CRITICALZero Day
Global
Patch Tuesday - August 2026
·Source: Rapid7
Updated:
Executive Summary
Microsoft is publishing 421 vulnerabilities on August 2026 Patch Tuesday , including 236 vulnerabilities in Windows. This is lower volume than last month’s record-breaking behemoth, but still one of the largest Patch Tuesday totals ever. There is no reason to suppose that Patch Tuesday will ever return to the lower volumes we saw prior to 2026. Microsoft is aware of exploitation in the wild for on
Analysis
Microsoft is publishing 421 vulnerabilities on August 2026 Patch Tuesday , including 236 vulnerabilities in Windows. This is lower volume than last month’s record-breaking behemoth, but still one of the largest Patch Tuesday totals ever. There is no reason to suppose that Patch Tuesday will ever return to the lower volumes we saw prior to 2026. Microsoft is aware of exploitation in the wild for one of the vulnerabilities published today, as well as public disclosure for two others, although the Notable CVEs section of the Security Update Guide omits one of these. As usual, browser vulns are not included in the Patch Tuesday count above, but unusually, Microsoft does not appear to have published any desktop browser security patches so far this month. SharePoint: critical RCE chain by Rapid7 Today sees the publication of CVE-2026-63520 , a high-severity remote code execution in Microsoft SharePoint. Discovered by Rapid7 Senior Principal Security Researcher Stephen Fewer , and published today in coordination with Microsoft; this vulnerability is the second in a pair of exploits which, when chained together, comprise a critical unauthenticated remote code execution vulnerability in a vulnerable SharePoint server. Patches are available for SharePoint Server Subscription Edition, 2019, and 2016. Alongside today’s coordinated disclosure of CVE-2026-63520 , Rapid7 has now published a detailed technical analysis and proof-of-concept for CVE-2026-55040 , the first vulnerability in the chain. AFD for Winsock: zero-day EoP Rapid7 has previously discussed the Windows Ancillary Function Driver for WinSock, and today it returns to center stage with another exploited-in-the-wild elevation-of-privilege vulnerability. Successful exploitation requires winning a race condition, which increases the difficulty of producing a stable exploit. This also helps keep the CVSS v3 base score down to 7.0, along with a Microsoft proprietary severity ranking of merely important, rather than critical. However, with no user interaction required, and a prize of SYSTEM-level access, CVE-2026-68820 is just what the doctor ordered, if the doctor is based in Pyongyang and wants to steal your cryptocurrency. Microsoft credits CVE-2026-68820 to researchers at Check Point (misspelled “Checkpoint” on the advisory). CVE-2026-68820 isn’t yet listed on CISA KEV, but it will be soon. What’s the opposite of coordinated disclosure? This month’s entry in the ongoing saga of Microsoft vs. a pseudonymous security researcher with a clear dislike of Microsoft comes in the form of CVE-2026-62832 , an elevation of privilege vulnerability in the Windows User Profile Service. Exploitation leads to administrator rights on the local asset, and is achieved via a specially crafted application, which is Microsoft corporate argot for exploit code. Between the public disclosure and the FAQ, which describes an authenticated attacker who has credentials for another account and loads another user’s registry hive, the advisory is a solid match for Nightmare Eclipse’s description of LegacyHive, which Rapid7 discussed last month . Patch Tuesday watchers will have been wondering whether Nightmare Eclipse would continue the pattern of the past few months by dropping yet another zero-day vuln late on Patch Tuesday to maximize friction and inconvenience for Microsoft. Wonder no more, because the new entry on this growing list of headaches is ShieldBreak. Nightmare Eclipse describes ShieldBreak as a full patch bypass for RoguePlanet, a previous entry in the series which Microsoft patched as CVE-2026-50656 during July, a month after its public disclosure. Both vulnerabilities are therefore elevation-of-privilege to SYSTEM vulnerabilities in Defender. Container isolation filesystem driver: isolation failure, tampering CVE-2026-72971 describes a tampering vulnerability in the Windows Container Isolation FS Filter Driver (unionfs.sys), where abuse of a flaw in the vulnerable driver presumably allows an unauthorized attacker to overwrite certain files. Since this might include an action taken within a container leading to an unauthorized impact outside the container, it might be surprising that the advisory claims no scope change. Presumably Microsoft is leaning on the fact that the vulnerability is within a driver which operates entirely within a single security authority, i.e. kernel space, so there is only one impacted component and no scope change according to the CVSS v3 spec. Still, the low CVSS v3 base score of 5.5 probably isn’t telling the whole story in this case. Vulnerabilities classed as tampering are somewhat rare in the Microsoft corpus, making up just a few dozen of the thousands of unique vulnerabilities which MSRC has ever patched or otherwise addressed. CVE-2026-72971 isn’t mentioned in the Notable CVEs section of the new slimline Security Update Guide. Should it be? Perhaps, because Microsoft is aware of public disclosure in this case, but then again the categorization as tampering means that Microsoft is not currently aware of a path to a more severe impact such as elevation of privilege or code execution. The advisory acknowledges a pair of pseudonymous reporters, who also receive credit on at least 40 other advisories over the past few months, across a wide variety of Windows components and Microsoft Office, including 11 critical vulnerabilities. Edge: update slowdown? Typically, Microsoft patches a fair few browser vulnerabilities between the start of each month and that month’s Patch Tuesday, but not this month. Conspicuous by its absence at the time of Patch Tuesday publication today was Microsoft Edge, which receives regular batches of patches as a downstream consumer of Google Chromium. At the moment of Patch Tuesday publication, the desktop incarnations of Edge last received security patches on July 31, 2026 . Meanwhile, the Chrome Stable Channel received patches for 41 vulnerabilities on August 6, 2026 . Anyone responsible for assets with Microsoft Edge installed will be relieved to know that patches for Edge eventually emerged a few hours later on Patch Tuesday itself, but five days is still a longer unpatched gap between Chrome and Edge than has been typical in the past. Microsoft lifecycle update August is typically a quieter month for Microsoft product lifecycle transitions, and this year continues that pattern. The next lifecycle changes with broad impact occur on October 14, 2026, when Windows 11 24H2 Home & Pro reach end of servicing, and Windows Server 2022 moves to extended support, with free critical security updates continuing, but no further feature development. At the same time, the final curtain falls for Windows Server 2012 and 2012 R2 with the expiry of the third and final year of cash-for-updates Extended Security Update (ESU) program for these aging workhorses. Office 2021 also moves beyond support, including the Long-Term Servicing Channel , with no ESU available in that case. Also in October, Exchange Server 2016 and 2019 will join the “no ESU” club, after two previous six-month reprieves. Presumably, Microsoft really means it this time. Summary charts Summary tables Vulnerabilities by Product Family Apps vulnerabilities CVE Title Exploitation status Publicly disclosed? CVSS v3 base score CVE-2026-68821 Windows Package Manager Elevation of Privilege Vulnerability Exploitation Less Likely No 7.3 Azure vulnerabilities CVE Title Exploitation status Publicly disclosed? CVSS v3 base score CVE-2026-70340 Azure CycleCloud Elevation of Privilege Vulnerability Exploitation Less Likely No 8.1 CVE-2026-65806 Azure CycleCloud Information Disclosure Vulnerability Exploitation Less Likely No 6.5 CVE-2026-47299 Azure Monitor Agent Elevation of Privilege Vulnerability Exploitation Less Likely No 7.2 CVE-2026-65673 Microsoft Entra Connect Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-6726 MITRE: CVE-2026-6726 TPM 2.0 Improper Object Slot Reuse Exploitation Less Likely No 7.9 CVE-2026-6727 MITRE: CVE-2026-6727 TPM 2.0 RSA OAEP Timing Side-Channel Vulnerability Exploitation Less Likely No 5.9 Browser vulnerabilities CVE