supplying a crafted ZIP file.

n/a

No

7.5

CVE-2026-57099

ASP.NET Core Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-69304

ASP.NET Core Denial of Service Vulnerability

Exploitation Less Likely

No

5.9

CVE-2026-34182

CMS AuthEnvelopedData Processing May Accept Forged Messages

n/a

No

9.1

CVE-2026-81380

GitHub Copilot and Visual Studio Code Information Disclosure Vulnerability

N/A

No

5.3

CVE-2026-81381

GitHub Copilot and Visual Studio Code Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-81383

Visual Studio Code Information Disclosure Vulnerability

Exploitation Less Likely

No

7.4

CVE-2026-70334

Visual Studio Code Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-78461

Visual Studio Code Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.4

CVE-2026-78462

Visual Studio Code Security Feature Bypass Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-81356

Visual Studio Code Security Feature Bypass Vulnerability

Exploitation Less Likely

No

8.2

CVE-2026-81357

Visual Studio Code Security Feature Bypass Vulnerability

Exploitation Less Likely

No

8.2

CVE-2026-81376

Visual Studio Code Security Feature Bypass Vulnerability

Exploitation Less Likely

No

9.6

CVE-2026-81378

Visual Studio Code Security Feature Bypass Vulnerability

Exploitation Less Likely

No

8.2

CVE-2026-81379

Visual Studio Code Security Feature Bypass Vulnerability

Exploitation Less Likely

No

8.2

CVE-2026-81377

Visual Studio Code Tampering Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-77906

Visual Studio Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-77907

Visual Studio Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

ESU vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-62810

Active Directory Certificate Services (AD CS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69821

Active Directory Certificate Services (AD CS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69395

Active Directory Certificate Services (AD CS) Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-69624

Active Directory Certificate Services (AD CS) Tampering Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-69359

Active Directory Domain Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72978

Active Directory Federation Services (AD FS) Denial of Service Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-69329

BranchCache Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69516

Connected Devices Platform Service (Cdpsvc) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-68824

Connected User Experiences and Telemetry Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-68847

Connected User Experiences and Telemetry Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69470

Connected User Experiences and Telemetry Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69625

Connected User Experiences and Telemetry Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-73014

Data Sharing Service Client Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-73006

DirectWrite Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-73016

DirectWrite Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69576

Graphic Fonts Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72986

Graphic Fonts Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-73018

Graphic Fonts Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-73017

Graphics Kernel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-69731

HID Class Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72983

Internet Connection Sharing (ICS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-68895

Internet Storage Name Service Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-72981

IP Helper Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69275

Kernel Streaming WOW Thunk Service Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69900

Kernel Streaming WOW Thunk Service Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-68852

Microsoft Account Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69299

Microsoft COM for Windows Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69294

Microsoft COM for Windows Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69491

Microsoft DirectMusic Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-69378

Microsoft Exchange Server Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-69380

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69641

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

9.1

CVE-2026-69382

Microsoft Exchange Server Information Disclosure Vulnerability

Exploitation Less Likely

No

5.9

CVE-2026-55007

Microsoft Exchange Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69355

Microsoft Exchange Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69356

Microsoft Exchange Server Spoofing Vulnerability

Exploitation Less Likely

No

9.3

CVE-2026-69361

Microsoft Exchange Server Spoofing Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-69375

Microsoft Exchange Server Tampering Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-69467

Microsoft Graphics Component Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-84000

Microsoft Graphics Component Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69605

Microsoft Install Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-69325

Microsoft JScript Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-69438

Microsoft JScript Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69277

Microsoft Local Security Authority (LSA) Server Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-69365

Microsoft Local Security Authority (LSA) Server Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-68843

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69360

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-77504

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69397

Microsoft OpenSSH for Windows Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-62801

Microsoft PowerShell Security Feature Bypass Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-68885

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68888

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68889

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-68890

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68892

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68897

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69269

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69271

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69272

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69313

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69336

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-68881

Microsoft Standard XPS Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-68891

Microsoft Standard XPS Information Disclosure Vulnerability

Exploitation Less Likely

No

4.7

CVE-2026-69308

Microsoft Standard XPS Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69345

Microsoft Standard XPS Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69367

Microsoft Standard XPS Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69376

Microsoft Standard XPS Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69824

Microsoft Standard XPS Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69276

Microsoft UxTheme Library (uxtheme.dll) Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-69420

Microsoft VOLSNAP.SYS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69427

Microsoft VOLSNAP.SYS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-72933

Microsoft WDAC OLE DB provider for SQL Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62706

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69386

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69408

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-69511

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69601

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69586

Microsoft Windows PDF Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-78451

Microsoft Windows SCSI Class System File Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-78452

Microsoft Windows SCSI Class System File Information Disclosure Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-78453

Microsoft Windows SCSI Class System File Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-69305

Microsoft Windows Search Component Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.1

CVE-2026-69585

Microsoft Windows Search Component Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-69600

Microsoft Windows Search Component Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-69608

Microsoft Windows Search Component Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69911

Microsoft Windows Search Component Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-70145

Microsoft Windows Search Component Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69453

Microsoft Windows Search Component Tampering Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69554

Microsoft Windows Search Component Tampering Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69444

Microsoft Windows Speech Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69456

Microsoft Windows Speech Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69531

Microsoft Windows Speech Tampering Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69807

PowerShell Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0


CVE-2026-69303

Push Message Routing Service Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-68828

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69358

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69485

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-83998

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-69292

Remote Desktop Gateway Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69338

Remote Desktop Gateway Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-68893

Remote Desktop Licensing Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69514

Remote Desktop ServicesΒ Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69525

Remote Desktop ServicesΒ Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-69539

Remote Desktop ServicesΒ Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69509

Role: Windows Fax Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69621

Role: Windows Fax Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-72944

Role: Windows Fax Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69819

RPC Runtime Library Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69568

Storage Spaces Controller Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69431

Telnet Client Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-69384

Virtual Hard Disk (VHD) Miniport Driver Denial of Service Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69541

Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability

Exploitation More Likely

No

7.8

CVE-2026-69549

Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability

Exploitation Less Likely

No

7.0

CVE-2026-69611

Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability

Exploitation Less Likely

No

7.0

CVE-2026-69681

Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability

Exploitation Unlikely

No

8.0

CVE-2026-70574

Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability

Exploitation Less Likely

No

7.8

CVE-2026-81355

Virtual Hard Disk (VHD) Miniport Driver Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-69407

Volume Manager Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69418

Volume Manager Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69432

Volume Manager Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-72985

Volume Shadow Copy Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-69609

Win32k Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69808

Win32k Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69832

Win32k Information Disclosure Vulnerability

Exploitation More Likely

No

5.6

CVE-2026-69853

Win32k Information Disclosure Vulnerability

Exploitation Unlikely

No

4.7

CVE-2026-70290

Win32k Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69654

Windows Accounts Control Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69816

Windows Accounts Control Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62762

Windows Active Directory Domain Services Denial of Service Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62813

Windows Active Directory Domain Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69524

Windows Active Directory Domain Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-69546

Windows Active Directory Domain Services Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-85880

Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability

Exploitation Detected

No

7.8

CVE-2026-70565

Windows AF_UNIX Socket Provider Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69834

Windows ALPC Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69874

Windows ALPC Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.2

CVE-2026-50349

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-70342

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation More Likely

No

8.1

CVE-2026-69311

Windows Audio Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69394

Windows Audio Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69540

Windows Audio Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69604

Windows Audio Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69692

Windows Audio Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69801

Windows Audio Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-70562

Windows Audio Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-73005

Windows Authentication Methods Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-73004

Windows Autopilot Tampering Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69293

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69298

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69323

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8


CVE-2026-69352

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69476

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69489

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69580

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69583

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69589

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69593

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69727

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69738

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69773

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69787

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69826

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-70572

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70573

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-70581

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72941

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-72988

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72990

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72991

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72992

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72993

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72994

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72995

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72996

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72997

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-73000

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-73001

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-73002

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-73007

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-73011

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-73015

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-73020

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-73021

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-73026

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-77489

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-78447

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-78448

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83954

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83955

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83967

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83968

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-83969

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83970

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-83971

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83972

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-83973

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83974

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83975

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83976

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83977

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83978

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83979

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83980

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-83981

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83982

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83983

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83985

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83986

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83987

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83988

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-73008

Windows Biometric Service Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69458

Windows BitLocker Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69449

Windows BitLocker Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-69817

Windows Bluetooth Port Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-68849

Windows Bluetooth Port Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

4.7

CVE-2026-69388

Windows Bluetooth Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69398

Windows Bluetooth Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69448

Windows Bluetooth Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69889

Windows Bluetooth Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-77892

Windows Boot Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-69735

Windows Broadcast DVR User Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69391

Windows Broker Infrastructure Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8


CVE-2026-69283

Windows CD-ROM Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69561

Windows CD-ROM Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-78454

Windows CD-ROM Driver Information Disclosure Vulnerability

Exploitation More Likely

No

5.5

CVE-2026-78508

Windows CD-ROM Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-69279

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-80093

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-83991

Windows Cloud Files Mini Filter Driver Tampering Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69445

Windows Compressed Folder Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69496

Windows Compressed Folder Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69267

Windows Connected User Experiences and Telemetry Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-70583

Windows Core Messaging Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-70584

Windows Core Messaging Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-70578

Windows Credential Guard Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69790

Windows Credential Providers Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69284

Windows DCOM Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70568

Windows Defender Firewall Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-68831

Windows Defender Firewall Service Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69607

Windows Deployment Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-72943

Windows Deployment Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-72954

Windows Deployment Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-72957

Windows Deployment Services Remote Code Execution Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-69314

Windows Device Association Broker Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69693

Windows Device Association Broker Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69296

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69478

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-69488

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69574

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69581

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69711

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69714

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

8.0

CVE-2026-69791

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69866

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-77500

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-83940

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69472

Windows Devices Human Interface Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69342

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69405

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

5.7

CVE-2026-69416

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

5.7

CVE-2026-69497

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-69637

Windows DHCP Server Denial of Service Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-69679

Windows DHCP Server Denial of Service Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-70065

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-77494

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-77498

Windows DHCP Server Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-77499

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-77501

Windows DHCP Server Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-77502

Windows DHCP Server Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-77886

Windows DHCP Server Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-77888

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-77889

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-77890

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-77893

Windows DHCP Server Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-77895

Windows DHCP Server Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-69415

Windows DHCP Server Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.8

CVE-2026-69297

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-69803

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-69929

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-69930

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-70124

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-69266

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69412

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69510

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69547

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69620

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-69845

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69847

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69876

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69878

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.4

CVE-2026-72979

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-77887

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.4

CVE-2026-77891

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.4

CVE-2026-69715

Windows Direct Show Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8


CVE-2026-78446

Windows Distributed File System (DFS) Denial of Service Vulnerability

Exploitation Unlikely

No

5.3

CVE-2026-69424

Windows Distributed File System (DFS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69631

Windows DNS Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-70091

Windows DNS Denial of Service Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-69310

Windows DNS Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-72948

Windows DNS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-69369

Windows DNS Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69672

Windows DNS Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-72987

Windows DNS Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-78523

Windows DNS Server Denial of Service Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-69551

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69730

Windows DNS Server Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-69782

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-69813

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69827

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-69989

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-77505

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69680

Windows DNS Spoofing Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-69430

Windows Embedded Mode Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69688

Windows Encrypting File System (EFS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.1

CVE-2026-69841

Windows Encrypting File System (EFS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69794

Windows Encrypting File System (EFS) Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69481

Windows Enterprise App Management Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69907

Windows Enterprise App Management Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68894

Windows Error Reporting Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69362

Windows Error Reporting Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69433

Windows Error Reporting Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69436

Windows Error Reporting Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-69450

Windows Error Reporting Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-69462

Windows Error Reporting Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69513

Windows Error Reporting Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69612

Windows Error Reporting Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83996

Windows Error Reporting Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69684

Windows Error Reporting Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69482

Windows Error Reporting Tampering Vulnerability

Exploitation Unlikely

No

7.1

CVE-2026-69493

Windows Event Logging Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69494

Windows Event Logging Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69495

Windows Event Logging Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69619

Windows exFAT File System Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-71338

Windows Failover Cluster Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.4

CVE-2026-68878

Windows Fast FAT Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69347

Windows Fast FAT Driver Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.4

CVE-2026-68837

Windows File History Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-71340

Windows File History Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-72947

Windows File History Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.4

CVE-2026-77491

Windows GDI Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-68827

Windows GDI+ Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69288

Windows GDI+ Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-77493

Windows Graphics Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-81955

Windows Graphics Component Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-69717

Windows Group Policy Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69710

Windows Hello Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69725

Windows Hello Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69784

Windows Hello Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-69799

Windows Hello Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69820

Windows Hello Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.2

CVE-2026-69864

Windows Hello Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-81354

Windows Hello Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.2

CVE-2026-72980

Windows Hello Security Feature Bypass Vulnerability

Exploitation Unlikely

No

4.4

CVE-2026-69682

Windows Host Guardian Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69623

Windows HTTP Print Provider Remote Code Execution Vulnerability

Exploitation More Likely

No

8.0

CVE-2026-69769

Windows HTTP Print Provider Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-69553

Windows Hyper-V Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-72961

Windows Hyper-V Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.2

CVE-2026-69603

Windows Hyper-V Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-69910

Windows Hyper-V Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-69341

Windows Image Acquisition Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69500

Windows Image Acquisition Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69613

Windows Image Acquisition Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69483

Windows Image Acquisition Information Disclosure Vulnerability

Exploitation Unlikely

No

4.7

CVE-2026-69318

Windows Imaging Component Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69499

Windows Imaging Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69860

Windows Imaging Component Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-70296

Windows Imaging Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-73013

Windows Imaging Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-73023

Windows Imaging Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-77495

Windows Imaging Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-83992

Windows Imaging Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62694

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69441

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-71339

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-77894

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-72926

Windows Internet Connection Sharing (ICS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-72964

Windows Internet Connection Sharing (ICS) Tampering Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69881

Windows Internet Key Exchange (IKE) Extension Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69429

Windows Internet Key Exchange (IKE) Protocol Extensions Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-69694

Windows IP Address Management (IPAM) Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-68898

Windows iSCSI Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-69598

Windows iSCSI Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-69628

Windows iSCSI Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-73025

Windows iSCSI Security Feature Bypass Vulnerability

Exploitation Unlikely

No

9.8


CVE-2026-69839

Windows iSCSI Target Service Denial of Service Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-69760

Windows Kerberos Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69685

Windows Kerberos Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69822

Windows Kerberos Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69676

Windows Kerberos Remote Code Execution Vulnerability

Exploitation More Likely

No

8.8

CVE-2026-68846

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.1

CVE-2026-68884

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-69366

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.1

CVE-2026-69466

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-69473

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-69578

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-83942

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-85360

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69406

Windows Kernel Information Disclosure Vulnerability

Exploitation More Likely

No

5.5

CVE-2026-69723

Windows Kernel Information Disclosure Vulnerability

Exploitation More Likely

No

5.7

CVE-2026-69669

Windows Kernel Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69421

Windows Kernel-Mode Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-84001

Windows Key Distribution Center Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69712

Windows Key Distribution Center Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69428

Windows LDAP - Lightweight Directory Access Protocol Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69281

Windows License Manager Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69315

Windows License Manager Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69732

Windows Link Layer Topology Discovery Protocol Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-69451

Windows Management Instrumentation Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.1

CVE-2026-70582

Windows Management Instrumentation Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.4

CVE-2026-77905

Windows Management Instrumentation Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69349

Windows Management Instrumentation Information Disclosure Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-73012

Windows Management Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69891

Windows Media Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-70203

Windows Media Player Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-72960

Windows Media Player Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-69645

Windows Message Queuing Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-68887

Windows Message Queuing Queue Manager Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-72932

Windows Message Queuing Queue Manager Information Disclosure Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69579

Windows Message Queuing Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-83997

Windows Message Queuing Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-70579

Windows Mobile Broadband Information Disclosure Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69377

Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69460

Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.1

CVE-2026-70577

Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-73003

Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-73022

Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69674

Windows Modern Device Management (MDM) Security Feature Bypass Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-72963

Windows Modern Execution Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69357

Windows NDIS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69396

Windows NDIS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.1

CVE-2026-72982

Windows Netlogon Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-62759

Windows Netlogon Spoofing Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-72967

Windows Network Connection Broker Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-68886

Windows Network Connection Broker Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69372

Windows Network File System Denial of Service Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-69772

Windows Network File System Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-71334

Windows NFS Portmapper Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69648

Windows Notification Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-68832

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68834

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-68838

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-68841

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69265

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69312

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69332

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69340

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69505

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69532

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69567

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69875

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-72935

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-77503

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-83995

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68851

Windows NTFS Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69504

Windows NTFS Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69591

Windows NTFS Information Disclosure Vulnerability

Exploitation Unlikely

No

5.7

CVE-2026-68833

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-68875

Windows NTFS Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69461

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69463

Windows NTFS Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-69479

Windows NTFS Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.4

CVE-2026-69566

Windows NTFS Remote Code Execution Vulnerability

Exploitation Unlikely

No

6.8

CVE-2026-69638

Windows NTFS Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.4

CVE-2026-69709

Windows NTFS Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-71329

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-69564

Windows Online Certificate Status Protocol (OCSP) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69350

Windows Overlay Filter Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-69368

Windows Overlay Filter Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69371

Windows Overlay Filter Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69373

Windows Overlay Filter Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-69316

Windows Overlay Filter Information Disclosure Vulnerability

Exploitation Unlikely

No

4.7

CVE-2026-69343

Windows Overlay Filter Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69474

Windows Overlay Filter Information Disclosure Vulnerability

Exploitation Unlikely

No

4.8

CVE-2026-70586

Windows Paint Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8


CVE-2026-69480

Windows Partition Management Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69492

Windows Partition Management Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-71341

Windows Partition Management Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69324

Windows Performance Monitor Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69459

Windows Power Dependency Coordinator Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-69321

Windows Power Dependency Coordinator Tampering Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69569

Windows Print Spooler Components Denial of Service Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-68835

Windows Print Spooler Components Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-68848

Windows Print Spooler Components Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69309

Windows Print Spooler Components Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69346

Windows Print Spooler Components Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69364

Windows Print Spooler Components Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.1

CVE-2026-69838

Windows Print Spooler Components Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69921

Windows Print Spooler Components Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-70564

Windows Print Spooler Components Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69344

Windows Print Spooler Components Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69552

Windows Print Spooler Components Information Disclosure Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-69602

Windows PrintWorkflowUserSvc Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-68845

Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68876

Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

8.0

CVE-2026-69534

Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69563

Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-68874

Windows Program Compatibility Assistant Service Information Disclosure Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-62697

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69280

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69337

Windows Registry Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.1

CVE-2026-78449

Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69331

Windows Remote Access Connection Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69455

Windows Remote Access Connection Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-71333

Windows Remote Access Connection Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-71342

Windows Remote Access Connection Manager Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-71343

Windows Remote Access Connection Manager Remote Code Execution Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-71352

Windows Remote Access Connection Manager Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-72966

Windows Remote Access Connection Manager Tampering Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-77896

Windows Remote Desktop Client Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-69317

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-69627

Windows Remote Desktop Licensing Service Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-70587

Windows Remote Desktop Protocol Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-69518

Windows Remote Desktop Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69287

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69475

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-80096

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69616

Windows Remote Desktop Services Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69548

Windows RNDIS Information Disclosure Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-69768

Windows RNDIS Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-72939

Windows Routing and Remote Access Service (RRAS) Denial of Service Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-71351

Windows Routing and Remote Access Service (RRAS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-71353

Windows Routing and Remote Access Service (RRAS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69590

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69852

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Exploitation More Likely

No

7.5

CVE-2026-70570

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-72950

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-72959

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69713

Windows Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

4.4

CVE-2026-69501

Windows Secure Kernel Mode Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69846

Windows Secure Kernel Mode Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.2

CVE-2026-69906

Windows Secure Kernel Mode Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.2

CVE-2026-72931

Windows Secure Socket Tunneling Protocol (SSTP) Denial of Service Vulnerability

Exploitation Unlikely

No

4.7

CVE-2026-71332

Windows Secure Socket Tunneling Protocol (SSTP) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-72930

Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-73009

Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-77899

Windows Security Center Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-56177

Windows Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-83989

Windows Services for NFS ONCRPC XDR Driver Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-73024

Windows Services for NFS ONCRPC XDR Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-71330

Windows Services for NFS ONCRPC XDR Driver Information Disclosure Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69595

Windows Services for NFS ONCRPC XDR Driver Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-70585

Windows Services for NFS ONCRPC XDR Driver Remote Code Execution Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-78445

Windows Services for NFS ONCRPC XDR Driver Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69289

Windows Setup Files Cleanup Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69829

Windows Shell Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-70563

Windows Shell Spoofing Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69785

Windows Smart Card Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69572

Windows SMB Client Information Disclosure Vulnerability

Exploitation Unlikely

No

5.7

CVE-2026-69618

Windows SMB Client Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69374

Windows SMB Server Denial of Service Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-69403

Windows SMB Server Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69512

Windows Spaceport.sys Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69535

Windows Spaceport.sys Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69643

Windows Spaceport.sys Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69691

Windows Spaceport.sys Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69390

Windows Spaceport.sys Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69393

Windows Spaceport.sys Information Disclosure Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-69741

Windows Spaceport.sys Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69770

Windows Spaceport.sys Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69895

Windows Spaceport.sys Information Disclosure Vulnerability

Exploitation Unlikely

No

4.7

CVE-2026-72942

Windows Spaceport.sys Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-69538

Windows Spaceport.sys Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-71345

Windows Spaceport.sys Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-71348

Windows Spaceport.sys Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-71349

Windows Spaceport.sys Remote Code Execution Vulnerability

Exploitation Unlikely

No

6.8

CVE-2026-71350

Windows Spaceport.sys Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-72952

Windows Spaceport.sys Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69328

Windows Storage Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-78516

Windows Storage Information Disclosure Vulnerability

Exploitation Unlikely

No

4.3

CVE-2026-69389

Windows Storage Management Provider Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-71337

Windows Storage Management Provider Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69381

Windows Storage Port Driver Information Disclosure Vulnerability

Exploitation Unlikely

No

4.6

CVE-2026-72937

Windows Storage Port Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-77492

Windows Storage Port Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69290

Windows Storage Spaces Controller Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69575

Windows Storage Spaces Controller Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-68844

Windows Storage Spaces Controller Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68877

Windows Storage Spaces Controller Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72945

Windows Task Scheduler Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69385

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-69404

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69757

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.1

CVE-2026-69761

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.1

CVE-2026-69793

Windows TCP/IP Security Feature Bypass Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69353

Windows Text Shaping Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69786

Windows Text Shaping Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69573

Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69592

Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69758

Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-68830

Windows Universal Plug and Play (UPnP) Device Host Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69351

Windows Universal Plug and Play (UPnP) Device Host Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69434

Windows URL Moniker Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-73019

Windows URL Moniker Security Feature Bypass Vulnerability

Exploitation Less Likely

No

4.3

CVE-2026-69270

Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69307

Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69413

Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0


CVE-2026-69469

Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.6

CVE-2026-69571

Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69687

Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69707

Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69859

Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69286

Windows USB Audio Class Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-68840

Windows USB Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69295

Windows USB Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69503

Windows USB Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-72953

Windows USB Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69457

Windows USB Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-72999

Windows USB Hub Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-69490

Windows USB Mass Storage Class Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-69527

Windows USB Mass Storage Class Driver Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-68839

Windows USB Mass Storage Class Driver Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69319

Windows USB Video Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69423

Windows USB Video Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69584

Windows USB Video Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-72962

Windows USB Video Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.2

CVE-2026-56172

Windows VHD miniport driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69890

Windows Virtual Trusted Platform Module Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69426

Windows VOLSNAP.SYS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69468

Windows Volume Manager Extension Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69582

Windows Volume Manager Extension Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-77904

Windows Volume Manager Extension Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69291

Windows Volume Manager Extension Driver Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69334

Windows Volume Manager Extension Driver Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69708

Windows Web Platform Storage Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-72965

Windows WebClient Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68880

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

8.0

CVE-2026-69274

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.1

CVE-2026-69301

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

8.0

CVE-2026-69335

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69410

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69498

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-69610

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69630

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69652

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69689

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69706

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69762

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69779

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-69844

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-70283

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-70289

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-69792

Windows Win32K Security Feature Bypass Vulnerability

Exploitation Unlikely

No

4.7

CVE-2026-69517

Windows Wireless Networking Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69862

Windows Wireless Wide Area Network Service Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69560

Windows Work Folder Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-71336

Windows Work Folder Service Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-80075

Windows Work Folders Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72927

Winsock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-78455

Xbox Information Disclosure Vulnerability

Exploitation Less Likely

No

4.3

Mariner vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2025-70873

An information disclosure issue in the zipfileInflate function in the zipfile extension in SQLite v3.51.1 and earlier allows attackers to obtain heap memory via supplying a crafted ZIP file.

n/a

No

7.5

Microsoft Dynamics vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-65772

Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-77908

Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability

N/A

No

8.8

CVE-2026-77897

Microsoft Power Automate Desktop Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-65818

Power Automate Elevation of Privilege Vulnerability

N/A

No

8.5

Microsoft Office vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-80098

Copilot Studio Elevation of Privilege Vulnerability

N/A

No

9.3

CVE-2026-81387

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-81390

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-81391

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-81392

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-81393

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-81394

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-81395

Microsoft Excel Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-81399

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-81400

Microsoft Excel Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-81401

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-81958

Microsoft Excel Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-81386

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-81388

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-81389

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-81396

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-81397

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-81398

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-81947

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-81948

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-81949

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-81950

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-81951

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-81953

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-81954

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-81956

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-81957

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-81959

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-81960

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70178

Microsoft Fabric Elevation of Privilege Vulnerability

N/A

No

8.5

CVE-2026-69477

Microsoft Office Access Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-69529

Microsoft Office Access Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69614

Microsoft Office Access Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69778

Microsoft Office Access Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-72974

Microsoft Office Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-78515

Microsoft Office Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-85875

Microsoft Office Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-78518

Microsoft Office Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-78439

Microsoft Office Graphics Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69626

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-69739

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-80076

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-80078

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-80082

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-80087

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-80089

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-80091

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-78520

Microsoft Office Outlook Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-80073

Microsoft Office Outlook Information Disclosure Vulnerability

Exploitation Less Likely

No

CVE-2026-80084

Microsoft Office Outlook Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-69629

Microsoft Office Outlook Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-78509

Microsoft Office Outlook Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-78519

Microsoft Office Outlook Remote Code Execution Vulnerability

Exploitation Less Likely

No

CVE-2026-78525

Microsoft Office Outlook Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-72938

Microsoft Office PowerPoint Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-72956

Microsoft Office PowerPoint Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-72975

Microsoft Office PowerPoint Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-72977

Microsoft Office PowerPoint Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-78513

Microsoft Office PowerPoint Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-80086

Microsoft Office PowerPoint Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-69678

Microsoft Office PowerPoint Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69767

Microsoft Office PowerPoint Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69797

Microsoft Office PowerPoint Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-80081

Microsoft Office PowerPoint Remote Code Execution Vulnerability

Exploitation Less Likely

No

CVE-2026-69742

Microsoft Office Publisher Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-81385

Microsoft Office Publisher Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69285

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69442

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69632

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-77898

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-78505

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-78524

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69464

Microsoft Office SharePoint Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69716

Microsoft Office SharePoint Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69409

Microsoft Office SharePoint Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-69636

Microsoft Office SharePoint Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-69683

Microsoft Office SharePoint Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-69904

Microsoft Office SharePoint Information Disclosure Vulnerability

Exploitation Less Likely

No

3.5

CVE-2026-69268

Microsoft Office SharePoint Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69273

Microsoft Office SharePoint Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69282

Microsoft Office SharePoint Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69465

Microsoft Office SharePoint Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69724

Microsoft Office SharePoint Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69804

Microsoft Office SharePoint Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-69402

Microsoft Office SharePoint Spoofing Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-69417

Microsoft Office SharePoint Spoofing Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-69615

Microsoft Office SharePoint Spoofing Vulnerability

Exploitation Unlikely

No

3.5

CVE-2026-69690

Microsoft Office SharePoint Spoofing Vulnerability

Exploitation Unlikely

No

4.6

CVE-2026-64918

Microsoft Office Spoofing Vulnerability

Exploitation Less Likely

No

6.5


CVE-2026-69719

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-69734

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-72976

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

5.0

CVE-2026-77911

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-78502

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-78503

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-78506

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-78522

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

CVE-2026-80079

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

CVE-2026-80088

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-80090

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-83949

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-83951

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69556

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69671

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69686

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69722

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69759

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69764

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-72972

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-72973

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-77901

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-78504

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-78507

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-78511

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-78512

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-78514

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-78517

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-78521

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-78526

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-80080

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-80085

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-65812

Microsoft Teams for Android Information Disclosure Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-69559

Microsoft Teams for Android Information Disclosure Vulnerability

Exploitation Unlikely

No

5.8

CVE-2026-62804

Microsoft Word Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-78510

Microsoft Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-81952

Microsoft Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-66303

Skype for Business and Lync Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-66307

Skype for Business and Lync Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-66308

Skype for Business and Lync Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-66304

Skype for Business Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-66306

Skype for Business Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-66302

Skype for Business Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-63523

Skype for Business Spoofing Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-66305

Skype for Business Spoofing Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69642

Skype for Business Spoofing Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-69646

Skype for Business Spoofing Vulnerability

Exploitation Less Likely

No

8.3

CVE-2026-81955

Windows Graphics Component Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

Open Source Software vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-69805

.NET Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.5

CVE-2025-70873

An information disclosure issue in the zipfileInflate function in the zipfile extension in SQLite v3.51.1 and earlier allows attackers to obtain heap memory via supplying a crafted ZIP file.

n/a

No

7.5

CVE-2026-34182

CMS AuthEnvelopedData Processing May Accept Forged Messages

n/a

No

9.1

Server Software vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-69378

Microsoft Exchange Server Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-69380

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69641

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

9.1

CVE-2026-69382

Microsoft Exchange Server Information Disclosure Vulnerability

Exploitation Less Likely

No

5.9

CVE-2026-55007

Microsoft Exchange Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69355

Microsoft Exchange Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69356

Microsoft Exchange Server Spoofing Vulnerability

Exploitation Less Likely

No

9.3

CVE-2026-69361

Microsoft Exchange Server Spoofing Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-69375

Microsoft Exchange Server Tampering Vulnerability

Exploitation Less Likely

No

6.5

SQL Server vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-67376

Microsoft SQL Server Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-67633

Microsoft SQL Server Denial of Service Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-67641

Microsoft SQL Server Denial of Service Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-66814

Microsoft SQL Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-66818

Microsoft SQL Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-66819

Microsoft SQL Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-67368

Microsoft SQL Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-67370

Microsoft SQL Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-67381

Microsoft SQL Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-67369

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-67383

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-67386

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-67389

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-67390

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-67393

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-67624

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-67629

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-67630

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-67645

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-67648

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-68776

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-68777

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-68778

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-68779

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-68780

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-68781

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-68784

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-69562

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-73029

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-77488

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-47297

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-67373

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-67378

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.5

CVE-2026-67379

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.5

CVE-2026-67380

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-67384

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-67385

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-67388

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-67631

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-67636

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.5

CVE-2026-67638

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-67639

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-67642

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-67643

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-68775

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-68785

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

4.9

CVE-2026-68786

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-68787

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-77481

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-77482

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-77484

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-77486

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-66816

Microsoft SQL Server Security Feature Bypass Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-66820

SQL Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-73028

SQL Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-77480

SQL Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-77483

SQL Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-77485

SQL Server Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-77487

SQL Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-78456

SQL Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-78441

Windows OLE DB Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-78442

Windows OLE DB Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

Windows vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-62810

Active Directory Certificate Services (AD CS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69821

Active Directory Certificate Services (AD CS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69395

Active Directory Certificate Services (AD CS) Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-69624

Active Directory Certificate Services (AD CS) Tampering Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-69359

Active Directory Domain Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72978

Active Directory Federation Services (AD FS) Denial of Service Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-69401

Audio Video Control Transport Protocol Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69329

BranchCache Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69516

Connected Devices Platform Service (Cdpsvc) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-68824

Connected User Experiences and Telemetry Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-68847

Connected User Experiences and Telemetry Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69470

Connected User Experiences and Telemetry Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69625

Connected User Experiences and Telemetry Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-73014

Data Sharing Service Client Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-73006

DirectWrite Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-73016

DirectWrite Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69576

Graphic Fonts Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72986

Graphic Fonts Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-73018

Graphic Fonts Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-73017

Graphics Kernel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-81353

HEIF Image Extensions Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-58600

HEVC Video Extensions Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-58599

HEVC Video Extensions Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69731

HID Class Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72983

Internet Connection Sharing (ICS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-68895

Internet Storage Name Service Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-72981

IP Helper Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69275

Kernel Streaming WOW Thunk Service Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69900

Kernel Streaming WOW Thunk Service Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-68850

Microsoft Account Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68852

Microsoft Account Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69299

Microsoft COM for Windows Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69294

Microsoft COM for Windows Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69491

Microsoft DirectMusic Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-73010

Microsoft Failover Cluster Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-78444

Microsoft Failover Cluster Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69467

Microsoft Graphics Component Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-83990

Microsoft Graphics Component Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-84000

Microsoft Graphics Component Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69605

Microsoft Install Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-69325

Microsoft JScript Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-69438

Microsoft JScript Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69277

Microsoft Local Security Authority (LSA) Server Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-69365

Microsoft Local Security Authority (LSA) Server Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69594

Microsoft Local Security Authority (LSA) Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68843

