PatchTriageWhat to patch first
← Back to the July 2026 brief
Full vulnerability index

Microsoft Patch Tuesday — July 2026 · all CVEs

Every CVE in this month's Microsoft Security Update document, ranked by composite priority. Search by CVE, product, or owner; filter by status or source; click a column to sort. 653 Microsoft-authored, 464 Edge/Chromium and 298 Linux/other that patch via their own vendor.

75 rated Critical (Microsoft) and 39 rated Critical (everything else). The status filter below spans the whole document, so its Critical count is the combined 114.

showing 1,415 of 1,415
CVE Status CVSS Severity Impact Owner Source Title
CVE-2026-50522Exploited worm9.8CriticalRemote Code ExecutionSharePoint ownersMicrosoftMicrosoft SharePoint Remote Code Execution Vulnerability
CVE-2026-58644Exploited worm9.8CriticalRemote Code ExecutionSharePoint ownersMicrosoftMicrosoft SharePoint Remote Code Execution Vulnerability
CVE-2026-56164Exploited worm5.3ModerateElevation of PrivilegeSharePoint ownersMicrosoftMicrosoft SharePoint Server Elevation of Privilege Vulnerability
CVE-2026-56155Exploited7.8ImportantElevation of PrivilegeIdentity / ADMicrosoftActive Directory Federation Services Elevation of Privilege Vulnerability
CVE-2026-50661Zero-day6.1ImportantSecurity Feature BypassEndpoints / Windows clientMicrosoftWindows BitLocker Security Feature Bypass Vulnerability
CVE-2026-50518Critical worm9.8CriticalRemote Code ExecutionNetwork / infra serversMicrosoftWindows DHCP Server Remote Code Execution Vulnerability
CVE-2026-55040Critical worm9.1CriticalSecurity Feature BypassSharePoint ownersMicrosoftMicrosoft SharePoint Server Security Feature Bypass Vulnerability
CVE-2026-56159Critical worm9.8CriticalRemote Code ExecutionNetwork / infra serversMicrosoftDHCP Server Service Remote Code Execution Vulnerability
CVE-2026-55010Critical worm9.8CriticalRemote Code ExecutionOther / general WindowsMicrosoftMinecraft Bedrock Dedicated Server Remote Code Execution Vulnerability
CVE-2026-55944Critical worm9.8CriticalRemote Code ExecutionCloud / M365 appsMicrosoftMicrosoft Dynamics NAV and Microsoft Dynamics 365 Business Central (On Premises) Remote Code Execution Vulnerability
CVE-2026-56188Critical worm9.8CriticalRemote Code ExecutionNetwork / infra serversMicrosoftWindows Server Network driver Remote Code Execution Vulnerability
CVE-2026-54995Critical worm8.1CriticalRemote Code ExecutionEndpoints / Windows clientMicrosoftWindows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability
CVE-2026-50370Critical8.8CriticalRemote Code ExecutionNetwork / infra serversMicrosoftDHCP Server Service Remote Code Execution Vulnerability
CVE-2026-54128Critical8.4CriticalRemote Code ExecutionNetwork / infra serversMicrosoftWindows DHCP Client Remote Code Execution Vulnerability
CVE-2026-48564Critical8.8CriticalRemote Code ExecutionNetwork / infra serversMicrosoftDHCP Server Service Remote Code Execution Vulnerability
CVE-2026-55008Critical9.6CriticalSpoofingExchange / mailMicrosoftMicrosoft Exchange Server Spoofing Vulnerability
CVE-2026-57092Critical9.9CriticalElevation of PrivilegeVirtualization / Hyper-VMicrosoftMicrosoft Windows VMSwitch Elevation of Privilege Vulnerability
CVE-2026-49164Critical worm8.1CriticalRemote Code ExecutionIdentity / ADMicrosoftWindows Active Directory Domain Services Remote Code Execution Vulnerability
CVE-2026-50694Critical worm8.1CriticalRemote Code ExecutionOther / general WindowsMicrosoftWindows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability
CVE-2026-56163Critical worm10.0CriticalElevation of PrivilegeCloud / M365 appsMicrosoftMicrosoft Azure Kubernetes Service Elevation of Privilege Vulnerability
CVE-2026-56191Critical worm10.0CriticalTamperingExchange / mailMicrosoftMicrosoft Exchange Online Tampering Vulnerability
CVE-2026-57106Critical worm10.0CriticalElevation of PrivilegeOther / general WindowsMicrosoftData Quality Elevation of Privilege Vulnerability
CVE-2026-62825Critical worm10.0CriticalElevation of PrivilegeCloud / M365 appsMicrosoftAzure Key Vault Elevation of Privilege Vulnerability
CVE-2026-58630Critical worm10.0CriticalElevation of PrivilegeCloud / M365 appsMicrosoftAzure App Service on Azure Stack Hub Elevation of Privilege Vulnerability
CVE-2026-58275Critical worm10.0CriticalElevation of PrivilegeNetwork / infra serversMicrosoftAzure DNS Elevation of Privilege Vulnerability
CVE-2026-56165Critical worm9.8CriticalRemote Code ExecutionOther / general WindowsMicrosoftMicrosoft Account Remote Code Execution Vulnerability
CVE-2026-54992Critical8.4CriticalRemote Code ExecutionOther / general WindowsMicrosoftMicrosoft Message Queuing Queue Manager Remote Code Execution Vulnerability
CVE-2026-62835Critical worm9.3CriticalInformation DisclosureCloud / M365 appsMicrosoftAzure Portal Information Disclosure Vulnerability
CVE-2026-45499Critical9.9CriticalElevation of PrivilegeCloud / M365 appsMicrosoftAzure OpenAI Elevation of Privilege Vulnerability
CVE-2026-57100Critical9.9CriticalElevation of PrivilegeOther / general WindowsMicrosoftMicrosoft Entra Provisioning Service Elevation of Privilege Vulnerability
CVE-2026-54117Critical8.8CriticalRemote Code ExecutionDatabase / SQLMicrosoftMicrosoft SQL Server Remote Code Execution Vulnerability
CVE-2026-54118Critical8.8CriticalRemote Code ExecutionDatabase / SQLMicrosoftMicrosoft SQL Server Remote Code Execution Vulnerability
CVE-2026-58608Critical8.8CriticalRemote Code ExecutionOther / general WindowsMicrosoftWindows Print Spooler Remote Code Execution Vulnerability
CVE-2026-50444Critical8.8CriticalElevation of PrivilegeOther / general WindowsMicrosoftWindows Server Update Service (WSUS) Elevation of Privilege Vulnerability
CVE-2026-54121Critical8.8CriticalElevation of PrivilegeIdentity / ADMicrosoftActive Directory Certificate Services Elevation of Privilege Vulnerability
CVE-2026-57090Critical8.8CriticalRemote Code ExecutionOther / general WindowsMicrosoftMicrosoft Windows Media Foundation Remote Code Execution Vulnerability
CVE-2026-57094Critical8.8CriticalRemote Code ExecutionOther / general WindowsMicrosoftMicrosoft Windows Media Foundation Remote Code Execution Vulnerability
CVE-2026-57087Critical8.8CriticalRemote Code ExecutionOther / general WindowsMicrosoftMicrosoft Windows Media Foundation Remote Code Execution Vulnerability
CVE-2026-50327Critical7.8CriticalRemote Code ExecutionOther / general WindowsMicrosoftWindows Media Remote Code Execution Vulnerability
CVE-2026-50655Critical7.8CriticalRemote Code ExecutionOther / general WindowsMicrosoftMicrosoft Windows Media Foundation Remote Code Execution Vulnerability
CVE-2026-41106Critical9.3CriticalElevation of PrivilegeCloud / M365 appsMicrosoftMicrosoft 365 Copilot Elevation of Privilege Vulnerability
CVE-2026-42533Critical worm8.1CriticalOther / general WindowsMicrosoftNGINX Map directive and Regex matching vulnerability
CVE-2026-54998Critical8.8CriticalElevation of PrivilegeExchange / mailMicrosoftMicrosoft Exchange Online Elevation of Privilege Vulnerability
CVE-2026-54120Critical9.9CriticalRemote Code ExecutionOther / general WindowsMicrosoftMicrosoft Surface Remote Code Execution Vulnerability
CVE-2026-50517Critical9.9CriticalRemote Code ExecutionCloud / M365 appsMicrosoftMicrosoft M365 Copilot Remote Code Execution Vulnerability
CVE-2026-55045Critical8.4CriticalRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Office Remote Code Execution Vulnerability
CVE-2026-54982Critical8.8CriticalRemote Code ExecutionEndpoints / Windows clientMicrosoftWindows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability
CVE-2026-54999Critical8.8CriticalRemote Code ExecutionNetwork / infra serversMicrosoftWindows TCP/IP Remote Code Execution Vulnerability
CVE-2026-50382Critical8.8CriticalRemote Code ExecutionOther / general WindowsMicrosoftDirectX Graphics Kernel Remote Code Execution Vulnerability
CVE-2026-50314Critical7.8CriticalRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Office Remote Code Execution Vulnerability
CVE-2026-55018Critical7.8CriticalRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Office Remote Code Execution Vulnerability
CVE-2026-55022Critical7.8CriticalRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Office Remote Code Execution Vulnerability
CVE-2026-55033Critical7.8CriticalRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Word Remote Code Execution Vulnerability
CVE-2026-55127Critical7.8CriticalRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Word Remote Code Execution Vulnerability
CVE-2026-55129Critical7.8CriticalRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Office Remote Code Execution Vulnerability
CVE-2026-55132Critical7.8CriticalRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Word Remote Code Execution Vulnerability
CVE-2026-55056Critical7.8CriticalRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Office Remote Code Execution Vulnerability
CVE-2026-55140Critical7.8CriticalRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Office Remote Code Execution Vulnerability
CVE-2026-55123Critical7.8CriticalRemote Code ExecutionOffice / productivityMicrosoftMicrosoft PowerPoint Remote Code Execution Vulnerability
CVE-2026-50680Critical8.2CriticalElevation of PrivilegeVirtualization / Hyper-VMicrosoftWindows Hyper-V Elevation of Privilege Vulnerability
CVE-2026-42982Critical7.8CriticalElevation of PrivilegeOther / general WindowsMicrosoftWindows Secure Kernel Mode Elevation of Privilege Vulnerability
CVE-2026-55011Critical7.8CriticalRemote Code ExecutionCloud / M365 appsMicrosoftMicrosoft Defender Remote Code Execution Vulnerability
CVE-2026-55012Critical7.8CriticalRemote Code ExecutionCloud / M365 appsMicrosoftMicrosoft Defender Remote Code Execution Vulnerability
CVE-2026-49796Critical7.8CriticalRemote Code ExecutionOther / general WindowsMicrosoftWindows GDI+ Remote Code Execution Vulnerability
CVE-2026-50467Critical7.8CriticalRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Office Remote Code Execution Vulnerability
CVE-2026-55049Critical7.8CriticalRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Office Remote Code Execution Vulnerability
CVE-2026-55043Critical7.8CriticalRemote Code ExecutionOffice / productivityMicrosoftMicrosoft PowerPoint Remote Code Execution Vulnerability
CVE-2026-55120Critical7.8CriticalRemote Code ExecutionOffice / productivityMicrosoftMicrosoft PowerPoint Remote Code Execution Vulnerability
CVE-2026-56189Critical7.8CriticalRemote Code ExecutionOther / general WindowsMicrosoftMicrosoft Windows Media Foundation Remote Code Execution Vulnerability
CVE-2026-58542Critical7.8CriticalRemote Code ExecutionOther / general WindowsMicrosoftWindows Media Remote Code Execution Vulnerability
CVE-2026-56167Critical8.5CriticalElevation of PrivilegeCloud / M365 appsMicrosoftAzure AI Search Elevation of Privilege Vulnerability
CVE-2026-54127Critical7.4CriticalElevation of PrivilegeVirtualization / Hyper-VMicrosoftWindows Hyper-V Elevation of Privilege Vulnerability
CVE-2026-35425Critical8.0CriticalRemote Code ExecutionCloud / M365 appsMicrosoftAzure API Management (APIM) Remote Code Execution Vulnerability
CVE-2026-50392Critical7.0CriticalElevation of PrivilegeOther / general WindowsMicrosoftWindows Secure Kernel Mode Elevation of Privilege Vulnerability
CVE-2026-49159Critical6.5CriticalInformation DisclosureOther / general WindowsMicrosoftMicrosoft Graph Information Disclosure Vulnerability
CVE-2026-50380Critical9.6CriticalRemote Code ExecutionOther / general WindowsMicrosoftWindows GDI+ Remote Code Execution Vulnerability
CVE-2026-26145Critical4.8CriticalElevation of PrivilegeCloud / M365 appsMicrosoftMicrosoft Azure Synapse Elevation of Privilege Vulnerability
CVE-2026-50474Critical8.8CriticalRemote Code ExecutionRemote access / RDPMicrosoftRemote Desktop Client Remote Code Execution Vulnerability
CVE-2026-38968Critical worm9.8CriticalOther / general WindowsLinux / otherntopng through 6.6 is vulnerable to Predictable Session Identifier which can lead to Session Hijacking. HTTP session identifiers in src/HTTPserver.cpp use weak time-seeded pseudo-randomness during session creation. As a result, fresh authenticated logins can receive deterministic or colliding session cookies under attacker-controlled timing.