Title Exploitation status Publicly disclosed? CVSS v3 base score CVE-2026-70339 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability Exploitation Unlikely No 5.4 CVE-2026-19137 CVE-2026-19137 Use after free in WebGL n/a No CVE-2026-19138 CVE-2026-19138 Heap buffer overflow in CrashReporting n/a No CVE-2026-19139 CVE-2026-19139 Race in CredentialProvider n/a No CVE-2026-19140 CVE-2026-19140 Use after free in GPU n/a No CVE-2026-19142 CVE-2026-19142 Use after free in Views n/a No CVE-2026-19144 CVE-2026-19144 Use after free in HTML n/a No CVE-2026-19145 CVE-2026-19145 Use after free in Translate n/a No CVE-2026-19146 CVE-2026-19146 Uninitialized Use in GPU n/a No CVE-2026-19147 CVE-2026-19147 Use after free in Aura n/a No CVE-2026-19148 CVE-2026-19148 Out of bounds write in GPU n/a No CVE-2026-19149 CVE-2026-19149 Use after free in Aura n/a No CVE-2026-19150 CVE-2026-19150 Inappropriate implementation in V8 n/a No CVE-2026-19151 CVE-2026-19151 Use after free in V8 n/a No CVE-2026-19152 CVE-2026-19152 Inappropriate implementation in Navigation n/a No CVE-2026-19153 CVE-2026-19153 Insufficient validation of untrusted input in Workers n/a No CVE-2026-19155 CVE-2026-19155 Use after free in Payments n/a No CVE-2026-19156 CVE-2026-19156 Heap buffer overflow in Base n/a No CVE-2026-19157 CVE-2026-19157 Out of bounds write in ANGLE n/a No CVE-2026-19158 CVE-2026-19158 Use after free in Views n/a No CVE-2026-19159 CVE-2026-19159 Use after free in Views n/a No CVE-2026-19160 CVE-2026-19160 Uninitialized Use in Skia n/a No CVE-2026-19161 CVE-2026-19161 Uninitialized Use in Skia n/a No CVE-2026-19162 CVE-2026-19162 Out of bounds write in V8 n/a No CVE-2026-19163 CVE-2026-19163 Use after free in Media n/a No CVE-2026-19164 CVE-2026-19164 Insufficient validation of untrusted input in Codecs n/a No CVE-2026-19165 CVE-2026-19165 Use after free in Extensions n/a No CVE-2026-19166 CVE-2026-19166 Use after free in Web Authentication n/a No CVE-2026-19167 CVE-2026-19167 Integer overflow in GPU n/a No CVE-2026-19168 CVE-2026-19168 Inappropriate implementation in V8 n/a No CVE-2026-19169 CVE-2026-19169 Insufficient validation of untrusted input in Contextual Tasks n/a No CVE-2026-19170 CVE-2026-19170 Use after free in WebGL n/a No CVE-2026-19171 CVE-2026-19171 Use after free in Media n/a No CVE-2026-19172 CVE-2026-19172 Use after free in Views n/a No CVE-2026-19173 CVE-2026-19173 Out of bounds write in Skia n/a No CVE-2026-19174 CVE-2026-19174 Integer overflow in V8 n/a No CVE-2026-19175 CVE-2026-19175 Use after free in Payments n/a No CVE-2026-19176 CVE-2026-19176 Use after free in Skia n/a No CVE-2026-19177 CVE-2026-19177 Insufficient validation of untrusted input in UI n/a No Developer Tools vulnerabilities CVE Title Exploitation status Publicly disclosed? CVSS v3 base score CVE-2026-70354 .NET Core Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62901 .NET Denial of Service Vulnerability Exploitation Less Likely No 7.5 CVE-2026-62909 .NET Elevation of Privilege Vulnerability Exploitation Unlikely No 7.8 CVE-2026-58641 .NET Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62871 .NET Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62886 .NET Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62872 .NET Framework Elevation of Privilege Vulnerability Exploitation Less Likely No 8.8 CVE-2026-65810 .NET Framework Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62897 .NET Framework Remote Code Execution Vulnerability Exploitation Less Likely No 7.0 CVE-2026-62900 .NET Information Disclosure Vulnerability Exploitation Less Likely No 5.9 CVE-2026-62902 .NET Information Disclosure Vulnerability Exploitation Less Likely No 6.5 CVE-2026-62899 .NET Security Feature Bypass Vulnerability Exploitation Less Likely No 5.9 CVE-2026-65675 CoPilot Chat Security Feature Bypass Vulnerability Exploitation Less Likely No 7.1 CVE-2026-70335 GitHub Copilot and Visual Studio Code Elevation of Privilege Vulnerability Exploitation More Likely No 7.8 CVE-2026-70337 Microsoft PowerShell Remote Code Execution Vulnerability Exploitation Less Likely No 8.8 CVE-2026-70338 Microsoft PowerShell Security Feature Bypass Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62898 Microsoft QUIC Information Disclosure Vulnerability Exploitation Less Likely No 7.5 CVE-2026-59119 PowerShell Elevation of Privilege Vulnerability Exploitation Less Likely No 7.3 CVE-2026-58612 PowerShell Information Disclosure Vulnerability Exploitation Less Likely No 7.4 CVE-2026-47285 Visual Studio Code Information Disclosure Vulnerability Exploitation Less Likely No 6.5 CVE-2026-54981 Visual Studio Code Python Extension Security Feature Bypass Vulnerability Exploitation Less Likely No 7.8 CVE-2026-59113 Visual Studio Code Remote Code Execution Vulnerability Exploitation Less Likely No 8.8 CVE-2026-69320 Visual Studio Code Remote Code Execution Vulnerability Exploitation Unlikely No 8.8 CVE-2026-70336 Visual Studio Code Remote Code Execution Vulnerability Exploitation Less Likely No 8.8 CVE-2026-58650 Visual Studio Code Security Feature Bypass Vulnerability Exploitation More Likely No 7.8 CVE-2026-69278 Visual Studio Code Security Feature Bypass Vulnerability Exploitation More Likely No 7.8 CVE-2026-69306 Visual Studio Code Security Feature Bypass Vulnerability Exploitation Less Likely No 8.2 ESU vulnerabilities CVE Title Exploitation status Publicly disclosed? CVSS v3 base score CVE-2026-59130 AMD Zen Information Disclosure Vulnerability Exploitation Less Likely No 5.6 CVE-2026-59131 AMD Zen Information Disclosure Vulnerability Exploitation Less Likely No 5.6 CVE-2026-62892 Capability Access Management Service (camsvc) Elevation of Privilege Vulnerability Exploitation Less Likely No 7.0 CVE-2026-65786 Desktop Window Manager Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-65787 Desktop Window Manager Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-59136 Microsoft COM for Windows Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-62698 Microsoft Digest Authentication Elevation of Privilege Vulnerability Exploitation More Likely No 7.8 CVE-2026-62912 Microsoft Exchange Server Denial of Service Vulnerability Exploitation Less Likely No 6.5 CVE-2026-62910 Microsoft Exchange Server Elevation of Privilege Vulnerability Exploitation Less Likely No 7.2 CVE-2026-65813 Microsoft Exchange Server Elevation of Privilege Vulnerability Exploitation Less Likely No 6.5 CVE-2026-62911 Microsoft Exchange Server Elevation of Privilege Vulnerability Exploitation Less Likely No 8.0 CVE-2026-62913 Microsoft Exchange Server Remote Code Execution Vulnerability Exploitation Less Likely No 8.8 CVE-2026-62915 Microsoft Exchange Server Security Feature Bypass Vulnerability Exploitation Less Likely No 6.5 CVE-2026-62914 Microsoft Exchange Server Spoofing Vulnerability Exploitation Less Likely No 7.3 CVE-2026-62784 Microsoft Local Security Authority Server (lsasrv) Remote Code Execution Vulnerability Exploitation Unlikely No 8.8 CVE-2026-59138 Microsoft Remote Registry Service Denial of Service Vulnerability Exploitation Less Likely No 6.5 CVE-2026-61345 Microsoft Remote Registry Service Denial of Service Vulnerability Exploitation Less Likely No 6.5 CVE-2026-66804 Microsoft Windows Cross Device Service Elevation of Privilege Vulnerability Exploitation More Likely No 7.8 CVE-2026-59135 Microsoft Windows Search Component Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-65814 Microsoft Windows Storage Port Driver Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-6726 MITRE: CVE-2026-6726 TPM 2.0 Improper Object Slot Reuse Exploitation Less Likely No 7.9 CVE-2026-6727 MITRE: CVE-2026-6727 TPM 2.0 RSA OAEP Timing Side-Channel Vulnerability Exploitation Less Likely No 5.9 CVE-2026-65671 Remote Access API Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-42976 Remote Access Management service/API (RPC server) Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-59134 Remote Desktop Client Remote Code Execution Vulnerability Exploitation Less Likely No 7.5 CVE-2026-61352 Remote Desktop Client Remote Code Execution Vulnerability Exploitation Less Likely No 7.5 CVE-2026-61363 Remote Desktop Client Remote Code Execution Vulnerability Exploitation Less Likely No 7.5 CVE-2026-62824 Remote Desktop Client Remote Code Execution Vulnerability Exploitation Less Likely No 8.8 CVE-2026-54113 Remote Procedure Call Denial of Service Vulnerability Exploitation Unlikely No 7.5 CVE-2026-62781 RPC Runtime Library Remote Code Execution Vulnerability Exploitation Unlikely No 8.1 CVE-2026-59125 Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability Exploitation