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69360

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-77504

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69397

Microsoft OpenSSH for Windows Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-62801

Microsoft PowerShell Security Feature Bypass Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-57098

Microsoft Remote Desktop App for Windows Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-65669

Microsoft SQL Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

9.6

CVE-2026-68885

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68888

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68889

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-68890

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68892

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68897

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69269

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69271

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69272

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69313

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69336

Microsoft Standard XPS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-68881

Microsoft Standard XPS Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-68891

Microsoft Standard XPS Information Disclosure Vulnerability

Exploitation Less Likely

No

4.7

CVE-2026-69308

Microsoft Standard XPS Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69345

Microsoft Standard XPS Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69367

Microsoft Standard XPS Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69376

Microsoft Standard XPS Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69824

Microsoft Standard XPS Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-72946

Microsoft Storage Port Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-56198

Microsoft Trace Data Helper Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69276

Microsoft UxTheme Library (uxtheme.dll) Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-69420

Microsoft VOLSNAP.SYS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69427

Microsoft VOLSNAP.SYS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-72933

Microsoft WDAC OLE DB provider for SQL Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-70351

Microsoft WebP Image Extension Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-62706

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62744

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-69386

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69408

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-69511

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69601

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69586

Microsoft Windows PDF Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-78451

Microsoft Windows SCSI Class System File Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-78452

Microsoft Windows SCSI Class System File Information Disclosure Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-78453

Microsoft Windows SCSI Class System File Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-68896

Microsoft Windows Search Component Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69305

Microsoft Windows Search Component Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.1

CVE-2026-69322

Microsoft Windows Search Component Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69585

Microsoft Windows Search Component Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-69600

Microsoft Windows Search Component Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-69608

Microsoft Windows Search Component Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69911

Microsoft Windows Search Component Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-69507

Microsoft Windows Search Component Information Disclosure Vulnerability

Exploitation Unlikely

No

5.7

CVE-2026-70145

Microsoft Windows Search Component Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69453

Microsoft Windows Search Component Tampering Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69554

Microsoft Windows Search Component Tampering Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69444

Microsoft Windows Speech Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69456

Microsoft Windows Speech Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69531

Microsoft Windows Speech Tampering Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69807

PowerShell Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69303

Push Message Routing Service Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69649

Raw Image Extension Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8


CVE-2026-68828

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69358

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69485

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-78463

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-80074

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-80077

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-83998

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-69292

Remote Desktop Gateway Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69338

Remote Desktop Gateway Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-68893

Remote Desktop Licensing Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69514

Remote Desktop ServicesΒ Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69525

Remote Desktop ServicesΒ Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-69536

Remote Desktop ServicesΒ Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69539

Remote Desktop ServicesΒ Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69599

Remote Desktop ServicesΒ Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-69509

Role: Windows Fax Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69621

Role: Windows Fax Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-72944

Role: Windows Fax Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69819

RPC Runtime Library Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69568

Storage Spaces Controller Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69431

Telnet Client Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-69384

Virtual Hard Disk (VHD) Miniport Driver Denial of Service Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69541

Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability

Exploitation More Likely

No

7.8

CVE-2026-69549

Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability

Exploitation Less Likely

No

7.0

CVE-2026-69611

Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability

Exploitation Less Likely

No

7.0

CVE-2026-69681

Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability

Exploitation Unlikely

No

8.0

CVE-2026-70574

Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability

Exploitation Less Likely

No

7.8

CVE-2026-81355

Virtual Hard Disk (VHD) Miniport Driver Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-69407

Volume Manager Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69418

Volume Manager Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69432

Volume Manager Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-72985

Volume Shadow Copy Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-81352

Web Media Extensions Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-69609

Win32k Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69808

Win32k Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69832

Win32k Information Disclosure Vulnerability

Exploitation More Likely

No

5.6

CVE-2026-69853

Win32k Information Disclosure Vulnerability

Exploitation Unlikely

No

4.7

CVE-2026-70290

Win32k Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69654

Windows Accounts Control Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69816

Windows Accounts Control Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62762

Windows Active Directory Domain Services Denial of Service Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-69809

Windows Active Directory Domain Services Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-62813

Windows Active Directory Domain Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69524

Windows Active Directory Domain Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-69546

Windows Active Directory Domain Services Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-85880

Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability

Exploitation Detected

No

7.8

CVE-2026-70565

Windows AF_UNIX Socket Provider Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69834

Windows ALPC Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69874

Windows ALPC Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.2

CVE-2026-50349

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-70342

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation More Likely

No

8.1

CVE-2026-69311

Windows Audio Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69394

Windows Audio Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69447

Windows Audio Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69540

Windows Audio Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69604

Windows Audio Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69692

Windows Audio Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69801

Windows Audio Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-70562

Windows Audio Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-73005

Windows Authentication Methods Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-73004

Windows Autopilot Tampering Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-68825

Windows Bind Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69293

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69298

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69323

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69352

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69476

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69489

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69580

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69583

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69589

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69593

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69727

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69738

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69773

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69787

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69826

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-70572

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70573

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-70581

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72941

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-72988

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72990

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72991

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72992

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72993

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72994

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72995

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72996

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72997

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-73000

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-73001

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-73002

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-73007

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-73011

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-73015

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-73020

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-73021

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-73026

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-77489

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-78447

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-78448

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83954

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83955

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83967

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83968

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-83969

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83970

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-83971

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83972

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-83973

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83974

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83975

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83976

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83977

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83978

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83979

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83980

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-83981

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83982

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83983

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83985

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83986

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83987

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-83988

Windows Biometric Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-73008

Windows Biometric Service Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69458

Windows BitLocker Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69449

Windows BitLocker Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-69817

Windows Bluetooth Port Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-68849

Windows Bluetooth Port Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

4.7

CVE-2026-69388

Windows Bluetooth Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69398

Windows Bluetooth Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69448

Windows Bluetooth Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69889

Windows Bluetooth Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-77892

Windows Boot Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-69735

Windows Broadcast DVR User Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69391

Windows Broker Infrastructure Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-69542

Windows Camera Frame Server Monitor Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69283

Windows CD-ROM Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69561

Windows CD-ROM Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-78454

Windows CD-ROM Driver Information Disclosure Vulnerability

Exploitation More Likely

No

5.5

CVE-2026-78508

Windows CD-ROM Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-69279

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-80093

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-83991

Windows Cloud Files Mini Filter Driver Tampering Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69445

Windows Compressed Folder Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70019

Windows Compressed Folder Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-69496

Windows Compressed Folder Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8


CVE-2026-69267

Windows Connected User Experiences and Telemetry Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-69771

Windows Container Manager Service Security Feature Bypass Vulnerability

Exploitation Unlikely

No

4.7

CVE-2026-70583

Windows Core Messaging Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-70584

Windows Core Messaging Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-70578

Windows Credential Guard Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-72958

Windows Credential Guard Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.2

CVE-2026-69790

Windows Credential Providers Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69814

Windows Credential Providers Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69729

Windows Credential Providers Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-69284

Windows DCOM Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70568

Windows Defender Firewall Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-68831

Windows Defender Firewall Service Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69607

Windows Deployment Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-72943

Windows Deployment Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-72954

Windows Deployment Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-72957

Windows Deployment Services Remote Code Execution Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-69314

Windows Device Association Broker Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69693

Windows Device Association Broker Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69296

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69478

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-69488

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69574

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69581

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69711

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69714

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

8.0

CVE-2026-69791

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69866

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-77500

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-83940

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69443

Windows Device Health Attestation (DHA) Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-69472

Windows Devices Human Interface Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69781

Windows DHCP Client Denial of Service Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-69777

Windows DHCP Client Elevation of Privilege Vulnerability

Exploitation More Likely

No

8.0

CVE-2026-69342

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69405

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

5.7

CVE-2026-69416

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

5.7

CVE-2026-69497

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-69637

Windows DHCP Server Denial of Service Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-69679

Windows DHCP Server Denial of Service Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-70065

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-77494

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-77498

Windows DHCP Server Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-77499

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-77501

Windows DHCP Server Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-77502

Windows DHCP Server Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-77886

Windows DHCP Server Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-77888

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-77889

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-77890

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-77893

Windows DHCP Server Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-77895

Windows DHCP Server Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-69415

Windows DHCP Server Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.8

CVE-2026-69297

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-69803

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-69929

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-69930

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-70124

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-69266

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69412

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69510

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69547

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69620

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-69845

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69847

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69876

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69878

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.4

CVE-2026-72979

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-77887

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.4

CVE-2026-77891

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.4

CVE-2026-69715

Windows Direct Show Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-70567

Windows Display Enhancement Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-78446

Windows Distributed File System (DFS) Denial of Service Vulnerability

Exploitation Unlikely

No

5.3

CVE-2026-69424

Windows Distributed File System (DFS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69631

Windows DNS Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-70091

Windows DNS Denial of Service Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-69310

Windows DNS Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-72948

Windows DNS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-69369

Windows DNS Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69672

Windows DNS Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-72987

Windows DNS Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-78523

Windows DNS Server Denial of Service Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-69551

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69730

Windows DNS Server Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-69782

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-69813

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69827

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-69858

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-69989

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-72928

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-77505

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69680

Windows DNS Spoofing Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-69775

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69430

Windows Embedded Mode Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69688

Windows Encrypting File System (EFS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.1

CVE-2026-69841

Windows Encrypting File System (EFS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69794

Windows Encrypting File System (EFS) Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69481

Windows Enterprise App Management Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69907

Windows Enterprise App Management Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68894

Windows Error Reporting Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69362

Windows Error Reporting Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69433

Windows Error Reporting Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69436

Windows Error Reporting Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-69450

Windows Error Reporting Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-69462

Windows Error Reporting Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69513

Windows Error Reporting Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69612

Windows Error Reporting Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69896

Windows Error Reporting Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-83996

Windows Error Reporting Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69684

Windows Error Reporting Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69482

Windows Error Reporting Tampering Vulnerability

Exploitation Unlikely

No

7.1

CVE-2026-69493

Windows Event Logging Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69494

Windows Event Logging Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69495

Windows Event Logging Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69619

Windows exFAT File System Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-71338

Windows Failover Cluster Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.4

CVE-2026-72989

Windows Failover Cluster Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-68878

Windows Fast FAT Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69347

Windows Fast FAT Driver Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.4

CVE-2026-68837

Windows File History Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-71340

Windows File History Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-72947

Windows File History Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.4

CVE-2026-77491

Windows GDI Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-68827

Windows GDI+ Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69288

Windows GDI+ Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-77493

Windows Graphics Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-81955

Windows Graphics Component Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-69717

Windows Group Policy Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69710

Windows Hello Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69725

Windows Hello Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69740

Windows Hello Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-69784

Windows Hello Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-69799

Windows Hello Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69820

Windows Hello Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.2

CVE-2026-69864

Windows Hello Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-81354

Windows Hello Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.2

CVE-2026-72980

Windows Hello Security Feature Bypass Vulnerability

Exploitation Unlikely

No

4.4

CVE-2026-69682

Windows Host Guardian Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69623

Windows HTTP Print Provider Remote Code Execution Vulnerability

Exploitation More Likely

No

8.0

CVE-2026-69769

Windows HTTP Print Provider Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-69597

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.1

CVE-2026-69553

Windows Hyper-V Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-72961

Windows Hyper-V Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.2

CVE-2026-69603

Windows Hyper-V Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-69910

Windows Hyper-V Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-80083

Windows Hyper-V Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-69341

Windows Image Acquisition Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69500

Windows Image Acquisition Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69613

Windows Image Acquisition Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69483

Windows Image Acquisition Information Disclosure Vulnerability

Exploitation Unlikely

No

4.7

CVE-2026-69318

Windows Imaging Component Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69499

Windows Imaging Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69860

Windows Imaging Component Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-70296

Windows Imaging Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-73013

Windows Imaging Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-73023

Windows Imaging Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-77495

Windows Imaging Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-83992

Windows Imaging Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62694

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69441

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-71339

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-72929

Windows Installer Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-77894

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-72926

Windows Internet Connection Sharing (ICS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-72964

Windows Internet Connection Sharing (ICS) Tampering Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69587

Windows Internet Key Exchange (IKE) Extension Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69881

Windows Internet Key Exchange (IKE) Extension Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69429

Windows Internet Key Exchange (IKE) Protocol Extensions Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-69694

Windows IP Address Management (IPAM) Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-68898

Windows iSCSI Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-69598

Windows iSCSI Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-69628

Windows iSCSI Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-73025

Windows iSCSI Security Feature Bypass Vulnerability

Exploitation Unlikely

No

9.8


CVE-2026-69839

Windows iSCSI Target Service Denial of Service Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-69744

Windows Kerberos Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69760

Windows Kerberos Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69685

Windows Kerberos Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69822

Windows Kerberos Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69676

Windows Kerberos Remote Code Execution Vulnerability

Exploitation More Likely

No

8.8

CVE-2026-68846

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.1

CVE-2026-68884

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-69366

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.1

CVE-2026-69466

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-69473

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-69578

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-83942

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-85360

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69406

Windows Kernel Information Disclosure Vulnerability

Exploitation More Likely

No

5.5

CVE-2026-69723

Windows Kernel Information Disclosure Vulnerability

Exploitation More Likely

No

5.7

CVE-2026-69669

Windows Kernel Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69421

Windows Kernel-Mode Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-84001

Windows Key Distribution Center Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69712

Windows Key Distribution Center Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69428

Windows LDAP - Lightweight Directory Access Protocol Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69281

Windows License Manager Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69315

Windows License Manager Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69732

Windows Link Layer Topology Discovery Protocol Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-69451

Windows Management Instrumentation Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.1

CVE-2026-70582

Windows Management Instrumentation Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.4

CVE-2026-77905

Windows Management Instrumentation Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69349

Windows Management Instrumentation Information Disclosure Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-73012

Windows Management Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69891

Windows Media Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-70203

Windows Media Player Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-72960

Windows Media Player Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-69645

Windows Message Queuing Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-68887

Windows Message Queuing Queue Manager Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-72932

Windows Message Queuing Queue Manager Information Disclosure Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69579

Windows Message Queuing Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-83997

Windows Message Queuing Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-69440

Windows MIDI Service Module Elevation of Privileges Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69508

Windows MIDI Service Module Elevation of Privileges Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69720

Windows MIDI Service Module Elevation of Privileges Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-78464

Windows MIDI Service Module Elevation of Privileges Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-68842

Windows MIDI Service Module Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69339

Windows MIDI Service Module Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-70579

Windows Mobile Broadband Information Disclosure Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69377

Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69460

Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.1

CVE-2026-70577

Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-73003

Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-73022

Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69674

Windows Modern Device Management (MDM) Security Feature Bypass Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-72963

Windows Modern Execution Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69357

Windows NDIS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69396

Windows NDIS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.1

CVE-2026-72982

Windows Netlogon Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-62759

Windows Netlogon Spoofing Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-72967

Windows Network Connection Broker Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-68886

Windows Network Connection Broker Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69372

Windows Network File System Denial of Service Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-69772

Windows Network File System Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-71334

Windows NFS Portmapper Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69648

Windows Notification Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-68832

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68834

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-68838

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-68841

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69265

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69312

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69332

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69340

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69379

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69505

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69532

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69567

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69875

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-72935

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-77503

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-83995

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68851

Windows NTFS Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69504

Windows NTFS Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69591

Windows NTFS Information Disclosure Vulnerability

Exploitation Unlikely

No

5.7

CVE-2026-68833

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-68875

Windows NTFS Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69461

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69463

Windows NTFS Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-69479

Windows NTFS Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.4

CVE-2026-69566

Windows NTFS Remote Code Execution Vulnerability

Exploitation Unlikely

No

6.8

CVE-2026-69638

Windows NTFS Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.4

CVE-2026-69709

Windows NTFS Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-71329

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-69425

Windows NTFS Tampering Vulnerability

Exploitation Unlikely

No

4.7

CVE-2026-69564

Windows Online Certificate Status Protocol (OCSP) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69350

Windows Overlay Filter Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-69368

Windows Overlay Filter Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69371

Windows Overlay Filter Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69373

Windows Overlay Filter Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-69316

Windows Overlay Filter Information Disclosure Vulnerability

Exploitation Unlikely

No

4.7

CVE-2026-69343

Windows Overlay Filter Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69474

Windows Overlay Filter Information Disclosure Vulnerability

Exploitation Unlikely

No

4.8

CVE-2026-70586

Windows Paint Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-69480

Windows Partition Management Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69492

Windows Partition Management Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-71341

Windows Partition Management Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69324

Windows Performance Monitor Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69459

Windows Power Dependency Coordinator Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-69321

Windows Power Dependency Coordinator Tampering Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69569

Windows Print Spooler Components Denial of Service Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-68835

Windows Print Spooler Components Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-68848

Windows Print Spooler Components Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69309

Windows Print Spooler Components Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69346

Windows Print Spooler Components Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69364

Windows Print Spooler Components Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.1

CVE-2026-69838

Windows Print Spooler Components Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69921

Windows Print Spooler Components Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-70564

Windows Print Spooler Components Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69344

Windows Print Spooler Components Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69552

Windows Print Spooler Components Information Disclosure Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-85877

Windows Print Spooler Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69602

Windows PrintWorkflowUserSvc Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-68845

Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68876

Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

8.0

CVE-2026-69534

Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69563

Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-68873

Windows Program Compatibility Assistant Service Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-68874

Windows Program Compatibility Assistant Service Information Disclosure Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-62697

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69280

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69300

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69337

Windows Registry Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.1

CVE-2026-69530

Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-78449

Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-78450

Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69331

Windows Remote Access Connection Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69455

Windows Remote Access Connection Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-71333

Windows Remote Access Connection Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-71342

Windows Remote Access Connection Manager Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-71343

Windows Remote Access Connection Manager Remote Code Execution Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-71352

Windows Remote Access Connection Manager Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-72966

Windows Remote Access Connection Manager Tampering Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-77896

Windows Remote Desktop Client Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-69317

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-69627

Windows Remote Desktop Licensing Service Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-70587

Windows Remote Desktop Protocol Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-69518

Windows Remote Desktop Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69287

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69475

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-80096

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69616

Windows Remote Desktop Services Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-83999

Windows Resilient File System (ReFS) Deduplication Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69617

Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-83952

Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69548

Windows RNDIS Information Disclosure Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-69768

Windows RNDIS Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-72939

Windows Routing and Remote Access Service (RRAS) Denial of Service Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-71351

Windows Routing and Remote Access Service (RRAS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-71353

Windows Routing and Remote Access Service (RRAS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69590

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69852

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Exploitation More Likely

No

7.5

CVE-2026-70570

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-72950

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-72959

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-70575

Windows Schannel Denial of Service Vulnerability

Exploitation Unlikely

No

5.3

CVE-2026-72940

Windows Schannel Remote Code Execution Vulnerability

Exploitation More Likely

No

8.8

CVE-2026-69713

Windows Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

4.4

CVE-2026-69501

Windows Secure Kernel Mode Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69846

Windows Secure Kernel Mode Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.2

CVE-2026-69906

Windows Secure Kernel Mode Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.2

CVE-2026-83939

Windows Secure Kernel Mode Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.2

CVE-2026-72931

Windows Secure Socket Tunneling Protocol (SSTP) Denial of Service Vulnerability

Exploitation Unlikely

No

4.7

CVE-2026-71332

Windows Secure Socket Tunneling Protocol (SSTP) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-72930

Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-73009

Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8


CVE-2026-77899

Windows Security Center Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-78457

Windows Security Health Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-56177

Windows Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-83989

Windows Services for NFS ONCRPC XDR Driver Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-73024

Windows Services for NFS ONCRPC XDR Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-71330

Windows Services for NFS ONCRPC XDR Driver Information Disclosure Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69595

Windows Services for NFS ONCRPC XDR Driver Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-70585

Windows Services for NFS ONCRPC XDR Driver Remote Code Execution Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-78445

Windows Services for NFS ONCRPC XDR Driver Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69289

Windows Setup Files Cleanup Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69383

Windows Shell Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69392

Windows Shell Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69528

Windows Shell Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69606

Windows Shell Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69829

Windows Shell Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-70563

Windows Shell Spoofing Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69785

Windows Smart Card Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69544

Windows SMB Client Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69572

Windows SMB Client Information Disclosure Vulnerability

Exploitation Unlikely

No

5.7

CVE-2026-69618

Windows SMB Client Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-72936

Windows SMB Client Remote Code Execution Vulnerability

Exploitation More Likely

No

8.1

CVE-2026-69374

Windows SMB Server Denial of Service Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-69403

Windows SMB Server Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-72949

Windows SMB Server Network Transport Driver (srvnet.sys) Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-69512

Windows Spaceport.sys Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69535

Windows Spaceport.sys Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69643

Windows Spaceport.sys Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69691

Windows Spaceport.sys Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-70569

Windows Spaceport.sys Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69390

Windows Spaceport.sys Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69393

Windows Spaceport.sys Information Disclosure Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-69741

Windows Spaceport.sys Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69770

Windows Spaceport.sys Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69895

Windows Spaceport.sys Information Disclosure Vulnerability

Exploitation Unlikely

No

4.7

CVE-2026-72942

Windows Spaceport.sys Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-69538

Windows Spaceport.sys Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-71345

Windows Spaceport.sys Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-71348

Windows Spaceport.sys Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-71349

Windows Spaceport.sys Remote Code Execution Vulnerability

Exploitation Unlikely

No

6.8

CVE-2026-71350

Windows Spaceport.sys Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-72952

Windows Spaceport.sys Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69328

Windows Storage Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-78516

Windows Storage Information Disclosure Vulnerability

Exploitation Unlikely

No

4.3

CVE-2026-69389

Windows Storage Management Provider Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-71337

Windows Storage Management Provider Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69381

Windows Storage Port Driver Information Disclosure Vulnerability

Exploitation Unlikely

No

4.6

CVE-2026-72937

Windows Storage Port Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-77492

Windows Storage Port Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69290

Windows Storage Spaces Controller Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69575

Windows Storage Spaces Controller Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-68844

Windows Storage Spaces Controller Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68877

Windows Storage Spaces Controller Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72945

Windows Task Scheduler Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69588

Windows TCP/IP Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69385

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-69404

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69757

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.1

CVE-2026-69761

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.1

CVE-2026-69793

Windows TCP/IP Security Feature Bypass Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-69353

Windows Text Shaping Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69786

Windows Text Shaping Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-69573

Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69592

Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69758

Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-68830

Windows Universal Plug and Play (UPnP) Device Host Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-69351

Windows Universal Plug and Play (UPnP) Device Host Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-81963

Windows Update Stack Elevation of Privilege Vulnerability

Exploitation Detected

No

7.8

CVE-2026-69434

Windows URL Moniker Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-73019

Windows URL Moniker Security Feature Bypass Vulnerability

Exploitation Less Likely

No

4.3

CVE-2026-69270

Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69307

Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69413

Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69469

Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.6

CVE-2026-69571

Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69687

Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69707

Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69859

Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69286

Windows USB Audio Class Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-68840

Windows USB Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69295

Windows USB Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69503

Windows USB Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-72953

Windows USB Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69457

Windows USB Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-72999

Windows USB Hub Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-69490

Windows USB Mass Storage Class Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-69527

Windows USB Mass Storage Class Driver Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-68839

Windows USB Mass Storage Class Driver Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69319

Windows USB Video Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69422

Windows USB Video Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69423

Windows USB Video Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69584

Windows USB Video Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-72962

Windows USB Video Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.2

CVE-2026-56172

Windows VHD miniport driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69890

Windows Virtual Trusted Platform Module Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-83498

Windows Virtualization-Based Security (VBS) Enclave Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-83501

Windows Virtualization-Based Security (VBS) Information Disclosure Vulnerability

Exploitation More Likely

No

5.5

CVE-2026-69426

Windows VOLSNAP.SYS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-69468

Windows Volume Manager Extension Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69582

Windows Volume Manager Extension Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-77904

Windows Volume Manager Extension Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-69291

Windows Volume Manager Extension Driver Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69334

Windows Volume Manager Extension Driver Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69708

Windows Web Platform Storage Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-72965

Windows WebClient Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68880

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

8.0

CVE-2026-69274

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.1

CVE-2026-69301

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

8.0

CVE-2026-69333

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69335

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69348

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8


CVE-2026-69410

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69498

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-69610

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69630

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69652

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69689

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-69706

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-69762

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-69779

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-69818

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-69844

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-70283

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-70289

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-69792

Windows Win32K Security Feature Bypass Vulnerability

Exploitation Unlikely

No

4.7

CVE-2026-69517

Windows Wireless Networking Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-69862

Windows Wireless Wide Area Network Service Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-69560

Windows Work Folder Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-71336

Windows Work Folder Service Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-80075

Windows Work Folders Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-72927

Winsock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-78455

Xbox Information Disclosure Vulnerability

Exploitation Less Likely

No

4.3

Uncategorized Vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-19931

Negotiate ambient user conn reuse

n/a

No

6.5

CVE-2026-82208

wolfSSL CA-cache hit overrides callback

n/a

No

7.4

CVE-2026-13608

OpenLDAP SASL authentication bypass

n/a

No

3.7

CVE-2026-18924

HTTP/2 server push UAF

n/a

No

5.9

Zero-Day Vulnerabilities: Known Exploited

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-85880

Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability

Exploitation Detected

No

7.8

CVE-2026-81963

Windows Update Stack Elevation of Privilege Vulnerability

Exploitation Detected

No

7.8

Critical RCEs and EoPs

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-70352

Azure AI Language Elevation of Privilege Vulnerability

N/A

No

10.0

CVE-2026-80098

Copilot Studio Elevation of Privilege Vulnerability

N/A

No

9.3

CVE-2026-83941

Entra ID Elevation of Privilege Vulnerability

N/A

No

9.9

CVE-2026-72983

Internet Connection Sharing (ICS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-83711

Microsoft Azure Active Directory B2C Elevation of Privilege Vulnerability

N/A

No

10.0

CVE-2026-69491

Microsoft DirectMusic Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-62916

Microsoft Entra ID Elevation of Privilege Vulnerability

N/A

No

9.1

CVE-2026-69641

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

9.1

CVE-2026-73010

Microsoft Failover Cluster Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-78509

Microsoft Office Outlook Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-65669

Microsoft SQL Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

9.6

CVE-2026-69824

Microsoft Standard XPS Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69276

Microsoft UxTheme Library (uxtheme.dll) Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-69408

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-69586

Microsoft Windows PDF Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-78510

Microsoft Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69525

Remote Desktop ServicesΒ Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-69819

RPC Runtime Library Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-66302

Skype for Business Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69854

Spring Cloud Azure Elevation of Privilege Vulnerability

Exploitation More Likely

No

9.0

CVE-2026-69431

Telnet Client Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-69496

Windows Compressed Folder Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69845

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-72979

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69715

Windows Direct Show Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-69730

Windows DNS Server Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-69493

Windows Event Logging Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-77493

Windows Graphics Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69769

Windows HTTP Print Provider Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-69910

Windows Hyper-V Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-70296

Windows Imaging Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69669

Windows Kernel Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69579

Windows Message Queuing Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-72982

Windows Netlogon Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-69463

Windows NTFS Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-69768

Windows RNDIS Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-69590

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-73009

Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69595

Windows Services for NFS ONCRPC XDR Driver Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-78445

Windows Services for NFS ONCRPC XDR Driver Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-69829

Windows Shell Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-68839

Windows USB Mass Storage Class Driver Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-86206, CVE-2026-86207: N-able N-central Authentication Bypass (FIXED)

8 September 2026 at 07:01

Overview

While conducting research into a recent N-able N-central authentication bypass vulnerability (CVE-2026-18577), Rapid7 Labs discovered two new vulnerabilities affecting the latest version of N-central. When chained together, these two vulnerabilities allow a remote unauthenticated attacker to bypass authentication and create a new attacker-controlled System administrator account on an affected server.

CVE ID

Description

CWE

CVSSv4

CVE-2026-86206

Semicolon/Forwarded access-control bypass

CWE-791

6.9 (Medium)

CVE-2026-86207

UserTwoFactorLogin authentication bypass

CWE-305

7.7 (High)

Both CVE-2026-86206 and CVE-2026-86207 have been patched by the vendor via N-central 2026.3 Hotfix 3.

Product description

N-able N-central is an enterprise-grade Remote Monitoring and Management (RMM) platform designed for Managed Service Providers (MSPs) and IT departments to monitor, manage, and secure complex, large-scale networks from a centralized dashboard.

Credit

These vulnerabilities were discovered by Stephen Fewer, Senior Principal Security Researcher at Rapid7, and are being disclosed in accordance with Rapid7's vulnerability disclosure policy.

Technical analysis

CVE-2026-86206

N-central exposes its management interface (TCP 8443 by default) through Envoy, an edge proxy. Envoy passes accepted requests to Jetty, the Java web server that hosts N-central's application. The application gives requests from the loopback address (i.e. 127.0.0.1) more access than requests from a remote system. This design depends on Envoy, Jetty, and the N-central access filter all agreeing on which application path the client requested and whether the client is really local. The following request can make them disagree about both of these things:

POST /dms;/services/ServerUI HTTP/1.1
Forwarded: for="127.0.0.\1"
Content-Type: text/xml; charset=utf-8
SOAPAction: ""

The semicolon in the URI and backslash in the Forwarded value introduce a discrepancy when processing the request that leads to an access control bypass. Looking at Figure 1 below, we can see an overview of how these two values are processed during an incoming malicious request.

nable_cvd_blog.png

Figure 1: Processing a malicious request.

The semicolon gets the request past Envoy

The Envoy proxy rules come from the n-central-proxy-4.5.6-5 package. In /etc/opt/envoy/lds_intermediate.yaml, shown below (and edited for brevity), the management listener returns HTTP 403 for paths beginning with /dms/services or /internal/dms. A final catch-all rule sends other paths to the DMS application.

Β  # /etc/opt/envoy/lds_intermediate.yaml:953
Β Β - match:
Β Β Β Β Β Β prefix: /internal/dms
Β Β Β Β # response-header boilerplate omitted
Β Β Β Β direct_response:
Β Β Β Β Β Β status: 403
Β Β Β Β Β Β body:
Β Β Β Β Β Β Β Β inline_string: Forbidden. No API access on the UI port.
Β Β # ...
Β Β - match:
Β Β Β Β Β Β prefix: /dms/services
Β Β Β Β # response-header boilerplate omitted
Β Β Β Β direct_response:
Β Β Β Β Β Β status: 403
Β Β Β Β Β Β body:
Β Β Β Β Β Β Β Β inline_string: Forbidden. No API access on the UI port.
Β # ...
Β # /etc/opt/envoy/lds_intermediate.yaml:1301
Β # A final catch-all rule...
Β Β - match:
Β Β Β Β Β Β prefix: /
Β Β Β Β route:
Β Β Β Β Β Β cluster: dms
Β Β Β Β Β Β timeout:
Β Β Β Β Β Β Β Β seconds: 300

Envoy compares those prefixes with the path it received. The path /dms;/services/ServerUI does not begin with /dms/services, because the next character after /dms is a semicolon. It therefore reaches the catch-all route, passing the request from Envoy to Jetty.

Jetty interprets the path differently. The shipped jetty-http-9.4.56.v20240826.jar contains org.eclipse.jetty.http.HttpURI, and org.eclipse.jetty.util.URIUtil. Together, these classes treat text beginning with a semicolon as a path parameter and remove it when producing the decoded path used for servlet dispatch. As a result, Jetty turns /dms;/services/ServerUI into /dms/services/ServerUI. That decoded path then matches the Axis SOAP servlet mapping in /opt/nable/webapps/ROOT/WEB-INF/web.xml.Β 

<!-- /opt/nable/webapps/ROOT/WEB-INF/web.xml -->
<!-- ...snip... -->

   <servlet>
        <servlet-name>DMSServlet</servlet-name>
        <servlet-class>org.apache.axis.transport.http.AxisServlet</servlet-class>
    </servlet>
    <servlet-mapping>
        <servlet-name>DMSServlet</servlet-name>
        <url-pattern>/dms/services/*</url-pattern>
        <url-pattern>/internal/dms/services/*</url-pattern>
    </servlet-mapping>

    <servlet>
        <display-name>CXF Servlet</display-name>
        <servlet-name>CXFServlet</servlet-name>
        <servlet-class>org.apache.cxf.transport.servlet.CXFServlet</servlet-class>
        <load-on-startup>2</load-on-startup>
    </servlet>
    <servlet-mapping>
        <servlet-name>CXFServlet</servlet-name>
        <url-pattern>/dms2/services2/*</url-pattern>
        <url-pattern>/internal/dms/services2/*</url-pattern>
    </servlet-mapping>

Similarly, the same technique can be used to target the SOAP service via /internal;/dms/services2/ServerUI2. Jetty decodes it to /internal/dms/services2/ServerUI2, which matches the CXF SOAP servlet mapping. A single semicolon is sufficient to create the routing disagreement.

Reaching these servlet mappings puts the request at the protected SOAP interfaces that an exploit can leverage to establish an application session and later manage privileged objects, but the semicolon trick alone does not authorize the request. Without the crafted Forwarded header, Jetty retains the client's real remote address and N-central's ServletPathFilter denies access. Conversely, the header trick alone cannot help a request to the ordinary /dms/services/ServerUI or /internal/dms/services2/ServerUI2 path: Envoy returns HTTP 403 without forwarding that request to Jetty.Β 

As such, an exploit needs both discrepancies; the semicolon to pass Envoy's path check and the header to pass N-central's local-request check.

