Blog
The September 2026 Security Update Review
Whelp, here we are. Deep into the new normal. With nearly 1,000 CVEs coming out from Microsoft and a healthy release from Adobe as well, there’s a phrase from my military days that comes to mind: embrace the suck. Take an extend break from your regularly scheduled activities as we take a look at the latest security patches from Adobe and Microsoft. If you’d rather watch the full video recap covering the entire release, you can check out the Patch Report webcast on our YouTube channel. It should be posted within a couple of hours after the release.
Adobe Patches for September 2026
For the first part of the August release, Adobe released 10 bulletins addressing 172 unique CVEs in Adobe ColdFusion, Acrobat Reader, Commerce (two bulletins), Campaign Classic, Experience Manager, Photoshop, Illustrator, Animate, and Adobe Photoshop Mobile. A total of 22 of these were submitted through the ZDI program.
Here’s this month’s overview table:
Adobe Patches for September 2026
| Bulletin ID | Product | CVE Count | Highest Severity | Highest CVSS | Exploited | Deployment Priority |
|---|---|---|---|---|---|---|
| APSB26-146 | Adobe Commerce | 1 | Critical | 10.0 | Yes | 1 |
| APSB26-142 | Adobe Campaign Classic | 1 | Critical | 10.0 | No | 1 |
| APSB26-119 | Adobe ColdFusion | 9 | Critical | 9.9 | No | 1 |
| APSB26-98 | Adobe Experience Manager | 107 | Critical | 9.9 | No | 2 |
| APSB26-138 | Adobe Commerce | 8 | Critical | 9.3 | No | 2 |
| APSB26-141 | Adobe Acrobat and Reader | 32 | Critical | 8.8 | No | 2 |
| APSB26-130 | Adobe Photoshop | 8 | Critical | 8.6 | No | 3 |
| APSB26-131 | Adobe Illustrator | 3 | Critical | 8.6 | No | 3 |
| APSB26-132 | Adobe Animate | 1 | Critical | 8.2 | No | 3 |
| APSB26-136 | Adobe Photoshop Mobile | 2 | Important | 7.4 | No | 3 |
| TOTAL | 10 bulletins | 172 |
APSB26-146 (Adobe Commerce) is an out-of-band advisory posted September 7, 2026 addressing CVE-2026-75650, a CVSS 10.0 template-engine injection that Adobe reports is being exploited in the wild. All other bulletins were released on Patch Tuesday, September 8, 2026. No public proof-of-concept is noted for any bulletin.
Clearly, the priority here is the Commerce bug currently under active attack. Campaign Classic and ColdFusion also clock in with a deployment priority of 1. The Acrobat Reader should also be a priority. It contains 32 CVEs, including many code execution bugs, and PDFs are a favorite of attackers. The Experience Manager has plenty of CVEs being patched and also rates a deployment priority of 2.
Besides the one bug in Commerce, none of the other Adobe bugs receiving patches this month are listed as publicly known or under active attack at the time of release.
Microsoft Patches for September 2026
It’s a new record release from Microsoft, but, again, that seems to be the new normal. As always, counting this beast is tricky, but I see 972 new CVEs rolling out from Redmond this month. As with last month, only a single CVE is listed as being under active attack, so that’s something, I suppose. As for the products affected by this release, we have Windows and Windows components, Office and Office Components, Azure and Azure Components, .NET and Visual Studio, Active Directory, Copilot Studio, Dynamics, Edge (Chromium-based), DHCP Server and Client, DNS Server, Exchange Server, Teams for Android, OpenSSH, Remote Desktop Client and Server, Skype for Business, Biometric Service, SQL Server, Windows Hello, Xbox, and Defender. Along with the external and Chromium bugs being documented this month, this drives the total CVE count to a staggering 997. Of these new CVEs, 114 are rated Critical, with the rest being rated Important.
To provide a little historical context on how many CVEs have been patched by Microsoft this year, let’s take a look at some year-over-year totals:
On the one hand, congrats to the security gnomes at Microsoft for being able to patch bugs at this rate. On the other hand, AI-assisted vulnerability discovery shows no signs of slowing down. However, we have not seen a correlating spike in active exploits – yet.
As always, we’ll start with the bugs under active attack and move on from there.
- CVE-2026-81963 - Windows Update Stack Elevation of Privilege Vulnerability
This is the first bug being exploited in the wild, but we know little about how broadly that exploitation is. The bug itself is a privilege escalation in the Update Stack, which is worrisome, but I doubt the automatic update process itself is compromised. More likely is that this bug is being combined with a code execution bug to spread malware or ransomware. Patch this one quickly.
- CVE-2026-85880 - Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability
This is the other bug currently being exploited, and it is also a privilege escalation bug. These types of bugs must be triggered by the user, but they can hide within documents, PDFs, and other attachments. As with the Update Stack EoP, we don’t know how widespread these exploits may be, so assume they are coming for you and patch quickly.
- CVE-2026-55007 - Microsoft Exchange Server Remote Code Execution Vulnerability
There are several Exchange patches this month, but despite the CVSS rating, I find this one most important. A remote, unauthenticated attacker could get code execution on an affected Exchange server just by sending an email with a malicious Visio attachment. The code execution occurs when the server processes the mail – no need even for the Preview Pane. Microsoft states the exploit would be unreliable, but the attacker only needs to get it right once. Schedule your downtime and update your Exchange servers with haste.
- CVE-2026-80097 - Microsoft Authenticator Elevation of Privilege Vulnerability
This is the worst type of privilege escalation as it uses a bug in the authentication system itself. An attacker would need to install a malicious app on an Android device, then convince a user to complete the authentication sequence. Once done, the attacker gets the auth tokens and can access resources as the affected user. If you have a large Android user base, best not to ignore this one.
- CVE-2026-69465 - Microsoft Office SharePoint Remote Code Execution Vulnerability
I count 17 different SharePoint bugs in this release, with four leading to code execution. On its own, this bug doesn’t look like the worst, but SharePoint has been a popular target recently, and these are the types of bugs being used. An authenticated user can submit a page that bypasses a control-safety check, causing the affected server to load code from a filesystem under the attacker’s control. If you have SharePoint servers accessible from the internet, test and deploy these updates quickly.
- CVE-2026-65669 - Microsoft SQL Server Elevation of Privilege Vulnerability
Speaking of AI-assisted code audits, there are over 60 patches for SQL Server in the September release. This bug even has an AI component, as the attacker would need to convince a user to submit specially crafted instructions to SQL Copilot in SQL Server Management Studio. So there’s the user interaction component, but if they succeed, the attacker could gain access to the database at the user’s permission level. Patching SQL Server will not be trivial this month, so take your time with your testing and really guard those SQL Servers that may be connected to the Internet.
- CVE-2026-69525 - Remote Desktop Services Remote Code Execution Vulnerability
This CVSS 9.8 bug allows remote, unauthenticated attackers to run arbitrary code on affected systems via a Use-After-Free bug. Microsoft notes it needs to be an “in-network attacker”, but the CVSS still says Network. Since many enterprises rely on RDP, I would treat this one seriously and test and deploy the patch soonest.
So where are the wormable bugs, you may ask? Well, quite frankly, there are too many to single out. I count 20 different patches that could all be classified as wormable. In each of these cases, a remote, unauthenticated attacker could get arbitrary code execution on affected systems with no user interaction. While some might be more exploitable than others, having 20 of them in a single release is something else. These are the ones I found (presented in no particular order):
CVE-2026-69510 – Windows DHCP Server Remote Code Execution Vulnerability
CVE-2026-69524 – Windows Active Directory Domain Services Remote Code Execution Vulnerability
CVE-2026-69530 – Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability
CVE-2026-69579 – Windows Message Queuing Remote Code Execution Vulnerability
CVE-2026-69590 – Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability
CVE-2026-69595 – Windows Services for NFS ONCRPC XDR Driver Remote Code Execution Vulnerability
CVE-2026-69730 – Windows DNS Server Remote Code Execution Vulnerability (SigRed’s spiritual successor)
CVE-2026-69858 – Windows DNS Server Remote Code Execution Vulnerability
CVE-2026-72936 – Windows SMB Client Remote Code Execution Vulnerability
CVE-2026-72979 – Windows DHCP Server Remote Code Execution Vulnerability
CVE-2026-72981 – IP Helper Remote Code Execution Vulnerability
CVE-2026-72982 – Windows Netlogon Remote Code Execution Vulnerability
CVE-2026-72983 – Internet Connection Sharing (ICS) Remote Code Execution Vulnerability
CVE-2026-72987 – Windows DNS Remote Code Execution Vulnerability
CVE-2026-73009 – Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability
CVE-2026-73010 – Microsoft Failover Cluster Remote Code Execution Vulnerability
CVE-2026-78444 – Microsoft Failover Cluster Remote Code Execution Vulnerability
CVE-2026-78449 – Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability
CVE-2026-78450 – Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability
CVE-2026-83997 – Windows Message Queuing Remote Code Execution Vulnerability
Here’s the full list of CVEs released by Microsoft for September 2026:
| CVE | Title | Severity | CVSS | Public | Exploited | Type |
| CVE-2026-85880 | Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability | Important | 7.8 | No | Yes | EoP |
| CVE-2026-81963 | Windows Update Stack Elevation of Privilege Vulnerability | Important | 7.8 | No | Yes | EoP |
| CVE-2026-70352 ** | Azure AI Language Elevation of Privilege Vulnerability | Critical | 10 | No | No | EoP |
| CVE-2026-69857 ** | Azure Cosmos DB Spoofing Vulnerability | Critical | 8.5 | No | No | Spoofing |
| CVE-2026-80098 ** | Copilot Studio Elevation of Privilege Vulnerability | Critical | 9.3 | No | No | EoP |
| CVE-2026-73006 | DirectWrite Remote Code Execution Vulnerability | Critical | 8.8 | No | No | RCE |
| CVE-2026-83941 ** | Entra ID Elevation of Privilege Vulnerability | Critical | 9.9 | No | No | EoP |
| CVE-2026-72986 | Graphic Fonts Remote Code Execution Vulnerability | Critical | 8.8 | No | No | RCE |
| CVE-2026-73018 | Graphic Fonts Remote Code Execution Vulnerability | Critical | 8.8 | No | No | RCE |
| CVE-2026-73017 | Graphics Kernel Remote Code Execution Vulnerability | Critical | 7.5 | No | No | RCE |
| CVE-2026-58599 | HEVC Video Extensions Remote Code Execution Vulnerability | Critical | 7.8 | No | No | RCE |
| CVE-2026-72981 | IP Helper Remote Code Execution Vulnerability | Critical | 8.1 | No | No | RCE |
| CVE-2026-72983 | Internet Connection Sharing (ICS) Remote Code Execution Vulnerability | Critical | 9.8 | No | No | RCE |
| CVE-2026-83711 ** | Microsoft Azure Active Directory B2C Elevation of Privilege Vulnerability | Critical | 10 | No | No | EoP |
| CVE-2026-62906 ** | Microsoft Discovery Studio Information Disclosure Vulnerability | Critical | 7.4 | No | No | Info |
| CVE-2026-65772 | Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability | Critical | 8.8 | No | No | RCE |
| CVE-2026-62916 ** | Microsoft Entra ID Elevation of Privilege Vulnerability | Critical | 9.1 | No | No | EoP |
| CVE-2026-81948 | Microsoft Excel Remote Code Execution Vulnerability | Critical | 7.8 | No | No | RCE |
| CVE-2026-81949 | Microsoft Excel Remote Code Execution Vulnerability | Critical | 7.8 | No | No | RCE |
| CVE-2026-81950 | Microsoft Excel Remote Code Execution Vulnerability | Critical | 7.8 | No | No | RCE |
| CVE-2026-81951 | Microsoft Excel Remote Code Execution Vulnerability | Critical | 7.8 | No | No | RCE |
| CVE-2026-81953 | Microsoft Excel Remote Code Execution Vulnerability | Critical | 7.8 | No | No | RCE |
| CVE-2026-81959 | Microsoft Excel Remote Code Execution Vulnerability | Critical | 7.8 | No | No | RCE |
| CVE-2026-70178 ** | Microsoft Fabric Elevation of Privilege Vulnerability | Critical | 8.5 | No | No | EoP |
| CVE-2026-73010 | Microsoft Failover Cluster Remote Code Execution Vulnerability | Critical | 9.8 | No | No | RCE |
| CVE-2026-78444 | Microsoft Failover Cluster Remote Code Execution Vulnerability | Critical | 8.1 | No | No | RCE |
| CVE-2026-78439 | Microsoft Office Graphics Component Remote Code Execution Vulnerability | Critical | 8.8 | No | No | RCE |
| CVE-2026-78520 | Microsoft Office Outlook Information Disclosure Vulnerability | Critical | 6.5 | No | No | Info |
| CVE-2026-78509 | Microsoft Office Outlook Remote Code Execution Vulnerability | Critical | 9.8 | No | No | RCE |
| CVE-2026-78519 | Microsoft Office Outlook Remote Code Execution Vulnerability | Critical | No | No | RCE | |
| CVE-2026-78525 | Microsoft Office Outlook Remote Code Execution Vulnerability | Critical | 8.8 | No | No | RCE |
| CVE-2026-69678 | Microsoft Office PowerPoint Remote Code Execution Vulnerability | Critical | 8.8 | No | No | RCE |
| CVE-2026-69767 | Microsoft Office PowerPoint Remote Code Execution Vulnerability | Critical | 8.8 | No | No | RCE |
| CVE-2026-69797 | Microsoft Office PowerPoint Remote Code Execution Vulnerability | Critical | 8.8 | No | No | RCE |
| CVE-2026-69285 | Microsoft Office Remote Code Execution Vulnerability | Critical | 8.8 | No | No | RCE |
| CVE-2026-69632 | Microsoft Office Remote Code Execution Vulnerability | Critical | 8.8 | No | No | RCE |
| CVE-2026-77898 | Microsoft Office Remote Code Execution Vulnerability | Critical | 7.5 | No | No | RCE |
| CVE-2026-78505 | Microsoft Office Remote Code Execution Vulnerability | Critical | 8.8 | No | No | RCE |
| CVE-2026-77504 | Microsoft Office Word Remote Code Execution Vulnerability | Critical | 8.8 | No | No | RCE |
| CVE-2026-65669 | Microsoft SQL Server Elevation of Privilege Vulnerability | Critical | 9.6 | No | No | EoP |
| CVE-2026-67378 | Microsoft SQL Server Remote Code Execution Vulnerability | Critical | 8.5 | No | No | RCE |
| CVE-2026-67631 | Microsoft SQL Server Remote Code Execution Vulnerability | Critical | 8.8 | No | No | RCE |
| CVE-2026-67636 | Microsoft SQL Server Remote Code Execution Vulnerability | Critical | 8.5 | No | No | RCE |
| CVE-2026-67643 | Microsoft SQL Server Remote Code Execution Vulnerability | Critical | 8.8 | No | No | RCE |
| CVE-2026-70351 | Microsoft WebP Image Extension Remote Code Execution Vulnerability | Critical | 8.8 | No | No | RCE |
| CVE-2026-69601 | Microsoft Windows Media Foundation Remote Code Execution Vulnerability | Critical | 8.8 | No | No | RCE |
| CVE-2026-78510 | Microsoft Word Remote Code Execution Vulnerability | Critical | 9.8 | No | No | RCE |