Less Likely No 7.0 CVE-2026-62746 Win32k Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-62743 Win32k Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-62786 Win32k Information Disclosure Vulnerability Exploitation Unlikely No 5.5 CVE-2026-61358 Windows Accessibility Infrastructure (ATBroker.exe) Elevation of Privilege Vulnerability Exploitation More Likely No 7.8 CVE-2026-62818 Windows Active Directory Certificate Services (AD CS) Remote Code Execution Vulnerability Exploitation Less Likely No 8.8 CVE-2026-49179 Windows Active Directory Domain Services Remote Code Execution Vulnerability Exploitation Unlikely No 8.8 CVE-2026-61348 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability Exploitation More Likely No 7.0 CVE-2026-68820 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability Exploitation Detected No 7.0 CVE-2026-70307 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability Exploitation More Likely No 7.0 CVE-2026-62908 Windows Backup Engine Elevation of Privilege Vulnerability Exploitation Unlikely No 7.0 CVE-2026-62713 Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability Exploitation More Likely No 7.8 CVE-2026-62771 Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62728 Windows Common Log File System Driver Elevation of Privilege Vulnerability Exploitation Unlikely No 7.0 CVE-2026-61936 Windows Defender Firewall Service Security Feature Bypass Vulnerability Exploitation Unlikely No 5.5 CVE-2026-62893 Windows Deployment Services TFTP Server Remote Code Execution Vulnerability Exploitation More Likely No 9.8 CVE-2026-62747 Windows Device Association Service Elevation of Privilege Vulnerability Exploitation Unlikely No 7.8 CVE-2026-62710 Windows Device Association Service Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62755 Windows DHCP Client Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62812 Windows DHCP Server Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62761 Windows DHCP Server Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62776 Windows DHCP Server Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62803 Windows DHCP Server Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62807 Windows DHCP Server Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62718 Windows DHCP Server Information Disclosure Vulnerability Exploitation Unlikely No 6.5 CVE-2026-62715 Windows DHCP Server Information Disclosure Vulnerability Exploitation Unlikely No 6.5 CVE-2026-62716 Windows DHCP Server Information Disclosure Vulnerability Exploitation Unlikely No 6.5 CVE-2026-62742 Windows DHCP Server Information Disclosure Vulnerability Exploitation Less Likely No 6.5 CVE-2026-62745 Windows DHCP Server Information Disclosure Vulnerability Exploitation Less Likely No 6.5 CVE-2026-62720 Windows DHCP Server Information Disclosure Vulnerability Exploitation Unlikely No 6.5 CVE-2026-62714 Windows DHCP Server Information Disclosure Vulnerability Exploitation Unlikely No 6.5 CVE-2026-62814 Windows DHCP Server Information Disclosure Vulnerability Exploitation Less Likely No 6.5 CVE-2026-62823 Windows DHCP Server Remote Code Execution Vulnerability Exploitation More Likely No 8.8 CVE-2026-61923 Windows Display Enhancement Service Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-70304 Windows DNS Elevation of Privilege Vulnerability Exploitation Unlikely No 6.7 CVE-2026-70330 Windows DNS Elevation of Privilege Vulnerability Exploitation Less Likely No 6.7 CVE-2026-62769 Windows DNS Elevation of Privilege Vulnerability Exploitation Unlikely No 6.7 CVE-2026-62778 Windows DNS Elevation of Privilege Vulnerability Exploitation Less Likely No 8.1 CVE-2026-62881 Windows DNS Elevation of Privilege Vulnerability Exploitation Unlikely No 6.7 CVE-2026-62883 Windows DNS Elevation of Privilege Vulnerability Exploitation Less Likely No 6.7 CVE-2026-65795 Windows DNS Elevation of Privilege Vulnerability Exploitation Unlikely No 6.7 CVE-2026-65797 Windows DNS Elevation of Privilege Vulnerability Exploitation Less Likely No 6.7 CVE-2026-65799 Windows DNS Elevation of Privilege Vulnerability Exploitation Unlikely No 6.7 CVE-2026-65798 Windows DNS Elevation of Privilege Vulnerability Exploitation Less Likely No 6.7 CVE-2026-62787 Windows DNS Server Remote Code Execution Vulnerability Exploitation Unlikely No 7.5 CVE-2026-62817 Windows DNS Server Remote Code Execution Vulnerability Exploitation Less Likely No 8.8 CVE-2026-62878 Windows DNS Server Remote Code Execution Vulnerability Exploitation Less Likely No 9.8 CVE-2026-61920 Windows DNS Server Remote Code Execution Vulnerability Exploitation Unlikely No 6.6 CVE-2026-61932 Windows DWM Core Library Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62894 Windows DWM Core Library Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62888 Windows DWM Core Library Elevation of Privilege Vulnerability Exploitation More Likely No 7.8 CVE-2026-62703 Windows DWM Core Library Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-59128 Windows Encrypting File System (EFS) Information Disclosure Vulnerability Exploitation Unlikely No 5.5 CVE-2026-59126 Windows Event Logging Service Elevation of Privilege Vulnerability Exploitation Less Likely No 7.0 CVE-2026-59137 Windows Event Logging Service Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-61347 Windows Event Logging Service Information Disclosure Vulnerability Exploitation Unlikely No 5.5 CVE-2026-65662 Windows GDI Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-61360 Windows GDI Information Disclosure Vulnerability Exploitation Unlikely No 5.5 CVE-2026-62890 Windows GDI+ Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62709 Windows GDI+ Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-62822 Windows GDI+ Remote Code Execution Vulnerability Exploitation Less Likely No 8.8 CVE-2026-62702 Windows Graphics Kernel Denial of Service Vulnerability Exploitation Less Likely No 6.8 CVE-2026-61346 Windows Graphics Kernel Elevation of Privilege Vulnerability Exploitation Less Likely No 7.0 CVE-2026-62774 Windows Graphics Kernel Elevation of Privilege Vulnerability Exploitation Less Likely No 7.0 CVE-2026-61928 Windows Hello Tampering Vulnerability Exploitation Less Likely No 5.5 CVE-2026-62750 Windows HTTP Protocol Stack Tampering Vulnerability Exploitation Unlikely No 6.5 CVE-2026-61937 Windows HTTP.sys Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62753 Windows HTTP.sys Elevation of Privilege Vulnerability Exploitation Unlikely No 7.0 CVE-2026-62735 Windows HTTP.sys Elevation of Privilege Vulnerability Exploitation More Likely No 7.8 CVE-2026-62739 Windows HTTP.sys Elevation of Privilege Vulnerability Exploitation Unlikely No 7.8 CVE-2026-62741 Windows HTTP.sys Elevation of Privilege Vulnerability Exploitation More Likely No 7.8 CVE-2026-61368 Windows Hyper-V Information Disclosure Vulnerability Exploitation Less Likely No 5.0 CVE-2026-62740 Windows Imaging Component Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-54984 Windows Imaging Component Remote Code Execution Vulnerability Exploitation Unlikely No 7.8 CVE-2026-59127 Windows Installer Elevation of Privilege Vulnerability Exploitation Unlikely No 7.8 CVE-2026-61925 Windows Installer Elevation of Privilege Vulnerability Exploitation More Likely No 7.8 CVE-2026-70344 Windows Installer Elevation of Privilege Vulnerability Exploitation Unlikely No 7.8 CVE-2026-70345 Windows Installer Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-70346 Windows Installer Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-70347 Windows Installer Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62768 Windows Installer Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-65774 Windows Installer Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-65796 Windows iSCSI Target Service Denial of Service Vulnerability Exploitation Unlikely No 5.9 CVE-2026-65679 Windows iSCSI Target Service Remote Code Execution Vulnerability Exploitation Less Likely No 8.1 CVE-2026-65791 Windows iSCSI Target Service Remote Code Execution Vulnerability Exploitation Unlikely No 9.8 CVE-2026-62754 Windows Kerberos Elevation of Privilege Vulnerability Exploitation Unlikely No 7.8 CVE-2026-62773 Windows Kerberos Elevation of Privilege Vulnerability Exploitation Less Likely No 7.0 CVE-2026-62752 Windows Kerberos Elevation of Privilege Vulnerability Exploitation Unlikely No 7.8 CVE-2026-61930 Windows Kernel Elevation of Privilege Vulnerability Exploitation More Likely No 7.8 CVE-2026-65773 Windows Kernel Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-66799 Windows Key Guard Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62785 