The header makes the remote client look local

The Forwarded header tells an application about the original client behind a proxy. In a malicious request, the for value is quoted and contains a quoted-pair (\1):

Forwarded: for="127.0.0.\1"

Under the HTTP quoted-string grammar, the backslash escapes the following character. Jetty's ForwardedRequestCustomizer, from jetty-server-9.4.56.v20240826.jar, applies that rule. It removes the backslash, reads the value as 127.0.0.1, and exposes that value to N-central as the request's remote address.

N-central then parses the original header a second time. Its parser is in com.nable.util.LocalHostUtils, from /opt/nable/webapps/ROOT/WEB-INF/lib/dmsservice-11.0.1-SNAPSHOT.jar. This parser removes the surrounding quotes but does not remove the backslash. It therefore checks 127.0.0.\1.

That string is not a valid IP address. LocalHostUtils.xffCheck() rejects an invalid value found in X-Forwarded-For, but its Forwarded branch rejects only values that it successfully recognizes as loopback. The below (abridged) decompilation shows the relevant branch:

// dmsservice-11.0.1-SNAPSHOT.jar
// com.nable.util.LocalHostUtils.xffCheck()

List<String> forwardedAddresses =
    LocalHostUtils.getForAddressesFromForwardedHeaders(httpRequest);

for (String addr : forwardedAddresses) {
    if (!LocalHostUtils.isLoopbackAddress(addr.trim())) continue; // <--- [1]
    // log the rejected loopback address
    return false; // <--- [2]
}
return true; // <--- [3]

When given the header value 127.0.0.\1, the isLoopbackAddress() call (at [1]) returns false (at [2]) because the value is invalid. The loop therefore continues and xffCheck() returns true (at [3]). In other words, an invalid Forwarded header value causes xffCheck to fail open. The final decision occurs in com.nable.server.ServletPathFilter, shown below.

// dmsservice-11.0.1-SNAPSHOT.jar
// com.nable.server.ServletPathFilter.isAllowedRequest()

boolean isAllowedRequest(HttpServletRequest httpRequest) {
    if (!LocalHostUtils.xffCheck(httpRequest)) { // <--- [4]
        return false;
    }
    if (LocalHostUtils.isLocalhost(httpRequest)) { // <--- [5]
        return true; // <--- [6]
    }
    String path = this.removeTrailingSlashes(httpRequest.getRequestURI());
    return this.pathFilterService != null
        && this.pathFilterService.isPathAllowed(path);
}

The first check asks whether a forwarding header is trying to claim a loopback address (at [4]). N-central's parser sees the invalid value 127.0.0.\1, does not recognize it as loopback, and allows it. The second check asks whether Jetty's remote address is local (at [5]). Jetty has already converted the same header value to 127.0.0.1, so this check succeeds. The filter returns true (at [6]) before consulting the normal remote-path allowlist.

CVE-2026-86207

By leveraging CVE-2026-86206 to reach the protected URI /dms/services/ServerUI, a SessionID returned by the Session.Hello SOAP operation (See the prior work by Horizon3 on leveraging the legacy SOAP API) can be generated. However, this SessionID is only a pre-login session. It proves that the request reached the local-only SOAP API via the access control bypass, but it does not yet identify an authenticated user. A separate authentication bypass vulnerability, in how legacy two-factor authentication operates, allows a pre-login session to become an authenticated session.

The method com.nable.server.ui.UserTwoFactorLogin, from dmsservice-11.0.1-SNAPSHOT.jar (shown below), binds a requested user ID (e.g. the builtin N-able Administrator account’s well known ID 1) to the session (at [1]) before it attempts legacy two-factor authentication (at [2]) . A normal authentication rejection removes that binding (at [4]), but if an exception occurs, this binding is left in place (at [3]).

// dmsservice-11.0.1-SNAPSHOT.jar
// com.nable.server.ui.UserTwoFactorLogin

   public final String twoFactorLogin(int sessionID, int userID, String password) throws RemoteException {
        String response = null;
        try {
            this.updateSession(sessionID, userID); // <--- [1]
            T_User user = this.getUser(userID);
            response = this.authenticate(user, password); // <--- [2]
            Trace.info((Object)this, (String)("2FA authentication response for user '" + user.getUsername() + "': " + response));
            if (response != null && "ACCESS_OK".equals(response)) {
                String audit = "TWO FACTOR LOGIN SUCCESSFUL: UserID [" + userID + "] successfully logged in.";
                this.addSessionAuditEntry(sessionID, audit);
            } else {
                String audit = "TWO FACTOR LOGIN FAILED: UserID [" + userID + "] attempted to login with invalid PIN.";
                this.addSessionAuditEntry(sessionID, audit);
                this.makeSessionInvalid(sessionID); // <--- [4]
            }
        }
        catch (RemoteException re) {
            throw re; // <--- [3]
        }
        catch (Exception ex) {
            throw DMSError.getFault((String)CommonError.GENERIC_ERROR.getCodeAsString(), (String)ex.toString(), (Throwable)ex); // <--- [3]
        }
        return response;
    }

N-central supports two distinct second-factor systems: legacy, profile-based authentication using an external AuthAnvil or RSA SecurID server, and native time-based one-time password (TOTP) β€œTwo-Step Verification” using an authenticator application. Despite overlapping 2FA/MFA terminology in N-able’s documentation, com.nable.server.ui.UserTwoFactorLogin implements the former profile-based mechanism; it does not enforce the user’s native TOTP setting.

In a default installation, legacy two-factor processing raises an exception for several builtin identities used by N-central, as each of these identities lack a single legacy AuthAnvil or RSA 2FA profile association required by UserTwoFactorLogin. Specifically the following built-in identities can be leveraged via their known ID numbers.

  • User ID 1 (N-able Administrator)

  • User ID 50 (Product Administrator)

  • User ID 51 (N-able Support)

By creating a new pre-login session for any one of the above IDs, a SOAP call to User.TwoFactorLogin with a dummy password will achieve the authentication bypass, converting the pre-login session to a privileged SOAP session for that user. By using additional calls to the ServerUI2 SOAP endpoint, a new attacker-controlled System user account can be created.

Remediation

The vendor-supplied release of N-central 2026.3 Hotfix 3 (version 2026.3.1.13) remediates both CVE-2026-86206 and CVE-2026-86207. All versions of N-central prior to 2026.3.1.13 are vulnerable. Customers running affected on-premise N-central environments are urged to apply the latest update on an urgent basis, outside of normal patching cycles.

Customers using hosted N-central environments do not need to take action as the vendor has applied the needed updates.

For the latest remediation guidance, please see the vendor release notes and the vendor disclosure blog.

Rapid7 customers

Exposure Command, InsightVM, and Nexpose

Exposure Command, InsightVM and Nexpose customers will be able to assess their exposure to both CVE-2026-86206 and CVE-2026-86207, with authenticated vulnerability checks expected to be available in the September 8 content release.Β 

Disclosure timeline

  • August 27, 2026: Rapid7 makes initial outreach to N-able who respond the same day.

  • August 28, 2026: Rapid7 provides a detailed technical analysis and exploit script to N-able, along with a proposed timeline for a coordinated disclosure.

  • September 5, 2026: N-able release N-central 2026.3 HF3 which fixes two of the vulnerabilities (CVE-2026-86206, CVE-2026-86207) reported by Rapid7.

  • September 7, 2026: Rapid7 contacts N-able requesting clarity on several issues. N-able responds the same day with requested information.

  • September 8, 2026: This disclosure for CVE-2026-86206 and CVE-2026-86207.

PaperCut NG/MF Critical Zero-Day Exploited in the Wild

By: Rapid7
28 August 2026 at 06:09

Overview

On August 27, 2026, PaperCut Software published an urgent security advisory stating that it is investigating active exploitation of a vulnerability affecting PaperCut NG and PaperCut MF. PaperCut has confirmed customer incidents and is treating the issue as a security emergency. At the initial time of disclosure, the vulnerability had not been assigned a CVE identifier, and PaperCut had not publicly disclosed a CVSS score, vulnerability class, authentication requirements, or the technical details of the exploit path. However on August 28, the vendor assigned CVE-2026-81578 and CVE-2026-82078 for the two vulnerabilities that make up the exploit chain.

CVE ID

Description

CWE

CVSSv4

CVE-2026-81578

Authentication Bypass

CWE-306 Missing authentication for critical function.

8.8 (High)

CVE-2026-82078

Unsafe Dynamic Class Loading in Database Connector

CWE-470 Use of Externally-Controlled input to select classes or code ('unsafe reflection').

9.4 (Critical)

PaperCut NG and PaperCut MF are print management platforms commonly deployed within enterprise, education, and other organizational environments. Because the PaperCut Application Server provides web-accessible administrative and application functionality, organizations with servers exposed to the public internet should prioritize remediation and access restriction.

PaperCut stated in its advisory that information supplied by a university customer’s security team and digital forensics and incident response team enabled its security response team to reproduce the vulnerability in PaperCut NG and PaperCut MF. On August 28, 2026 at 02:10 AEST, PaperCut released emergency patches for PaperCut NG and PaperCut MF versions 25 and 26, followed later the same day with patches for version 24.

PaperCut has been targeted in the past; in 2023, CVE-2023-27350 was broadly exploited in the wild by multiple threat-actor groups, including ransomware operators. This prior history increases the urgency organizations should address this new zero-day with.

PaperCut currently considers all versions of PaperCut NG and PaperCut MF potentially impacted. Customers operating internet-accessible PaperCut Application Servers should take immediate action even if no suspicious activity has been observed.

On August 31, 2026, both CVE-2026-81578 and CVE-2026-82078 were added to the U.S. Cybersecurity and Infrastructure Security Agency’s (CISA) list of known exploited vulnerabilities (KEV), based on evidence of active exploitation. A Metasploit module is now available to validate exposure to the exploit chain.

Technical overview

The vulnerability is an authentication bypass that lets attackers invoke privileged PaperCut components. This can be leveraged to reconfigure an external database lookup. When this lookup is triggered, malicious SQL can be executed, resulting in remote code execution.

PaperCut uses the Apache Tapestry framework, whose "complex direct" request format can identify one page to display and a different page containing the component to execute. PaperCut validates access only to the displayed page. By selecting either the public Error page or Exception page for display, an attacker can bypass authentication while invoking administrative components belonging to ConfigEditor or UserList. Additionally, the first emergency patch could be bypassed by using the Home page for display, however the newest version of the vendor patch correctly remediates this bypass.

The attack uses HTTP POST requests to the following URIs (Note that the path segment with the value 1 shown below can be any value for this path segment, and the Error path segment may also be the Exception or Home path segment):

/app?service=direct/1/Error/ConfigEditor/quickFindForm
/app?service=direct/1/Error/ConfigEditor/$Form
/app?service=direct/1/Error/UserList/$QuickFind.$Form

The first two URIs provide unauthenticated access to PaperCut's configuration editor. The third can invoke a user or card search that triggers the configured external database lookup.

An attacker first uses the ConfigEditor requests to modify four external user-lookup settings:

user-lookup.db-driver
user-lookup.db-url
user-lookup.id-to-username-sql
user-lookup.enabled

These settings normally allow administrators to connect PaperCut to an external card database. After bypassing authentication, however, the attacker can configure them with a malicious JDBC connection and a malicious SQL statement.

By leveraging PaperCut's bundled Apache Derby database driver and supplying a Derby CALL statement that activates its foreignViews feature, Derby opens an attacker-controlled H2 JDBC URL. H2 processes an inline INIT statement that creates a JavaScript-backed database trigger. PaperCut includes the Nashorn JavaScript engine, allowing that trigger to start an operating-system process. However it is expected that other mechanisms to execute an arbitrary command can also be used instead of Nashorn. Finally, the attacker submits a search through the forged UserList request. This activates the external lookup and executes the malicious SQL.

Mitigation guidance

Organizations running PaperCut NG or PaperCut MF should prioritize patching on an emergency basis, particularly where the PaperCut Application Server is accessible from the public internet.

PaperCut has released emergency patches for PaperCut NG and PaperCut MF versions 24, 25 and 26.Β 

Updated on September 1, 2026: Note that the vendor has released a third version of the emergency patch. Any organization that has applied either the original first version or the second version of the emergency patch is not fully protected, and must apply the third emergency patch immediately.

The vendor notes that these builds have not undergone their normal release process and are intended as emergency fixes for customers with public-facing servers that cannot otherwise sufficiently mitigate exposure.

PaperCut recommends that administrators immediately restrict web access to trusted IP addresses only, such as internal corporate network ranges. Firewall rules, network access controls, reverse-proxy restrictions, or equivalent measures should be used to prevent untrusted internet hosts from reaching PaperCut web interfaces.

Please read the PaperCut security advisory for the latest remediation guidance, updated indicators of compromise, and additional release information.

Artifacts/Evidence Sources and IOCs

For detection and forensic analysis, PaperCut has identified several preliminary artifacts and evidence sources that may indicate compromise.

  • Application activity: Alerts from intrusion-detection, endpoint-security, or network-monitoring products involving the PaperCut Application Server, particularly suspicious post-exploitation activity associated with pc-app.exe.

  • Log integrity: Missing, unexpectedly truncated, or deleted PaperCut server.log files.

  • PaperCut server.log entries:

    • ERROR No suitable driver found for jdbc:no:x

    • ERROR DatabaseUtils - Database error looking up cardID: VALUES CAST

PaperCut has not yet published validated network-based indicators such as malicious IP addresses, domains, or URLs.

The vendor specifically warns that the absence of these indicators should not be interpreted as evidence that a system has not been affected.

Rapid7 customers

Exposure Command, InsightVM, and Nexpose

Exposure Command, InsightVM, and Nexpose customers can assess exposure to this new PaperCut zero-day, with an authenticated vulnerability check expected to be available in the August 28 (today’s) content release.

Updates

  • August 28, 2026: Initial publication.

  • August 28, 2026: Updated to reflect new emergency patches and CVE ID assignment. Updated remediation to include the new v24 patches. Updated Technical Overview to indicate first patch bypass.
  • August 31, 2026: Updated the Overview to note that both CVEs were added to the CISA KEV list, and the availability of a Metasploit module.
  • September 1, 2026: Updated the Remediation section to reflect the vendor's new emergency patch (release 3).

CVE-2026-19490: Critical Vulnerability Affecting Citrix NetScaler ADC and NetScaler Gateway

By: Rapid7
19 August 2026 at 12:46

Overview

On August 19, 2026, a security advisory was published for CVE-2026-19490, a critical authentication bypass vulnerability affecting Citrix NetScaler ADC and NetScaler Gateway. The vulnerability carries a CVSS v4.0 base score of 9.3 and can be exploited remotely by an unauthenticated attacker over the network without user interaction or elevated privileges.

NetScaler ADC and NetScaler Gateway are widely deployed enterprise networking products commonly positioned at or near the network perimeter. NetScaler ADC provides application delivery, traffic management, load balancing, SSL/TLS offloading, and application security capabilities, while NetScaler Gateway provides secure remote access and VPN functionality. Because these systems are frequently deployed in enterprise DMZs and exposed to the public internet, authentication bypass vulnerabilities affecting Citrix products are nearly always exploited by threat actors.

CVE-2026-19490 affects the following systems:

  • NetScaler ADC and NetScaler Gateway 14.1: Versions prior to 14.1-73.32

  • NetScaler ADC and NetScaler Gateway 13.1: Versions prior to 13.1-63.21

  • NetScaler ADC FIPS: Versions prior to 14.1-73.32 FIPS

  • NetScaler ADC FIPS and NDcPP: Versions prior to 13.1-37.277

As of August 19, 2026, Rapid7 has not observed evidence that CVE-2026-19490 is being exploited in the wild. However, organizations should prioritize patching affected systems on an emergency basis, since Citrix products are high-value targets that tend to quickly see exploitation in the wild.

On September 9, 2026, CVE-2026-19490 was added to the U.S. Cybersecurity and Infrastructure Security Agency’s (CISA) list of known exploited vulnerabilities (KEV), based on evidence of active exploitation. With active exploitation now occurring, organizations running affected versions of Citrix NetScaler ADC and NetScaler Gateway should remediate these issues on an urgent basis, outside of normal patching cycles.

Mitigation guidance

Organizations running affected NetScaler ADC or NetScaler Gateway appliances should review the official NetScaler advisory and apply the required updates to affected systems on an emergency basis.

Fixed versions for affected products are listed below:

  • NetScaler ADCβ€―and NetScaler Gateway 14.1-73.32 and later releases

  • NetScaler ADCβ€―and NetScaler Gateway 13.1-63.21 and later releases of 13.1

  • NetScaler ADC 14.1-FIPS 14.1-73.32 FIPS and later releases of 14.1-FIPS

  • NetScaler ADC 13.1-FIPS and 13.1-NDcPP 13.1-37.277 and later releases of 13.1-FIPS and 13.1-NDcPP

According to Citrix, customers can determine whether affected systems are vulnerable to CVE-2026-19490 by inspecting their NetScaler configuration for the following configuration entries. If one or more of the following items are present, and if the systems are running affected versions, the system is likely to be exploitable:

  • SAML action configuration is in place:

    • "add authentication samlAction.*"

  • Auth or VPN vserver is configured:

    • Β "add authentication vserver .*"

    • Β "add vpn vserver .*"

For the latest guidance, please refer to the official Citrix advisory.

Rapid7 customers

Exposure Command, InsightVM, and Nexpose

Customers can assess exposure to CVE-2026-19490 on Citrix NetScaler ADC and Gateway using a vulnerability check available in the August 20 content release.

Updates

  • August 19, 2026: Initial publication.

  • August 20, 2026: Updated Rapid7 customers section to reflect availability of vulnerability check.
  • September 11, 2026: Updated Overview to add new CISA KEV reference.

Patch Tuesday - August 2026

11 August 2026 at 17:10

Microsoft is publishing 421 vulnerabilities on August 2026 Patch Tuesday, including 236 vulnerabilities in Windows. This is lower volume than last month’s record-breaking behemoth, but still one of the largest Patch Tuesday totals ever. There is no reason to suppose that Patch Tuesday will ever return to the lower volumes we saw prior to 2026. Microsoft is aware of exploitation in the wild for one of the vulnerabilities published today, as well as public disclosure for two others, although the Notable CVEs section of the Security Update Guide omits one of these. As usual, browser vulns are not included in the Patch Tuesday count above, but unusually, Microsoft does not appear to have published any desktop browser security patches so far this month.

SharePoint: critical RCE chain by Rapid7

Today sees the publication of CVE-2026-63520, a high-severity remote code execution in Microsoft SharePoint. Discovered by Rapid7 Senior Principal Security Researcher Stephen Fewer, and published today in coordination with Microsoft; this vulnerability is the second in a pair of exploits which, when chained together, comprise a critical unauthenticated remote code execution vulnerability in a vulnerable SharePoint server. Patches are available for SharePoint Server Subscription Edition, 2019, and 2016. Alongside today’s coordinated disclosure of CVE-2026-63520, Rapid7 has now published a detailed technical analysis and proof-of-concept for CVE-2026-55040, the first vulnerability in the chain.

AFD for Winsock: zero-day EoP

Rapid7 has previously discussed the Windows Ancillary Function Driver for WinSock, and today it returns to center stage with another exploited-in-the-wild elevation-of-privilege vulnerability. Successful exploitation requires winning a race condition, which increases the difficulty of producing a stable exploit. This also helps keep the CVSS v3 base score down to 7.0, along with a Microsoft proprietary severity ranking of merely important, rather than critical. However, with no user interaction required, and a prize of SYSTEM-level access, CVE-2026-68820 is just what the doctor ordered, if the doctor is based in Pyongyang and wants to steal your cryptocurrency. Microsoft credits CVE-2026-68820 to researchers at Check Point (misspelled β€œCheckpoint” on the advisory). CVE-2026-68820 isn’t yet listed on CISA KEV, but it will be soon.

What’s the opposite of coordinated disclosure?

This month’s entry in the ongoing saga of Microsoft vs. a pseudonymous security researcher with a clear dislike of Microsoft comes in the form of CVE-2026-62832, an elevation of privilege vulnerability in the Windows User Profile Service. Exploitation leads to administrator rights on the local asset, and is achieved via a specially crafted application, which is Microsoft corporate argot for exploit code. Between the public disclosure and the FAQ, which describes an authenticated attacker who has credentials for another account and loads another user’s registry hive, the advisory is a solid match for Nightmare Eclipse’s description of LegacyHive, which Rapid7 discussed last month.

Patch Tuesday watchers will have been wondering whether Nightmare Eclipse would continue the pattern of the past few months by dropping yet another zero-day vuln late on Patch Tuesday to maximize friction and inconvenience for Microsoft. Wonder no more, because the new entry on this growing list of headaches is ShieldBreak. Nightmare Eclipse describes ShieldBreak as a full patch bypass for RoguePlanet, a previous entry in the series which Microsoft patched as CVE-2026-50656 during July, a month after its public disclosure. Both vulnerabilities are therefore elevation-of-privilege to SYSTEM vulnerabilities in Defender.

Container isolation filesystem driver: isolation failure, tampering

CVE-2026-72971 describes a tampering vulnerability in the Windows Container Isolation FS Filter Driver (unionfs.sys), where abuse of a flaw in the vulnerable driver presumably allows an unauthorized attacker to overwrite certain files. Since this might include an action taken within a container leading to an unauthorized impact outside the container, it might be surprising that the advisory claims no scope change. Presumably Microsoft is leaning on the fact that the vulnerability is within a driver which operates entirely within a single security authority, i.e. kernel space, so there is only one impacted component and no scope change according to the CVSS v3 spec. Still, the low CVSS v3 base score of 5.5 probably isn’t telling the whole story in this case.

Vulnerabilities classed as tampering are somewhat rare in the Microsoft corpus, making up just a few dozen of the thousands of unique vulnerabilities which MSRC has ever patched or otherwise addressed. CVE-2026-72971 isn’t mentioned in the Notable CVEs section of the new slimline Security Update Guide. Should it be? Perhaps, because Microsoft is aware of public disclosure in this case, but then again the categorization as tampering means that Microsoft is not currently aware of a path to a more severe impact such as elevation of privilege or code execution. The advisory acknowledges a pair of pseudonymous reporters, who also receive credit on at least 40 other advisories over the past few months, across a wide variety of Windows components and Microsoft Office, including 11 critical vulnerabilities.

Edge: update slowdown?

Typically, Microsoft patches a fair few browser vulnerabilities between the start of each month and that month’s Patch Tuesday, but not this month. Conspicuous by its absence at the time of Patch Tuesday publication today was Microsoft Edge, which receives regular batches of patches as a downstream consumer of Google Chromium. At the moment of Patch Tuesday publication, the desktop incarnations of Edge last received security patches on July 31, 2026. Meanwhile, the Chrome Stable Channel received patches for 41 vulnerabilities on August 6, 2026. Anyone responsible for assets with Microsoft Edge installed will be relieved to know that patches for Edge eventually emerged a few hours later on Patch Tuesday itself, but five days is still a longer unpatched gap between Chrome and Edge than has been typical in the past.

Microsoft lifecycle update

August is typically a quieter month for Microsoft product lifecycle transitions, and this year continues that pattern. The next lifecycle changes with broad impact occur on October 14, 2026, when Windows 11 24H2 Home & Pro reach end of servicing, and Windows Server 2022 moves to extended support, with free critical security updates continuing, but no further feature development. At the same time, the final curtain falls for Windows Server 2012 and 2012 R2 with the expiry of the third and final year of cash-for-updates Extended Security Update (ESU) program for these aging workhorses. Office 2021 also moves beyond support, including the Long-Term Servicing Channel, with no ESU available in that case. Also in October, Exchange Server 2016 and 2019 will join the β€œno ESU” club, after two previous six-month reprieves. Presumably, Microsoft really means it this time.

Summary charts

2026-08-vuln_count_component.png
2026-08-vuln_count_impact-component-heatmap.png
2026-08-vuln_count_impact.png

Summary tables

Vulnerabilities by Product Family

Apps vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-68821

Windows Package Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.3

Azure vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-70340

Azure CycleCloud Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-65806

Azure CycleCloud Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-47299

Azure Monitor Agent Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.2

CVE-2026-65673

Microsoft Entra Connect Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-6726

MITRE: CVE-2026-6726 TPM 2.0 Improper Object Slot Reuse

Exploitation Less Likely

No

7.9

CVE-2026-6727

MITRE: CVE-2026-6727 TPM 2.0 RSA OAEP Timing Side-Channel Vulnerability

Exploitation Less Likely

No

5.9

Browser vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-70339

Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability

Exploitation Unlikely

No

5.4

CVE-2026-19137

CVE-2026-19137 Use after free in WebGL

n/a

No

CVE-2026-19138

CVE-2026-19138 Heap buffer overflow in CrashReporting

n/a

No

CVE-2026-19139

CVE-2026-19139 Race in CredentialProvider

n/a

No

CVE-2026-19140

CVE-2026-19140 Use after free in GPU

n/a

No

CVE-2026-19142

CVE-2026-19142 Use after free in Views

n/a

No

CVE-2026-19144

CVE-2026-19144 Use after free in HTML

n/a

No

CVE-2026-19145

CVE-2026-19145 Use after free in Translate

n/a

No

CVE-2026-19146

CVE-2026-19146 Uninitialized Use in GPU

n/a

No

CVE-2026-19147

CVE-2026-19147 Use after free in Aura

n/a

No

CVE-2026-19148

CVE-2026-19148 Out of bounds write in GPU

n/a

No

CVE-2026-19149

CVE-2026-19149 Use after free in Aura

n/a

No

CVE-2026-19150

CVE-2026-19150 Inappropriate implementation in V8

n/a

No

CVE-2026-19151

CVE-2026-19151 Use after free in V8

n/a

No

CVE-2026-19152

CVE-2026-19152 Inappropriate implementation in Navigation

n/a

No

CVE-2026-19153

CVE-2026-19153 Insufficient validation of untrusted input in Workers

n/a

No

CVE-2026-19155

CVE-2026-19155 Use after free in Payments

n/a

No

CVE-2026-19156

CVE-2026-19156 Heap buffer overflow in Base

n/a

No

CVE-2026-19157

CVE-2026-19157 Out of bounds write in ANGLE

n/a

No

CVE-2026-19158

CVE-2026-19158 Use after free in Views

n/a

No

CVE-2026-19159

CVE-2026-19159 Use after free in Views

n/a

No

CVE-2026-19160

CVE-2026-19160 Uninitialized Use in Skia

n/a

No

CVE-2026-19161

CVE-2026-19161 Uninitialized Use in Skia

n/a

No

CVE-2026-19162

CVE-2026-19162 Out of bounds write in V8

n/a

No

CVE-2026-19163

CVE-2026-19163 Use after free in Media

n/a

No

CVE-2026-19164

CVE-2026-19164 Insufficient validation of untrusted input in Codecs

n/a

No

CVE-2026-19165

CVE-2026-19165 Use after free in Extensions

n/a

No

CVE-2026-19166

CVE-2026-19166 Use after free in Web Authentication

n/a

No

CVE-2026-19167

CVE-2026-19167 Integer overflow in GPU

n/a

No

CVE-2026-19168

CVE-2026-19168 Inappropriate implementation in V8

n/a

No

CVE-2026-19169

CVE-2026-19169 Insufficient validation of untrusted input in Contextual Tasks

n/a

No

CVE-2026-19170

CVE-2026-19170 Use after free in WebGL

n/a

No

CVE-2026-19171

CVE-2026-19171 Use after free in Media

n/a

No

CVE-2026-19172

CVE-2026-19172 Use after free in Views

n/a

No

CVE-2026-19173

CVE-2026-19173 Out of bounds write in Skia

n/a

No

CVE-2026-19174

CVE-2026-19174 Integer overflow in V8

n/a

No

CVE-2026-19175

CVE-2026-19175 Use after free in Payments

n/a

No

CVE-2026-19176

CVE-2026-19176 Use after free in Skia

n/a

No

CVE-2026-19177

CVE-2026-19177 Insufficient validation of untrusted input in UI

n/a

No

Developer Tools vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-70354

.NET Core Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62901

.NET Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-62909

.NET Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-58641

.NET Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62871

.NET Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62886

.NET Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62872

.NET Framework Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-65810

.NET Framework Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62897

.NET Framework Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62900

.NET Information Disclosure Vulnerability

Exploitation Less Likely

No

5.9

CVE-2026-62902

.NET Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62899

.NET Security Feature Bypass Vulnerability

Exploitation Less Likely

No

5.9

CVE-2026-65675

CoPilot Chat Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-70335

GitHub Copilot and Visual Studio Code Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-70337

Microsoft PowerShell Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-70338

Microsoft PowerShell Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62898

Microsoft QUIC Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-59119

PowerShell Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-58612

PowerShell Information Disclosure Vulnerability

Exploitation Less Likely

No

7.4

CVE-2026-47285

Visual Studio Code Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-54981

Visual Studio Code Python Extension Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-59113

Visual Studio Code Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69320

Visual Studio Code Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-70336

Visual Studio Code Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-58650

Visual Studio Code Security Feature Bypass Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-69278

Visual Studio Code Security Feature Bypass Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-69306

Visual Studio Code Security Feature Bypass Vulnerability

Exploitation Less Likely

No

8.2

ESU vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-59130

AMD Zen Information Disclosure Vulnerability

Exploitation Less Likely

No

5.6

CVE-2026-59131

AMD Zen Information Disclosure Vulnerability

Exploitation Less Likely

No

5.6

CVE-2026-62892

Capability Access Management Service (camsvc) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-65786

Desktop Window Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65787

Desktop Window Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-59136

Microsoft COM for Windows Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62698

Microsoft Digest Authentication Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62912

Microsoft Exchange Server Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62910

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.2

CVE-2026-65813

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62911

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-62913

Microsoft Exchange Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62915

Microsoft Exchange Server Security Feature Bypass Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62914

Microsoft Exchange Server Spoofing Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-62784

Microsoft Local Security Authority Server (lsasrv) Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-59138

Microsoft Remote Registry Service Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-61345

Microsoft Remote Registry Service Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-66804

Microsoft Windows Cross Device Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-59135

Microsoft Windows Search Component Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-65814

Microsoft Windows Storage Port Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-6726

MITRE: CVE-2026-6726 TPM 2.0 Improper Object Slot Reuse

Exploitation Less Likely

No

7.9

CVE-2026-6727

MITRE: CVE-2026-6727 TPM 2.0 RSA OAEP Timing Side-Channel Vulnerability

Exploitation Less Likely

No

5.9

CVE-2026-65671

Remote Access API Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-42976

Remote Access Management service/API (RPC server) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-59134

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-61352

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-61363

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-62824

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-54113

Remote Procedure Call Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-62781

RPC Runtime Library Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-59125

Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability

Exploitation Less Likely

No

7.0

CVE-2026-62746

Win32k Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62743

Win32k Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62786

Win32k Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-61358

Windows Accessibility Infrastructure (ATBroker.exe) Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62818

Windows Active Directory Certificate Services (AD CS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-49179

Windows Active Directory Domain Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-61348

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-68820

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Detected

No

7.0

CVE-2026-70307

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-62908

Windows Backup Engine Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-62713

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62771

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62728

Windows Common Log File System Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-61936

Windows Defender Firewall Service Security Feature Bypass Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-62893

Windows Deployment Services TFTP Server Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-62747

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62710

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62755

Windows DHCP Client Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62812

Windows DHCP Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62761

Windows DHCP Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62776

Windows DHCP Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62803

Windows DHCP Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62807

Windows DHCP Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62718

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62715

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62716

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62742

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62745

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62720

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62714

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62814

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62823

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation More Likely

No

8.8

CVE-2026-61923

Windows Display Enhancement Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70304

Windows DNS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-70330

Windows DNS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-62769

Windows DNS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-62778

Windows DNS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-62881

Windows DNS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-62883

Windows DNS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-65795

Windows DNS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-65797

Windows DNS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-65799

Windows DNS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-65798

Windows DNS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-62787

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-62817

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62878

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-61920

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

6.6

CVE-2026-61932

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62894

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62888

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62703

Windows DWM Core Library Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-59128

Windows Encrypting File System (EFS) Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-59126

Windows Event Logging Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-59137

Windows Event Logging Service Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-61347

Windows Event Logging Service Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-65662

Windows GDI Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-61360

Windows GDI Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-62890

Windows GDI+ Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62709

Windows GDI+ Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62822

Windows GDI+ Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62702

Windows Graphics Kernel Denial of Service Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-61346

Windows Graphics Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62774

Windows Graphics Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-61928

Windows Hello Tampering Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62750

Windows HTTP Protocol Stack Tampering Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-61937

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62753

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-62735

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62739

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62741

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-61368

Windows Hyper-V Information Disclosure Vulnerability

Exploitation Less Likely

No

5.0

CVE-2026-62740

Windows Imaging Component Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-54984