CVE-2026-53386Critical worm9.8CriticalOther / general WindowsLinux / otheriio: adc: ti-ads1298: add bounds check to pga_settings index
CVE-2026-53374Critical worm9.8CriticalOther / general WindowsLinux / otherdrm/amdgpu: zero-initialize GART table on allocation
CVE-2026-53376Critical worm9.8CriticalOther / general WindowsLinux / otherdrm/amdkfd: Add upper bound check for num_of_nodes
CVE-2026-63833Critical worm9.8CriticalOther / general WindowsLinux / otherntfs3: reject direct userspace writes to reserved $LX* xattrs
CVE-2026-63822Critical worm9.8CriticalOther / general WindowsLinux / otherwifi: ath11k: fix warning when unbinding
CVE-2026-63828Critical worm9.8CriticalOther / general WindowsLinux / otherapparmor: mediate the implicit connect of TCP fast open sendmsg
CVE-2026-63882Critical worm9.8CriticalOther / general WindowsLinux / otherdrm/amdkfd: fix NULL pointer bug in svm_range_set_attr
CVE-2026-64017Critical worm9.8CriticalOther / general WindowsLinux / otherblk-mq: pop cached request if it is usable
CVE-2026-57433Critical worm9.8CriticalOther / general WindowsLinux / otherStorable versions before 3.41 for Perl have a signed integer overflow when deserializing a crafted SX_HOOK record
CVE-2026-15043Critical worm9.8CriticalOther / general WindowsLinux / otherDBI::SQL::Nano versions from 1.42 before 1.651 for Perl have inverted <= and >= SQL operators on text
CVE-2026-63816Critical worm9.8CriticalOther / general WindowsLinux / otherf2fs: atomic: fix UAF issue on f2fs_inode_info.atomic_inode
CVE-2026-53403Critical worm9.8CriticalOther / general WindowsLinux / otherfbdev: Fix fb_new_modelist to prevent null-ptr-deref in fb_videomode_to_var
CVE-2026-63818Critical worm9.8CriticalOther / general WindowsLinux / otherf2fs: validate orphan inode entry count
CVE-2026-53387Critical worm9.8CriticalOther / general WindowsLinux / otheriio: light: veml6075: add bounds check to veml6075_it_ms index
CVE-2026-53384Critical worm9.8CriticalOther / general WindowsLinux / otherserial: 8250_dw: unregister 8250 port if clk_notifier_register() fails
CVE-2026-63824Critical worm9.8CriticalOther / general WindowsLinux / otherKEYS: fix overflow in keyctl_pkey_params_get_2()
CVE-2026-63800Critical worm9.8CriticalOther / general WindowsLinux / otherpNFS: Fix use-after-free in pnfs_update_layout()
CVE-2026-63797Critical worm9.8CriticalOther / general WindowsLinux / otherrpmsg: char: Fix use-after-free on probe error path
CVE-2026-63814Critical worm9.8CriticalOther / general WindowsLinux / otherf2fs: validate ACL entry sizes in f2fs_acl_from_disk()
CVE-2026-63827Critical worm9.8CriticalOther / general WindowsLinux / otherapparmor: fix use-after-free in rawdata dedup loop
CVE-2026-64079Critical worm9.8CriticalOther / general WindowsLinux / othernetfilter: x_tables: allocate hook ops while under mutex
CVE-2026-64138Critical worm9.8CriticalOther / general WindowsLinux / otherksmbd: validate SID in parent security descriptor during ACL inheritance
CVE-2026-63959Critical worm9.8CriticalOther / general WindowsLinux / otherusb: typec: tcpm/tcpci_maxim: validate header NDO against RX_BYTE_CNT
CVE-2026-64070Critical worm9.8CriticalOther / general WindowsLinux / otherpowerpc/hv-gpci: fix preempt count leak in sysfs show paths
CVE-2026-63958Critical worm9.8CriticalOther / general WindowsLinux / otherusb: typec: ucsi: validate connector number in ucsi_connector_change()
CVE-2026-64078Critical worm9.8CriticalOther / general WindowsLinux / othernetfilter: x_tables: add and use xtables_unregister_table_exit
CVE-2026-63983Critical worm9.8CriticalOther / general WindowsLinux / othernet/sched: fix packet loop on netem when duplicate is on
CVE-2026-63881Critical worm9.8CriticalOther / general WindowsLinux / otherdrm/amdkfd: fix a vulnerability of integer overflow in kfd debugger
CVE-2026-64111Critical worm9.8CriticalOther / general WindowsLinux / otherlsm: hold cred_guard_mutex for lsm_set_self_attr()
CVE-2026-64076Critical worm9.8CriticalOther / general WindowsLinux / othernetfilter: bridge: eb_tables: close module init race
CVE-2026-63979Critical worm9.8CriticalOther / general WindowsLinux / othernet/handshake: hand off the pinned file reference to accept_doit
CVE-2026-63999Critical worm9.8CriticalOther / general WindowsLinux / otherethtool: rss: fix indir_table and hkey leak on get_rxfh failure
CVE-2026-63974Critical worm9.8CriticalOther / general WindowsLinux / otherBluetooth: hci_sync: Set HCI_CMD_DRAIN_WORKQUEUE during device close
CVE-2026-9547Critical worm9.1CriticalOther / general WindowsLinux / otherSSH improper host validation
CVE-2026-8926Critical worm9.1CriticalOffice / productivityLinux / otherpassword leak with netrc and user in URL
CVE-2026-60082Critical worm9.1CriticalOther / general WindowsLinux / otherDBI versions before 1.651 for Perl do not enforce statement handle consistency with the row
CVE-2026-59873Critical worm7.5CriticalOther / general WindowsLinux / othernode-tar: Decompression/parse DoS via unlimited input
CVE-2026-48561CriticalCriticalRemote Code ExecutionCloud / M365 appsMicrosoftMicrosoft Edge Copilot Remote Code Execution Vulnerability
CVE-2026-56160CriticalCriticalElevation of PrivilegeCloud / M365 appsMicrosoftAzure Red Hat OpenShift (ARO) Elevation of Privilege Vulnerability
CVE-2026-56000CriticalCriticalOther / general WindowsLinux / otherxorg-x11-server / xwayland GLX contextTags Use-After-Free in CommonMakeCurrent()
CVE-2026-49172Normal worm9.8ImportantRemote Code ExecutionOther / general WindowsMicrosoftWindows FTP Service Remote Code Execution Vulnerability
CVE-2026-50447Normal worm9.8ImportantRemote Code ExecutionOther / general WindowsMicrosoftWindows Message Queuing Service (MSMQ) Remote Code Execution Vulnerability
CVE-2026-56190Normal worm9.8ImportantRemote Code ExecutionRemote access / RDPMicrosoftRemote Desktop Protocol Remote Code Execution Vulnerability
CVE-2026-58289Normal worm9.0ImportantRemote Code ExecutionBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Remote Code Execution Vulnerability
CVE-2026-49181Normal worm7.5ImportantElevation of PrivilegeNetwork / infra serversMicrosoftWindows DHCP Client Elevation of Privilege Vulnerability
CVE-2026-50429Normal worm8.2ImportantInformation DisclosureEndpoints / Windows clientMicrosoftWindows Kernel Information Disclosure Vulnerability
CVE-2026-50528Normal worm8.2ImportantSecurity Feature BypassOther / general WindowsMicrosoft.NET Security Feature Bypass Vulnerability
CVE-2026-42900Normal worm8.1ImportantElevation of PrivilegeOther / general WindowsMicrosoftMicrosoft Windows App Store Elevation of Privilege Vulnerability
CVE-2026-47304Normal worm8.1ImportantSecurity Feature BypassOther / general WindowsMicrosoft.NET Security Feature Bypass Vulnerability
CVE-2026-50460Normal worm8.1ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Runtime Elevation of Privilege Vulnerability
CVE-2026-50439Normal worm8.1ImportantRemote Code ExecutionOther / general WindowsMicrosoftMicrosoft Message Queuing Queue Manager Remote Code Execution Vulnerability
CVE-2026-50487Normal worm8.1ImportantElevation of PrivilegeNetwork / infra serversMicrosoftWindows DNS Client Elevation of Privilege Vulnerability
CVE-2026-50686Normal worm8.1ImportantRemote Code ExecutionOther / general WindowsMicrosoftWindows OLE Remote Code Execution Vulnerability
CVE-2026-49798Normal9.3ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Kernel Elevation of Privilege Vulnerability
CVE-2026-57983Normal worm8.7ImportantSecurity Feature BypassBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Security Feature Bypass Vulnerability
CVE-2026-58596Normal8.3ImportantElevation of PrivilegeBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Elevation of Privilege Vulnerability
CVE-2026-58531Normal7.5ImportantElevation of PrivilegeNetwork / infra serversMicrosoftWindows SMB Elevation of Privilege Vulnerability
CVE-2026-49795Normal8.8ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Kernel Elevation of Privilege Vulnerability
CVE-2026-50489Normal8.8ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWin32k Elevation of Privilege Vulnerability
CVE-2026-58295Normal worm8.3ImportantSecurity Feature BypassBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Security Feature Bypass Vulnerability
CVE-2026-47302Normal worm7.5ImportantDenial of ServiceOther / general WindowsMicrosoft.NET Denial of Service Vulnerability
CVE-2026-50506Normal worm7.5ImportantDenial of ServiceOther / general WindowsMicrosoftOData for ASP.NET and ASP.NET Core Denial of Service Vulnerability
CVE-2026-54983Normal worm7.5ImportantDenial of ServiceIdentity / ADMicrosoftWindows Active Directory Federation Services Denial of Service Vulnerability
CVE-2026-50695Normal worm7.5ImportantDenial of ServiceIdentity / ADMicrosoftWindows Active Directory Federation Services Denial of Service Vulnerability
CVE-2026-50696Normal worm7.5ImportantDenial of ServiceExchange / mailMicrosoftInternet Key Exchange (IKE) Protocol Denial of Service Vulnerability
CVE-2026-54119Normal worm7.5ImportantDenial of ServiceIdentity / ADMicrosoftWindows Active Directory Denial of Service Vulnerability
CVE-2026-50524Normal worm7.5ImportantDenial of ServiceOther / general WindowsMicrosoft.NET Framework Denial of Service Vulnerability
CVE-2026-56170Normal worm7.5ImportantDenial of ServiceOther / general WindowsMicrosoftASP.NET Core Denial of Service Vulnerability
CVE-2026-50652Normal worm7.5ImportantDenial of ServiceIdentity / ADMicrosoftAzure Active Directory Denial of Service Vulnerability
CVE-2026-50653Normal worm7.5ImportantDenial of ServiceIdentity / ADMicrosoftAzure Active Directory Denial of Service Vulnerability
CVE-2026-40378Normal worm7.5ImportantDenial of ServiceIdentity / ADMicrosoftWindows Local Security Authority Subsystem Service (LSASS) Denial of Service Vulnerability
CVE-2026-45646Normal worm7.5ImportantDenial of ServiceOther / general WindowsMicrosoftOData for ASP.NET and ASP.NET Core Denial of Service Vulnerability
CVE-2026-49787Normal worm7.5ImportantDenial of ServiceNetwork / infra serversMicrosoftHTTP.sys Denial of Service Vulnerability
CVE-2026-49788Normal worm7.5ImportantDenial of ServiceOther / general WindowsMicrosoftHTTP/2 Denial of Service Vulnerability
CVE-2026-50304Normal worm7.5ImportantDenial of ServiceIdentity / ADMicrosoftWindows Active Directory Federation Services Denial of Service Vulnerability
CVE-2026-50328Normal worm7.5ImportantTamperingOther / general WindowsMicrosoftWindows Server Update Service (WSUS) Tampering Vulnerability
CVE-2026-50368Normal worm7.5ImportantDenial of ServiceIdentity / ADMicrosoftWindows Active Directory Federation Services Denial of Service Vulnerability
CVE-2026-50330Normal worm7.5ImportantElevation of PrivilegeRemote access / RDPMicrosoftWindows Remote Desktop Client Elevation of Privilege Vulnerability
CVE-2026-50355Normal worm7.5ImportantDenial of ServiceIdentity / ADMicrosoftWindows Active Directory Federation Services Denial of Service Vulnerability
CVE-2026-50463Normal worm7.5ImportantInformation DisclosureEndpoints / Windows clientMicrosoftWindows Kernel Information Disclosure Vulnerability
CVE-2026-50411Normal worm7.5ImportantDenial of ServiceIdentity / ADMicrosoftWindows Active Directory Federation Services Denial of Service Vulnerability
CVE-2026-50424Normal worm7.5ImportantDenial of ServiceOther / general WindowsMicrosoftWindows Domain Controller Denial of Service Vulnerability
CVE-2026-50470Normal worm7.5ImportantInformation DisclosureNetwork / infra serversMicrosoftWindows Network Policy Server SNMP Information Disclosure Vulnerability
CVE-2026-50496Normal worm7.5ImportantInformation DisclosureNetwork / infra serversMicrosoftWindows Network Policy Server SNMP Information Disclosure Vulnerability
CVE-2026-50525Normal worm7.5ImportantDenial of ServiceOther / general WindowsMicrosoft.NET Denial of Service Vulnerability
CVE-2026-50527Normal worm7.5ImportantDenial of ServiceOther / general WindowsMicrosoft.NET Framework Denial of Service Vulnerability
CVE-2026-50647Normal worm7.5ImportantDenial of ServiceIdentity / ADMicrosoftActive Directory Federation Server Denial of Service Vulnerability
CVE-2026-50648Normal worm7.5ImportantDenial of ServiceOther / general WindowsMicrosoft.NET Framework Denial of Service Vulnerability
CVE-2026-50651Normal worm7.5ImportantDenial of ServiceOther / general WindowsMicrosoft.NET Denial of Service Vulnerability
CVE-2026-57108Normal worm7.5ImportantDenial of ServiceOther / general WindowsMicrosoft.NET Denial of Service Vulnerability
CVE-2026-58627Normal worm7.5ImportantDenial of ServiceNetwork / infra serversMicrosoftWindows DHCP Server Denial of Service Vulnerability
CVE-2026-58282Normal worm8.1ImportantSpoofingBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Spoofing Vulnerability
CVE-2026-58283Normal worm8.1ImportantSpoofingBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Spoofing Vulnerability
CVE-2026-58286Normal worm8.1ImportantSpoofingBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Spoofing Vulnerability
CVE-2026-58293Normal worm8.1ImportantRemote Code ExecutionBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Remote Code Execution Vulnerability
CVE-2026-50452Normal worm7.0ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Runtime Elevation of Privilege Vulnerability
CVE-2026-50348Normal worm7.0ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Runtime Elevation of Privilege Vulnerability
CVE-2026-47300Normal8.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftASP.NET Core Elevation of Privilege Vulnerability
CVE-2026-47303Normal8.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftASP.NET Core Elevation of Privilege Vulnerability
CVE-2026-50663Normal8.8ImportantRemote Code ExecutionOther / general WindowsMicrosoftGame: Age of Empires II: Definitive Edition Remote Code Execution Vulnerability
CVE-2026-55005Normal8.8ImportantRemote Code ExecutionExchange / mailMicrosoftMicrosoft Exchange Server Remote Code Execution Vulnerability
CVE-2026-57969Normal8.8ImportantElevation of PrivilegeCloud / M365 appsMicrosoftAzure CycleCloud Elevation of Privilege Vulnerability
CVE-2026-49178Normal8.8ImportantRemote Code ExecutionIdentity / ADMicrosoftWindows Active Directory Domain Services Remote Code Execution Vulnerability
CVE-2026-50360Normal8.8ImportantElevation of PrivilegeNetwork / infra serversMicrosoftWindows SMB Server Elevation of Privilege Vulnerability
CVE-2026-50398Normal8.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Media Elevation of Privilege Vulnerability
CVE-2026-50369Normal8.8ImportantElevation of PrivilegeRemote access / RDPMicrosoftWindows Remote Desktop Services Elevation of Privilege Vulnerability
CVE-2026-47295Normal8.8ImportantElevation of PrivilegeDatabase / SQLMicrosoftMicrosoft SQL Server Elevation of Privilege Vulnerability
CVE-2026-50666Normal8.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Remote Access Elevation of Privilege Vulnerability
CVE-2026-55052Normal8.8ImportantElevation of PrivilegeSharePoint ownersMicrosoftMicrosoft SharePoint Elevation of Privilege Vulnerability
CVE-2026-41109Normal8.8ImportantSecurity Feature BypassCloud / M365 appsMicrosoftGitHub Copilot and Visual Studio Code Security Feature Bypass Vulnerability
CVE-2026-56196Normal8.8ImportantRemote Code ExecutionOther / general WindowsMicrosoftWindows Admin Center (WAC) Remote Code Execution Vulnerability
CVE-2026-56197Normal8.8ImportantRemote Code ExecutionOther / general WindowsMicrosoftWindows Admin Center (WAC) Remote Code Execution Vulnerability
CVE-2026-56642Normal8.8ImportantRemote Code ExecutionOther / general WindowsMicrosoftMicrosoft Fabric Data Warehouse Remote Code Execution Vulnerability
CVE-2026-56194Normal8.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows NFS Server Elevation of Privilege Vulnerability
CVE-2026-56647Normal8.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Remote Access Service Infrastructure Elevation of Privilege Vulnerability
CVE-2026-57102Normal8.8ImportantSecurity Feature BypassOther / general WindowsMicrosoftVisual Studio Code Security Feature Bypass Vulnerability
CVE-2026-58277Normal8.8ImportantElevation of PrivilegeSharePoint ownersMicrosoftMicrosoft SharePoint Elevation of Privilege Vulnerability
CVE-2026-58594Normal8.8ImportantRemote Code ExecutionRemote access / RDPMicrosoftRemote Desktop Client Remote Code Execution Vulnerability
CVE-2026-58626Normal8.8ImportantRemote Code ExecutionRemote access / RDPMicrosoftWindows Remote Desktop Services Remote Code Execution Vulnerability
CVE-2026-49170Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows StateRepository API Server file Elevation of Privilege Vulnerability
CVE-2026-54986Normal7.8ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Win32k Elevation of Privilege Vulnerability
CVE-2026-54114Normal7.8ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Win32k Elevation of Privilege Vulnerability
CVE-2026-58631Normal7.8ImportantRemote Code ExecutionOther / general WindowsMicrosoftWindows Admin Center (WAC) Remote Code Execution Vulnerability
CVE-2026-50351Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Audio Compression Manager (ACM) Elevation of Privilege Vulnerability
CVE-2026-50332Normal7.8ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Kernel Elevation of Privilege Vulnerability
CVE-2026-50329Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftMicrosoft DWM Core Library Elevation of Privilege Vulnerability
CVE-2026-50343Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftMicrosoft Install Service Elevation of Privilege Vulnerability
CVE-2026-50433Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Media Elevation of Privilege Vulnerability
CVE-2026-50423Normal7.8ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Kernel Elevation of Privilege Vulnerability
CVE-2026-50387Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows GDI Elevation of Privilege Vulnerability
CVE-2026-50436Normal7.8ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Kernel Elevation of Privilege Vulnerability
CVE-2026-50454Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows User Interface Core Elevation of Privilege Vulnerability
CVE-2026-50476Normal7.8ImportantElevation of PrivilegeNetwork / infra serversMicrosoftWindows Network Connections Service Elevation of Privilege Vulnerability
CVE-2026-50509Normal7.8ImportantElevation of PrivilegeNetwork / infra serversMicrosoftWireless Wide Area Network Service (WwanSvc) Elevation of Privilege Vulnerability
