The September 2026 Security Update Review
Whelp, here we are. Deep into the new normal. With nearly 1,000 CVEs coming out from Microsoft and a healthy release from Adobe as well, there’s a phrase from my military days that comes to mind: embrace the suck. Take an extended break from your regularly scheduled activities as we take a look at the latest security patches from Adobe and Microsoft. If you’d rather watch the full video recap covering the entire release, you can check it out here:
Adobe Patches for September 2026
For the first part of the August release, Adobe released 10 bulletins addressing 172 unique CVEs in Adobe ColdFusion, Acrobat Reader, Commerce (two bulletins), Campaign Classic, Experience Manager, Photoshop, Illustrator, Animate, and Adobe Photoshop Mobile. A total of 22 of these were submitted through the ZDI program.
Here’s this month’s overview table:
Adobe Patches for September 2026
Adobe Patches for September 2026
Bulletin ID
Product
CVE Count
Highest Severity
Highest CVSS
Exploited
Deployment Priority
APSB26-146
Adobe Commerce
1
Critical
10.0
Yes
1
APSB26-142
Adobe Campaign Classic
1
Critical
10.0
No
1
APSB26-119
Adobe ColdFusion
9
Critical
9.9
No
1
APSB26-98
Adobe Experience Manager
107
Critical
9.9
No
2
APSB26-138
Adobe Commerce
8
Critical
9.3
No
2
APSB26-141
Adobe Acrobat and Reader
32
Critical
8.8
No
2
APSB26-130
Adobe Photoshop
8
Critical
8.6
No
3
APSB26-131
Adobe Illustrator
3
Critical
8.6
No
3
APSB26-132
Adobe Animate
1
Critical
8.2
No
3
APSB26-136
Adobe Photoshop Mobile
2
Important
7.4
No
3
TOTAL
10 bulletins
172
APSB26-146 (Adobe Commerce) is an out-of-band advisory posted September 7, 2026 addressing CVE-2026-75650, a CVSS 10.0 template-engine injection that Adobe reports is being exploited in the wild. All other bulletins were released on Patch Tuesday, September 8, 2026. No public proof-of-concept is noted for any bulletin.
Clearly, the priority here is the Commerce bug currently under active attack. Campaign Classic and ColdFusion also clock in with a deployment priority of 1. The Acrobat Reader should also be a priority. It contains 32 CVEs, including many code execution bugs, and PDFs are a favorite of attackers. The Experience Manager has plenty of CVEs being patched and also rates a deployment priority of 2.
Besides the one bug in Commerce, none of the other Adobe bugs receiving patches this month are listed as publicly known or under active attack at the time of release.
Microsoft Patches for September 2026
It’s a new record release from Microsoft, but, again, that seems to be the new normal. As always, counting this beast is tricky, but I see 972 new CVEs rolling out from Redmond this month. As with last month, only a single CVE is listed as being under active attack, so that’s something, I suppose. As for the products affected by this release, we have Windows and Windows components, Office and Office Components, Azure and Azure Components, .NET and Visual Studio, Active Directory, Copilot Studio, Dynamics, Edge (Chromium-based), DHCP Server and Client, DNS Server, Exchange Server, Teams for Android, OpenSSH, Remote Desktop Client and Server, Skype for Business, Biometric Service, SQL Server, Windows Hello, Xbox, and Defender. Along with the external and Chromium bugs being documented this month, this drives the total CVE count to a staggering 997. Of these new CVEs, 114 are rated Critical, with the rest being rated Important.
To provide a little historical context on how many CVEs have been patched by Microsoft this year, let’s take a look at some year-over-year totals:
On the one hand, congrats to the security gnomes at Microsoft for being able to patch bugs at this rate. On the other hand, AI-assisted vulnerability discovery shows no signs of slowing down. However, we have not seen a correlating spike in active exploits – yet.
As always, we’ll start with the bugs under active attack and move on from there.
- CVE-2026-81963 - Windows Update Stack Elevation of Privilege Vulnerability
This is the first bug being exploited in the wild, but we know little about how broadly that exploitation is. The bug itself is a privilege escalation in the Update Stack, which is worrisome, but I doubt the automatic update process itself is compromised. More likely is that this bug is being combined with a code execution bug to spread malware or ransomware. Patch this one quickly.
- CVE-2026-85880 - Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability
This is the other bug currently being exploited, and it is also a privilege escalation bug. These types of bugs must be triggered by the user, but they can hide within documents, PDFs, and other attachments. As with the Update Stack EoP, we don’t know how widespread these exploits may be, so assume they are coming for you and patch quickly.
- CVE-2026-55007 - Microsoft Exchange Server Remote Code Execution Vulnerability
There are several Exchange patches this month, but despite the CVSS rating, I find this one most important. A remote, unauthenticated attacker could get code execution on an affected Exchange server just by sending an email with a malicious Visio attachment. The code execution occurs when the server processes the mail – no need even for the Preview Pane. Microsoft states the exploit would be unreliable, but the attacker only needs to get it right once. Schedule your downtime and update your Exchange servers with haste.
- CVE-2026-80097 - Microsoft Authenticator Elevation of Privilege Vulnerability
This is the worst type of privilege escalation as it uses a bug in the authentication system itself. An attacker would need to install a malicious app on an Android device, then convince a user to complete the authentication sequence. Once done, the attacker gets the auth tokens and can access resources as the affected user. If you have a large Android user base, best not to ignore this one.
- CVE-2026-69465 - Microsoft Office SharePoint Remote Code Execution Vulnerability
I count 17 different SharePoint bugs in this release, with four leading to code execution. On its own, this bug doesn’t look like the worst, but SharePoint has been a popular target recently, and these are the types of bugs being used. An authenticated user can submit a page that bypasses a control-safety check, causing the affected server to load code from a filesystem under the attacker’s control. If you have SharePoint servers accessible from the internet, test and deploy these updates quickly.
- CVE-2026-65669 - Microsoft SQL Server Elevation of Privilege Vulnerability
Speaking of AI-assisted code audits, there are over 60 patches for SQL Server in the September release. This bug even has an AI component, as the attacker would need to convince a user to submit specially crafted instructions to SQL Copilot in SQL Server Management Studio. So there’s the user interaction component, but if they succeed, the attacker could gain access to the database at the user’s permission level. Patching SQL Server will not be trivial this month, so take your time with your testing and really guard those SQL Servers that may be connected to the Internet.
- CVE-2026-69525 - Remote Desktop Services Remote Code Execution Vulnerability
This CVSS 9.8 bug allows remote, unauthenticated attackers to run arbitrary code on affected systems via a Use-After-Free bug. Microsoft notes it needs to be an “in-network attacker”, but the CVSS still says Network. Since many enterprises rely on RDP, I would treat this one seriously and test and deploy the patch soonest.
So where are the wormable bugs, you may ask? Well, quite frankly, there are too many to single out. I count 20 different patches that could all be classified as wormable. In each of these cases, a remote, unauthenticated attacker could get arbitrary code execution on affected systems with no user interaction. While some might be more exploitable than others, having 20 of them in a single release is something else. These are the ones I found (presented in no particular order):
CVE-2026-69510 – Windows DHCP Server Remote Code Execution Vulnerability
CVE-2026-69524 – Windows Active Directory Domain Services Remote Code Execution Vulnerability
CVE-2026-69530 – Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability
CVE-2026-69579 – Windows Message Queuing Remote Code Execution Vulnerability
CVE-2026-69590 – Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability
CVE-2026-69595 – Windows Services for NFS ONCRPC XDR Driver Remote Code Execution Vulnerability
CVE-2026-69730 – Windows DNS Server Remote Code Execution Vulnerability (SigRed’s spiritual successor)
CVE-2026-69858 – Windows DNS Server Remote Code Execution Vulnerability
CVE-2026-72936 – Windows SMB Client Remote Code Execution Vulnerability
CVE-2026-72979 – Windows DHCP Server Remote Code Execution Vulnerability
CVE-2026-72981 – IP Helper Remote Code Execution Vulnerability
CVE-2026-72982 – Windows Netlogon Remote Code Execution Vulnerability
CVE-2026-72983 – Internet Connection Sharing (ICS) Remote Code Execution Vulnerability
CVE-2026-72987 – Windows DNS Remote Code Execution Vulnerability
CVE-2026-73009 – Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability
CVE-2026-73010 – Microsoft Failover Cluster Remote Code Execution Vulnerability
CVE-2026-78444 – Microsoft Failover Cluster Remote Code Execution Vulnerability
CVE-2026-78449 – Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability
CVE-2026-78450 – Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability
CVE-2026-83997 – Windows Message Queuing Remote Code Execution Vulnerability
Here’s the full list of CVEs released by Microsoft for September 2026:
CVE
Title
Severity
CVSS
Public
Exploited
Type
CVE-2026-85880
Windows Advanced Local
Procedure Call (ALPC) Elevation of Privilege Vulnerability
Important
7.8
No
Yes
EoP
CVE-2026-81963
Windows Update Stack
Elevation of Privilege Vulnerability
Important
7.8
No
Yes
EoP
CVE-2026-70352 **
Azure AI Language
Elevation of Privilege Vulnerability
Critical
10
No
No
EoP
CVE-2026-69857 **
Azure Cosmos DB
Spoofing Vulnerability
Critical
8.5
No
No
Spoofing
CVE-2026-80098 **
Copilot Studio
Elevation of Privilege Vulnerability
Critical
9.3
No
No
EoP
CVE-2026-73006
DirectWrite Remote
Code Execution Vulnerability
Critical
8.8
No
No
RCE
CVE-2026-83941 **
Entra ID Elevation of
Privilege Vulnerability
Critical
9.9
No
No
EoP
CVE-2026-72986
Graphic Fonts Remote
Code Execution Vulnerability
Critical
8.8
No
No
RCE
CVE-2026-73018
Graphic Fonts Remote
Code Execution Vulnerability
Critical
8.8
No
No
RCE
CVE-2026-73017
Graphics Kernel Remote
Code Execution Vulnerability
Critical
7.5
No
No
RCE
CVE-2026-58599
HEVC Video Extensions
Remote Code Execution Vulnerability
Critical
7.8
No
No
RCE
CVE-2026-72981
IP Helper Remote Code
Execution Vulnerability
Critical
8.1
No
No
RCE
CVE-2026-72983
Internet Connection
Sharing (ICS) Remote Code Execution Vulnerability
Critical
9.8
No
No
RCE
CVE-2026-83711 **
Microsoft Azure Active
Directory B2C Elevation of Privilege Vulnerability
Critical
10
No
No
EoP
CVE-2026-62906 **
Microsoft Discovery
Studio Information Disclosure Vulnerability
Critical
7.4
No
No
Info
CVE-2026-65772
Microsoft Dynamics 365
On-Premises Remote Code Execution Vulnerability
Critical
8.8
No
No
RCE
CVE-2026-62916 **
Microsoft Entra ID
Elevation of Privilege Vulnerability
Critical
9.1
No
No
EoP
CVE-2026-81948
Microsoft Excel Remote
Code Execution Vulnerability
Critical
7.8
No
No
RCE
CVE-2026-81949
Microsoft Excel Remote
Code Execution Vulnerability
Critical
7.8
No
No
RCE
CVE-2026-81950
Microsoft Excel Remote
Code Execution Vulnerability
Critical
7.8
No
No
RCE
CVE-2026-81951
Microsoft Excel Remote
Code Execution Vulnerability
Critical
7.8
No
No
RCE
CVE-2026-81953
Microsoft Excel Remote
Code Execution Vulnerability
Critical
7.8
No
No
RCE
CVE-2026-81959
Microsoft Excel Remote
Code Execution Vulnerability
Critical
7.8
No
No
RCE
CVE-2026-70178 **
Microsoft Fabric
Elevation of Privilege Vulnerability
Critical
8.5
No
No
EoP
CVE-2026-73010
Microsoft Failover
Cluster Remote Code Execution Vulnerability
Critical
9.8
No
No
RCE
CVE-2026-78444
Microsoft Failover
Cluster Remote Code Execution Vulnerability
Critical
8.1
No
No
RCE
CVE-2026-78439
Microsoft Office
Graphics Component Remote Code Execution Vulnerability
Critical
8.8
No
No
RCE
CVE-2026-78520
Microsoft Office
Outlook Information Disclosure Vulnerability
Critical
6.5
No
No
Info
CVE-2026-78509
Microsoft Office
Outlook Remote Code Execution Vulnerability
Critical
9.8
No
No
RCE
CVE-2026-78519
Microsoft Office
Outlook Remote Code Execution Vulnerability
Critical
No
No
RCE
CVE-2026-78525
Microsoft Office
Outlook Remote Code Execution Vulnerability
Critical
8.8
No
No
RCE
CVE-2026-69678
Microsoft Office
PowerPoint Remote Code Execution Vulnerability
Critical
8.8
No
No
RCE
CVE-2026-69767
Microsoft Office
PowerPoint Remote Code Execution Vulnerability
Critical
8.8
No
No
RCE
CVE-2026-69797
Microsoft Office
PowerPoint Remote Code Execution Vulnerability
Critical
8.8
No
No
RCE
CVE-2026-69285
Microsoft Office
Remote Code Execution Vulnerability
Critical
8.8
No
No
RCE
CVE-2026-69632
Microsoft Office
Remote Code Execution Vulnerability
Critical
8.8
No
No
RCE
CVE-2026-77898
Microsoft Office
Remote Code Execution Vulnerability
Critical
7.5
No
No
RCE
CVE-2026-78505
Microsoft Office
Remote Code Execution Vulnerability
Critical
8.8
No
No
RCE
CVE-2026-77504
Microsoft Office Word
Remote Code Execution Vulnerability
Critical
8.8
No
No
RCE
CVE-2026-65669
Microsoft SQL Server
Elevation of Privilege Vulnerability
Critical
9.6
No
No
EoP
CVE-2026-67378
Microsoft SQL Server
Remote Code Execution Vulnerability
Critical
8.5
No
No
RCE
CVE-2026-67631
Microsoft SQL Server
Remote Code Execution Vulnerability
Critical
8.8
No
No
RCE
CVE-2026-67636
Microsoft SQL Server
Remote Code Execution Vulnerability
Critical
8.5
No
No
RCE
CVE-2026-67643
Microsoft SQL Server
Remote Code Execution Vulnerability
Critical
8.8
No
No
RCE
CVE-2026-70351
Microsoft WebP Image
Extension Remote Code Execution Vulnerability
Critical
8.8
No
No
RCE
CVE-2026-69601
Microsoft Windows
Media Foundation Remote Code Execution Vulnerability
Critical
8.8
No
No
RCE
CVE-2026-78510
Microsoft Word Remote
Code Execution Vulnerability
Critical
9.8
No
No
RCE
CVE-2026-81952
Microsoft Word Remote