Windows Imaging Component Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-59127

Windows Installer Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-61925

Windows Installer Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-70344

Windows Installer Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-70345

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70346

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70347

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62768

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65774

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65796

Windows iSCSI Target Service Denial of Service Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-65679

Windows iSCSI Target Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-65791

Windows iSCSI Target Service Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-62754

Windows Kerberos Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62773

Windows Kerberos Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62752

Windows Kerberos Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-61930

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-65773

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-66799

Windows Key Guard Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62785

Windows LDAP - Lightweight Directory Access Protocol Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-62795

Windows LDAP - Lightweight Directory Access Protocol Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-62777

Windows License Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50472

Windows LUA File Virtualization Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62738

Windows Management Instrumentation Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62719

Windows Message Queuing Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62717

Windows Message Queuing Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65790

Windows Message Queuing Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62707

Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56174

Windows Narrator Braille Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-61366

Windows Network Connection Broker Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-68819

Windows Network File System Denial of Service Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-62797

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62700

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62880

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-61350

Windows NTFS Information Disclosure Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-62796

Windows NTFS Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-65784

Windows NTFS Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-62793

Windows NTFS Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-62887

Windows NTFS Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-62696

Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62751

Windows Projected File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62690

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62816

Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62783

Windows Remote Access Connection Manager Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62758

Windows Remote Access Connection Manager Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-61924

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-61918

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-61921

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-61356

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-61367

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62692

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-61364

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-61365

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62819

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-62757

Windows Schannel Security Feature Bypass Vulnerability

Exploitation Unlikely

No

5.3

CVE-2026-62889

Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-61355

Windows Sensor Data Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62770

Windows Shell Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62782

Windows SMB Client Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-65794

Windows SMB Client Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62800

Windows SMBv3 Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-62790

Windows SMBv3 Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-59132

Windows TCP/IP Denial of Service Vulnerability

Exploitation More Likely

No

7.5

CVE-2026-62792

Windows TCP/IP Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-61353

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62723

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62724

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62748

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-62729

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-59122

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62701

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62725

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-62726

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62732

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62734

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-62699

Windows Universal Disk Format File System Driver (UDFS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-61926

Windows USB Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62832

Windows User Profile Service Elevation of Privilege Vulnerability

Exploitation More Likely

Yes

7.8

CVE-2026-62721

Windows User-Mode Power Service (UMPS) Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62712

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62876

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62877

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65678

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62711

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62733

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62885

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65775

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62730

Windows Wired AutoConfig Service Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-61349

Windows Work Folder Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-61939

Winlogon Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

Microsoft Dynamics vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-66301

Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-65815

Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-40375

Microsoft Dynamics Business Central Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

Microsoft Office vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-64906

Microsoft Access Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-64912

Microsoft Access Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-64908

Microsoft Access Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-64914

Microsoft Access Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-64920

Microsoft Access Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-64919

Microsoft Access Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-68802

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-68808

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-68813

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-70318

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-70327

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-70328

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-68797

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-68799

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-65807

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-68793

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68794

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68795

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68796

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68800

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68807

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68806

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68810

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68811

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68815

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68816

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68798

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-68801

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68803

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68804

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68805

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68812

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68814

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68817

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68792

Microsoft Office Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-63517

Microsoft Office Graphics Component Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62842

Microsoft Office Graphics Component Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-66809

Microsoft Office Graphics Component Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-63513

Microsoft Office Graphics Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-63519

Microsoft Office Graphics Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65664

Microsoft Office Graphics Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-63526

Microsoft Office Graphics Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-66807

Microsoft Office Graphics Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70315

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-70314

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-70317

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-70323

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-63524

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-63529

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-64899

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-63515

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65657

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65656

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65661

Microsoft Office Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-63532

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-63533

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-64898

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-64903

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-64904

Microsoft Office Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-64909

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-64910

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-64911

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70130

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-57105

Microsoft Office SharePoint Spoofing Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-70306

Microsoft Office SharePoint Spoofing Vulnerability

Exploitation Less Likely

No

9.3

CVE-2026-63521

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-70319

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-63528

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-63530

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-63531

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-64917

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-66806

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-66810

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-63518

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70311

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-63525

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-63527

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-64905

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-64907

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-64915

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65680

Microsoft OneDrive for MacOS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-70329

Microsoft Outlook Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-62882

Microsoft Outlook Spoofing Vulnerability

Exploitation Unlikely

No

4.3

CVE-2026-70313

Microsoft PowerPoint Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70324

Microsoft SharePoint Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-70321

Microsoft SharePoint Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62827

Microsoft SharePoint Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-70355

Microsoft SharePoint Server Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.3

CVE-2026-64921

Microsoft SharePoint Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-70326

Microsoft SharePoint Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62837

Microsoft SharePoint Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-63514

Microsoft SharePoint Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-63520

Microsoft SharePoint Server Remote Code Execution Vulnerability

Exploitation More Likely

No

8.1

CVE-2026-65658

Microsoft SharePoint Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-65663

Microsoft SharePoint Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-65665

Microsoft SharePoint Server Remote Code Execution Vulnerability

Exploitation More Likely

No

8.8

CVE-2026-64901

Microsoft SharePoint Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-66805

Microsoft SharePoint Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-66808

Microsoft SharePoint Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62829

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-63516

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-64922

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-65660

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-64897

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-64900

Microsoft SharePoint Server Spoofing Vulnerability

N/A

No

7.3

CVE-2026-64902

Microsoft SharePoint Server Spoofing Vulnerability

N/A

No

4.6

CVE-2026-64916

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Unlikely

No

4.6

CVE-2026-58639

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62839

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62917

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-63512

Microsoft SharePoint Server Tampering Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-65767

Microsoft Teams for Android and iOS Spoofing Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-65769

Microsoft Teams iOS Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-65768

Microsoft Teams Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-70310

Microsoft Word Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-58651

Microsoft Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68809

Powerpoint Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-70312

Powerpoint Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-70316

Powerpoint Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-70325

Powerpoint Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-70320

Powerpoint Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-70322

Powerpoint Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

Server Software vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-62912

Microsoft Exchange Server Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62910

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.2

CVE-2026-65813

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62911

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-62913

Microsoft Exchange Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62915

Microsoft Exchange Server Security Feature Bypass Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62914

Microsoft Exchange Server Spoofing Vulnerability

Exploitation Less Likely

No

7.3

SQL Server vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-65811

Power BI Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

System Center vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-54123

Microsoft Defender for Endpoint for Mac Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

Windows vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-65777

Active Directory Security Feature Bypass Vulnerability

Exploitation Unlikely

No

5.3

CVE-2026-59130

AMD Zen Information Disclosure Vulnerability

Exploitation Less Likely

No

5.6

CVE-2026-59131

AMD Zen Information Disclosure Vulnerability

Exploitation Less Likely

No

5.6

CVE-2026-61357

Application Information Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62892

Capability Access Management Service (camsvc) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-65786

Desktop Window Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65787

Desktop Window Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65788

Desktop Window Manager Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-59136

Microsoft COM for Windows Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62698

Microsoft Digest Authentication Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-59133

Microsoft High Performance Computing (HPC) Pack Elevation of Privilege Vulnerability

Exploitation More Likely

No

8.8

CVE-2026-59124

Microsoft High Performance Computing (HPC) Pack Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-62784

Microsoft Local Security Authority Server (lsasrv) Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-62815

Microsoft QUIC Remote Code Execution Vulnerability

N/A

No

9.8

CVE-2026-59138

Microsoft Remote Registry Service Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-61345

Microsoft Remote Registry Service Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-66804

Microsoft Windows Cross Device Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-59135

Microsoft Windows Search Component Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-65814

Microsoft Windows Storage Port Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-6726

MITRE: CVE-2026-6726 TPM 2.0 Improper Object Slot Reuse

Exploitation Less Likely

No

7.9

CVE-2026-6727

MITRE: CVE-2026-6727 TPM 2.0 RSA OAEP Timing Side-Channel Vulnerability

Exploitation Less Likely

No

5.9

CVE-2026-65671

Remote Access API Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65672

Remote Access API Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-42976

Remote Access Management service/API (RPC server) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-59134

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-61352

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-61363

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-62824

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-54113

Remote Procedure Call Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-62781

RPC Runtime Library Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-59125

Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability

Exploitation Less Likely

No

7.0

CVE-2026-62746

Win32k Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62798

Win32k Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-62743

Win32k Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62786

Win32k Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-61358

Windows Accessibility Infrastructure (ATBroker.exe) Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62818

Windows Active Directory Certificate Services (AD CS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-49179

Windows Active Directory Domain Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-61348

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-68820

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Detected

No

7.0

CVE-2026-70307

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-65783

Windows Autopilot Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-65779

Windows Autopilot Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-65780

Windows Autopilot Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-65778

Windows Autopilot Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-65782

Windows Autopilot Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-65781

Windows Autopilot Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-62908

Windows Backup Engine Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-61927

Windows Bind Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-61934

Windows Bind Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62705

Windows Bind Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62722

Windows Bind Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62713

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62771

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62728

Windows Common Log File System Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-62772

Windows Container Isolation FS Filter Driver (unionfs.sys) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62775

Windows Container Isolation FS Filter Driver (unionfs.sys) Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-72971

Windows Container Isolation FS Filter Driver (unionfs.sys) Tampering Vulnerability

Exploitation Unlikely

Yes

5.5

CVE-2026-61936

Windows Defender Firewall Service Security Feature Bypass Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-62893

Windows Deployment Services TFTP Server Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-62747

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62710

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-66802

Windows Device Health Attestation (DHA) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-71331

Windows Device Health Attestation (DHA) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-65785

Windows DHCP Client Denial of Service Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62755

Windows DHCP Client Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62736

Windows DHCP Client Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-61361

Windows DHCP Client Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-62812

Windows DHCP Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62761

Windows DHCP Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62776

Windows DHCP Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62803

Windows DHCP Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62807

Windows DHCP Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62718

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62715

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62716

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62742

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62745

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62720

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62714

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62814

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62823

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation More Likely

No

8.8

CVE-2026-61923

Windows Display Enhancement Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70304

Windows DNS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-70330

Windows DNS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-62769

Windows DNS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-62778

Windows DNS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-62881

Windows DNS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-62883

Windows DNS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-65795

Windows DNS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-65797

Windows DNS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-65799

Windows DNS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-65798

Windows DNS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-62787

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-62817

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62820

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-62878

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-65789

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-61920

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

6.6

CVE-2026-61932

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62894

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62888

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-61933

Windows DWM Core Library Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62703

Windows DWM Core Library Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-59128

Windows Encrypting File System (EFS) Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-59126

Windows Event Logging Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-59137

Windows Event Logging Service Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-61347

Windows Event Logging Service Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-65662

Windows GDI Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-61360

Windows GDI Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-62890

Windows GDI+ Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62709

Windows GDI+ Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62822

Windows GDI+ Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62702

Windows Graphics Kernel Denial of Service Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-61346

Windows Graphics Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62774

Windows Graphics Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-61928

Windows Hello Tampering Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62750

Windows HTTP Protocol Stack Tampering Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-61937

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62753

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-62735

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62739

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62741

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62811

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8


CVE-2026-61368

Windows Hyper-V Information Disclosure Vulnerability

Exploitation Less Likely

No

5.0

CVE-2026-62740

Windows Imaging Component Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-54984

Windows Imaging Component Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-59127

Windows Installer Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-61925

Windows Installer Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-70344

Windows Installer Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-70345

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70346

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70347

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-61938

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62768

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65774

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65681

Windows iSCSI Target Service Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-65796

Windows iSCSI Target Service Denial of Service Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-65679

Windows iSCSI Target Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-65791

Windows iSCSI Target Service Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-62754

Windows Kerberos Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62766

Windows Kerberos Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-62773

Windows Kerberos Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62752

Windows Kerberos Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-61930

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62737

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-61929

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-62708

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.4

CVE-2026-62749

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62780

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62788

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-65773

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-66799

Windows Key Guard Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62785

Windows LDAP - Lightweight Directory Access Protocol Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-62795

Windows LDAP - Lightweight Directory Access Protocol Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-62777

Windows License Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50472

Windows LUA File Virtualization Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62738

Windows Management Instrumentation Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-70348

Windows Management Services Denial of Service Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62719

Windows Message Queuing Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62717

Windows Message Queuing Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65790

Windows Message Queuing Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62688

Windows MIDI Service Module Elevation of Privileges Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62693

Windows MIDI Service Module Elevation of Privileges Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-62707

Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56174

Windows Narrator Braille Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56179

Windows Network Address Translation (NAT) Spoofing Vulnerability

Exploitation Less Likely

No

8.3

CVE-2026-61366

Windows Network Connection Broker Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-68819

Windows Network File System Denial of Service Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-62797

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62700

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62880

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-61350

Windows NTFS Information Disclosure Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-62796

Windows NTFS Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-65784

Windows NTFS Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-62793

Windows NTFS Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-62887

Windows NTFS Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-62696

Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62751

Windows Projected File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62690

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62816

Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62783

Windows Remote Access Connection Manager Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62758

Windows Remote Access Connection Manager Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-61924

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-61918

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-61921

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-61356

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-61367

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62692

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-61364

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-61365

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62819

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-62779

Windows Schannel Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62757

Windows Schannel Security Feature Bypass Vulnerability

Exploitation Unlikely

No

5.3

CVE-2026-62889

Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-61355

Windows Sensor Data Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62770

Windows Shell Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62799

Windows SMB Client Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62782

Windows SMB Client Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-65794

Windows SMB Client Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62800

Windows SMBv3 Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-62790

Windows SMBv3 Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62695

Windows Storage Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-61359

Windows Storage Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-59132

Windows TCP/IP Denial of Service Vulnerability

Exploitation More Likely

No

7.5

CVE-2026-62792

Windows TCP/IP Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-61353

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62723

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62724

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62748

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-62729

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-59122

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62701

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62725

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-62726

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62732

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62734

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-62699

Windows Universal Disk Format File System Driver (UDFS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-61926

Windows USB Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62832

Windows User Profile Service Elevation of Privilege Vulnerability

Exploitation More Likely

Yes

7.8

CVE-2026-62721

Windows User-Mode Power Service (UMPS) Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62712

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62876

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62877

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65678

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62711

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62733

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62885

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65775

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-65776

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62730

Windows Wired AutoConfig Service Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-61349

Windows Work Folder Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-61939

Winlogon Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

Zero-Day Vulnerabilities: Known Exploited

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-68820

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Detected

No

7.0

Zero-Day Vulnerabilities: Publicly Disclosed (No known exploitation)

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-72971

Windows Container Isolation FS Filter Driver (unionfs.sys) Tampering Vulnerability

Exploitation Unlikely

Yes

5.5

CVE-2026-62832

Windows User Profile Service Elevation of Privilege Vulnerability

Exploitation More Likely

Yes

7.8

OpenAI says Daybreak will expand to offer specialized cyber servicesΒ 

By: djohnson
10 August 2026 at 16:55

OpenAI announced MondayΒ  it was expanding access to its frontier models for defensive cybersecurity, detailing different defensive and red-teaming workflows and a new partner program with major cybersecurity product providers.

In a pair of blogs posted Monday, OpenAI said it was updating its Daybreak programΒ  – which provides unreleased frontier models to private organizations and governments for defensive cybersecurity work – and introducing a new model variant.

Daybreak Blue, powered by OpenAI’s ChatGPT-5.6-Sol, would operate with lower cybersecurity safeguards compared to other commercially available models and is described as β€œa recommended starting point for most defenders” that supports tasks like vulnerability discovery, secure code review, malware analysis, incident response and patch validation.Β 

Daybreak Red, meant for more advanced red-teaming, would provide access to a new model, dubbed GPT-5.6-Cyber, that the company said is more purpose-trained for finding vulnerabilities and testing (or exploiting) them. The model is also less likely to refuse requests around β€œdual-use cyber tasks.”

According to OpenAI, the organizations in Daybreak Red will have their use closely monitored and supervised, as GPT-5.6-Cyber is significantly more capable in carrying out malicious cyber tasks than Sol. A security evaluation the company devised tested both models on complex requests, including exploit chain development, authentication bypass, privilege escalation and other hacking tasks. Sol succeeded in 1.5% of the requests, while Cyber completed 95%.

OpenAI said it plans to publish a more detailed system card for GPT-5.6-Cyber at a later date.

β€œModels running with reduced safeguards carry risks beyond standard model usage, whether from misuse or misalignment,” the company said in a blog. β€œDespite these risks, we believe that democratizing access to frontier intelligence for defenders is crucial to accelerating and automating cyber defense.”

Additionally, OpenAI announced a partnership program with 16 major cybersecurity providers, saying organizations could access their models through their existing security services. The partners include IBM, CrowdStrike, Accenture, Ernst & Young, KPMG, Palo Alto Networks, Cisco, Cloudflare, Sophos and others.Β 

β€œThese partners bring deep security expertise and established relationships with organizations around the world,” OpenAI said in its blog. β€œBy bringing our frontier cyber models into their services, we can help more defenders find serious vulnerabilities, validate which ones matter, and fix them faster.”

Companies like OpenAI, Anthropic and others are trying to rebalance their priorities after a string of AI-agent sandbox escapes have rattled policymakers and caused some cybersecurity experts to question if AI companies are doing enough to properly isolate the models from the internet during testing. Last week, OpenAI said it was intentionally slowing down development of its newer β€œAstra” model in order to develop better guardrails to restrain its behavior.

Cybersecurity and AI experts have told CyberScoop that while AI systems have greatly improved at finding and exploiting vulnerabilities in software code, they still require substantial human guidance and supporting infrastructure to operate as intended.

Additionally, some research has shown that without such guidance, even near-frontier models can struggle to fully patch a discovered vulnerability or avoid introducing new bugs with their fixes.

The post OpenAI says Daybreak will expand to offer specialized cyber servicesΒ  appeared first on CyberScoop.

CVE-2026-18577: N-able N-central Authentication Bypass Exploited in the Wild

By: Rapid7
4 August 2026 at 07:11

Overview

On August 2, 2026, N-able published a security advisory for CVE-2026-18577, an authentication bypass vulnerability affecting N-central that was discovered being exploited in-the-wild after an incomplete fix for an earlier authentication bypass issue, CVE-2026-18556 was disclosed. CVE-2026-18577 allows a remote unauthenticated attacker to bypass authentication and obtain administrative control of vulnerable N-central servers in affected deployments.

N-able N-central is a widely deployed Remote Monitoring and Management (RMM) platform used by managed service providers (MSPs) and enterprise IT teams to centrally administer servers, workstations, network devices, and other managed assets. Because the platform operates with extensive administrative privileges across customer environments, successful compromise of an N-central server can provide attackers with an efficient path to compromise downstream managed systems.

According to N-able, exploitation of CVE-2026-18577 has been observed in the wild since August 1, 2026. Following successful exploitation, attackers leveraged the platform's Take Control functionality to remotely access managed endpoints, and deployed Cloudflare Tunnel (cloudflared) to establish persistent remote access. On August 3, 2026, CVE-2026-18577 was added to CISA’s Known Exploited Vulnerability (KEV) catalog and on August 5, 2026, CVE-2026-18556 was also added to the catalog.

On August 6, 2026, N-able released a second hotfix to further address CVE-2026-18577. This second hotfix supersedes the original hotfix published on August 2, 2026, and provides additional mitigations against the same vulnerability. Customers who have not yet applied the new 2026.3 Hotfix 2 should do so on an urgent basis.

Mitigation guidance

Organizations operating vulnerable N-central deployments should prioritize remediation on an urgent basis, outside of normal patching schedules. Hosted N-central environments are upgraded automatically by the vendor, while on-premise deployments require manual remediation.

Affected versions:

  • All versions of N-able N-central up to and including version 2026.3.1, prior to Hotfix 2.

Fixed version:

  • N-able N-central 2026.3.1 Hotfix 2 (2026.3.1.10).

The vendor also recommends:

  • Upgrading N-central agents after applying the server hotfix.

  • Reviewing systems for indicators of compromise.

  • Contacting N-able Support immediately if evidence of compromise is discovered.

  • Engaging internal incident response teams if malicious activity is identified.

For further information, see the vendor advisory.

IOCs

N-able has published several artifacts that administrators should investigate during incident response.

Endpoint Artifacts:

  • Presence of a cloudflared service.

  • A suspicious svchost.exe located within the user's Documents folder.

Network Indicators:

  • Administrators should review historical network logs for inbound or outbound communication involving the malicious IP addresses identified by the vendor:

    • 173[.]249[.]252[.]200

    • 87[.]249[.]138[.]34

    • 37[.]19[.]210[.]32

    • 37[.]153[.]90[.]88

    • 92[.]118[.]112[.]181

    • 68[.]235[.]46[.]214Β 

Organizations should also review:

  • Authentication logs

  • Administrative account creation or modification

  • Take Control session activity

  • Remote management logs

  • Windows service installation events

To assist affected organizations running N-central, the vendor has provided a detection template for CVE-2026-18577, which organizations can use to help identify potential compromise.

Rapid7 customers

Exposure Command, InsightVM, and Nexpose

Exposure Command, InsightVM, and Nexpose customers can assess exposure to CVE-2026-18577 and CVE-2026-18556 with vulnerability checks available in the August 4 content release. Note that potential check type must be enabled in the scan template before scanning.

Updates

  • August 4, 2026: Initial publication.

  • August 4, 2026: Updated Rapid7 customers section to reflect the availability of vulnerability checks.
  • August 7, 2026: Updated the Overview and Rapid7 Customers sections to indicate addition of CVE-2026-18556 to CISA KEV and availability of vulnerability checks.
  • August 14, 2026: Updated the Overview and Mitigation guidance sections to include the new vendor guidance that 2026.3 Hotfix 2 supersedes the original 2026.3 Hotfix 1.

KindaRails2Shell: CVE-2026-66066, Critical Arbitrary File Read and Possible Remote Code Execution in Ruby on Rails

30 July 2026 at 12:11

Overview

On July 29, 2026, the Ruby on Rails project published a security advisory for CVE-2026-66066, a critical vulnerability affecting Active Storage image processing when used in conjunction with the libvips image processing library. The vulnerability has a CVSSv4 score of 9.5 and is classified as Initialization of a Resource with an Insecure Default (CWE-1188). An unauthenticated attacker may be able to leverage CVE-2026-66066 and read files accessible to the Rails application process, potentially exposing secrets that could enable remote code execution (RCE) or access to connected systems.

An application is affected when it uses libvips for Active Storage image processing and accepts image uploads from untrusted users. Rails notes that generating image variants is not a separate requirement for exposure. Vips is the default Active Storage variant processor for applications configured with Rails 7.0 or later defaults. According to Ethiack, only the Vips processor is affected; applications using Magick are not affected through the reported vector.

As of July 30, 2026, Rapid7 is not aware of exploitation in the wild. Ethiack and GMO Flatt Security, who independently reported the vulnerability, have withheld proof-of-concept code and details of the full attack chain. Public code claiming to exploit CVE-2026-66066 exists, but it is unclear how closely it corresponds to the full attack chain reported privately to Rails. According to the Rails Security Announcement, additional details will be disclosed no later than August 28, 2026. Rapid7 recommends remediating affected applications on an urgent basis, outside of normal patch cycles.

Update #1: On July 31, 2026, Rails published technical details and forensic tools earlier than its planned August 28 disclosure date after several researchers reverse-engineered the attack and published proof-of-concept code.

Technical overview

libvips uses operations to load and save image formats, including operations backed by third-party libraries. Some are marked "unfuzzed" or "untrusted" because they are unsafe for untrusted content. According to Rails, Active Storage did not disable these operations before processing user-supplied files, which may allow a crafted upload to trigger an unsafe operation and disclose files readable by the application.

The attack details published by Rails describe a chain in which an attacker creates a blob through Active Storage's direct-upload endpoint with a false image content type and obtains a genuine signed variation_key from a page that renders an Active Storage representation. A crafted file identifies itself to libvips as a MATLAB level 5 file but to libmatio as a MAT 7.3 HDF5 container. HDF5's External File List then reads bytes from an attacker-selected path, which are rendered as image pixels and returned in the resulting variant. This known chain also requires the deployed libvips build to include the matload operation.

For this documented chain, the Active Storage direct-upload route must be reachable. When Active Storage routes are mounted, the direct-upload route is present by default even if the application's own interface does not use direct uploads. Rapid7 testing found that ordinary server-side attachment does not satisfy this chain because Rails re-identifies the crafted file as MATLAB data before variant processing.

The arbitrary file-read stage does not require knowledge of secret_key_base or a forged variation key. Rapid7 also verified an RCE escalation in which recovered Rails signing material is used to forge an ImageProcessing 1.x variation; this path does not require Marshal deserialization.

The Rails patch that remediates CVE-2026-66066, disables untrusted operations during Active Storage initialization. When ruby-vips is installed, patched versions prevent the application from starting if ruby-vips or libvips is too old to support that protection.

On August 3, 2026, Rapid7 Labs published a full root cause technical analysis of CVE-2026-66066, detailing the full RCE chain and accompanying metasploit module.

Mitigation guidance

Organizations running affected Ruby on Rails applications should upgrade to a fixed Active Storage release and ensure libvips is 8.13 or later. Updating Rails or Active Storage alone is not sufficient when an older libvips version is installed.

Rails has published forensic tools to assess whether an application was vulnerable and search Active Storage data for crafted files. Because scheduled cleanup of unattached blobs may remove evidence, Rapid7 recommends beginning forensic assessment promptly.

The Rails advisory identifies patched Active Storage releases 7.2.3.2, 8.0.5.1, and 8.1.3.1. The fixed Rails releases are:

Rails branch

Affected versions

Fixed version

Rails 7.x

7.0.0 through 7.2.3.1

7.2.3.2

Rails 8.0.x

8.0.0 through 8.0.5

8.0.5.1

Rails 8.1.x

8.1.0 through 8.1.3

8.1.3.1

The Rails advisory lists all Active Storage releases earlier than 7.2.3.2 as affected, which includes releases before Rails 7.0. Ethiack reports that Rails 6.0.0 through 6.1.7.10 may be affected when Active Storage is configured to use Vips, and Rapid7 has verified that the known attack works on the Rails 6.0 and 6.1 branches under that non-default configuration. Rails has not published fixed releases for branches earlier than 7.2, so affected applications on those branches should migrate to a supported fixed branch or apply the applicable workaround below.

When ruby-vips is installed, organizations should ensure it is 2.2.1 or later. Rails advises affected organizations to replace secret_key_base and other secrets accessible to the application process, including the Rails master key and the credentials it decrypts, storage service credentials, database credentials, and third-party service tokens or keys. Replacing secret_key_base expires active sessions and affects encrypted and signed cookies, signed global IDs, and Active Storage URLs.

As a temporary workaround on libvips 8.13 or later, organizations can set VIPS_BLOCK_UNTRUSTED or, with ruby-vips 2.2.1 or later, call Vips.block_untrusted(true) from an initializer. For libvips versions earlier than 8.13, Rails states that the only workaround is to remove the libvips dependency.

For the latest mitigation guidance, please refer to the Ruby on Rails security advisory.

Rapid7 customers

Exposure Command, InsightVM, and Nexpose

Exposure Command, InsightVM, and Nexpose customers can assess exposure to CVE-2026-66066 with vulnerability checks expected to be available in the July 31 content release.Β 

Updates

  • July 30, 2026: Initial publication.

  • July 31, 2026: Updated with technical details and forensic resources published by Rails, and clarified the affected version range.

  • August 3, 2026: Added a Technical analysis section for the new Rapid7 Analysis.

CVE-2026-16232: Critical Check Point SmartConsole Authentication Bypass Exploited in the Wild

By: Rapid7
23 July 2026 at 07:57

Overview

On July 22, 2026, Check Point published a security advisory for multiple vulnerabilities affecting Security Management, Multi-Domain Management, and firewall products. The most urgent of these is CVE-2026-16232, an authentication bypass in the SmartConsole login process classified as improper authentication (CWE-287). CVE-2026-16232 has been assigned a critical CVSS score of 9.1. The vulnerability allows an unauthenticated remote attacker to obtain an application login token and authenticate to the management server with full administrative privileges, enabling modification of security policies and configurations.

Check Point has confirmed that CVE-2026-16232 is being actively exploited in the wild, affecting what the vendor describes as a small number of customers. Remote exploitation requires network access to the Management Server IP address in environments that do not restrict Trusted Clients. On the same day as the advisory, CVE-2026-16232 was added to the U.S. Cybersecurity and Infrastructure Security Agency's (CISA) list of known exploited vulnerabilities (KEV), with a remediation due date of July 25, 2026, giving organizations only three days to respond.

The advisory addresses three vulnerabilities in total:

CVE

CVSS

Description

Affected Products

Exploitation Status

CVE-2026-16232

Vendor: 9.3 (Critical)
CISA: 9.1 (Critical)

Authentication bypass via SmartConsole application token

Security Management, Multi-Domain Management

Exploited in the wild

CVE-2026-62144

Vendor: 9.3 (Critical)
CISA: 9.1 (Critical)

Management authentication bypass and privilege escalation

Security Management, Multi-Domain Management

No known exploitation

CVE-2026-62145

7.5 (High)

Local privilege escalation in GaiaOS WebUI

Firewall, Multi-Domain Management, Multi-Domain Log Server

No known exploitation

Compromise of a Security Management Server is particularly consequential because it sits at the top of the trust hierarchy. An attacker with administrative access can modify security policies across managed gateways, alter administrator permissions, manipulate VPN configurations, and potentially disable or tamper with logging and monitoring. According to Check Point's advisory, the vulnerabilities were discovered during a routine internal review, with subsequent analysis revealing that CVE-2026-16232 had been exploited prior to the availability of a patch.

Check Point network security products have been targeted by multiple in-the-wild vulnerabilities over the past two years. In June 2026, CVE-2026-50751, a critical authentication bypass in Check Point Remote Access VPN, was exploited in the wild and added to the CISA KEV. In May 2024, CVE-2024-24919, a high-severity information disclosure vulnerability in Check Point Quantum Security Gateways, was also exploited in the wild. Organizations running affected Check Point management products should apply the available hotfixes on an emergency basis.

Technical analysis

On July 28, 2026, Rapid7 Labs published a full root cause technical analysis of CVE-2026-16232. Our analysis details the vulnerability and how an unauthenticated attacker can exploit the vulnerability to login to a vulnerable appliance via SmartConsole with full admin privileges.

Mitigation guidance

Check Point released Jumbo Hotfixes on July 22, 2026, to remediate CVE-2026-16232, CVE-2026-62144, and CVE-2026-62145. Organizations running affected versions of Security Management or Multi-Domain Management should install the latest Jumbo Hotfix on an emergency basis, without waiting for a regular patch cycle to occur.

The following versions are affected by CVE-2026-16232:

  • R82.10: fixed in Jumbo Hotfix Take 36 and later

  • R82: fixed in Jumbo Hotfix Take 118 and later

  • R81.20: fixed in Jumbo Hotfix Take 158 and later

  • R81.10, R81, R80.30, R80.20, R80.10, R80, and R77.30: no fix specified

CVE-2026-62144 and CVE-2026-62145 affect the same release families (R81.10, R81.20, R82, R82.10) per the vendor advisory, with older versions also impacted.

Smart-1 Cloud customers are already protected according to Check Point. For on-premises deployments where the hotfix cannot be applied immediately, Check Point recommends the following steps to reduce exposure:

  • Restrict Trusted Clients (GUI clients) to trusted IP addresses or subnets

  • Protect Management access with a firewall and restrict access to trusted IP addresses

  • Verify that implied rules for control connections are enabled

These mitigations reduce the attack surface, but they do not address the underlying vulnerability. Installing the Jumbo Hotfix remains the priority.

Rapid7 strongly recommends investigating for signs of compromise even after applying the hotfix, particularly in environments where the Management Server has been accessible from the internet. Organizations should review administrator, SmartConsole, API, and application token activity, and search logs for the published indicators of compromise listed below.

For the latest mitigation guidance, please refer to the vendor advisory.

Rapid7 customers

Exposure Command, InsightVM, and Nexpose

Exposure Command, InsightVM, and Nexpose customers can assess exposure to CVE-2026-16232, CVE-2026-62144, CVE-2026-62145 with authenticated vulnerability checks available in the 24 July content release.

Indicators of compromise

Check Point has published the following IP addresses associated with observed exploitation of CVE-2026-16232:

  • 151.241.99[.]207

  • 151.241.99[.]233

  • 158.62.198[.]182

  • 192.142.10[.]99

  • 139.28.37[.]250

  • 194.213.18[.]137

Per the vendor, the presence of these indicators should prompt investigation, but the absence of these addresses does not confirm that an environment was unaffected.

Updates

  • July 23, 2026: Initial publication.
  • July 24, 2026: Updated to reflect availability of vulnerability checks.
  • July 28, 2026: Added a Technical analysis section for the new Rapid7 Analysis.