CVE-2026-50667Normal7.8ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Common Log File System Driver Elevation of Privilege Vulnerability
CVE-2026-50688Normal7.8ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Win32k Elevation of Privilege Vulnerability
CVE-2026-57091Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows File History Service Elevation of Privilege Vulnerability
CVE-2026-58536Normal7.8ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability
CVE-2026-58633Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftDesktop Window Manager Elevation of Privilege Vulnerability
CVE-2026-58298Normal worm7.2ImportantSpoofingBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Spoofing Vulnerability
CVE-2026-50340Normal8.5ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Runtime Elevation of Privilege Vulnerability
CVE-2026-50338Normal8.2ImportantElevation of PrivilegeCloud / M365 appsMicrosoftAzure Spring Apps Elevation of Privilege Vulnerability
CVE-2026-60005Normal worm8.2ImportantOther / general WindowsMicrosoftNGINX ngx_http_slice_module vulnerability
CVE-2026-50324Normal worm5.9ImportantDenial of ServiceIdentity / ADMicrosoftWindows Active Directory Federation Services Denial of Service Vulnerability
CVE-2026-56649Normal worm5.9ImportantRemote Code ExecutionNetwork / infra serversMicrosoftWindows Network File System Remote Code Execution Vulnerability
CVE-2026-56169Normal8.1ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Admin Center Elevation of Privilege Vulnerability
CVE-2026-58595Normal8.1ImportantSpoofingOther / general WindowsMicrosoftMicrosoft Bing App for IOS Spoofing Vulnerability
CVE-2026-56186Normal8.1ImportantInformation DisclosureOther / general WindowsMicrosoftWindows Secure Channel Information Disclosure Vulnerability
CVE-2026-58617Normal8.1ImportantElevation of PrivilegeCloud / M365 appsMicrosoftM365 Copilot for iOS Elevation of Privilege Vulnerability
CVE-2026-57981Normal8.8ImportantRemote Code ExecutionBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Remote Code Execution Vulnerability
CVE-2026-56645Normal8.8ImportantRemote Code ExecutionBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Remote Code Execution Vulnerability
CVE-2026-57974Normal8.8ImportantRemote Code ExecutionBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Remote Code Execution Vulnerability
CVE-2026-49169Normal8.0ImportantRemote Code ExecutionNetwork / infra serversMicrosoftWindows DNS Server Remote Code Execution Vulnerability
CVE-2026-58647Normal8.0ImportantSpoofingOther / general WindowsMicrosoftMicrosoft PowerBI Report Server Spoofing Vulnerability
CVE-2026-40400Normal8.0ImportantRemote Code ExecutionOther / general WindowsMicrosoftWindows PowerShell Remote Code Execution Vulnerability
CVE-2026-50502Normal8.0ImportantRemote Code ExecutionOther / general WindowsMicrosoftWindows Event Logging Service Remote Code Execution Vulnerability
CVE-2026-49805Normal7.0ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWin32k Elevation of Privilege Vulnerability
CVE-2026-50297Normal7.0ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWin32k Elevation of Privilege Vulnerability
CVE-2026-50325Normal7.0ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWin32k Elevation of Privilege Vulnerability
CVE-2026-50390Normal7.0ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Kernel Elevation of Privilege Vulnerability
CVE-2026-58281Normal8.3ImportantRemote Code ExecutionBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Remote Code Execution Vulnerability
CVE-2026-58284Normal8.3ImportantRemote Code ExecutionBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Remote Code Execution Vulnerability
CVE-2026-58285Normal8.3ImportantRemote Code ExecutionBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Remote Code Execution Vulnerability
CVE-2026-58287Normal8.3ImportantRemote Code ExecutionBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Remote Code Execution Vulnerability
CVE-2026-58288Normal8.3ImportantRemote Code ExecutionBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Remote Code Execution Vulnerability
CVE-2026-44806Normal worm5.3ImportantDenial of ServiceOther / general WindowsMicrosoftWindows Secure Channel Denial of Service Vulnerability
CVE-2026-50415Normal worm5.3ImportantInformation DisclosureOther / general WindowsMicrosoftWindows Media Information Disclosure Vulnerability
CVE-2026-50414Normal7.5ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Media Elevation of Privilege Vulnerability
CVE-2026-50379Normal7.5ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Media Elevation of Privilege Vulnerability
CVE-2026-50500Normal7.5ImportantElevation of PrivilegeIdentity / ADMicrosoftWindows Netlogon Elevation of Privilege Vulnerability
CVE-2026-50505Normal7.5ImportantRemote Code ExecutionOther / general WindowsMicrosoftWindows Message Queuing Service (MSMQ) Remote Code Execution Vulnerability
CVE-2026-50685Normal7.5ImportantRemote Code ExecutionNetwork / infra serversMicrosoftWindows DHCP Server Remote Code Execution Vulnerability
CVE-2026-56648Normal7.5ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows NFS Server Elevation of Privilege Vulnerability
CVE-2026-57089Normal7.5ImportantRemote Code ExecutionNetwork / infra serversMicrosoftWindows SMB Server Network Transport Driver (srvnet.sys) Remote Code Execution Vulnerability
CVE-2026-20214Normal worm7.5ImportantOther / general WindowsMicrosoftClamAV FSG File Format Processing Out-of-Bounds Memory Corruption Vulnerability
CVE-2026-20215Normal worm7.5ImportantOther / general WindowsMicrosoftClamAV 7Zip File Format Processing Out-of-Bounds Memory Corruption Vulnerability
CVE-2026-20216Normal worm7.5ImportantOther / general WindowsMicrosoftClamAV InstallShield File Format Processing Resource Exhaustion Vulnerability
CVE-2026-20217Normal worm7.5ImportantOther / general WindowsMicrosoftClamAV PESpin File Format Processing Out-of-Bounds Memory Corruption Vulnerability
CVE-2026-20244Normal worm7.5ImportantDenial of ServiceOther / general WindowsMicrosoftClamAV DMG File Processing Denial of Service Vulnerability
CVE-2026-20213Normal worm7.5ImportantOther / general WindowsMicrosoftClamAV PE File Format Processing Out-of-Bounds Memory Corruption Vulnerability
CVE-2026-20243Normal worm7.5ImportantDenial of ServiceOther / general WindowsMicrosoftClamAV ALZ Archive Processing Denial of Service Vulnerability
CVE-2026-58525Normal8.2ImportantSecurity Feature BypassBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Security Feature Bypass Vulnerability
CVE-2026-54107Normal8.8ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Win32k Elevation of Privilege Vulnerability
CVE-2026-47632Normal8.8ImportantElevation of PrivilegeCloud / M365 appsMicrosoftAzure Monitor Agent Metrics Extension Elevation of Privilege Vulnerability
CVE-2026-50342Normal8.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows MIDI Service Module Elevation of Privileges Vulnerability
CVE-2026-50385Normal8.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Runtime Elevation of Privilege Vulnerability
CVE-2026-50413Normal8.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Runtime Elevation of Privilege Vulnerability
CVE-2026-50438Normal8.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftMicrosoft PC Manager Elevation of Privilege Vulnerability
CVE-2026-50477Normal8.8ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Kernel Elevation of Privilege Vulnerability
CVE-2026-50670Normal8.8ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Win32k Elevation of Privilege Vulnerability
CVE-2026-50687Normal8.8ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Win32k Elevation of Privilege Vulnerability
CVE-2026-50692Normal8.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftDesktop Window Manager Elevation of Privilege Vulnerability
CVE-2026-58534Normal8.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Input Method Editor (IME) Elevation of Privilege Vulnerability
CVE-2026-55021Normal7.3ImportantSpoofingSharePoint ownersMicrosoftMicrosoft SharePoint Server Spoofing Vulnerability
CVE-2026-55034Normal7.3ImportantSpoofingSharePoint ownersMicrosoftMicrosoft SharePoint Server Spoofing Vulnerability
CVE-2026-55126Normal7.3ImportantSpoofingSharePoint ownersMicrosoftMicrosoft SharePoint Server Spoofing Vulnerability
CVE-2026-50375Normal6.3ImportantElevation of PrivilegeOther / general WindowsMicrosoftDirectX Graphics Kernel Elevation of Privilege Vulnerability
CVE-2026-50682Normal7.1ImportantDenial of ServiceIdentity / ADMicrosoftActive Directory Denial of Service Vulnerability
CVE-2026-58529Normal7.1ImportantInformation DisclosureIdentity / ADMicrosoftWindows Active Directory Federation Services (ADFS) Information Disclosure Vulnerability
CVE-2026-58638Normal6.0ImportantSecurity Feature BypassOther / general WindowsMicrosoftWindows Boot Loader Security Feature Bypass Vulnerability
CVE-2026-54122Normal8.4ImportantRemote Code ExecutionOther / general WindowsMicrosoftWindows GDI+ Remote Code Execution Vulnerability
CVE-2026-50520Normal8.4ImportantRemote Code ExecutionOther / general WindowsMicrosoftVisual Studio Code Remote Code Execution Vulnerability
CVE-2026-49184Normal8.4ImportantRemote Code ExecutionEndpoints / Windows clientMicrosoftWindows NTFS Remote Code Execution Vulnerability
CVE-2026-57985Normal7.6ImportantRemote Code ExecutionBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Remote Code Execution Vulnerability
CVE-2026-56181Normal8.3ModerateSpoofingNetwork / infra serversMicrosoftWindows Network Address Translation (NAT) Spoofing Vulnerability
CVE-2026-57984Normal7.5ImportantRemote Code ExecutionBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Remote Code Execution Vulnerability
CVE-2026-57986Normal7.5ImportantRemote Code ExecutionBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Remote Code Execution Vulnerability
CVE-2026-57992Normal7.5ImportantRemote Code ExecutionBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Remote Code Execution Vulnerability
CVE-2026-58276Normal7.5ImportantRemote Code ExecutionBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Remote Code Execution Vulnerability
CVE-2026-57975Normal7.5ImportantRemote Code ExecutionBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Remote Code Execution Vulnerability
CVE-2026-58290Normal7.5ImportantRemote Code ExecutionBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Remote Code Execution Vulnerability
CVE-2026-58292Normal7.5ImportantRemote Code ExecutionBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Remote Code Execution Vulnerability
CVE-2026-58294Normal7.5ImportantRemote Code ExecutionBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Remote Code Execution Vulnerability
CVE-2026-58299Normal7.5ImportantRemote Code ExecutionBrowser (Edge auto-update)MicrosoftMicrosoft Edge for Android Remote Code Execution Vulnerability
CVE-2026-57991Normal7.4ImportantInformation DisclosureBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Information Disclosure Vulnerability
CVE-2026-57993Normal7.4ImportantSpoofingBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Spoofing Vulnerability
CVE-2026-42990Normal worm9.8ImportantRemote Code ExecutionDatabase / SQLMicrosoftSQL Server ODBC driver Elevation of Privilege Vulnerability
CVE-2026-54990Normal worm9.8ImportantRemote Code ExecutionRemote access / RDPMicrosoftRemote Desktop Client Remote Code Execution Vulnerability
CVE-2026-47301Normal8.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftConfiguration Manager Elevation of Privilege Vulnerability
CVE-2026-50365Normal8.0ImportantElevation of PrivilegeOther / general WindowsMicrosoftRemote Access Management service/API (RPC server) Elevation of Privilege Vulnerability
CVE-2026-50683Normal8.0ImportantElevation of PrivilegeNetwork / infra serversMicrosoftWindows DHCP Client Elevation of Privilege Vulnerability
CVE-2026-47282Normal6.5ImportantInformation DisclosureCloud / M365 appsMicrosoftGitHub Copilot and Visual Studio Code Information Disclosure Vulnerability
CVE-2026-55003Normal6.5ImportantInformation DisclosureRemote access / RDPMicrosoftWindows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability
CVE-2026-54108Normal6.5ImportantSpoofingSharePoint ownersMicrosoftMicrosoft SharePoint Server Spoofing Vulnerability
CVE-2026-56185Normal6.5ImportantInformation DisclosureOther / general WindowsMicrosoftWindows Admin Center Information Disclosure Vulnerability
CVE-2026-57976Normal6.5ImportantDenial of ServiceIdentity / ADMicrosoftWindows Active Directory Domain Services Denial of Service Vulnerability
CVE-2026-57979Normal6.5ImportantInformation DisclosureRemote access / RDPMicrosoftWindows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability
CVE-2026-58279Normal6.5ImportantElevation of PrivilegeCloud / M365 appsMicrosoftAzure CycleCloud Elevation of Privilege Vulnerability
CVE-2026-34348Normal6.5ImportantInformation DisclosureOther / general WindowsMicrosoftWindows Event Logging Service Information Disclosure Vulnerability
CVE-2026-49799Normal6.5ImportantDenial of ServiceIdentity / ADMicrosoftWindows Local Security Authority Subsystem Service (LSASS) Denial of Service Vulnerability
CVE-2026-50366Normal6.5ImportantDenial of ServiceIdentity / ADMicrosoftWindows Active Directory Domain Services Denial of Service Vulnerability
CVE-2026-50376Normal6.5ImportantInformation DisclosureRemote access / RDPMicrosoftWindows Remote Desktop Client Information Disclosure Vulnerability
CVE-2026-50445Normal6.5ImportantInformation DisclosureRemote access / RDPMicrosoftWindows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability
CVE-2026-50497Normal6.5ImportantInformation DisclosureRemote access / RDPMicrosoftWindows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability
CVE-2026-50504Normal6.5ImportantInformation DisclosureRemote access / RDPMicrosoftWindows Remote Desktop Client Information Disclosure Vulnerability
CVE-2026-50659Normal6.5ImportantSpoofingOther / general WindowsMicrosoft.NET Spoofing Vulnerability
CVE-2026-54126Normal6.5ImportantInformation DisclosureRemote access / RDPMicrosoftWindows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability
CVE-2026-55054Normal6.5ImportantInformation DisclosureOffice / productivityMicrosoftMicrosoft Excel Information Disclosure Vulnerability
CVE-2026-55051Normal6.5ImportantInformation DisclosureSharePoint ownersMicrosoftMicrosoft SharePoint Server Information Disclosure Vulnerability
CVE-2026-50468Normal6.5ImportantInformation DisclosureDatabase / SQLMicrosoftMicrosoft SQL Server Information Disclosure Vulnerability
CVE-2026-54116Normal6.5ImportantInformation DisclosureDatabase / SQLMicrosoftMicrosoft SQL Server Information Disclosure Vulnerability
CVE-2026-56168Normal6.5ImportantDenial of ServiceNetwork / infra serversMicrosoftWindows SMB Server Denial of Service Vulnerability
CVE-2026-57982Normal6.5ImportantInformation DisclosureRemote access / RDPMicrosoftWindows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability
CVE-2026-58533Normal6.5ImportantInformation DisclosureRemote access / RDPMicrosoftWindows Remote Desktop Client Information Disclosure Vulnerability
CVE-2026-58535Normal6.5ImportantInformation DisclosureRemote access / RDPMicrosoftWindows Remote Desktop Client Information Disclosure Vulnerability
CVE-2026-58546Normal6.5ImportantInformation DisclosureRemote access / RDPMicrosoftWindows Remote Desktop Client Information Disclosure Vulnerability
CVE-2026-58539Normal6.5ImportantInformation DisclosureRemote access / RDPMicrosoftWindows Remote Desktop Client Information Disclosure Vulnerability
CVE-2026-56434Normal worm6.5ImportantOther / general WindowsMicrosoftNGINX ngx_http_ssi_module vulnerability
CVE-2026-50475Normal5.5ImportantInformation DisclosureEndpoints / Windows clientMicrosoftWindows Kernel Information Disclosure Vulnerability
CVE-2026-57988Normal7.1ImportantRemote Code ExecutionBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Remote Code Execution Vulnerability
CVE-2026-57977Normal7.1ImportantSpoofingBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Spoofing Vulnerability
CVE-2026-58296Normal7.1ImportantInformation DisclosureBrowser (Edge auto-update)MicrosoftMicrosoft Edge for Android Information Disclosure Vulnerability
CVE-2026-58297Normal7.1ImportantInformation DisclosureBrowser (Edge auto-update)MicrosoftMicrosoft Edge for Android Information Disclosure Vulnerability
CVE-2026-47296Normal7.8ImportantElevation of PrivilegeDatabase / SQLMicrosoftMicrosoft SQL Server Elevation of Privilege Vulnerability
CVE-2026-49166Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Print Configuration Elevation of Privilege Vulnerability
CVE-2026-49176Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows WalletService Elevation of Privilege Vulnerability
CVE-2026-49175Normal7.8ImportantElevation of PrivilegeNetwork / infra serversMicrosoftWindows DNS Client Elevation of Privilege Vulnerability
CVE-2026-49173Normal7.8ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Kernel Elevation of Privilege Vulnerability
CVE-2026-54987Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Overlay Filter Elevation of Privilege Vulnerability
CVE-2026-50697Normal7.8ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Common Log File System Driver Elevation of Privilege Vulnerability
CVE-2026-54991Normal7.8ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows USB Print Driver Elevation of Privilege Vulnerability
CVE-2026-54993Normal7.8ImportantRemote Code ExecutionOther / general WindowsMicrosoftMicrosoft Windows Media Foundation Remote Code Execution Vulnerability
CVE-2026-55001Normal7.8ImportantElevation of PrivilegeIdentity / ADMicrosoftActive Directory Domain Services Elevation of Privilege Vulnerability
CVE-2026-54112Normal7.8ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Win32k Elevation of Privilege Vulnerability
CVE-2026-55004Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Print Configuration Elevation of Privilege Vulnerability
CVE-2026-54109Normal7.8ImportantRemote Code ExecutionOther / general WindowsMicrosoftWindows Resilient File System (ReFS) Remote Code Execution Vulnerability
CVE-2026-55006Normal7.8ImportantElevation of PrivilegeExchange / mailMicrosoftMicrosoft Exchange Server Elevation of Privilege Vulnerability
