Exposure Management

Patch Tuesday - August 2026

|Last updated on Aug 11, 2026|50 min read
Patch Tuesday - August 2026

Microsoft is publishing 421 vulnerabilities on August 2026 Patch Tuesday, including 236 vulnerabilities in Windows. This is lower volume than last month’s record-breaking behemoth, but still one of the largest Patch Tuesday totals ever. There is no reason to suppose that Patch Tuesday will ever return to the lower volumes we saw prior to 2026. Microsoft is aware of exploitation in the wild for one of the vulnerabilities published today, as well as public disclosure for two others, although the Notable CVEs section of the Security Update Guide omits one of these. As usual, browser vulns are not included in the Patch Tuesday count above, but unusually, Microsoft does not appear to have published any desktop browser security patches so far this month.

SharePoint: critical RCE chain by Rapid7

Today sees the publication of CVE-2026-63520, a high-severity remote code execution in Microsoft SharePoint. Discovered by Rapid7 Senior Principal Security Researcher Stephen Fewer, and published today in coordination with Microsoft; this vulnerability is the second in a pair of exploits which, when chained together, comprise a critical unauthenticated remote code execution vulnerability in a vulnerable SharePoint server. Patches are available for SharePoint Server Subscription Edition, 2019, and 2016. Alongside today’s coordinated disclosure of CVE-2026-63520, Rapid7 has now published a detailed technical analysis and proof-of-concept for CVE-2026-55040, the first vulnerability in the chain.

AFD for Winsock: zero-day EoP

Rapid7 has previously discussed the Windows Ancillary Function Driver for WinSock, and today it returns to center stage with another exploited-in-the-wild elevation-of-privilege vulnerability. Successful exploitation requires winning a race condition, which increases the difficulty of producing a stable exploit. This also helps keep the CVSS v3 base score down to 7.0, along with a Microsoft proprietary severity ranking of merely important, rather than critical. However, with no user interaction required, and a prize of SYSTEM-level access, CVE-2026-68820 is just what the doctor ordered, if the doctor is based in Pyongyang and wants to steal your cryptocurrency. Microsoft credits CVE-2026-68820 to researchers at Check Point (misspelled “Checkpoint” on the advisory). CVE-2026-68820 isn’t yet listed on CISA KEV, but it will be soon.

What’s the opposite of coordinated disclosure?

This month’s entry in the ongoing saga of Microsoft vs. a pseudonymous security researcher with a clear dislike of Microsoft comes in the form of CVE-2026-62832, an elevation of privilege vulnerability in the Windows User Profile Service. Exploitation leads to administrator rights on the local asset, and is achieved via a specially crafted application, which is Microsoft corporate argot for exploit code. Between the public disclosure and the FAQ, which describes an authenticated attacker who has credentials for another account and loads another user’s registry hive, the advisory is a solid match for Nightmare Eclipse’s description of LegacyHive, which Rapid7 discussed last month.

Patch Tuesday watchers will have been wondering whether Nightmare Eclipse would continue the pattern of the past few months by dropping yet another zero-day vuln late on Patch Tuesday to maximize friction and inconvenience for Microsoft. Wonder no more, because the new entry on this growing list of headaches is ShieldBreak. Nightmare Eclipse describes ShieldBreak as a full patch bypass for RoguePlanet, a previous entry in the series which Microsoft patched as CVE-2026-50656 during July, a month after its public disclosure. Both vulnerabilities are therefore elevation-of-privilege to SYSTEM vulnerabilities in Defender.

Container isolation filesystem driver: isolation failure, tampering

CVE-2026-72971 describes a tampering vulnerability in the Windows Container Isolation FS Filter Driver (unionfs.sys), where abuse of a flaw in the vulnerable driver presumably allows an unauthorized attacker to overwrite certain files. Since this might include an action taken within a container leading to an unauthorized impact outside the container, it might be surprising that the advisory claims no scope change. Presumably Microsoft is leaning on the fact that the vulnerability is within a driver which operates entirely within a single security authority, i.e. kernel space, so there is only one impacted component and no scope change according to the CVSS v3 spec. Still, the low CVSS v3 base score of 5.5 probably isn’t telling the whole story in this case.