Windows LDAP - Lightweight Directory Access Protocol Remote Code Execution Vulnerability Exploitation Unlikely No 8.8 CVE-2026-62795 Windows LDAP - Lightweight Directory Access Protocol Remote Code Execution Vulnerability Exploitation Unlikely No 8.8 CVE-2026-62777 Windows License Manager Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-50472 Windows LUA File Virtualization Filter Driver Elevation of Privilege Vulnerability Exploitation Less Likely No 7.0 CVE-2026-62738 Windows Management Instrumentation Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-62719 Windows Message Queuing Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62717 Windows Message Queuing Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-65790 Windows Message Queuing Elevation of Privilege Vulnerability Exploitation Unlikely No 7.8 CVE-2026-62707 Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-56174 Windows Narrator Braille Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-61366 Windows Network Connection Broker Elevation of Privilege Vulnerability Exploitation Less Likely No 7.0 CVE-2026-68819 Windows Network File System Denial of Service Vulnerability Exploitation Unlikely No 5.9 CVE-2026-62797 Windows NTFS Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62700 Windows NTFS Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62880 Windows NTFS Elevation of Privilege Vulnerability Exploitation Unlikely No 7.8 CVE-2026-61350 Windows NTFS Information Disclosure Vulnerability Exploitation Less Likely No 4.6 CVE-2026-62796 Windows NTFS Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-65784 Windows NTFS Information Disclosure Vulnerability Exploitation Unlikely No 5.5 CVE-2026-62793 Windows NTFS Information Disclosure Vulnerability Exploitation Unlikely No 5.5 CVE-2026-62887 Windows NTFS Information Disclosure Vulnerability Exploitation Unlikely No 5.5 CVE-2026-62696 Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability Exploitation More Likely No 7.8 CVE-2026-62751 Windows Projected File System Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62690 Windows Push Notifications Elevation of Privilege Vulnerability Exploitation Less Likely No 7.0 CVE-2026-62816 Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability Exploitation Less Likely No 8.8 CVE-2026-62783 Windows Remote Access Connection Manager Elevation of Privilege Vulnerability Exploitation More Likely No 7.8 CVE-2026-62758 Windows Remote Access Connection Manager Elevation of Privilege Vulnerability Exploitation Unlikely No 7.8 CVE-2026-61924 Windows Remote Desktop Client Information Disclosure Vulnerability Exploitation Less Likely No 6.5 CVE-2026-61918 Windows Remote Desktop Client Information Disclosure Vulnerability Exploitation Less Likely No 6.5 CVE-2026-61921 Windows Remote Desktop Client Information Disclosure Vulnerability Exploitation Less Likely No 6.5 CVE-2026-61356 Windows Remote Desktop Services Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-61367 Windows Remote Desktop Services Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62692 Windows Remote Desktop Services Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-61364 Windows Remote Desktop Services Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-61365 Windows Remote Desktop Services Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62819 Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability Exploitation Less Likely No 8.1 CVE-2026-62757 Windows Schannel Security Feature Bypass Vulnerability Exploitation Unlikely No 5.3 CVE-2026-62889 Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability Exploitation Less Likely No 8.1 CVE-2026-61355 Windows Sensor Data Service Elevation of Privilege Vulnerability Exploitation Unlikely No 7.8 CVE-2026-62770 Windows Shell Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62782 Windows SMB Client Information Disclosure Vulnerability Exploitation Unlikely No 6.5 CVE-2026-65794 Windows SMB Client Information Disclosure Vulnerability Exploitation Unlikely No 6.5 CVE-2026-62800 Windows SMBv3 Server Remote Code Execution Vulnerability Exploitation Unlikely No 8.8 CVE-2026-62790 Windows SMBv3 Server Remote Code Execution Vulnerability Exploitation Less Likely No 8.8 CVE-2026-59132 Windows TCP/IP Denial of Service Vulnerability Exploitation More Likely No 7.5 CVE-2026-62792 Windows TCP/IP Remote Code Execution Vulnerability Exploitation Unlikely No 8.1 CVE-2026-61353 Windows Telephony Service Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62723 Windows Telephony Service Elevation of Privilege Vulnerability Exploitation Less Likely No 7.0 CVE-2026-62724 Windows Telephony Service Elevation of Privilege Vulnerability Exploitation Less Likely No 7.0 CVE-2026-62748 Windows Telephony Service Elevation of Privilege Vulnerability Exploitation Unlikely No 7.0 CVE-2026-62729 Windows Telephony Service Elevation of Privilege Vulnerability Exploitation Unlikely No 7.0 CVE-2026-59122 Windows Telephony Service Elevation of Privilege Vulnerability Exploitation Less Likely No 7.0 CVE-2026-62701 Windows Telephony Service Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62725 Windows Telephony Service Elevation of Privilege Vulnerability Exploitation Unlikely No 7.0 CVE-2026-62726 Windows Telephony Service Elevation of Privilege Vulnerability Exploitation Less Likely No 7.0 CVE-2026-62732 Windows Telephony Service Elevation of Privilege Vulnerability Exploitation Unlikely No 7.8 CVE-2026-62734 Windows Telephony Service Elevation of Privilege Vulnerability Exploitation Unlikely No 7.0 CVE-2026-62699 Windows Universal Disk Format File System Driver (UDFS) Remote Code Execution Vulnerability Exploitation Less Likely No 6.8 CVE-2026-61926 Windows USB Driver Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62832 Windows User Profile Service Elevation of Privilege Vulnerability Exploitation More Likely Yes 7.8 CVE-2026-62721 Windows User-Mode Power Service (UMPS) Elevation of Privilege Vulnerability Exploitation More Likely No 7.8 CVE-2026-62712 Windows Win32k Elevation of Privilege Vulnerability Exploitation More Likely No 7.8 CVE-2026-62876 Windows Win32k Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62877 Windows Win32k Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-65678 Windows Win32k Elevation of Privilege Vulnerability Exploitation Less Likely No 7.0 CVE-2026-62711 Windows Win32k Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62733 Windows Win32k Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62885 Windows Win32k Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-65775 Windows Win32k Elevation of Privilege Vulnerability Exploitation More Likely No 7.8 CVE-2026-62730 Windows Wired AutoConfig Service Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-61349 Windows Work Folder Service Elevation of Privilege Vulnerability Exploitation Unlikely No 7.8 CVE-2026-61939 Winlogon Elevation of Privilege Vulnerability Exploitation Less Likely No 7.0 Microsoft Dynamics vulnerabilities CVE Title Exploitation status Publicly disclosed? CVSS v3 base score CVE-2026-66301 Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerability Exploitation Less Likely No 6.5 CVE-2026-65815 Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability Exploitation Less Likely No 8.8 CVE-2026-40375 Microsoft Dynamics Business Central Information Disclosure Vulnerability Exploitation Less Likely No 6.5 Microsoft Office vulnerabilities CVE Title Exploitation status Publicly disclosed? CVSS v3 base score CVE-2026-64906 Microsoft Access Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-64912 Microsoft Access Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-64908 Microsoft Access Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-64914 Microsoft Access Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-64920 Microsoft Access Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-64919 Microsoft Access Remote Code Execution Vulnerability Exploitation Unlikely No 7.8 CVE-2026-68802 Microsoft Excel Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-68808 Microsoft Excel Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-68813 Microsoft Excel Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-70318 Microsoft Excel Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-70327 Microsoft Excel Information Disclosure Vulnerability Exploitation Less Likely No 6.5 CVE-2026-70328 Microsoft Excel Information Disclosure Vulnerability Exploitation Less Likely No 6.5 CVE-2026-68797 Microsoft Excel Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-68799 Microsoft