CVE-2026-55009Normal7.8ImportantElevation of PrivilegeExchange / mailMicrosoftMicrosoft Exchange Server Elevation of Privilege Vulnerability
CVE-2026-55002Normal7.8ImportantElevation of PrivilegeDatabase / SQLMicrosoftMicrosoft SQL Server Elevation of Privilege Vulnerability
CVE-2026-50675Normal7.8ImportantRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Excel Remote Code Execution Vulnerability
CVE-2026-55899Normal7.8ImportantRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Excel Remote Code Execution Vulnerability
CVE-2026-55948Normal7.8ImportantRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Excel Remote Code Execution Vulnerability
CVE-2026-57107Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Admin Center Elevation of Privilege Vulnerability
CVE-2026-55014Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Remote Help Defense Elevation of Privilege Vulnerability
CVE-2026-58602Normal7.8ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Kernel-Mode Driver Elevation of Privilege Vulnerability
CVE-2026-58609Normal7.8ImportantRemote Code ExecutionOther / general WindowsMicrosoftWindows Graphics Component Remote Code Execution Vulnerability
CVE-2026-58610Normal7.8ImportantRemote Code ExecutionOther / general WindowsMicrosoftMicrosoft Windows Media Foundation Remote Code Execution Vulnerability
CVE-2026-58618Normal7.8ImportantRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Excel Remote Code Execution Vulnerability
CVE-2026-58635Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Narrator Braille Elevation of Privilege Vulnerability
CVE-2026-58636Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftMicrosoft PC Manager Elevation of Privilege Vulnerability
CVE-2026-44800Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Push Notifications Elevation of Privilege Vulnerability
CVE-2026-48581Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftSurface Broker SDMA Elevation of Privilege Vulnerability
CVE-2026-49783Normal7.8ImportantSecurity Feature BypassOther / general WindowsMicrosoftSecure Boot Security Feature Bypass Vulnerability
CVE-2026-49792Normal7.8ImportantRemote Code ExecutionOther / general WindowsMicrosoftWindows Resilient File System (ReFS) Remote Code Execution Vulnerability
CVE-2026-49793Normal7.8ImportantRemote Code ExecutionOther / general WindowsMicrosoftWindows Resilient File System (ReFS) Remote Code Execution Vulnerability
CVE-2026-49797Normal7.8ImportantRemote Code ExecutionEndpoints / Windows clientMicrosoftWindows NTFS Remote Code Execution Vulnerability
CVE-2026-49800Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Web Proxy Auto-Discovery Protocol (WPAD) Elevation of Privilege Vulnerability
CVE-2026-50308Normal7.8ImportantRemote Code ExecutionEndpoints / Windows clientMicrosoftWindows NTFS Remote Code Execution Vulnerability
CVE-2026-50311Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Server Elevation of Privilege Vulnerability
CVE-2026-50333Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Spaceport.sys Elevation of Privilege Vulnerability
CVE-2026-50318Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Resilient File System (ReFS) Elevation of Privilege Vulnerability
CVE-2026-49808Normal7.8ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Kernel Elevation of Privilege Vulnerability
CVE-2026-50293Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Internal Task Bar Elevation of Privilege Vulnerability
CVE-2026-50305Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftMicrosoft Brokering File System Elevation of Privilege Vulnerability
CVE-2026-50363Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Push Notifications Elevation of Privilege Vulnerability
CVE-2026-50306Normal7.8ImportantElevation of PrivilegeNetwork / infra serversMicrosoftWindows TCP/IP Elevation of Privilege Vulnerability
CVE-2026-50412Normal7.8ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows NTFS Elevation of Privilege Vulnerability
CVE-2026-50337Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Notification Elevation of Privilege Vulnerability
CVE-2026-50386Normal7.8ImportantRemote Code ExecutionEndpoints / Windows clientMicrosoftWindows NTFS Remote Code Execution Vulnerability
CVE-2026-50400Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows App Package Installer Elevation of Privilege Vulnerability
CVE-2026-50309Normal7.8ImportantRemote Code ExecutionEndpoints / Windows clientMicrosoftWindows NTFS Remote Code Execution Vulnerability
CVE-2026-50326Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Unified Consent System Elevation of Privilege Vulnerability
CVE-2026-50313Normal7.8ImportantRemote Code ExecutionEndpoints / Windows clientMicrosoftWindows NTFS Remote Code Execution Vulnerability
CVE-2026-50440Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Audio Service Elevation of Privilege Vulnerability
CVE-2026-50407Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Resilient File System (ReFS) Elevation of Privilege Vulnerability
CVE-2026-50331Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Application Model Core API Elevation of Privilege Vulnerability
CVE-2026-50347Normal7.8ImportantRemote Code ExecutionOther / general WindowsMicrosoftWindows Data.dll Remote Code Execution Vulnerability
CVE-2026-50321Normal7.8ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows USB Driver Elevation of Privilege Vulnerability
CVE-2026-50425Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Internal System User Profile Elevation of Privilege Vulnerability
CVE-2026-50315Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Image Acquisition Elevation of Privilege Vulnerability
CVE-2026-50357Normal7.8ImportantRemote Code ExecutionOther / general WindowsMicrosoftWindows Resilient File System (ReFS) Elevation of Privilege Vulnerability
CVE-2026-50335Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Operating Systems Elevation of Privilege Vulnerability
CVE-2026-50361Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftMicrosoft Brokering File System Elevation of Privilege Vulnerability
CVE-2026-50317Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Operating Systems Elevation of Privilege Vulnerability
CVE-2026-50373Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Search Service Elevation of Privilege Vulnerability
CVE-2026-50353Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftDirectX Graphics Kernel Elevation of Privilege Vulnerability
CVE-2026-50388Normal7.8ImportantRemote Code ExecutionEndpoints / Windows clientMicrosoftWindows NTFS Remote Code Execution Vulnerability
CVE-2026-50336Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Media Elevation of Privilege Vulnerability
CVE-2026-50391Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Group Policy Elevation of Privilege Vulnerability
CVE-2026-50378Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Key Guard Elevation of Privilege Vulnerability
CVE-2026-50346Normal7.8ImportantElevation of PrivilegeIdentity / ADMicrosoftNetlogon RPC Elevation of Privilege Vulnerability
CVE-2026-50405Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Filtering Platform Elevation of Privilege Vulnerability
CVE-2026-50448Normal7.8ImportantRemote Code ExecutionEndpoints / Windows clientMicrosoftWindows NTFS Remote Code Execution Vulnerability
CVE-2026-50344Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows OLE Elevation of Privilege Vulnerability
CVE-2026-50471Normal7.8ImportantRemote Code ExecutionEndpoints / Windows clientMicrosoftWindows NTFS Remote Code Execution Vulnerability
CVE-2026-50469Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Projected File System Elevation of Privilege Vulnerability
CVE-2026-50427Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftContent Delivery Manager Elevation of Privilege Vulnerability
CVE-2026-50422Normal7.8ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows NTFS Elevation of Privilege Vulnerability
CVE-2026-50421Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Connected User Experiences and Telemetry Elevation of Privilege Vulnerability
CVE-2026-50367Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Sensor Data Service Elevation of Privilege Vulnerability
CVE-2026-50466Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftMicrosoft Brokering File System Elevation of Privilege Vulnerability
CVE-2026-50402Normal7.8ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftNTFS Elevation of Privilege Vulnerability
CVE-2026-50435Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Overlay Filter Elevation of Privilege Vulnerability
CVE-2026-50441Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Resilient File System (ReFS) Elevation of Privilege Vulnerability
CVE-2026-50462Normal7.8ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability
CVE-2026-50457Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Runtime Elevation of Privilege Vulnerability
CVE-2026-50399Normal7.8ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Kernel Elevation of Privilege Vulnerability
CVE-2026-50461Normal7.8ImportantRemote Code ExecutionEndpoints / Windows clientMicrosoftWindows NTFS Remote Code Execution Vulnerability
CVE-2026-50417Normal7.8ImportantRemote Code ExecutionEndpoints / Windows clientMicrosoftWindows NTFS Remote Code Execution Vulnerability
CVE-2026-50362Normal7.8ImportantRemote Code ExecutionOther / general WindowsMicrosoftWindows Resilient File System (ReFS) Remote Code Execution Vulnerability
CVE-2026-50458Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftMicrosoft Brokering File System Elevation of Privilege Vulnerability
CVE-2026-50450Normal7.8ImportantElevation of PrivilegeNetwork / infra serversMicrosoftWindows Network Connections Service Elevation of Privilege Vulnerability
CVE-2026-50478Normal7.8ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Kernel Elevation of Privilege Vulnerability
CVE-2026-50479Normal7.8ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows USB Hub Driver Elevation of Privilege Vulnerability
CVE-2026-50480Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Web Proxy Auto-Discovery Protocol (WPAD) Elevation of Privilege Vulnerability
CVE-2026-50484Normal7.8ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Kernel Elevation of Privilege Vulnerability
CVE-2026-50493Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftDirectX Graphics Kernel Elevation of Privilege Vulnerability
CVE-2026-50486Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Runtime Elevation of Privilege Vulnerability
CVE-2026-50488Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftClipboard User Service Elevation of Privilege Vulnerability
CVE-2026-50499Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Print Spooler Elevation of Privilege Vulnerability
CVE-2026-50494Normal7.8ImportantRemote Code ExecutionEndpoints / Windows clientMicrosoftWindows NTFS Remote Code Execution Vulnerability
CVE-2026-50498Normal7.8ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability
CVE-2026-50501Normal7.8ImportantRemote Code ExecutionOther / general WindowsMicrosoftWindows Resilient File System (ReFS) Remote Code Execution Vulnerability
CVE-2026-50510Normal7.8ImportantRemote Code ExecutionCloud / M365 appsMicrosoftGitHub Copilot Remote Code Execution Vulnerability
CVE-2026-50646Normal7.8ImportantRemote Code ExecutionOther / general WindowsMicrosoft.NET Framework Remote Code Execution Vulnerability
CVE-2026-50649Normal7.8ImportantRemote Code ExecutionOther / general WindowsMicrosoft.NET Remote Code Execution Vulnerability
CVE-2026-50650Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoft.NET Framework Elevation of Privilege Vulnerability
CVE-2026-50673Normal7.8ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Kernel Elevation of Privilege Vulnerability
CVE-2026-50676Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Media Elevation of Privilege Vulnerability
CVE-2026-50677Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Media Elevation of Privilege Vulnerability
CVE-2026-54115Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Message Queuing (MSMQ) Elevation of Privilege Vulnerability
CVE-2026-50679Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Search Service Elevation of Privilege Vulnerability
CVE-2026-50689Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Clipboard Server Elevation of Privilege Vulnerability
CVE-2026-54125Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Runtime Elevation of Privilege Vulnerability
CVE-2026-47290Normal7.8ImportantRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Office Remote Code Execution Vulnerability
CVE-2026-47642Normal7.8ImportantRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Excel Remote Code Execution Vulnerability
CVE-2026-50301Normal7.8ImportantRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Office Remote Code Execution Vulnerability
CVE-2026-55017Normal7.8ImportantRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Office Remote Code Execution Vulnerability
CVE-2026-55024Normal7.8ImportantRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Excel Remote Code Execution Vulnerability
CVE-2026-55025Normal7.8ImportantRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Excel Remote Code Execution Vulnerability
CVE-2026-55125Normal7.8ImportantRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Office Remote Code Execution Vulnerability
CVE-2026-55031Normal7.8ImportantRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Excel Remote Code Execution Vulnerability
CVE-2026-55048Normal7.8ImportantRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Excel Remote Code Execution Vulnerability
CVE-2026-55029Normal7.8ImportantRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Excel Remote Code Execution Vulnerability
CVE-2026-55039Normal7.8ImportantRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Excel Remote Code Execution Vulnerability
CVE-2026-55032Normal7.8ImportantRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Word Remote Code Execution Vulnerability
CVE-2026-55041Normal7.8ImportantRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Excel Remote Code Execution Vulnerability
CVE-2026-55136Normal7.8ImportantRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Excel Remote Code Execution Vulnerability
CVE-2026-55141Normal7.8ImportantRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Excel Remote Code Execution Vulnerability
CVE-2026-55036Normal7.8ImportantRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Excel Remote Code Execution Vulnerability
CVE-2026-55044Normal7.8ImportantRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Excel Remote Code Execution Vulnerability
CVE-2026-55055Normal7.8ImportantRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Word Remote Code Execution Vulnerability
CVE-2026-55037Normal7.8ImportantRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Excel Remote Code Execution Vulnerability
CVE-2026-55058Normal7.8ImportantRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Excel Remote Code Execution Vulnerability
CVE-2026-55038Normal7.8ImportantRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Word Remote Code Execution Vulnerability
CVE-2026-55137Normal7.8ImportantRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Excel Remote Code Execution Vulnerability
CVE-2026-55053Normal7.8ImportantRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Excel Remote Code Execution Vulnerability
CVE-2026-55131Normal7.8ImportantRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Excel Remote Code Execution Vulnerability
CVE-2026-55134Normal7.8ImportantRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Word Remote Code Execution Vulnerability
CVE-2026-55128Normal7.8ImportantRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Word Remote Code Execution Vulnerability
CVE-2026-55130Normal7.8ImportantRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Word Remote Code Execution Vulnerability
CVE-2026-55133Normal7.8ImportantRemote Code ExecutionOffice / productivityMicrosoftMicrosoft OneNote Remote Code Execution Vulnerability
CVE-2026-54131Normal7.8ImportantRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Excel Remote Code Execution Vulnerability
CVE-2026-55947Normal7.8ImportantRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Excel Remote Code Execution Vulnerability
CVE-2026-55949Normal7.8ImportantRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Excel Remote Code Execution Vulnerability
CVE-2026-56156Normal7.8ImportantRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Excel Remote Code Execution Vulnerability
CVE-2026-56176Normal7.8ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Win32k Elevation of Privilege Vulnerability
CVE-2026-56175Normal7.8ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows NTFS Elevation of Privilege Vulnerability
CVE-2026-56182Normal7.8ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows NTFS Elevation of Privilege Vulnerability
CVE-2026-50665Normal7.8ImportantInformation DisclosureOffice / productivityMicrosoftMicrosoft Office Information Disclosure Vulnerability
CVE-2026-56643Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftDirectX Graphics Kernel Elevation of Privilege Vulnerability
CVE-2026-56644Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftDirectX Graphics Kernel Elevation of Privilege Vulnerability
CVE-2026-54124Normal7.8ImportantRemote Code ExecutionOther / general WindowsMicrosoftWindows Terminal Remote Code Execution Vulnerability
CVE-2026-56650Normal7.8ImportantElevation of PrivilegeNetwork / infra serversMicrosoftWindows Network File System Elevation of Privilege Vulnerability
CVE-2026-57088Normal7.8ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftExtensible Storage Engine (ESENT) Elevation of Privilege Vulnerability
CVE-2026-57096Normal7.8ImportantElevation of PrivilegeNetwork / infra serversMicrosoftWindows Routing and Remote Access Service (RRAS) Elevation of Privilege Vulnerability
CVE-2026-57968Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Subsystem for Linux (WSL2) Kernel Elevation of Privilege Vulnerability
CVE-2026-58527Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Runtime Elevation of Privilege Vulnerability
CVE-2026-58530Normal7.8ImportantRemote Code ExecutionOther / general WindowsMicrosoftWindows Resilient File System (ReFS) Remote Code Execution Vulnerability
CVE-2026-58538Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Bluetooth Service Elevation of Privilege Vulnerability