Code Execution Vulnerability
Critical
8.8
No
No
RCE
CVE-2026-65818 **
Power Automate
Elevation of Privilege Vulnerability
Critical
8.5
No
No
EoP
CVE-2026-69649
Raw Image Extension
Remote Code Execution Vulnerability
Critical
8.8
No
No
RCE
CVE-2026-66302
Skype for Business
Remote Code Execution Vulnerability
Critical
9.8
No
No
RCE
CVE-2026-69854
Spring Cloud Azure
Elevation of Privilege Vulnerability
Critical
9
No
No
EoP
CVE-2026-81355
Virtual Hard Disk
(VHD) Miniport Driver Remote Code Execution Vulnerability
Critical
7.5
No
No
RCE
CVE-2026-81352
Web Media Extensions
Remote Code Execution Vulnerability
Critical
8.8
No
No
RCE
CVE-2026-69874
Windows ALPC Elevation
of Privilege Vulnerability
Critical
8.2
No
No
EoP
CVE-2026-72958
Windows Credential
Guard Elevation of Privilege Vulnerability
Critical
8.2
No
No
EoP
CVE-2026-69845
Windows DHCP Server
Remote Code Execution Vulnerability
Critical
9.8
No
No
RCE
CVE-2026-72979
Windows DHCP Server
Remote Code Execution Vulnerability
Critical
9.8
No
No
RCE
CVE-2026-72987
Windows DNS Remote
Code Execution Vulnerability
Critical
8.1
No
No
RCE
CVE-2026-69730
Windows DNS Server
Remote Code Execution Vulnerability
Critical
9.8
No
No
RCE
CVE-2026-69813
Windows DNS Server
Remote Code Execution Vulnerability
Critical
8.1
No
No
RCE
CVE-2026-69827
Windows DNS Server
Remote Code Execution Vulnerability
Critical
8.1
No
No
RCE
CVE-2026-69858
Windows DNS Server
Remote Code Execution Vulnerability
Critical
8.1
No
No
RCE
CVE-2026-77505
Windows DNS Server
Remote Code Execution Vulnerability
Critical
8.1
No
No
RCE
CVE-2026-72954
Windows Deployment
Services Remote Code Execution Vulnerability
Critical
7.5
No
No
RCE
CVE-2026-72957
Windows Deployment
Services Remote Code Execution Vulnerability
Critical
7.8
No
No
RCE
CVE-2026-77493
Windows Graphics
Component Remote Code Execution Vulnerability
Critical
9.8
No
No
RCE
CVE-2026-81955
Windows Graphics
Component Remote Code Execution Vulnerability
Critical
8.8
No
No
RCE
CVE-2026-69769
Windows HTTP Print
Provider Remote Code Execution Vulnerability
Critical
9.8
No
No
RCE
CVE-2026-69710
Windows Hello
Elevation of Privilege Vulnerability
Critical
7.5
No
No
EoP
CVE-2026-69725
Windows Hello
Elevation of Privilege Vulnerability
Critical
7.8
No
No
EoP
CVE-2026-69740
Windows Hello
Elevation of Privilege Vulnerability
Critical
8.8
No
No
EoP
CVE-2026-69784
Windows Hello
Elevation of Privilege Vulnerability
Critical
8.8
No
No
EoP
CVE-2026-69799
Windows Hello
Elevation of Privilege Vulnerability
Critical
7.8
No
No
EoP
CVE-2026-69820
Windows Hello
Elevation of Privilege Vulnerability
Critical
8.2
No
No
EoP
CVE-2026-69864
Windows Hello
Elevation of Privilege Vulnerability
Critical
7.8
No
No
EoP
CVE-2026-81354
Windows Hello
Elevation of Privilege Vulnerability
Critical
8.2
No
No
EoP
CVE-2026-72980
Windows Hello Security
Feature Bypass Vulnerability
Critical
4.4
No
No
SFB
CVE-2026-72961
Windows Hyper-V
Elevation of Privilege Vulnerability
Critical
8.2
No
No
EoP
CVE-2026-69603
Windows Hyper-V Remote
Code Execution Vulnerability
Critical
8.8
No
No
RCE
CVE-2026-80083
Windows Hyper-V Remote
Code Execution Vulnerability
Critical
8.8
No
No
RCE
CVE-2026-69499
Windows Imaging
Component Remote Code Execution Vulnerability
Critical
8.8
No
No
RCE
CVE-2026-69860
Windows Imaging
Component Remote Code Execution Vulnerability
Critical
8.8
No
No
RCE
CVE-2026-70296
Windows Imaging
Component Remote Code Execution Vulnerability
Critical
9.8
No
No
RCE
CVE-2026-73013
Windows Imaging
Component Remote Code Execution Vulnerability
Critical
8.8
No
No
RCE
CVE-2026-73023
Windows Imaging
Component Remote Code Execution Vulnerability
Critical
8.8
No
No
RCE
CVE-2026-77495
Windows Imaging
Component Remote Code Execution Vulnerability
Critical
8.8
No
No
RCE
CVE-2026-69676
Windows Kerberos
Remote Code Execution Vulnerability
Critical
8.8
No
No
RCE
CVE-2026-69712
Windows Key
Distribution Center Remote Code Execution Vulnerability
Critical
8.8
No
No
RCE
CVE-2026-70203
Windows Media Player
Remote Code Execution Vulnerability
Critical
8.8
No
No
RCE
CVE-2026-72960
Windows Media Player
Remote Code Execution Vulnerability
Critical
8.8
No
No
RCE
CVE-2026-69579
Windows Message
Queuing Remote Code Execution Vulnerability
Critical
9.8
No
No
RCE
CVE-2026-72982
Windows Netlogon
Remote Code Execution Vulnerability
Critical
9.8
No
No
RCE
CVE-2026-70586
Windows Paint Remote
Code Execution Vulnerability
Critical
8.8
No
No
RCE
CVE-2026-69530
Windows Reliable
Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability
Critical
8.1
No
No
RCE
CVE-2026-78449
Windows Reliable
Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability
Critical
8.1
No
No
RCE
CVE-2026-78450
Windows Reliable
Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability
Critical
8.1
No
No
RCE
CVE-2026-69518
Windows Remote Desktop
Remote Code Execution Vulnerability
Critical
8.8
No
No
RCE
CVE-2026-69590
Windows Routing and
Remote Access Service (RRAS) Remote Code Execution Vulnerability
Critical
9.8
No
No
RCE
CVE-2026-69852
Windows Routing and
Remote Access Service (RRAS) Remote Code Execution Vulnerability
Critical
7.5
No
No
RCE
CVE-2026-72950
Windows Routing and
Remote Access Service (RRAS) Remote Code Execution Vulnerability
Critical
8.8
No
No
RCE
CVE-2026-72959
Windows Routing and
Remote Access Service (RRAS) Remote Code Execution Vulnerability
Critical
8.8
No
No
RCE
CVE-2026-69501
Windows Secure Kernel
Mode Elevation of Privilege Vulnerability
Critical
7
No
No
EoP
CVE-2026-69846
Windows Secure Kernel
Mode Elevation of Privilege Vulnerability
Critical
8.2
No
No
EoP
CVE-2026-69906
Windows Secure Kernel
Mode Elevation of Privilege Vulnerability
Critical
8.2
No
No
EoP
CVE-2026-83939
Windows Secure Kernel
Mode Elevation of Privilege Vulnerability
Critical
8.2
No
No
EoP
CVE-2026-73009
Windows Secure Socket
Tunneling Protocol (SSTP) Remote Code Execution Vulnerability
Critical
9.8
No
No
RCE
CVE-2026-69595
Windows Services for
NFS ONCRPC XDR Driver Remote Code Execution Vulnerability
Critical
9.8
No
No
RCE
CVE-2026-70585
Windows Services for
NFS ONCRPC XDR Driver Remote Code Execution Vulnerability
Critical
7
No
No
RCE
CVE-2026-78445
Windows Services for
NFS ONCRPC XDR Driver Remote Code Execution Vulnerability
Critical
9.8
No
No
RCE
CVE-2026-69829
Windows Shell Remote
Code Execution Vulnerability
Critical
9.8
No
No
RCE
CVE-2026-72962
Windows USB Video
Driver Elevation of Privilege Vulnerability
Critical
8.2
No
No
EoP
CVE-2026-69890
Windows Virtual
Trusted Platform Module Elevation of Privilege Vulnerability
Critical
7.5
No
No
EoP
CVE-2026-83498
Windows
Virtualization-Based Security (VBS) Enclave Elevation of Privilege
Vulnerability
Critical
7.8
No
No
EoP
CVE-2026-83501
Windows
Virtualization-Based Security (VBS) Information Disclosure Vulnerability
Critical
5.5
No
No
Info
CVE-2026-69805
.NET Elevation of
Privilege Vulnerability
Important
7.5
No
No
EoP
CVE-2026-69806
.NET Elevation of
Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-58649
.NET Information
Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-69439
.NET and Visual Studio
Elevation of Privilege Vulnerability
Important
8.8
No
No
EoP
CVE-2026-69522
.NET and Visual Studio
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-71328
.NET and Visual Studio
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-57099
ASP.NET Core Denial of
Service Vulnerability
Important
7.5
No
No
DoS
CVE-2026-69304
ASP.NET Core Denial of
Service Vulnerability
Important
5.9
No
No
DoS
CVE-2026-62810
Active Directory
Certificate Services (AD CS) Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69821
Active Directory
Certificate Services (AD CS) Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69395
Active Directory
Certificate Services (AD CS) Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-69624
Active Directory
Certificate Services (AD CS) Tampering Vulnerability
Important
6.5
No
No
Tampering
CVE-2026-69359
Active Directory
Domain Services Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-72978
Active Directory
Federation Services (AD FS) Denial of Service Vulnerability
Important
5.9
No
No
DoS
CVE-2026-69401
Audio Video Control
Transport Protocol Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-62895
Azure Arc SQL Server
Extension Elevation of Privilege Vulnerability
Important
8.8
No
No
EoP
CVE-2026-77909
Azure CycleCloud
Information Disclosure Vulnerability
Important
7.7
No
No
Info
CVE-2026-81349
Azure HDInsight Ambari
Elevation of Privilege Vulnerability
Important
7.2
No
No
EoP
CVE-2026-69329
BranchCache Denial of
Service Vulnerability
Important
7.5
No
No
DoS
CVE-2026-69516
Connected Devices
Platform Service (Cdpsvc) Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-68824
Connected User
Experiences and Telemetry Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-68847
Connected User
Experiences and Telemetry Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69470
Connected User
Experiences and Telemetry Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69625
Connected User
Experiences and Telemetry Elevation of Privilege Vulnerability
Important
8
No
No
EoP
CVE-2026-73014
Data Sharing Service
Client Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-73016
DirectWrite Remote
Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-81380
GitHub Copilot and
Visual Studio Code Information Disclosure Vulnerability
Important
5.3
No
No
Info
CVE-2026-81381
GitHub Copilot and
Visual Studio Code Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-69576
Graphic Fonts
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-81353
HEIF Image Extensions
Remote Code Execution Vulnerability
Important
7.8
No
No
RCE
CVE-2026-58600
HEVC Video Extensions
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69731
HID Class Driver
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-68895
Internet Storage Name
Service Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-69275
Kernel Streaming WOW
Thunk Service Driver Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69900
Kernel Streaming WOW
Thunk Service Driver Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-68850
Microsoft Account
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-68852
Microsoft Account
Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-84003
Microsoft
Authentication Library (MSAL) for Node.js Spoofing Vulnerability
Important
7.4
No
No
Spoofing
CVE-2026-80097
Microsoft
Authenticator Elevation of Privilege Vulnerability
Important
8.6
No
No
EoP
CVE-2026-83948
Microsoft Azure CLI
Remote Code Execution Vulnerability
Important
8
No
No
RCE
CVE-2026-69299
Microsoft COM for
Windows Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69294
Microsoft COM for
Windows Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-69491
Microsoft DirectMusic
Remote Code Execution Vulnerability
Important
9.8
No
No
RCE
CVE-2026-77908
Microsoft Dynamics 365
On-Premises Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-81387
Microsoft Excel
Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-81390
Microsoft Excel
Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-81391
Microsoft Excel
Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-81392
Microsoft Excel
Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-81393
Microsoft Excel
Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-81394
Microsoft Excel
Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-81395
Microsoft Excel
Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-81399
Microsoft Excel
Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-81400
Microsoft Excel
Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-81401
Microsoft Excel
Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-81958
Microsoft Excel
Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-81386
Microsoft Excel Remote
Code Execution Vulnerability
Important
7.8
No
No
RCE
CVE-2026-81388
Microsoft Excel Remote
Code Execution Vulnerability
Important
7.8
No
No
RCE
CVE-2026-81389
Microsoft Excel Remote
Code Execution Vulnerability
Important
7
No
No
RCE
CVE-2026-81396
Microsoft Excel Remote
Code Execution Vulnerability
Important
7.8
No
No
RCE
CVE-2026-81397
Microsoft Excel Remote
Code Execution Vulnerability
Important
7.8
No
No
RCE
CVE-2026-81398
Microsoft Excel Remote
Code Execution Vulnerability
Important
7.8
No
No
RCE
CVE-2026-81947
Microsoft Excel Remote
Code Execution Vulnerability
Important
7.8
No
No
RCE
CVE-2026-81954
Microsoft Excel Remote
Code Execution Vulnerability
Important
7.8
No
No
RCE
CVE-2026-81956
Microsoft Excel Remote
Code Execution Vulnerability
Important
7.8
No
No
RCE
CVE-2026-81957
Microsoft Excel Remote
Code Execution Vulnerability
Important
7.8
No
No
RCE
CVE-2026-81960
Microsoft Excel Remote
Code Execution Vulnerability
Important
7.8
No
No
RCE
CVE-2026-69378
Microsoft Exchange
Server Denial of Service Vulnerability
Important
7.5
No
No
DoS
CVE-2026-69380
Microsoft Exchange
Server Elevation of Privilege Vulnerability
Important
8.1
No
No
EoP
CVE-2026-69641
Microsoft Exchange
Server Elevation of Privilege Vulnerability
Important
9.1
No
No
EoP
CVE-2026-69382
Microsoft Exchange
Server Information Disclosure Vulnerability
Important
5.9
No
No
Info
CVE-2026-55007
Microsoft Exchange
Server Remote Code Execution Vulnerability
Important
8.1
No
No
RCE
CVE-2026-69355
Microsoft Exchange
Server Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-69356
Microsoft Exchange
Server Spoofing Vulnerability
Important
9.3
No
No
Spoofing
CVE-2026-69361
Microsoft Exchange
Server Spoofing Vulnerability
Important
6.5
No
No
Spoofing
CVE-2026-69375
Microsoft Exchange
Server Tampering Vulnerability
Important
6.5
No
No
Tampering
CVE-2026-69467
Microsoft Graphics
Component Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-83990
Microsoft Graphics
Component Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-84000
Microsoft Graphics
Component Remote Code Execution Vulnerability
Important
7.8
No
No
RCE
CVE-2026-69605
Microsoft Install
Service Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69325
Microsoft JScript
Remote Code Execution Vulnerability
Important
8.1
No
No
RCE
CVE-2026-69438
Microsoft JScript
Remote Code Execution Vulnerability
Important
8.1
No
No
RCE
CVE-2026-69277
Microsoft Local
Security Authority (LSA) Server Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69365