Excel Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-65807 Microsoft Excel Remote Code Execution Vulnerability Exploitation Less Likely No 8.8 CVE-2026-68793 Microsoft Excel Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-68794 Microsoft Excel Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-68795 Microsoft Excel Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-68796 Microsoft Excel Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-68800 Microsoft Excel Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-68807 Microsoft Excel Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-68806 Microsoft Excel Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-68810 Microsoft Excel Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-68811 Microsoft Excel Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-68815 Microsoft Excel Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-68816 Microsoft Excel Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-68798 Microsoft Excel Remote Code Execution Vulnerability Exploitation Unlikely No 7.8 CVE-2026-68801 Microsoft Excel Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-68803 Microsoft Excel Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-68804 Microsoft Excel Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-68805 Microsoft Excel Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-68812 Microsoft Excel Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-68814 Microsoft Excel Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-68817 Microsoft Excel Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-68792 Microsoft Office Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-63517 Microsoft Office Graphics Component Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-62842 Microsoft Office Graphics Component Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-66809 Microsoft Office Graphics Component Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-63513 Microsoft Office Graphics Component Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-63519 Microsoft Office Graphics Component Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-65664 Microsoft Office Graphics Component Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-63526 Microsoft Office Graphics Component Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-66807 Microsoft Office Graphics Component Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-70315 Microsoft Office Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-70314 Microsoft Office Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-70317 Microsoft Office Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-70323 Microsoft Office Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-63524 Microsoft Office Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-63529 Microsoft Office Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-64899 Microsoft Office Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-63515 Microsoft Office Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-65657 Microsoft Office Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-65656 Microsoft Office Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-65661 Microsoft Office Remote Code Execution Vulnerability Exploitation Unlikely No 7.8 CVE-2026-63532 Microsoft Office Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-63533 Microsoft Office Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-64898 Microsoft Office Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-64903 Microsoft Office Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-64904 Microsoft Office Remote Code Execution Vulnerability Exploitation Unlikely No 7.8 CVE-2026-64909 Microsoft Office Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-64910 Microsoft Office Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-64911 Microsoft Office Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-70130 Microsoft Office Remote Code Execution Vulnerability Exploitation Less Likely No 8.4 CVE-2026-57105 Microsoft Office SharePoint Spoofing Vulnerability Exploitation Less Likely No 8.0 CVE-2026-70306 Microsoft Office SharePoint Spoofing Vulnerability Exploitation Less Likely No 9.3 CVE-2026-63521 Microsoft Office Word Information Disclosure Vulnerability Exploitation Unlikely No 5.5 CVE-2026-70319 Microsoft Office Word Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-63528 Microsoft Office Word Information Disclosure Vulnerability Exploitation Unlikely No 5.5 CVE-2026-63530 Microsoft Office Word Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-63531 Microsoft Office Word Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-64917 Microsoft Office Word Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-66806 Microsoft Office Word Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-66810 Microsoft Office Word Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-63518 Microsoft Office Word Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-70311 Microsoft Office Word Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-63525 Microsoft Office Word Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-63527 Microsoft Office Word Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-64905 Microsoft Office Word Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-64907 Microsoft Office Word Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-64915 Microsoft Office Word Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-65680 Microsoft OneDrive for MacOS Elevation of Privilege Vulnerability Exploitation Less Likely No 6.7 CVE-2026-70329 Microsoft Outlook Remote Code Execution Vulnerability Exploitation Unlikely No 8.8 CVE-2026-62882 Microsoft Outlook Spoofing Vulnerability Exploitation Unlikely No 4.3 CVE-2026-70313 Microsoft PowerPoint Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-70324 Microsoft SharePoint Elevation of Privilege Vulnerability Exploitation Less Likely No 8.8 CVE-2026-70321 Microsoft SharePoint Remote Code Execution Vulnerability Exploitation Less Likely No 8.8 CVE-2026-62827 Microsoft SharePoint Server Elevation of Privilege Vulnerability Exploitation Less Likely No 8.8 CVE-2026-70355 Microsoft SharePoint Server Elevation of Privilege Vulnerability Exploitation More Likely No 7.3 CVE-2026-64921 Microsoft SharePoint Server Elevation of Privilege Vulnerability Exploitation Less Likely No 8.8 CVE-2026-70326 Microsoft SharePoint Server Elevation of Privilege Vulnerability Exploitation Less Likely No 8.8 CVE-2026-62837 Microsoft SharePoint Server Information Disclosure Vulnerability Exploitation Less Likely No 6.5 CVE-2026-63514 Microsoft SharePoint Server Remote Code Execution Vulnerability Exploitation Less Likely No 8.8 CVE-2026-63520 Microsoft SharePoint Server Remote Code Execution Vulnerability Exploitation More Likely No 8.1 CVE-2026-65658 Microsoft SharePoint Server Remote Code Execution Vulnerability Exploitation Less Likely No 8.8 CVE-2026-65663 Microsoft SharePoint Server Remote Code Execution Vulnerability Exploitation Less Likely No 8.8 CVE-2026-65665 Microsoft SharePoint Server Remote Code Execution Vulnerability Exploitation More Likely No 8.8 CVE-2026-64901 Microsoft SharePoint Server Remote Code Execution Vulnerability Exploitation Less Likely No 8.8 CVE-2026-66805 Microsoft SharePoint Server Remote Code Execution Vulnerability Exploitation Less Likely No 8.8 CVE-2026-66808 Microsoft SharePoint Server Remote Code Execution Vulnerability Exploitation Less Likely No 8.8 CVE-2026-62829 Microsoft SharePoint Server Spoofing Vulnerability Exploitation Less Likely No 4.6 CVE-2026-63516 Microsoft SharePoint Server Spoofing Vulnerability Exploitation Less Likely No 6.5 CVE-2026-64922 Microsoft SharePoint Server Spoofing Vulnerability Exploitation Less Likely No 4.6 CVE-2026-65660 Microsoft SharePoint Server Spoofing Vulnerability Exploitation Less Likely No 6.5 CVE-2026-64897 Microsoft SharePoint Server Spoofing Vulnerability Exploitation Less Likely No 4.6 CVE-2026-64900 Microsoft SharePoint Server Spoofing Vulnerability N/A No 7.3 CVE-2026-64902 Microsoft SharePoint Server Spoofing Vulnerability N/A No 4.6 CVE-2026-64916 Microsoft SharePoint Server Spoofing Vulnerability Exploitation Unlikely No 4.6 CVE-2026-58639 Microsoft SharePoint Server Spoofing Vulnerability Exploitation Less Likely No 6.5 CVE-2026-62839 Microsoft SharePoint Server Spoofing Vulnerability Exploitation Less Likely No 6.5 CVE-2026-62917 Microsoft SharePoint Server Spoofing Vulnerability Exploitation Less Likely No 4.6 CVE-2026-63512 Microsoft SharePoint Server Tampering Vulnerability Exploitation Less Likely No 6.5 CVE-2026-65767 