CVE-2026-58540Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Installer Elevation of Privilege Vulnerability
CVE-2026-58532Normal7.8ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Kernel Elevation of Privilege Vulnerability
CVE-2026-58537Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftMicrosoft NAT Helper Components (ipnathlp.dll) Elevation of Privilege Vulnerability
CVE-2026-58541Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftMicrosoft DWM Core Library Elevation of Privilege Vulnerability
CVE-2026-47305Normal7.8ImportantRemote Code ExecutionOther / general WindowsMicrosoftVisual Studio Remote Code Execution Vulnerability
CVE-2026-58613Normal7.8ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability
CVE-2026-58628Normal7.8ImportantElevation of PrivilegeNetwork / infra serversMicrosoftWindows Wireless Network Manager Elevation of Privilege Vulnerability
CVE-2026-58632Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Win32 Kernel Subsystem Elevation of Privilege Vulnerability
CVE-2026-58634Normal7.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftDesktop Window Manager Elevation of Privilege Vulnerability
CVE-2026-55145Normal6.3ModerateTamperingOffice / productivityMicrosoftOutlook Copilot Tampering Vulnerability
CVE-2026-49171Normal7.5ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Speech Runtime Elevation of Privilege Vulnerability
CVE-2026-58640Normal7.3ImportantRemote Code ExecutionEndpoints / Windows clientMicrosoftWindows NTFS Remote Code Execution Vulnerability
CVE-2026-49789Normal7.3ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows NTFS Elevation of Privilege Vulnerability
CVE-2026-49790Normal7.3ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability
CVE-2026-50364Normal7.3ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Backup Service Elevation of Privilege Vulnerability
CVE-2026-50482Normal7.3ImportantRemote Code ExecutionEndpoints / Windows clientMicrosoftWindows NTFS Remote Code Execution Vulnerability
CVE-2026-45489Normal6.5ModerateSpoofingBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Spoofing Vulnerability
CVE-2026-57987Normal6.5ImportantSpoofingBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Spoofing Vulnerability
CVE-2026-56646Normal6.5ImportantSpoofingBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Spoofing Vulnerability
CVE-2026-58523Normal6.5ImportantSecurity Feature BypassBrowser (Edge auto-update)MicrosoftMicrosoft Edge for Android Security Feature Bypass Vulnerability
CVE-2026-49165Normal7.1ImportantInformation DisclosureOther / general WindowsMicrosoftMicrosoft Windows App Store Information Disclosure Vulnerability
CVE-2026-55144Normal7.1ImportantTamperingOther / general WindowsMicrosoftWindows Cryptography API: Next Generation (CNG) Tampering Vulnerability
CVE-2026-56193Normal7.1ImportantInformation DisclosureOffice / productivityMicrosoftMicrosoft Office Information Disclosure Vulnerability
CVE-2026-49791Normal7.1ImportantElevation of PrivilegeNetwork / infra serversMicrosoftWindows Routing and Remote Access Service (RRAS) Elevation of Privilege Vulnerability
CVE-2026-50354Normal7.1ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Kernel Elevation of Privilege Vulnerability
CVE-2026-50428Normal7.1ImportantInformation DisclosureEndpoints / Windows clientMicrosoftWindows Container Isolation FS Filter Driver (unionfs.sys) Information Disclosure Vulnerability
CVE-2026-50451Normal7.1ImportantElevation of PrivilegeNetwork / infra serversMicrosoftWindows Routing and Remote Access Service (RRAS) Elevation of Privilege Vulnerability
CVE-2026-50465Normal7.1ImportantTamperingNetwork / infra serversMicrosoftWindows DNS Client Tampering Vulnerability
CVE-2026-55122Normal7.1ImportantInformation DisclosureOffice / productivityMicrosoftMicrosoft Excel Information Disclosure Vulnerability
CVE-2026-57101Normal7.1ImportantSecurity Feature BypassOther / general WindowsMicrosoftVisual Studio Code Security Feature Bypass Vulnerability
CVE-2026-48572Normal7.0ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows App Package Installer Elevation of Privilege Vulnerability
CVE-2026-48571Normal7.0ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows App Package Installer Elevation of Privilege Vulnerability
CVE-2026-49162Normal7.0ImportantElevation of PrivilegeOther / general WindowsMicrosoftMicrosoft Brokering File System Elevation of Privilege Vulnerability
CVE-2026-49784Normal7.0ImportantElevation of PrivilegeOther / general WindowsMicrosoftMicrosoft Windows App Store Elevation of Privilege Vulnerability
CVE-2026-54129Normal7.0ImportantElevation of PrivilegeVirtualization / Hyper-VMicrosoftWindows Hyper-V Elevation of Privilege Vulnerability
CVE-2026-54989Normal7.0ImportantElevation of PrivilegeOther / general WindowsMicrosoftQuality Windows Audio/Video Experience (QWAVE) Elevation of Privilege Vulnerability
CVE-2026-54111Normal7.0ImportantElevation of PrivilegeOther / general WindowsMicrosoftUniversal Print Management Service Elevation of Privilege Vulnerability
CVE-2026-54996Normal7.0ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows USB Print Driver Elevation of Privilege Vulnerability
CVE-2026-58526Normal7.0ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Storage Elevation of Privilege Vulnerability
CVE-2026-49183Normal7.0ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Clipboard Server Elevation of Privilege Vulnerability
CVE-2026-49802Normal7.0ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows USB Print Driver Elevation of Privilege Vulnerability
CVE-2026-49806Normal7.0ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows USB Print Driver Elevation of Privilege Vulnerability
CVE-2026-49803Normal7.0ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows AppX Deployment Extensions Elevation of Privilege Vulnerability
CVE-2026-50323Normal7.0ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Runtime Elevation of Privilege Vulnerability
CVE-2026-50296Normal7.0ImportantElevation of PrivilegeOther / general WindowsMicrosoftDirectX Graphics Kernel Elevation of Privilege Vulnerability
CVE-2026-50356Normal7.0ImportantElevation of PrivilegeOther / general WindowsMicrosoftMicrosoft Windows App Store Elevation of Privilege Vulnerability
CVE-2026-50384Normal7.0ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Clip Service Elevation of Privilege Vulnerability
CVE-2026-50372Normal7.0ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Redirected Drive Buffering System Elevation of Privilege Vulnerability
CVE-2026-50393Normal7.0ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Kernel-Mode Driver Elevation of Privilege Vulnerability
CVE-2026-50307Normal7.0ImportantElevation of PrivilegeNetwork / infra serversMicrosoftWindows TCP/IP Elevation of Privilege Vulnerability
CVE-2026-50396Normal7.0ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Kernel-Mode Driver Elevation of Privilege Vulnerability
CVE-2026-50345Normal7.0ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Runtime Elevation of Privilege Vulnerability
CVE-2026-50322Normal7.0ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Runtime Elevation of Privilege Vulnerability
CVE-2026-50404Normal7.0ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Media Elevation of Privilege Vulnerability
CVE-2026-50358Normal7.0ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Media Elevation of Privilege Vulnerability
CVE-2026-50410Normal7.0ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Runtime Elevation of Privilege Vulnerability
CVE-2026-50449Normal7.0ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Runtime Elevation of Privilege Vulnerability
CVE-2026-50371Normal7.0ImportantElevation of PrivilegeVirtualization / Hyper-VMicrosoftWindows LUA File Virtualization Filter Driver Elevation of Privilege Vulnerability
CVE-2026-50403Normal7.0ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Runtime Elevation of Privilege Vulnerability
CVE-2026-50397Normal7.0ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Kernel Elevation of Privilege Vulnerability
CVE-2026-50406Normal7.0ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Backup Engine Elevation of Privilege Vulnerability
CVE-2026-50459Normal7.0ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Kernel Elevation of Privilege Vulnerability
CVE-2026-50490Normal7.0ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Installer Elevation of Privilege Vulnerability
CVE-2026-50491Normal7.0ImportantElevation of PrivilegeOther / general WindowsMicrosoftCode Integrity DLL (ci.dll) Elevation of Privilege Vulnerability
CVE-2026-50503Normal7.0ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Runtime Elevation of Privilege Vulnerability
CVE-2026-50526Normal7.0ImportantTamperingOther / general WindowsMicrosoft.NET Tampering Vulnerability
CVE-2026-50658Normal7.0ImportantElevation of PrivilegeCloud / M365 appsMicrosoftMicrosoft Defender for Endpoint for Mac Elevation of Privilege Vulnerability
CVE-2026-50669Normal7.0ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Telephony Server Elevation of Privilege Vulnerability
CVE-2026-50672Normal7.0ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows NTFS Elevation of Privilege Vulnerability
CVE-2026-50674Normal7.0ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows USB Print Driver Elevation of Privilege Vulnerability
CVE-2026-50359Normal7.0ImportantElevation of PrivilegeOther / general WindowsMicrosoftMicrosoft XML Core Services Elevation of Privilege Vulnerability
CVE-2026-56173Normal7.0ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows WebView Elevation of Privilege Vulnerability
CVE-2026-56183Normal7.0ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows MIDI Service Module Elevation of Privileges Vulnerability
CVE-2026-56187Normal7.0ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows MIDI Service Module Elevation of Privileges Vulnerability
CVE-2026-57093Normal7.0ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability
CVE-2026-58544Normal7.0ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Management Services Elevation of Privilege Vulnerability
CVE-2026-58619Normal7.0ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Sensor Data Service Elevation of Privilege Vulnerability
CVE-2026-58629Normal7.0ImportantElevation of PrivilegeOther / general WindowsMicrosoftDirectX Graphics Kernel Elevation of Privilege Vulnerability
CVE-2026-58637Normal7.0ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Client-Side Caching Elevation of Privilege Vulnerability
CVE-2026-56157Normal5.4ImportantSpoofingSharePoint ownersMicrosoftMicrosoft SharePoint Server Spoofing Vulnerability
CVE-2026-58291Normal6.1ImportantInformation DisclosureBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Information Disclosure Vulnerability
CVE-2026-49168Normal6.8ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftStorage Spaces Direct Elevation of Privilege Vulnerability
CVE-2026-54132Normal6.8ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Kernel Elevation of Privilege Vulnerability
CVE-2026-50299Normal6.8ImportantRemote Code ExecutionEndpoints / Windows clientMicrosoftWindows Storage Spaces Direct Remote Code Execution Vulnerability
CVE-2026-50298Normal6.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Spaceport.sys Elevation of Privilege Vulnerability
CVE-2026-50426Normal6.8ImportantRemote Code ExecutionNetwork / infra serversMicrosoftWindows DNS Server Remote Code Execution Vulnerability
CVE-2026-50492Normal6.8ImportantRemote Code ExecutionOther / general WindowsMicrosoftWindows Resilient File System (ReFS) Remote Code Execution Vulnerability
CVE-2026-50668Normal6.8ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Resilient File System (ReFS) Elevation of Privilege Vulnerability
CVE-2026-58528Normal6.8ImportantInformation DisclosureEndpoints / Windows clientMicrosoftWindows USB Audio Class Driver Information Disclosure Vulnerability
CVE-2026-50432Normal5.3ImportantDenial of ServiceOther / general WindowsMicrosoftWindow Virtual Filtering Platform (VFP) Denial of Service Vulnerability
CVE-2026-59117Normal7.5ImportantRemote Code ExecutionOther / general WindowsMicrosoftWindows Terminal Remote Code Execution Vulnerability
CVE-2026-57990Normal7.4ImportantInformation DisclosureBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Information Disclosure Vulnerability
CVE-2026-57989Normal7.4ImportantInformation DisclosureBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Information Disclosure Vulnerability
CVE-2026-50678Normal6.6ImportantInformation DisclosureOffice / productivityMicrosoftMicrosoft Excel Information Disclosure Vulnerability
CVE-2026-49804Normal6.6ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows USB Video Driver Elevation of Privilege Vulnerability
CVE-2026-55000Normal6.4ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows USB Print Driver Elevation of Privilege Vulnerability
CVE-2026-57097Normal6.4ImportantSecurity Feature BypassOther / general WindowsMicrosoftMicrosoft XML Security Feature Bypass Vulnerability
CVE-2026-56171Normal7.1ImportantInformation DisclosureRemote access / RDPMicrosoftWindows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability
CVE-2026-50374Normal6.3ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability
CVE-2026-57973Normal6.3ImportantTamperingOther / general WindowsMicrosoftWindows Subsystem for Linux (WSL2) Kernel Tampering Vulnerability
CVE-2026-58543Normal6.3ImportantElevation of PrivilegeOther / general WindowsMicrosoftUniversal Print Management Service Elevation of Privilege Vulnerability
CVE-2026-50684Normal4.8ImportantSpoofingIdentity / ADMicrosoftActive Directory Federation Server Spoofing Vulnerability
CVE-2026-50294Normal6.2ImportantInformation DisclosureEndpoints / Windows clientMicrosoftWindows Kernel Information Disclosure Vulnerability
CVE-2026-49807Normal6.2ImportantInformation DisclosureOther / general WindowsMicrosoftWindows DirectX Information Disclosure Vulnerability
CVE-2026-50420Normal6.2ImportantInformation DisclosureNetwork / infra serversMicrosoftHTTP.sys Information Disclosure Vulnerability
CVE-2026-55026Normal6.2ImportantInformation DisclosureOffice / productivityMicrosoftMicrosoft Office Information Disclosure Vulnerability
CVE-2026-57095Normal6.2ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWin32k Elevation of Privilege Vulnerability
CVE-2026-45488Normal5.4ModerateSpoofingBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Spoofing Vulnerability
CVE-2026-58278Normal5.4ImportantSpoofingBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Spoofing Vulnerability
CVE-2026-58524Normal5.4ImportantSpoofingBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Spoofing Vulnerability
CVE-2026-49174Normal6.1ImportantTamperingNetwork / infra serversMicrosoftDNS Client Tampering Vulnerability
CVE-2026-54988Normal6.1ImportantInformation DisclosureOffice / productivityMicrosoftMicrosoft Excel Information Disclosure Vulnerability
CVE-2026-50383Normal6.1ImportantInformation DisclosureOther / general WindowsMicrosoftWindows Print Spooler Information Disclosure Vulnerability
CVE-2026-50453Normal6.1ImportantInformation DisclosureEndpoints / Windows clientMicrosoftWindows USB Audio Class Driver Information Disclosure Vulnerability
CVE-2026-50495Normal6.1ImportantTamperingNetwork / infra serversMicrosoftDNS Client Tampering Vulnerability
CVE-2026-55898Normal6.1ImportantInformation DisclosureOffice / productivityMicrosoftMicrosoft Excel Information Disclosure Vulnerability
CVE-2026-55016Normal4.6ImportantSpoofingSharePoint ownersMicrosoftMicrosoft SharePoint Server Spoofing Vulnerability
CVE-2026-55019Normal4.6ImportantSpoofingSharePoint ownersMicrosoftMicrosoft SharePoint Server Spoofing Vulnerability
CVE-2026-55020Normal4.6ImportantSpoofingSharePoint ownersMicrosoftMicrosoft SharePoint Server Spoofing Vulnerability
CVE-2026-55030Normal4.6ImportantSpoofingSharePoint ownersMicrosoftMicrosoft SharePoint Server Spoofing Vulnerability
CVE-2026-55135Normal4.6ImportantSpoofingSharePoint ownersMicrosoftMicrosoft SharePoint Server Spoofing Vulnerability
CVE-2026-58522Normal6.8ImportantInformation DisclosureBrowser (Edge auto-update)MicrosoftMicrosoft Edge for Android Information Disclosure Vulnerability
CVE-2026-50302Normal4.2ImportantSecurity Feature BypassOther / general WindowsMicrosoftWindows Cryptographic Services Security Feature Bypass Vulnerability
CVE-2026-34349Normal5.5ImportantInformation DisclosureOther / general WindowsMicrosoftWindows Media Information Disclosure Vulnerability
CVE-2026-34346Normal5.5ImportantInformation DisclosureEndpoints / Windows clientMicrosoftWindows Ancillary Function Driver for WinSock Information Disclosure Vulnerability
CVE-2026-49177Normal5.5ImportantInformation DisclosureNetwork / infra serversMicrosoftWindows TCP/IP Information Disclosure Vulnerability
CVE-2026-45496Normal5.5ImportantSecurity Feature BypassOther / general WindowsMicrosoftVisual Studio Code Security Feature Bypass Vulnerability
CVE-2026-54997Normal5.5ImportantInformation DisclosureNetwork / infra serversMicrosoftWindows SMB Information Disclosure Vulnerability
CVE-2026-58614Normal5.5ImportantSecurity Feature BypassEndpoints / Windows clientMicrosoftWindows Kernel Security Feature Bypass Vulnerability
CVE-2026-33842Normal5.5ImportantInformation DisclosureOther / general WindowsMicrosoftWindows File Explorer Information Disclosure Vulnerability
CVE-2026-34328Normal5.5ImportantInformation DisclosureOther / general WindowsMicrosoftWindows Audio Service Information Disclosure Vulnerability
CVE-2026-40422Normal5.5ImportantInformation DisclosureOther / general WindowsMicrosoftWindows File Explorer Information Disclosure Vulnerability
CVE-2026-41087Normal5.5ImportantInformation DisclosureOther / general WindowsMicrosoftWindows File Explorer Information Disclosure Vulnerability
CVE-2026-49180Normal5.5ImportantInformation DisclosureOther / general WindowsMicrosoftUniversal Plug and Play (upnp.dll) Information Disclosure Vulnerability
CVE-2026-49801Normal5.5ImportantInformation DisclosureNetwork / infra serversMicrosoftWindows SMB Information Disclosure Vulnerability
CVE-2026-50316Normal5.5ImportantInformation DisclosureEndpoints / Windows clientMicrosoftWindows Kernel Information Disclosure Vulnerability
CVE-2026-50295Normal5.5ImportantSecurity Feature BypassNetwork / infra serversMicrosoftWindows Zero Trust DNS Security Feature Bypass Vulnerability