| CVE-2026-81952 | Microsoft Word Remote Code Execution Vulnerability | Critical | 8.8 | No | No | RCE |
| CVE-2026-65818 ** | Power Automate Elevation of Privilege Vulnerability | Critical | 8.5 | No | No | EoP |
| CVE-2026-69649 | Raw Image Extension Remote Code Execution Vulnerability | Critical | 8.8 | No | No | RCE |
| CVE-2026-66302 | Skype for Business Remote Code Execution Vulnerability | Critical | 9.8 | No | No | RCE |
| CVE-2026-69854 | Spring Cloud Azure Elevation of Privilege Vulnerability | Critical | 9 | No | No | EoP |
| CVE-2026-81355 | Virtual Hard Disk (VHD) Miniport Driver Remote Code Execution Vulnerability | Critical | 7.5 | No | No | RCE |
| CVE-2026-81352 | Web Media Extensions Remote Code Execution Vulnerability | Critical | 8.8 | No | No | RCE |
| CVE-2026-69874 | Windows ALPC Elevation of Privilege Vulnerability | Critical | 8.2 | No | No | EoP |
| CVE-2026-72958 | Windows Credential Guard Elevation of Privilege Vulnerability | Critical | 8.2 | No | No | EoP |
| CVE-2026-69845 | Windows DHCP Server Remote Code Execution Vulnerability | Critical | 9.8 | No | No | RCE |
| CVE-2026-72979 | Windows DHCP Server Remote Code Execution Vulnerability | Critical | 9.8 | No | No | RCE |
| CVE-2026-72987 | Windows DNS Remote Code Execution Vulnerability | Critical | 8.1 | No | No | RCE |
| CVE-2026-69730 | Windows DNS Server Remote Code Execution Vulnerability | Critical | 9.8 | No | No | RCE |
| CVE-2026-69813 | Windows DNS Server Remote Code Execution Vulnerability | Critical | 8.1 | No | No | RCE |
| CVE-2026-69827 | Windows DNS Server Remote Code Execution Vulnerability | Critical | 8.1 | No | No | RCE |
| CVE-2026-69858 | Windows DNS Server Remote Code Execution Vulnerability | Critical | 8.1 | No | No | RCE |
| CVE-2026-77505 | Windows DNS Server Remote Code Execution Vulnerability | Critical | 8.1 | No | No | RCE |
| CVE-2026-72954 | Windows Deployment Services Remote Code Execution Vulnerability | Critical | 7.5 | No | No | RCE |
| CVE-2026-72957 | Windows Deployment Services Remote Code Execution Vulnerability | Critical | 7.8 | No | No | RCE |
| CVE-2026-77493 | Windows Graphics Component Remote Code Execution Vulnerability | Critical | 9.8 | No | No | RCE |
| CVE-2026-81955 | Windows Graphics Component Remote Code Execution Vulnerability | Critical | 8.8 | No | No | RCE |
| CVE-2026-69769 | Windows HTTP Print Provider Remote Code Execution Vulnerability | Critical | 9.8 | No | No | RCE |
| CVE-2026-69710 | Windows Hello Elevation of Privilege Vulnerability | Critical | 7.5 | No | No | EoP |
| CVE-2026-69725 | Windows Hello Elevation of Privilege Vulnerability | Critical | 7.8 | No | No | EoP |
| CVE-2026-69740 | Windows Hello Elevation of Privilege Vulnerability | Critical | 8.8 | No | No | EoP |
| CVE-2026-69784 | Windows Hello Elevation of Privilege Vulnerability | Critical | 8.8 | No | No | EoP |
| CVE-2026-69799 | Windows Hello Elevation of Privilege Vulnerability | Critical | 7.8 | No | No | EoP |
| CVE-2026-69820 | Windows Hello Elevation of Privilege Vulnerability | Critical | 8.2 | No | No | EoP |
| CVE-2026-69864 | Windows Hello Elevation of Privilege Vulnerability | Critical | 7.8 | No | No | EoP |
| CVE-2026-81354 | Windows Hello Elevation of Privilege Vulnerability | Critical | 8.2 | No | No | EoP |
| CVE-2026-72980 | Windows Hello Security Feature Bypass Vulnerability | Critical | 4.4 | No | No | SFB |
| CVE-2026-72961 | Windows Hyper-V Elevation of Privilege Vulnerability | Critical | 8.2 | No | No | EoP |
| CVE-2026-69603 | Windows Hyper-V Remote Code Execution Vulnerability | Critical | 8.8 | No | No | RCE |
| CVE-2026-80083 | Windows Hyper-V Remote Code Execution Vulnerability | Critical | 8.8 | No | No | RCE |
| CVE-2026-69499 | Windows Imaging Component Remote Code Execution Vulnerability | Critical | 8.8 | No | No | RCE |
| CVE-2026-69860 | Windows Imaging Component Remote Code Execution Vulnerability | Critical | 8.8 | No | No | RCE |
| CVE-2026-70296 | Windows Imaging Component Remote Code Execution Vulnerability | Critical | 9.8 | No | No | RCE |
| CVE-2026-73013 | Windows Imaging Component Remote Code Execution Vulnerability | Critical | 8.8 | No | No | RCE |
| CVE-2026-73023 | Windows Imaging Component Remote Code Execution Vulnerability | Critical | 8.8 | No | No | RCE |
| CVE-2026-77495 | Windows Imaging Component Remote Code Execution Vulnerability | Critical | 8.8 | No | No | RCE |
| CVE-2026-69676 | Windows Kerberos Remote Code Execution Vulnerability | Critical | 8.8 | No | No | RCE |
| CVE-2026-69712 | Windows Key Distribution Center Remote Code Execution Vulnerability | Critical | 8.8 | No | No | RCE |
| CVE-2026-70203 | Windows Media Player Remote Code Execution Vulnerability | Critical | 8.8 | No | No | RCE |
| CVE-2026-72960 | Windows Media Player Remote Code Execution Vulnerability | Critical | 8.8 | No | No | RCE |
| CVE-2026-69579 | Windows Message Queuing Remote Code Execution Vulnerability | Critical | 9.8 | No | No | RCE |
| CVE-2026-72982 | Windows Netlogon Remote Code Execution Vulnerability | Critical | 9.8 | No | No | RCE |
| CVE-2026-70586 | Windows Paint Remote Code Execution Vulnerability | Critical | 8.8 | No | No | RCE |
| CVE-2026-69530 | Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability | Critical | 8.1 | No | No | RCE |
| CVE-2026-78449 | Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability | Critical | 8.1 | No | No | RCE |
| CVE-2026-78450 | Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability | Critical | 8.1 | No | No | RCE |
| CVE-2026-69518 | Windows Remote Desktop Remote Code Execution Vulnerability | Critical | 8.8 | No | No | RCE |
| CVE-2026-69590 | Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability | Critical | 9.8 | No | No | RCE |
| CVE-2026-69852 | Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability | Critical | 7.5 | No | No | RCE |
| CVE-2026-72950 | Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability | Critical | 8.8 | No | No | RCE |
| CVE-2026-72959 | Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability | Critical | 8.8 | No | No | RCE |
| CVE-2026-69501 | Windows Secure Kernel Mode Elevation of Privilege Vulnerability | Critical | 7 | No | No | EoP |
| CVE-2026-69846 | Windows Secure Kernel Mode Elevation of Privilege Vulnerability | Critical | 8.2 | No | No | EoP |
| CVE-2026-69906 | Windows Secure Kernel Mode Elevation of Privilege Vulnerability | Critical | 8.2 | No | No | EoP |
| CVE-2026-83939 | Windows Secure Kernel Mode Elevation of Privilege Vulnerability | Critical | 8.2 | No | No | EoP |
| CVE-2026-73009 | Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability | Critical | 9.8 | No | No | RCE |
| CVE-2026-69595 | Windows Services for NFS ONCRPC XDR Driver Remote Code Execution Vulnerability | Critical | 9.8 | No | No | RCE |
| CVE-2026-70585 | Windows Services for NFS ONCRPC XDR Driver Remote Code Execution Vulnerability | Critical | 7 | No | No | RCE |
| CVE-2026-78445 | Windows Services for NFS ONCRPC XDR Driver Remote Code Execution Vulnerability | Critical | 9.8 | No | No | RCE |
| CVE-2026-69829 | Windows Shell Remote Code Execution Vulnerability | Critical | 9.8 | No | No | RCE |
| CVE-2026-72962 | Windows USB Video Driver Elevation of Privilege Vulnerability | Critical | 8.2 | No | No | EoP |
| CVE-2026-69890 | Windows Virtual Trusted Platform Module Elevation of Privilege Vulnerability | Critical | 7.5 | No | No | EoP |
| CVE-2026-83498 | Windows Virtualization-Based Security (VBS) Enclave Elevation of Privilege Vulnerability | Critical | 7.8 | No | No | EoP |
| CVE-2026-83501 | Windows Virtualization-Based Security (VBS) Information Disclosure Vulnerability | Critical | 5.5 | No | No | Info |
| CVE-2026-69805 | .NET Elevation of Privilege Vulnerability | Important | 7.5 | No | No | EoP |
| CVE-2026-69806 | .NET Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-58649 | .NET Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-69439 | .NET and Visual Studio Elevation of Privilege Vulnerability | Important | 8.8 | No | No | EoP |
| CVE-2026-69522 | .NET and Visual Studio Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-71328 | .NET and Visual Studio Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-57099 | ASP.NET Core Denial of Service Vulnerability | Important | 7.5 | No | No | DoS |
| CVE-2026-69304 | ASP.NET Core Denial of Service Vulnerability | Important | 5.9 | No | No | DoS |
| CVE-2026-62810 | Active Directory Certificate Services (AD CS) Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69821 | Active Directory Certificate Services (AD CS) Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69395 | Active Directory Certificate Services (AD CS) Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-69624 | Active Directory Certificate Services (AD CS) Tampering Vulnerability | Important | 6.5 | No | No | Tampering |
| CVE-2026-69359 | Active Directory Domain Services Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-72978 | Active Directory Federation Services (AD FS) Denial of Service Vulnerability | Important | 5.9 | No | No | DoS |
| CVE-2026-69401 | Audio Video Control Transport Protocol Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-62895 | Azure Arc SQL Server Extension Elevation of Privilege Vulnerability | Important | 8.8 | No | No | EoP |
| CVE-2026-77909 | Azure CycleCloud Information Disclosure Vulnerability | Important | 7.7 | No | No | Info |
| CVE-2026-81349 | Azure HDInsight Ambari Elevation of Privilege Vulnerability | Important | 7.2 | No | No | EoP |
| CVE-2026-69329 | BranchCache Denial of Service Vulnerability | Important | 7.5 | No | No | DoS |
| CVE-2026-69516 | Connected Devices Platform Service (Cdpsvc) Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-68824 | Connected User Experiences and Telemetry Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-68847 | Connected User Experiences and Telemetry Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69470 | Connected User Experiences and Telemetry Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69625 | Connected User Experiences and Telemetry Elevation of Privilege Vulnerability | Important | 8 | No | No | EoP |
| CVE-2026-73014 | Data Sharing Service Client Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-73016 | DirectWrite Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-81380 | GitHub Copilot and Visual Studio Code Information Disclosure Vulnerability | Important | 5.3 | No | No | Info |
| CVE-2026-81381 | GitHub Copilot and Visual Studio Code Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-69576 | Graphic Fonts Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-81353 | HEIF Image Extensions Remote Code Execution Vulnerability | Important | 7.8 | No | No | RCE |
| CVE-2026-58600 | HEVC Video Extensions Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69731 | HID Class Driver Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-68895 | Internet Storage Name Service Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-69275 | Kernel Streaming WOW Thunk Service Driver Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69900 | Kernel Streaming WOW Thunk Service Driver Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-68850 | Microsoft Account Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-68852 | Microsoft Account Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-84003 | Microsoft Authentication Library (MSAL) for Node.js Spoofing Vulnerability | Important | 7.4 | No | No | Spoofing |
| CVE-2026-80097 | Microsoft Authenticator Elevation of Privilege Vulnerability | Important | 8.6 | No | No | EoP |
| CVE-2026-83948 | Microsoft Azure CLI Remote Code Execution Vulnerability | Important | 8 | No | No | RCE |
| CVE-2026-69299 | Microsoft COM for Windows Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69294 | Microsoft COM for Windows Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-69491 | Microsoft DirectMusic Remote Code Execution Vulnerability | Important | 9.8 | No | No | RCE |
| CVE-2026-77908 | Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-81387 | Microsoft Excel Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-81390 | Microsoft Excel Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-81391 | Microsoft Excel Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-81392 | Microsoft Excel Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-81393 | Microsoft Excel Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-81394 | Microsoft Excel Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-81395 | Microsoft Excel Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-81399 | Microsoft Excel Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-81400 | Microsoft Excel Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-81401 | Microsoft Excel Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-81958 | Microsoft Excel Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-81386 | Microsoft Excel Remote Code Execution Vulnerability | Important | 7.8 | No | No | RCE |
| CVE-2026-81388 | Microsoft Excel Remote Code Execution Vulnerability | Important | 7.8 | No | No | RCE |
| CVE-2026-81389 | Microsoft Excel Remote Code Execution Vulnerability | Important | 7 | No | No | RCE |
| CVE-2026-81396 | Microsoft Excel Remote Code Execution Vulnerability | Important | 7.8 | No | No | RCE |
| CVE-2026-81397 | Microsoft Excel Remote Code Execution Vulnerability | Important | 7.8 | No | No | RCE |
| CVE-2026-81398 | Microsoft Excel Remote Code Execution Vulnerability | Important | 7.8 | No | No | RCE |
| CVE-2026-81947 | Microsoft Excel Remote Code Execution Vulnerability | Important | 7.8 | No | No | RCE |
| CVE-2026-81954 | Microsoft Excel Remote Code Execution Vulnerability | Important | 7.8 | No | No | RCE |
| CVE-2026-81956 | Microsoft Excel Remote Code Execution Vulnerability | Important | 7.8 | No | No | RCE |
| CVE-2026-81957 | Microsoft Excel Remote Code Execution Vulnerability | Important | 7.8 | No | No | RCE |
| CVE-2026-81960 | Microsoft Excel Remote Code Execution Vulnerability | Important | 7.8 | No | No | RCE |
| CVE-2026-69378 | Microsoft Exchange Server Denial of Service Vulnerability | Important | 7.5 | No | No | DoS |
| CVE-2026-69380 | Microsoft Exchange Server Elevation of Privilege Vulnerability | Important | 8.1 | No | No | EoP |
| CVE-2026-69641 | Microsoft Exchange Server Elevation of Privilege Vulnerability | Important | 9.1 | No | No | EoP |
| CVE-2026-69382 | Microsoft Exchange Server Information Disclosure Vulnerability | Important | 5.9 | No | No | Info |
| CVE-2026-55007 | Microsoft Exchange Server Remote Code Execution Vulnerability | Important | 8.1 | No | No | RCE |
| CVE-2026-69355 | Microsoft Exchange Server Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-69356 | Microsoft Exchange Server Spoofing Vulnerability | Important | 9.3 | No | No | Spoofing |
| CVE-2026-69361 | Microsoft Exchange Server Spoofing Vulnerability | Important | 6.5 | No | No | Spoofing |
| CVE-2026-69375 | Microsoft Exchange Server Tampering Vulnerability | Important | 6.5 | No | No | Tampering |
| CVE-2026-69467 | Microsoft Graphics Component Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-83990 | Microsoft Graphics Component Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-84000 | Microsoft Graphics Component Remote Code Execution Vulnerability | Important | 7.8 | No | No | RCE |