Vulnerabilities classed as tampering are somewhat rare in the Microsoft corpus, making up just a few dozen of the thousands of unique vulnerabilities which MSRC has ever patched or otherwise addressed. CVE-2026-72971 isn’t mentioned in the Notable CVEs section of the new slimline Security Update Guide. Should it be? Perhaps, because Microsoft is aware of public disclosure in this case, but then again the categorization as tampering means that Microsoft is not currently aware of a path to a more severe impact such as elevation of privilege or code execution. The advisory acknowledges a pair of pseudonymous reporters, who also receive credit on at least 40 other advisories over the past few months, across a wide variety of Windows components and Microsoft Office, including 11 critical vulnerabilities.

Edge: update slowdown?

Typically, Microsoft patches a fair few browser vulnerabilities between the start of each month and that month’s Patch Tuesday, but not this month. Conspicuous by its absence at the time of Patch Tuesday publication today was Microsoft Edge, which receives regular batches of patches as a downstream consumer of Google Chromium. At the moment of Patch Tuesday publication, the desktop incarnations of Edge last received security patches on July 31, 2026. Meanwhile, the Chrome Stable Channel received patches for 41 vulnerabilities on August 6, 2026. Anyone responsible for assets with Microsoft Edge installed will be relieved to know that patches for Edge eventually emerged a few hours later on Patch Tuesday itself, but five days is still a longer unpatched gap between Chrome and Edge than has been typical in the past.

Microsoft lifecycle update

August is typically a quieter month for Microsoft product lifecycle transitions, and this year continues that pattern. The next lifecycle changes with broad impact occur on October 14, 2026, when Windows 11 24H2 Home & Pro reach end of servicing, and Windows Server 2022 moves to extended support, with free critical security updates continuing, but no further feature development. At the same time, the final curtain falls for Windows Server 2012 and 2012 R2 with the expiry of the third and final year of cash-for-updates Extended Security Update (ESU) program for these aging workhorses. Office 2021 also moves beyond support, including the Long-Term Servicing Channel, with no ESU available in that case. Also in October, Exchange Server 2016 and 2019 will join the “no ESU” club, after two previous six-month reprieves. Presumably, Microsoft really means it this time.

Summary charts

2026-08-vuln_count_component.png 2026-08-vuln_count_impact-component-heatmap.png 2026-08-vuln_count_impact.png

Summary tables

Vulnerabilities by Product Family

Apps vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-68821

Windows Package Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.3

Azure vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-70340

Azure CycleCloud Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-65806

Azure CycleCloud Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-47299

Azure Monitor Agent Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.2

CVE-2026-65673

Microsoft Entra Connect Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-6726