CVE-2026-50350Normal5.5ImportantInformation DisclosureEndpoints / Windows clientMicrosoftWindows Trusted Runtime Interface Driver Information Disclosure Vulnerability
CVE-2026-50381Normal5.5ImportantInformation DisclosureEndpoints / Windows clientMicrosoftComposite Image File System driver (cimfs.sys) Information Disclosure Vulnerability
CVE-2026-50300Normal5.5ImportantInformation DisclosureOther / general WindowsMicrosoftWindows DWM Core Library Information Disclosure Vulnerability
CVE-2026-50303Normal5.5ImportantSecurity Feature BypassOther / general WindowsMicrosoftWindows Key Guard Security Feature Bypass Vulnerability
CVE-2026-50341Normal5.5ImportantInformation DisclosureEndpoints / Windows clientMicrosoftWindows NTFS Information Disclosure Vulnerability
CVE-2026-50434Normal5.5ImportantInformation DisclosureOther / general WindowsMicrosoftWindows Push Notification Information Disclosure Vulnerability
CVE-2026-50339Normal5.5ImportantInformation DisclosureOther / general WindowsMicrosoftWindows Push Notification Information Disclosure Vulnerability
CVE-2026-50430Normal5.5ImportantInformation DisclosureOther / general WindowsMicrosoftWindows Push Notification Information Disclosure Vulnerability
CVE-2026-50377Normal5.5ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Kernel Elevation of Privilege Vulnerability
CVE-2026-50401Normal5.5ImportantInformation DisclosureEndpoints / Windows clientMicrosoftWindows Cloud Files Mini Filter Driver Information Disclosure Vulnerability
CVE-2026-50334Normal5.5ImportantInformation DisclosureOther / general WindowsMicrosoftWindows Push Notification Information Disclosure Vulnerability
CVE-2026-50352Normal5.5ImportantInformation DisclosureOther / general WindowsMicrosoftWindows Cryptographic Services Information Disclosure Vulnerability
CVE-2026-50437Normal5.5ImportantInformation DisclosureOther / general WindowsMicrosoftWindows DWM Core Library Information Disclosure Vulnerability
CVE-2026-50455Normal5.5ImportantInformation DisclosureOther / general WindowsMicrosoftUniversal Plug and Play (upnp.dll) Information Disclosure Vulnerability
CVE-2026-50409Normal5.5ImportantInformation DisclosureOther / general WindowsMicrosoftWindows Overlay Filter Information Disclosure Vulnerability
CVE-2026-50473Normal5.5ImportantInformation DisclosureOther / general WindowsMicrosoftWindows File Explorer Information Disclosure Vulnerability
CVE-2026-50442Normal5.5ImportantInformation DisclosureOther / general WindowsMicrosoftWindows File Explorer Information Disclosure Vulnerability
CVE-2026-50389Normal5.5ImportantInformation DisclosureOther / general WindowsMicrosoftWindows File Explorer Information Disclosure Vulnerability
CVE-2026-50456Normal5.5ImportantInformation DisclosureOther / general WindowsMicrosoftWindows File Explorer Information Disclosure Vulnerability
CVE-2026-50431Normal5.5ImportantInformation DisclosureOther / general WindowsMicrosoftWindows Quality of Service (QoS) Packet Scheduler Information Disclosure Vulnerability
CVE-2026-50394Normal5.5ImportantInformation DisclosureOther / general WindowsMicrosoftWindows Media Information Disclosure Vulnerability
CVE-2026-50483Normal5.5ImportantInformation DisclosureOther / general WindowsMicrosoftWindows Graphics Component Information Disclosure Vulnerability
CVE-2026-50681Normal5.5ImportantInformation DisclosureOther / general WindowsMicrosoftWindows Secure Channel Information Disclosure Vulnerability
CVE-2026-50690Normal5.5ImportantInformation DisclosureNetwork / infra serversMicrosoftWindows SMB Information Disclosure Vulnerability
CVE-2026-48580Normal5.5ImportantInformation DisclosureOffice / productivityMicrosoftMicrosoft Excel Information Disclosure Vulnerability
CVE-2026-50408Normal5.5ImportantInformation DisclosureOffice / productivityMicrosoftMicrosoft Excel Information Disclosure Vulnerability
CVE-2026-55046Normal5.5ImportantInformation DisclosureOffice / productivityMicrosoftMicrosoft Excel Information Disclosure Vulnerability
CVE-2026-55023Normal5.5ImportantInformation DisclosureOffice / productivityMicrosoftMicrosoft Office Information Disclosure Vulnerability
CVE-2026-55027Normal5.5ImportantInformation DisclosureOffice / productivityMicrosoftMicrosoft Office Information Disclosure Vulnerability
CVE-2026-55028Normal5.5ImportantInformation DisclosureOffice / productivityMicrosoftMicrosoft Office Information Disclosure Vulnerability
CVE-2026-55047Normal5.5ImportantInformation DisclosureOffice / productivityMicrosoftMicrosoft Office Information Disclosure Vulnerability
CVE-2026-55050Normal5.5ImportantInformation DisclosureOffice / productivityMicrosoftMicrosoft Word Information Disclosure Vulnerability
CVE-2026-55138Normal5.5ImportantInformation DisclosureOffice / productivityMicrosoftMicrosoft Excel Information Disclosure Vulnerability
CVE-2026-55124Normal5.5ImportantRemote Code ExecutionOffice / productivityMicrosoftMicrosoft Word Information Disclosure Vulnerability
CVE-2026-55035Normal5.5ImportantInformation DisclosureOffice / productivityMicrosoftMicrosoft Office Information Disclosure Vulnerability
CVE-2026-55057Normal5.5ImportantInformation DisclosureOffice / productivityMicrosoftMicrosoft Office Information Disclosure Vulnerability
CVE-2026-55142Normal5.5ImportantInformation DisclosureOffice / productivityMicrosoftMicrosoft Word Information Disclosure Vulnerability
CVE-2026-55042Normal5.5ImportantInformation DisclosureOffice / productivityMicrosoftMicrosoft Office Information Disclosure Vulnerability
CVE-2026-55139Normal5.5ImportantInformation DisclosureOffice / productivityMicrosoftMicrosoft Office Information Disclosure Vulnerability
CVE-2026-56184Normal5.5ImportantInformation DisclosureEndpoints / Windows clientMicrosoftWin32k Information Disclosure Vulnerability
CVE-2026-56192Normal5.5ImportantInformation DisclosureOffice / productivityMicrosoftMicrosoft Office Information Disclosure Vulnerability
CVE-2026-56195Normal5.5ImportantInformation DisclosureOffice / productivityMicrosoftMicrosoft Office Information Disclosure Vulnerability
CVE-2026-56178Normal5.5ImportantElevation of PrivilegeCloud / M365 appsMicrosoftMicrosoft Defender for Endpoint for Mac Elevation of Privilege Vulnerability
CVE-2026-57083Normal5.5ImportantInformation DisclosureOther / general WindowsMicrosoftWindows Media Photo Codec Information Disclosure Vulnerability
CVE-2026-57084Normal5.5ImportantInformation DisclosureOther / general WindowsMicrosoftWindows File Explorer Information Disclosure Vulnerability
CVE-2026-57085Normal5.5ImportantInformation DisclosureOther / general WindowsMicrosoftWindows Print Spooler Information Disclosure Vulnerability
CVE-2026-58547Normal5.5ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Universal Plug and Play (UPnP) Device Host Elevation of Privilege Vulnerability
CVE-2026-58545Normal5.5ImportantSecurity Feature BypassEndpoints / Windows clientMicrosoftWindows Kernel Security Feature Bypass Vulnerability
CVE-2026-55121Normal5.5ImportantInformation DisclosureOffice / productivityMicrosoftMicrosoft Office Information Disclosure Vulnerability
CVE-2026-58300Normal6.2ImportantInformation DisclosureBrowser (Edge auto-update)MicrosoftMicrosoft Edge for Android Information Disclosure Vulnerability
CVE-2026-50418Normal5.1ImportantSecurity Feature BypassOther / general WindowsMicrosoftWindows System Secure Feature Bypass Vulnerability
CVE-2026-58597Normal4.3LowSpoofingBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Spoofing Vulnerability
CVE-2026-58598Normal7.0ImportantElevation of PrivilegeOther / general WindowsMicrosoftWindows Backup Service Elevation of Privilege Vulnerability
CVE-2026-49167Normal4.7ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Kernel Elevation of Privilege Vulnerability
CVE-2026-50310Normal4.7ImportantInformation DisclosureOther / general WindowsMicrosoftWindows Human Interface Device Information Disclosure Vulnerability
CVE-2026-50312Normal4.7ImportantElevation of PrivilegeEndpoints / Windows clientMicrosoftWindows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability
CVE-2026-50657Normal4.7ImportantInformation DisclosureCloud / M365 appsMicrosoftMicrosoft Defender for Endpoint for Mac Information Disclosure Vulnerability
CVE-2026-57980Normal5.4ImportantTamperingBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Tampering Vulnerability
CVE-2026-57978Normal5.4ImportantSpoofingBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Spoofing Vulnerability
CVE-2026-49794Normal4.6ImportantInformation DisclosureEndpoints / Windows clientMicrosoftWindows USB Audio Class Driver Information Disclosure Vulnerability
CVE-2026-50485Normal4.5ImportantDenial of ServiceVirtualization / Hyper-VMicrosoftWindows Hyper-V Denial of Service Vulnerability
CVE-2026-62826Normal4.6ImportantSpoofingSharePoint ownersMicrosoftMicrosoft SharePoint Server Spoofing Vulnerability
CVE-2026-55945Normal4.2ModerateInformation DisclosureBrowser (Edge auto-update)MicrosoftMicrosoft Edge (Chromium-based) Information Disclosure Vulnerability
CVE-2026-50419Normal3.3ImportantInformation DisclosureEndpoints / Windows clientMicrosoftWindows Kernel Information Disclosure Vulnerability
CVE-2026-50416Normal3.3ImportantInformation DisclosureEndpoints / Windows clientMicrosoftWin32k Information Disclosure Vulnerability
CVE-2026-8924Normal worm9.1ImportantOther / general WindowsLinux / othertrailing dot domain super cookie
CVE-2026-14740Normal worm9.1ImportantOther / general WindowsLinux / otherDBI versions before 1.650 for Perl read one byte out-of-bounds in preparse when deleting an initial SQL comment
CVE-2026-14739Normal worm8.6ImportantOther / general WindowsLinux / otherDBI versions before 1.650 for Perl have a heap overflow when preparsing SQL statements with an extreme number of placeholders
CVE-2026-50721Normal worm8.1ImportantDenial of ServiceOther / general WindowsLinux / otherIKEv1 Denial of Service via RSA-SHA1 (PKCS#1 Version 1.5 Encrypted) authentication payload
CVE-2026-50722Normal worm8.1ImportantDenial of ServiceOther / general WindowsLinux / otherIKEv2 Denial of Service via RSA-SHA1 (PKCS#1 RSASSA-PKCS1-v1_5) authentication payload
CVE-2026-60002Normal worm7.7ImportantExchange / mailLinux / otherssh in OpenSSH before 10.4 can have a use-after-free when a server changes its host key during a key re-exchange. (This outcome occurs only on the client side.)
CVE-2026-9545Normal worm7.5ImportantOther / general WindowsLinux / otherexposing HTTP/3 early data
CVE-2026-12413Normal worm7.5ImportantDenial of ServiceOther / general WindowsLinux / otherIKEv2 Denial of Service via malformed fragmentation
CVE-2026-8932Normal worm7.5ImportantOther / general WindowsLinux / otherincomplete mTLS config matching in conn reuse
CVE-2026-38969Normal worm7.5ModerateOther / general WindowsLinux / otherruby webrick through v1.9.2 WEBrick reparses trailer Content-Length into canonical request state, enabling request smuggling.
CVE-2026-59925Normal worm7.5ImportantOther / general WindowsLinux / otherinline_parser: quadratic-time parsing on long runs of `**x**` and `***x***` emphasis pairs
CVE-2026-57432Normal worm7.5ImportantOther / general WindowsLinux / otherPerl versions through 5.43.10 have an integer overflow in S_measure_struct leading to an out-of-bounds heap read in pack and unpack
CVE-2026-57219Normal worm7.5ImportantOther / general WindowsLinux / otherRabbitMQ: Unauthenticated disclosure of OAuth client credentials via an HTTP API endpoint with certain less common OAuth 2 configurations
CVE-2026-48863Normal worm7.5ImportantDenial of ServiceOther / general WindowsLinux / otherLibsolv: stack-based buffer overflow in libsolv eddsa pgp signature verification allows denial of service
CVE-2026-60081Normal worm7.5ImportantOther / general WindowsLinux / otherDBI::ProfileData versions before 1.651 for Perl do not limit the path index
CVE-2026-59884Normal worm7.5ImportantDenial of ServiceOther / general WindowsLinux / otherpyasn1 BER/CER/DER decoder denial of service via unbounded long-form tag IDs
CVE-2026-59886Normal worm7.5ImportantOther / general WindowsLinux / otherpyasn1: Uncontrolled resource consumption when converting decoded REAL values
CVE-2026-62309Normal worm7.5ImportantOther / general WindowsLinux / otherCoreDNS: proxyproto plugin panics on PPv2 datagram with non-UDP transport — single 28-byte packet remote DoS
CVE-2026-38754Normal worm7.5ImportantDenial of ServiceOther / general WindowsLinux / otherA heap overflow in the ifsbreakup() function (shell/ash.c) of Busybox v1.38.0 allows attackers to cause a Denial of Service (DoS) via supplying a crafted input.
CVE-2026-53375Normal worm7.5ImportantOther / general WindowsLinux / otherdrm/amdgpu/vce: Prevent partial address patches
CVE-2026-63836Normal worm7.5ImportantOther / general WindowsLinux / otherbatman-adv: tp_meter: avoid divide-by-zero for dec_cwnd
CVE-2026-55973Normal worm7.5ModerateNetwork / infra serversLinux / other'dns-error-reporting: yes' leads to stack buffer overflow
CVE-2026-40691Normal worm7.5ModerateOther / general WindowsLinux / otherPacket of death for DNSCrypt over TCP
CVE-2026-32665Normal worm7.5ModerateDenial of ServiceNetwork / infra serversLinux / otherRemote DNS-over-QUIC denial of service due to `quic-size` budget bypass
CVE-2026-12064Normal worm7.5ImportantOther / general WindowsLinux / otherproto-default skips SSH verification
CVE-2026-59928Normal worm7.5ImportantOther / general WindowsLinux / otherMistune block_parser: quadratic-time parsing on long lists of repeated reference-link definitions
CVE-2026-59922Normal worm7.5ImportantOther / general WindowsLinux / otherMistune plugins/formatting: quadratic-time parsing on long runs of `~~x~~`, `==x==`, and `^^x^^` markers (strikethrough / mark / insert)
CVE-2026-59869Normal worm7.5ImportantOther / general WindowsLinux / otherjs-yaml: YAML merge-key chains can force quadratic CPU consumption
CVE-2026-58250Normal worm7.5ModerateOther / general WindowsLinux / otherNATS Server: Pre-auth server crash via double INFO in leafnode handshake
CVE-2026-15308Normal worm7.5ImportantOther / general WindowsLinux / otherIncremental HTMLParser feed() allows CPU-exhaustion DoS via repeated unterminated markup declarations
CVE-2026-59874Normal worm7.5ImportantOther / general WindowsLinux / othernode-tar: Negative tar entry size causes infinite loop in archive replace
CVE-2026-57220Normal worm7.5ImportantOther / general WindowsLinux / otherRabbitMQ: Stream listener does not enforce configured frame-size limit during authentication, permitting unauth'd mem-exhaust DoS
CVE-2026-15711Normal worm7.5ImportantDenial of ServiceOther / general WindowsLinux / otherLibsoup: soupwebsocketconnection: libsoup: websocket remote denial of service via oversized control frame protocol violation
CVE-2026-15709Normal worm7.5ImportantDenial of ServiceOther / general WindowsLinux / otherSoupwebsocketextensiondeflate: libsoup: libsoup: websocket permessage-deflate unbounded decompression remote denial of service
CVE-2026-59885Normal worm7.5ImportantDenial of ServiceOther / general WindowsLinux / otherpyasn1: Quadratic complexity in OBJECT IDENTIFIER and RELATIVE-OID processing allows denial of service
CVE-2026-38755Normal worm7.5ImportantDenial of ServiceOther / general WindowsLinux / otherA heap overflow in the evalcommand() function (shell/ash.c) of Busybox v1.38.0 allows attackers to cause a Denial of Service (DoS) via supplying a crafted input.
CVE-2026-62389Normal worm7.5ImportantOther / general WindowsLinux / otherws < 8.21.1 Default maxFragments Allows Memory Exhaustion DoS
CVE-2026-63793Normal worm7.5ImportantEndpoints / Windows clientLinux / otherntfs: serialize volume label accesses
CVE-2026-53400Normal worm7.5ImportantOther / general WindowsLinux / otheri2c: core: fix adapter registration race
CVE-2026-63872Normal worm7.5ImportantOther / general WindowsLinux / otheresp: fix page frag reference leak on skb_to_sgvec failure
CVE-2026-44690Normal worm7.5ModerateOther / general WindowsLinux / otherCross-zone wildcard cache poisoning via RRSIG.labels manipulation
CVE-2026-58208Normal worm6.8ModerateOther / general WindowsLinux / otherNATS Server: MQTT-over-WebSocket Path Can Crash WebSocket-Only JetStream Servers Before MQTT Is Enabled
CVE-2026-57216Normal worm6.8ModerateOther / general WindowsLinux / otherRabbitMQ: AMQP 1.0, AMQP 0-9-1, Stream Protocol loopback enforcement can lead to remote guest sessions due to listener-address loopback checks
CVE-2026-14380Normal8.8ImportantOther / general WindowsLinux / otherDBI versions before 1.650 for Perl are vulnerable to code injection via caller-influenced Profile
CVE-2026-42975Normal8.0ImportantRemote Code ExecutionEndpoints / Windows clientLinux / otherWindows Bluetooth Port Driver Remote Code Execution
CVE-2026-60001Normal worm6.5ModerateOther / general WindowsLinux / othersshd in OpenSSH before 10.4 does not always honor the minimum authentication delay.
CVE-2026-15714Normal worm6.5ModerateOther / general WindowsLinux / otherLibsoup: soupmultipartinputstream: libsoup: out-of-bounds read in soup_multipart_input_stream_read_headers via an oversized multipart boundary string
CVE-2026-50248Normal worm6.5ModerateOther / general WindowsLinux / otherBOGUS configured primary hostname accepted for XFR in auth/rpz zones
CVE-2026-57211Normal worm6.5ModerateOther / general WindowsLinux / otherRabbitMQ: UNC SSRF affecting the management UI on Windows
CVE-2026-58601Normal7.8ImportantElevation of PrivilegeEndpoints / Windows clientLinux / otherVirtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability
CVE-2026-56002Normal8.5ImportantOther / general WindowsLinux / otherlibXfont2 PCF Font Parsing Heap Buffer Overflow
CVE-2026-53366Normal8.5ImportantOther / general WindowsLinux / otheripv4: account for fraggap on the paged allocation path
CVE-2026-56001Normal8.5ImportantOther / general WindowsLinux / otherlibXfont2 BitmapScaleBitmaps Integer Overflow Heap Buffer Overflow
CVE-2026-56003Normal8.5ImportantOther / general WindowsLinux / otherlibXfont2 computeProps Property Buffer Heap Buffer Overflow
CVE-2026-55999Normal8.5ImportantOther / general WindowsLinux / otherxorg-server / xwayland glamor font atlas Heap Buffer Overflow
CVE-2026-8925Normal worm5.9ModerateOther / general WindowsLinux / otherSASL double-free
CVE-2026-59999Normal worm5.9ModerateOther / general WindowsLinux / otherIn sshd in OpenSSH before 10.4, DisableForwarding=yes was supposed to take precedence over PermitTunnel=yes, but did not.