Microsoft discloses β€˜the mother of all’ vulnerability loads, tripling June’s previous record

14 July 2026 at 16:05

Microsoft’s monthly Patch TuesdayΒ security program reached an unrivaled pinnacle this month, as the vendor addressed 622 vulnerabilities across its suite of business products and systems.Β 

β€œThe bug apocalypse has finally descended upon us,” Dustin Childs, head of threat awareness at Trend Micro’s Zero Day Initiative, wrote in a blog post Tuesday.

β€œThe mother of all releases. To call this record-breaking is an understatement,” he added. β€œThe CVE count year-to-date exceeds all other years’ totals.”

The startling increase in vulnerabilities reflects a compounding effect taking root across software as artificial intelligence plays a growing role in discovering and developing patches for defects lurking in error-riddled applications.Β 

Microsoft’s June Patch Tuesday update broke the previous all-time record with 206 vulnerabilities.

The company last week warned forewarned customers and defenders that a flood of defects would be uncovered as it applies its multi-model agentic scanning harness (MDASH) to discover and address vulnerabilities at greater speed and scale.

The monthly exponential rise in Microsoft vulnerabilities already puts the vendor on pace to break a full-year record, ending 2026 with the largest annual collection of defects, beating the previous record of 1,245 CVEs in 2020, Satnam Narang, senior staff research engineer at Tenable, said in an email.Β 

β€œIt’s probable that we will not only exceed 2,000 CVEs in a calendar year, but potentially over 3,000 CVEs this year or more,” he added.

β€œThe volume is striking, but it reflects how good these tools have become at finding bugs, not how many of those bugs actually pose a risk to organizations,” Narang said.

Microsoft disclosed two actively exploited zero-day vulnerabilities β€” CVE-2026-56155 and CVE-2026-56164, privilege escalation defects in Active Directory Federation Services and Microsoft SharePoint Server, respectively.Β 

The monthly batch of patches included 416 defects in Windows, 82 in Office and 46 in Microsoft Edge. More than 1 in 10 vulnerabilities the vendor disclosed β€” 63 total β€” were rated as critical.

β€œThe products covered this month are also astonishing,” Childs said. β€œJust about everything you’ve ever heard of is getting patched.”

The full list of vulnerabilities addressed this month is available in Microsoft’s Security Response Center.

SAP also addressed a fresh assortment of vulnerabilities Tuesday, including critical defects CVE-2026-44747 in SAP NetWeaver Application Server and CVE-2026-27690 in SAP Approuter.

The post Microsoft discloses β€˜the mother of all’ vulnerability loads, tripling June’s previous record appeared first on CyberScoop.

Patch Tuesday - July 2026

14 July 2026 at 18:00

Microsoft is publishing 622 vulnerabilities on July 2026 Patch Tuesday, including a record-breaking 416 Windows vulnerabilities. Microsoft is aware of exploitation in the wild for two of the vulnerabilities published today, both of which are listed on CISA KEV, as well as public disclosure for one other. As usual, browser vulns are not included in the Patch Tuesday count above. Rapid7 noted last month that Microsoft no longer enumerates Chromium CVEs in the Security Update Guide. However, Microsoft has now taken the pursuit of minimalism much further, since today’s Security Update Guide no longer lists out even Microsoft vulnerabilities! Instead, we now receive a summary table of vulnerability counts by product family, as well as a new slimline β€œNotable CVEs” section. All of this only serves to illustrate the recent industry-wide trend of exploding vulnerability report counts, with an associated uptick in the publication of remediations as a trailing indicator.

SharePoint: critical auth bypass by Rapid7

Today sees the publication of CVE-2026-55040, a critical authentication bypass in Microsoft SharePoint. Discovered by Rapid7 Senior Principal Security Researcher Stephen Fewer, and published today in coordination with Microsoft, this vulnerability is the first in a pair of exploits which, when chained together, can lead to unauthenticated remote code execution against a vulnerable SharePoint server. Patches are available for SharePoint Server Subscription Edition, 2019, and 2016. As the full Rapid7 blog post sets out, the second vulnerability in the full RCE chain remains embargoed for now, with Microsoft expected to publish patches for that second vulnerability as part of Patch Tuesday August 2026. Microsoft noted: β€œWe would like to thank Rapid7 for responsibly reporting this issue through coordinated vulnerability disclosure.”

SharePoint: zero-day EoP

It’s a rare Patch Tuesday which doesn’t include multiple SharePoint fixes, and today is no exception. Microsoft is aware of existing in-the-wild exploitation of CVE-2026-56164, where successful exploitation allows an attacker to elevate privileges over a network, with no existing privileges required, and low attack complexity since β€œan attacker does not require significant prior knowledge of the system, and can achieve repeatable success”. This is as good an example as any that a relatively low CVSS v3 base score (5.3) may be an imperfect signal concealing something much spicier, and Microsoft acknowledges that possibility by assigning a severity rating of Important. Microsoft certainly intended to list CVE-2026-56164 in the new Notable CVEs section of the Security Update Guide instead of erroneously listing CVE-2026-56155 twice, and it’s likely that this will be corrected shortly.

What’s the opposite of coordinated disclosure?

After years of relative stability, the Patch Tuesday process has experienced significant turbulence so far in 2026. As well as the AI-fuelled exponential growth of vulnerability reporting and discovery, Microsoft is grappling with the emergence of a series of vulnerabilities disclosed in such a way as to bring maximum discomfort for Redmond. Pseudonymous researcher Nightmare Eclipse dropped another Defender elevation of privilege vulnerability in the hours following Patch Tuesday June 2026, which Microsoft subsequently published and patched as CVE-2026-50656, along with a terse acknowledgement of the vulnerability’s celebrity nickname of RoguePlanet. Recently, Nightmare Eclipse has given conflicting estimates of what sort of surprises Microsoft can expect today, as well as claiming that the CVE-2026-50656 patches introduce a new avenue for a disk exhaustion attack. Today,Β  a new proof of concept for a further vulnerability nicknamed LegacyHive has emerged from the same source, which appears to allow a non-privileged user to mount another user’s user hive.

Microsoft BitLocker receives patches today for a publicly-known security feature bypass vulnerability. The advisory for CVE-2026-50661 explains that an unauthorized attacker with physical access to the target machine can bypass Windows BitLocker. While Microsoft doesn’t confirm either way, it’s very probable that this is a patch for the GreatXML vulnerability which Nightmare Eclipse announced the day after Patch Tuesday June 2026.

Active Directory Federation Services: zero-day EoP

Active Directory administrators should note the emergence today of CVE-2026-56155, an exploited-in-the-wild elevation of privilege vulnerability in Active Directory Federation Services which allows an authorized attacker to elevate privileges locally. Eight other vulnerabilities are also published today in Active Directory Federation Services, all ranked as Important on Microsoft’s proprietary severity ranking scale. The advisory doesn’t explicitly describe the location of the attacker, but it’s likely that an attacker would need an existing toehold on the target system to chain together with the elevation of privilege opportunity on offer here.

Age of Empires II: RCE

Historically, Patch Tuesday hasn’t seen too many security patches for video games. However, Age of Empires II: Definitive Edition is a new entrant to the Microsoft CVE roster today. Veteran AoE2 players may well be familiar with dangerous opposition early game strategies such as the Persian Town Center nuisance or the Aztec monk rush, but anyone who opens a malicious game scenario file without applying the patch for CVE-2026-50663 might suffer a serious defeat. Successful exploitation allows an attacker to place malicious files in unexpected locations, potentially enabling code execution on the target system.

Microsoft lifecycle update

As Rapid7 noted last month, there are some significant Microsoft product lifecycle changes taking place in mid-July. SQL Server 2016 moves beyond regular extended support and into the pay-to-play Extended Security Updates (ESU) phase from July 15, 2026, and its older sibling SQL Server 2014 moves into the third and final year of ESU. Also on July 14, 2026, SharePoint Server 2016 and 2019 reach extended end date, and since there’s no ESU available, the only remaining option for fully-supported self-hosted SharePoint after today is SharePoint Subscription Edition. The July 2026 lifecycle casualties continue with Project Server 2016 and 2019, Dynamics GP 2016 and 2016 R2, InfoPath 2013, and SharePoint Designer 2013, which also all reach their Extended End Dates, ending their supported lifecycles. Visual Studio 2022 Version 17.12 Long-Term Servicing Channel (LTSC) reaches its release end date on July 14, leaving either the Visual Studio 2022 current channel or an upgrade to Visual Studio 2026 as supported options.

Summary charts

2026-07-vuln_count_impact.png

2026-07-vuln_count_component.png

2026-07-vuln_count_impact-component-heatmap.png

Summary tables

Apps vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-58617

M365 Copilot for iOS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-58595

Microsoft Bing App for IOS Spoofing Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-48561

Microsoft Copilot Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.6

CVE-2026-58636

Microsoft PC Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50438

Microsoft PC Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-54124

Windows Terminal Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

Azure vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-50652

Azure Active Directory Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50653

Azure Active Directory Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-57969

Azure CycleCloud Elevation of Privilege Vulnerability

N/A

No

8.8

CVE-2026-58279

Azure CycleCloud Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-47632

Azure Monitor Agent Metrics Extension Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50338

Azure Spring Apps Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.2

Developer Tools vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-47302

.NET Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50525

.NET Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50651

.NET Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-57108

.NET Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50524

.NET Framework Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50527

.NET Framework Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50648

.NET Framework Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50650

.NET Framework Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50646

.NET Framework Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50649

.NET Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-47304

.NET Security Feature Bypass Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-50528

.NET Security Feature Bypass Vulnerability

Exploitation Less Likely

No

8.2

CVE-2026-50659

.NET Spoofing Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-50526

.NET Tampering Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-56170

ASP.NET Core Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-47300

ASP.NET Core Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-47303

ASP.NET Core Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-47282

GitHub Copilot and Visual Studio Code Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-41109

GitHub Copilot and Visual Studio Code Security Feature Bypass Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50506

OData for ASP.NET and ASP.NET Core Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-45646

OData for ASP.NET and ASP.NET Core Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50520

Visual Studio Code Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-45496

Visual Studio Code Security Feature Bypass Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-57101

Visual Studio Code Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-57102

Visual Studio Code Security Feature Bypass Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-47305

Visual Studio Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

Device vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-48581

Surface Broker SDMA Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

ESU vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-54121

Active Directory Certificate Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50682

Active Directory Denial of Service Vulnerability

Exploitation Unlikely

No

7.1

CVE-2026-50647

Active Directory Federation Server Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50684

Active Directory Federation Server Spoofing Vulnerability

N/A

No

4.8

CVE-2026-56155

Active Directory Federation Services Elevation of Privilege Vulnerability

Exploitation Detected

No

7.8

CVE-2026-50491

Code Integrity DLL (ci.dll) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50381

Composite Image File System driver (cimfs.sys) Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-50427

Content Delivery Manager Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50692

Desktop Window Manager Elevation of Privilege Vulnerability

N/A

No

8.8

CVE-2026-48564

DHCP Server Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50370

DHCP Server Service Remote Code Execution Vulnerability

Exploitation More Likely

No

8.8

CVE-2026-56159

DHCP Server Service Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-50296

DirectX Graphics Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50375

DirectX Graphics Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

6.3

CVE-2026-50493

DirectX Graphics Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56643

DirectX Graphics Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56644

DirectX Graphics Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-58629

DirectX Graphics Kernel Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-50382

DirectX Graphics Kernel Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-49174

DNS Client Tampering Vulnerability

Exploitation Unlikely

No

6.1

CVE-2026-50495

DNS Client Tampering Vulnerability

Exploitation Less Likely

No

6.1

CVE-2026-49787

HTTP.sys Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-49788

HTTP/2 Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50696

Internet Key Exchange (IKE) Protocol Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-50329

Microsoft DWM Core Library Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-58541

Microsoft DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55006

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55009

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-55005

Microsoft Exchange Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-55008

Microsoft Exchange Server Spoofing Vulnerability

Exploitation More Likely

No

9.6

CVE-2026-50343

Microsoft Install Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-54992

Microsoft Message Queuing Queue Manager Remote Code Execution Vulnerability

Exploitation More Likely

No

8.4

CVE-2026-50439

Microsoft Message Queuing Queue Manager Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-42900

Microsoft Windows App Store Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-49784

Microsoft Windows App Store Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50356

Microsoft Windows App Store Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-49165

Microsoft Windows App Store Information Disclosure Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-54993

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-58610

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50655

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-56189

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-57090

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-57094

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-57087

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-57092

Microsoft Windows VMSwitch Elevation of Privilege Vulnerability

Exploitation Less Likely

No

9.9

CVE-2026-50359

Microsoft XML Core Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-57097

Microsoft XML Security Feature Bypass Vulnerability

Exploitation Less Likely

No

6.4

CVE-2026-50346

Netlogon RPC Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50402

NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-54989

Quality Windows Audio/Video Experience (QWAVE) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50365

Remote Access Management service/API (RPC server) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-50474

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-58594

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-56190

Remote Desktop Protocol Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-49783

Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-42990

SQL Server ODBC driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-49168

Storage Spaces Direct Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-49180

Universal Plug and Play (upnp.dll) Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-50455

Universal Plug and Play (upnp.dll) Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-58601

Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability

Exploitation Less Likely

No

7.8

CVE-2026-49805

Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-50297

Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-50325

Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-50489

Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

8.8

CVE-2026-57095

Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.2

CVE-2026-56184

Win32k Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5


CVE-2026-50432

Window Virtual Filtering Platform (VFP) Denial of Service Vulnerability

Exploitation Less Likely

No

5.3

CVE-2026-54119

Windows Active Directory Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-57976

Windows Active Directory Domain Services Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-50366

Windows Active Directory Domain Services Denial of Service Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-49164

Windows Active Directory Domain Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-49178

Windows Active Directory Domain Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-54983

Windows Active Directory Federation Services Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-50695

Windows Active Directory Federation Services Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-50304

Windows Active Directory Federation Services Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-50368

Windows Active Directory Federation Services Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-50324

Windows Active Directory Federation Services Denial of Service Vulnerability

Exploitation Less Likely

No

5.9

CVE-2026-50355

Windows Active Directory Federation Services Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50411

Windows Active Directory Federation Services Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50312

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

4.7

CVE-2026-50462

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-57093

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-34346

Windows Ancillary Function Driver for WinSock Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-50400

Windows App Package Installer Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50331

Windows Application Model Core API Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-49803

Windows AppX Deployment Extensions Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50351

Windows Audio Compression Manager (ACM) Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-34328

Windows Audio Service Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50406

Windows Backup Engine Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50364

Windows Backup Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-50661

Windows BitLocker Security Feature Bypass Vulnerability

Exploitation Less Likely

Yes

6.1

CVE-2026-42975

Windows Bluetooth Port Driver Remote Code Execution

Exploitation Less Likely

No

8.0

CVE-2026-58538

Windows Bluetooth Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-58638

Windows Boot Loader Security Feature Bypass Vulnerability

Exploitation More Likely

No

6.0

CVE-2026-58637

Windows Client-Side Caching Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-50384

Windows Clip Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-49183

Windows Clipboard Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50689

Windows Clipboard Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50374

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.3

CVE-2026-58536

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-58613

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50401

Windows Cloud Files Mini Filter Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-50697

Windows Common Log File System Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50667

Windows Common Log File System Driver Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-50421

Windows Connected User Experiences and Telemetry Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50352

Windows Cryptographic Services Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50302

Windows Cryptographic Services Security Feature Bypass Vulnerability

Exploitation Unlikely

No

4.2

CVE-2026-50347

Windows Data.dll Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-49181

Windows DHCP Client Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50683

Windows DHCP Client Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-54128

Windows DHCP Client Remote Code Execution Vulnerability

Exploitation More Likely

No

8.4

CVE-2026-58627

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-50518

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-50685

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-49807

Windows DirectX Information Disclosure Vulnerability

Exploitation Less Likely

No

6.2

CVE-2026-49175

Windows DNS Client Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50426

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

6.8

CVE-2026-50300

Windows DWM Core Library Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-50437

Windows DWM Core Library Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-34348

Windows Event Logging Service Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-50502

Windows Event Logging Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-33842

Windows File Explorer Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-40422

Windows File Explorer Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-41087

Windows File Explorer Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50473

Windows File Explorer Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50442

Windows File Explorer Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50389

Windows File Explorer Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50456

Windows File Explorer Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-57084

Windows File Explorer Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-57091

Windows File History Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-50405

Windows Filtering Platform Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-49172

Windows FTP Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-50387

Windows GDI Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-54122

Windows GDI+ Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-49796

Windows GDI+ Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50380

Windows GDI+ Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.6


CVE-2026-58609

Windows Graphics Component Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50391

Windows Group Policy Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50310

Windows Human Interface Device Information Disclosure Vulnerability

Exploitation Less Likely

No

4.7

CVE-2026-50485

Windows Hyper-V Denial of Service Vulnerability

Exploitation Less Likely

No

4.5

CVE-2026-54129

Windows Hyper-V Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50680

Windows Hyper-V Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.2

CVE-2026-58534

Windows Input Method Editor (IME) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50490

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-58540

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50425

Windows Internal System User Profile Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50293

Windows Internal Task Bar Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-49167

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

4.7

CVE-2026-54132

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-49795

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

8.8

CVE-2026-49798

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

9.3

CVE-2026-50354

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-50332

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-50377

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-50390

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-50423

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-50397

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50399

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50459

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50477

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50478

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50484

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50673

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-58532

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50294

Windows Kernel Information Disclosure Vulnerability

Exploitation Less Likely

No

6.2

CVE-2026-50316

Windows Kernel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-50419

Windows Kernel Information Disclosure Vulnerability

Exploitation Unlikely

No

3.3

CVE-2026-50463

Windows Kernel Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50475

Windows Kernel Information Disclosure Vulnerability

Exploitation More Likely

No

5.5

CVE-2026-50429

Windows Kernel Information Disclosure Vulnerability

Exploitation Less Likely

No

8.2

CVE-2026-58614

Windows Kernel Security Feature Bypass Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-58545

Windows Kernel Security Feature Bypass Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50378

Windows Key Guard Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50303

Windows Key Guard Security Feature Bypass Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-40378

Windows Local Security Authority Subsystem Service (LSASS) Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-49799

Windows Local Security Authority Subsystem Service (LSASS) Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-50371

Windows LUA File Virtualization Filter Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-50358

Windows Media Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50433

Windows Media Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-34349

Windows Media Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50394

Windows Media Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50415

Windows Media Information Disclosure Vulnerability

Exploitation Less Likely

No

5.3

CVE-2026-57083

Windows Media Photo Codec Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-54115

Windows Message Queuing (MSMQ) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50447

Windows Message Queuing Service (MSMQ) Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-50505

Windows Message Queuing Service (MSMQ) Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-58635

Windows Narrator Braille Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50500

Windows Netlogon Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-50476

Windows Network Connections Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-50450

Windows Network Connections Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56650

Windows Network File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56649

Windows Network File System Remote Code Execution Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-50470

Windows Network Policy Server SNMP Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50496

Windows Network Policy Server SNMP Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-56194

Windows NFS Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-56648

Windows NFS Server Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-50337

Windows Notification Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-49789

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-50412

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50422

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50672

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-56175

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56182

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50341

Windows NTFS Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-58640

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-49184

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-49797

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50308

Windows NTFS Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50386

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50309

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50313

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50388

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50448

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50471

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50461

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50417

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50482

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-50494

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50344

Windows OLE Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50686

Windows OLE Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-50335

Windows Operating Systems Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-54987

Windows Overlay Filter Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50435

Windows Overlay Filter Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50409

Windows Overlay Filter Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-40400

Windows PowerShell Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-55004

Windows Print Configuration Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50499

Windows Print Spooler Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50383

Windows Print Spooler Information Disclosure Vulnerability

Exploitation Less Likely

No

6.1

CVE-2026-57085

Windows Print Spooler Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-58608

Windows Print Spooler Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50469

Windows Projected File System Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50434

Windows Push Notification Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50339

Windows Push Notification Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50430

Windows Push Notification Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50334

Windows Push Notification Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50363

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50431

Windows Quality of Service (QoS) Packet Scheduler Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50372

Windows Redirected Drive Buffering System Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-54982

Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-54995

Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-50666

Windows Remote Access Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-56647

Windows Remote Access Service Infrastructure Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50330

Windows Remote Desktop Client Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-50376

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-50504

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-58533

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-58535

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-58546

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-58539

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-55003

Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-57979

Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-50445

Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-50497

Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-54126

Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-57982

Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-50369

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-58626

Windows Remote Desktop Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-50318

Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50407

Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50357

Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50441

Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50668

Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.8

CVE-2026-54109

Windows Resilient File System (ReFS) Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-49792

Windows Resilient File System (ReFS) Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-49793

Windows Resilient File System (ReFS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50362

Windows Resilient File System (ReFS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50492

Windows Resilient File System (ReFS) Remote Code Execution Vulnerability

Exploitation Unlikely

No

6.8

CVE-2026-58530

Windows Resilient File System (ReFS) Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-49791

Windows Routing and Remote Access Service (RRAS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-50451

Windows Routing and Remote Access Service (RRAS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-57096

Windows Routing and Remote Access Service (RRAS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50452

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-50348

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-50410

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50449

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50460

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-50457

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50486

Windows Runtime Elevation of Privilege Vulnerability

N/A

No

7.8

CVE-2026-54125

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50373

Windows Search Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-44806

Windows Secure Channel Denial of Service Vulnerability

Exploitation Less Likely

No

5.3

CVE-2026-50681

Windows Secure Channel Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-56186

Windows Secure Channel Information Disclosure Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-42982

Windows Secure Kernel Mode Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50694

Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-50367

Windows Sensor Data Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-58619

Windows Sensor Data Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50311

Windows Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56188

Windows Server Network driver Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8


CVE-2026-50444

Windows Server Update Service (WSUS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50328

Windows Server Update Service (WSUS) Tampering Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-58531

Windows SMB Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.5

CVE-2026-54997

Windows SMB Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-49801

Windows SMB Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-50690

Windows SMB Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-56168

Windows SMB Server Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-50360

Windows SMB Server Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-57089

Windows SMB Server Network Transport Driver (srvnet.sys) Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-50333

Windows Spaceport.sys Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50298

Windows Spaceport.sys Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.8

CVE-2026-49171

Windows Speech Runtime Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-49170

Windows StateRepository API Server file Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-58526

Windows Storage Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50299

Windows Storage Spaces Direct Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-50306

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50307

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-49177

Windows TCP/IP Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-54999

Windows TCP/IP Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50669

Windows Telephony Server Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-54124

Windows Terminal Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50350

Windows Trusted Runtime Interface Driver Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50326

Windows Unified Consent System Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-49790

Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-50498

Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-58547

Windows Universal Plug and Play (UPnP) Device Host Elevation of Privilege Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-49794

Windows USB Audio Class Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-50453

Windows USB Audio Class Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

6.1

CVE-2026-58528

Windows USB Audio Class Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-50321

Windows USB Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50479

Windows USB Hub Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-49804

Windows USB Video Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.6

CVE-2026-49176

Windows WalletService Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-49800

Windows Web Proxy Auto-Discovery Protocol (WPAD) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50480

Windows Web Proxy Auto-Discovery Protocol (WPAD) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56173

Windows WebView Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-58632

Windows Win32 Kernel Subsystem Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-54107

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-54986

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-54112

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-54114

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-50670

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50688

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-56176

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-58628

Windows Wireless Network Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50509

Wireless Wide Area Network Service (WwanSvc) Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

Microsoft Dynamics vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-55944

Microsoft Dynamics NAV and Microsoft Dynamics 365 Business Central (On Premises) Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

Microsoft Office vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-50678

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

6.6

CVE-2026-54988

Microsoft Excel Information Disclosure Vulnerability

Exploitation Unlikely

No

6.1

CVE-2026-48580

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-50408

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-55046

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-55138

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-55054

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-55122

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-55898

Microsoft Excel Information Disclosure Vulnerability

Exploitation Unlikely

No

6.1

CVE-2026-50675

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55899

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55948

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-58618

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-47642

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55024

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55025

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-55031

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55048

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55029

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55039

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55041

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55136

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-55141

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55036

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55044

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55037

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55058

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55137

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55053

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55131

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-54131

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55947

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55949

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56156

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56193

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-55023

Microsoft Office Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-55026

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

6.2

CVE-2026-55027

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-55028

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-55047

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-55035

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-55057

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-55042

Microsoft Office Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-55139

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-50665

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56192

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-56195

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-55121

Microsoft Office Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-47290

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50301

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50314

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50467

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55017

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55018

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55022

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55125

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55045

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-55049

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55129

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55056

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55140

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55133

Microsoft OneNote Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55043

Microsoft PowerPoint Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55123

Microsoft PowerPoint Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55120

Microsoft PowerPoint Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55052

Microsoft SharePoint Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-58277

Microsoft SharePoint Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50522

Microsoft SharePoint Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-58644

Microsoft SharePoint Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-56164

Microsoft SharePoint Server Elevation of Privilege Vulnerability

Exploitation Detected

No

5.3

CVE-2026-55051

Microsoft SharePoint Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-55040

Microsoft SharePoint Server Security Feature Bypass Vulnerability

Exploitation More Likely

No

9.1

CVE-2026-54108

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-55016

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-55019

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Unlikely

No

4.6

CVE-2026-55020

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Unlikely

No

4.6

CVE-2026-55021

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Unlikely

No

7.3

CVE-2026-55030

Microsoft SharePoint Server Spoofing Vulnerability

N/A

No

4.6

CVE-2026-55034

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-55126

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-55135

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-56157

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

5.4

CVE-2026-55050

Microsoft Word Information Disclosure Vulnerability

N/A

No

5.5

CVE-2026-55124

Microsoft Word Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-55142

Microsoft Word Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-55032

Microsoft Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55033

Microsoft Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55127

Microsoft Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55055

Microsoft Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55038

Microsoft Word Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-55132

Microsoft Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55134

Microsoft Word Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-55128

Microsoft Word Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-55130

Microsoft Word Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50387

Windows GDI Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

Open Source Software vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-40553

Stack-based buffer overflow in gawk

n/a

No

CVE-2026-40469

Heap buffer overflow in gawk

n/a

No

CVE-2026-40468

Heap buffer overflow in gawk

n/a

No

CVE-2026-40467

Use after free in gawk

n/a

No

CVE-2026-57968

Windows Subsystem for Linux (WSL2) Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-57973

Windows Subsystem for Linux (WSL2) Kernel Tampering Vulnerability

Exploitation Less Likely

No

6.3

Other vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-50663

Game: Age of Empires II: Definitive Edition Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50510

GitHub Copilot Remote Code Execution Vulnerability

N/A

No

7.8

CVE-2026-55010

Minecraft Bedrock Dedicated Server Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-55145

Outlook Copilot Tampering Vulnerability

N/A

No

6.3

Server Software vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-55006

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55009

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-55005

Microsoft Exchange Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-55008

Microsoft Exchange Server Spoofing Vulnerability

Exploitation More Likely

No

9.6

SQL Server vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-56642

Microsoft Fabric Data Warehouse Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-58647

Microsoft PowerBI Report Server Spoofing Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-47296

Microsoft SQL Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55002

Microsoft SQL Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-47295

Microsoft SQL Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50468

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-54116

Microsoft SQL Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-54117

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-54118

Microsoft SQL Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

System Center vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-50658

Microsoft Defender for Endpoint for Mac Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-56178

Microsoft Defender for Endpoint for Mac Elevation of Privilege Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-50657

Microsoft Defender for Endpoint for Mac Information Disclosure Vulnerability

Exploitation Less Likely

No

4.7

CVE-2026-55011

Microsoft Defender Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55012

Microsoft Defender Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

Windows vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-54121

Active Directory Certificate Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50682

Active Directory Denial of Service Vulnerability

Exploitation Unlikely

No

7.1

CVE-2026-55001

Active Directory Domain Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50647

Active Directory Federation Server Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50684

Active Directory Federation Server Spoofing Vulnerability

N/A

No

4.8

CVE-2026-56155

Active Directory Federation Services Elevation of Privilege Vulnerability

Exploitation Detected

No

7.8

CVE-2026-50488

Clipboard User Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50491

Code Integrity DLL (ci.dll) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50381

Composite Image File System driver (cimfs.sys) Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-50427

Content Delivery Manager Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50692

Desktop Window Manager Elevation of Privilege Vulnerability

N/A

No

8.8

CVE-2026-58633

Desktop Window Manager Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-58634

Desktop Window Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-48564

DHCP Server Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50370

DHCP Server Service Remote Code Execution Vulnerability

Exploitation More Likely

No

8.8

CVE-2026-56159

DHCP Server Service Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-50296

DirectX Graphics Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50375

DirectX Graphics Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

6.3

CVE-2026-50353

DirectX Graphics Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50493

DirectX Graphics Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56643

DirectX Graphics Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56644

DirectX Graphics Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-58629

DirectX Graphics Kernel Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-50382

DirectX Graphics Kernel Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-49174

DNS Client Tampering Vulnerability

Exploitation Unlikely

No

6.1

CVE-2026-50495

DNS Client Tampering Vulnerability

Exploitation Less Likely

No

6.1

CVE-2026-57088

Extensible Storage Engine (ESENT) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-49787

HTTP.sys Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50420

HTTP.sys Information Disclosure Vulnerability

Exploitation Less Likely

No

6.2

CVE-2026-49788

HTTP/2 Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50696

Internet Key Exchange (IKE) Protocol Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-49162

Microsoft Brokering File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50305

Microsoft Brokering File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50361

Microsoft Brokering File System Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50466

Microsoft Brokering File System Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50458

Microsoft Brokering File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50329

Microsoft DWM Core Library Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-58541

Microsoft DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50343

Microsoft Install Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-54992

Microsoft Message Queuing Queue Manager Remote Code Execution Vulnerability

Exploitation More Likely

No

8.4

CVE-2026-50439

Microsoft Message Queuing Queue Manager Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-58537

Microsoft NAT Helper Components (ipnathlp.dll) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-42900

Microsoft Windows App Store Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-49784

Microsoft Windows App Store Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50356

Microsoft Windows App Store Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-49165

Microsoft Windows App Store Information Disclosure Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-54993

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-58610

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50655

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-56189

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-57090

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-57094

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-57087

Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-57092

Microsoft Windows VMSwitch Elevation of Privilege Vulnerability

Exploitation Less Likely

No

9.9

CVE-2026-50359

Microsoft XML Core Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-57097

Microsoft XML Security Feature Bypass Vulnerability

Exploitation Less Likely

No

6.4

CVE-2026-50346

Netlogon RPC Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50402

NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-54989

Quality Windows Audio/Video Experience (QWAVE) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50365

Remote Access Management service/API (RPC server) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-54990

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-50474

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-58594

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-56190

Remote Desktop Protocol Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-49783

Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-42990

SQL Server ODBC driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-49168

Storage Spaces Direct Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-49180

Universal Plug and Play (upnp.dll) Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-50455

Universal Plug and Play (upnp.dll) Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-54111

Universal Print Management Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-58543

Universal Print Management Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.3

CVE-2026-58601

Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability

Exploitation Less Likely

No

7.8

CVE-2026-49805

Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-50297

Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-50325

Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-50489

Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

8.8

CVE-2026-57095

Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.2

CVE-2026-50416

Win32k Information Disclosure Vulnerability

Exploitation Less Likely

No

3.3

CVE-2026-56184

Win32k Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5


CVE-2026-50432

Window Virtual Filtering Platform (VFP) Denial of Service Vulnerability

Exploitation Less Likely

No

5.3

CVE-2026-54119

Windows Active Directory Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-57976

Windows Active Directory Domain Services Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-50366

Windows Active Directory Domain Services Denial of Service Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-49164

Windows Active Directory Domain Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-49178

Windows Active Directory Domain Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-58529

Windows Active Directory Federation Services (ADFS) Information Disclosure Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-54983

Windows Active Directory Federation Services Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-50695

Windows Active Directory Federation Services Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-50304

Windows Active Directory Federation Services Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-50368

Windows Active Directory Federation Services Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-50324

Windows Active Directory Federation Services Denial of Service Vulnerability

Exploitation Less Likely

No

5.9

CVE-2026-50355

Windows Active Directory Federation Services Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50411

Windows Active Directory Federation Services Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-58631

Windows Admin Center (WAC) Remote Code Execution Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-56196

Windows Admin Center (WAC) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-56197

Windows Admin Center (WAC) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-56169

Windows Admin Center Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-57107

Windows Admin Center Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56185

Windows Admin Center Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-50312

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

4.7

CVE-2026-50462

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-57093

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-34346

Windows Ancillary Function Driver for WinSock Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-48572

Windows App Package Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-48571

Windows App Package Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50400

Windows App Package Installer Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50331

Windows Application Model Core API Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-49803

Windows AppX Deployment Extensions Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50351

Windows Audio Compression Manager (ACM) Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-50440

Windows Audio Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-34328

Windows Audio Service Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50406

Windows Backup Engine Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50364

Windows Backup Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-50661

Windows BitLocker Security Feature Bypass Vulnerability

Exploitation Less Likely

Yes

6.1

CVE-2026-42975

Windows Bluetooth Port Driver Remote Code Execution

Exploitation Less Likely

No

8.0

CVE-2026-58538

Windows Bluetooth Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-58638

Windows Boot Loader Security Feature Bypass Vulnerability

Exploitation More Likely

No

6.0

CVE-2026-58637

Windows Client-Side Caching Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-50384