MITRE: CVE-2026-6726 TPM 2.0 Improper Object Slot Reuse

Exploitation Less Likely

No

7.9

CVE-2026-6727

MITRE: CVE-2026-6727 TPM 2.0 RSA OAEP Timing Side-Channel Vulnerability

Exploitation Less Likely

No

5.9

Browser vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-70339

Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability

Exploitation Unlikely

No

5.4

CVE-2026-19137

CVE-2026-19137 Use after free in WebGL

n/a

No

CVE-2026-19138

CVE-2026-19138 Heap buffer overflow in CrashReporting

n/a

No

CVE-2026-19139

CVE-2026-19139 Race in CredentialProvider

n/a

No

CVE-2026-19140

CVE-2026-19140 Use after free in GPU

n/a

No

CVE-2026-19142

CVE-2026-19142 Use after free in Views

n/a

No

CVE-2026-19144

CVE-2026-19144 Use after free in HTML

n/a

No

CVE-2026-19145

CVE-2026-19145 Use after free in Translate

n/a

No

CVE-2026-19146

CVE-2026-19146 Uninitialized Use in GPU

n/a

No

CVE-2026-19147

CVE-2026-19147 Use after free in Aura

n/a

No

CVE-2026-19148

CVE-2026-19148 Out of bounds write in GPU

n/a

No

CVE-2026-19149

CVE-2026-19149 Use after free in Aura

n/a

No

CVE-2026-19150

CVE-2026-19150 Inappropriate implementation in V8

n/a

No

CVE-2026-19151

CVE-2026-19151 Use after free in V8

n/a

No

CVE-2026-19152

CVE-2026-19152 Inappropriate implementation in Navigation

n/a

No

CVE-2026-19153

CVE-2026-19153 Insufficient validation of untrusted input in Workers

n/a

No

CVE-2026-19155

CVE-2026-19155 Use after free in Payments

n/a

No

CVE-2026-19156

CVE-2026-19156 Heap buffer overflow in Base

n/a

No

CVE-2026-19157

CVE-2026-19157 Out of bounds write in ANGLE

n/a

No

CVE-2026-19158

CVE-2026-19158 Use after free in Views

n/a

No

CVE-2026-19159

CVE-2026-19159 Use after free in Views

n/a

No

CVE-2026-19160

CVE-2026-19160 Uninitialized Use in Skia

n/a

No

CVE-2026-19161

CVE-2026-19161 Uninitialized Use in Skia

n/a

No

CVE-2026-19162

CVE-2026-19162 Out of bounds write in V8

n/a

No

CVE-2026-19163

CVE-2026-19163 Use after free in Media

n/a

No

CVE-2026-19164

CVE-2026-19164 Insufficient validation of untrusted input in Codecs

n/a

No

CVE-2026-19165

CVE-2026-19165 Use after free in Extensions

n/a

No

CVE-2026-19166

CVE-2026-19166 Use after free in Web Authentication

n/a

No

CVE-2026-19167

CVE-2026-19167 Integer overflow in GPU

n/a

No

CVE-2026-19168

CVE-2026-19168 Inappropriate implementation in V8

n/a

No

CVE-2026-19169

CVE-2026-19169 Insufficient validation of untrusted input in Contextual Tasks

n/a

No

CVE-2026-19170

CVE-2026-19170 Use after free in WebGL

n/a

No

CVE-2026-19171

CVE-2026-19171 Use after free in Media

n/a

No

CVE-2026-19172

CVE-2026-19172 Use after free in Views

n/a

No

CVE-2026-19173

CVE-2026-19173 Out of bounds write in Skia

n/a

No

CVE-2026-19174

CVE-2026-19174 Integer overflow in V8

n/a

No

CVE-2026-19175

CVE-2026-19175 Use after free in Payments

n/a

No

CVE-2026-19176

CVE-2026-19176 Use after free in Skia

n/a

No

CVE-2026-19177

CVE-2026-19177 Insufficient validation of untrusted input in UI

n/a

No

Developer Tools vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-70354

.NET Core Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62901

.NET Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-62909

.NET Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-58641

.NET Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62871

.NET Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62886

.NET Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62872

.NET Framework Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-65810

.NET Framework Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62897

.NET Framework Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62900

.NET Information Disclosure Vulnerability

Exploitation Less Likely

No

5.9

CVE-2026-62902

.NET Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62899

.NET Security Feature Bypass Vulnerability

Exploitation Less Likely

No

5.9

CVE-2026-65675

CoPilot Chat Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.1

CVE-2026-70335

GitHub Copilot and Visual Studio Code Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-70337

Microsoft PowerShell Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-70338

Microsoft PowerShell Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62898

Microsoft QUIC Information Disclosure Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-59119

PowerShell Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-58612

PowerShell Information Disclosure Vulnerability

Exploitation Less Likely

No

7.4

CVE-2026-47285

Visual Studio Code Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-54981

Visual Studio Code Python Extension Security Feature Bypass Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-59113

Visual Studio Code Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-69320

Visual Studio Code Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-70336

Visual Studio Code Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-58650

Visual Studio Code Security Feature Bypass Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-69278

Visual Studio Code Security Feature Bypass Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-69306

Visual Studio Code Security Feature Bypass Vulnerability

Exploitation Less Likely

No

8.2

ESU vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-59130

AMD Zen Information Disclosure Vulnerability

Exploitation Less Likely

No

5.6

CVE-2026-59131

AMD Zen Information Disclosure Vulnerability

Exploitation Less Likely

No

5.6

CVE-2026-62892

Capability Access Management Service (camsvc) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-65786