| CVE-2026-69605 | Microsoft Install Service Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69325 | Microsoft JScript Remote Code Execution Vulnerability | Important | 8.1 | No | No | RCE |
| CVE-2026-69438 | Microsoft JScript Remote Code Execution Vulnerability | Important | 8.1 | No | No | RCE |
| CVE-2026-69277 | Microsoft Local Security Authority (LSA) Server Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69365 | Microsoft Local Security Authority (LSA) Server Elevation of Privilege Vulnerability | Important | 8 | No | No | EoP |
| CVE-2026-69594 | Microsoft Local Security Authority (LSA) Server Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69477 | Microsoft Office Access Remote Code Execution Vulnerability | Important | 7.3 | No | No | RCE |
| CVE-2026-69529 | Microsoft Office Access Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-69614 | Microsoft Office Access Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-69778 | Microsoft Office Access Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-72974 | Microsoft Office Excel Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-78515 | Microsoft Office Excel Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-85875 | Microsoft Office Excel Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-78518 | Microsoft Office Excel Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-69626 | Microsoft Office Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-69739 | Microsoft Office Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-80076 | Microsoft Office Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-80078 | Microsoft Office Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-80082 | Microsoft Office Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-80087 | Microsoft Office Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-80089 | Microsoft Office Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-80091 | Microsoft Office Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-80073 | Microsoft Office Outlook Information Disclosure Vulnerability | Important | No | No | Info | |
| CVE-2026-80084 | Microsoft Office Outlook Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-69629 | Microsoft Office Outlook Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-72938 | Microsoft Office PowerPoint Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-72956 | Microsoft Office PowerPoint Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-72975 | Microsoft Office PowerPoint Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-72977 | Microsoft Office PowerPoint Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-78513 | Microsoft Office PowerPoint Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-80086 | Microsoft Office PowerPoint Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-80081 | Microsoft Office PowerPoint Remote Code Execution Vulnerability | Important | No | No | RCE | |
| CVE-2026-69742 | Microsoft Office Publisher Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-81385 | Microsoft Office Publisher Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-69442 | Microsoft Office Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-78524 | Microsoft Office Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-69464 | Microsoft Office SharePoint Elevation of Privilege Vulnerability | Important | 8.8 | No | No | EoP |
| CVE-2026-69716 | Microsoft Office SharePoint Elevation of Privilege Vulnerability | Important | 8.8 | No | No | EoP |
| CVE-2026-69409 | Microsoft Office SharePoint Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-69636 | Microsoft Office SharePoint Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-69683 | Microsoft Office SharePoint Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-69904 | Microsoft Office SharePoint Information Disclosure Vulnerability | Important | 3.5 | No | No | Info |
| CVE-2026-69268 | Microsoft Office SharePoint Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-69273 | Microsoft Office SharePoint Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-69282 | Microsoft Office SharePoint Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-69465 | Microsoft Office SharePoint Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-69724 | Microsoft Office SharePoint Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-69804 | Microsoft Office SharePoint Remote Code Execution Vulnerability | Important | 7.5 | No | No | RCE |
| CVE-2026-69402 | Microsoft Office SharePoint Spoofing Vulnerability | Important | 7.3 | No | No | Spoofing |
| CVE-2026-69417 | Microsoft Office SharePoint Spoofing Vulnerability | Important | 7.3 | No | No | Spoofing |
| CVE-2026-69615 | Microsoft Office SharePoint Spoofing Vulnerability | Important | 3.5 | No | No | Spoofing |
| CVE-2026-69690 | Microsoft Office SharePoint Spoofing Vulnerability | Important | 4.6 | No | No | Spoofing |
| CVE-2026-64918 | Microsoft Office Spoofing Vulnerability | Important | 6.5 | No | No | Spoofing |
| CVE-2026-68843 | Microsoft Office Word Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-69719 | Microsoft Office Word Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-69734 | Microsoft Office Word Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-72976 | Microsoft Office Word Information Disclosure Vulnerability | Important | 5 | No | No | Info |
| CVE-2026-77911 | Microsoft Office Word Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-78502 | Microsoft Office Word Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-78503 | Microsoft Office Word Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-78506 | Microsoft Office Word Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-78522 | Microsoft Office Word Information Disclosure Vulnerability | Important | No | No | Info | |
| CVE-2026-80079 | Microsoft Office Word Information Disclosure Vulnerability | Important | No | No | Info | |
| CVE-2026-80088 | Microsoft Office Word Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-80090 | Microsoft Office Word Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-83949 | Microsoft Office Word Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-83951 | Microsoft Office Word Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-69360 | Microsoft Office Word Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-69556 | Microsoft Office Word Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-69671 | Microsoft Office Word Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-69686 | Microsoft Office Word Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-69722 | Microsoft Office Word Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-69759 | Microsoft Office Word Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-69764 | Microsoft Office Word Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-72972 | Microsoft Office Word Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-72973 | Microsoft Office Word Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-77901 | Microsoft Office Word Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-78504 | Microsoft Office Word Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-78507 | Microsoft Office Word Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-78511 | Microsoft Office Word Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-78512 | Microsoft Office Word Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-78514 | Microsoft Office Word Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-78517 | Microsoft Office Word Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-78521 | Microsoft Office Word Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-78526 | Microsoft Office Word Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-80080 | Microsoft Office Word Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-80085 | Microsoft Office Word Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-69397 | Microsoft OpenSSH for Windows Remote Code Execution Vulnerability | Important | 7.5 | No | No | RCE |
| CVE-2026-77897 | Microsoft Power Automate Desktop Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-62801 | Microsoft PowerShell Security Feature Bypass Vulnerability | Important | 6.5 | No | No | SFB |
| CVE-2026-57098 | Microsoft Remote Desktop App for Windows Information Disclosure Vulnerability | Important | 7.5 | No | No | Info |
| CVE-2026-67376 | Microsoft SQL Server Denial of Service Vulnerability | Important | 7.5 | No | No | DoS |
| CVE-2026-67633 | Microsoft SQL Server Denial of Service Vulnerability | Important | 6.5 | No | No | DoS |
| CVE-2026-67641 | Microsoft SQL Server Denial of Service Vulnerability | Important | 6.5 | No | No | DoS |
| CVE-2026-66814 | Microsoft SQL Server Elevation of Privilege Vulnerability | Important | 8.8 | No | No | EoP |
| CVE-2026-66818 | Microsoft SQL Server Elevation of Privilege Vulnerability | Important | 8.8 | No | No | EoP |
| CVE-2026-66819 | Microsoft SQL Server Elevation of Privilege Vulnerability | Important | 8.8 | No | No | EoP |
| CVE-2026-67368 | Microsoft SQL Server Elevation of Privilege Vulnerability | Important | 8.8 | No | No | EoP |
| CVE-2026-67370 | Microsoft SQL Server Elevation of Privilege Vulnerability | Important | 8.8 | No | No | EoP |
| CVE-2026-67381 | Microsoft SQL Server Elevation of Privilege Vulnerability | Important | 8.8 | No | No | EoP |
| CVE-2026-67369 | Microsoft SQL Server Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-67383 | Microsoft SQL Server Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-67386 | Microsoft SQL Server Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-67389 | Microsoft SQL Server Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-67390 | Microsoft SQL Server Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-67393 | Microsoft SQL Server Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-67624 | Microsoft SQL Server Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-67629 | Microsoft SQL Server Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-67630 | Microsoft SQL Server Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-67645 | Microsoft SQL Server Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-67648 | Microsoft SQL Server Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-68776 | Microsoft SQL Server Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-68777 | Microsoft SQL Server Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-68778 | Microsoft SQL Server Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-68779 | Microsoft SQL Server Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-68780 | Microsoft SQL Server Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-68781 | Microsoft SQL Server Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-68784 | Microsoft SQL Server Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-69562 | Microsoft SQL Server Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-73029 | Microsoft SQL Server Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-77488 | Microsoft SQL Server Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-47297 | Microsoft SQL Server Remote Code Execution Vulnerability | Important | 8.1 | No | No | RCE |
| CVE-2026-67373 | Microsoft SQL Server Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-67379 | Microsoft SQL Server Remote Code Execution Vulnerability | Important | 8.5 | No | No | RCE |
| CVE-2026-67380 | Microsoft SQL Server Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-67384 | Microsoft SQL Server Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-67385 | Microsoft SQL Server Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-67388 | Microsoft SQL Server Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-67638 | Microsoft SQL Server Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-67639 | Microsoft SQL Server Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-67642 | Microsoft SQL Server Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-68775 | Microsoft SQL Server Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-68785 | Microsoft SQL Server Remote Code Execution Vulnerability | Important | 4.9 | No | No | RCE |
| CVE-2026-68786 | Microsoft SQL Server Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-68787 | Microsoft SQL Server Remote Code Execution Vulnerability | Important | 7.8 | No | No | RCE |
| CVE-2026-77481 | Microsoft SQL Server Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-77482 | Microsoft SQL Server Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-77484 | Microsoft SQL Server Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-77486 | Microsoft SQL Server Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-66816 | Microsoft SQL Server Security Feature Bypass Vulnerability | Important | 6.5 | No | No | SFB |
| CVE-2026-68885 | Microsoft Standard XPS Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-68888 | Microsoft Standard XPS Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-68889 | Microsoft Standard XPS Elevation of Privilege Vulnerability | Important | 7.1 | No | No | EoP |
| CVE-2026-68890 | Microsoft Standard XPS Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-68892 | Microsoft Standard XPS Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-68897 | Microsoft Standard XPS Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69269 | Microsoft Standard XPS Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69271 | Microsoft Standard XPS Elevation of Privilege Vulnerability | Important | 8 | No | No | EoP |
| CVE-2026-69272 | Microsoft Standard XPS Elevation of Privilege Vulnerability | Important | 7.1 | No | No | EoP |
| CVE-2026-69313 | Microsoft Standard XPS Elevation of Privilege Vulnerability | Important | 7.1 | No | No | EoP |
| CVE-2026-69336 | Microsoft Standard XPS Elevation of Privilege Vulnerability | Important | 7.1 | No | No | EoP |
| CVE-2026-68881 | Microsoft Standard XPS Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-68891 | Microsoft Standard XPS Information Disclosure Vulnerability | Important | 4.7 | No | No | Info |
| CVE-2026-69308 | Microsoft Standard XPS Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-69345 | Microsoft Standard XPS Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-69367 | Microsoft Standard XPS Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-69376 | Microsoft Standard XPS Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-69824 | Microsoft Standard XPS Remote Code Execution Vulnerability | Important | 9.8 | No | No | RCE |
| CVE-2026-72946 | Microsoft Storage Port Driver Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-65812 | Microsoft Teams for Android Information Disclosure Vulnerability | Important | 6.8 | No | No | Info |
| CVE-2026-69559 | Microsoft Teams for Android Information Disclosure Vulnerability | Important | 5.8 | No | No | Info |
| CVE-2026-56198 | Microsoft Trace Data Helper Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69276 | Microsoft UxTheme Library (uxtheme.dll) Remote Code Execution Vulnerability | Important | 9.8 | No | No | RCE |
| CVE-2026-69420 | Microsoft VOLSNAP.SYS Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69427 | Microsoft VOLSNAP.SYS Elevation of Privilege Vulnerability | Important | 8 | No | No | EoP |