Windows Clip Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-49183

Windows Clipboard Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50689

Windows Clipboard Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50374

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.3

CVE-2026-58536

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-58613

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50401

Windows Cloud Files Mini Filter Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-50697

Windows Common Log File System Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50667

Windows Common Log File System Driver Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-50421

Windows Connected User Experiences and Telemetry Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50428

Windows Container Isolation FS Filter Driver (unionfs.sys) Information Disclosure Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-50352

Windows Cryptographic Services Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50302

Windows Cryptographic Services Security Feature Bypass Vulnerability

Exploitation Unlikely

No

4.2

CVE-2026-55144

Windows Cryptography API: Next Generation (CNG) Tampering Vulnerability

Exploitation Unlikely

No

7.1

CVE-2026-50347

Windows Data.dll Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-49181

Windows DHCP Client Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50683

Windows DHCP Client Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-54128

Windows DHCP Client Remote Code Execution Vulnerability

Exploitation More Likely

No

8.4

CVE-2026-58627

Windows DHCP Server Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-50518

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-50685

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-49807

Windows DirectX Information Disclosure Vulnerability

Exploitation Less Likely

No

6.2

CVE-2026-49175

Windows DNS Client Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50487

Windows DNS Client Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-50465

Windows DNS Client Tampering Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-49169

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-50426

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

6.8

CVE-2026-50424

Windows Domain Controller Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50300

Windows DWM Core Library Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-50437

Windows DWM Core Library Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-34348

Windows Event Logging Service Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-50502

Windows Event Logging Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-33842

Windows File Explorer Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-40422

Windows File Explorer Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-41087

Windows File Explorer Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50473

Windows File Explorer Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50442

Windows File Explorer Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50389

Windows File Explorer Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50456

Windows File Explorer Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-57084

Windows File Explorer Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-57091

Windows File History Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-50405

Windows Filtering Platform Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-49172

Windows FTP Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-50387

Windows GDI Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-54122

Windows GDI+ Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-49796

Windows GDI+ Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50380

Windows GDI+ Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.6

CVE-2026-50483

Windows Graphics Component Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-58609

Windows Graphics Component Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50391

Windows Group Policy Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50310

Windows Human Interface Device Information Disclosure Vulnerability

Exploitation Less Likely

No

4.7

CVE-2026-50485

Windows Hyper-V Denial of Service Vulnerability

Exploitation Less Likely

No

4.5

CVE-2026-54129

Windows Hyper-V Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-54127

Windows Hyper-V Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.4

CVE-2026-50680

Windows Hyper-V Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.2

CVE-2026-50315

Windows Image Acquisition Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-58534

Windows Input Method Editor (IME) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50490

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-58540

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50425

Windows Internal System User Profile Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50293

Windows Internal Task Bar Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-49167

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

4.7

CVE-2026-49173

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-54132

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-49795

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

8.8

CVE-2026-49798

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

9.3

CVE-2026-49808

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50354

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-50332

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-50377

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-50390

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-50423

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-50397

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50436

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-50399

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50459

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50477

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50478

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50484

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50673

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-58532

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50294

Windows Kernel Information Disclosure Vulnerability

Exploitation Less Likely

No

6.2


CVE-2026-50316

Windows Kernel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-50419

Windows Kernel Information Disclosure Vulnerability

Exploitation Unlikely

No

3.3

CVE-2026-50463

Windows Kernel Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50475

Windows Kernel Information Disclosure Vulnerability

Exploitation More Likely

No

5.5

CVE-2026-50429

Windows Kernel Information Disclosure Vulnerability

Exploitation Less Likely

No

8.2

CVE-2026-58614

Windows Kernel Security Feature Bypass Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-58545

Windows Kernel Security Feature Bypass Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-58602

Windows Kernel-Mode Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50393

Windows Kernel-Mode Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-50396

Windows Kernel-Mode Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-50378

Windows Key Guard Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50303

Windows Key Guard Security Feature Bypass Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-40378

Windows Local Security Authority Subsystem Service (LSASS) Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-49799

Windows Local Security Authority Subsystem Service (LSASS) Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-50371

Windows LUA File Virtualization Filter Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-58544

Windows Management Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50404

Windows Media Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-50358

Windows Media Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50336

Windows Media Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50398

Windows Media Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-50414

Windows Media Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-50379

Windows Media Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-50433

Windows Media Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-50676

Windows Media Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50677

Windows Media Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-34349

Windows Media Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50394

Windows Media Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50415

Windows Media Information Disclosure Vulnerability

Exploitation Less Likely

No

5.3

CVE-2026-57083

Windows Media Photo Codec Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50327

Windows Media Remote Code Execution Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-58542

Windows Media Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-54115

Windows Message Queuing (MSMQ) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50447

Windows Message Queuing Service (MSMQ) Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-50505

Windows Message Queuing Service (MSMQ) Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50342

Windows MIDI Service Module Elevation of Privileges Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-56183

Windows MIDI Service Module Elevation of Privileges Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-56187

Windows MIDI Service Module Elevation of Privileges Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-58635

Windows Narrator Braille Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50500

Windows Netlogon Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-56181

Windows Network Address Translation (NAT) Spoofing Vulnerability

Exploitation Less Likely

No

8.3

CVE-2026-50476

Windows Network Connections Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-50450

Windows Network Connections Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56650

Windows Network File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56649

Windows Network File System Remote Code Execution Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-50470

Windows Network Policy Server SNMP Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-50496

Windows Network Policy Server SNMP Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-56194

Windows NFS Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-56648

Windows NFS Server Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-50337

Windows Notification Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-49789

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-50412

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50422

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50672

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-56175

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56182

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50341

Windows NTFS Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-58640

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-49184

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-49797

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50308

Windows NTFS Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50386

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50309

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50313

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50388

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50448

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50471

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50461

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50417

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50482

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-50494

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50344

Windows OLE Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50686

Windows OLE Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-50335

Windows Operating Systems Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50317

Windows Operating Systems Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-54987

Windows Overlay Filter Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50435

Windows Overlay Filter Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50409

Windows Overlay Filter Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-40400

Windows PowerShell Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-49166

Windows Print Configuration Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55004

Windows Print Configuration Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50499

Windows Print Spooler Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50383

Windows Print Spooler Information Disclosure Vulnerability

Exploitation Less Likely

No

6.1

CVE-2026-57085

Windows Print Spooler Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-58608

Windows Print Spooler Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50469

Windows Projected File System Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50434

Windows Push Notification Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50339

Windows Push Notification Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50430

Windows Push Notification Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50334

Windows Push Notification Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-44800

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50363

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50431

Windows Quality of Service (QoS) Packet Scheduler Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50372

Windows Redirected Drive Buffering System Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-54982

Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-54995

Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-50666

Windows Remote Access Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-56647

Windows Remote Access Service Infrastructure Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50330

Windows Remote Desktop Client Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-50376

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-50504

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-58533

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-58535

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-58546

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-58539

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-55003

Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-57979

Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-50445

Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-50497

Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-54126

Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-57982

Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-50369

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-58626

Windows Remote Desktop Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-55014

Windows Remote Help Defense Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50318

Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50407

Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50357

Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50441

Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50668

Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.8

CVE-2026-54109

Windows Resilient File System (ReFS) Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-49792

Windows Resilient File System (ReFS) Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-49793

Windows Resilient File System (ReFS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50362

Windows Resilient File System (ReFS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50492

Windows Resilient File System (ReFS) Remote Code Execution Vulnerability

Exploitation Unlikely

No

6.8

CVE-2026-50501

Windows Resilient File System (ReFS) Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-58530

Windows Resilient File System (ReFS) Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-49791

Windows Routing and Remote Access Service (RRAS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-50451

Windows Routing and Remote Access Service (RRAS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-57096

Windows Routing and Remote Access Service (RRAS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50323

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-50452

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-50348

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-50345

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-50322

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-50340

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.5

CVE-2026-50410

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50449

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50460

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-50403

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-50385

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-50413

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50457

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50486

Windows Runtime Elevation of Privilege Vulnerability

N/A

No

7.8

CVE-2026-50503

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-54125

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-58527

Windows Runtime Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50373

Windows Search Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50679

Windows Search Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-44806

Windows Secure Channel Denial of Service Vulnerability

Exploitation Less Likely

No

5.3

CVE-2026-50681

Windows Secure Channel Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-56186

Windows Secure Channel Information Disclosure Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-42982

Windows Secure Kernel Mode Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50392

Windows Secure Kernel Mode Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50694

Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-50367

Windows Sensor Data Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-58619

Windows Sensor Data Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50311

Windows Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56188

Windows Server Network driver Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-50444

Windows Server Update Service (WSUS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50328

Windows Server Update Service (WSUS) Tampering Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-58531

Windows SMB Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.5

CVE-2026-54997

Windows SMB Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-49801

Windows SMB Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5


CVE-2026-50690

Windows SMB Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-56168

Windows SMB Server Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-50360

Windows SMB Server Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-57089

Windows SMB Server Network Transport Driver (srvnet.sys) Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-50333

Windows Spaceport.sys Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50298

Windows Spaceport.sys Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.8

CVE-2026-49171

Windows Speech Runtime Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-49170

Windows StateRepository API Server file Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-58526

Windows Storage Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50299

Windows Storage Spaces Direct Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-50418

Windows System Secure Feature Bypass Vulnerability

Exploitation Unlikely

No

5.1

CVE-2026-50306

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50307

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-49177

Windows TCP/IP Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-54999

Windows TCP/IP Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50669

Windows Telephony Server Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-54124

Windows Terminal Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50350

Windows Trusted Runtime Interface Driver Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-50326

Windows Unified Consent System Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-49790

Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-50498

Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-58547

Windows Universal Plug and Play (UPnP) Device Host Elevation of Privilege Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-49794

Windows USB Audio Class Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-50453

Windows USB Audio Class Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

6.1

CVE-2026-58528

Windows USB Audio Class Driver Information Disclosure Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-50321

Windows USB Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-50479

Windows USB Hub Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-55000

Windows USB Print Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.4

CVE-2026-54991

Windows USB Print Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-54996

Windows USB Print Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-49802

Windows USB Print Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-49806

Windows USB Print Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-50674

Windows USB Print Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-49804

Windows USB Video Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.6

CVE-2026-50454

Windows User Interface Core Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-49176

Windows WalletService Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-49800

Windows Web Proxy Auto-Discovery Protocol (WPAD) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50480

Windows Web Proxy Auto-Discovery Protocol (WPAD) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56173

Windows WebView Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-58632

Windows Win32 Kernel Subsystem Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-54107

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-54986

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-54112

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-54114

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-50670

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-50688

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-50687

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-56176

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-58628

Windows Wireless Network Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50295

Windows Zero Trust DNS Security Feature Bypass Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-50509

Wireless Wide Area Network Service (WwanSvc) Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

Zero-Day Vulnerabilities: Known Exploited

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-56155

Active Directory Federation Services Elevation of Privilege Vulnerability

Exploitation Detected

No

7.8

CVE-2026-56164

Microsoft SharePoint Server Elevation of Privilege Vulnerability

Exploitation Detected

No

5.3

Zero-Day Vulnerabilities: Publicly Disclosed (No known exploitation)

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-50661

Windows BitLocker Security Feature Bypass Vulnerability

Exploitation Less Likely

Yes

6.1

Critical RCEs

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-56159

DHCP Server Service Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-48561

Microsoft Copilot Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.6

CVE-2026-55944

Microsoft Dynamics NAV and Microsoft Dynamics 365 Business Central (On Premises) Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-55008

Microsoft Exchange Server Spoofing Vulnerability

Exploitation More Likely

No

9.6

CVE-2026-50522

Microsoft SharePoint Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-58644

Microsoft SharePoint Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-55040

Microsoft SharePoint Server Security Feature Bypass Vulnerability

Exploitation More Likely

No

9.1

CVE-2026-57092

Microsoft Windows VMSwitch Elevation of Privilege Vulnerability

Exploitation Less Likely

No

9.9

CVE-2026-55010

Minecraft Bedrock Dedicated Server Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-54990

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-56190

Remote Desktop Protocol Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-42990

SQL Server ODBC driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-50518

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-49172

Windows FTP Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-50380

Windows GDI+ Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.6

CVE-2026-49798

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

9.3

CVE-2026-50447

Windows Message Queuing Service (MSMQ) Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-56188

Windows Server Network driver Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

Beyond the Score: Using AI to Translate CVEs into Real-World Business Risk

By: Rapid7
15 June 2026 at 10:44

Security leaders rarely struggle to gather data, but they often struggle to turn that data into something clear and meaningful for the business. In a typical week, a CISO might receive a report listing hundreds or even thousands of vulnerabilities, most of them accompanied by CVSS scores that make the entire list look urgent, while also managing the wider set of operational, regulatory, and strategic demands that already come with the role.

That difficulty becomes more obvious when the same information has to be carried into the boardroom, where the questions are rarely about CVE IDs or exploit counts in isolation. What leadership wants to understand is whether the organization’s revenue, uptime, legal exposure, or broader resilience could be affected, and how quickly those risks need to be addressed.

This is where many security programs lose momentum, because the technical view of severity does not always line up neatly with the business view of consequence. Bridging that gap has traditionally been slow, manual work, which is one reason AI is starting to matter more in vulnerability management: it can help translate technical findings into business context that is clearer, faster to act on, and easier for leadership to understand.

Why CVSS alone does not reflect real-world business risk

For years, the industry has relied on CVSS as a quick way to judge urgency, and while the framework does account for factors such as attack vector, attack complexity, and other attack requirements, the score is still calculated in isolation and often misses the conditions that shape real risk inside an organization. A CVSS 9.8 vulnerability affecting a legacy printer in a segmented branch office may look critical on paper, but it is unlikely to carry the same business impact as a 7.5 vulnerability affecting an internet-facing database that holds sensitive customer data.

One of the long-standing weaknesses of static scoring is that it tells you how severe a flaw may be in theory, but not how much disruption it could cause in your own environment, how exposed the affected asset is, or how closely it is tied to a revenue-generating or business-critical process. That is where AI becomes more useful, because it can add the missing context that helps security teams judge not just how serious a vulnerability looks, but how much it matters in practice.

Machine learning models can now process a much broader set of inputs, including attacker activity, exploit availability, internal network topology, and the business value attached to the asset or process involved. Rather than leaving teams with a static queue of scores, that creates a live view of risk shaped by reachability, exposure, and business consequence, making it easier to separate technical severity from actual organizational risk.

How AI helps connect vulnerabilities to business impact

One of the more practical ways AI can improve vulnerability management is by helping security teams connect technical findings to the parts of the business they actually affect. A vulnerability tied to an obscure IP address may not mean much on its own, but the picture changes quickly when that asset is identified as part of a regional payment system, a customer-facing portal, or a supply chain application the business depends on. That kind of asset attribution has traditionally taken time, context, and manual investigation. AI can help shorten that process by linking technical findings to business function much more quickly.

Instead of relying only on severity scores or yesterday’s alerts, AI can weigh a broader set of signals, including exploit activity, attacker behavior, asset exposure, and internal topology, which gives security teams a more grounded way to judge where risk is most likely to become operationally significant. The benefit is not simply speed, but a clearer picture of which vulnerabilities are most likely to affect revenue, uptime, or business continuity if they are left unresolved.

At the leadership level, this same approach can help turn a large volume of technical output into something more usable. Rather than forcing CISOs to manually translate thousands of low-level alerts into board-facing language, AI can support that reporting by summarizing likely business impact, highlighting where exposure is growing, and making it easier to explain how remediation work is reducing financial and operational risk.

Two vulnerabilities, two very different business outcomes

To see how this plays out in practice, it helps to compare two vulnerabilities that might appear similarly urgent in a standard scanner, but look very different once business context is added.

Vulnerability A: The ghost in the machine

A scanner flags a CVSS 9.8 critical remote code execution flaw in an aging media server. On paper, that score suggests immediate attention. Once more context is added, the picture changes. The asset sits on a segmented guest Wi-Fi VLAN, has no path to the corporate core, and has not been linked to in-the-wild exploitation for more than two years. In practical terms, the business impact is low. The issue still needs to be addressed, but it is unlikely to justify urgent remediation ahead of higher-consequence exposures.

Vulnerability B: The quiet threat

  • A second finding carries a lower CVSS 7.2 high severity score, but affects a common web framework running on the organization’s primary customer portal. When AI correlates that vulnerability with asset and business context, the risk profile changes quickly. The portal is identified as a critical business process, estimated to support $250,000 in transactions per hour, while external signals point to growing exploit interest around the same framework. In that case, the business impact is far more serious. What looks like a lower-priority technical issue becomes a potential source of revenue disruption measured in millions per day.

This is where AI-assisted prioritization becomes useful. It helps teams move beyond the assumption that the highest score always deserves the fastest response and instead focus on the vulnerabilities most likely to create operational or financial harm. In practice, that means spending less time working through a queue in score order and more time reducing the exposures that matter most to the business.Β 

How AI helps CISOs explain vulnerability risk in business terms

When security leaders can move beyond reporting how many patches were deployed and begin showing how exposure is changing in financial or operational terms, the conversation becomes much more useful. A reduction in mean time to remediate may matter to a security team, but it carries more weight at the leadership level when it is tied to a lower likelihood of downtime, reduced regulatory exposure, or less risk to a revenue-generating service.

When vulnerability data is tied to business context, it becomes easier to justify automation, tooling, or headcount based on their contribution to resilience, continuity, and measurable risk reduction, rather than on activity alone. At that level, the conversation is less about severity scores and more about what is exposed, what it could affect, and where action matters most.

One of the more practical benefits of AI is that it can help security teams explain risk in a way leadership can act on. Instead of adding another layer of technical output, it can support clearer reporting on why one issue matters more than another, what is most likely to affect the business, and where action should come first.

As attack surfaces expand and exploit timelines continue to shrink, the gap between technical findings and business understanding will only become harder to manage. Organizations that can connect those two views more effectively will be in a much stronger position to prioritize the right work, explain risk more clearly, and make vulnerability management a more meaningful part of business decision-making.

Patch Tuesday - June 2026

9 June 2026 at 17:04

Microsoft is publishing 200 vulnerabilities on June 2026 Patch Tuesday. Microsoft is not aware of exploitation in the wild for any of these vulnerabilities, and is aware of public disclosure for three. This is similar to last month’s Patch Tuesday, however several of last month’s vulnerabilities ended up on CISA KEV in the days following their publication. So far this month, Microsoft has provided patches to address 360 browser vulnerabilities, which is an order of magnitude more than has been typical in any given month over the past few years. As usual, browser vulns are not included in the Patch Tuesday count above. Indeed, the vast, and presumably sustained, uptick in the number of browser vulnerabilities has led to Microsoft no longer enumerating Chromium CVEs in the Security Update Guide. Other vulnerability categories, especially Linux kernel vulnerabilities, are seeing a similar increase in AI-assisted vulnerability reports.

What's the opposite of coordinated disclosure?

In recent weeks, an independent vulnerability researcher going by the pseudonym Nightmare Eclipse has attracted significant attention by publishing details of six Microsoft vulnerabilities, including elevation of privilege vulnerabilities in Defender, and a Secure Boot disk encryption bypass. The researcher provided full proof-of-concept code for some, and providedΒ  significant-but-incomplete detail around the path to exploitation for others. Microsoft has confirmed that these disclosures were not coordinated, and it is clear that the relationship between this researcher and Microsoft is less than cordial. Two of the disclosures emerged in the hours after last month’s Patch Tuesday, which provides maximum visibility, while limiting Microsoft’s ability to respond without out-of-cycle patches.

At time of writing, Microsoft has provided mitigation advice and patches for CVE-2026-33825, CVE-2026-45585, CVE-2026-45498, and CVE-2026-41091, leaving only two elevation of privilege vulnerabilities unpatched, known as MiniPlasma and GreenPlasma. However, a recent blog post by Nightmare Eclipse with the title β€œ7” has been widely interpreted to mean that there is at least one more vulnerability to come. The post contained no content other than an image of Albert Vesker, a character from the Resident Evil video game series who formerly worked as a researcher for a technology corporation before going rogue. Any inference around the possible meaning of the image is left as an exercise for the reader.

Given the timing of last month’s disclosures in the hours following Patch Tuesday, a further high-friction disclosure today would perhaps be unsurprising. Indeed, a new blog post and a new GitHub account from the same researcher have emerged in the hours following Microsoft’s publication of the June 2026 Patch Tuesday updates. The apparent seventh disclosure is nicknamed RoguePlanet, and appears to describe another elevation of privilege to SYSTEM in Defender.

It is not at all difficult to understand why Microsoft and many blue team practitioners are deeply alarmed by the partial or even full disclosure of proof-of-concept code for an ongoing series of vulnerabilities affecting fully-patched Windows systems. However, multiple leading voices in the broader vulnerability disclosure community have expressed concern that Microsoft’s invocation of the Digital Crimes Unit in a May 27, 2026 blog post may yet prove counterproductive, especially if it causes other researchers to back away from mutually beneficial engagements with MSRC. A few days later, MSRC issued a further statement clarifying that they have no intention of pursuing action against security researchers, but only those who break the law or engage in malicious activity causing real harm. For now, one safe conclusion is that this unusually sensational Microsoft vulnerability management story arc is far from over.

HTTP/2: denial of service

Every so often, a new round of denial of service vulnerabilities emerge which affect web servers implementing HTTP/2 and HTTP/3 standards. This class of vulnerabilities is likely to expand further as researchers, including the discoverers of CVE-2026-49160, use advances in LLM capability to probe not just specific software, but also the standards on which software rests. Microsoft warns that exploitation leads to uncontrolled resource consumption over a network, and expects that exploitation is more likely. The advisory credits both a third-party research firm and OpenAI’s Codex.

Microsoft has not yet directly addressed another HTTP/2 vulnerability which allows trivial denial-of-service against the default HTTP/2 configuration of multiple web server platforms, including Microsoft IIS. CVE-2026-49975, also known as HTTP/2 Bomb, became public knowledge a week ago. This denial of service works by exhausting memory on the target server, and unlike a distributed denial of service attack, there is no requirement that an attacker control a large amount of bandwidth. Patches are available for NGINX and Apache, with IIS presumably to follow at some point. If practically possible, disabling HTTP/2 is a valid mitigation.

PowerToys: SYSTEM EoP

The Microsoft PowerToys utility provides a wide variety of useful control and configuration options for Windows power users which aren’t otherwise easily accessible. It turns out that PowerToys also offers an undocumented extra: local elevation of privilege to SYSTEM via successful exploitation of CVE-2026-42902. It is worth noting that the fix was included in PowerToys v0.99.1 on April 29, 2026, without any apparent mention in the release notes. Attackers with patch-diffing toolkits may well take note of this discrepancy.

Microsoft lifecycle update

There are no significant Microsoft product lifecycle changes this month. SQL Server 2016 moves beyond regular extended support and into the pay-to-play Extended Security Updates (ESU) phase after July 14, 2026. On that same date, SharePoint 2016 and 2019 will also move past extended support, but since there’s no ESU available, the only remaining option for fully-supported self-hosted SharePoint after the middle of next month will be SharePoint Subscription Edition.

Summary charts

2026-06-vuln_count_impact.png

2026-06-vuln_count_component.png

2026-06-vuln_count_impact-component-heatmap.png

Vulnerabilities by Product Family

Apps vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-45650

Microsoft Bing Search Spoofing Vulnerability

Exploitation Less Likely

No

4.3

CVE-2026-49161

Microsoft PC Manager Security Feature Bypass Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-42902

Microsoft PowerToys Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45649

Office for Android Spoofing Vulnerability

Exploitation Unlikely

No

7.1

CVE-2026-44803

Windows Graphics Component Remote Code Execution Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-44812

Windows Graphics Component Remote Code Execution Vulnerability

Exploitation More Likely

No

7.8

Azure vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-32193

Azure Kubernetes Service (AKS) Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-47643

Azure Stack Edge Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-41098

Azure Stack Edge Spoofing Vulnerability

Exploitation Less Likely

No

8.4

Developer Tools vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-45490

.NET SDK Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45491

.NET Tampering Vulnerability

Exploitation Unlikely

No

6.2

CVE-2026-45591

ASP.NET Core Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-45644

Microsoft Live Share Canvas SDK Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-45482

Microsoft Visual Studio Code CoPilot Chat Extension Security Feature Bypass Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-40376

Visual Studio Code Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-47281

Visual Studio Code Elevation of Privilege Vulnerability

Exploitation Unlikely

No

9.6

CVE-2026-47284

Visual Studio Code Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-47292

Visual Studio Code MSSQL Extension Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-48569

Visual Studio Code Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-47287

Visual Studio Code Tampering Vulnerability

Exploitation Less Likely

No

6.5

ESU vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2025-10263

ARM: CVE-2025-10263 Completion of affected memory accesses might not be guaranteed by completion of a TLBI [kernel]

Exploitation Less Likely

No

9.3

CVE-2026-44815

DHCP Client Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-49160

HTTP.sys Denial of Service Vulnerability

Exploitation More Likely

Yes

7.5

CVE-2026-47291

HTTP.sys Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-45642

Microsoft Azure Attestation service and Device Health Attestation Service Spoofing Vulnerability

Exploitation Less Likely

No

3.9

CVE-2026-45637

Microsoft DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45504

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-45502

Microsoft Exchange Server Information Disclosure Vulnerability

Exploitation Unlikely

No

5.0

CVE-2026-45503

Microsoft Exchange Server Information Disclosure Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-45583

Microsoft Exchange Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-45500

Microsoft Exchange Server Spoofing Vulnerability

Exploitation Less Likely

No

6.1

CVE-2026-45501

Microsoft Exchange Server Spoofing Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-47631

Microsoft Exchange Server Spoofing Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-42986

Microsoft Graphics Component Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-41092

Microsoft Kinect Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45606

Microsoft UxTheme Library (uxtheme.dll) Denial of Service Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-42980

NT OS Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-42916

NT OS Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-47289

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-47653

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-48563

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-42909

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-42992

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-44799

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-44801

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-42985

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation More Likely

No

8.8

CVE-2026-42993

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-45588

Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.9

CVE-2026-48568

Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.9

CVE-2026-48570

Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.9

CVE-2026-48573

Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.9

CVE-2026-48575

Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.9

CVE-2026-48576

Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.9

CVE-2026-48578

Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.9

CVE-2026-45656

UEFI Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-8863

UEFI Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-34335

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-45601

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-45598

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-45596

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-45638

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45603

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-42911

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-45594

Windows Application Identity (AppID) Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-45655

Windows BitLocker Security Feature Bypass Vulnerability

Exploitation Less Likely

No

5.3

CVE-2026-45658

Windows BitLocker Security Feature Bypass Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-50507

Windows BitLocker Security Feature Bypass Vulnerability

Exploitation More Likely

Yes

6.8

CVE-2026-45640

Windows Bluetooth Port Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-45605

Windows Bluetooth Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-47656

Windows Boot Manager Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.9

CVE-2026-45586

Windows Collaborative Translation Framework (CTFMON) Elevation of Privilege Vulnerability

Exploitation More Likely

Yes

7.8

CVE-2026-42987

Windows Deployment Services (WDS) Remote Code Execution

Exploitation Less Likely

No

8.1

CVE-2026-33828

Windows Device Health Attestation (DHA) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-45634

Windows DHCP Client Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-45608

Windows DHCP Client Information Disclosure Vulnerability

Exploitation Unlikely

No

6.8

CVE-2026-41108

Windows DNS Client Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-42905

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-42983

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-44802

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45602

Windows Dynamic Host Configuration Protocol (DHCP) Tampering Vulnerability

Exploitation Less Likely

No

9.1

CVE-2026-42836

Windows Function Discovery Service (fdwsd.dll) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-44803

Windows Graphics Component Remote Code Execution Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-44812

Windows Graphics Component Remote Code Execution Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-42972

Windows Hyper-V Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-45607

Windows Hyper-V Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-45641

Windows Hyper-V Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-45592

Windows Internet (wininet.dll) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-42903

Windows Kerberos Denial of Service Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-42914

Windows Kerberos Denial of Service Vulnerability

Exploitation Less Likely

No

5.3

CVE-2026-47288

Windows Kerberos Key Distribution Center (KDC) Remote Code Execution

Exploitation Unlikely

No

7.1

CVE-2026-48583

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45653

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-42984

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-45595

Windows Mark of the Web Security Feature Bypass Vulnerability

Exploitation Less Likely

No

5.4

CVE-2026-48574

Windows Media Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45636

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50508

Windows NTLM Spoofing Vulnerability

Exploitation More Likely

No

6.5

CVE-2026-45487

Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-42828

Windows Projected File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-42837

Windows Projected File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-42969

Windows Push Notification Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-42971

Windows Push Notification Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-42970

Windows Push Notification Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-42973

Windows Push Notification Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-42978

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-42977

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-42979

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-42991

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-45639

Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-42908

Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-45593

Windows SDK Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-42906

Windows Shell Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-42907

Windows Shell Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-47648

Windows Storage Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-42915

Windows TCP/IP Denial of Service Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-42904

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation Unlikely

No

9.6

CVE-2026-42968

Windows Telephony Server Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-42912

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-40409

Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-40404

Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45599

Windows UPnP Device Host Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-45635

Windows UPnP Device Host Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-42989

Winlogon Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

Mariner vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-40930

LIBPNG: Chunk smuggling in push-mode APNG parser via unconsumed chunk body

n/a

No

5.4

Microsoft Dynamics vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-40371

Microsoft Dynamics 365 (on-premises) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

Microsoft Office vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-44822

Microsoft Excel Information Disclosure Vulnerability

Exploitation Unlikely

No

8.2

CVE-2026-45455

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

3.3

CVE-2026-45469

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-44817

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-44818

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-44820

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-44823

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45459

Microsoft Excel Security Feature Bypass Vulnerability

Exploitation Less Likely

No

3.3

CVE-2026-47293

Microsoft Office Click-To-Run Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-45485

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

3.3

CVE-2026-44821

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-45460

Microsoft Office Information Disclosure Vulnerability

Exploitation Unlikely

No

4.7

CVE-2026-45483

Microsoft Office Project Server Spoofing Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-45475

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45472

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-45474

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-44819

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-44824

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45461

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-45645

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45463

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-45456

Microsoft Outlook and Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-45458

Microsoft Outlook and Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-47635

Microsoft Outlook and Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-45484

Microsoft SharePoint Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-45454

Microsoft SharePoint Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-47298

Microsoft SharePoint Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-45467

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-45468

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-45479

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-45453

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

5.4

CVE-2026-47636

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

5.4

CVE-2026-47637

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-47638

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-47639

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Unlikely

No

5.4

CVE-2026-47641

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-33113

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

5.4

CVE-2026-45462

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-45464

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

5.4

CVE-2026-45465

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

5.4

CVE-2026-47634

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation More Likely

No

7.3

CVE-2026-47640

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Unlikely

No

4.6

CVE-2026-45481

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation More Likely

No

7.3

CVE-2026-48560

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

5.4

CVE-2026-48562

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-42835

Microsoft Teams for Android Information Disclosure Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-45466

Microsoft Word Information Disclosure Vulnerability

Exploitation Unlikely

No

3.3

CVE-2026-45471

Microsoft Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45486

Microsoft Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45643

Microsoft Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45457

Microsoft Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45649

Office for Android Spoofing Vulnerability

Exploitation Unlikely

No

7.1

CVE-2026-44803

Windows Graphics Component Remote Code Execution Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-44812

Windows Graphics Component Remote Code Execution Vulnerability

Exploitation More Likely

No

7.8

Open Source Software vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-11463

USCiLab Cereal Shared Pointer type confusion

n/a

No

7.3

CVE-2026-49975

Apache HTTP Server: mod_http2 denial of service

n/a

No

7.5

CVE-2026-50265

Rejected reason: This CVE ID was assigned as a duplicate of CVE-2026-50292

n/a

No

5.3

CVE-2026-40930

LIBPNG: Chunk smuggling in push-mode APNG parser via unconsumed chunk body

n/a

No

5.4

CVE-2026-10879

DBI versions before 1.648 for Perl have a heap overflow when preparsing SQL statements with more than 9 binders

n/a

No

8.6

CVE-2026-50261

Xorg-x11-server: xorg-x11-server-xwayland: xorg-x11-server: use-after-free in syncchangecounter()

n/a

No

7.8

CVE-2026-50256

Xorg-x11-server: xorg-x11-server-xwayland: xorg-x11-server: stack buffer overflow in font alias resolution due to libxfont2 name length mismatch

n/a

No

7.8

CVE-2026-50262

Xorg-x11-server: xorg-x11-server-xwayland: xorg-x11-server: out-of-bounds read/write in glx changedrawableattributes

n/a

No

5.5

CVE-2026-50260

Xorg-x11-server: xorg-x11-server-xwayland: xorg-x11-server: use-after-free in freecounter()

n/a

No

6.6

CVE-2026-50259

Xorg-x11-server: xorg-x11-server-xwayland: xorg-x11-server: stack buffer overflow in xkb setmap request via mapwidths indexing

n/a

No

7.8

CVE-2026-50257

Xorg-x11-server: xorg-x11-server-xwayland: xorg-x11-server: use-after-free in misyncdestroyfence()

n/a

No

6.6

CVE-2026-50258

Xorg-x11-server: xorg-x11-server-xwayland: xorg-x11-server: stack buffer overflow in xkb key types due to unchecked shift levels

n/a

No

7.8

CVE-2026-50263

Xorg-x11-server: xorg-x11-server-xwayland: xorg-x11-server: use-after-free information disclosure in createsaverwindow()

n/a

No

5.5

Other vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-45476

Microsoft Azure Network Adapter Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.2