Desktop Window Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65787

Desktop Window Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-59136

Microsoft COM for Windows Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62698

Microsoft Digest Authentication Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62912

Microsoft Exchange Server Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62910

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.2

CVE-2026-65813

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62911

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-62913

Microsoft Exchange Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62915

Microsoft Exchange Server Security Feature Bypass Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62914

Microsoft Exchange Server Spoofing Vulnerability

Exploitation Less Likely

No

7.3

CVE-2026-62784

Microsoft Local Security Authority Server (lsasrv) Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-59138

Microsoft Remote Registry Service Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-61345

Microsoft Remote Registry Service Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-66804

Microsoft Windows Cross Device Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-59135

Microsoft Windows Search Component Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-65814

Microsoft Windows Storage Port Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-6726

MITRE: CVE-2026-6726 TPM 2.0 Improper Object Slot Reuse

Exploitation Less Likely

No

7.9

CVE-2026-6727

MITRE: CVE-2026-6727 TPM 2.0 RSA OAEP Timing Side-Channel Vulnerability

Exploitation Less Likely

No

5.9

CVE-2026-65671

Remote Access API Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-42976

Remote Access Management service/API (RPC server) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-59134

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-61352

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-61363

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-62824

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-54113

Remote Procedure Call Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-62781

RPC Runtime Library Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-59125

Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability

Exploitation Less Likely

No

7.0

CVE-2026-62746

Win32k Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62743

Win32k Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62786

Win32k Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-61358

Windows Accessibility Infrastructure (ATBroker.exe) Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62818

Windows Active Directory Certificate Services (AD CS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-49179

Windows Active Directory Domain Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-61348

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-68820

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Detected

No

7.0

CVE-2026-70307

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-62908

Windows Backup Engine Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-62713

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62771

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62728

Windows Common Log File System Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-61936

Windows Defender Firewall Service Security Feature Bypass Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-62893

Windows Deployment Services TFTP Server Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-62747

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62710

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62755

Windows DHCP Client Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62812

Windows DHCP Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62761

Windows DHCP Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62776

Windows DHCP Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62803

Windows DHCP Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62807

Windows DHCP Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62718

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62715

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62716

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62742

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62745

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62720

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62714

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62814

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62823

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation More Likely

No

8.8

CVE-2026-61923

Windows Display Enhancement Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70304

Windows DNS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-70330

Windows DNS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-62769

Windows DNS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-62778

Windows DNS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-62881

Windows DNS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-62883

Windows DNS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-65795

Windows DNS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-65797

Windows DNS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-65799

Windows DNS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-65798

Windows DNS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-62787

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-62817

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62878

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-61920

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

6.6

CVE-2026-61932

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62894

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62888

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62703

Windows DWM Core Library Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-59128

Windows Encrypting File System (EFS) Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-59126

Windows Event Logging Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-59137

Windows Event Logging Service Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-61347

Windows Event Logging Service Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-65662

Windows GDI Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-61360

Windows GDI Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-62890

Windows GDI+ Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62709

Windows GDI+ Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62822

Windows GDI+ Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62702

Windows Graphics Kernel Denial of Service Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-61346

Windows Graphics Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62774

Windows Graphics Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-61928

Windows Hello Tampering Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62750

Windows HTTP Protocol Stack Tampering Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-61937

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62753

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-62735

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62739

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62741

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-61368

Windows Hyper-V Information Disclosure Vulnerability

Exploitation Less Likely

No

5.0

CVE-2026-62740

Windows Imaging Component Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-54984

Windows Imaging Component Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-59127

Windows Installer Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-61925

Windows Installer Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-70344

Windows Installer Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-70345

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70346

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70347

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62768

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65774

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65796

Windows iSCSI Target Service Denial of Service Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-65679

Windows iSCSI Target Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-65791

Windows iSCSI Target Service Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-62754

Windows Kerberos Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62773

Windows Kerberos Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62752

Windows Kerberos Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-61930

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-65773

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-66799

Windows Key Guard Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62785

Windows LDAP - Lightweight Directory Access Protocol Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-62795

Windows LDAP - Lightweight Directory Access Protocol Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-62777

Windows License Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50472

Windows LUA File Virtualization Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62738

Windows Management Instrumentation Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62719

Windows Message Queuing Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62717