| CVE-2026-72933 | Microsoft WDAC OLE DB provider for SQL Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-62706 | Microsoft Windows Media Foundation Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-62744 | Microsoft Windows Media Foundation Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-69386 | Microsoft Windows Media Foundation Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-69408 | Microsoft Windows Media Foundation Remote Code Execution Vulnerability | Important | 9.8 | No | No | RCE |
| CVE-2026-69511 | Microsoft Windows Media Foundation Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-69586 | Microsoft Windows PDF Remote Code Execution Vulnerability | Important | 9.8 | No | No | RCE |
| CVE-2026-78451 | Microsoft Windows SCSI Class System File Elevation of Privilege Vulnerability | Important | 6.8 | No | No | EoP |
| CVE-2026-78452 | Microsoft Windows SCSI Class System File Information Disclosure Vulnerability | Important | 4.6 | No | No | Info |
| CVE-2026-78453 | Microsoft Windows SCSI Class System File Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-68896 | Microsoft Windows Search Component Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69305 | Microsoft Windows Search Component Elevation of Privilege Vulnerability | Important | 7.1 | No | No | EoP |
| CVE-2026-69322 | Microsoft Windows Search Component Elevation of Privilege Vulnerability | Important | 8 | No | No | EoP |
| CVE-2026-69585 | Microsoft Windows Search Component Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69600 | Microsoft Windows Search Component Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69608 | Microsoft Windows Search Component Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69911 | Microsoft Windows Search Component Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69507 | Microsoft Windows Search Component Information Disclosure Vulnerability | Important | 5.7 | No | No | Info |
| CVE-2026-70145 | Microsoft Windows Search Component Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-69453 | Microsoft Windows Search Component Tampering Vulnerability | Important | 5.5 | No | No | Tampering |
| CVE-2026-69554 | Microsoft Windows Search Component Tampering Vulnerability | Important | 5.5 | No | No | Tampering |
| CVE-2026-69444 | Microsoft Windows Speech Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69456 | Microsoft Windows Speech Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69531 | Microsoft Windows Speech Tampering Vulnerability | Important | 5.5 | No | No | Tampering |
| CVE-2026-62804 | Microsoft Word Remote Code Execution Vulnerability | Important | 7.8 | No | No | RCE |
| CVE-2026-69807 | PowerShell Elevation of Privilege Vulnerability | Important | 8 | No | No | EoP |
| CVE-2026-69303 | Push Message Routing Service Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-69819 | RPC Runtime Library Remote Code Execution Vulnerability | Important | 9.8 | No | No | RCE |
| CVE-2026-68828 | Remote Desktop Client Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-69358 | Remote Desktop Client Remote Code Execution Vulnerability | Important | 7.1 | No | No | RCE |
| CVE-2026-69485 | Remote Desktop Client Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-78463 | Remote Desktop Client Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-80074 | Remote Desktop Client Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-80077 | Remote Desktop Client Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-83998 | Remote Desktop Client Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-69292 | Remote Desktop Gateway Service Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69338 | Remote Desktop Gateway Service Elevation of Privilege Vulnerability | Important | 7.1 | No | No | EoP |
| CVE-2026-68893 | Remote Desktop Licensing Service Elevation of Privilege Vulnerability | Important | 7.1 | No | No | EoP |
| CVE-2026-69514 | Remote Desktop Services Remote Code Execution Vulnerability | Important | 7.5 | No | No | RCE |
| CVE-2026-69525 | Remote Desktop Services Remote Code Execution Vulnerability | Important | 9.8 | No | No | RCE |
| CVE-2026-69536 | Remote Desktop Services Remote Code Execution Vulnerability | Important | 7.1 | No | No | RCE |
| CVE-2026-69539 | Remote Desktop Services Remote Code Execution Vulnerability | Important | 7.5 | No | No | RCE |
| CVE-2026-69599 | Remote Desktop Services Remote Code Execution Vulnerability | Important | 7.5 | No | No | RCE |
| CVE-2026-69509 | Role: Windows Fax Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69621 | Role: Windows Fax Service Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-72944 | Role: Windows Fax Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-66820 | SQL Server Elevation of Privilege Vulnerability | Important | 8.8 | No | No | EoP |
| CVE-2026-73028 | SQL Server Elevation of Privilege Vulnerability | Important | 8.8 | No | No | EoP |
| CVE-2026-77480 | SQL Server Elevation of Privilege Vulnerability | Important | 8.8 | No | No | EoP |
| CVE-2026-77483 | SQL Server Elevation of Privilege Vulnerability | Important | 8.8 | No | No | EoP |
| CVE-2026-77485 | SQL Server Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-77487 | SQL Server Elevation of Privilege Vulnerability | Important | 8.8 | No | No | EoP |
| CVE-2026-78456 | SQL Server Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-66304 | Skype for Business Information Disclosure Vulnerability | Important | 7.5 | No | No | Info |
| CVE-2026-66306 | Skype for Business Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-63523 | Skype for Business Spoofing Vulnerability | Important | 6.5 | No | No | Spoofing |
| CVE-2026-66305 | Skype for Business Spoofing Vulnerability | Important | 7.1 | No | No | Spoofing |
| CVE-2026-69642 | Skype for Business Spoofing Vulnerability | Important | 6.5 | No | No | Spoofing |
| CVE-2026-69646 | Skype for Business Spoofing Vulnerability | Important | 8.3 | No | No | Spoofing |
| CVE-2026-66303 | Skype for Business and Lync Denial of Service Vulnerability | Important | 6.5 | No | No | DoS |
| CVE-2026-66307 | Skype for Business and Lync Denial of Service Vulnerability | Important | 7.5 | No | No | DoS |
| CVE-2026-66308 | Skype for Business and Lync Denial of Service Vulnerability | Important | 6.5 | No | No | DoS |
| CVE-2026-69568 | Storage Spaces Controller Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-69431 | Telnet Client Remote Code Execution Vulnerability | Important | 9.8 | No | No | RCE |
| CVE-2026-69384 | Virtual Hard Disk (VHD) Miniport Driver Denial of Service Vulnerability | Important | 7.1 | No | No | DoS |
| CVE-2026-69541 | Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability | Important | 7.8 | No | No | EoP |
| CVE-2026-69549 | Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability | Important | 7 | No | No | EoP |
| CVE-2026-69611 | Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability | Important | 7 | No | No | EoP |
| CVE-2026-69681 | Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability | Important | 8 | No | No | EoP |
| CVE-2026-70574 | Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability | Important | 7.8 | No | No | EoP |
| CVE-2026-81383 | Visual Studio Code Information Disclosure Vulnerability | Important | 7.4 | No | No | Info |
| CVE-2026-70334 | Visual Studio Code Security Feature Bypass Vulnerability | Important | 7.8 | No | No | SFB |
| CVE-2026-78461 | Visual Studio Code Security Feature Bypass Vulnerability | Important | 7.4 | No | No | SFB |
| CVE-2026-78462 | Visual Studio Code Security Feature Bypass Vulnerability | Important | 8.8 | No | No | SFB |
| CVE-2026-81356 | Visual Studio Code Security Feature Bypass Vulnerability | Important | 8.2 | No | No | SFB |
| CVE-2026-81357 | Visual Studio Code Security Feature Bypass Vulnerability | Important | 8.2 | No | No | SFB |
| CVE-2026-81376 | Visual Studio Code Security Feature Bypass Vulnerability | Important | 9.6 | No | No | SFB |
| CVE-2026-81378 | Visual Studio Code Security Feature Bypass Vulnerability | Important | 8.2 | No | No | SFB |
| CVE-2026-81379 | Visual Studio Code Security Feature Bypass Vulnerability | Important | 8.2 | No | No | SFB |
| CVE-2026-81377 | Visual Studio Code Tampering Vulnerability | Important | 6.5 | No | No | Tampering |
| CVE-2026-77906 | Visual Studio Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-77907 | Visual Studio Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-69407 | Volume Manager Driver Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69418 | Volume Manager Driver Elevation of Privilege Vulnerability | Important | 8 | No | No | EoP |
| CVE-2026-69432 | Volume Manager Driver Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-72985 | Volume Shadow Copy Elevation of Privilege Vulnerability | Important | 6.8 | No | No | EoP |
| CVE-2026-69609 | Win32k Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-69808 | Win32k Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-69832 | Win32k Information Disclosure Vulnerability | Important | 5.6 | No | No | Info |
| CVE-2026-69853 | Win32k Information Disclosure Vulnerability | Important | 4.7 | No | No | Info |
| CVE-2026-70290 | Win32k Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-70565 | Windows AF_UNIX Socket Provider Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69834 | Windows ALPC Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69654 | Windows Accounts Control Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69816 | Windows Accounts Control Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-62762 | Windows Active Directory Domain Services Denial of Service Vulnerability | Important | 6.5 | No | No | DoS |
| CVE-2026-69809 | Windows Active Directory Domain Services Denial of Service Vulnerability | Important | 7.5 | No | No | DoS |
| CVE-2026-62813 | Windows Active Directory Domain Services Remote Code Execution Vulnerability | Important | 7.5 | No | No | RCE |
| CVE-2026-69524 | Windows Active Directory Domain Services Remote Code Execution Vulnerability | Important | 8.1 | No | No | RCE |
| CVE-2026-69546 | Windows Active Directory Domain Services Remote Code Execution Vulnerability | Important | 8.1 | No | No | RCE |
| CVE-2026-50349 | Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-70342 | Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability | Important | 8.1 | No | No | EoP |
| CVE-2026-69311 | Windows Audio Service Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69394 | Windows Audio Service Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69447 | Windows Audio Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69540 | Windows Audio Service Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69604 | Windows Audio Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69692 | Windows Audio Service Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69801 | Windows Audio Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-70562 | Windows Audio Service Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-73005 | Windows Authentication Methods Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-73004 | Windows Autopilot Tampering Vulnerability | Important | 5.5 | No | No | Tampering |
| CVE-2026-68825 | Windows Bind Filter Driver Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69293 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69298 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69323 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69352 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69476 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69489 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69580 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69583 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69589 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69593 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69727 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 8 | No | No | EoP |
| CVE-2026-69738 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69773 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 8 | No | No | EoP |
| CVE-2026-69787 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69826 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 8 | No | No | EoP |
| CVE-2026-70572 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-70573 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-70581 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-72941 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-72988 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-72990 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-72991 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-72992 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-72993 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-72994 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-72995 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-72996 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-72997 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-73000 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-73001 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-73002 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-73007 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-73011 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-73015 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-73020 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-73021 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-73026 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-77489 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-78447 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-78448 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-83954 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-83955 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-83967 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-83968 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-83969 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-83970 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-83971 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-83972 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-83973 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-83974 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-83975 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-83976 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-83977 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-83978 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-83979 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-83980 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-83981 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-83982 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-83983 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-83985 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-83986 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-83987 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-83988 | Windows Biometric Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-73008 | Windows Biometric Service Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-69458 | Windows BitLocker Elevation of Privilege Vulnerability | Important | 8 | No | No | EoP |