CVE-2026-15713Normal worm5.9ModerateDenial of ServiceOther / general WindowsLinux / otherLibsoup: soupcache: libsoup: http/2 frame window exhaustion remote denial of service via memory leak
CVE-2026-15712Normal worm5.9ModerateOther / general WindowsLinux / otherSoupclientmessageiohttp2: libsoup3: libsoup: http/2 goaway frame parsing heap buffer over-read via invalid nul-termination assumption
CVE-2026-44621Normal worm5.9ModerateOther / general WindowsLinux / otherLibunbound applications configured with 'unwanted-reply-threshold' could eventually be abruptly terminated
CVE-2026-55717Normal worm5.9ModerateOther / general WindowsLinux / other'serve-expired-client-timeout' and 'response-ip' CNAME redirect could lead to a crash
CVE-2026-50046Normal worm5.9ModerateOther / general WindowsLinux / otherPossible heap use-after-free in an error path when a DoT forwarded query is jostled out
CVE-2026-55990Normal worm5.9ModerateOther / general WindowsLinux / otherPacket of death for a DNSCrypt misconfigured Unbound
CVE-2026-55991Normal worm5.9ModerateNetwork / infra serversLinux / otherRemote DNS-over-QUIC (DoQ) flow-control assertion failure in libngtcp2
CVE-2026-52863Normal worm5.9ModerateDenial of ServiceOther / general WindowsLinux / otherMemory corruption could lead to crash and denial of service
CVE-2026-56444Normal worm5.9ModerateOther / general WindowsLinux / otherDegradation of resolution service when 'discard-timeout' and 'serve-expired-client-timeout' are combined in unusual configuration
CVE-2026-14586Normal worm5.9ModerateNetwork / infra serversLinux / otherAssertion in libngtcp2 when under pressure in high concurrency DNS-over-QUIC environments
CVE-2026-8286Normal8.1ImportantOther / general WindowsLinux / otherwrong STARTTLS connection reuse
CVE-2026-53381Normal8.1ImportantOther / general WindowsLinux / othervirtiofs: fix UAF on submount umount
CVE-2026-14355Normal worm5.6ModerateOther / general WindowsLinux / otherext/openssl: Memory corruption in openssl_encrypt with AES-WRAP-PAD
CVE-2026-58207Normal7.7ImportantOther / general WindowsLinux / otherNATS Server: Remote crash via integer overflow in Connz pagination
CVE-2026-11856Normal worm5.3ModerateOther / general WindowsLinux / othercross-origin Digest auth state leak
CVE-2026-42505Normal worm5.3ModerateOther / general WindowsLinux / otherInvoking Encrypted Client Hello privacy leak in crypto/tls
CVE-2026-62299Normal worm5.3ModerateOther / general WindowsLinux / otherCoreDNS: rewrite-plugin EDNS0 response-revert nil-pointer panic (remote DoS) when a downstream plugin returns a response with no OPT record
CVE-2026-50251Normal worm5.3ModerateOther / general WindowsLinux / otherAttacker supplied '0.0.0.0'/'::' glue triggers defensive full-cache flush
CVE-2026-44508Normal worm5.3ModerateOther / general WindowsLinux / otherRejected reason: ** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2026-43618. Reason: This candidate is a duplicate of CVE-2026-43618. Notes: All CVE users should reference CVE-2026-43618 instead of this candidate.
CVE-2026-8927Normal worm5.3ModerateOther / general WindowsLinux / otherenv-set cross-proxy Digest auth state leak
CVE-2026-59871Normal worm5.3ModerateOther / general WindowsLinux / othernode-tar: Process crash via PAX numeric path type confusion
CVE-2026-59875Normal worm5.3ModerateOther / general WindowsLinux / othernode-tar: Uncaught Exception DoS via NUL byte in PAX path/linkpath records
CVE-2026-50045Normal worm5.3ModerateOther / general WindowsLinux / other'max-global-quota' reset by DNSSEC validation restarts
CVE-2026-58253Normal8.8ImportantOther / general WindowsLinux / otherNATS Server: Route API Auth Bypass
CVE-2026-63807Normal8.8ImportantOther / general WindowsLinux / otherKVM: x86/mmu: Ensure hugepage is in by slot before checking max mapping level
CVE-2026-59998Normal worm4.8ModerateIdentity / ADLinux / othersshd in OpenSSH before 10.4 has an undocumented security-relevant behavior: GSSAPIStrictAcceptorCheck has no value if the server is in Windows Active Directory.
CVE-2026-26081Normal worm4.8ModerateOther / general WindowsLinux / otherHAProxy Community Edition 3.0 through 3.3 before 3.3.3 lacks a length check for the NEW_TOKEN format. HAProxy Enterprise and ALOHA are also affected.
CVE-2026-56416Normal worm4.8ModerateOther / general WindowsLinux / otherPossible heap buffer overflow when validator canonicalizes RDATA that contains domain name
CVE-2026-63803Normal8.4ImportantOther / general WindowsLinux / otherhdlc_ppp: sync per-proto timers before freeing hdlc state
CVE-2026-63823Normal8.4ImportantOther / general WindowsLinux / otherkeys: Pin request_key_auth payload in instantiate paths
CVE-2026-63829Normal8.2ImportantOther / general WindowsLinux / othernet: ip_gre: require CAP_NET_ADMIN in the device netns for changelink
CVE-2026-8458Normal6.5ModerateOther / general WindowsLinux / otherwrong reuse for different services
CVE-2026-58251Normal6.5ModerateOther / general WindowsLinux / otherNATS Server: Queue Subscribe Authz Bypass
CVE-2026-58252Normal6.5ModerateOther / general WindowsLinux / otherNATS Server: Subscribe Authz Bypass via Wildcard-Overlap
CVE-2026-47729Normal6.5ModerateOther / general WindowsLinux / otherSquid: Memory disclosure in FTP gateway
CVE-2026-56145Normal6.5ModerateDenial of ServiceOther / general WindowsLinux / otherUncontrolled Resource Consumption in Elasticsearch Leading to Denial of Service
CVE-2026-63140Normal6.5ModerateDenial of ServiceOther / general WindowsLinux / otherReachable Assertion in Elasticsearch Leading to Denial of Service
CVE-2026-63136Normal6.5ModerateDenial of ServiceOther / general WindowsLinux / otherUncontrolled Resource Consumption in Elasticsearch Leading to Denial of Service
CVE-2026-16277Normal6.5ModerateOther / general WindowsLinux / otherRpcbind: rpcbind: stack buffer overflow in rpcinfo rpcbaddrlist()
CVE-2026-49090Normal6.5ModerateDenial of ServiceOther / general WindowsLinux / otherUncontrolled Resource Consumption in Elasticsearch Leading to Denial of Service
CVE-2026-59818Normal6.5ModerateOther / general WindowsLinux / otheretcd: gRPC client listener does not enforce `--client-crl-file` certificate revocation
CVE-2026-57217Normal6.5ImportantNetwork / infra serversLinux / otherRabbitMQ: Topic authorization can lead to cross-tenant routing-key bypass
CVE-2026-54171Normal6.5ModerateOther / general WindowsLinux / otherExcon: redact additional sensitive/risky headers when following redirects
CVE-2026-63263Normal6.5ModerateDenial of ServiceOther / general WindowsLinux / otherUncontrolled Resource Consumption in Elasticsearch Leading to Denial of Service
CVE-2026-59856Normal7.8ImportantOther / general WindowsLinux / otherVim: Arbitrary Code Execution via PHP Omni-Completion
CVE-2026-39822Normal7.8ImportantOther / general WindowsLinux / otherRoot escape via symlink plus trailing slash in os
CVE-2026-3842Normal7.8ImportantOther / general WindowsLinux / otherQemu-kvm: hyperv/syndbg: missing mapped-length guard after cpu_physical_memory_map causes host oob write
CVE-2026-64192Normal7.8ImportantEndpoints / Windows clientLinux / otherbpf: Reject BPF_MAP_TYPE_INODE_STORAGE creation if BPF LSM is uninitialized
CVE-2026-14191Normal7.8ImportantOther / general WindowsLinux / otherWinRAR / UnRAR RAR5 recovery-volume (.rev) out-of-bounds heap write in RecVolumes5::ReadHeader
CVE-2026-63853Normal7.8ImportantOther / general WindowsLinux / otherdrm/amdgpu/vcn: set no_user_fence for VCN v4.0 enc ring
CVE-2026-63858Normal7.8ImportantOther / general WindowsLinux / othernetfilter: nf_tables: add hook transactions for device deletions
CVE-2026-63832Normal7.8ImportantOther / general WindowsLinux / otherwifi: mt76: add wcid publish check in mt76_sta_add
CVE-2026-53388Normal7.8ImportantOther / general WindowsLinux / otherfuse: re-lock request before replacing page cache folio
CVE-2026-63794Normal7.8ImportantOther / general WindowsLinux / otherKVM: SVM: Fix page overflow in sev_dbg_crypt() for ENCRYPT path
CVE-2026-63804Normal7.8ImportantOther / general WindowsLinux / othergfs2: fix use-after-free in gfs2_qd_dealloc
CVE-2026-63831Normal7.8ImportantOther / general WindowsLinux / othermac802154: llsec: add skb_cow_data() before in-place crypto
CVE-2026-63802Normal7.8ImportantOther / general WindowsLinux / otherblk-cgroup: fix UAF in __blkcg_rstat_flush()
CVE-2026-64191Normal7.8ImportantOther / general WindowsLinux / otheri2c: stub: Reject I2C block transfers with invalid length
CVE-2026-64600Normal7.8ImportantOther / general WindowsLinux / otherxfs: resample the data fork mapping after cycling ILOCK
CVE-2026-63940Normal7.7ImportantOther / general WindowsLinux / otherKVM: SEV: Ignore Port I/O requests of length '0'
CVE-2026-15392Normal7.7ImportantOther / general WindowsLinux / otherDBD::File versions before 1.651 for Perl do not ensure the table file is not a symlink to an untrusted location
CVE-2026-59926Normal6.1ModerateOther / general WindowsLinux / otherMistune: XSS via unescaped class option in Admonition directive
CVE-2026-58643NormalImportantSpoofingOther / general WindowsMicrosoftWindows Admin Center Spoofing Vulnerability
CVE-2026-9080Normal worm3.7LowOther / general WindowsLinux / otherUAF after pause in socket callback
CVE-2026-60000Normal worm3.7LowDenial of ServiceOther / general WindowsLinux / othersshd in OpenSSH before 10.4 allows remote attackers to cause a denial of service (resource consumption from excessive authentication attempts) because MaxAuthTries was mishandled for GSSAPIAuthentication.
CVE-2026-44687Normal worm3.7LowOther / general WindowsLinux / otherOff-by-one error in 'harden-below-nxdomain' logic can shadow a stub/forward zone by a legitimate parent's NXDOMAIN
CVE-2026-46582Normal worm3.7LowOther / general WindowsLinux / otherA wildcard replay, as another piece of data, triggers poisoning in the serve expired reply path
CVE-2026-42955Normal worm3.7LowOther / general WindowsLinux / otherExtra fix for CVE-2026-40622 to also clamp the TTL of A/AAAA records disallowing a one-time 'ghost domain' delegation renewal via glue records
CVE-2026-26080Normal worm3.7LowOther / general WindowsLinux / otherHAProxy Community Edition 3.2.x through 3.3.x before 3.3.3 can enter a loop or crash because varint is mishandled. HAProxy Enterprise and ALOHA are also affected.
CVE-2026-62994Normal worm3.7LowOther / general WindowsLinux / otherCoreDNS `k8s_external` headless AXFR can emit an empty transfer batch that panics the `transfer` plugin
CVE-2026-54478Normal worm3.7LowNetwork / infra serversLinux / otherDNS Cookie bypass when combined with proxy-protocol use
CVE-2026-41637Normal worm3.7LowNetwork / infra serversLinux / otherDegradation of resolution service from improperly accounted client-terminated DNS-over-QUIC queries
CVE-2026-64112Normal7.4ImportantOther / general WindowsLinux / otherrbd: eliminate a race in lock_dwork draining on unmap
CVE-2026-53393Normal5.9ModerateOther / general WindowsLinux / othernfsd: reset write verifier on deferred writeback errors
CVE-2026-53362Normal7.3ImportantOther / general WindowsLinux / otheripv6: account for fraggap on the paged allocation path
CVE-2026-63806Normal7.3ImportantOther / general WindowsLinux / otherKVM: Replace guest-triggerable BUG_ON() in ioeventfd datamatch with get_unaligned()
CVE-2026-12080Normal7.3ModerateOther / general WindowsLinux / otherQemu-kvm: qemu-guest-agent: local privilege escalation via symlink attack in guest-ssh-add-authorized-keys
CVE-2026-53343Normal7.1ImportantOther / general WindowsLinux / otherARM: 9475/1: entry: use byte load for KASAN VMAP stack shadow
CVE-2026-53329Normal7.1ImportantOther / general WindowsLinux / otherdrm/amd/display: Use krealloc_array() in dal_vector_reserve()
CVE-2026-63810Normal7.1ImportantOther / general WindowsLinux / otherblock: Avoid mounting the bdev pseudo-filesystem in userspace
CVE-2026-63826Normal7.1ImportantOther / general WindowsLinux / otherfbdev: fix use-after-free in store_modes()
CVE-2026-63796Normal7.1ImportantOther / general WindowsLinux / otherocfs2: reject oversized group bitmap descriptors
CVE-2026-63801Normal7.1ImportantOther / general WindowsLinux / othertipc: fix slab-use-after-free Read in tipc_aead_decrypt_done
CVE-2026-63808Normal7.1ImportantOther / general WindowsLinux / otherexfat: fix potential use-after-free in exfat_find_dir_entry()
CVE-2026-64133Normal7.1ImportantOther / general WindowsLinux / otherALSA: asihpi: Fix potential OOB array access at reading cache
CVE-2026-63879Normal7.1ImportantOther / general WindowsLinux / otherdrm/amdgpu: fix amdgpu_hmm_range_get_pages
CVE-2026-64146Normal7.1ImportantOther / general WindowsLinux / othererofs: fix metabuf leak in inode xattr initialization
CVE-2026-64189Normal7.1ImportantOther / general WindowsLinux / othernetfilter: ipset: fix race between dump and ip_set_list resize
CVE-2026-53354Normal7.1ImportantOther / general WindowsLinux / otherarm64: errata: Mitigate TLBI errata on various Arm CPUs
CVE-2026-53356Normal7.1ImportantOther / general WindowsLinux / otherdrm/i915/gem: Fix phys BO pread/pwrite with offset
CVE-2026-63805Normal7.1ImportantOther / general WindowsLinux / othercrypto: nx - fix nx_crypto_ctx_exit argument
CVE-2026-53402Normal7.1ImportantOther / general WindowsLinux / otherfbdev: fbcon: fix out-of-bounds read in err_out of fbcon_do_set_font()
CVE-2026-53368Normal7.1ImportantOther / general WindowsLinux / otherf2fs: fix fsck inconsistency caused by incorrect nat_entry flag usage
CVE-2026-63817Normal7.1ImportantOther / general WindowsLinux / otherf2fs: validate compress cache inode only when enabled
CVE-2026-53390Normal7.1ImportantOther / general WindowsLinux / otherksmbd: fix out-of-bounds read in smb_check_perm_dacl()
CVE-2026-53383Normal7.1ImportantOther / general WindowsLinux / otherksmbd: reject non-VALID session in compound request branch
CVE-2026-64015Normal7.1ImportantOther / general WindowsLinux / othersecurity/keys: fix missed RCU read section on lookup
CVE-2026-64117Normal7.1ImportantOther / general WindowsLinux / otherwifi: mac80211: capture fast-RX rate before mesh reuses skb->cb
CVE-2026-63961Normal7.1ImportantOther / general WindowsLinux / otherusb: typec: altmodes/displayport: validate count before reading Status Update VDO
CVE-2026-63963Normal7.1ImportantOther / general WindowsLinux / otherusb: typec: tcpm: validate VDO count in Discover Identity ACK handlers
CVE-2026-64154Normal7.1ImportantOther / general WindowsLinux / otherdrm/msm/adreno: Fix a reference leak in a6xx_gpu_init()
CVE-2026-63978Normal7.1ImportantOther / general WindowsLinux / othernet/handshake: Drain pending requests at net namespace exit
CVE-2026-39879Normal7.1ImportantEndpoints / Windows clientLinux / otherSQL injection in syslog-ng SQL destionation driver
CVE-2026-53359Normal7.0ImportantOther / general WindowsLinux / otherKVM: x86: Fix shadow paging use-after-free due to unexpected role
CVE-2026-53401Normal7.0ImportantOther / general WindowsLinux / otherfbdev: omap2: fix use-after-free in omapfb_mmap
CVE-2026-50012Normal5.5ModerateOther / general WindowsLinux / otherSquid: Memory corruption in cache_digest reply handling
CVE-2026-53397Normal6.7ModerateOther / general WindowsLinux / othernfsd: fix posix_acl leak on SETACL decode failure
CVE-2026-14258Normal6.5ModerateNetwork / infra serversLinux / otherDhcpcd: dhcpcd infinite loop and out-of-bounds read via zero-length ipv6 nd option in router advertisement handling
CVE-2026-53345Normal6.5ModerateOther / general WindowsLinux / otherKVM: Don't WARN if memory is dirtied without a vCPU when the VM is dying
CVE-2026-44510Normal6.4ModerateOther / general WindowsLinux / otherRejected reason: ** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2026-43620. Reason: This candidate is a duplicate of CVE-2026-43620. Notes: All CVE users should reference CVE-2026-43620 instead of this candidate.