Microsoft Local
Security Authority (LSA) Server Elevation of Privilege Vulnerability
Important
8
No
No
EoP
CVE-2026-69594
Microsoft Local
Security Authority (LSA) Server Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69477
Microsoft Office
Access Remote Code Execution Vulnerability
Important
7.3
No
No
RCE
CVE-2026-69529
Microsoft Office
Access Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-69614
Microsoft Office
Access Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-69778
Microsoft Office
Access Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-72974
Microsoft Office Excel
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-78515
Microsoft Office Excel
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-85875
Microsoft Office Excel
Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-78518
Microsoft Office Excel
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-69626
Microsoft Office
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-69739
Microsoft Office
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-80076
Microsoft Office
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-80078
Microsoft Office
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-80082
Microsoft Office
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-80087
Microsoft Office
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-80089
Microsoft Office
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-80091
Microsoft Office
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-80073
Microsoft Office
Outlook Information Disclosure Vulnerability
Important
No
No
Info
CVE-2026-80084
Microsoft Office
Outlook Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-69629
Microsoft Office
Outlook Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-72938
Microsoft Office
PowerPoint Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-72956
Microsoft Office
PowerPoint Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-72975
Microsoft Office
PowerPoint Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-72977
Microsoft Office
PowerPoint Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-78513
Microsoft Office
PowerPoint Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-80086
Microsoft Office
PowerPoint Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-80081
Microsoft Office
PowerPoint Remote Code Execution Vulnerability
Important
No
No
RCE
CVE-2026-69742
Microsoft Office
Publisher Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-81385
Microsoft Office
Publisher Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-69442
Microsoft Office
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-78524
Microsoft Office
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-69464
Microsoft Office
SharePoint Elevation of Privilege Vulnerability
Important
8.8
No
No
EoP
CVE-2026-69716
Microsoft Office
SharePoint Elevation of Privilege Vulnerability
Important
8.8
No
No
EoP
CVE-2026-69409
Microsoft Office
SharePoint Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-69636
Microsoft Office
SharePoint Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-69683
Microsoft Office
SharePoint Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-69904
Microsoft Office
SharePoint Information Disclosure Vulnerability
Important
3.5
No
No
Info
CVE-2026-69268
Microsoft Office
SharePoint Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-69273
Microsoft Office
SharePoint Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-69282
Microsoft Office
SharePoint Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-69465
Microsoft Office
SharePoint Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-69724
Microsoft Office
SharePoint Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-69804
Microsoft Office
SharePoint Remote Code Execution Vulnerability
Important
7.5
No
No
RCE
CVE-2026-69402
Microsoft Office
SharePoint Spoofing Vulnerability
Important
7.3
No
No
Spoofing
CVE-2026-69417
Microsoft Office
SharePoint Spoofing Vulnerability
Important
7.3
No
No
Spoofing
CVE-2026-69615
Microsoft Office
SharePoint Spoofing Vulnerability
Important
3.5
No
No
Spoofing
CVE-2026-69690
Microsoft Office
SharePoint Spoofing Vulnerability
Important
4.6
No
No
Spoofing
CVE-2026-64918
Microsoft Office
Spoofing Vulnerability
Important
6.5
No
No
Spoofing
CVE-2026-68843
Microsoft Office Word
Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-69719
Microsoft Office Word
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-69734
Microsoft Office Word
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-72976
Microsoft Office Word
Information Disclosure Vulnerability
Important
5
No
No
Info
CVE-2026-77911
Microsoft Office Word
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-78502
Microsoft Office Word
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-78503
Microsoft Office Word
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-78506
Microsoft Office Word
Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-78522
Microsoft Office Word
Information Disclosure Vulnerability
Important
No
No
Info
CVE-2026-80079
Microsoft Office Word
Information Disclosure Vulnerability
Important
No
No
Info
CVE-2026-80088
Microsoft Office Word
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-80090
Microsoft Office Word
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-83949
Microsoft Office Word
Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-83951
Microsoft Office Word
Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-69360
Microsoft Office Word
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-69556
Microsoft Office Word
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-69671
Microsoft Office Word
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-69686
Microsoft Office Word
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-69722
Microsoft Office Word
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-69759
Microsoft Office Word
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-69764
Microsoft Office Word
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-72972
Microsoft Office Word
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-72973
Microsoft Office Word
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-77901
Microsoft Office Word
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-78504
Microsoft Office Word
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-78507
Microsoft Office Word
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-78511
Microsoft Office Word
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-78512
Microsoft Office Word
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-78514
Microsoft Office Word
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-78517
Microsoft Office Word
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-78521
Microsoft Office Word
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-78526
Microsoft Office Word
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-80080
Microsoft Office Word
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-80085
Microsoft Office Word
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-69397
Microsoft OpenSSH for
Windows Remote Code Execution Vulnerability
Important
7.5
No
No
RCE
CVE-2026-77897
Microsoft Power
Automate Desktop Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-62801
Microsoft PowerShell
Security Feature Bypass Vulnerability
Important
6.5
No
No
SFB
CVE-2026-57098
Microsoft Remote
Desktop App for Windows Information Disclosure Vulnerability
Important
7.5
No
No
Info
CVE-2026-67376
Microsoft SQL Server
Denial of Service Vulnerability
Important
7.5
No
No
DoS
CVE-2026-67633
Microsoft SQL Server
Denial of Service Vulnerability
Important
6.5
No
No
DoS
CVE-2026-67641
Microsoft SQL Server
Denial of Service Vulnerability
Important
6.5
No
No
DoS
CVE-2026-66814
Microsoft SQL Server
Elevation of Privilege Vulnerability
Important
8.8
No
No
EoP
CVE-2026-66818
Microsoft SQL Server
Elevation of Privilege Vulnerability
Important
8.8
No
No
EoP
CVE-2026-66819
Microsoft SQL Server
Elevation of Privilege Vulnerability
Important
8.8
No
No
EoP
CVE-2026-67368
Microsoft SQL Server
Elevation of Privilege Vulnerability
Important
8.8
No
No
EoP
CVE-2026-67370
Microsoft SQL Server
Elevation of Privilege Vulnerability
Important
8.8
No
No
EoP
CVE-2026-67381
Microsoft SQL Server
Elevation of Privilege Vulnerability
Important
8.8
No
No
EoP
CVE-2026-67369
Microsoft SQL Server
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-67383
Microsoft SQL Server
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-67386
Microsoft SQL Server
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-67389
Microsoft SQL Server
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-67390
Microsoft SQL Server
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-67393
Microsoft SQL Server
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-67624
Microsoft SQL Server
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-67629
Microsoft SQL Server
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-67630
Microsoft SQL Server
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-67645
Microsoft SQL Server
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-67648
Microsoft SQL Server
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-68776
Microsoft SQL Server
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-68777
Microsoft SQL Server
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-68778
Microsoft SQL Server
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-68779
Microsoft SQL Server
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-68780
Microsoft SQL Server
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-68781
Microsoft SQL Server
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-68784
Microsoft SQL Server
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-69562
Microsoft SQL Server
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-73029
Microsoft SQL Server
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-77488
Microsoft SQL Server
Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-47297
Microsoft SQL Server
Remote Code Execution Vulnerability
Important
8.1
No
No
RCE
CVE-2026-67373
Microsoft SQL Server
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-67379
Microsoft SQL Server
Remote Code Execution Vulnerability
Important
8.5
No
No
RCE
CVE-2026-67380
Microsoft SQL Server
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-67384
Microsoft SQL Server
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-67385
Microsoft SQL Server
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-67388
Microsoft SQL Server
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-67638
Microsoft SQL Server
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-67639
Microsoft SQL Server
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-67642
Microsoft SQL Server
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-68775
Microsoft SQL Server
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-68785
Microsoft SQL Server
Remote Code Execution Vulnerability
Important
4.9
No
No
RCE
CVE-2026-68786
Microsoft SQL Server
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-68787
Microsoft SQL Server
Remote Code Execution Vulnerability
Important
7.8
No
No
RCE
CVE-2026-77481
Microsoft SQL Server
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-77482
Microsoft SQL Server
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-77484
Microsoft SQL Server
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-77486
Microsoft SQL Server
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-66816
Microsoft SQL Server
Security Feature Bypass Vulnerability
Important
6.5
No
No
SFB
CVE-2026-68885
Microsoft Standard XPS
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-68888
Microsoft Standard XPS
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-68889
Microsoft Standard XPS
Elevation of Privilege Vulnerability
Important
7.1
No
No
EoP
CVE-2026-68890
Microsoft Standard XPS
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-68892
Microsoft Standard XPS
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-68897
Microsoft Standard XPS
Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69269
Microsoft Standard XPS
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69271
Microsoft Standard XPS
Elevation of Privilege Vulnerability
Important
8
No
No
EoP
CVE-2026-69272
Microsoft Standard XPS
Elevation of Privilege Vulnerability
Important
7.1
No
No
EoP
CVE-2026-69313
Microsoft Standard XPS
Elevation of Privilege Vulnerability
Important
7.1
No
No
EoP
CVE-2026-69336
Microsoft Standard XPS
Elevation of Privilege Vulnerability
Important
7.1
No
No
EoP
CVE-2026-68881
Microsoft Standard XPS
Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-68891
Microsoft Standard XPS
Information Disclosure Vulnerability
Important
4.7
No
No
Info
CVE-2026-69308
Microsoft Standard XPS
Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-69345
Microsoft Standard XPS
Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-69367
Microsoft Standard XPS
Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-69376
Microsoft Standard XPS
Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-69824
Microsoft Standard XPS
Remote Code Execution Vulnerability
Important
9.8
No
No
RCE
CVE-2026-72946
Microsoft Storage Port
Driver Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-65812
Microsoft Teams for
Android Information Disclosure Vulnerability
Important
6.8
No
No
Info
CVE-2026-69559
Microsoft Teams for
Android Information Disclosure Vulnerability
Important
5.8
No
No
Info
CVE-2026-56198
Microsoft Trace Data
Helper Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69276
Microsoft UxTheme
Library (uxtheme.dll) Remote Code Execution Vulnerability
Important
9.8
No
No
RCE
CVE-2026-69420
Microsoft VOLSNAP.SYS
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69427
Microsoft VOLSNAP.SYS
Elevation of Privilege Vulnerability
Important
8
No
No
EoP
CVE-2026-72933
Microsoft WDAC OLE DB
provider for SQL Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-62706
Microsoft Windows
Media Foundation Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-62744
Microsoft Windows
Media Foundation Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-69386