Microsoft Teams for Android and iOS Spoofing Vulnerability Exploitation Less Likely No 8.8 CVE-2026-65769 Microsoft Teams iOS Information Disclosure Vulnerability Exploitation Less Likely No 6.5 CVE-2026-65768 Microsoft Teams Remote Code Execution Vulnerability Exploitation Less Likely No 8.8 CVE-2026-70310 Microsoft Word Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-58651 Microsoft Word Remote Code Execution Vulnerability Exploitation Less Likely No 7.8 CVE-2026-68809 Powerpoint Information Disclosure Vulnerability Exploitation Unlikely No 5.5 CVE-2026-70312 Powerpoint Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-70316 Powerpoint Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-70325 Powerpoint Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-70320 Powerpoint Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-70322 Powerpoint Information Disclosure Vulnerability Exploitation Less Likely No 5.5 Server Software vulnerabilities CVE Title Exploitation status Publicly disclosed? CVSS v3 base score CVE-2026-62912 Microsoft Exchange Server Denial of Service Vulnerability Exploitation Less Likely No 6.5 CVE-2026-62910 Microsoft Exchange Server Elevation of Privilege Vulnerability Exploitation Less Likely No 7.2 CVE-2026-65813 Microsoft Exchange Server Elevation of Privilege Vulnerability Exploitation Less Likely No 6.5 CVE-2026-62911 Microsoft Exchange Server Elevation of Privilege Vulnerability Exploitation Less Likely No 8.0 CVE-2026-62913 Microsoft Exchange Server Remote Code Execution Vulnerability Exploitation Less Likely No 8.8 CVE-2026-62915 Microsoft Exchange Server Security Feature Bypass Vulnerability Exploitation Less Likely No 6.5 CVE-2026-62914 Microsoft Exchange Server Spoofing Vulnerability Exploitation Less Likely No 7.3 SQL Server vulnerabilities CVE Title Exploitation status Publicly disclosed? CVSS v3 base score CVE-2026-65811 Power BI Remote Code Execution Vulnerability Exploitation Less Likely No 8.8 System Center vulnerabilities CVE Title Exploitation status Publicly disclosed? CVSS v3 base score CVE-2026-54123 Microsoft Defender for Endpoint for Mac Information Disclosure Vulnerability Exploitation Less Likely No 5.5 Windows vulnerabilities CVE Title Exploitation status Publicly disclosed? CVSS v3 base score CVE-2026-65777 Active Directory Security Feature Bypass Vulnerability Exploitation Unlikely No 5.3 CVE-2026-59130 AMD Zen Information Disclosure Vulnerability Exploitation Less Likely No 5.6 CVE-2026-59131 AMD Zen Information Disclosure Vulnerability Exploitation Less Likely No 5.6 CVE-2026-61357 Application Information Services Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62892 Capability Access Management Service (camsvc) Elevation of Privilege Vulnerability Exploitation Less Likely No 7.0 CVE-2026-65786 Desktop Window Manager Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-65787 Desktop Window Manager Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-65788 Desktop Window Manager Elevation of Privilege Vulnerability Exploitation More Likely No 7.0 CVE-2026-59136 Microsoft COM for Windows Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-62698 Microsoft Digest Authentication Elevation of Privilege Vulnerability Exploitation More Likely No 7.8 CVE-2026-59133 Microsoft High Performance Computing (HPC) Pack Elevation of Privilege Vulnerability Exploitation More Likely No 8.8 CVE-2026-59124 Microsoft High Performance Computing (HPC) Pack Remote Code Execution Vulnerability Exploitation More Likely No 9.8 CVE-2026-62784 Microsoft Local Security Authority Server (lsasrv) Remote Code Execution Vulnerability Exploitation Unlikely No 8.8 CVE-2026-62815 Microsoft QUIC Remote Code Execution Vulnerability N/A No 9.8 CVE-2026-59138 Microsoft Remote Registry Service Denial of Service Vulnerability Exploitation Less Likely No 6.5 CVE-2026-61345 Microsoft Remote Registry Service Denial of Service Vulnerability Exploitation Less Likely No 6.5 CVE-2026-66804 Microsoft Windows Cross Device Service Elevation of Privilege Vulnerability Exploitation More Likely No 7.8 CVE-2026-59135 Microsoft Windows Search Component Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-65814 Microsoft Windows Storage Port Driver Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-6726 MITRE: CVE-2026-6726 TPM 2.0 Improper Object Slot Reuse Exploitation Less Likely No 7.9 CVE-2026-6727 MITRE: CVE-2026-6727 TPM 2.0 RSA OAEP Timing Side-Channel Vulnerability Exploitation Less Likely No 5.9 CVE-2026-65671 Remote Access API Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-65672 Remote Access API Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-42976 Remote Access Management service/API (RPC server) Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-59134 Remote Desktop Client Remote Code Execution Vulnerability Exploitation Less Likely No 7.5 CVE-2026-61352 Remote Desktop Client Remote Code Execution Vulnerability Exploitation Less Likely No 7.5 CVE-2026-61363 Remote Desktop Client Remote Code Execution Vulnerability Exploitation Less Likely No 7.5 CVE-2026-62824 Remote Desktop Client Remote Code Execution Vulnerability Exploitation Less Likely No 8.8 CVE-2026-54113 Remote Procedure Call Denial of Service Vulnerability Exploitation Unlikely No 7.5 CVE-2026-62781 RPC Runtime Library Remote Code Execution Vulnerability Exploitation Unlikely No 8.1 CVE-2026-59125 Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability Exploitation Less Likely No 7.0 CVE-2026-62746 Win32k Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-62798 Win32k Information Disclosure Vulnerability Exploitation Unlikely No 5.5 CVE-2026-62743 Win32k Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-62786 Win32k Information Disclosure Vulnerability Exploitation Unlikely No 5.5 CVE-2026-61358 Windows Accessibility Infrastructure (ATBroker.exe) Elevation of Privilege Vulnerability Exploitation More Likely No 7.8 CVE-2026-62818 Windows Active Directory Certificate Services (AD CS) Remote Code Execution Vulnerability Exploitation Less Likely No 8.8 CVE-2026-49179 Windows Active Directory Domain Services Remote Code Execution Vulnerability Exploitation Unlikely No 8.8 CVE-2026-61348 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability Exploitation More Likely No 7.0 CVE-2026-68820 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability Exploitation Detected No 7.0 CVE-2026-70307 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability Exploitation More Likely No 7.0 CVE-2026-65783 Windows Autopilot Elevation of Privilege Vulnerability Exploitation Less Likely No 7.0 CVE-2026-65779 Windows Autopilot Elevation of Privilege Vulnerability Exploitation Unlikely No 7.0 CVE-2026-65780 Windows Autopilot Elevation of Privilege Vulnerability Exploitation Unlikely No 7.0 CVE-2026-65778 Windows Autopilot Elevation of Privilege Vulnerability Exploitation Unlikely No 7.0 CVE-2026-65782 Windows Autopilot Elevation of Privilege Vulnerability Exploitation Unlikely No 7.0 CVE-2026-65781 Windows Autopilot Elevation of Privilege Vulnerability Exploitation Unlikely No 7.0 CVE-2026-62908 Windows Backup Engine Elevation of Privilege Vulnerability Exploitation Unlikely No 7.0 CVE-2026-61927 Windows Bind Filter Driver Elevation of Privilege Vulnerability Exploitation Less Likely No 7.0 CVE-2026-61934 Windows Bind Filter Driver Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62705 Windows Bind Filter Driver Elevation of Privilege Vulnerability Exploitation Less Likely No 7.0 CVE-2026-62722 Windows Bind Filter Driver Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62713 Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability Exploitation More Likely No 7.8 CVE-2026-62771 Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62728 Windows Common Log File System Driver Elevation of Privilege Vulnerability Exploitation Unlikely No 7.0 CVE-2026-62772 Windows Container Isolation FS Filter Driver (unionfs.sys) Elevation of Privilege Vulnerability Exploitation Unlikely No 7.8 CVE-2026-62775 Windows Container Isolation FS Filter Driver (unionfs.sys) Information Disclosure Vulnerability Exploitation Unlikely No 5.5 CVE-2026-72971 Windows Container Isolation FS Filter Driver (unionfs.sys) Tampering Vulnerability Exploitation Unlikely Yes 5.5 CVE-2026-61936 Windows Defender Firewall Service Security Feature Bypass Vulnerability Exploitation Unlikely No 5.5 CVE-2026-62893 Windows Deployment Services TFTP Server Remote Code Execution Vulnerability Exploitation More Likely No 9.8 CVE-2026-62747 Windows Device Association Service Elevation of Privilege Vulnerability Exploitation