CVE-2026-26142

Nuance PowerScribe Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

Server Software vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-45504

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-45502

Microsoft Exchange Server Information Disclosure Vulnerability

Exploitation Unlikely

No

5.0

CVE-2026-45503

Microsoft Exchange Server Information Disclosure Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-45583

Microsoft Exchange Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-45500

Microsoft Exchange Server Spoofing Vulnerability

Exploitation Less Likely

No

6.1

CVE-2026-45501

Microsoft Exchange Server Spoofing Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-47631

Microsoft Exchange Server Spoofing Vulnerability

Exploitation Less Likely

No

8.1

System Center vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-45647

Microsoft Defender for Endpoint for Mac Elevation of Privilege Vulnerability

Exploitation Less Likely

No

5.5

Windows vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2025-10263

ARM: CVE-2025-10263 Completion of affected memory accesses might not be guaranteed by completion of a TLBI [kernel]

Exploitation Less Likely

No

9.3

CVE-2026-44815

DHCP Client Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-49160

HTTP.sys Denial of Service Vulnerability

Exploitation More Likely

Yes

7.5

CVE-2026-47291

HTTP.sys Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-45642

Microsoft Azure Attestation service and Device Health Attestation Service Spoofing Vulnerability

Exploitation Less Likely

No

3.9

CVE-2026-44810

Microsoft Cryptographic Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-45637

Microsoft DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-42986

Microsoft Graphics Component Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-41092

Microsoft Kinect Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45606

Microsoft UxTheme Library (uxtheme.dll) Denial of Service Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-42980

NT OS Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-42916

NT OS Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-47289

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-47653

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-47654

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-48563

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-42909

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-42913

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-42992

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-44799

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-44801

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-42985

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation More Likely

No

8.8

CVE-2026-42993

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-45588

Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.9

CVE-2026-48568

Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.9

CVE-2026-48570

Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.9

CVE-2026-48573

Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.9

CVE-2026-48575

Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.9

CVE-2026-48576

Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.9

CVE-2026-48578

Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.9

CVE-2026-45654

Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.9

CVE-2026-45656

UEFI Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-8863

UEFI Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45648

Windows Active Directory Domain Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-42829

Windows Administrator Protection Secure Feature Bypass Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-34335

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-45601

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-45598

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-45596

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-45638

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45603

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-42911

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-45594

Windows Application Identity (AppID) Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-45655

Windows BitLocker Security Feature Bypass Vulnerability

Exploitation Less Likely

No

5.3

CVE-2026-45658

Windows BitLocker Security Feature Bypass Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-50507

Windows BitLocker Security Feature Bypass Vulnerability

Exploitation More Likely

Yes

6.8

CVE-2026-45640

Windows Bluetooth Port Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-45605

Windows Bluetooth Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-47656

Windows Boot Manager Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.9

CVE-2026-45586

Windows Collaborative Translation Framework (CTFMON) Elevation of Privilege Vulnerability

Exploitation More Likely

Yes

7.8

CVE-2026-44809

Windows Common Log File System Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-42987

Windows Deployment Services (WDS) Remote Code Execution

Exploitation Less Likely

No

8.1

CVE-2026-33828

Windows Device Health Attestation (DHA) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-45634

Windows DHCP Client Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-45608

Windows DHCP Client Information Disclosure Vulnerability

Exploitation Unlikely

No

6.8

CVE-2026-41108

Windows DNS Client Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-42905

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-44811

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-44808

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-44807

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-42983

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-44802

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-44813

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-44804

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-48566

Windows DWM Core Library Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-44814

Windows DWM Core Library Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-45602

Windows Dynamic Host Configuration Protocol (DHCP) Tampering Vulnerability

Exploitation Less Likely

No

9.1

CVE-2026-42836

Windows Function Discovery Service (fdwsd.dll) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-44803

Windows Graphics Component Remote Code Execution Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-44812

Windows Graphics Component Remote Code Execution Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-42910

Windows Hotpatch Monitoring Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-42972

Windows Hyper-V Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-45607

Windows Hyper-V Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-45641

Windows Hyper-V Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-47652

Windows Hyper-V Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.2

CVE-2026-45592

Windows Internet (wininet.dll) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-42903

Windows Kerberos Denial of Service Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-42914

Windows Kerberos Denial of Service Vulnerability

Exploitation Less Likely

No

5.3

CVE-2026-47288

Windows Kerberos Key Distribution Center (KDC) Remote Code Execution

Exploitation Unlikely

No

7.1

CVE-2026-48583

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45653

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-42984

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-45657

Windows Kernel Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-45600

Windows Kernel-Mode Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-45604

Windows Managed Installer Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-45595

Windows Mark of the Web Security Feature Bypass Vulnerability

Exploitation Less Likely

No

5.4

CVE-2026-48574

Windows Media Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-48565

Windows Narrator Braille Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-44805

Windows Network Controller (NC) Host Agent Denial of Service Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-45636

Windows NTFS Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50508

Windows NTLM Spoofing Vulnerability

Exploitation More Likely

No

6.5

CVE-2026-42981

Windows Performance Monitor Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-42974

Windows Performance Monitor Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-45487

Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-42828

Windows Projected File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-42837

Windows Projected File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-42969

Windows Push Notification Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-42971

Windows Push Notification Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-42970

Windows Push Notification Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-42973

Windows Push Notification Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-42978

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-42977

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-42979

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-42991

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-45639

Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-42908

Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-45593

Windows SDK Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-42906

Windows Shell Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-42907

Windows Shell Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-47648

Windows Storage Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-42915

Windows TCP/IP Denial of Service Vulnerability

Exploitation Less Likely

No

5.7

CVE-2026-42904

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation Unlikely

No

9.6

CVE-2026-42968

Windows Telephony Server Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-42912

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-45597

Windows UI Automation Manager (uiamanager.dll) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-40409

Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-40404

Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-45599

Windows UPnP Device Host Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-45635

Windows UPnP Device Host Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-42989

Winlogon Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8


Zero-Day Vulnerabilities: Publicly Disclosed (No known exploitation)

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-49160

HTTP.sys Denial of Service Vulnerability

Exploitation More Likely

Yes

7.5

CVE-2026-50507

Windows BitLocker Security Feature Bypass Vulnerability

Exploitation More Likely

Yes

6.8

CVE-2026-45586

Windows Collaborative Translation Framework (CTFMON) Elevation of Privilege Vulnerability

Exploitation More Likely

Yes

7.8

Critical RCEs

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2025-10263

ARM: CVE-2025-10263 Completion of affected memory accesses might not be guaranteed by completion of a TLBI [kernel]

Exploitation Less Likely

No

9.3

CVE-2026-47643

Azure Stack Edge Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-44815

DHCP Client Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-47291

HTTP.sys Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-26142

Nuance PowerScribe Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-47281

Visual Studio Code Elevation of Privilege Vulnerability

Exploitation Unlikely

No

9.6

CVE-2026-45602

Windows Dynamic Host Configuration Protocol (DHCP) Tampering Vulnerability

Exploitation Less Likely

No

9.1

CVE-2026-45657

Windows Kernel Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-42904

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation Unlikely

No

9.6

Patch Tuesday - May 2026

12 May 2026 at 20:22

Microsoft is publishing 137 vulnerabilities on May 2026 Patch Tuesday. Microsoft is not aware of exploitation in the wild or public disclosure for any of these vulnerabilities. So far this month, Microsoft has provided patches to address 133 browser vulnerabilities, which are not included in the Patch Tuesday count above.

Windows Netlogon: critical RCE

Anyone responsible for securing a domain controller should prioritize remediation of CVE-2026-41089, which is a critical stack-based buffer overflow in Windows Netlogon with a CVSS v3 base score of 9.8. Exploitation leads to execution in the context of the Netlogon service, so that’s SYSTEM privileges on the domain controller. For most pentesters, that’s the point at which the customer report more or less writes itself. No privileges or user interaction are required, and attack complexity is low, which suggests that creation of a reliable exploit might not be especially difficult for anyone with knowledge of the specific mechanism.

Microsoft assesses exploitation as less likely, but since those exploitability assessments are provided without an accompanying explanation, it’s not clear how much reassurance defenders should take. Anyone who remembers the much-discussed CVE-2020-1472 (aka ZeroLogon) back in 2020 will note that CVE-2026-41089 offers an attacker more immediate control of a domain controller. Patches are available for all versions of Windows Server from 2012 onwards.

Windows DNS Client: critical RCE

An attacker looking for a master key for Windows assets will pay attention to CVE-2026-41096, a critical RCE in the Windows DNS client implementation. A modern computer talks to DNS the way a child in the back of a car asks β€œare we there yet?” The variable and complex structure of DNS responses means that DNS client implementations are also complex and thus prone to flaws. Microsoft assesses exploitation as less likely, and we can hope that modern mitigations such as heap address randomization and optional-but-recommended encrypted channel DNS will make weaponization significantly more challenging by putting barriers across specific paths to exploitation. The DNS client on Windows runs as the NetworkService role, rather than SYSTEM, but a foothold is a foothold, and skilled attackers expect to chain exploits together.

JIRA/Confluence Entra ID auth plugin: critical EoP

If you’re still self-hosting Atlassian JIRA or Confluence and relying on the Microsoft Entra ID authentication plugin, you’ll want to know about CVE-2026-41103. This critical elevation of privilege vulnerability allows an unauthorized attacker to impersonate an existing user by presenting forged credentials, thus bypassing Entra ID. Microsoft expects that exploitation is more likely. Even if you can’t always find what you want on the corporate Confluence, a motivated attacker probably will. Curiously, the patch links on the advisory lead to older versions of the plugins published in 2024.

Microsoft WARP team

Microsoft’s WARP team is credited with multiple critical vulnerabilities today, after making their first appearance in MSRC advisory acknowledgements in last month’s Patch Tuesday. We can speculate that they likely know a great deal about the current state of AI-powered vulnerability research as it applies to Microsoft products.

Microsoft lifecycle update

There are no significant Microsoft product lifecycle changes this month. Microsoft .NET 9 STS (Standard Term Support, as distinct from Long Term Support) was originally scheduled to move past the end of support in May 2026, but late last year, Microsoft granted a six-month extension, so that .NET 9 STS now reaches end of support on November 10, 2026.

Summary charts

A bar chart showing vulnerability count by impact for Microsoft Patch Tuesday 2026-May
A bar chart showing vulnerability count by impact for Microsoft Patch Tuesday 2026-May

A heatmap showing distribution of impact type by component for Microsoft Patch Tuesday 2026-May

Summary tables

Apps vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-26129

M365 Copilot Information Disclosure Vulnerability

N/A

No

7.5

CVE-2026-26164

M365 Copilot Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-41614

M365 Copilot for Desktop Spoofing Vulnerability

Exploitation Less Likely

No

6.2

CVE-2026-41100

Microsoft 365 Copilot for Android Spoofing Vulnerability

Exploitation Unlikely

No

4.4

CVE-2026-42832

Microsoft Office Spoofing Vulnerability

Exploitation Unlikely

No

7.7

CVE-2026-41101

Microsoft Word for Android Spoofing Vulnerability

Exploitation Unlikely

No

7.1

Azure vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-35435

Azure AI Foundry Elevation of Privilege Vulnerability

Exploitation More Likely

No

8.6

CVE-2026-35428

Azure Cloud Shell Spoofing Vulnerability

N/A

No

9.6

CVE-2026-32207

Azure Machine Learning Notebook Spoofing Vulnerability

n/a

No

8.8

CVE-2026-33109

Azure Managed Instance for Apache Cassandra Remote Code Execution Vulnerability

N/A

No

9.9

CVE-2026-33844

Azure Managed Instance for Apache Cassandra Remote Code Execution Vulnerability

N/A

No

9.0

CVE-2026-41105

Azure Monitor Action Group Notification System Elevation of Privilege Vulnerability

N/A

No

8.1

CVE-2026-40379

Microsoft Enterprise Security Token Service (ESTS) Spoofing Vulnerability

N/A

No

9.3

CVE-2026-34327

Microsoft Partner Center Spoofing Vulnerability

N/A

No

8.2

CVE-2026-40381

Azure Connected Machine Agent Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-42823

Azure Logic Apps Elevation of Privilege Vulnerability

Exploitation Less Likely

No

9.9

CVE-2026-33833

Azure Machine Learning Notebook Spoofing Vulnerability

Exploitation Less Likely

No

8.2

CVE-2026-32204

Azure Monitor Agent Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-42830

Azure Monitor Agent Metrics Extension Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-33117

Azure SDK for Java Security Feature Bypass Vulnerability

Exploitation Unlikely

No

9.1

CVE-2026-41103

Microsoft SSO Plugin for Jira & Confluence Elevation of Privilege Vulnerability

Exploitation More Likely

No

9.1

CVE-2026-41086

Windows Admin Center in Azure Portal Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

Browser vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-7898

Chromium: CVE-2026-7898 Use after free in Chromoting

n/a

No

CVE-2026-7899

Chromium: CVE-2026-7899 Out of bounds read and write in V8

n/a

No

CVE-2026-7900

Chromium: CVE-2026-7900 Heap buffer overflow in ANGLE

n/a

No

CVE-2026-7901

Chromium: CVE-2026-7901 Use after free in ANGLE

n/a

No

CVE-2026-7902

Chromium: CVE-2026-7902 Out of bounds memory access in V8

n/a

No

CVE-2026-7903

Chromium: CVE-2026-7903 Integer overflow in ANGLE

n/a

No

CVE-2026-7904

Chromium: CVE-2026-7904 Out of bounds read in Fonts

n/a

No

CVE-2026-7906

Chromium: CVE-2026-7906 Use after free in SVG

n/a

No

CVE-2026-7907

Chromium: CVE-2026-7907 Use after free in DOM

n/a

No

CVE-2026-7908

Chromium: CVE-2026-7908 Use after free in Fullscreen

n/a

No

CVE-2026-7909

Chromium: CVE-2026-7909 Inappropriate implementation in ServiceWorker

n/a

No

CVE-2026-7910

Chromium: CVE-2026-7910 Use after free in Views

n/a

No

CVE-2026-7911

Chromium: CVE-2026-7911 Use after free in Aura

n/a

No

CVE-2026-7914

Chromium: CVE-2026-7914 Type Confusion in Accessibility

n/a

No

CVE-2026-7916

Chromium: CVE-2026-7916 Insufficient data validation in InterestGroups

n/a

No

CVE-2026-7917

Chromium: CVE-2026-7917 Use after free in Fullscreen

n/a

No

CVE-2026-7918

Chromium: CVE-2026-7918 Use after free in GPU

n/a

No

CVE-2026-7919

Chromium: CVE-2026-7919 Use after free in Aura

n/a

No

CVE-2026-7920

Chromium: CVE-2026-7920 Use after free in Skia

n/a

No

CVE-2026-7921

Chromium: CVE-2026-7921 Use after free in Passwords

n/a

No

CVE-2026-7922

Chromium: CVE-2026-7922 Use after free in ServiceWorker

n/a

No

CVE-2026-7923

Chromium: CVE-2026-7923 Out of bounds write in Skia

n/a

No

CVE-2026-7924

Chromium: CVE-2026-7924 Uninitialized Use in Dawn

n/a

No

CVE-2026-7925

Chromium: CVE-2026-7925 Use after free in Chromoting

n/a

No

CVE-2026-7926

Chromium: CVE-2026-7926 Use after free in PresentationAPI

n/a

No

CVE-2026-7927

Chromium: CVE-2026-7927 Type Confusion in Runtime

n/a

No

CVE-2026-7928

Chromium: CVE-2026-7928 Use after free in WebRTC

n/a

No

CVE-2026-7929

Chromium: CVE-2026-7929 Use after free in MediaRecording

n/a

No

CVE-2026-7930

Chromium: CVE-2026-7930 Insufficient validation of untrusted input in Cookies

n/a

No

CVE-2026-7932

Chromium: CVE-2026-7932 Insufficient policy enforcement in Downloads

n/a

No

CVE-2026-7933

Chromium: CVE-2026-7933 Out of bounds read in WebCodecs

n/a

No

CVE-2026-7934

Chromium: CVE-2026-7934 Insufficient validation of untrusted input in Popup Blocker

n/a

No

CVE-2026-7935

Chromium: CVE-2026-7935 Inappropriate implementation in Speech

n/a

No

CVE-2026-7936

Chromium: CVE-2026-7936 Object lifecycle issue in V8

n/a

No

CVE-2026-7937

Chromium: CVE-2026-7937 Insufficient policy enforcement in DevTools

n/a

No

CVE-2026-7938

Chromium: CVE-2026-7938 Use after free in CSS

n/a

No

CVE-2026-7939

Chromium: CVE-2026-7939 Inappropriate implementation in SanitizerAPI

n/a

No

CVE-2026-7940

Chromium: CVE-2026-7940 Use after free in V8

n/a

No

CVE-2026-7942

Chromium: CVE-2026-7942 Integer overflow in ANGLE

n/a

No

CVE-2026-7943

Chromium: CVE-2026-7943 Insufficient validation of untrusted input in ANGLE

n/a

No

CVE-2026-7944

Chromium: CVE-2026-7944 Insufficient validation of untrusted input in Persistent Cache

n/a

No

CVE-2026-7945

Chromium: CVE-2026-7945 Insufficient validation of untrusted input in COOP

n/a

No

CVE-2026-7946

Chromium: CVE-2026-7946 Insufficient policy enforcement in WebUI

n/a

No

CVE-2026-7947

Chromium: CVE-2026-7947 Insufficient validation of untrusted input in Network

n/a

No

CVE-2026-7948

Chromium: CVE-2026-7948 Race in Chromoting

n/a

No

CVE-2026-7949

Chromium: CVE-2026-7949 Out of bounds read in Skia

n/a

No

CVE-2026-7950

Chromium: CVE-2026-7950 Out of bounds read and write in GFX

n/a

No

CVE-2026-7951

Chromium: CVE-2026-7951 Out of bounds write in WebRTC

n/a

No

CVE-2026-7952

Chromium: CVE-2026-7952 Insufficient policy enforcement in Extensions

n/a

No

CVE-2026-7953

Chromium: CVE-2026-7953 Insufficient validation of untrusted input in Omnibox

n/a

No

CVE-2026-7954

Chromium: CVE-2026-7954 Race in Shared Storage

n/a

No

CVE-2026-7955

Chromium: CVE-2026-7955 Uninitialized Use in GPU

n/a

No

CVE-2026-7956

Chromium: CVE-2026-7956 Use after free in Navigation

n/a

No

CVE-2026-7957

Chromium: CVE-2026-7957 Out of bounds write in Media

n/a

No

CVE-2026-7958

Chromium: CVE-2026-7958 Inappropriate implementation in ServiceWorker

n/a

No

CVE-2026-7959

Chromium: CVE-2026-7959 Inappropriate implementation in Navigation

n/a

No

CVE-2026-7960

Chromium: CVE-2026-7960 Race in Speech

n/a

No

CVE-2026-7961

Chromium: CVE-2026-7961 Insufficient validation of untrusted input in Permissions

n/a

No

CVE-2026-7962

Chromium: CVE-2026-7962 Insufficient policy enforcement in DirectSockets

n/a

No

CVE-2026-7963

Chromium: CVE-2026-7963 Inappropriate implementation in ServiceWorker

n/a

No

CVE-2026-7964

Chromium: CVE-2026-7964 Insufficient validation of untrusted input in FileSystem

n/a

No

CVE-2026-7965

Chromium: CVE-2026-7965 Insufficient validation of untrusted input in DevTools

n/a

No

CVE-2026-7966

Chromium: CVE-2026-7966 Insufficient validation of untrusted input in SiteIsolation

n/a

No

CVE-2026-7967

Chromium: CVE-2026-7967 Insufficient validation of untrusted input in Navigation

n/a

No

CVE-2026-7968

Chromium: CVE-2026-7968 Insufficient validation of untrusted input in CORS

n/a

No

CVE-2026-7969

Chromium: CVE-2026-7969 Integer overflow in Network

n/a

No

CVE-2026-7970

Chromium: CVE-2026-7970 Use after free in TopChrome

n/a

No

CVE-2026-7971

Chromium: CVE-2026-7971 Inappropriate implementation in ORB

n/a

No

CVE-2026-7972

Chromium: CVE-2026-7972 Uninitialized Use in GPU

n/a

No

CVE-2026-7973

Chromium: CVE-2026-7973 Integer overflow in Dawn

n/a

No

CVE-2026-7974

Chromium: CVE-2026-7974 Use after free in Blink

n/a

No

CVE-2026-7975

Chromium: CVE-2026-7975 Use after free in DevTools

n/a

No

CVE-2026-7976

Chromium: CVE-2026-7976 Use after free in Views

n/a

No

CVE-2026-7977

Chromium: CVE-2026-7977 Inappropriate implementation in Canvas

n/a

No

CVE-2026-7978

Chromium: CVE-2026-7978 Inappropriate implementation in Companion

n/a

No

CVE-2026-7979

Chromium: CVE-2026-7979 Inappropriate implementation in Media

n/a

No

CVE-2026-7980

Chromium: CVE-2026-7980 Use after free in WebAudio

n/a

No

CVE-2026-7981

Chromium: CVE-2026-7981 Out of bounds read in Codecs

n/a

No

CVE-2026-7982

Chromium: CVE-2026-7982 Uninitialized Use in WebCodecs

n/a

No

CVE-2026-7983

Chromium: CVE-2026-7983 Out of bounds read in Dawn

n/a

No

CVE-2026-7984

Chromium: CVE-2026-7984 Use after free in ReadingMode

n/a

No

CVE-2026-7985

Chromium: CVE-2026-7985 Use after free in GPU

n/a

No

CVE-2026-7986

Chromium: CVE-2026-7986 Insufficient policy enforcement in Autofill

n/a

No

CVE-2026-7987

Chromium: CVE-2026-7987 Use after free in WebRTC

n/a

No

CVE-2026-7988

Chromium: CVE-2026-7988 Type Confusion in WebRTC

n/a

No

CVE-2026-7989

Chromium: CVE-2026-7989 Insufficient data validation in DataTransfer

n/a

No

CVE-2026-7990

Chromium: CVE-2026-7990 Insufficient validation of untrusted input in Updater

n/a

No

CVE-2026-7991

Chromium: CVE-2026-7991 Use after free in UI

n/a

No

CVE-2026-7992

Chromium: CVE-2026-7992 Insufficient validation of untrusted input in UI

n/a

No

CVE-2026-7994

Chromium: CVE-2026-7994 Inappropriate implementation in Chromoting

n/a

No

CVE-2026-7995

Chromium: CVE-2026-7995 Out of bounds read in AdFilter

n/a

No

CVE-2026-7996

Chromium: CVE-2026-7996 Insufficient validation of untrusted input in SSL

n/a

No

CVE-2026-7997

Chromium: CVE-2026-7997 Insufficient validation of untrusted input in Updater

n/a

No

CVE-2026-7998

Chromium: CVE-2026-7998 Insufficient validation of untrusted input in Dialog

n/a

No

CVE-2026-7999

Chromium: CVE-2026-7999 Inappropriate implementation in V8

n/a

No

CVE-2026-8000

Chromium: CVE-2026-8000 Insufficient validation of untrusted input in ChromeDriver

n/a

No

CVE-2026-8001

Chromium: CVE-2026-8001 Use after free in Printing

n/a

No

CVE-2026-8002

Chromium: CVE-2026-8002 Use after free in Audio

n/a

No

CVE-2026-8003

Chromium: CVE-2026-8003 Insufficient validation of untrusted input in TabGroups

n/a

No

CVE-2026-8004

Chromium: CVE-2026-8004 Insufficient policy enforcement in DevTools

n/a

No

CVE-2026-8005

Chromium: CVE-2026-8005 Insufficient validation of untrusted input in Cast

n/a

No

CVE-2026-8006

Chromium: CVE-2026-8006 Insufficient policy enforcement in DevTools

n/a

No

CVE-2026-8007

Chromium: CVE-2026-8007 Insufficient validation of untrusted input in Cast

n/a

No

CVE-2026-8008

Chromium: CVE-2026-8008 Inappropriate implementation in DevTools

n/a

No

CVE-2026-8009

Chromium: CVE-2026-8009 Inappropriate implementation in Cast

n/a

No

CVE-2026-8010

Chromium: CVE-2026-8010 Insufficient validation of untrusted input in SiteIsolation

n/a

No

CVE-2026-8011

Chromium: CVE-2026-8011 Insufficient policy enforcement in Search

n/a

No

CVE-2026-8012

Chromium: CVE-2026-8012 Inappropriate implementation in MHTML

n/a

No

CVE-2026-8013

Chromium: CVE-2026-8013 Insufficient validation of untrusted input in FedCM

n/a

No

CVE-2026-8014

Chromium: CVE-2026-8014 Inappropriate implementation in Preload

n/a

No

CVE-2026-8015

Chromium: CVE-2026-8015 Inappropriate implementation in Media

n/a

No

CVE-2026-8016

Chromium: CVE-2026-8016 Use after free in WebRTC

n/a

No

CVE-2026-8017

Chromium: CVE-2026-8017 Side-channel information leakage in Media

n/a

No

CVE-2026-8018

Chromium: CVE-2026-8018 Insufficient policy enforcement in DevTools

n/a

No

CVE-2026-8019

Chromium: CVE-2026-8019 Insufficient policy enforcement in WebApp

n/a

No

CVE-2026-8021

Chromium: CVE-2026-8021 Script injection in UI

n/a

No

CVE-2026-8022

Chromium: CVE-2026-8022 Inappropriate implementation in MHTML

n/a

No

CVE-2026-33111

Copilot Chat (Microsoft Edge) Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-7896

Chromium: CVE-2026-7896 Integer overflow in Blink

n/a

No

CVE-2026-7897

Chromium: CVE-2026-7897 Use after free in Mobile

n/a

No

CVE-2026-7905

Chromium: CVE-2026-7905 Insufficient validation of untrusted input in Media

n/a

No

CVE-2026-7912

Chromium: CVE-2026-7912 Integer overflow in GPU

n/a

No

CVE-2026-7913

Chromium: CVE-2026-7913 Insufficient policy enforcement in DevTools

n/a

No

CVE-2026-7915

Chromium: CVE-2026-7915 Insufficient data validation in DevTools

n/a

No

CVE-2026-7931

Chromium: CVE-2026-7931 Insufficient validation of untrusted input in iOS

n/a

No

CVE-2026-7941

Chromium: CVE-2026-7941 Insufficient validation of untrusted input in Mobile

n/a

No

CVE-2026-7993

Chromium: CVE-2026-7993 Insufficient validation of untrusted input in Payments

n/a

No

CVE-2026-8020

Chromium: CVE-2026-8020 Uninitialized Use in GPU

n/a

No

CVE-2026-42838

Microsoft Edge (Chromium-based) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

5.4

CVE-2026-42891

Microsoft Edge (Chromium-based) for Android Spoofing Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-35429

Microsoft Edge (Chromium-based) for Android Spoofing Vulnerability

Exploitation Unlikely

No

4.3

CVE-2026-40416

Microsoft Edge (Chromium-based) for Android Spoofing Vulnerability

Exploitation Unlikely

No

4.3

CVE-2026-41107

Microsoft Edge (Chromium-based) Information Disclosure Vulnerability

Exploitation Less Likely

No

7.4

Developer Tools vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-42826

Azure DevOps Information Disclosure Vulnerability

N/A

No

10.0

CVE-2026-32175

.NET Core Tampering Vulnerability

Exploitation Less Likely

No

4.3

CVE-2026-32177

.NET Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-35433

.NET Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.3

CVE-2026-42899

ASP.NET Core Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-41109

GitHub Copilot and Visual Studio Code Security Feature Bypass Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-41094

Microsoft Data Formulator Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-41613

Visual Studio Code Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-41612

Visual Studio Code Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-41611

Visual Studio Code Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-41610

Visual Studio Code Security Feature Bypass Vulnerability

Exploitation Less Likely

No

6.3

ESU vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2025-54518

AMD: CVE-2025-54518 CPU OP Cache Corruption

Exploitation Unlikely

No

CVE-2026-41095

Data Deduplication Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-35424

Internet Key Exchange (IKE) Protocol Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-40377

Microsoft Cryptographic Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-34329

Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-41097

Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-33839

Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-34330

Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-34331

Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-35423

Windows 11 Telnet Client Information Disclosure Vulnerability

Exploitation Unlikely

No

5.4

CVE-2026-34344

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-34345

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-35416

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-41088

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-34343

Windows Application Identity (AppID) Subsystem Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-35418

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-33835

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-34337

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-40407

Windows Common Log File System Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-40397

Windows Common Log File System Driver Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-34336

Windows DWM Core Library Information Disclosure Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-33834

Windows Event Logging Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32209

Windows Filtering Platform (WFP) Security Feature Bypass Vulnerability

Exploitation Unlikely

No

4.4

CVE-2026-35421

Windows GDI Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-40403

Windows Graphics Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-33841

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-35420

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-34339

Windows Lightweight Directory Access Protocol (LDAP) Denial of Service Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-34341

Windows Link-Layer Discovery Protocol (LLDP) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-33838

Windows Message Queuing (MSMQ) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32161

Windows Native WiFi Miniport Driver Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-41089

Windows Netlogon Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-34342

Windows Print Spooler Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-34340

Windows Projected File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-40398

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-21530

Windows Rich Text Edit Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-32170

Windows Rich Text Edit Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-40410

Windows SMB Client Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-35415

Windows Storage Spaces Controller Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-40414

Windows TCP/IP Denial of Service Vulnerability

Exploitation Unlikely

No

7.4

CVE-2026-40401

Windows TCP/IP Denial of Service Vulnerability

Exploitation Unlikely

No

7.1

CVE-2026-40413

Windows TCP/IP Denial of Service Vulnerability

Exploitation Less Likely

No

7.4

CVE-2026-35422

Windows TCP/IP Driver Security Feature Bypass Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-34351

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-40399

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-34334

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-40406

Windows TCP/IP Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-33837

Windows TCP/IP Local Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-40415

Windows TCP/IP Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-42825

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-34338

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-40382

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-40380

Windows Volume Manager Extension Driver Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.2

CVE-2026-40408

Windows WAN ARP Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-34333

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-34347

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-35417

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

Mariner vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-7598

libssh2 userauth.c userauth_password integer overflow

n/a

No

7.3

CVE-2026-43870

Apache Thrift: Node.js web_server.js multi-vulnerability

n/a

No

7.3

CVE-2026-43868

Apache Thrift: Rust implementation vulnerable to CVE-2020-13949 pattern

n/a

No

5.3

CVE-2026-43869

Apache Thrift: TSSLTransportFactory.java hostname verification

n/a

No

7.3

Microsoft Dynamics vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-33821

Microsoft Dynamics 365 Customer Insights Elevation of Privilege Vulnerability

N/A

No

7.7

CVE-2026-40417

Microsoft Dynamics 365 Business Central Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-42898

Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.9

CVE-2026-42833

Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.1

CVE-2026-40374

Microsoft Power Automate Desktop Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