Microsoft Windows
Media Foundation Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-69408
Microsoft Windows
Media Foundation Remote Code Execution Vulnerability
Important
9.8
No
No
RCE
CVE-2026-69511
Microsoft Windows
Media Foundation Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-69586
Microsoft Windows PDF
Remote Code Execution Vulnerability
Important
9.8
No
No
RCE
CVE-2026-78451
Microsoft Windows SCSI
Class System File Elevation of Privilege Vulnerability
Important
6.8
No
No
EoP
CVE-2026-78452
Microsoft Windows SCSI
Class System File Information Disclosure Vulnerability
Important
4.6
No
No
Info
CVE-2026-78453
Microsoft Windows SCSI
Class System File Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-68896
Microsoft Windows
Search Component Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69305
Microsoft Windows
Search Component Elevation of Privilege Vulnerability
Important
7.1
No
No
EoP
CVE-2026-69322
Microsoft Windows
Search Component Elevation of Privilege Vulnerability
Important
8
No
No
EoP
CVE-2026-69585
Microsoft Windows
Search Component Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69600
Microsoft Windows
Search Component Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69608
Microsoft Windows
Search Component Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69911
Microsoft Windows
Search Component Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69507
Microsoft Windows
Search Component Information Disclosure Vulnerability
Important
5.7
No
No
Info
CVE-2026-70145
Microsoft Windows
Search Component Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-69453
Microsoft Windows
Search Component Tampering Vulnerability
Important
5.5
No
No
Tampering
CVE-2026-69554
Microsoft Windows
Search Component Tampering Vulnerability
Important
5.5
No
No
Tampering
CVE-2026-69444
Microsoft Windows
Speech Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69456
Microsoft Windows
Speech Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69531
Microsoft Windows
Speech Tampering Vulnerability
Important
5.5
No
No
Tampering
CVE-2026-62804
Microsoft Word Remote
Code Execution Vulnerability
Important
7.8
No
No
RCE
CVE-2026-69807
PowerShell Elevation
of Privilege Vulnerability
Important
8
No
No
EoP
CVE-2026-69303
Push Message Routing
Service Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-69819
RPC Runtime Library
Remote Code Execution Vulnerability
Important
9.8
No
No
RCE
CVE-2026-68828
Remote Desktop Client
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-69358
Remote Desktop Client
Remote Code Execution Vulnerability
Important
7.1
No
No
RCE
CVE-2026-69485
Remote Desktop Client
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-78463
Remote Desktop Client
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-80074
Remote Desktop Client
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-80077
Remote Desktop Client
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-83998
Remote Desktop Client
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-69292
Remote Desktop Gateway
Service Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69338
Remote Desktop Gateway
Service Elevation of Privilege Vulnerability
Important
7.1
No
No
EoP
CVE-2026-68893
Remote Desktop
Licensing Service Elevation of Privilege Vulnerability
Important
7.1
No
No
EoP
CVE-2026-69514
Remote Desktop
Services Remote Code Execution Vulnerability
Important
7.5
No
No
RCE
CVE-2026-69525
Remote Desktop
Services Remote Code Execution Vulnerability
Important
9.8
No
No
RCE
CVE-2026-69536
Remote Desktop
Services Remote Code Execution Vulnerability
Important
7.1
No
No
RCE
CVE-2026-69539
Remote Desktop
Services Remote Code Execution Vulnerability
Important
7.5
No
No
RCE
CVE-2026-69599
Remote Desktop
Services Remote Code Execution Vulnerability
Important
7.5
No
No
RCE
CVE-2026-69509
Role: Windows Fax
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69621
Role: Windows Fax
Service Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-72944
Role: Windows Fax
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-66820
SQL Server Elevation
of Privilege Vulnerability
Important
8.8
No
No
EoP
CVE-2026-73028
SQL Server Elevation
of Privilege Vulnerability
Important
8.8
No
No
EoP
CVE-2026-77480
SQL Server Elevation
of Privilege Vulnerability
Important
8.8
No
No
EoP
CVE-2026-77483
SQL Server Elevation
of Privilege Vulnerability
Important
8.8
No
No
EoP
CVE-2026-77485
SQL Server Elevation
of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-77487
SQL Server Elevation
of Privilege Vulnerability
Important
8.8
No
No
EoP
CVE-2026-78456
SQL Server Remote Code
Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-66304
Skype for Business
Information Disclosure Vulnerability
Important
7.5
No
No
Info
CVE-2026-66306
Skype for Business
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-63523
Skype for Business
Spoofing Vulnerability
Important
6.5
No
No
Spoofing
CVE-2026-66305
Skype for Business
Spoofing Vulnerability
Important
7.1
No
No
Spoofing
CVE-2026-69642
Skype for Business
Spoofing Vulnerability
Important
6.5
No
No
Spoofing
CVE-2026-69646
Skype for Business
Spoofing Vulnerability
Important
8.3
No
No
Spoofing
CVE-2026-66303
Skype for Business and
Lync Denial of Service Vulnerability
Important
6.5
No
No
DoS
CVE-2026-66307
Skype for Business and
Lync Denial of Service Vulnerability
Important
7.5
No
No
DoS
CVE-2026-66308
Skype for Business and
Lync Denial of Service Vulnerability
Important
6.5
No
No
DoS
CVE-2026-69568
Storage Spaces
Controller Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-69431
Telnet Client Remote
Code Execution Vulnerability
Important
9.8
No
No
RCE
CVE-2026-69384
Virtual Hard Disk
(VHD) Miniport Driver Denial of Service Vulnerability
Important
7.1
No
No
DoS
CVE-2026-69541
Virtual Hard Disk
(VHD) Miniport Driver Elevation of Privilege Vulernability
Important
7.8
No
No
EoP
CVE-2026-69549
Virtual Hard Disk
(VHD) Miniport Driver Elevation of Privilege Vulernability
Important
7
No
No
EoP
CVE-2026-69611
Virtual Hard Disk
(VHD) Miniport Driver Elevation of Privilege Vulernability
Important
7
No
No
EoP
CVE-2026-69681
Virtual Hard Disk
(VHD) Miniport Driver Elevation of Privilege Vulernability
Important
8
No
No
EoP
CVE-2026-70574
Virtual Hard Disk
(VHD) Miniport Driver Elevation of Privilege Vulernability
Important
7.8
No
No
EoP
CVE-2026-81383
Visual Studio Code
Information Disclosure Vulnerability
Important
7.4
No
No
Info
CVE-2026-70334
Visual Studio Code
Security Feature Bypass Vulnerability
Important
7.8
No
No
SFB
CVE-2026-78461
Visual Studio Code
Security Feature Bypass Vulnerability
Important
7.4
No
No
SFB
CVE-2026-78462
Visual Studio Code
Security Feature Bypass Vulnerability
Important
8.8
No
No
SFB
CVE-2026-81356
Visual Studio Code
Security Feature Bypass Vulnerability
Important
8.2
No
No
SFB
CVE-2026-81357
Visual Studio Code
Security Feature Bypass Vulnerability
Important
8.2
No
No
SFB
CVE-2026-81376
Visual Studio Code
Security Feature Bypass Vulnerability
Important
9.6
No
No
SFB
CVE-2026-81378
Visual Studio Code
Security Feature Bypass Vulnerability
Important
8.2
No
No
SFB
CVE-2026-81379
Visual Studio Code
Security Feature Bypass Vulnerability
Important
8.2
No
No
SFB
CVE-2026-81377
Visual Studio Code
Tampering Vulnerability
Important
6.5
No
No
Tampering
CVE-2026-77906
Visual Studio Remote
Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-77907
Visual Studio Remote
Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-69407
Volume Manager Driver
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69418
Volume Manager Driver
Elevation of Privilege Vulnerability
Important
8
No
No
EoP
CVE-2026-69432
Volume Manager Driver
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-72985
Volume Shadow Copy
Elevation of Privilege Vulnerability
Important
6.8
No
No
EoP
CVE-2026-69609
Win32k Information
Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-69808
Win32k Information
Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-69832
Win32k Information
Disclosure Vulnerability
Important
5.6
No
No
Info
CVE-2026-69853
Win32k Information
Disclosure Vulnerability
Important
4.7
No
No
Info
CVE-2026-70290
Win32k Information
Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-70565
Windows AF_UNIX Socket
Provider Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69834
Windows ALPC Elevation
of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69654
Windows Accounts
Control Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69816
Windows Accounts
Control Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-62762
Windows Active
Directory Domain Services Denial of Service Vulnerability
Important
6.5
No
No
DoS
CVE-2026-69809
Windows Active
Directory Domain Services Denial of Service Vulnerability
Important
7.5
No
No
DoS
CVE-2026-62813
Windows Active
Directory Domain Services Remote Code Execution Vulnerability
Important
7.5
No
No
RCE
CVE-2026-69524
Windows Active
Directory Domain Services Remote Code Execution Vulnerability
Important
8.1
No
No
RCE
CVE-2026-69546
Windows Active
Directory Domain Services Remote Code Execution Vulnerability
Important
8.1
No
No
RCE
CVE-2026-50349
Windows Ancillary
Function Driver for WinSock Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-70342
Windows Ancillary
Function Driver for WinSock Elevation of Privilege Vulnerability
Important
8.1
No
No
EoP
CVE-2026-69311
Windows Audio Service
Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69394
Windows Audio Service
Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69447
Windows Audio Service
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69540
Windows Audio Service
Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69604
Windows Audio Service
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69692
Windows Audio Service
Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69801
Windows Audio Service
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-70562
Windows Audio Service
Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-73005
Windows Authentication
Methods Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-73004
Windows Autopilot
Tampering Vulnerability
Important
5.5
No
No
Tampering
CVE-2026-68825
Windows Bind Filter
Driver Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69293
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69298
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69323
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69352
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69476
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69489
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69580
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69583
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69589
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69593
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69727
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
8
No
No
EoP
CVE-2026-69738
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69773
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
8
No
No
EoP
CVE-2026-69787
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69826
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
8
No
No
EoP
CVE-2026-70572
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-70573
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-70581
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-72941
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-72988
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-72990
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-72991
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-72992
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-72993
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-72994
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-72995
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-72996
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-72997
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-73000
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-73001
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-73002
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-73007
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-73011
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-73015
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-73020
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-73021
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-73026
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-77489
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-78447
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-78448
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-83954
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-83955
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-83967
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-83968
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-83969
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-83970
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-83971
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-83972
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-83973
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-83974
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-83975
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-83976
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-83977
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-83978
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-83979
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-83980
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-83981
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-83982
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-83983
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-83985
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-83986
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-83987
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-83988
Windows Biometric
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-73008
Windows Biometric
Service Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-69458
Windows BitLocker
Elevation of Privilege Vulnerability