Unlikely No 7.8 CVE-2026-62710 Windows Device Association Service Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-66802 Windows Device Health Attestation (DHA) Remote Code Execution Vulnerability Exploitation Less Likely No 8.1 CVE-2026-71331 Windows Device Health Attestation (DHA) Remote Code Execution Vulnerability Exploitation Less Likely No 8.1 CVE-2026-65785 Windows DHCP Client Denial of Service Vulnerability Exploitation Unlikely No 6.5 CVE-2026-62755 Windows DHCP Client Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62736 Windows DHCP Client Elevation of Privilege Vulnerability Exploitation Unlikely No 7.8 CVE-2026-61361 Windows DHCP Client Remote Code Execution Vulnerability Exploitation Unlikely No 7.0 CVE-2026-62812 Windows DHCP Server Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62761 Windows DHCP Server Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62776 Windows DHCP Server Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62803 Windows DHCP Server Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62807 Windows DHCP Server Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62718 Windows DHCP Server Information Disclosure Vulnerability Exploitation Unlikely No 6.5 CVE-2026-62715 Windows DHCP Server Information Disclosure Vulnerability Exploitation Unlikely No 6.5 CVE-2026-62716 Windows DHCP Server Information Disclosure Vulnerability Exploitation Unlikely No 6.5 CVE-2026-62742 Windows DHCP Server Information Disclosure Vulnerability Exploitation Less Likely No 6.5 CVE-2026-62745 Windows DHCP Server Information Disclosure Vulnerability Exploitation Less Likely No 6.5 CVE-2026-62720 Windows DHCP Server Information Disclosure Vulnerability Exploitation Unlikely No 6.5 CVE-2026-62714 Windows DHCP Server Information Disclosure Vulnerability Exploitation Unlikely No 6.5 CVE-2026-62814 Windows DHCP Server Information Disclosure Vulnerability Exploitation Less Likely No 6.5 CVE-2026-62823 Windows DHCP Server Remote Code Execution Vulnerability Exploitation More Likely No 8.8 CVE-2026-61923 Windows Display Enhancement Service Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-70304 Windows DNS Elevation of Privilege Vulnerability Exploitation Unlikely No 6.7 CVE-2026-70330 Windows DNS Elevation of Privilege Vulnerability Exploitation Less Likely No 6.7 CVE-2026-62769 Windows DNS Elevation of Privilege Vulnerability Exploitation Unlikely No 6.7 CVE-2026-62778 Windows DNS Elevation of Privilege Vulnerability Exploitation Less Likely No 8.1 CVE-2026-62881 Windows DNS Elevation of Privilege Vulnerability Exploitation Unlikely No 6.7 CVE-2026-62883 Windows DNS Elevation of Privilege Vulnerability Exploitation Less Likely No 6.7 CVE-2026-65795 Windows DNS Elevation of Privilege Vulnerability Exploitation Unlikely No 6.7 CVE-2026-65797 Windows DNS Elevation of Privilege Vulnerability Exploitation Less Likely No 6.7 CVE-2026-65799 Windows DNS Elevation of Privilege Vulnerability Exploitation Unlikely No 6.7 CVE-2026-65798 Windows DNS Elevation of Privilege Vulnerability Exploitation Less Likely No 6.7 CVE-2026-62787 Windows DNS Server Remote Code Execution Vulnerability Exploitation Unlikely No 7.5 CVE-2026-62817 Windows DNS Server Remote Code Execution Vulnerability Exploitation Less Likely No 8.8 CVE-2026-62820 Windows DNS Server Remote Code Execution Vulnerability Exploitation Less Likely No 8.1 CVE-2026-62878 Windows DNS Server Remote Code Execution Vulnerability Exploitation Less Likely No 9.8 CVE-2026-65789 Windows DNS Server Remote Code Execution Vulnerability Exploitation Unlikely No 8.1 CVE-2026-61920 Windows DNS Server Remote Code Execution Vulnerability Exploitation Unlikely No 6.6 CVE-2026-61932 Windows DWM Core Library Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62894 Windows DWM Core Library Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62888 Windows DWM Core Library Elevation of Privilege Vulnerability Exploitation More Likely No 7.8 CVE-2026-61933 Windows DWM Core Library Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-62703 Windows DWM Core Library Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-59128 Windows Encrypting File System (EFS) Information Disclosure Vulnerability Exploitation Unlikely No 5.5 CVE-2026-59126 Windows Event Logging Service Elevation of Privilege Vulnerability Exploitation Less Likely No 7.0 CVE-2026-59137 Windows Event Logging Service Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-61347 Windows Event Logging Service Information Disclosure Vulnerability Exploitation Unlikely No 5.5 CVE-2026-65662 Windows GDI Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-61360 Windows GDI Information Disclosure Vulnerability Exploitation Unlikely No 5.5 CVE-2026-62890 Windows GDI+ Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62709 Windows GDI+ Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-62822 Windows GDI+ Remote Code Execution Vulnerability Exploitation Less Likely No 8.8 CVE-2026-62702 Windows Graphics Kernel Denial of Service Vulnerability Exploitation Less Likely No 6.8 CVE-2026-61346 Windows Graphics Kernel Elevation of Privilege Vulnerability Exploitation Less Likely No 7.0 CVE-2026-62774 Windows Graphics Kernel Elevation of Privilege Vulnerability Exploitation Less Likely No 7.0 CVE-2026-61928 Windows Hello Tampering Vulnerability Exploitation Less Likely No 5.5 CVE-2026-62750 Windows HTTP Protocol Stack Tampering Vulnerability Exploitation Unlikely No 6.5 CVE-2026-61937 Windows HTTP.sys Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62753 Windows HTTP.sys Elevation of Privilege Vulnerability Exploitation Unlikely No 7.0 CVE-2026-62735 Windows HTTP.sys Elevation of Privilege Vulnerability Exploitation More Likely No 7.8 CVE-2026-62739 Windows HTTP.sys Elevation of Privilege Vulnerability Exploitation Unlikely No 7.8 CVE-2026-62741 Windows HTTP.sys Elevation of Privilege Vulnerability Exploitation More Likely No 7.8 CVE-2026-62811 Windows HTTP.sys Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-61368 Windows Hyper-V Information Disclosure Vulnerability Exploitation Less Likely No 5.0 CVE-2026-62740 Windows Imaging Component Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-54984 Windows Imaging Component Remote Code Execution Vulnerability Exploitation Unlikely No 7.8 CVE-2026-59127 Windows Installer Elevation of Privilege Vulnerability Exploitation Unlikely No 7.8 CVE-2026-61925 Windows Installer Elevation of Privilege Vulnerability Exploitation More Likely No 7.8 CVE-2026-70344 Windows Installer Elevation of Privilege Vulnerability Exploitation Unlikely No 7.8 CVE-2026-70345 Windows Installer Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-70346 Windows Installer Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-70347 Windows Installer Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-61938 Windows Installer Elevation of Privilege Vulnerability Exploitation Less Likely No 7.0 CVE-2026-62768 Windows Installer Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-65774 Windows Installer Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-65681 Windows iSCSI Target Service Denial of Service Vulnerability Exploitation Less Likely No 7.5 CVE-2026-65796 Windows iSCSI Target Service Denial of Service Vulnerability Exploitation Unlikely No 5.9 CVE-2026-65679 Windows iSCSI Target Service Remote Code Execution Vulnerability Exploitation Less Likely No 8.1 CVE-2026-65791 Windows iSCSI Target Service Remote Code Execution Vulnerability Exploitation Unlikely No 9.8 CVE-2026-62754 Windows Kerberos Elevation of Privilege Vulnerability Exploitation Unlikely No 7.8 CVE-2026-62766 Windows Kerberos Elevation of Privilege Vulnerability Exploitation More Likely No 7.0 CVE-2026-62773 Windows Kerberos Elevation of Privilege Vulnerability Exploitation Less Likely No 7.0 CVE-2026-62752 Windows Kerberos Elevation of Privilege Vulnerability Exploitation Unlikely No 7.8 CVE-2026-61930 Windows Kernel Elevation of Privilege Vulnerability Exploitation More Likely No 7.8 CVE-2026-62737 Windows Kernel Elevation of Privilege Vulnerability Exploitation More Likely No 7.8 CVE-2026-61929 Windows Kernel Elevation of Privilege Vulnerability Exploitation More Likely No 7.0 CVE-2026-62708 Windows Kernel Elevation of Privilege Vulnerability Exploitation Unlikely No 6.4 CVE-2026-62749 Windows Kernel Elevation of Privilege Vulnerability Exploitation Less Likely No 7.0 CVE-2026-62780 Windows Kernel Elevation of Privilege Vulnerability Exploitation Less Likely No 7.0 CVE-2026-62788 Windows Kernel Elevation of Privilege Vulnerability Exploitation More Likely No 7.0 CVE-2026-65773 Windows