Windows Message Queuing Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65790

Windows Message Queuing Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62707

Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56174

Windows Narrator Braille Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-61366

Windows Network Connection Broker Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-68819

Windows Network File System Denial of Service Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-62797

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62700

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62880

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-61350

Windows NTFS Information Disclosure Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-62796

Windows NTFS Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-65784

Windows NTFS Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-62793

Windows NTFS Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-62887

Windows NTFS Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-62696

Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62751

Windows Projected File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62690

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62816

Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62783

Windows Remote Access Connection Manager Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62758

Windows Remote Access Connection Manager Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-61924

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-61918

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-61921

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-61356

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-61367

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62692

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-61364

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-61365

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62819

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-62757

Windows Schannel Security Feature Bypass Vulnerability

Exploitation Unlikely

No

5.3

CVE-2026-62889

Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-61355

Windows Sensor Data Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62770

Windows Shell Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62782

Windows SMB Client Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-65794

Windows SMB Client Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62800

Windows SMBv3 Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-62790

Windows SMBv3 Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-59132

Windows TCP/IP Denial of Service Vulnerability

Exploitation More Likely

No

7.5

CVE-2026-62792

Windows TCP/IP Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-61353

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62723

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62724

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62748

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-62729

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-59122

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62701

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62725

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-62726

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62732

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62734

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-62699

Windows Universal Disk Format File System Driver (UDFS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-61926

Windows USB Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62832

Windows User Profile Service Elevation of Privilege Vulnerability

Exploitation More Likely

Yes

7.8

CVE-2026-62721

Windows User-Mode Power Service (UMPS) Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62712

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62876

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62877

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65678

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62711

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62733

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62885

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65775

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62730

Windows Wired AutoConfig Service Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-61349

Windows Work Folder Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-61939

Winlogon Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

Microsoft Dynamics vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-66301

Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-65815

Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-40375

Microsoft Dynamics Business Central Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

Microsoft Office vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-64906

Microsoft Access Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-64912

Microsoft Access Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-64908

Microsoft Access Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-64914

Microsoft Access Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-64920

Microsoft Access Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-64919

Microsoft Access Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-68802

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-68808

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-68813

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-70318

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-70327

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-70328

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-68797

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-68799

Microsoft Excel Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-65807

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-68793

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68794

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68795

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68796

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68800

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68807

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68806

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68810

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68811

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68815

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68816

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68798

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-68801

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68803

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68804

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68805

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68812

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68814

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68817

Microsoft Excel Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68792

Microsoft Office Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-63517

Microsoft Office Graphics Component Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62842

Microsoft Office Graphics Component Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-66809

Microsoft Office Graphics Component Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-63513

Microsoft Office Graphics Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-63519

Microsoft Office Graphics Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65664

Microsoft Office Graphics Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-63526

Microsoft Office Graphics Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-66807

Microsoft Office Graphics Component Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70315

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-70314

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-70317

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-70323

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-63524

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-63529

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-64899

Microsoft Office Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-63515

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65657

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65656

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65661

Microsoft Office Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-63532

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-63533

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-64898

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-64903

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-64904

Microsoft Office Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-64909

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-64910

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-64911

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70130

Microsoft Office Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.4

CVE-2026-57105

Microsoft Office SharePoint Spoofing Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-70306

Microsoft Office SharePoint Spoofing Vulnerability

Exploitation Less Likely

No

9.3

CVE-2026-63521

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-70319

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-63528

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-63530

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-63531

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-64917

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-66806

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-66810

Microsoft Office Word Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-63518

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70311

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-63525

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-63527

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-64905

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-64907

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-64915

Microsoft Office Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65680

Microsoft OneDrive for MacOS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-70329

Microsoft Outlook Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-62882

Microsoft Outlook Spoofing Vulnerability

Exploitation Unlikely

No

4.3

CVE-2026-70313

Microsoft PowerPoint Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70324

Microsoft SharePoint Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-70321

Microsoft SharePoint Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62827

Microsoft SharePoint Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-70355

Microsoft SharePoint Server Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.3