Important
8
No
No
EoP
CVE-2026-69449
Windows BitLocker
Remote Code Execution Vulnerability
Important
6.7
No
No
RCE
CVE-2026-69817
Windows Bluetooth Port
Driver Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-68849
Windows Bluetooth Port
Driver Information Disclosure Vulnerability
Important
4.7
No
No
Info
CVE-2026-69388
Windows Bluetooth
Service Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69398
Windows Bluetooth
Service Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69448
Windows Bluetooth
Service Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69889
Windows Bluetooth
Service Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-77892
Windows Boot Manager
Elevation of Privilege Vulnerability
Important
6.8
No
No
EoP
CVE-2026-69735
Windows Broadcast DVR
User Service Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69391
Windows Broker
Infrastructure Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69283
Windows CD-ROM Driver
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69561
Windows CD-ROM Driver
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-78454
Windows CD-ROM Driver
Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-78508
Windows CD-ROM Driver
Information Disclosure Vulnerability
Important
4.6
No
No
Info
CVE-2026-69542
Windows Camera Frame
Server Monitor Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69279
Windows Cloud Files
Mini Filter Driver Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-80093
Windows Cloud Files
Mini Filter Driver Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-83991
Windows Cloud Files
Mini Filter Driver Tampering Vulnerability
Important
5.5
No
No
Tampering
CVE-2026-69445
Windows Compressed
Folder Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-70019
Windows Compressed
Folder Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-69496
Windows Compressed
Folder Remote Code Execution Vulnerability
Important
9.8
No
No
RCE
CVE-2026-69267
Windows Connected User
Experiences and Telemetry Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-69771
Windows Container
Manager Service Security Feature Bypass Vulnerability
Important
4.7
No
No
SFB
CVE-2026-70583
Windows Core Messaging
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-70584
Windows Core Messaging
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-70578
Windows Credential
Guard Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69790
Windows Credential
Providers Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69814
Windows Credential
Providers Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69729
Windows Credential
Providers Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-69284
Windows DCOM Server
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69781
Windows DHCP Client
Denial of Service Vulnerability
Important
6.5
No
No
DoS
CVE-2026-69777
Windows DHCP Client
Elevation of Privilege Vulnerability
Important
8
No
No
EoP
CVE-2026-69342
Windows DHCP Server
Denial of Service Vulnerability
Important
7.5
No
No
DoS
CVE-2026-69405
Windows DHCP Server
Denial of Service Vulnerability
Important
5.7
No
No
DoS
CVE-2026-69416
Windows DHCP Server
Denial of Service Vulnerability
Important
5.7
No
No
DoS
CVE-2026-69497
Windows DHCP Server
Denial of Service Vulnerability
Important
6.5
No
No
DoS
CVE-2026-69637
Windows DHCP Server
Denial of Service Vulnerability
Important
5.7
No
No
DoS
CVE-2026-69679
Windows DHCP Server
Denial of Service Vulnerability
Important
5.7
No
No
DoS
CVE-2026-70065
Windows DHCP Server
Denial of Service Vulnerability
Important
7.5
No
No
DoS
CVE-2026-77494
Windows DHCP Server
Denial of Service Vulnerability
Important
7.5
No
No
DoS
CVE-2026-77498
Windows DHCP Server
Denial of Service Vulnerability
Important
7.5
No
No
DoS
CVE-2026-77499
Windows DHCP Server
Denial of Service Vulnerability
Important
7.5
No
No
DoS
CVE-2026-77501
Windows DHCP Server
Denial of Service Vulnerability
Important
7.5
No
No
DoS
CVE-2026-77502
Windows DHCP Server
Denial of Service Vulnerability
Important
7.5
No
No
DoS
CVE-2026-77886
Windows DHCP Server
Denial of Service Vulnerability
Important
7.5
No
No
DoS
CVE-2026-77888
Windows DHCP Server
Denial of Service Vulnerability
Important
7.5
No
No
DoS
CVE-2026-77889
Windows DHCP Server
Denial of Service Vulnerability
Important
7.5
No
No
DoS
CVE-2026-77890
Windows DHCP Server
Denial of Service Vulnerability
Important
7.5
No
No
DoS
CVE-2026-77893
Windows DHCP Server
Denial of Service Vulnerability
Important
7.5
No
No
DoS
CVE-2026-77895
Windows DHCP Server
Denial of Service Vulnerability
Important
7.5
No
No
DoS
CVE-2026-69415
Windows DHCP Server
Elevation of Privilege Vulnerability
Important
6.8
No
No
EoP
CVE-2026-69297
Windows DHCP Server
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-69803
Windows DHCP Server
Information Disclosure Vulnerability
Important
5.9
No
No
Info
CVE-2026-69929
Windows DHCP Server
Information Disclosure Vulnerability
Important
5.9
No
No
Info
CVE-2026-69930
Windows DHCP Server
Information Disclosure Vulnerability
Important
5.9
No
No
Info
CVE-2026-70124
Windows DHCP Server
Information Disclosure Vulnerability
Important
5.9
No
No
Info
CVE-2026-69266
Windows DHCP Server
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-69412
Windows DHCP Server
Remote Code Execution Vulnerability
Important
8
No
No
RCE
CVE-2026-69510
Windows DHCP Server
Remote Code Execution Vulnerability
Important
8.1
No
No
RCE
CVE-2026-69547
Windows DHCP Server
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-69620
Windows DHCP Server
Remote Code Execution Vulnerability
Important
8.1
No
No
RCE
CVE-2026-69847
Windows DHCP Server
Remote Code Execution Vulnerability
Important
8
No
No
RCE
CVE-2026-69876
Windows DHCP Server
Remote Code Execution Vulnerability
Important
8
No
No
RCE
CVE-2026-69878
Windows DHCP Server
Remote Code Execution Vulnerability
Important
6.4
No
No
RCE
CVE-2026-77887
Windows DHCP Server
Remote Code Execution Vulnerability
Important
6.4
No
No
RCE
CVE-2026-77891
Windows DHCP Server
Remote Code Execution Vulnerability
Important
6.4
No
No
RCE
CVE-2026-69631
Windows DNS Denial of
Service Vulnerability
Important
7.5
No
No
DoS
CVE-2026-70091
Windows DNS Denial of
Service Vulnerability
Important
5.9
No
No
DoS
CVE-2026-69310
Windows DNS Elevation
of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-72948
Windows DNS Elevation
of Privilege Vulnerability
Important
6.7
No
No
EoP
CVE-2026-69369
Windows DNS
Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-69672
Windows DNS
Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-78523
Windows DNS Server
Denial of Service Vulnerability
Important
5.9
No
No
DoS
CVE-2026-69551
Windows DNS Server
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-69782
Windows DNS Server
Remote Code Execution Vulnerability
Important
8.1
No
No
RCE
CVE-2026-69989
Windows DNS Server
Remote Code Execution Vulnerability
Important
8.1
No
No
RCE
CVE-2026-72928
Windows DNS Server
Remote Code Execution Vulnerability
Important
7.5
No
No
RCE
CVE-2026-69680
Windows DNS Spoofing
Vulnerability
Important
8.1
No
No
Spoofing
CVE-2026-69775
Windows DWM Core
Library Elevation of Privilege Vulnerability
Important
7.1
No
No
EoP
CVE-2026-70568
Windows Defender
Firewall Service Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-68831
Windows Defender
Firewall Service Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-69607
Windows Deployment
Services Remote Code Execution Vulnerability
Important
7.5
No
No
RCE
CVE-2026-72943
Windows Deployment
Services Remote Code Execution Vulnerability
Important
7.5
No
No
RCE
CVE-2026-69314
Windows Device
Association Broker Service Elevation of Privilege Vulnerability
Important
7.1
No
No
EoP
CVE-2026-69693
Windows Device
Association Broker Service Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69296
Windows Device
Association Service Elevation of Privilege Vulnerability
Important
7.1
No
No
EoP
CVE-2026-69478
Windows Device
Association Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69488
Windows Device
Association Service Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69574
Windows Device
Association Service Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69581
Windows Device
Association Service Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69711
Windows Device
Association Service Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69714
Windows Device
Association Service Elevation of Privilege Vulnerability
Important
8
No
No
EoP
CVE-2026-69791
Windows Device
Association Service Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69866
Windows Device
Association Service Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-77500
Windows Device
Association Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-83940
Windows Device
Association Service Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69443
Windows Device Health
Attestation (DHA) Information Disclosure Vulnerability
Important
7.5
No
No
Info
CVE-2026-69472
Windows Devices Human
Interface Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69715
Windows Direct Show
Remote Code Execution Vulnerability
Important
9.8
No
No
RCE
CVE-2026-70567
Windows Display
Enhancement Service Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-78446
Windows Distributed
File System (DFS) Denial of Service Vulnerability
Important
5.3
No
No
DoS
CVE-2026-69424
Windows Distributed
File System (DFS) Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69430
Windows Embedded Mode
Service Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69688
Windows Encrypting
File System (EFS) Elevation of Privilege Vulnerability
Important
7.1
No
No
EoP
CVE-2026-69841
Windows Encrypting
File System (EFS) Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69794
Windows Encrypting
File System (EFS) Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-69481
Windows Enterprise App
Management Elevation of Privilege Vulnerability
Important
8
No
No
EoP
CVE-2026-69907
Windows Enterprise App
Management Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-68894
Windows Error
Reporting Elevation of Privilege Vulnerability
Important
8
No
No
EoP
CVE-2026-69362
Windows Error
Reporting Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69433
Windows Error
Reporting Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69436
Windows Error
Reporting Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69450
Windows Error
Reporting Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69462
Windows Error
Reporting Elevation of Privilege Vulnerability
Important
8
No
No
EoP
CVE-2026-69513
Windows Error
Reporting Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69612
Windows Error
Reporting Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69896
Windows Error
Reporting Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-83996
Windows Error
Reporting Elevation of Privilege Vulnerability
Important
8.8
No
No
EoP
CVE-2026-69684
Windows Error
Reporting Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-69482
Windows Error
Reporting Tampering Vulnerability
Important
7.1
No
No
Tampering
CVE-2026-69493
Windows Event Logging
Service Remote Code Execution Vulnerability
Important
9.8
No
No
RCE
CVE-2026-69494
Windows Event Logging
Service Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-69495
Windows Event Logging
Service Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-71338
Windows Failover
Cluster Elevation of Privilege Vulnerability
Important
6.4
No
No
EoP
CVE-2026-72989
Windows Failover
Cluster Information Disclosure Vulnerability
Important
7.5
No
No
Info
CVE-2026-68878
Windows Fast FAT
Driver Elevation of Privilege Vulnerability
Important
8
No
No
EoP
CVE-2026-69347
Windows Fast FAT
Driver Remote Code Execution Vulnerability
Important
7.4
No
No
RCE
CVE-2026-68837
Windows File History
Service Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-71340
Windows File History
Service Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-72947
Windows File History
Service Elevation of Privilege Vulnerability
Important
6.4
No
No
EoP
CVE-2026-77491
Windows GDI
Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-68827
Windows GDI+ Elevation
of Privilege Vulnerability
Important
8
No
No
EoP
CVE-2026-69288
Windows GDI+
Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-69717
Windows Group Policy
Elevation of Privilege Vulnerability
Important
8
No
No
EoP
CVE-2026-69623
Windows HTTP Print
Provider Remote Code Execution Vulnerability
Important
8
No
No
RCE
CVE-2026-69597
Windows HTTP.sys
Elevation of Privilege Vulnerability
Important
7.1
No
No
EoP
CVE-2026-69682
Windows Host Guardian
Service Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69553
Windows Hyper-V
Elevation of Privilege Vulnerability
Important
7.1
No
No
EoP
CVE-2026-69910
Windows Hyper-V Remote
Code Execution Vulnerability
Important
9.8
No
No
RCE
CVE-2026-69694
Windows IP Address
Management (IPAM) Service Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69341
Windows Image
Acquisition Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69500
Windows Image
Acquisition Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69613
Windows Image
Acquisition Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69483
Windows Image
Acquisition Information Disclosure Vulnerability
Important
4.7
No
No
Info
CVE-2026-69318
Windows Imaging
Component Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-83992
Windows Imaging
Component Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-62694
Windows Installer
Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69441
Windows Installer
Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-71339
Windows Installer
Elevation of Privilege Vulnerability
Important
6.7
No
No
EoP
CVE-2026-72929
Windows Installer
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-77894
Windows Installer
Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-72926
Windows Internet
Connection Sharing (ICS) Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-72964
Windows Internet
Connection Sharing (ICS) Tampering Vulnerability
Important
5.5
No
No
Tampering
CVE-2026-69587
Windows Internet Key
Exchange (IKE) Extension Denial of Service Vulnerability
Important
7.5
No
No
DoS
CVE-2026-69881
Windows Internet Key
Exchange (IKE) Extension Denial of Service Vulnerability