Open Source Software vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-31706

ksmbd: validate num_aces and harden ACE walk in smb_inherit_dacl()

n/a

No

8.8

CVE-2026-31723

usb: gadget: f_subset: Fix net_device lifecycle with device_move

n/a

No

7.8

CVE-2026-31724

usb: gadget: f_eem: Fix net_device lifecycle with device_move

n/a

No

7.8

CVE-2026-43053

xfs: close crash window in attr dabtree inactivation

n/a

No

5.5

CVE-2026-43048

HID: core: Mitigate potential OOB by removing bogus memset()

n/a

No

8.8

CVE-2026-31777

ALSA: ctxfi: Check the error for index mapping

n/a

No

7.0

CVE-2026-31722

usb: gadget: f_rndis: Fix net_device lifecycle with device_move

n/a

No

7.8

CVE-2026-43036

net: use skb_header_pointer() for TCPv4 GSO frag_off check

n/a

No

5.5

CVE-2026-31769

gpib: fix use-after-free in IO ioctl handlers

n/a

No

CVE-2026-31707

ksmbd: validate response sizes in ipc_validate_msg()

n/a

No

7.1

CVE-2026-31725

usb: gadget: f_ecm: Fix net_device lifecycle with device_move

n/a

No

7.8

CVE-2026-43049

HID: logitech-hidpp: Prevent use-after-free on force feedback initialisation failure

n/a

No

7.0

CVE-2026-43022

Bluetooth: hci_sync: hci_cmd_sync_queue_once() return -EEXIST if exists

n/a

No

CVE-2026-43042

mpls: add seqcount to protect the platform_label{,s} pair

n/a

No

7.1

CVE-2026-31771

Bluetooth: hci_event: move wake reason storage into validated event handlers

n/a

No

8.1

CVE-2026-43052

wifi: mac80211: check tdls flag in ieee80211_tdls_oper

n/a

No

7.0

CVE-2026-31709

smb: client: validate the whole DACL before rewriting it in cifsacl

n/a

No

8.8

CVE-2026-43021

Bluetooth: hci_sync: fix leaks when hci_cmd_sync_queue_once fails

n/a

No

CVE-2026-31712

ksmbd: require minimum ACE size in smb_check_perm_dacl()

n/a

No

8.3

CVE-2026-43010

bpf: Reject sleepable kprobe_multi programs at attach time

n/a

No

5.5

CVE-2026-43019

Bluetooth: hci_conn: fix potential UAF in set_cig_params_sync

n/a

No

7.8

CVE-2026-31729

usb: typec: ucsi: validate connector number in ucsi_notify_common()

n/a

No

7.0

CVE-2026-43045

mshv: Fix error handling in mshv_region_pin

n/a

No

CVE-2026-43009

bpf: Fix incorrect pruning due to atomic fetch precision tracking

n/a

No

7.8

CVE-2026-31715

f2fs: fix UAF caused by decrementing sbi->nr_pages[] in f2fs_write_end_io()

n/a

No

5.5

CVE-2026-31697

crypto: ccp: Don't attempt to copy ID to userspace if PSP command failed

n/a

No

7.1

CVE-2026-31721

usb: gadget: f_hid: move list and spinlock inits from bind to alloc

n/a

No

7.8

CVE-2026-31711

smb: server: fix active_num_conn leak on transport allocation failure

n/a

No

7.5

CVE-2026-31699

crypto: ccp: Don't attempt to copy CSR to userspace if PSP command failed

n/a

No

7.1

CVE-2026-31694

fuse: reject oversized dirents in page cache

n/a

No

7.8

CVE-2026-31705

ksmbd: fix out-of-bounds write in smb2_get_ea() EA alignment

n/a

No

9.8

CVE-2026-43033

crypto: authencesn - Do not place hiseq at end of dst for out-of-place decryption

n/a

No

7.8

CVE-2026-31696

rxrpc: Fix missing validation of ticket length in non-XDR key preparsing

n/a

No

5.5

CVE-2026-31698

crypto: ccp: Don't attempt to copy PDH cert to userspace if PSP command failed

n/a

No

7.1

CVE-2026-31704

ksmbd: use check_add_overflow() to prevent u16 DACL size overflow

n/a

No

7.5

CVE-2026-31702

f2fs: fix use-after-free of sbi in f2fs_compress_write_end_io()

n/a

No

7.8

CVE-2026-31708

smb: client: fix OOB read in smb2_ioctl_query_info QUERY_INFO path

n/a

No

8.1

CVE-2026-31700

net/packet: fix TOCTOU race on mmap'd vnet_hdr in tpacket_snd()

n/a

No

7.8

CVE-2026-7598

libssh2 userauth.c userauth_password integer overflow

n/a

No

7.3

CVE-2026-43058

media: vidtv: fix pass-by-value structs causing MSAN warnings

n/a

No

7.1

CVE-2026-37457

n/a

No

7.5

CVE-2026-43964

n/a

No

3.7

CVE-2026-43037

ip6_tunnel: clear skb2->cb[] in ip4ip6_err()

n/a

No

7.0

CVE-2026-33190

CoreDNS TSIG authentication bypass on encrypted DNS transports

n/a

No

CVE-2026-33489

CoreDNS transfer plugin subzone ACL bypass via lexicographic zone comparison

n/a

No

CVE-2026-32936

CoreDNS DoH GET path missing size validation causes CPU and memory amplification

n/a

No

CVE-2026-32934

CoreDNS DNS-over-QUIC unbounded goroutine growth leads to denial of service

n/a

No

CVE-2026-35579

CoreDNS TSIG authentication bypass on gRPC, QUIC, DoH, and DoH3 transports

n/a

No

CVE-2026-43073

x86-64: rename misleadingly named '__copy_user_nocache()' function

n/a

No

2.5

CVE-2026-42151

Prometheus Azure AD remote write OAuth client secret exposed via config API

n/a

No

7.5

CVE-2026-42154

Prometheus: remote read endpoint allows denial of service via crafted snappy payload

n/a

No

7.5

CVE-2026-43125

dlm: validate length in dlm_search_rsb_tree

n/a

No

7.8

CVE-2026-43248

vhost: move vdpa group bound check to vhost_vdpa

n/a

No

7.1

CVE-2026-43176

wifi: rtw89: pci: validate release report content before using for RTL8922DE

n/a

No

7.0

CVE-2026-43204

ASoC: qcom: q6asm: drop DSP responses for closed data streams

n/a

No

5.5

CVE-2026-43131

drm/amd/pm: Fix null pointer dereference issue

n/a

No

5.5

CVE-2026-43126

ALSA: mixer: oss: Add card disconnect checkpoints

n/a

No

5.5

CVE-2026-43127

ntfs3: fix circular locking dependency in run_unpack_ex

n/a

No

5.5

CVE-2026-43161

iommu/vt-d: Skip dev-iotlb flush for inaccessible PCIe device without scalable mode

n/a

No

5.5

CVE-2026-43198

tcp: fix potential race in tcp_v6_syn_recv_sock()

n/a

No

4.8

CVE-2026-43245

ntfs: ->d_compare() must not block

n/a

No

7.1

CVE-2025-71290

misc: ti_fpc202: fix a potential memory leak in probe function

n/a

No

5.5

CVE-2026-43137

ASoC: SOF: Intel: hda: Fix NULL pointer dereference

n/a

No

5.5

CVE-2026-43115

srcu: Use irq_work to start GP in tiny SRCU

n/a

No

5.5

CVE-2026-43234

team: avoid NETDEV_CHANGEMTU event when unregistering slave

n/a

No

5.5

CVE-2025-71293

drm/amdgpu/ras: Move ras data alloc before bad page check

n/a

No

5.5

CVE-2026-43172

wifi: iwlwifi: fix 22000 series SMEM parsing

n/a

No

5.3

CVE-2025-71285

net: qrtr: Drop the MHI auto_queue feature for IPCR DL channels

n/a

No

4.7

CVE-2026-43197

netconsole: avoid OOB reads, msg is not nul-terminated

n/a

No

5.5

CVE-2026-43185

ksmbd: fix signededness bug in smb_direct_prepare_negotiation()

n/a

No

5.5

CVE-2025-71273

wifi: rtw88: Use devm_kmemdup() in rtw_set_supported_band()

n/a

No

5.3

CVE-2026-43118

btrfs: fix zero size inode with non-zero size after log replay

n/a

No

3.3

CVE-2026-43109

x86: shadow stacks: proper error handling for mmap lock

n/a

No

7.1

CVE-2026-43153

xfs: remove xfs_attr_leaf_hasname

n/a

No

7.1

CVE-2026-43129

ima: verify the previous kernel's IMA buffer lies in addressable RAM

n/a

No

5.5

CVE-2026-43116

netfilter: ctnetlink: ensure safe access to master conntrack

n/a

No

7.1

CVE-2026-43274

mailbox: mchp-ipc-sbi: fix out-of-bounds access in mchp_ipc_get_cluster_aggr_irq()

n/a

No

7.1

CVE-2026-43244

kcm: fix zero-frag skb in frag_list on partial sendmsg error

n/a

No

5.5

CVE-2026-43191

drm/amd/display: Adjust PHY FSM transition to TX_EN-to-PLL_ON for TMDS on DCN35

n/a

No

5.5

CVE-2026-43258

alpha: fix user-space corruption during memory compaction

n/a

No

5.5

CVE-2025-71289

fs/ntfs3: handle attr_set_size() errors when truncating files

n/a

No

7.1

CVE-2026-43107

xfrm: account XFRMA_IF_ID in aevent size calculation

n/a

No

5.5

CVE-2026-43243

drm/amd/display: Add signal type check for dcn401 get_phyd32clk_src

n/a

No

5.5

CVE-2025-71294

drm/amdgpu: fix NULL pointer issue buffer funcs

n/a

No

5.5

CVE-2026-43250

usb: chipidea: udc: fix DMA and SG cleanup in _ep_nuke()

n/a

No

7.1

CVE-2026-43237

drm/amdgpu: Refactor amdgpu_gem_va_ioctl for Handling Last Fence Update and Timeline Management v4

n/a

No

5.5

CVE-2026-43201

APEI/GHES: ARM processor Error: don't go past allocated memory

n/a

No

5.5

CVE-2026-43219

net: cpsw_new: Fix potential unregister of netdev that has not been registered yet

n/a

No

7.1

CVE-2026-43165

hwmon: (nct7363) Fix a resource leak in nct7363_present_pwm_fanin

n/a

No

5.5

CVE-2026-43088

net: af_key: zero aligned sockaddr tail in PF_KEY exports

n/a

No

7.1

CVE-2026-43195

drm/amdgpu: validate user queue size constraints

n/a

No

7.1

CVE-2025-71272

most: core: fix resource leak in most_register_interface error paths

n/a

No

5.5

CVE-2026-43213

wifi: rtw89: pci: validate sequence number of TX release report

n/a

No

7.0

CVE-2026-43228

hfs: Replace BUG_ON with error handling for CNID count checks

n/a

No

7.1

CVE-2026-43216

net: Drop the lock in skb_may_tx_timestamp()

n/a

No

5.5

CVE-2026-43119

Bluetooth: hci_sync: annotate data-races around hdev->req_status

n/a

No

5.3

CVE-2026-43267

wifi: rtw89: fix potential zero beacon interval in beacon tracking

n/a

No

7.0

CVE-2026-43101

ipv6: ioam: fix potential NULL dereferences in __ioam6_fill_trace_data()

n/a

No

7.0

CVE-2026-43199

net/mlx5e: Fix "scheduling while atomic" in IPsec MAC address query

n/a

No

7.0

CVE-2026-43083

net: ioam6: fix OOB and missing lock

n/a

No

7.0

CVE-2026-43870

Apache Thrift: Node.js web_server.js multi-vulnerability

n/a

No

7.3

CVE-2026-43868

Apache Thrift: Rust implementation vulnerable to CVE-2020-13949 pattern

n/a

No

5.3

CVE-2026-33523

Apache HTTP Server: multiple modules: HTTP response splitting forwarding malicious status line

n/a

No

6.5

CVE-2026-23918

Apache HTTP Server: http2: double free and possible RCE on early reset

n/a

No

8.8

CVE-2026-34059

Apache HTTP Server: mod_proxy_ajp: Heap Over-Read and memory disclosure in ajp_parse_data()

n/a

No

7.5

CVE-2026-34032

Apache HTTP Server: mod_proxy_ajp: Heap Buffer Over-Read Due to Missing Null-Termination Check (ajp_msg_get_string)

n/a

No

5.3

CVE-2026-24072

Apache HTTP Server: mod_rewrite elevation of privileges via ap_expr

n/a

No

8.8

CVE-2026-33006

Apache HTTP Server: mod_auth_digest timing attack

n/a

No

4.8

CVE-2026-33007

Apache HTTP Server: mod_authn_socache crash

n/a

No

5.3

CVE-2026-29169

Apache HTTP Server: mod_dav_lock indirect lock crash

n/a

No

7.5

CVE-2026-29168

Apache HTTP Server: mod_md unrestricted OCSP response

n/a

No

7.3

CVE-2026-33857

Apache HTTP Server: Off-by-one OOB reads in AJP getter functions

n/a

No

5.3

CVE-2026-41672

xmldom: XML node injection through unvalidated comment serialization

n/a

No

CVE-2026-41674

xmldom: XML injection through unvalidated DocumentType serialization

n/a

No

CVE-2026-41675

xmldom: XML node injection through unvalidated processing instruction serialization

n/a

No

CVE-2026-41673

xmldom: Denial of service via uncontrolled recursion in XML serialization

n/a

No

CVE-2026-25243

redis-server RESTORE invalid memory access may allow remote code execution

n/a

No

CVE-2026-23631

redis-server Lua use-after-free may allow remote code execution

n/a

No

CVE-2026-31717

ksmbd: validate owner of durable handle on reconnect

n/a

No

8.8

CVE-2026-31718

ksmbd: fix use-after-free in __ksmbd_close_fd() via durable scavenger

n/a

No

9.8

CVE-2026-23479

redis-server use-after-free in unblock client flow may allow remote code execution

n/a

No

CVE-2026-25588

RedisTimeSeries RESTORE invalid memory access may allow remote code execution

n/a

No

CVE-2026-25589

RedisBloom RESTORE invalid memory access may allow remote code execution

n/a

No

CVE-2026-43474

fs: init flags_valid before calling vfs_fileattr_get

n/a

No

CVE-2026-43338

btrfs: reserve enough transaction items for qgroup ioctls

n/a

No

CVE-2025-71302

drm/panthor: fix for dma-fence safe access rules

n/a

No

CVE-2026-43318

drm/amdgpu: fix sync handling in amdgpu_dma_buf_move_notify

n/a

No

7.1

CVE-2026-43309

md raid: fix hang when stopping arrays with metadata through dm-raid

n/a

No

5.5

CVE-2026-43416

powerpc, perf: Check that current->mm is alive before getting user callchain

n/a

No

CVE-2025-71299

spi: cadence-quadspi: Parse DT for flashes with the rest of the DT parsing

n/a

No

5.5

CVE-2026-43284

xfrm: esp: avoid in-place decrypt on shared skb frags

n/a

No

7.8

CVE-2026-43352

i3c: mipi-i3c-hci: Correct RING_CTRL_ABORT handling in DMA dequeue

n/a

No

5.5

CVE-2026-43300

drm/panel: Fix a possible null-pointer dereference in jdi_panel_dsi_remove()

n/a

No

5.5

CVE-2026-43331

x86/kexec: Disable KCOV instrumentation after load_segments()

n/a

No

CVE-2026-43320

drm/amd/display: Fix dsc eDP issue

n/a

No

CVE-2026-43306

bpf: crypto: Use the correct destructor kfunc type

n/a

No

7.0

CVE-2026-43443

ASoC: amd: acp-mach-common: Add missing error check for clock acquisition

n/a

No

CVE-2026-43317

most: core: fix leak on early registration failure

n/a

No

CVE-2026-43319

spi: spidev: fix lock inversion between spi_lock and buf_lock

n/a

No

CVE-2026-43303

mm/page_alloc: clear page->private in free_pages_prepare()

n/a

No

7.0

CVE-2026-43344

perf/x86/intel/uncore: Fix die ID init and look up bugs

n/a

No

CVE-2026-43321

bpf: Properly mark live registers for indirect jumps

n/a

No

7.8

CVE-2026-43456

bonding: fix type confusion in bond_setup_by_slave()

n/a

No

5.5

CVE-2026-43305

drm/amd/display: Fix mismatched unlock for DMUB HW lock in HWSS fast path

n/a

No

5.5

CVE-2026-43298

drm/amdgpu: Skip vcn poison irq release on VF

n/a

No

7.8

CVE-2026-43299

btrfs: do not ASSERT() when the fs flips RO inside btrfs_repair_io_failure()

n/a

No

5.5

CVE-2026-43400

drm/amdgpu: add upper bound check on user inputs in signal ioctl

n/a

No

CVE-2026-43310

media: verisilicon: Avoid G2 bus error while decoding H.264 and HEVC

n/a

No

5.5

CVE-2026-43294

drm: renesas: rz-du: mipi_dsi: fix kernel panic when rebooting for some panels

n/a

No

5.5

CVE-2026-43353

i3c: mipi-i3c-hci: Fix race in DMA ring dequeue

n/a

No

7.8

CVE-2026-43292

mm/vmalloc: prevent RCU stalls in kasan_release_vmalloc_node

n/a

No

5.5

CVE-2026-43398

drm/amdgpu: add upper bound check on user inputs in wait ioctl

n/a

No

CVE-2026-43311

soc/tegra: pmc: Fix unsafe generic_handle_irq() call

n/a

No

5.5

CVE-2026-43421

usb: gadget: f_ncm: Fix net_device lifecycle with device_move

n/a

No

CVE-2026-43308

btrfs: don't BUG() on unexpected delayed ref type in run_one_delayed_ref()

n/a

No

5.5

CVE-2026-37458

n/a

No

6.5

CVE-2026-37459

n/a

No

7.5

CVE-2026-33846

Gnutls: gnutls: denial of service via heap buffer overflow in dtls handshake fragment reassembly

n/a

No

7.5

CVE-2026-6664

PgBouncer integer overflow in PgBouncer network packet parsing

n/a

No

7.5

CVE-2026-6665

PgBouncer buffer overflow in SCRAM

n/a

No

8.1

CVE-2026-6667

PgBouncer missing authorization check in KILL_CLIENT admin command

n/a

No

4.3

CVE-2026-6666

PgBouncer crash in kill_pool_logins_server_error

n/a

No

5.9

CVE-2026-45130

Vim: Heap Buffer Overflow in spell file loading

n/a

No

6.6

CVE-2026-44656

Vim: OS Command Injection via 'path' completion

n/a

No

CVE-2026-33811

Crash when handling long CNAME response in net

n/a

No

7.5

CVE-2026-33814

Infinite loop in HTTP/2 transport when given bad SETTINGS_MAX_FRAME_SIZE in net/http/internal/http2 in golang.org/x/net

n/a

No

7.5

CVE-2026-39817

Invoking "go tool pack" does not sanitize output paths in cmd/go

n/a

No

5.9

CVE-2026-39819

Invoking "go bug" follows symlinks in predictable temporary filenames in cmd/go

n/a

No

5.3

CVE-2026-39820

Quadratic string concatentation in consumeComment in net/mail

n/a

No

7.5

CVE-2026-39823

Bypass of meta content URL escaping causes XSS in html/template

n/a

No

6.1

CVE-2026-39825

ReverseProxy forwards queries with more than urlmaxqueryparams parameters in net/http/httputil

n/a

No

5.3

CVE-2026-39826

Escaper bypass leads to XSS in html/template

n/a

No

6.1

CVE-2026-39836

Panic in Dial and LookupPort when handling NUL byte on Windows in net

n/a

No

7.5

CVE-2026-42499

Quadratic string concatenation in consumePhrase in net/mail

n/a

No

7.5

CVE-2026-42501

Malicious module proxy can bypass checksum database in cmd/go

n/a

No

7.5

CVE-2026-33079

Mistune ReDoS in LINK_TITLE_RE allows denial of service with crafted Markdown titles

n/a

No

CVE-2026-41889

pgx: SQL Injection via placeholder confusion with dollar quoted string literals

n/a

No

CVE-2026-42257

net-imap: Command Injection via "raw" arguments to multiple commands

n/a

No

CVE-2026-42258

net-imap: Command Injection via unvalidated Symbol inputs

n/a

No

CVE-2026-42256

net-imap: Denial of service via high iteration count for `SCRAM-*` authentication

n/a

No

CVE-2026-42246

net-imap vulnerable to STARTTLS stripping via invalid response timing

n/a

No

CVE-2026-45186

n/a

No

2.9

CVE-2026-7261

SoapServer session-persisted object use-after-free via SOAP header fault

n/a

No

CVE-2026-7258

Out-of-bounds read in urldecode() on NetBSD

n/a

No

CVE-2026-6722

Use-After-Free in SOAP using Apache map

n/a

No

CVE-2026-6735

XSS within PHP-FPM status endpoint

n/a

No

CVE-2026-7262

NULL pointer dereference in SOAP apache:Map decoder with missing <value>

n/a

No

CVE-2025-14179

SQL injection in pdo_firebird via NUL bytes in quoted strings

n/a

No

CVE-2026-7568

Signed integer overflow in metaphone()

n/a

No

CVE-2026-7259

Null pointer dereference in php_mb_check_encoding() via mb_ereg_search_init()

n/a

No

CVE-2026-43500

rxrpc: Also unshare DATA/RESPONSE packets when paged frags are present

n/a

No

7.8

SQL Server vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-40370

SQL Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

Windows vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2025-54518

AMD: CVE-2025-54518 CPU OP Cache Corruption

Exploitation Unlikely

No

CVE-2026-41095

Data Deduplication Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-35424

Internet Key Exchange (IKE) Protocol Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-40377

Microsoft Cryptographic Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-34329

Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-41097

Secure Boot Security Feature Bypass Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-33839

Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-33840

Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-34330

Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-34331

Win32k Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-35423

Windows 11 Telnet Client Information Disclosure Vulnerability

Exploitation Unlikely

No

5.4

CVE-2026-35438

Windows Admin Center Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.3

CVE-2026-34344

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-34345

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-35416

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-41088

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-34343

Windows Application Identity (AppID) Subsystem Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-35418

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-33835

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-34337

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-40407

Windows Common Log File System Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-40397

Windows Common Log File System Driver Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-41096

Windows DNS Client Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-42896

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-35419

Windows DWM Core Library Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-34336

Windows DWM Core Library Information Disclosure Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-33834

Windows Event Logging Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32209

Windows Filtering Platform (WFP) Security Feature Bypass Vulnerability

Exploitation Unlikely

No

4.4

CVE-2026-35421

Windows GDI Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-40403

Windows Graphics Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-40402

Windows Hyper-V Elevation of Privilege Vulnerability

Exploitation Less Likely

No

9.3

CVE-2026-33841

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-35420

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-40369

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-34332

Windows Kernel-Mode Driver Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.0

CVE-2026-34339

Windows Lightweight Directory Access Protocol (LDAP) Denial of Service Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-34341

Windows Link-Layer Discovery Protocol (LLDP) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-33838

Windows Message Queuing (MSMQ) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-32161

Windows Native WiFi Miniport Driver Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-41089

Windows Netlogon Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-34342

Windows Print Spooler Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-34340

Windows Projected File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-40398

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-21530

Windows Rich Text Edit Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-32170

Windows Rich Text Edit Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-40410

Windows SMB Client Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-35415

Windows Storage Spaces Controller Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-34350

Windows Storport Miniport Driver Denial of Service Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-40405

Windows TCP/IP Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-40414

Windows TCP/IP Denial of Service Vulnerability

Exploitation Unlikely

No

7.4

CVE-2026-40401

Windows TCP/IP Denial of Service Vulnerability

Exploitation Unlikely

No

7.1

CVE-2026-40413

Windows TCP/IP Denial of Service Vulnerability

Exploitation Less Likely

No

7.4

CVE-2026-35422

Windows TCP/IP Driver Security Feature Bypass Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-34351

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-40399

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-34334

Windows TCP/IP Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-40406

Windows TCP/IP Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-33837

Windows TCP/IP Local Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-40415

Windows TCP/IP Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-42825

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-34338

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-40382

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-40380

Windows Volume Manager Extension Driver Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.2

CVE-2026-40408

Windows WAN ARP Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-34333

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-34347

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-35417

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

Critical RCEs and EoPs

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-33109

Azure Managed Instance for Apache Cassandra Remote Code Execution Vulnerability

N/A

No

9.9

CVE-2026-33844

Azure Managed Instance for Apache Cassandra Remote Code Execution Vulnerability

N/A

No

9.0

CVE-2026-42823

Azure Logic Apps Elevation of Privilege Vulnerability

Exploitation Less Likely

No

9.9

CVE-2026-42898

Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.9

CVE-2026-42833

Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.1

CVE-2026-41103

Microsoft SSO Plugin for Jira & Confluence Elevation of Privilege Vulnerability

Exploitation More Likely

No

9.1

CVE-2026-41096

Windows DNS Client Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-40402

Windows Hyper-V Elevation of Privilege Vulnerability

Exploitation Less Likely

No

9.3

CVE-2026-41089

Windows Netlogon Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

Project Glasswing and the Next Challenge for Defenders: Turning Faster Discovery into Faster Action

20 April 2026 at 12:20

Anthropic’s Project Glasswing has sparked plenty of discussion about what AI might soon do for vulnerability discovery, but the more useful question for most security teams is how to prepare for, and more importantly seize the opportunity of, what comes next.

Β As we wrote in our earlier blog, What Project Glasswing Means for Security Leaders, AI is becoming more capable of finding software flaws. The pressure that follows lands on the teams responsible for deciding what matters, validating risk, assigning ownership, and getting remediation moving across environments that were already hard to manage. We believe that the organizations that will benefit most from the next wave of AI will be the ones that understand their environment well enough to use these emerging AI models with intent, rather than layering them onto immature processes and hoping that speed alone will solve the backlog.

What this moment means for security teams

The number of publicly tracked software vulnerabilities has broken records almost every year over the last decade, while supply chain risk has continued to rise. Most teams were already feeling the strain of more findings than they could process cleanly. The Common Vulnerabilities and Exposures (CVE) program, the standard system for identifying and tracking known vulnerabilities, recorded 48,185 disclosures in 2025, a 20% increase over 2024, with roughly 40% of those disclosed vulnerabilities rated high or critical.Β 

The pace in 2026 was already working out to hundreds of new CVEs per day when those figures were cited. That tells you something important about the current environment: the challenge has not necessarily beenΒ  a lack of findings, but instead converting a growing stream of findings into measurable risk reduction.

The reality is that very few organizations are going to hand a model free rein over their most sensitive environments the minute those capabilities become more widely available. Trust will be built in stages: early adoption is much more likely to focus on backlog reduction, triage support, patch testing, and repetitive lower-tier remediation work that consumes time without carrying the same level of operational risk as the most critical systems in the business. That is a more realistic starting point, and it leads to a more useful question. Before teams apply AI more broadly, they need to understand their environment well enough to use it intentionally.

Establish the foundation before layering in AI

The promise from Project Glasswing and almost every other AI-powered security initiative is quite similar: leverage AI to identify patterns, summarize risk, suggest fixes, and speed up repetitive work. Regardless of technology, successΒ  still depends on how well an organization understands its environment, the context around each finding, and the process used to act on it.Β 

A model can generate more output than a team ever could on its own, but that output becomes noise if the organization cannot answer basic questions about scope, ownership, criticality, and exposure. Teams need a clear, continuously updated picture of the environment before they can decide where AI should be applied, what should remain human-led, and which parts of the backlog are safe to push through more automated workflows.

The AI landscape is already shifting fast, and it will keep shifting, which is why this moment should prompt a more preemptive and resilient strategy rather than another round of tooling hype. Chasing each new capability as it arrives will inevitably force teams to keep reorganizing around the latest announcement. A stronger path is to get the foundation right first - understand the environment, the attack paths, and the assets that matter most; but most importantly, establishing the process and the people behind making these decisions. Then use AI where it meaningfully improves speed, consistency, and focus.

Why Attack Surface Management should be part of that foundation

A strong foundation starts with visibility. Security teams need a live picture of what exists in the environment, what is exposed, how assets connect to one another, and which systems carry the greatest business impact if something goes wrong. That is where Attack Surface Management becomes central. Rapid7’s approach through Surface Command is built around a continuous view of the attack surface across the digital estate, which helps teams understand where exposures sit and how they relate to internet-facing, business-critical, or otherwise high-impact systems.

That matters for AI adoption just as much as it matters for day-to-day security operations. Teams cannot apply AI strategically if they are guessing about which parts of the environment are lower priority, which assets belong to which owners, or where a newly disclosed flaw could create real business risk. A better view of the attack surface gives organizations the context they need to segment the problem properly. That makes it far easier to start with the right use cases, whether that is backlog reduction in lower-impact systems, targeted prioritization of exposed assets, or faster triage where the risk picture is already well understood.

Ownership is part of that foundation too. Remediation slows down when no one can quickly identify who owns the affected application, environment, or workflow. Security teams already lose time there today, and AI will only make that bottleneck more visible if it starts surfacing issues faster than organizations can assign them. Attack Surface Management helps turn that ambiguity into something more actionable by tying exposure to environment context and likely ownership.

How Vulnerability and Exposure Management turns visibility into action

Once the environment is understood, teams still need a way to move from findings to outcomes. That is where Vulnerability and Exposure Management becomes the operating layer that keeps the work grounded.

The biggest value here is not simply collecting more vulnerability data. It is targeted prioritization and validation. When a disclosure lands, teams need to know whether the issue affects an exposed asset, whether there is evidence of exploitation or attacker interest, whether the impacted system is business-critical, and whether existing controls already reduce some of the risk. That is the kind of context that helps organizations decide what deserves immediate attention and what can be handled through a normal remediation cycle.

This is where artificial intelligence can help move remediation forward faster. Instead of asking teams to manually connect exploit signals, asset criticality, and vulnerability intelligence on their own, AI can distill that context directly in the remediation workflow. That makes it easier to understand why an issue matters, what the likely impact is, and what to do next, which shortens the gap between discovery and a confident decision on how to respond.

We expect most organizations to use AI to assist with, or in some cases take over, lower-tier triage, backlog cleanup, summary generation, and patch support in areas where the workflow is already established and the blast radius is more manageable. Human experts still stay closest to the most critical business logic, the most sensitive environments, and the most complex remediation paths. That is a practical adoption model, and it only works when the organization already has enough structure in place to know where those boundaries are.

Curated vulnerability intelligence changes the quality of decisions

That kind of deliberate adoption only works when teams can make better decisions, faster. Security teams need more than severity scores and a long list of CVEs. They need enough context to understand what matters, what can wait, and where action will reduce real risk fastest. As Rapid7 outlined in The Power of Curated Vulnerability Intelligence, the goal is to identify the vulnerabilities that actually matter and give teams enough context to act with confidence.

That intelligence provides a form of validation that most teams need badly as disclosure volume rises. It helps answer whether a finding is tied to active attacker interest, whether proof-of-concept activity is public, whether the asset is exposed, and whether delaying a patch creates unacceptable risk. It also supports the decisions that happen in the gap between discovery and full remediation. When a patch is delayed because of change controls, testing constraints, or lack of a vendor fix, teams still need to reduce exposure. Curated intelligence helps them decide whether to use segmentation, access restrictions, configuration changes, added monitoring, or virtual patching while the longer-term fix is being worked through.

That is one of the clearest ways Rapid7 helps customers move from data to outcomes. Intelligence is fused into the workflow so teams can prioritize with more precision and validate their actions against real threat context, not just generalized scores.

How runtime and remediation fit into the broader AI story

There is another part of this story that matters as organizations think more seriously about AI-driven security operations. As AI shapes the way teams handle exposures earlier in the lifecycle, context of application at runtime matters more too.

To make that foundation complete, organizations need to look beyond static posture and bring runtime validation into the picture. When teams can identify which vulnerabilities and misconfigurations are actively exploitable in production, and map sensitive data and identity access to real-world attack paths, they get a much clearer view of actual risk. Security teams need to understand what is vulnerable, how systems behave when live, and where unusual activity may suggest a problem is moving toward exploitation. With that runtime context in place, teams can spend less time chasing theoretical vulnerabilities and more time focusing on the exposures that are actively creating risk in live environments.Β 

That connection between exposure, intelligence, remediation, and runtime behavior is where AI starts to become genuinely useful rather than simply impressive. It supports a more intentional model of security decision-making, one that narrows the gap between what is found, what matters, and what happens next.

What security leaders should do now

This is a good time for security leaders to step back and ask a more disciplined set of questions.

  • Do we understand our environment well enough to direct AI toward the right problems?Β 

  • Can we clearly separate higher-risk, higher-impact assets from the parts of the backlog that are mostly operational drag?Β 

  • Is threat intelligence embedded in how we interpret findings, or are we still depending too heavily on raw severity?Β 

  • Can we identify ownership fast enough for AI-assisted triage to result in meaningful action?Β 

  • Are compensating controls part of the plan when remediation cannot happen immediately?

Those questions shape the quality of everything that follows.

Glasswing creates a real opportunity for security teams that are ready to use AI with more intention. AI can move work forward faster, reduce manual drag, and absorb classes of issues that currently consume time without improving outcomes. The teams that benefit most will not be the ones that rush to apply new models everywhere. They will be the ones that understand their environment, have a clear view of their attack surface, have mature enough workflows to apply AI where it makes sense, and can measure whether the actions taken actually reduced exposure.

Rapid7’s approach to building resilience is grounded in those same needs. Attack Surface Management provides the environmental foundation, Vulnerability Management drives prioritization and action, curated vulnerability intelligence strengthens validation and decision-making, AI-generated remediation insights compress the time from discovery to the next step, and runtime security adds context where live behavior matters. Together, those pieces help customers build a security program that is ready for AI rather than constantly reacting to it.

❌
❌