| CVE-2026-69449 | Windows BitLocker Remote Code Execution Vulnerability | Important | 6.7 | No | No | RCE |
| CVE-2026-69817 | Windows Bluetooth Port Driver Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-68849 | Windows Bluetooth Port Driver Information Disclosure Vulnerability | Important | 4.7 | No | No | Info |
| CVE-2026-69388 | Windows Bluetooth Service Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69398 | Windows Bluetooth Service Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69448 | Windows Bluetooth Service Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69889 | Windows Bluetooth Service Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-77892 | Windows Boot Manager Elevation of Privilege Vulnerability | Important | 6.8 | No | No | EoP |
| CVE-2026-69735 | Windows Broadcast DVR User Service Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69391 | Windows Broker Infrastructure Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69283 | Windows CD-ROM Driver Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69561 | Windows CD-ROM Driver Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-78454 | Windows CD-ROM Driver Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-78508 | Windows CD-ROM Driver Information Disclosure Vulnerability | Important | 4.6 | No | No | Info |
| CVE-2026-69542 | Windows Camera Frame Server Monitor Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69279 | Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-80093 | Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-83991 | Windows Cloud Files Mini Filter Driver Tampering Vulnerability | Important | 5.5 | No | No | Tampering |
| CVE-2026-69445 | Windows Compressed Folder Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-70019 | Windows Compressed Folder Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-69496 | Windows Compressed Folder Remote Code Execution Vulnerability | Important | 9.8 | No | No | RCE |
| CVE-2026-69267 | Windows Connected User Experiences and Telemetry Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-69771 | Windows Container Manager Service Security Feature Bypass Vulnerability | Important | 4.7 | No | No | SFB |
| CVE-2026-70583 | Windows Core Messaging Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-70584 | Windows Core Messaging Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-70578 | Windows Credential Guard Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69790 | Windows Credential Providers Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69814 | Windows Credential Providers Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69729 | Windows Credential Providers Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-69284 | Windows DCOM Server Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69781 | Windows DHCP Client Denial of Service Vulnerability | Important | 6.5 | No | No | DoS |
| CVE-2026-69777 | Windows DHCP Client Elevation of Privilege Vulnerability | Important | 8 | No | No | EoP |
| CVE-2026-69342 | Windows DHCP Server Denial of Service Vulnerability | Important | 7.5 | No | No | DoS |
| CVE-2026-69405 | Windows DHCP Server Denial of Service Vulnerability | Important | 5.7 | No | No | DoS |
| CVE-2026-69416 | Windows DHCP Server Denial of Service Vulnerability | Important | 5.7 | No | No | DoS |
| CVE-2026-69497 | Windows DHCP Server Denial of Service Vulnerability | Important | 6.5 | No | No | DoS |
| CVE-2026-69637 | Windows DHCP Server Denial of Service Vulnerability | Important | 5.7 | No | No | DoS |
| CVE-2026-69679 | Windows DHCP Server Denial of Service Vulnerability | Important | 5.7 | No | No | DoS |
| CVE-2026-70065 | Windows DHCP Server Denial of Service Vulnerability | Important | 7.5 | No | No | DoS |
| CVE-2026-77494 | Windows DHCP Server Denial of Service Vulnerability | Important | 7.5 | No | No | DoS |
| CVE-2026-77498 | Windows DHCP Server Denial of Service Vulnerability | Important | 7.5 | No | No | DoS |
| CVE-2026-77499 | Windows DHCP Server Denial of Service Vulnerability | Important | 7.5 | No | No | DoS |
| CVE-2026-77501 | Windows DHCP Server Denial of Service Vulnerability | Important | 7.5 | No | No | DoS |
| CVE-2026-77502 | Windows DHCP Server Denial of Service Vulnerability | Important | 7.5 | No | No | DoS |
| CVE-2026-77886 | Windows DHCP Server Denial of Service Vulnerability | Important | 7.5 | No | No | DoS |
| CVE-2026-77888 | Windows DHCP Server Denial of Service Vulnerability | Important | 7.5 | No | No | DoS |
| CVE-2026-77889 | Windows DHCP Server Denial of Service Vulnerability | Important | 7.5 | No | No | DoS |
| CVE-2026-77890 | Windows DHCP Server Denial of Service Vulnerability | Important | 7.5 | No | No | DoS |
| CVE-2026-77893 | Windows DHCP Server Denial of Service Vulnerability | Important | 7.5 | No | No | DoS |
| CVE-2026-77895 | Windows DHCP Server Denial of Service Vulnerability | Important | 7.5 | No | No | DoS |
| CVE-2026-69415 | Windows DHCP Server Elevation of Privilege Vulnerability | Important | 6.8 | No | No | EoP |
| CVE-2026-69297 | Windows DHCP Server Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-69803 | Windows DHCP Server Information Disclosure Vulnerability | Important | 5.9 | No | No | Info |
| CVE-2026-69929 | Windows DHCP Server Information Disclosure Vulnerability | Important | 5.9 | No | No | Info |
| CVE-2026-69930 | Windows DHCP Server Information Disclosure Vulnerability | Important | 5.9 | No | No | Info |
| CVE-2026-70124 | Windows DHCP Server Information Disclosure Vulnerability | Important | 5.9 | No | No | Info |
| CVE-2026-69266 | Windows DHCP Server Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-69412 | Windows DHCP Server Remote Code Execution Vulnerability | Important | 8 | No | No | RCE |
| CVE-2026-69510 | Windows DHCP Server Remote Code Execution Vulnerability | Important | 8.1 | No | No | RCE |
| CVE-2026-69547 | Windows DHCP Server Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-69620 | Windows DHCP Server Remote Code Execution Vulnerability | Important | 8.1 | No | No | RCE |
| CVE-2026-69847 | Windows DHCP Server Remote Code Execution Vulnerability | Important | 8 | No | No | RCE |
| CVE-2026-69876 | Windows DHCP Server Remote Code Execution Vulnerability | Important | 8 | No | No | RCE |
| CVE-2026-69878 | Windows DHCP Server Remote Code Execution Vulnerability | Important | 6.4 | No | No | RCE |
| CVE-2026-77887 | Windows DHCP Server Remote Code Execution Vulnerability | Important | 6.4 | No | No | RCE |
| CVE-2026-77891 | Windows DHCP Server Remote Code Execution Vulnerability | Important | 6.4 | No | No | RCE |
| CVE-2026-69631 | Windows DNS Denial of Service Vulnerability | Important | 7.5 | No | No | DoS |
| CVE-2026-70091 | Windows DNS Denial of Service Vulnerability | Important | 5.9 | No | No | DoS |
| CVE-2026-69310 | Windows DNS Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-72948 | Windows DNS Elevation of Privilege Vulnerability | Important | 6.7 | No | No | EoP |
| CVE-2026-69369 | Windows DNS Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-69672 | Windows DNS Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-78523 | Windows DNS Server Denial of Service Vulnerability | Important | 5.9 | No | No | DoS |
| CVE-2026-69551 | Windows DNS Server Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-69782 | Windows DNS Server Remote Code Execution Vulnerability | Important | 8.1 | No | No | RCE |
| CVE-2026-69989 | Windows DNS Server Remote Code Execution Vulnerability | Important | 8.1 | No | No | RCE |
| CVE-2026-72928 | Windows DNS Server Remote Code Execution Vulnerability | Important | 7.5 | No | No | RCE |
| CVE-2026-69680 | Windows DNS Spoofing Vulnerability | Important | 8.1 | No | No | Spoofing |
| CVE-2026-69775 | Windows DWM Core Library Elevation of Privilege Vulnerability | Important | 7.1 | No | No | EoP |
| CVE-2026-70568 | Windows Defender Firewall Service Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-68831 | Windows Defender Firewall Service Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-69607 | Windows Deployment Services Remote Code Execution Vulnerability | Important | 7.5 | No | No | RCE |
| CVE-2026-72943 | Windows Deployment Services Remote Code Execution Vulnerability | Important | 7.5 | No | No | RCE |
| CVE-2026-69314 | Windows Device Association Broker Service Elevation of Privilege Vulnerability | Important | 7.1 | No | No | EoP |
| CVE-2026-69693 | Windows Device Association Broker Service Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69296 | Windows Device Association Service Elevation of Privilege Vulnerability | Important | 7.1 | No | No | EoP |
| CVE-2026-69478 | Windows Device Association Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69488 | Windows Device Association Service Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69574 | Windows Device Association Service Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69581 | Windows Device Association Service Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69711 | Windows Device Association Service Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69714 | Windows Device Association Service Elevation of Privilege Vulnerability | Important | 8 | No | No | EoP |
| CVE-2026-69791 | Windows Device Association Service Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69866 | Windows Device Association Service Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-77500 | Windows Device Association Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-83940 | Windows Device Association Service Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69443 | Windows Device Health Attestation (DHA) Information Disclosure Vulnerability | Important | 7.5 | No | No | Info |
| CVE-2026-69472 | Windows Devices Human Interface Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69715 | Windows Direct Show Remote Code Execution Vulnerability | Important | 9.8 | No | No | RCE |
| CVE-2026-70567 | Windows Display Enhancement Service Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-78446 | Windows Distributed File System (DFS) Denial of Service Vulnerability | Important | 5.3 | No | No | DoS |
| CVE-2026-69424 | Windows Distributed File System (DFS) Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69430 | Windows Embedded Mode Service Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69688 | Windows Encrypting File System (EFS) Elevation of Privilege Vulnerability | Important | 7.1 | No | No | EoP |
| CVE-2026-69841 | Windows Encrypting File System (EFS) Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69794 | Windows Encrypting File System (EFS) Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-69481 | Windows Enterprise App Management Elevation of Privilege Vulnerability | Important | 8 | No | No | EoP |
| CVE-2026-69907 | Windows Enterprise App Management Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-68894 | Windows Error Reporting Elevation of Privilege Vulnerability | Important | 8 | No | No | EoP |
| CVE-2026-69362 | Windows Error Reporting Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69433 | Windows Error Reporting Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69436 | Windows Error Reporting Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69450 | Windows Error Reporting Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69462 | Windows Error Reporting Elevation of Privilege Vulnerability | Important | 8 | No | No | EoP |
| CVE-2026-69513 | Windows Error Reporting Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69612 | Windows Error Reporting Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69896 | Windows Error Reporting Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-83996 | Windows Error Reporting Elevation of Privilege Vulnerability | Important | 8.8 | No | No | EoP |
| CVE-2026-69684 | Windows Error Reporting Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-69482 | Windows Error Reporting Tampering Vulnerability | Important | 7.1 | No | No | Tampering |
| CVE-2026-69493 | Windows Event Logging Service Remote Code Execution Vulnerability | Important | 9.8 | No | No | RCE |
| CVE-2026-69494 | Windows Event Logging Service Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-69495 | Windows Event Logging Service Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-71338 | Windows Failover Cluster Elevation of Privilege Vulnerability | Important | 6.4 | No | No | EoP |
| CVE-2026-72989 | Windows Failover Cluster Information Disclosure Vulnerability | Important | 7.5 | No | No | Info |
| CVE-2026-68878 | Windows Fast FAT Driver Elevation of Privilege Vulnerability | Important | 8 | No | No | EoP |
| CVE-2026-69347 | Windows Fast FAT Driver Remote Code Execution Vulnerability | Important | 7.4 | No | No | RCE |
| CVE-2026-68837 | Windows File History Service Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-71340 | Windows File History Service Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-72947 | Windows File History Service Elevation of Privilege Vulnerability | Important | 6.4 | No | No | EoP |
| CVE-2026-77491 | Windows GDI Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-68827 | Windows GDI+ Elevation of Privilege Vulnerability | Important | 8 | No | No | EoP |
| CVE-2026-69288 | Windows GDI+ Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-69717 | Windows Group Policy Elevation of Privilege Vulnerability | Important | 8 | No | No | EoP |
| CVE-2026-69623 | Windows HTTP Print Provider Remote Code Execution Vulnerability | Important | 8 | No | No | RCE |
| CVE-2026-69597 | Windows HTTP.sys Elevation of Privilege Vulnerability | Important | 7.1 | No | No | EoP |
| CVE-2026-69682 | Windows Host Guardian Service Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69553 | Windows Hyper-V Elevation of Privilege Vulnerability | Important | 7.1 | No | No | EoP |
| CVE-2026-69910 | Windows Hyper-V Remote Code Execution Vulnerability | Important | 9.8 | No | No | RCE |
| CVE-2026-69694 | Windows IP Address Management (IPAM) Service Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69341 | Windows Image Acquisition Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69500 | Windows Image Acquisition Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69613 | Windows Image Acquisition Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69483 | Windows Image Acquisition Information Disclosure Vulnerability | Important | 4.7 | No | No | Info |
| CVE-2026-69318 | Windows Imaging Component Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-83992 | Windows Imaging Component Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-62694 | Windows Installer Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69441 | Windows Installer Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-71339 | Windows Installer Elevation of Privilege Vulnerability | Important | 6.7 | No | No | EoP |