Important
7.5
No
No
DoS
CVE-2026-69429
Windows Internet Key
Exchange (IKE) Protocol Extensions Remote Code Execution Vulnerability
Important
7.5
No
No
RCE
CVE-2026-69744
Windows Kerberos
Denial of Service Vulnerability
Important
7.5
No
No
DoS
CVE-2026-69760
Windows Kerberos
Denial of Service Vulnerability
Important
7.5
No
No
DoS
CVE-2026-69685
Windows Kerberos
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69822
Windows Kerberos
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-68846
Windows Kernel
Elevation of Privilege Vulnerability
Important
7.1
No
No
EoP
CVE-2026-68884
Windows Kernel
Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69366
Windows Kernel
Elevation of Privilege Vulnerability
Important
7.1
No
No
EoP
CVE-2026-69466
Windows Kernel
Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69473
Windows Kernel
Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69578
Windows Kernel
Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-83942
Windows Kernel
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-85360
Windows Kernel
Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69406
Windows Kernel
Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-69723
Windows Kernel
Information Disclosure Vulnerability
Important
5.7
No
No
Info
CVE-2026-69669
Windows Kernel Remote
Code Execution Vulnerability
Important
9.8
No
No
RCE
CVE-2026-69421
Windows Kernel-Mode
Driver Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-84001
Windows Key
Distribution Center Denial of Service Vulnerability
Important
7.5
No
No
DoS
CVE-2026-69428
Windows LDAP -
Lightweight Directory Access Protocol Denial of Service Vulnerability
Important
7.5
No
No
DoS
CVE-2026-69281
Windows License
Manager Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69315
Windows License
Manager Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-69732
Windows Link Layer
Topology Discovery Protocol Remote Code Execution Vulnerability
Important
8.1
No
No
RCE
CVE-2026-69440
Windows MIDI Service
Module Elevation of Privileges Vulnerability
Important
7
No
No
EoP
CVE-2026-69508
Windows MIDI Service
Module Elevation of Privileges Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69720
Windows MIDI Service
Module Elevation of Privileges Vulnerability
Important
7.8
No
No
EoP
CVE-2026-78464
Windows MIDI Service
Module Elevation of Privileges Vulnerability
Important
7
No
No
EoP
CVE-2026-68842
Windows MIDI Service
Module Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-69339
Windows MIDI Service
Module Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-69451
Windows Management
Instrumentation Elevation of Privilege Vulnerability
Important
7.1
No
No
EoP
CVE-2026-70582
Windows Management
Instrumentation Elevation of Privilege Vulnerability
Important
6.4
No
No
EoP
CVE-2026-77905
Windows Management
Instrumentation Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69349
Windows Management
Instrumentation Information Disclosure Vulnerability
Important
5.7
No
No
Info
CVE-2026-73012
Windows Management
Services Elevation of Privilege Vulnerability
Important
8.8
No
No
EoP
CVE-2026-69891
Windows Media
Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69645
Windows Message
Queuing Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-68887
Windows Message
Queuing Queue Manager Denial of Service Vulnerability
Important
7.5
No
No
DoS
CVE-2026-72932
Windows Message
Queuing Queue Manager Information Disclosure Vulnerability
Important
7.5
No
No
Info
CVE-2026-83997
Windows Message
Queuing Remote Code Execution Vulnerability
Important
8.1
No
No
RCE
CVE-2026-70579
Windows Mobile
Broadband Information Disclosure Vulnerability
Important
7.5
No
No
Info
CVE-2026-69377
Windows Modern Device
Management (MDM) Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69460
Windows Modern Device
Management (MDM) Elevation of Privilege Vulnerability
Important
7.1
No
No
EoP
CVE-2026-70577
Windows Modern Device
Management (MDM) Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-73003
Windows Modern Device
Management (MDM) Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-73022
Windows Modern Device
Management (MDM) Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69674
Windows Modern Device
Management (MDM) Security Feature Bypass Vulnerability
Important
5.5
No
No
SFB
CVE-2026-72963
Windows Modern
Execution Server Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69357
Windows NDIS Elevation
of Privilege Vulnerability
Important
7.1
No
No
EoP
CVE-2026-69396
Windows NDIS Elevation
of Privilege Vulnerability
Important
7.1
No
No
EoP
CVE-2026-71334
Windows NFS Portmapper
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-68832
Windows NTFS Elevation
of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-68834
Windows NTFS Elevation
of Privilege Vulnerability
Important
8
No
No
EoP
CVE-2026-68838
Windows NTFS Elevation
of Privilege Vulnerability
Important
8
No
No
EoP
CVE-2026-68841
Windows NTFS Elevation
of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69265
Windows NTFS Elevation
of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69312
Windows NTFS Elevation
of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69332
Windows NTFS Elevation
of Privilege Vulnerability
Important
8
No
No
EoP
CVE-2026-69340
Windows NTFS Elevation
of Privilege Vulnerability
Important
7.1
No
No
EoP
CVE-2026-69379
Windows NTFS Elevation
of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69505
Windows NTFS Elevation
of Privilege Vulnerability
Important
8
No
No
EoP
CVE-2026-69532
Windows NTFS Elevation
of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69567
Windows NTFS Elevation
of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69875
Windows NTFS Elevation
of Privilege Vulnerability
Important
8
No
No
EoP
CVE-2026-72935
Windows NTFS Elevation
of Privilege Vulnerability
Important
6.7
No
No
EoP
CVE-2026-77503
Windows NTFS Elevation
of Privilege Vulnerability
Important
8.4
No
No
EoP
CVE-2026-83995
Windows NTFS Elevation
of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-68851
Windows NTFS
Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-69504
Windows NTFS
Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-69591
Windows NTFS
Information Disclosure Vulnerability
Important
5.7
No
No
Info
CVE-2026-68833
Windows NTFS Remote
Code Execution Vulnerability
Important
6.8
No
No
RCE
CVE-2026-68875
Windows NTFS Remote
Code Execution Vulnerability
Important
7.8
No
No
RCE
CVE-2026-69461
Windows NTFS Remote
Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-69463
Windows NTFS Remote
Code Execution Vulnerability
Important
9.8
No
No
RCE
CVE-2026-69479
Windows NTFS Remote
Code Execution Vulnerability
Important
8.4
No
No
RCE
CVE-2026-69566
Windows NTFS Remote
Code Execution Vulnerability
Important
6.8
No
No
RCE
CVE-2026-69638
Windows NTFS Remote
Code Execution Vulnerability
Important
8.4
No
No
RCE
CVE-2026-69709
Windows NTFS Remote
Code Execution Vulnerability
Important
7.8
No
No
RCE
CVE-2026-71329
Windows NTFS Remote
Code Execution Vulnerability
Important
6.8
No
No
RCE
CVE-2026-69425
Windows NTFS Tampering
Vulnerability
Important
4.7
No
No
Tampering
CVE-2026-62759
Windows Netlogon
Spoofing Vulnerability
Important
7.5
No
No
Spoofing
CVE-2026-72967
Windows Network
Connection Broker Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-68886
Windows Network
Connection Broker Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-69372
Windows Network File
System Denial of Service Vulnerability
Important
5.7
No
No
DoS
CVE-2026-69772
Windows Network File
System Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-69648
Windows Notification
Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-78441
Windows OLE DB
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-78442
Windows OLE DB Remote
Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-69564
Windows Online
Certificate Status Protocol (OCSP) Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69350
Windows Overlay Filter
Elevation of Privilege Vulnerability
Important
6.7
No
No
EoP
CVE-2026-69368
Windows Overlay Filter
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69371
Windows Overlay Filter
Elevation of Privilege Vulnerability
Important
8
No
No
EoP
CVE-2026-69373
Windows Overlay Filter
Elevation of Privilege Vulnerability
Important
6.7
No
No
EoP
CVE-2026-69316
Windows Overlay Filter
Information Disclosure Vulnerability
Important
4.7
No
No
Info
CVE-2026-69343
Windows Overlay Filter
Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-69474
Windows Overlay Filter
Information Disclosure Vulnerability
Important
4.8
No
No
Info
CVE-2026-69480
Windows Partition
Management Driver Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69492
Windows Partition
Management Driver Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-71341
Windows Partition
Management Driver Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-69324
Windows Performance
Monitor Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69459
Windows Power
Dependency Coordinator Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69321
Windows Power
Dependency Coordinator Tampering Vulnerability
Important
5.5
No
No
Tampering
CVE-2026-69569
Windows Print Spooler
Components Denial of Service Vulnerability
Important
5.7
No
No
DoS
CVE-2026-68835
Windows Print Spooler
Components Elevation of Privilege Vulnerability
Important
7.1
No
No
EoP
CVE-2026-68848
Windows Print Spooler
Components Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69309
Windows Print Spooler
Components Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69346
Windows Print Spooler
Components Elevation of Privilege Vulnerability
Important
8
No
No
EoP
CVE-2026-69364
Windows Print Spooler
Components Elevation of Privilege Vulnerability
Important
7.1
No
No
EoP
CVE-2026-69838
Windows Print Spooler
Components Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69921
Windows Print Spooler
Components Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-70564
Windows Print Spooler
Components Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69344
Windows Print Spooler
Components Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-69552
Windows Print Spooler
Components Information Disclosure Vulnerability
Important
5.7
No
No
Info
CVE-2026-85877
Windows Print Spooler
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-69602
Windows
PrintWorkflowUserSvc Elevation of Privilege Vulnerability
Important
7.1
No
No
EoP
CVE-2026-68845
Windows Program
Compatibility Assistant Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-68876
Windows Program
Compatibility Assistant Service Elevation of Privilege Vulnerability
Important
8
No
No
EoP
CVE-2026-69534
Windows Program
Compatibility Assistant Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69563
Windows Program
Compatibility Assistant Service Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-68873
Windows Program
Compatibility Assistant Service Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-68874
Windows Program
Compatibility Assistant Service Information Disclosure Vulnerability
Important
5.7
No
No
Info
CVE-2026-62697
Windows Push
Notifications Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69280
Windows Push
Notifications Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69300
Windows Push
Notifications Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69548
Windows RNDIS
Information Disclosure Vulnerability
Important
4.6
No
No
Info
CVE-2026-69768
Windows RNDIS Remote
Code Execution Vulnerability
Important
9.8
No
No
RCE
CVE-2026-69337
Windows Registry
Elevation of Privilege Vulnerability
Important
7.1
No
No
EoP
CVE-2026-69331
Windows Remote Access
Connection Manager Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69455
Windows Remote Access
Connection Manager Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-71333
Windows Remote Access
Connection Manager Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-71342
Windows Remote Access
Connection Manager Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-71343
Windows Remote Access
Connection Manager Remote Code Execution Vulnerability
Important
7.8
No
No
RCE
CVE-2026-71352
Windows Remote Access
Connection Manager Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-72966
Windows Remote Access
Connection Manager Tampering Vulnerability
Important
5.5
No
No
Tampering
CVE-2026-77896
Windows Remote Desktop
Client Denial of Service Vulnerability
Important
6.5
No
No
DoS
CVE-2026-69317
Windows Remote Desktop
Client Information Disclosure Vulnerability
Important
5.7
No
No
Info
CVE-2026-69627
Windows Remote Desktop
Licensing Service Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-70587
Windows Remote Desktop
Protocol Information Disclosure Vulnerability
Important
7.5
No
No
Info
CVE-2026-69287
Windows Remote Desktop
Services Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69475
Windows Remote Desktop
Services Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-80096
Windows Remote Desktop
Services Elevation of Privilege Vulnerability
Important
8.8
No
No
EoP
CVE-2026-69616
Windows Remote Desktop
Services Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-83999
Windows Resilient File
System (ReFS) Deduplication Service Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69617
Windows Resilient File
System (ReFS) Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-83952
Windows Resilient File
System (ReFS) Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-72939
Windows Routing and
Remote Access Service (RRAS) Denial of Service Vulnerability
Important
6.5
No
No
DoS
CVE-2026-71351
Windows Routing and
Remote Access Service (RRAS) Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-71353
Windows Routing and
Remote Access Service (RRAS) Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-70570
Windows Routing and
Remote Access Service (RRAS) Remote Code Execution Vulnerability
Important
7.5
No
No
RCE
CVE-2026-69544
Windows SMB Client
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69572
Windows SMB Client
Information Disclosure Vulnerability
Important
5.7
No
No
Info
CVE-2026-69618
Windows SMB Client
Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-72936
Windows SMB Client
Remote Code Execution Vulnerability
Important
8.1
No
No
RCE
CVE-2026-69374