CVE-2026-64921

Microsoft SharePoint Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-70326

Microsoft SharePoint Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62837

Microsoft SharePoint Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-63514

Microsoft SharePoint Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-63520

Microsoft SharePoint Server Remote Code Execution Vulnerability

Exploitation More Likely

No

8.1

CVE-2026-65658

Microsoft SharePoint Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-65663

Microsoft SharePoint Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-65665

Microsoft SharePoint Server Remote Code Execution Vulnerability

Exploitation More Likely

No

8.8

CVE-2026-64901

Microsoft SharePoint Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-66805

Microsoft SharePoint Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-66808

Microsoft SharePoint Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62829

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-63516

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-64922

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-65660

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-64897

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-64900

Microsoft SharePoint Server Spoofing Vulnerability

N/A

No

7.3

CVE-2026-64902

Microsoft SharePoint Server Spoofing Vulnerability

N/A

No

4.6

CVE-2026-64916

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Unlikely

No

4.6

CVE-2026-58639

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62839

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62917

Microsoft SharePoint Server Spoofing Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-63512

Microsoft SharePoint Server Tampering Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-65767

Microsoft Teams for Android and iOS Spoofing Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-65769

Microsoft Teams iOS Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-65768

Microsoft Teams Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-70310

Microsoft Word Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-58651

Microsoft Word Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-68809

Powerpoint Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-70312

Powerpoint Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-70316

Powerpoint Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-70325

Powerpoint Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-70320

Powerpoint Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-70322

Powerpoint Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

Server Software vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-62912

Microsoft Exchange Server Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62910

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.2

CVE-2026-65813

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62911

Microsoft Exchange Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.0

CVE-2026-62913

Microsoft Exchange Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62915

Microsoft Exchange Server Security Feature Bypass Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62914

Microsoft Exchange Server Spoofing Vulnerability

Exploitation Less Likely

No

7.3

SQL Server vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-65811

Power BI Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

System Center vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-54123

Microsoft Defender for Endpoint for Mac Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

Windows vulnerabilities

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-65777

Active Directory Security Feature Bypass Vulnerability

Exploitation Unlikely

No

5.3

CVE-2026-59130

AMD Zen Information Disclosure Vulnerability

Exploitation Less Likely

No

5.6

CVE-2026-59131

AMD Zen Information Disclosure Vulnerability

Exploitation Less Likely

No

5.6

CVE-2026-61357

Application Information Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62892

Capability Access Management Service (camsvc) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-65786

Desktop Window Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65787

Desktop Window Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65788

Desktop Window Manager Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-59136

Microsoft COM for Windows Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62698

Microsoft Digest Authentication Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-59133

Microsoft High Performance Computing (HPC) Pack Elevation of Privilege Vulnerability

Exploitation More Likely

No

8.8

CVE-2026-59124

Microsoft High Performance Computing (HPC) Pack Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-62784

Microsoft Local Security Authority Server (lsasrv) Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-62815

Microsoft QUIC Remote Code Execution Vulnerability

N/A

No

9.8

CVE-2026-59138

Microsoft Remote Registry Service Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-61345

Microsoft Remote Registry Service Denial of Service Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-66804

Microsoft Windows Cross Device Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-59135

Microsoft Windows Search Component Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-65814

Microsoft Windows Storage Port Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-6726

MITRE: CVE-2026-6726 TPM 2.0 Improper Object Slot Reuse

Exploitation Less Likely

No

7.9

CVE-2026-6727

MITRE: CVE-2026-6727 TPM 2.0 RSA OAEP Timing Side-Channel Vulnerability

Exploitation Less Likely

No

5.9

CVE-2026-65671

Remote Access API Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65672

Remote Access API Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-42976

Remote Access Management service/API (RPC server) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-59134

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-61352

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-61363

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-62824

Remote Desktop Client Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-54113

Remote Procedure Call Denial of Service Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-62781

RPC Runtime Library Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-59125

Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability

Exploitation Less Likely

No

7.0

CVE-2026-62746

Win32k Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62798

Win32k Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-62743

Win32k Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62786

Win32k Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-61358

Windows Accessibility Infrastructure (ATBroker.exe) Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62818

Windows Active Directory Certificate Services (AD CS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-49179

Windows Active Directory Domain Services Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-61348