| CVE-2026-72929 | Windows Installer Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-77894 | Windows Installer Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-72926 | Windows Internet Connection Sharing (ICS) Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-72964 | Windows Internet Connection Sharing (ICS) Tampering Vulnerability | Important | 5.5 | No | No | Tampering |
| CVE-2026-69587 | Windows Internet Key Exchange (IKE) Extension Denial of Service Vulnerability | Important | 7.5 | No | No | DoS |
| CVE-2026-69881 | Windows Internet Key Exchange (IKE) Extension Denial of Service Vulnerability | Important | 7.5 | No | No | DoS |
| CVE-2026-69429 | Windows Internet Key Exchange (IKE) Protocol Extensions Remote Code Execution Vulnerability | Important | 7.5 | No | No | RCE |
| CVE-2026-69744 | Windows Kerberos Denial of Service Vulnerability | Important | 7.5 | No | No | DoS |
| CVE-2026-69760 | Windows Kerberos Denial of Service Vulnerability | Important | 7.5 | No | No | DoS |
| CVE-2026-69685 | Windows Kerberos Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69822 | Windows Kerberos Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-68846 | Windows Kernel Elevation of Privilege Vulnerability | Important | 7.1 | No | No | EoP |
| CVE-2026-68884 | Windows Kernel Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69366 | Windows Kernel Elevation of Privilege Vulnerability | Important | 7.1 | No | No | EoP |
| CVE-2026-69466 | Windows Kernel Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69473 | Windows Kernel Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69578 | Windows Kernel Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-83942 | Windows Kernel Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-85360 | Windows Kernel Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69406 | Windows Kernel Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-69723 | Windows Kernel Information Disclosure Vulnerability | Important | 5.7 | No | No | Info |
| CVE-2026-69669 | Windows Kernel Remote Code Execution Vulnerability | Important | 9.8 | No | No | RCE |
| CVE-2026-69421 | Windows Kernel-Mode Driver Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-84001 | Windows Key Distribution Center Denial of Service Vulnerability | Important | 7.5 | No | No | DoS |
| CVE-2026-69428 | Windows LDAP - Lightweight Directory Access Protocol Denial of Service Vulnerability | Important | 7.5 | No | No | DoS |
| CVE-2026-69281 | Windows License Manager Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69315 | Windows License Manager Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-69732 | Windows Link Layer Topology Discovery Protocol Remote Code Execution Vulnerability | Important | 8.1 | No | No | RCE |
| CVE-2026-69440 | Windows MIDI Service Module Elevation of Privileges Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69508 | Windows MIDI Service Module Elevation of Privileges Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69720 | Windows MIDI Service Module Elevation of Privileges Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-78464 | Windows MIDI Service Module Elevation of Privileges Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-68842 | Windows MIDI Service Module Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-69339 | Windows MIDI Service Module Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-69451 | Windows Management Instrumentation Elevation of Privilege Vulnerability | Important | 7.1 | No | No | EoP |
| CVE-2026-70582 | Windows Management Instrumentation Elevation of Privilege Vulnerability | Important | 6.4 | No | No | EoP |
| CVE-2026-77905 | Windows Management Instrumentation Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69349 | Windows Management Instrumentation Information Disclosure Vulnerability | Important | 5.7 | No | No | Info |
| CVE-2026-73012 | Windows Management Services Elevation of Privilege Vulnerability | Important | 8.8 | No | No | EoP |
| CVE-2026-69891 | Windows Media Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69645 | Windows Message Queuing Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-68887 | Windows Message Queuing Queue Manager Denial of Service Vulnerability | Important | 7.5 | No | No | DoS |
| CVE-2026-72932 | Windows Message Queuing Queue Manager Information Disclosure Vulnerability | Important | 7.5 | No | No | Info |
| CVE-2026-83997 | Windows Message Queuing Remote Code Execution Vulnerability | Important | 8.1 | No | No | RCE |
| CVE-2026-70579 | Windows Mobile Broadband Information Disclosure Vulnerability | Important | 7.5 | No | No | Info |
| CVE-2026-69377 | Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69460 | Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability | Important | 7.1 | No | No | EoP |
| CVE-2026-70577 | Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-73003 | Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-73022 | Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69674 | Windows Modern Device Management (MDM) Security Feature Bypass Vulnerability | Important | 5.5 | No | No | SFB |
| CVE-2026-72963 | Windows Modern Execution Server Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69357 | Windows NDIS Elevation of Privilege Vulnerability | Important | 7.1 | No | No | EoP |
| CVE-2026-69396 | Windows NDIS Elevation of Privilege Vulnerability | Important | 7.1 | No | No | EoP |
| CVE-2026-71334 | Windows NFS Portmapper Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-68832 | Windows NTFS Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-68834 | Windows NTFS Elevation of Privilege Vulnerability | Important | 8 | No | No | EoP |
| CVE-2026-68838 | Windows NTFS Elevation of Privilege Vulnerability | Important | 8 | No | No | EoP |
| CVE-2026-68841 | Windows NTFS Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69265 | Windows NTFS Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69312 | Windows NTFS Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69332 | Windows NTFS Elevation of Privilege Vulnerability | Important | 8 | No | No | EoP |
| CVE-2026-69340 | Windows NTFS Elevation of Privilege Vulnerability | Important | 7.1 | No | No | EoP |
| CVE-2026-69379 | Windows NTFS Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69505 | Windows NTFS Elevation of Privilege Vulnerability | Important | 8 | No | No | EoP |
| CVE-2026-69532 | Windows NTFS Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69567 | Windows NTFS Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69875 | Windows NTFS Elevation of Privilege Vulnerability | Important | 8 | No | No | EoP |
| CVE-2026-72935 | Windows NTFS Elevation of Privilege Vulnerability | Important | 6.7 | No | No | EoP |
| CVE-2026-77503 | Windows NTFS Elevation of Privilege Vulnerability | Important | 8.4 | No | No | EoP |
| CVE-2026-83995 | Windows NTFS Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-68851 | Windows NTFS Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-69504 | Windows NTFS Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-69591 | Windows NTFS Information Disclosure Vulnerability | Important | 5.7 | No | No | Info |
| CVE-2026-68833 | Windows NTFS Remote Code Execution Vulnerability | Important | 6.8 | No | No | RCE |
| CVE-2026-68875 | Windows NTFS Remote Code Execution Vulnerability | Important | 7.8 | No | No | RCE |
| CVE-2026-69461 | Windows NTFS Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-69463 | Windows NTFS Remote Code Execution Vulnerability | Important | 9.8 | No | No | RCE |
| CVE-2026-69479 | Windows NTFS Remote Code Execution Vulnerability | Important | 8.4 | No | No | RCE |
| CVE-2026-69566 | Windows NTFS Remote Code Execution Vulnerability | Important | 6.8 | No | No | RCE |
| CVE-2026-69638 | Windows NTFS Remote Code Execution Vulnerability | Important | 8.4 | No | No | RCE |
| CVE-2026-69709 | Windows NTFS Remote Code Execution Vulnerability | Important | 7.8 | No | No | RCE |
| CVE-2026-71329 | Windows NTFS Remote Code Execution Vulnerability | Important | 6.8 | No | No | RCE |
| CVE-2026-69425 | Windows NTFS Tampering Vulnerability | Important | 4.7 | No | No | Tampering |
| CVE-2026-62759 | Windows Netlogon Spoofing Vulnerability | Important | 7.5 | No | No | Spoofing |
| CVE-2026-72967 | Windows Network Connection Broker Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-68886 | Windows Network Connection Broker Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-69372 | Windows Network File System Denial of Service Vulnerability | Important | 5.7 | No | No | DoS |
| CVE-2026-69772 | Windows Network File System Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-69648 | Windows Notification Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-78441 | Windows OLE DB Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-78442 | Windows OLE DB Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-69564 | Windows Online Certificate Status Protocol (OCSP) Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69350 | Windows Overlay Filter Elevation of Privilege Vulnerability | Important | 6.7 | No | No | EoP |
| CVE-2026-69368 | Windows Overlay Filter Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69371 | Windows Overlay Filter Elevation of Privilege Vulnerability | Important | 8 | No | No | EoP |
| CVE-2026-69373 | Windows Overlay Filter Elevation of Privilege Vulnerability | Important | 6.7 | No | No | EoP |
| CVE-2026-69316 | Windows Overlay Filter Information Disclosure Vulnerability | Important | 4.7 | No | No | Info |
| CVE-2026-69343 | Windows Overlay Filter Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-69474 | Windows Overlay Filter Information Disclosure Vulnerability | Important | 4.8 | No | No | Info |
| CVE-2026-69480 | Windows Partition Management Driver Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69492 | Windows Partition Management Driver Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-71341 | Windows Partition Management Driver Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-69324 | Windows Performance Monitor Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69459 | Windows Power Dependency Coordinator Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69321 | Windows Power Dependency Coordinator Tampering Vulnerability | Important | 5.5 | No | No | Tampering |
| CVE-2026-69569 | Windows Print Spooler Components Denial of Service Vulnerability | Important | 5.7 | No | No | DoS |
| CVE-2026-68835 | Windows Print Spooler Components Elevation of Privilege Vulnerability | Important | 7.1 | No | No | EoP |
| CVE-2026-68848 | Windows Print Spooler Components Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69309 | Windows Print Spooler Components Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69346 | Windows Print Spooler Components Elevation of Privilege Vulnerability | Important | 8 | No | No | EoP |
| CVE-2026-69364 | Windows Print Spooler Components Elevation of Privilege Vulnerability | Important | 7.1 | No | No | EoP |
| CVE-2026-69838 | Windows Print Spooler Components Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69921 | Windows Print Spooler Components Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-70564 | Windows Print Spooler Components Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69344 | Windows Print Spooler Components Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-69552 | Windows Print Spooler Components Information Disclosure Vulnerability | Important | 5.7 | No | No | Info |
| CVE-2026-85877 | Windows Print Spooler Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-69602 | Windows PrintWorkflowUserSvc Elevation of Privilege Vulnerability | Important | 7.1 | No | No | EoP |
| CVE-2026-68845 | Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-68876 | Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability | Important | 8 | No | No | EoP |
| CVE-2026-69534 | Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69563 | Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-68873 | Windows Program Compatibility Assistant Service Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-68874 | Windows Program Compatibility Assistant Service Information Disclosure Vulnerability | Important | 5.7 | No | No | Info |
| CVE-2026-62697 | Windows Push Notifications Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69280 | Windows Push Notifications Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69300 | Windows Push Notifications Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69548 | Windows RNDIS Information Disclosure Vulnerability | Important | 4.6 | No | No | Info |
| CVE-2026-69768 | Windows RNDIS Remote Code Execution Vulnerability | Important | 9.8 | No | No | RCE |
| CVE-2026-69337 | Windows Registry Elevation of Privilege Vulnerability | Important | 7.1 | No | No | EoP |
| CVE-2026-69331 | Windows Remote Access Connection Manager Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69455 | Windows Remote Access Connection Manager Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-71333 | Windows Remote Access Connection Manager Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-71342 | Windows Remote Access Connection Manager Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-71343 | Windows Remote Access Connection Manager Remote Code Execution Vulnerability | Important | 7.8 | No | No | RCE |
| CVE-2026-71352 | Windows Remote Access Connection Manager Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-72966 | Windows Remote Access Connection Manager Tampering Vulnerability | Important | 5.5 | No | No | Tampering |
| CVE-2026-77896 | Windows Remote Desktop Client Denial of Service Vulnerability | Important | 6.5 | No | No | DoS |
| CVE-2026-69317 | Windows Remote Desktop Client Information Disclosure Vulnerability | Important | 5.7 | No | No | Info |
| CVE-2026-69627 | Windows Remote Desktop Licensing Service Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-70587 | Windows Remote Desktop Protocol Information Disclosure Vulnerability | Important | 7.5 | No | No | Info |
| CVE-2026-69287 | Windows Remote Desktop Services Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69475 | Windows Remote Desktop Services Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-80096 | Windows Remote Desktop Services Elevation of Privilege Vulnerability | Important | 8.8 | No | No | EoP |
| CVE-2026-69616 | Windows Remote Desktop Services Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-83999 | Windows Resilient File System (ReFS) Deduplication Service Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69617 | Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-83952 | Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-72939 | Windows Routing and Remote Access Service (RRAS) Denial of Service Vulnerability | Important | 6.5 | No | No | DoS |
| CVE-2026-71351 | Windows Routing and Remote Access Service (RRAS) Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-71353 | Windows Routing and Remote Access Service (RRAS) Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-70570 | Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability | Important | 7.5 | No | No | RCE |
| CVE-2026-69544 | Windows SMB Client Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69572 | Windows SMB Client Information Disclosure Vulnerability | Important | 5.7 | No | No | Info |