Windows SMB Server
Denial of Service Vulnerability
Important
6.5
No
No
DoS
CVE-2026-69403
Windows SMB Server
Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-72949
Windows SMB Server
Network Transport Driver (srvnet.sys) Denial of Service Vulnerability
Important
7.5
No
No
DoS
CVE-2026-70575
Windows Schannel
Denial of Service Vulnerability
Important
5.3
No
No
DoS
CVE-2026-72940
Windows Schannel
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-69713
Windows Secure Boot
Security Feature Bypass Vulnerability
Important
4.4
No
No
SFB
CVE-2026-72931
Windows Secure Socket
Tunneling Protocol (SSTP) Denial of Service Vulnerability
Important
4.7
No
No
DoS
CVE-2026-71332
Windows Secure Socket
Tunneling Protocol (SSTP) Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-72930
Windows Secure Socket
Tunneling Protocol (SSTP) Remote Code Execution Vulnerability
Important
7
No
No
RCE
CVE-2026-77899
Windows Security
Center Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-78457
Windows Security
Health Service Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-56177
Windows Server
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-83989
Windows Services for
NFS ONCRPC XDR Driver Denial of Service Vulnerability
Important
7.5
No
No
DoS
CVE-2026-73024
Windows Services for
NFS ONCRPC XDR Driver Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-71330
Windows Services for
NFS ONCRPC XDR Driver Information Disclosure Vulnerability
Important
7.5
No
No
Info
CVE-2026-69289
Windows Setup Files
Cleanup Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69383
Windows Shell
Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69392
Windows Shell
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69528
Windows Shell
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69606
Windows Shell
Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-70563
Windows Shell Spoofing
Vulnerability
Important
8.1
No
No
Spoofing
CVE-2026-69785
Windows Smart Card
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69512
Windows Spaceport.sys
Elevation of Privilege Vulnerability
Important
8
No
No
EoP
CVE-2026-69535
Windows Spaceport.sys
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69643
Windows Spaceport.sys
Elevation of Privilege Vulnerability
Important
8
No
No
EoP
CVE-2026-69691
Windows Spaceport.sys
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-70569
Windows Spaceport.sys
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69390
Windows Spaceport.sys
Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-69393
Windows Spaceport.sys
Information Disclosure Vulnerability
Important
5.7
No
No
Info
CVE-2026-69741
Windows Spaceport.sys
Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-69770
Windows Spaceport.sys
Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-69895
Windows Spaceport.sys
Information Disclosure Vulnerability
Important
4.7
No
No
Info
CVE-2026-72942
Windows Spaceport.sys
Information Disclosure Vulnerability
Important
6.5
No
No
Info
CVE-2026-69538
Windows Spaceport.sys
Remote Code Execution Vulnerability
Important
7.8
No
No
RCE
CVE-2026-71345
Windows Spaceport.sys
Remote Code Execution Vulnerability
Important
7.8
No
No
RCE
CVE-2026-71348
Windows Spaceport.sys
Remote Code Execution Vulnerability
Important
6.8
No
No
RCE
CVE-2026-71349
Windows Spaceport.sys
Remote Code Execution Vulnerability
Important
6.8
No
No
RCE
CVE-2026-71350
Windows Spaceport.sys
Remote Code Execution Vulnerability
Important
6.8
No
No
RCE
CVE-2026-72952
Windows Spaceport.sys
Remote Code Execution Vulnerability
Important
7
No
No
RCE
CVE-2026-69328
Windows Storage
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-78516
Windows Storage
Information Disclosure Vulnerability
Important
4.3
No
No
Info
CVE-2026-69389
Windows Storage
Management Provider Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-71337
Windows Storage
Management Provider Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69381
Windows Storage Port
Driver Information Disclosure Vulnerability
Important
4.6
No
No
Info
CVE-2026-72937
Windows Storage Port
Driver Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-77492
Windows Storage Port
Driver Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-69290
Windows Storage Spaces
Controller Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69575
Windows Storage Spaces
Controller Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-68844
Windows Storage Spaces
Controller Remote Code Execution Vulnerability
Important
7.8
No
No
RCE
CVE-2026-68877
Windows Storage Spaces
Controller Remote Code Execution Vulnerability
Important
7.8
No
No
RCE
CVE-2026-69588
Windows TCP/IP Denial
of Service Vulnerability
Important
7.5
No
No
DoS
CVE-2026-69385
Windows TCP/IP
Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69404
Windows TCP/IP
Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69757
Windows TCP/IP
Elevation of Privilege Vulnerability
Important
7.1
No
No
EoP
CVE-2026-69761
Windows TCP/IP
Elevation of Privilege Vulnerability
Important
7.1
No
No
EoP
CVE-2026-69793
Windows TCP/IP
Security Feature Bypass Vulnerability
Important
7.5
No
No
SFB
CVE-2026-72945
Windows Task Scheduler
Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-69353
Windows Text Shaping
Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-69786
Windows Text Shaping
Remote Code Execution Vulnerability
Important
8.1
No
No
RCE
CVE-2026-69434
Windows URL Moniker
Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-73019
Windows URL Moniker
Security Feature Bypass Vulnerability
Important
4.3
No
No
SFB
CVE-2026-69286
Windows USB Audio
Class Driver Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-69270
Windows USB Audio
Class driver (usbaudio.sys) Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69307
Windows USB Audio
Class driver (usbaudio.sys) Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69413
Windows USB Audio
Class driver (usbaudio.sys) Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69469
Windows USB Audio
Class driver (usbaudio.sys) Elevation of Privilege Vulnerability
Important
6.6
No
No
EoP
CVE-2026-69571
Windows USB Audio
Class driver (usbaudio.sys) Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69687
Windows USB Audio
Class driver (usbaudio.sys) Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69707
Windows USB Audio
Class driver (usbaudio.sys) Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69859
Windows USB Audio
Class driver (usbaudio.sys) Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-68840
Windows USB Driver
Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69295
Windows USB Driver
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69503
Windows USB Driver
Elevation of Privilege Vulnerability
Important
8
No
No
EoP
CVE-2026-72953
Windows USB Driver
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69457
Windows USB Driver
Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-72999
Windows USB Hub Driver
Elevation of Privilege Vulnerability
Important
6.8
No
No
EoP
CVE-2026-69490
Windows USB Mass
Storage Class Driver Elevation of Privilege Vulnerability
Important
6.8
No
No
EoP
CVE-2026-69527
Windows USB Mass
Storage Class Driver Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-68839
Windows USB Mass
Storage Class Driver Remote Code Execution Vulnerability
Important
9.8
No
No
RCE
CVE-2026-69319
Windows USB Video
Driver Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69422
Windows USB Video
Driver Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69423
Windows USB Video
Driver Elevation of Privilege Vulnerability
Important
8
No
No
EoP
CVE-2026-69584
Windows USB Video
Driver Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69573
Windows Universal Disk
Format File System Driver (UDFS) Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69592
Windows Universal Disk
Format File System Driver (UDFS) Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69758
Windows Universal Disk
Format File System Driver (UDFS) Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-68830
Windows Universal Plug
and Play (UPnP) Device Host Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-69351
Windows Universal Plug
and Play (UPnP) Device Host Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-56172
Windows VHD miniport
driver Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69426
Windows VOLSNAP.SYS
Remote Code Execution Vulnerability
Important
7.8
No
No
RCE
CVE-2026-69468
Windows Volume Manager
Extension Driver Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69582
Windows Volume Manager
Extension Driver Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-77904
Windows Volume Manager
Extension Driver Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69291
Windows Volume Manager
Extension Driver Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-69334
Windows Volume Manager
Extension Driver Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-69708
Windows Web Platform
Storage Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-72965
Windows WebClient
Service Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69792
Windows Win32K
Security Feature Bypass Vulnerability
Important
4.7
No
No
SFB
CVE-2026-68880
Windows Win32k
Elevation of Privilege Vulnerability
Important
8
No
No
EoP
CVE-2026-69274
Windows Win32k
Elevation of Privilege Vulnerability
Important
7.1
No
No
EoP
CVE-2026-69301
Windows Win32k
Elevation of Privilege Vulnerability
Important
8
No
No
EoP
CVE-2026-69333
Windows Win32k
Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69335
Windows Win32k
Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69348
Windows Win32k
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69410
Windows Win32k
Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69498
Windows Win32k
Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69610
Windows Win32k
Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69630
Windows Win32k
Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69652
Windows Win32k
Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69689
Windows Win32k
Elevation of Privilege Vulnerability
Important
8
No
No
EoP
CVE-2026-69706
Windows Win32k
Elevation of Privilege Vulnerability
Important
7.1
No
No
EoP
CVE-2026-69762
Windows Win32k
Elevation of Privilege Vulnerability
Important
8
No
No
EoP
CVE-2026-69779
Windows Win32k
Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69818
Windows Win32k
Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69844
Windows Win32k
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-70283
Windows Win32k
Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-70289
Windows Win32k
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69517
Windows Wireless
Networking Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-69862
Windows Wireless Wide
Area Network Service Information Disclosure Vulnerability
Important
5.5
No
No
Info
CVE-2026-69560
Windows Work Folder
Service Elevation of Privilege Vulnerability
Important
7
No
No
EoP
CVE-2026-71336
Windows Work Folder
Service Remote Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-80075
Windows Work Folders
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-69619
Windows exFAT File
System Elevation of Privilege Vulnerability
Important
8
No
No
EoP
CVE-2026-68898
Windows iSCSI Denial
of Service Vulnerability
Important
6.5
No
No
DoS
CVE-2026-69598
Windows iSCSI Remote
Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-69628
Windows iSCSI Remote
Code Execution Vulnerability
Important
8.8
No
No
RCE
CVE-2026-73025
Windows iSCSI Security
Feature Bypass Vulnerability
Important
9.8
No
No
SFB
CVE-2026-69839
Windows iSCSI Target
Service Denial of Service Vulnerability
Important
6.5
No
No
DoS
CVE-2026-72927
Winsock Elevation of
Privilege Vulnerability
Important
6.7
No
No
EoP
CVE-2026-58611
Xbox Gaming Services
Elevation of Privilege Vulnerability
Important
7.8
No
No
EoP
CVE-2026-78455
Xbox Information
Disclosure Vulnerability
Important
4.3
No
No
Info
CVE-2026-84353 *
Chromium:
CVE-2026-84353 Use after free in Shared Tab Groups
Critical
N/A
No
No
RCE
CVE-2026-84324 *
Chromium:
CVE-2026-84324 Use after free in Proxy
High
N/A
No
No
RCE
CVE-2026-84325 *
Chromium:
CVE-2026-84325 Improper input validation in DataTransfer
High
N/A
No
No
RCE
CVE-2026-84326 *
Chromium:
CVE-2026-84326 Uninitialized resource in V8
High
N/A
No
No
RCE
CVE-2026-84359 *
Chromium:
CVE-2026-84359 Information leak in Skia
High
N/A
No
No
Info
CVE-2026-84357 *
Chromium:
CVE-2026-84357 Improper input validation in Omnibox
High
N/A
No
No
RCE
CVE-2026-84349 *
Chromium:
CVE-2026-84349 Use after free in Browser
High
N/A
No
No
RCE
CVE-2026-84351 *
Chromium:
CVE-2026-84351 Buffer overflow in GPU
High
N/A
No
No
RCE
CVE-2026-84354 *
Chromium:
CVE-2026-84354 Incorrect authorization in FileSystem
High
N/A
No
No
RCE
CVE-2026-84323 *
Chromium:
CVE-2026-84323 Missing authorization in FileSystem
Medium
N/A
No
No
RCE
CVE-2026-84328 *
Chromium:
CVE-2026-84328 Missing authorization in FileSystem
Medium
N/A
No
No
RCE
CVE-2026-84332 *
Chromium:
CVE-2026-84332 Incorrect authorization in SiteSettings
Medium
N/A
No
No
RCE
CVE-2026-84334 *
Chromium:
CVE-2026-84334 Incorrect authorization in Chromoting
Medium
N/A
No
No
EoP
CVE-2026-84335 *
Chromium:
CVE-2026-84335 Incorrect authorization in TabStrip
Medium
N/A
No
No
EoP
CVE-2026-84347 *
Chromium:
CVE-2026-84347 Use after free in WebRTC
Medium
N/A
No
No
RCE
CVE-2026-84348 *
Chromium:
CVE-2026-84348 Information leak in MediaCapture
Medium
N/A
No
No
Info
CVE-2026-84355 *
Chromium:
CVE-2026-84355 Incorrect authorization in Navigation
Medium
N/A
No
No
EoP
CVE-2026-84358 *
Chromium:
CVE-2026-84358 Improper privilege management in Downloads
Medium
N/A
No
No
EoP
CVE-2026-84327 *
Chromium:
CVE-2026-84327 Incorrect authorization in Autofill
Low
N/A
No
No
Spoofing
CVE-2026-84329 *
Chromium:
CVE-2026-84329 Confused deputy in CredentialProvider
Low
N/A
No
No
EoP
CVE-2026-84331 *
Chromium:
CVE-2026-84331 Incorrect authorization in Actor
Low
N/A
No
No
SFB
CVE-2026-84350 *
Chromium:
CVE-2026-84350 Use after free in TabStrip
Low
N/A
No
No
RCE
CVE-2026-84356 *
Chromium:
CVE-2026-84356 UI misrepresentation in FullScreen
Low
N/A
No
No
Spoofing
* Indicates this CVE had been released by a third party and is now being included in Microsoft releases.