Kernel Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-66799 Windows Key Guard Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62785 Windows LDAP - Lightweight Directory Access Protocol Remote Code Execution Vulnerability Exploitation Unlikely No 8.8 CVE-2026-62795 Windows LDAP - Lightweight Directory Access Protocol Remote Code Execution Vulnerability Exploitation Unlikely No 8.8 CVE-2026-62777 Windows License Manager Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-50472 Windows LUA File Virtualization Filter Driver Elevation of Privilege Vulnerability Exploitation Less Likely No 7.0 CVE-2026-62738 Windows Management Instrumentation Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-70348 Windows Management Services Denial of Service Vulnerability Exploitation Less Likely No 5.5 CVE-2026-62719 Windows Message Queuing Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62717 Windows Message Queuing Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-65790 Windows Message Queuing Elevation of Privilege Vulnerability Exploitation Unlikely No 7.8 CVE-2026-62688 Windows MIDI Service Module Elevation of Privileges Vulnerability Exploitation More Likely No 7.8 CVE-2026-62693 Windows MIDI Service Module Elevation of Privileges Vulnerability Exploitation Unlikely No 7.0 CVE-2026-62707 Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-56174 Windows Narrator Braille Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-56179 Windows Network Address Translation (NAT) Spoofing Vulnerability Exploitation Less Likely No 8.3 CVE-2026-61366 Windows Network Connection Broker Elevation of Privilege Vulnerability Exploitation Less Likely No 7.0 CVE-2026-68819 Windows Network File System Denial of Service Vulnerability Exploitation Unlikely No 5.9 CVE-2026-62797 Windows NTFS Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62700 Windows NTFS Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62880 Windows NTFS Elevation of Privilege Vulnerability Exploitation Unlikely No 7.8 CVE-2026-61350 Windows NTFS Information Disclosure Vulnerability Exploitation Less Likely No 4.6 CVE-2026-62796 Windows NTFS Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-65784 Windows NTFS Information Disclosure Vulnerability Exploitation Unlikely No 5.5 CVE-2026-62793 Windows NTFS Information Disclosure Vulnerability Exploitation Unlikely No 5.5 CVE-2026-62887 Windows NTFS Information Disclosure Vulnerability Exploitation Unlikely No 5.5 CVE-2026-62696 Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability Exploitation More Likely No 7.8 CVE-2026-62751 Windows Projected File System Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62690 Windows Push Notifications Elevation of Privilege Vulnerability Exploitation Less Likely No 7.0 CVE-2026-62816 Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability Exploitation Less Likely No 8.8 CVE-2026-62783 Windows Remote Access Connection Manager Elevation of Privilege Vulnerability Exploitation More Likely No 7.8 CVE-2026-62758 Windows Remote Access Connection Manager Elevation of Privilege Vulnerability Exploitation Unlikely No 7.8 CVE-2026-61924 Windows Remote Desktop Client Information Disclosure Vulnerability Exploitation Less Likely No 6.5 CVE-2026-61918 Windows Remote Desktop Client Information Disclosure Vulnerability Exploitation Less Likely No 6.5 CVE-2026-61921 Windows Remote Desktop Client Information Disclosure Vulnerability Exploitation Less Likely No 6.5 CVE-2026-61356 Windows Remote Desktop Services Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-61367 Windows Remote Desktop Services Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62692 Windows Remote Desktop Services Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-61364 Windows Remote Desktop Services Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-61365 Windows Remote Desktop Services Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62819 Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability Exploitation Less Likely No 8.1 CVE-2026-62779 Windows Schannel Elevation of Privilege Vulnerability Exploitation Unlikely No 7.8 CVE-2026-62757 Windows Schannel Security Feature Bypass Vulnerability Exploitation Unlikely No 5.3 CVE-2026-62889 Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability Exploitation Less Likely No 8.1 CVE-2026-61355 Windows Sensor Data Service Elevation of Privilege Vulnerability Exploitation Unlikely No 7.8 CVE-2026-62770 Windows Shell Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62799 Windows SMB Client Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62782 Windows SMB Client Information Disclosure Vulnerability Exploitation Unlikely No 6.5 CVE-2026-65794 Windows SMB Client Information Disclosure Vulnerability Exploitation Unlikely No 6.5 CVE-2026-62800 Windows SMBv3 Server Remote Code Execution Vulnerability Exploitation Unlikely No 8.8 CVE-2026-62790 Windows SMBv3 Server Remote Code Execution Vulnerability Exploitation Less Likely No 8.8 CVE-2026-62695 Windows Storage Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-61359 Windows Storage Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-59132 Windows TCP/IP Denial of Service Vulnerability Exploitation More Likely No 7.5 CVE-2026-62792 Windows TCP/IP Remote Code Execution Vulnerability Exploitation Unlikely No 8.1 CVE-2026-61353 Windows Telephony Service Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62723 Windows Telephony Service Elevation of Privilege Vulnerability Exploitation Less Likely No 7.0 CVE-2026-62724 Windows Telephony Service Elevation of Privilege Vulnerability Exploitation Less Likely No 7.0 CVE-2026-62748 Windows Telephony Service Elevation of Privilege Vulnerability Exploitation Unlikely No 7.0 CVE-2026-62729 Windows Telephony Service Elevation of Privilege Vulnerability Exploitation Unlikely No 7.0 CVE-2026-59122 Windows Telephony Service Elevation of Privilege Vulnerability Exploitation Less Likely No 7.0 CVE-2026-62701 Windows Telephony Service Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62725 Windows Telephony Service Elevation of Privilege Vulnerability Exploitation Unlikely No 7.0 CVE-2026-62726 Windows Telephony Service Elevation of Privilege Vulnerability Exploitation Less Likely No 7.0 CVE-2026-62732 Windows Telephony Service Elevation of Privilege Vulnerability Exploitation Unlikely No 7.8 CVE-2026-62734 Windows Telephony Service Elevation of Privilege Vulnerability Exploitation Unlikely No 7.0 CVE-2026-62699 Windows Universal Disk Format File System Driver (UDFS) Remote Code Execution Vulnerability Exploitation Less Likely No 6.8 CVE-2026-61926 Windows USB Driver Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62832 Windows User Profile Service Elevation of Privilege Vulnerability Exploitation More Likely Yes 7.8 CVE-2026-62721 Windows User-Mode Power Service (UMPS) Elevation of Privilege Vulnerability Exploitation More Likely No 7.8 CVE-2026-62712 Windows Win32k Elevation of Privilege Vulnerability Exploitation More Likely No 7.8 CVE-2026-62876 Windows Win32k Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62877 Windows Win32k Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-65678 Windows Win32k Elevation of Privilege Vulnerability Exploitation Less Likely No 7.0 CVE-2026-62711 Windows Win32k Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62733 Windows Win32k Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-62885 Windows Win32k Elevation of Privilege Vulnerability Exploitation Less Likely No 7.8 CVE-2026-65775 Windows Win32k Elevation of Privilege Vulnerability Exploitation More Likely No 7.8 CVE-2026-65776 Windows Win32k Elevation of Privilege Vulnerability Exploitation Less Likely No 7.0 CVE-2026-62730 Windows Wired AutoConfig Service Information Disclosure Vulnerability Exploitation Less Likely No 5.5 CVE-2026-61349 Windows Work Folder Service Elevation of Privilege Vulnerability Exploitation Unlikely No 7.8 CVE-2026-61939 Winlogon Elevation of Privilege Vulnerability Exploitation Less Likely No 7.0 Zero-Day Vulnerabilities: Known Exploited CVE Title Exploitation status Publicly disclosed? CVSS v3 base score CVE-2026-68820 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability Exploitation Detected No 7.0 Zero-Day Vulnerabilities: Publicly Disclosed (No known exploitation) CVE Title Exploitation status Publicly disclosed? CVSS v3 base score CVE-2026-72971 Windows Container Isolation FS Filter Driver (unionfs.sys) Tampering Vulnerability Exploitation Unlikely Yes 5.5 CVE-2026-62832 Windows User Profile Service Elevation of Privilege Vulnerability Exploitation More Likely Yes 7.8