| CVE-2026-69618 | Windows SMB Client Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-72936 | Windows SMB Client Remote Code Execution Vulnerability | Important | 8.1 | No | No | RCE |
| CVE-2026-69374 | Windows SMB Server Denial of Service Vulnerability | Important | 6.5 | No | No | DoS |
| CVE-2026-69403 | Windows SMB Server Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-72949 | Windows SMB Server Network Transport Driver (srvnet.sys) Denial of Service Vulnerability | Important | 7.5 | No | No | DoS |
| CVE-2026-70575 | Windows Schannel Denial of Service Vulnerability | Important | 5.3 | No | No | DoS |
| CVE-2026-72940 | Windows Schannel Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-69713 | Windows Secure Boot Security Feature Bypass Vulnerability | Important | 4.4 | No | No | SFB |
| CVE-2026-72931 | Windows Secure Socket Tunneling Protocol (SSTP) Denial of Service Vulnerability | Important | 4.7 | No | No | DoS |
| CVE-2026-71332 | Windows Secure Socket Tunneling Protocol (SSTP) Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-72930 | Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability | Important | 7 | No | No | RCE |
| CVE-2026-77899 | Windows Security Center Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-78457 | Windows Security Health Service Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-56177 | Windows Server Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-83989 | Windows Services for NFS ONCRPC XDR Driver Denial of Service Vulnerability | Important | 7.5 | No | No | DoS |
| CVE-2026-73024 | Windows Services for NFS ONCRPC XDR Driver Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-71330 | Windows Services for NFS ONCRPC XDR Driver Information Disclosure Vulnerability | Important | 7.5 | No | No | Info |
| CVE-2026-69289 | Windows Setup Files Cleanup Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69383 | Windows Shell Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69392 | Windows Shell Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69528 | Windows Shell Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69606 | Windows Shell Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-70563 | Windows Shell Spoofing Vulnerability | Important | 8.1 | No | No | Spoofing |
| CVE-2026-69785 | Windows Smart Card Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69512 | Windows Spaceport.sys Elevation of Privilege Vulnerability | Important | 8 | No | No | EoP |
| CVE-2026-69535 | Windows Spaceport.sys Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69643 | Windows Spaceport.sys Elevation of Privilege Vulnerability | Important | 8 | No | No | EoP |
| CVE-2026-69691 | Windows Spaceport.sys Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-70569 | Windows Spaceport.sys Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69390 | Windows Spaceport.sys Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-69393 | Windows Spaceport.sys Information Disclosure Vulnerability | Important | 5.7 | No | No | Info |
| CVE-2026-69741 | Windows Spaceport.sys Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-69770 | Windows Spaceport.sys Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-69895 | Windows Spaceport.sys Information Disclosure Vulnerability | Important | 4.7 | No | No | Info |
| CVE-2026-72942 | Windows Spaceport.sys Information Disclosure Vulnerability | Important | 6.5 | No | No | Info |
| CVE-2026-69538 | Windows Spaceport.sys Remote Code Execution Vulnerability | Important | 7.8 | No | No | RCE |
| CVE-2026-71345 | Windows Spaceport.sys Remote Code Execution Vulnerability | Important | 7.8 | No | No | RCE |
| CVE-2026-71348 | Windows Spaceport.sys Remote Code Execution Vulnerability | Important | 6.8 | No | No | RCE |
| CVE-2026-71349 | Windows Spaceport.sys Remote Code Execution Vulnerability | Important | 6.8 | No | No | RCE |
| CVE-2026-71350 | Windows Spaceport.sys Remote Code Execution Vulnerability | Important | 6.8 | No | No | RCE |
| CVE-2026-72952 | Windows Spaceport.sys Remote Code Execution Vulnerability | Important | 7 | No | No | RCE |
| CVE-2026-69328 | Windows Storage Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-78516 | Windows Storage Information Disclosure Vulnerability | Important | 4.3 | No | No | Info |
| CVE-2026-69389 | Windows Storage Management Provider Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-71337 | Windows Storage Management Provider Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69381 | Windows Storage Port Driver Information Disclosure Vulnerability | Important | 4.6 | No | No | Info |
| CVE-2026-72937 | Windows Storage Port Driver Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-77492 | Windows Storage Port Driver Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-69290 | Windows Storage Spaces Controller Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69575 | Windows Storage Spaces Controller Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-68844 | Windows Storage Spaces Controller Remote Code Execution Vulnerability | Important | 7.8 | No | No | RCE |
| CVE-2026-68877 | Windows Storage Spaces Controller Remote Code Execution Vulnerability | Important | 7.8 | No | No | RCE |
| CVE-2026-69588 | Windows TCP/IP Denial of Service Vulnerability | Important | 7.5 | No | No | DoS |
| CVE-2026-69385 | Windows TCP/IP Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69404 | Windows TCP/IP Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69757 | Windows TCP/IP Elevation of Privilege Vulnerability | Important | 7.1 | No | No | EoP |
| CVE-2026-69761 | Windows TCP/IP Elevation of Privilege Vulnerability | Important | 7.1 | No | No | EoP |
| CVE-2026-69793 | Windows TCP/IP Security Feature Bypass Vulnerability | Important | 7.5 | No | No | SFB |
| CVE-2026-72945 | Windows Task Scheduler Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-69353 | Windows Text Shaping Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-69786 | Windows Text Shaping Remote Code Execution Vulnerability | Important | 8.1 | No | No | RCE |
| CVE-2026-69434 | Windows URL Moniker Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-73019 | Windows URL Moniker Security Feature Bypass Vulnerability | Important | 4.3 | No | No | SFB |
| CVE-2026-69286 | Windows USB Audio Class Driver Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-69270 | Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69307 | Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69413 | Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69469 | Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability | Important | 6.6 | No | No | EoP |
| CVE-2026-69571 | Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69687 | Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69707 | Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69859 | Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-68840 | Windows USB Driver Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69295 | Windows USB Driver Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69503 | Windows USB Driver Elevation of Privilege Vulnerability | Important | 8 | No | No | EoP |
| CVE-2026-72953 | Windows USB Driver Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69457 | Windows USB Driver Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-72999 | Windows USB Hub Driver Elevation of Privilege Vulnerability | Important | 6.8 | No | No | EoP |
| CVE-2026-69490 | Windows USB Mass Storage Class Driver Elevation of Privilege Vulnerability | Important | 6.8 | No | No | EoP |
| CVE-2026-69527 | Windows USB Mass Storage Class Driver Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-68839 | Windows USB Mass Storage Class Driver Remote Code Execution Vulnerability | Important | 9.8 | No | No | RCE |
| CVE-2026-69319 | Windows USB Video Driver Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69422 | Windows USB Video Driver Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69423 | Windows USB Video Driver Elevation of Privilege Vulnerability | Important | 8 | No | No | EoP |
| CVE-2026-69584 | Windows USB Video Driver Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69573 | Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69592 | Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69758 | Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-68830 | Windows Universal Plug and Play (UPnP) Device Host Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-69351 | Windows Universal Plug and Play (UPnP) Device Host Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-56172 | Windows VHD miniport driver Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69426 | Windows VOLSNAP.SYS Remote Code Execution Vulnerability | Important | 7.8 | No | No | RCE |
| CVE-2026-69468 | Windows Volume Manager Extension Driver Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69582 | Windows Volume Manager Extension Driver Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-77904 | Windows Volume Manager Extension Driver Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69291 | Windows Volume Manager Extension Driver Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-69334 | Windows Volume Manager Extension Driver Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-69708 | Windows Web Platform Storage Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-72965 | Windows WebClient Service Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69792 | Windows Win32K Security Feature Bypass Vulnerability | Important | 4.7 | No | No | SFB |
| CVE-2026-68880 | Windows Win32k Elevation of Privilege Vulnerability | Important | 8 | No | No | EoP |
| CVE-2026-69274 | Windows Win32k Elevation of Privilege Vulnerability | Important | 7.1 | No | No | EoP |
| CVE-2026-69301 | Windows Win32k Elevation of Privilege Vulnerability | Important | 8 | No | No | EoP |
| CVE-2026-69333 | Windows Win32k Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69335 | Windows Win32k Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69348 | Windows Win32k Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69410 | Windows Win32k Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69498 | Windows Win32k Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69610 | Windows Win32k Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69630 | Windows Win32k Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69652 | Windows Win32k Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69689 | Windows Win32k Elevation of Privilege Vulnerability | Important | 8 | No | No | EoP |
| CVE-2026-69706 | Windows Win32k Elevation of Privilege Vulnerability | Important | 7.1 | No | No | EoP |
| CVE-2026-69762 | Windows Win32k Elevation of Privilege Vulnerability | Important | 8 | No | No | EoP |
| CVE-2026-69779 | Windows Win32k Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69818 | Windows Win32k Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69844 | Windows Win32k Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-70283 | Windows Win32k Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-70289 | Windows Win32k Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69517 | Windows Wireless Networking Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-69862 | Windows Wireless Wide Area Network Service Information Disclosure Vulnerability | Important | 5.5 | No | No | Info |
| CVE-2026-69560 | Windows Work Folder Service Elevation of Privilege Vulnerability | Important | 7 | No | No | EoP |
| CVE-2026-71336 | Windows Work Folder Service Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-80075 | Windows Work Folders Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-69619 | Windows exFAT File System Elevation of Privilege Vulnerability | Important | 8 | No | No | EoP |
| CVE-2026-68898 | Windows iSCSI Denial of Service Vulnerability | Important | 6.5 | No | No | DoS |
| CVE-2026-69598 | Windows iSCSI Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-69628 | Windows iSCSI Remote Code Execution Vulnerability | Important | 8.8 | No | No | RCE |
| CVE-2026-73025 | Windows iSCSI Security Feature Bypass Vulnerability | Important | 9.8 | No | No | SFB |
| CVE-2026-69839 | Windows iSCSI Target Service Denial of Service Vulnerability | Important | 6.5 | No | No | DoS |
| CVE-2026-72927 | Winsock Elevation of Privilege Vulnerability | Important | 6.7 | No | No | EoP |
| CVE-2026-58611 | Xbox Gaming Services Elevation of Privilege Vulnerability | Important | 7.8 | No | No | EoP |
| CVE-2026-78455 | Xbox Information Disclosure Vulnerability | Important | 4.3 | No | No | Info |
| CVE-2026-84353 * | Chromium: CVE-2026-84353 Use after free in Shared Tab Groups | Critical | N/A | No | No | RCE |
| CVE-2026-84324 * | Chromium: CVE-2026-84324 Use after free in Proxy | High | N/A | No | No | RCE |
| CVE-2026-84325 * | Chromium: CVE-2026-84325 Improper input validation in DataTransfer | High | N/A | No | No | RCE |
| CVE-2026-84326 * | Chromium: CVE-2026-84326 Uninitialized resource in V8 | High | N/A | No | No | RCE |
| CVE-2026-84359 * | Chromium: CVE-2026-84359 Information leak in Skia | High | N/A | No | No | Info |
| CVE-2026-84357 * | Chromium: CVE-2026-84357 Improper input validation in Omnibox | High | N/A | No | No | RCE |
| CVE-2026-84349 * | Chromium: CVE-2026-84349 Use after free in Browser | High | N/A | No | No | RCE |
| CVE-2026-84351 * | Chromium: CVE-2026-84351 Buffer overflow in GPU | High | N/A | No | No | RCE |
| CVE-2026-84354 * | Chromium: CVE-2026-84354 Incorrect authorization in FileSystem | High | N/A | No | No | RCE |
| CVE-2026-84323 * | Chromium: CVE-2026-84323 Missing authorization in FileSystem | Medium | N/A | No | No | RCE |
| CVE-2026-84328 * | Chromium: CVE-2026-84328 Missing authorization in FileSystem | Medium | N/A | No | No | RCE |
| CVE-2026-84332 * | Chromium: CVE-2026-84332 Incorrect authorization in SiteSettings | Medium | N/A | No | No | RCE |
| CVE-2026-84334 * | Chromium: CVE-2026-84334 Incorrect authorization in Chromoting | Medium | N/A | No | No | EoP |
| CVE-2026-84335 * | Chromium: CVE-2026-84335 Incorrect authorization in TabStrip | Medium | N/A | No | No | EoP |
| CVE-2026-84347 * | Chromium: CVE-2026-84347 Use after free in WebRTC | Medium | N/A | No | No | RCE |
| CVE-2026-84348 * | Chromium: CVE-2026-84348 Information leak in MediaCapture | Medium | N/A | No | No | Info |
| CVE-2026-84355 * | Chromium: CVE-2026-84355 Incorrect authorization in Navigation | Medium | N/A | No | No | EoP |
| CVE-2026-84358 * | Chromium: CVE-2026-84358 Improper privilege management in Downloads | Medium | N/A | No | No | EoP |
| CVE-2026-84327 * | Chromium: CVE-2026-84327 Incorrect authorization in Autofill | Low | N/A | No | No | Spoofing |
| CVE-2026-84329 * | Chromium: CVE-2026-84329 Confused deputy in CredentialProvider | Low | N/A | No | No | EoP |
| CVE-2026-84331 * | Chromium: CVE-2026-84331 Incorrect authorization in Actor | Low | N/A | No | No | SFB |
| CVE-2026-84350 * | Chromium: CVE-2026-84350 Use after free in TabStrip | Low | N/A | No | No | RCE |
| CVE-2026-84356 * | Chromium: CVE-2026-84356 UI misrepresentation in FullScreen | Low | N/A | No | No | Spoofing |
* Indicates this CVE had been released by a third party and is now being included in Microsoft releases.