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-68820

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Detected

No

7.0

CVE-2026-70307

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-65783

Windows Autopilot Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-65779

Windows Autopilot Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-65780

Windows Autopilot Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-65778

Windows Autopilot Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-65782

Windows Autopilot Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-65781

Windows Autopilot Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-62908

Windows Backup Engine Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-61927

Windows Bind Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-61934

Windows Bind Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62705

Windows Bind Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62722

Windows Bind Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62713

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62771

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62728

Windows Common Log File System Driver Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-62772

Windows Container Isolation FS Filter Driver (unionfs.sys) Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62775

Windows Container Isolation FS Filter Driver (unionfs.sys) Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-72971

Windows Container Isolation FS Filter Driver (unionfs.sys) Tampering Vulnerability

Exploitation Unlikely

Yes

5.5

CVE-2026-61936

Windows Defender Firewall Service Security Feature Bypass Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-62893

Windows Deployment Services TFTP Server Remote Code Execution Vulnerability

Exploitation More Likely

No

9.8

CVE-2026-62747

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62710

Windows Device Association Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-66802

Windows Device Health Attestation (DHA) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-71331

Windows Device Health Attestation (DHA) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-65785

Windows DHCP Client Denial of Service Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62755

Windows DHCP Client Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62736

Windows DHCP Client Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-61361

Windows DHCP Client Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-62812

Windows DHCP Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62761

Windows DHCP Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62776

Windows DHCP Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62803

Windows DHCP Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62807

Windows DHCP Server Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62718

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62715

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62716

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62742

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62745

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62720

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62714

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62814

Windows DHCP Server Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-62823

Windows DHCP Server Remote Code Execution Vulnerability

Exploitation More Likely

No

8.8

CVE-2026-61923

Windows Display Enhancement Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70304

Windows DNS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-70330

Windows DNS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-62769

Windows DNS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-62778

Windows DNS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-62881

Windows DNS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-62883

Windows DNS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-65795

Windows DNS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-65797

Windows DNS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-65799

Windows DNS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.7

CVE-2026-65798

Windows DNS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

6.7

CVE-2026-62787

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.5

CVE-2026-62817

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62820

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-62878

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

9.8

CVE-2026-65789

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-61920

Windows DNS Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

6.6

CVE-2026-61932

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62894

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62888

Windows DWM Core Library Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-61933

Windows DWM Core Library Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62703

Windows DWM Core Library Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-59128

Windows Encrypting File System (EFS) Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-59126

Windows Event Logging Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-59137

Windows Event Logging Service Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-61347

Windows Event Logging Service Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-65662

Windows GDI Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-61360

Windows GDI Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-62890

Windows GDI+ Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62709

Windows GDI+ Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62822

Windows GDI+ Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62702

Windows Graphics Kernel Denial of Service Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-61346

Windows Graphics Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62774

Windows Graphics Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-61928

Windows Hello Tampering Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62750

Windows HTTP Protocol Stack Tampering Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-61937

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62753

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-62735

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62739

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62741

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62811

Windows HTTP.sys Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8


CVE-2026-61368

Windows Hyper-V Information Disclosure Vulnerability

Exploitation Less Likely

No

5.0

CVE-2026-62740

Windows Imaging Component Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-54984

Windows Imaging Component Remote Code Execution Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-59127

Windows Installer Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-61925

Windows Installer Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-70344

Windows Installer Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-70345

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70346

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-70347

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-61938

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62768

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65774

Windows Installer Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65681

Windows iSCSI Target Service Denial of Service Vulnerability

Exploitation Less Likely

No

7.5

CVE-2026-65796

Windows iSCSI Target Service Denial of Service Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-65679

Windows iSCSI Target Service Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-65791

Windows iSCSI Target Service Remote Code Execution Vulnerability

Exploitation Unlikely

No

9.8

CVE-2026-62754

Windows Kerberos Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62766

Windows Kerberos Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-62773

Windows Kerberos Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62752

Windows Kerberos Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-61930

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62737

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-61929

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-62708

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Unlikely

No

6.4

CVE-2026-62749

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62780

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62788

Windows Kernel Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.0

CVE-2026-65773

Windows Kernel Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-66799

Windows Key Guard Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62785

Windows LDAP - Lightweight Directory Access Protocol Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-62795

Windows LDAP - Lightweight Directory Access Protocol Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-62777

Windows License Manager Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-50472

Windows LUA File Virtualization Filter Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62738

Windows Management Instrumentation Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-70348