** Indicates this CVEs has already been resolved by Microsoft, and no further action is needed by the end user.
† Indicates further administrative actions are required to fully address the vulnerability.
As with last month, I’ll do my best to summarize everything else in this release but assume there are details I miss that are relevant to your environment.
There are roughly 90+ Critical rated bug remaining, and I’ll do my best to call out which ones you should care about. First, ignore those CVSS 10 bugs. They’ve already been patched by Microsoft, so there’s no action for you. But don’t ignore the EoP in Spring Cloud Azure. It’s a complex scenario, but Microsoft still lists it as exploitation more likely. There’s a plethora of server-side bugs rated at a CVSS of 9.8, including Skype for Business (remember that one?).
From here on out, I’ll try to break things down by component rather than severity rating or impact. It may make it easier. We’ll see. ¯\_(ツ)_/¯
Windows DHCP Server: Windows DHCP Server chimes in with 36 bugs: 12 RCE, 18 DoS, five info leaks, and one EoP. Nothing exploited or disclosed, but 22 of the 36 require no authentication. It's the third-largest single-component pile of the month, and it's all one story: someone pointed a (likely AI-assisted) fuzzer at DHCP packet parsing. In addition to the two wormable bugs already mentioned, there are three more that didn’t carry the exact wormable verbiage but look like close cousins: CVE-2026-69845 (9.8, heap overflow), CVE-2026-69266 (8.8, integer overflow), and CVE-2026-69620 (8.1, stack overflow). If you're being generous, that's five wormable-shaped bugs in DHCP Server alone. The remaining seven RCEs need an authorized attacker. CWE spread is pure memory corruption: heap, stack, UAF, integer overflow. There are 18 DoS bugs, and 13 are unauthenticated at a CVSS score of 7.5. Malformed packet in, service crash out. Individually boring, but collectively, an unauthenticated attacker on the network has 13 different ways to take out DHCP, and when DHCP dies, clients stop getting leases and the helpdesk phone starts ringing. Finally, there are a couple of oddballs here: CVE-2026-69297 is an info leak that could expose passwords stored in a recoverable format, which is a configuration-secrets problem rather than a memory bug. The lone EoP is missing authentication on a critical function.
Windows Biometric Service: 64 bugs here, and 63 of them look almost identical. It's one bug class, stamped 56 times. CWE-122 heap-based buffer overflow accounts for 56 of them, with 5 integer overflows, 2 use-after-frees, and a NULL dereference rounding out the memory-corruption set. There are two worth noting: CVE-2026-69727. It has an outlier exploit vector: it reads “elevate privileges over a network” rather than locally, which is not what you want to see in a biometric service. The other is CVE-2026-73008. The lone info disclosure and it's CWE-359: exposure of private personal information. A biometric service leaking PII with high confidentiality impact is a worse look than the score implies. It also makes it a natural companion to the Hello cleartext tampering bug.
Windows Hello: Nine bugs here, with eight being Critical EoPs that result in an attacker gaining Virtual Trust Level 1 privileges. Code execution across the VTL0-to-VTL1 boundary into the secure world where VBS keeps credentials and biometric templates. That's the same trust line as Key Guard, and it's why they're rated Critical despite local vectors.
Exchange Server: Only nine bugs here, but there are some whoppers. Three different bugs rate CVSS 9.1 or higher. CVE-2026-69380 is an interesting exploit. A low-privileged user with a mailbox abuses request/token validation to impersonate any user and take over every mailbox: read, send, download attachments. Post-phish, this turns one compromised account into the whole org's mail. An unauthenticated mail-processing RCE plus a mailbox-takeover EoP in the same release is a chainable pair on paper. Initial access and lateral movement in one Cumulative Update. The other unauthenticated bug to mention is CVE-2026-69356, an specially crafted calendar invite; victim clicks the Join link, and script runs in their context. XSS wearing a spoofing label. Neat.
Microsoft Office Components: There are 110 Office-family bugs this month (excluding SharePoint's 17): 64 RCE, 45 info disclosure, and 1 spoofing. Most are of the open-and-own variety, but a few stick out, namely a CVSS 98 bug in Outlook’s CVSS 9.8 duo. CVE-2026-78509 is a Critical RCE. It has a network vector, no user interaction per the metrics, and explicitly lists the Preview Pane as an attack vector. That's the worst combination Office offers: code execution from a message you merely preview. There are a few other Preview Pane bugs in Office and Word.
SharePoint Server: This month’s release includes 16 SharePoint bugs: six RCE, two EoP, four spoofing, and four info disclosure. All Important, none exploited or publicly disclosed, nothing rated above “Exploitation Less Likely”, but given SharePoint's recent history of “Less Likely” becoming “in the KEV catalog,” the RCE set deserves respect. The RCE bugs do all require authentication, but the level is pretty basic, although the bug classes (deserialization, SQLi, SSRF, XSS, auth bypass) read like a web-app pentest report rather than memory corruption. The EoPs continue the theme of web-app sins in a server product: CVE-2026-69716 is a SQL injection letting a low-privileged user run database commands with elevated privileges; CVE-2026-83950 is an SSRF-based EoP; 69464 is an unnecessary-privileges flaw at CVSS 8.8.
Microsoft SQL Server: As previously mentioned, there are over 62 SQL Server bugs in this release: 61 in SQL Server proper plus the Azure Arc SQL Server Extension. Here’s the breakdown: 23 RCE, 14 EoP, 21 info disclosure, three DoS, and one SFB. Five are Critical. The overwhelming pattern is authenticated memory corruption. 55 of 62 require an authorized attacker, and the CWE spread is dominated by heap overflows (15 of the RCEs are CWE-122 alone) and out-of-bounds reads (13 of the info leaks). The template is CVE-2026-67378’s: log in, submit a crafted query, corrupt memory, run code on the server. That's why the 8.8s here are less scary than they score; an attacker already needs database credentials, but it's also textbook post-compromise lateral movement.
Windows DNS Server: There are 18 bugs here: 10 RCE, three DoS, two EoP, two info leaks, and one spoofing. Overwhelmingly use-after-frees in the server’s record handling: another single-component sweep, but this one lands on domain controllers. We’ve already mentioned a couple of wormable bugs, but the remaining RCE are not far off, but require either beating a race condition or non-default components. Unlike the DHCP pile, this one carries one of only two “More Likely” unauthenticated 9.8. Patch your domain controllers, then patch them again just to be sure.
Windows NTFS: We have 30 bugs in this component: 16 EoP, 10 RCE, three info leaks, and one link-following oddball. All Important except the two 9.8 Critical RCEs. Like Biometric and DHCP, it's one bug class on repeat: 28 of 30 are memory-safety flaws (heap overflows lead at 12, then out-of-bounds reads). The headliner is CVE-2026-69463; simple heap-overflow RCE at 9.8, unauthenticated, network vector. The FAQ only offers the vague “in-network attacker calling arbitrary endpoints” phrasing, which likely means the remote path is something like SMB-reachable file operations rather than a raw packet, but a 9.8 in the file system driver everyone runs is still a top-tier patch either way. CVE-2026-69461 (8.8, stack overflow, unauth network) rides along just below them. Everything else can be somewhat dismissed as local-only noise, but remember the mount-a-drive trio that where “requires physical access” describes every USB port in the building.
The USB Stack: There are 23 bugs impacting the USB stack, but I really only want to talk about one. CVE-2026-68839 (USB Mass Storage Class Driver) with a CVSS of 9.8 and a network vector. The FAQ offers only the generic “in-network attacker calling arbitrary endpoints” boilerplate, which doesn't explain how a USB class driver is network-reachable. Either the metric is scored to worst case or there's a remote path (RDP device redirection would be the plausible one). I'd treat the score skeptically in print but patch like it's real.
Kerberos and the KDC: Six different bugs affect these components, but it’s the two Critical rated ones that raised my eyebrows. Six bugs across Kerberos and the KDC — two Critical RCEs, two EoPs, and two DoS. Nothing exploited or disclosed, but one carries the rating that matters. CVE-2026-69676 is an RCE in Kerberos with a CVSS of 8.8 and classified as Exploitation More Likely. An authenticated attacker with low-level access sends a crafted request and executes code on the server, no user interaction. “The server” here means a domain controller, and any authenticated attacker means any domain user. So the realistic read is: one phished workstation account, one crafted request, code execution on the DC. That's a domain-compromise primitive, and Microsoft expects to see it exploited. CVE-2026-69712 is in KDC and reads almost identical to the previous: authenticated, low-level access, crafted request, code on the server, no interaction, but this one's a use-after-free in the KDC itself, the component that mints every ticket in the domain. Its practical impact is identical to 69676; only the exploitability rating separates them.
Exploitation More Likely: If you prioritize by Microsoft’s Exploit Index (XI), which I don’t recommend, there are a couple of bugs not mentioned yet: CVE-2026-72940 (Schannel RCE, CVSS 8.8, TLS stack), CVE-2026-72957 (Windows Deployment Services RCE, CVSS 7.8, PXE infrastructure), CVE-2026-71343 (Remote Access Connection Manager RCE, CVSS 7.8), and CVE-2026-70585 (a third NFS ONCRPC XDR RCE, CVSS 7.0). Again, I take all of these rating with a gigantic grain of salt, but you do you.
The Remnants: Another ~100 bugs land in six familiar components: Win32k (25), Standard XPS (18), WER (13), Device Association (13), Search (11), Print Spooler (11). Almost all are local EoPs to SYSTEM, but don't skim past them: 19 are rated More Likely, and XPS smuggles in an unauthenticated 9.8 RCE (CVE-2026-69824).
No new advisories are being released this month.
Looking Ahead
The next Patch Tuesday will be on October 13. Assuming I survive the fun that is Pwn2Own Ireland, I’ll be back then to give you my full thoughts on the release – no matter how large it may be. Until then, stay safe, happy patching, and may all your reboots be smooth and clean!