** Indicates this CVEs has already been resolved by Microsoft, and no further action is needed by the end user.
† Indicates further administrative actions are required to fully address the vulnerability.
As with last month, I’ll do my best to summarize everything else in this release but assume there are details I miss that are relevant to your environment.
There are roughly 90+ Critical rated bug remaining, and I’ll do my best to call out which ones you should care about. First, ignore those CVSS 10 bugs. They’ve already been patched by Microsoft, so there’s no action for you. But don’t ignore the EoP in Spring Cloud Azure. It’s a complex scenario, but Microsoft still lists it as exploitation more likely. There’s a plethora of server-side bugs rated at a CVSS of 9.8, including Skype for Business (remember that one?).
From here on out, I’ll try to break things down by component rather than severity rating or impact. It may make it easier. We’ll see. ¯\_(ツ)_/¯
Windows DHCP Server: Windows DHCP Server chimes in with 36 bugs: 12 RCE, 18 DoS, five info leaks, and one EoP. Nothing exploited or disclosed, but 22 of the 36 require no authentication. It's the third-largest single-component pile of the month, and it's all one story: someone pointed a (likely AI-assisted) fuzzer at DHCP packet parsing. In addition to the two wormable bugs already mentioned, there are three more that didn’t carry the exact wormable verbiage but look like close cousins: CVE-2026-69845 (9.8, heap overflow), CVE-2026-69266 (8.8, integer overflow), and CVE-2026-69620 (8.1, stack overflow). If you're being generous, that's five wormable-shaped bugs in DHCP Server alone. The remaining seven RCEs need an authorized attacker. CWE spread is pure memory corruption: heap, stack, UAF, integer overflow. There are 18 DoS bugs, and 13 are unauthenticated at a CVSS score of 7.5. Malformed packet in, service crash out. Individually boring, but collectively, an unauthenticated attacker on the network has 13 different ways to take out DHCP, and when DHCP dies, clients stop getting leases and the helpdesk phone starts ringing. Finally, there are a couple of oddballs here: CVE-2026-69297 is an info leak that could expose passwords stored in a recoverable format, which is a configuration-secrets problem rather than a memory bug. The lone EoP is missing authentication on a critical function.
Windows Biometric Service: 64 bugs here, and 63 of them look almost identical. It's one bug class, stamped 56 times. CWE-122 heap-based buffer overflow accounts for 56 of them, with 5 integer overflows, 2 use-after-frees, and a NULL dereference rounding out the memory-corruption set. There are two worth noting: CVE-2026-69727. It has an outlier exploit vector: it reads “elevate privileges over a network” rather than locally, which is not what you want to see in a biometric service. The other is CVE-2026-73008. The lone info disclosure and it's CWE-359: exposure of private personal information. A biometric service leaking PII with high confidentiality impact is a worse look than the score implies. It also makes it a natural companion to the Hello cleartext tampering bug.
Windows Hello: Nine bugs here, with eight being Critical EoPs that result in an attacker gaining Virtual Trust Level 1 privileges. Code execution across the VTL0-to-VTL1 boundary into the secure world where VBS keeps credentials and biometric templates. That's the same trust line as Key Guard, and it's why they're rated Critical despite local vectors.
Exchange Server: Only nine bugs here, but there are some whoppers. Three different bugs rate CVSS 9.1 or higher. CVE-2026-69380 is an interesting exploit. A low-privileged user with a mailbox abuses request/token validation to impersonate any user and take over every mailbox: read, send, download attachments. Post-phish, this turns one compromised account into the whole org's mail. An unauthenticated mail-processing RCE plus a mailbox-takeover EoP in the same release is a chainable pair on paper. Initial access and lateral movement in one Cumulative Update. The other unauthenticated bug to mention is CVE-2026-69356, an specially crafted calendar invite; victim clicks the Join link, and script runs in their context. XSS wearing a spoofing label. Neat.
Microsoft Office Components: There are 110 Office-family bugs this month (excluding SharePoint's 17): 64 RCE, 45 info disclosure, and 1 spoofing. Most are of the open-and-own variety, but a few stick out, namely a CVSS 98 bug in Outlook’s CVSS 9.8 duo. CVE-2026-78509 is a Critical RCE. It has a network vector, no user interaction per the metrics, and explicitly lists the Preview Pane as an attack vector. That's the worst combination Office offers: code execution from a message you merely preview. There are a few other Preview Pane bugs in Office and Word.
SharePoint Server: This month’s release includes 16 SharePoint bugs: six RCE, two EoP, four spoofing, and four info disclosure. All Important, none exploited or publicly disclosed, nothing rated above “Exploitation Less Likely”, but given SharePoint's recent history of “Less Likely” becoming “in the KEV catalog,” the RCE set deserves respect. The RCE bugs do all require authentication, but the level is pretty basic, although the bug classes (deserialization, SQLi, SSRF, XSS, auth bypass) read like a web-app pentest report rather than memory corruption. The EoPs continue the theme of web-app sins in a server product: CVE-2026-69716 is a SQL injection letting a low-privileged user run database commands with elevated privileges; CVE-2026-83950 is an SSRF-based EoP; 69464 is an unnecessary-privileges flaw at CVSS 8.8.
Microsoft SQL Server: As previously mentioned, there are over 62 SQL Server bugs in this release: 61 in SQL Server proper plus the Azure Arc SQL Server Extension. Here’s the breakdown: 23 RCE, 14 EoP, 21 info disclosure, three DoS, and one SFB. Five are Critical. The overwhelming pattern is authenticated memory corruption. 55 of 62 require an authorized attacker, and the CWE spread is dominated by heap overflows (15 of the RCEs are CWE-122 alone) and out-of-bounds reads (13 of the info leaks). The template is CVE-2026-67378’s: log in, submit a crafted query, corrupt memory, run code on the server. That's why the 8.8s here are less scary than they score; an attacker already needs database credentials, but it's also textbook post-compromise lateral movement.
Windows DNS Server: There are 18 bugs here: 10 RCE, three DoS, two EoP, two info leaks, and one spoofing. Overwhelmingly use-after-frees in the server’s record handling: another single-component sweep, but this one lands on domain controllers. We’ve already mentioned a couple of wormable bugs, but the remaining RCE are not far off, but require either beating a race condition or non-default components. Unlike the DHCP pile, this one carries one of only two “More Likely” unauthenticated 9.8. Patch your domain controllers, then patch them again just to be sure.
Windows NTFS: We have 30 bugs in this component: 16 EoP, 10 RCE, three info leaks, and one link-following oddball. All Important except the two 9.8 Critical RCEs. Like Biometric and DHCP, it's one bug class on repeat: 28 of 30 are memory-safety flaws (heap overflows lead at 12, then out-of-bounds reads). The headliner is CVE-2026-69463; simple heap-overflow RCE at 9.8, unauthenticated, network vector. The FAQ only offers the vague “in-network attacker calling arbitrary endpoints” phrasing, which likely means the remote path is something like SMB-reachable file operations rather than a raw packet, but a 9.8 in the file system driver everyone runs is still a top-tier patch either way. CVE-2026-69461 (8.8, stack overflow, unauth network) rides along just below them. Everything else can be somewhat dismissed as local-only noise, but remember the mount-a-drive trio that where “requires physical access” describes every USB port in the building.
The USB Stack: There are 23 bugs impacting the USB stack, but I really only want to talk about one. CVE-2026-68839 (USB Mass Storage Class Driver) with a CVSS of 9.8 and a network vector. The FAQ offers only the generic “in-network attacker calling arbitrary endpoints” boilerplate, which doesn't explain how a USB class driver is network-reachable. Either the metric is scored to worst case or there's a remote path (RDP device redirection would be the plausible one). I'd treat the score skeptically in print but patch like it's real.
Kerberos and the KDC: Six different bugs affect these components, but it’s the two Critical rated ones that raised my eyebrows. Six bugs across Kerberos and the KDC — two Critical RCEs, two EoPs, and two DoS. Nothing exploited or disclosed, but one carries the rating that matters. CVE-2026-69676 is an RCE in Kerberos with a CVSS of 8.8 and classified as Exploitation More Likely. An authenticated attacker with low-level access sends a crafted request and executes code on the server, no user interaction. “The server” here means a domain controller, and any authenticated attacker means any domain user. So the realistic read is: one phished workstation account, one crafted request, code execution on the DC. That's a domain-compromise primitive, and Microsoft expects to see it exploited. CVE-2026-69712 is in KDC and reads almost identical to the previous: authenticated, low-level access, crafted request, code on the server, no interaction, but this one's a use-after-free in the KDC itself, the component that mints every ticket in the domain. Its practical impact is identical to 69676; only the exploitability rating separates them.
Exploitation More Likely: If you prioritize by Microsoft’s Exploit Index (XI), which I don’t recommend, there are a couple of bugs not mentioned yet: CVE-2026-72940 (Schannel RCE, CVSS 8.8, TLS stack), CVE-2026-72957 (Windows Deployment Services RCE, CVSS 7.8, PXE infrastructure), CVE-2026-71343 (Remote Access Connection Manager RCE, CVSS 7.8), and CVE-2026-70585 (a third NFS ONCRPC XDR RCE, CVSS 7.0). Again, I take all of these rating with a gigantic grain of salt, but you do you.
The Remnants: Another ~100 bugs land in six familiar components: Win32k (25), Standard XPS (18), WER (13), Device Association (13), Search (11), Print Spooler (11). Almost all are local EoPs to SYSTEM, but don't skim past them: 19 are rated More Likely, and XPS smuggles in an unauthenticated 9.8 RCE (CVE-2026-69824).
No new advisories are being released this month.
Looking Ahead
The next Patch Tuesday will be on October 13. Assuming I survive the fun that is Pwn2Own Ireland, I’ll be back then to give you my full thoughts on the release – no matter how large it may be. Until then, stay safe, happy patching, and may all your reboots be smooth and clean!