Windows Management Services Denial of Service Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-62719

Windows Message Queuing Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62717

Windows Message Queuing Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65790

Windows Message Queuing Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62688

Windows MIDI Service Module Elevation of Privileges Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62693

Windows MIDI Service Module Elevation of Privileges Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-62707

Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56174

Windows Narrator Braille Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-56179

Windows Network Address Translation (NAT) Spoofing Vulnerability

Exploitation Less Likely

No

8.3

CVE-2026-61366

Windows Network Connection Broker Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-68819

Windows Network File System Denial of Service Vulnerability

Exploitation Unlikely

No

5.9

CVE-2026-62797

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62700

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62880

Windows NTFS Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-61350

Windows NTFS Information Disclosure Vulnerability

Exploitation Less Likely

No

4.6

CVE-2026-62796

Windows NTFS Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-65784

Windows NTFS Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-62793

Windows NTFS Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-62887

Windows NTFS Information Disclosure Vulnerability

Exploitation Unlikely

No

5.5

CVE-2026-62696

Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62751

Windows Projected File System Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62690

Windows Push Notifications Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62816

Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62783

Windows Remote Access Connection Manager Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62758

Windows Remote Access Connection Manager Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-61924

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-61918

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-61921

Windows Remote Desktop Client Information Disclosure Vulnerability

Exploitation Less Likely

No

6.5

CVE-2026-61356

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-61367

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62692

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-61364

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-61365

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62819

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-62779

Windows Schannel Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62757

Windows Schannel Security Feature Bypass Vulnerability

Exploitation Unlikely

No

5.3

CVE-2026-62889

Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.1

CVE-2026-61355

Windows Sensor Data Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62770

Windows Shell Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62799

Windows SMB Client Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62782

Windows SMB Client Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-65794

Windows SMB Client Information Disclosure Vulnerability

Exploitation Unlikely

No

6.5

CVE-2026-62800

Windows SMBv3 Server Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.8

CVE-2026-62790

Windows SMBv3 Server Remote Code Execution Vulnerability

Exploitation Less Likely

No

8.8

CVE-2026-62695

Windows Storage Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-61359

Windows Storage Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-59132

Windows TCP/IP Denial of Service Vulnerability

Exploitation More Likely

No

7.5

CVE-2026-62792

Windows TCP/IP Remote Code Execution Vulnerability

Exploitation Unlikely

No

8.1

CVE-2026-61353

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62723

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62724

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62748

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-62729

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-59122

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62701

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62725

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-62726

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62732

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-62734

Windows Telephony Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.0

CVE-2026-62699

Windows Universal Disk Format File System Driver (UDFS) Remote Code Execution Vulnerability

Exploitation Less Likely

No

6.8

CVE-2026-61926

Windows USB Driver Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62832

Windows User Profile Service Elevation of Privilege Vulnerability

Exploitation More Likely

Yes

7.8

CVE-2026-62721

Windows User-Mode Power Service (UMPS) Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62712

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-62876

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62877

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65678

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62711

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62733

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-62885

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.8

CVE-2026-65775

Windows Win32k Elevation of Privilege Vulnerability

Exploitation More Likely

No

7.8

CVE-2026-65776

Windows Win32k Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

CVE-2026-62730

Windows Wired AutoConfig Service Information Disclosure Vulnerability

Exploitation Less Likely

No

5.5

CVE-2026-61349

Windows Work Folder Service Elevation of Privilege Vulnerability

Exploitation Unlikely

No

7.8

CVE-2026-61939

Winlogon Elevation of Privilege Vulnerability

Exploitation Less Likely

No

7.0

Zero-Day Vulnerabilities: Known Exploited

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-68820

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Exploitation Detected

No

7.0

Zero-Day Vulnerabilities: Publicly Disclosed (No known exploitation)

CVE

Title

Exploitation status

Publicly disclosed?

CVSS v3 base score

CVE-2026-72971

Windows Container Isolation FS Filter Driver (unionfs.sys) Tampering Vulnerability

Exploitation Unlikely

Yes

5.5

CVE-2026-62832

Windows User Profile Service Elevation of Privilege Vulnerability

Exploitation More Likely

Yes

7.8

LinkedInFacebookXBluesky