CVE-2026-56149Normal4.9ModerateDenial of ServiceOther / general WindowsLinux / otherAllocation of Resources Without Limits or Throttling in Elasticsearch Leading to Denial of Service
CVE-2026-63871Normal6.3ModerateOther / general WindowsLinux / otherBluetooth: ISO: Fix data-race on iso_pi fields in hci_get_route calls
CVE-2026-57213Normal4.8ModerateIdentity / ADLinux / otherRabbitMQ: Stored XSS federation management plugin via unsanitized consumer_tag rendering
CVE-2026-59890Normal6.1ModerateOther / general WindowsLinux / othersetuptools: MANIFEST.in exclusion bypass in sdist via Unicode normalization collision (NFC/NFD) on macOS APFS/HFS+
CVE-2026-64001Normal6.1ModerateOther / general WindowsLinux / otherALSA: pcm: oss: Fix setup list UAF on proc write error
CVE-2026-53357Normal5.9ModerateOther / general WindowsLinux / otherBluetooth: fix UAF in l2cap_sock_cleanup_listen() vs l2cap_conn_del()
CVE-2026-59831Normal4.4ModerateRemote Code ExecutionOther / general WindowsLinux / otherGitHub CLI `gh codespace jupyter` could allow remote code execution when connecting to a malicious Codespace
CVE-2026-64160Normal5.8ModerateOther / general WindowsLinux / othernetfs: Fix potential for tearing in ->remote_i_size and ->zero_point
CVE-2026-14647Normal4.3LowOther / general WindowsLinux / otheronnx onnxruntime old.cc convPoolShapeInference_opset19 out-of-bounds
CVE-2026-59930Normal4.3ModerateOther / general WindowsLinux / otherMistune toc / TableOfContents directive: heading IDs use predictable `toc_N` numbering with no slugification, allowing collision with attacker-controlled `id="toc_N"` content
CVE-2026-58209Normal4.3ModerateOther / general WindowsLinux / otherNATS Server: MQTT retained and QoS replay bypass subscribe deny filters
CVE-2026-63308Normal4.3ModerateDenial of ServiceOther / general WindowsLinux / otherHelm Files.Lines Denial of Service via Empty Chart Files
CVE-2026-59997Normal4.2ModerateOther / general WindowsLinux / otherinternal-sftp in sshd in OpenSSH before 10.4 recognizes only the first 9 command-line arguments, which can be important if a later command-line argument would have helped to ensure the intended security properties of an SFTP connection.
CVE-2026-59996Normal4.2ModerateOther / general WindowsLinux / otherscp in OpenSSH before 10.4 may place a file in the parent directory of an intended directory when the copy occurs between two remote destinations.
CVE-2026-59995Normal4.2ModerateOther / general WindowsLinux / othersftp in OpenSSH before 10.4 does not properly constrain the location of downloaded files when "sftp server:/path ." is used with an attacker-controlled server.
CVE-2026-53355Normal5.5ModerateOther / general WindowsLinux / othernet: rds: clear i_sends on setup unwind
CVE-2026-53347Normal5.5ModerateEndpoints / Windows clientLinux / otherdrm/virtio: Fix driver removal with disabled KMS
CVE-2026-53352Normal5.5ModerateOther / general WindowsLinux / othersignal: clear JOBCTL_PENDING_MASK for caller in zap_other_threads()
CVE-2026-53349Normal5.5ModerateOther / general WindowsLinux / othernetfilter: nf_conntrack: destroy stale expectfn expectations on unregister
CVE-2026-10536Normal5.5ModerateOther / general WindowsLinux / otherHTTP/2 stream-dependency tree UAF
CVE-2026-12480Normal5.5ModerateOther / general WindowsLinux / otherArbitrary HDF5 File Read via Virtual Dataset Bypass in keras-team/keras
CVE-2026-53392Normal5.5ModerateOther / general WindowsLinux / otherNFSv4/flexfiles: reject zero filehandle version count
CVE-2026-63809Normal5.5ModerateOther / general WindowsLinux / otherbpf: use kvfree() for replaced sysctl write buffer
CVE-2026-63834Normal5.5ModerateOther / general WindowsLinux / otherbatman-adv: tp_meter: restrict number of unacked list entries
CVE-2026-53391Normal5.5ModerateOther / general WindowsLinux / otherNFSv4/pNFS: reject zero-length r_addr in nfs4_decode_mp_ds_addr
CVE-2026-63812Normal5.5ModerateOther / general WindowsLinux / otherf2fs: fix incorrect FI_NO_EXTENT handling in __destroy_extent_node()
CVE-2026-53382Normal5.5ModerateOther / general WindowsLinux / othermedia: vidtv: fix NULL pointer dereference in vidtv_mux_push_si
CVE-2026-63795Normal5.5ModerateOther / general WindowsLinux / other9p: avoid putting oldfid in p9_client_walk() error path
CVE-2026-64097Normal5.5ModerateOther / general WindowsLinux / otherdrm/amd/display: Validate GPIO pin LUT table size before iterating
CVE-2026-64077Normal5.5ModerateOther / general WindowsLinux / othernetfilter: ebtables: move to two-stage removal scheme
CVE-2026-64188Normal5.5ModerateOther / general WindowsLinux / othernet: qualcomm: rmnet: fix endpoint use-after-free in rmnet_dellink()
CVE-2026-53332Normal5.5ModerateOther / general WindowsLinux / otherslimbus: qcom-ngd-ctrl: Register callbacks after creating the ngd
CVE-2026-53336Normal5.5ModerateOther / general WindowsLinux / othernvmem: layouts: onie-tlv: fix hang on unknown types
CVE-2026-53327Normal5.5ModerateOther / general WindowsLinux / otherdebugobjects: Do not fill_pool() if pi_blocked_on
CVE-2026-53337Normal5.5ModerateOther / general WindowsLinux / othernet: bonding: fix NULL pointer dereference in bond_do_ioctl()
CVE-2026-53353Normal5.5ModerateOther / general WindowsLinux / otherhsr: Remove WARN_ONCE() in hsr_addr_is_self().
CVE-2026-53339Normal5.5ModerateOther / general WindowsLinux / otheri2c: qcom-cci: Fix NULL pointer dereference in cci_remove()
CVE-2026-63825Normal5.5ModerateOther / general WindowsLinux / othergcov: use atomic counter updates to fix concurrent access crashes
CVE-2026-63811Normal5.5ModerateOther / general WindowsLinux / otherf2fs: read COW data with the original inode during atomic write
CVE-2026-53377Normal5.5ModerateOther / general WindowsLinux / otherdrm/msm: always recover the gpu
CVE-2026-53399Normal5.5ModerateOther / general WindowsLinux / othernfsd: release layout stid on setlease failure
CVE-2026-63821Normal5.5ModerateOther / general WindowsLinux / otherwifi: rtw88: usb: fix memory leaks on USB write failures
CVE-2026-63798Normal5.5ModerateOther / general WindowsLinux / otherirqchip/imgpdc: Fix resource leak, add missing chained handler cleanup on remove
CVE-2026-53385Normal5.5ModerateOther / general WindowsLinux / othervc_screen: fix null-ptr-deref in vcs_notifier() during concurrent vcs_write
CVE-2026-53398Normal5.5ModerateOther / general WindowsLinux / otherNFSD: Fix SECINFO_NO_NAME decode error cleanup
CVE-2026-64038Normal5.5ModerateOther / general WindowsLinux / otherhwmon: (lm90) Stop work before releasing hwmon device
CVE-2026-64036Normal5.5ModerateOther / general WindowsLinux / othercgroup/rstat: validate cpu before css_rstat_cpu() access
CVE-2026-63962Normal5.5ModerateOther / general WindowsLinux / otherusb: typec: tcpm: bound altmode_desc[] per iteration in svdm_consume_modes()
CVE-2026-63954Normal5.5ModerateOther / general WindowsLinux / otherhpfs: fix a crash if hpfs_map_dnode_bitmap fails
CVE-2026-63964Normal5.5ModerateOther / general WindowsLinux / otherusb: typec: ucsi: ccg: reject firmware images without a ':' record header
CVE-2026-63960Normal5.5ModerateOther / general WindowsLinux / otherusb: typec: wcove: don't write past struct pd_message in wcove_read_rx_buffer()
CVE-2026-64060Normal5.5ModerateOther / general WindowsLinux / othernetfs: Fix leak of request in netfs_write_begin() error handling
CVE-2026-64187Normal5.5ModerateOther / general WindowsLinux / otherxfs: fail recovery on a committed log item with no regions
CVE-2026-64205Normal5.5ModerateOther / general WindowsLinux / otheri2c: i801: fix hardware state machine corruption in error path
CVE-2026-64190Normal5.5ModerateOther / general WindowsLinux / othernet: team: fix NULL pointer dereference in team_xmit during mode change
CVE-2026-64206Normal5.5ModerateOther / general WindowsLinux / otherBluetooth: L2CAP: cancel pending_rx_work before taking conn->lock
CVE-2026-15588Normal5.3ModerateOther / general WindowsLinux / otherGdbusserver: glib2: gdbusserver pre-authentication dos via unbounded sasl line buffering
CVE-2026-64082Normal5.3ModerateOther / general WindowsLinux / otherriscv: Fix register corruption from uninitialized cregs on error
CVE-2026-63815Normal5.0ModerateOther / general WindowsLinux / otherf2fs: bound i_inline_xattr_size for non-inline-xattr inodes
CVE-2026-63819Normal5.0ModerateOther / general WindowsLinux / otherf2fs: fix to do sanity check on f2fs_get_node_folio_ra()
CVE-2026-38753Normal4.9ModerateDenial of ServiceOther / general WindowsLinux / otherA use-after-free in the awk_sub() function (editors/awk.c) of Busybox v1.38.0 allows attackers to cause a Denial of Service (DoS) via supplying a crafted AWK script.
CVE-2026-53361Normal4.5ModerateOther / general WindowsLinux / otheraf_unix: Set gc_in_progress to true in unix_gc().
CVE-2026-63835Normal4.4ModerateOther / general WindowsLinux / otherbatman-adv: v: prevent OGM aggregation on disabled hardif
CVE-2026-63830Normal4.4ModerateOther / general WindowsLinux / othernet: skmsg: preserve sg.copy across SG transforms
CVE-2026-13221Normal4.0ModerateOther / general WindowsLinux / otherPerl versions through 5.43.9 produce silently incorrect regular expression matches when an alternation of more than 65535 fixed string branches is compiled into a trie in Perl_study_chunk
CVE-2026-15028Normal3.9LowOther / general WindowsLinux / otherLibarchive: heap overflow oob read while parsing a tar archive contains a pax extended header
CVE-2026-41579Normal3.3LowOther / general WindowsLinux / otherrunc: Malicious image with /dev symlink can trigger limited host filesystem integrity violations
CVE-2026-55708Normal3.1LowOther / general WindowsLinux / otherPrivacy/configuration issue when adding local data in views through 'unbound-control'
CVE-2026-38752Normal2.9LowDenial of ServiceOther / general WindowsLinux / otherA stack overflow in the evaluate() function (editors/awk.c) of BusyBox commit 371fe9 allows attackers to cause a Denial of Service (DoS) via supplying a crafted AWK script.
CVE-2026-13862NormalOther / general WindowsLinux / otherCVE-2026-13862
CVE-2026-16419NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-16419 Out of bounds read and write in ANGLE
CVE-2026-16415NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-16415 Insufficient validation of untrusted input in Extensions
CVE-2026-16418NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-16418 Stack buffer overflow in V8
CVE-2026-16417NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-16417 Uninitialized Use in Skia
CVE-2026-16413NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-16413 Out of bounds write in ANGLE
CVE-2026-16414NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-16414 Insufficient validation of untrusted input in Chromecast
CVE-2026-16416NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-16416 Integer overflow in Chromecast
CVE-2026-16424NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-16424 Use after free in GPU
CVE-2026-16421NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-16421 Inappropriate implementation in WebAudio
CVE-2026-16422NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-16422 Insufficient validation of untrusted input in Certificate
CVE-2026-16423NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-16423 Use after free in UI
CVE-2026-16804NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-16804 Use after free in Input
CVE-2026-16805NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-16805 Use after free in Blink
CVE-2026-16806NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-16806 Use after free in WebMCP
CVE-2026-13775NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13775 Use after free in GPU
CVE-2026-13776NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13776 Type Confusion in Dawn
CVE-2026-13779NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13779 Use after free in Chromoting
CVE-2026-13780NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13780 Insufficient validation of untrusted input in ANGLE
CVE-2026-13781NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13781 Insufficient validation of untrusted input in Skia
CVE-2026-13782NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13782 Use after free in Browser
CVE-2026-13783NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13783 Use after free in Views
CVE-2026-13784NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13784 Use after free in Views
CVE-2026-13786NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13786 Use after free in Ozone
CVE-2026-13787NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13787 Use after free in Chromoting
CVE-2026-13790NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13790 Side-channel information leakage in Scroll
CVE-2026-13793NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13793 Insufficient policy enforcement in SVG
CVE-2026-13794NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13794 Insufficient validation of untrusted input in WebAppInstalls
CVE-2026-13797NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13797 Insufficient validation of untrusted input in Chromecast
CVE-2026-13798NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13798 Heap buffer overflow in Chromecast
CVE-2026-13801NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13801 Integer overflow in Chromecast
CVE-2026-13802NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13802 Use after free in Views
CVE-2026-13803NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13803 Type Confusion in Chrome Tabs
CVE-2026-13804NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13804 Use after free in Chromecast
CVE-2026-13848NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13848 Use after free in Forms
CVE-2026-13849NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13849 Insufficient validation of untrusted input in Chromoting
CVE-2026-13853NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13853 Use after free in Journeys
CVE-2026-13855NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13855 Use after free in Ozone
CVE-2026-13857NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13857 Inappropriate implementation in Geometry
CVE-2026-13858NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13858 Out of bounds read in FFmpeg
CVE-2026-13859NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13859 Inappropriate implementation in ANGLE
CVE-2026-13854NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13854 Use after free in Ozone
CVE-2026-13860NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13860 Incorrect security UI in Autofill
CVE-2026-13864NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13864 Insufficient policy enforcement in WebHID
CVE-2026-13861NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13861 Use after free in Core
CVE-2026-13865NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13865 Insufficient validation of untrusted input in Enterprise
CVE-2026-13867NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13867 Inappropriate implementation in Geolocation
CVE-2026-13869NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13869 Use after free in Device
CVE-2026-13871NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13871 Insufficient data validation in GuestView
CVE-2026-13873NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13873 Out of bounds memory access in Layout
CVE-2026-13874NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13874 Inappropriate implementation in DataTransfer
CVE-2026-13876NormalNetwork / infra serversEdge / ChromiumChromium: CVE-2026-13876 Inappropriate implementation in Network
CVE-2026-13877NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13877 Insufficient validation of untrusted input in ANGLE
CVE-2026-13875NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13875 Insufficient validation of untrusted input in GPU
CVE-2026-13879NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13879 Use after free in Bluetooth
CVE-2026-13882NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13882 Inappropriate implementation in USB
CVE-2026-13881NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13881 Insufficient data validation in WebAppInstalls
CVE-2026-13883NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13883 Type Confusion in ANGLE
CVE-2026-13886NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13886 Policy bypass in Isolated Web Apps
CVE-2026-13888NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13888 Use after free in Extensions
CVE-2026-13884NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13884 Heap buffer overflow in Chromecast
CVE-2026-13890NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13890 Out of bounds read in Chromecast
CVE-2026-13891NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13891 Insufficient validation of untrusted input in Extensions
CVE-2026-13893NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13893 Insufficient validation of untrusted input in WebUI
CVE-2026-13894NormalNetwork / infra serversEdge / ChromiumChromium: CVE-2026-13894 Insufficient policy enforcement in Network
CVE-2026-13895NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13895 Inappropriate implementation in Autofill
CVE-2026-13896NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13896 Insufficient policy enforcement in Glic
CVE-2026-13897NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13897 Insufficient policy enforcement in Chromecast
CVE-2026-13898NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13898 Use after free in Cast Receiver
CVE-2026-13901NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13901 Insufficient validation of untrusted input in Serial
CVE-2026-13900NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13900 Insufficient validation of untrusted input in Chromecast
CVE-2026-13899NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13899 Use after free in HTML
CVE-2026-13903NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13903 Insufficient policy enforcement in Bluetooth
CVE-2026-13906NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13906 Out of bounds read in Codecs
CVE-2026-13909NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13909 Insufficient policy enforcement in DevTools
CVE-2026-13911NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13911 Insufficient data validation in Spellcheck
CVE-2026-13921NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13921 Insufficient validation of untrusted input in DeviceBoundSessionCredentials
CVE-2026-13922NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13922 Side-channel information leakage in Paint
CVE-2026-13920NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13920 Insufficient validation of untrusted input in Media
CVE-2026-13919NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13919 Insufficient data validation in Extensions
CVE-2026-13925NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13925 Inappropriate implementation in Downloads
CVE-2026-13928NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13928 Insufficient validation of untrusted input in Enterprise
CVE-2026-13931NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13931 Inappropriate implementation in Media
CVE-2026-13934NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13934 Insufficient validation of untrusted input in Dawn
CVE-2026-13933NormalOffice / productivityEdge / ChromiumChromium: CVE-2026-13933 Insufficient policy enforcement in Passwords
CVE-2026-13930NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13930 Insufficient policy enforcement in Actor
CVE-2026-13935NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13935 Side-channel information leakage in ComputePressure
CVE-2026-13937NormalOffice / productivityEdge / ChromiumChromium: CVE-2026-13937 Insufficient policy enforcement in Passwords
CVE-2026-13938NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13938 Integer overflow in Fonts
CVE-2026-13940NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13940 Uninitialized Use in Cast
CVE-2026-13942NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13942 Insufficient validation of untrusted input in Video Capture
CVE-2026-13941NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13941 Inappropriate implementation in SiteSettings
CVE-2026-13945NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13945 Insufficient policy enforcement in Extensions
CVE-2026-13947NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13947 Uninitialized Use in XR
CVE-2026-13948NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13948 Insufficient policy enforcement in Extensions
CVE-2026-13950NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13950 Uninitialized Use in GPU
CVE-2026-13951NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13951 Policy bypass in USB
CVE-2026-13952NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13952 Inappropriate implementation in PerformanceAPIs
CVE-2026-13953NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13953 Inappropriate implementation in SplitView
CVE-2026-13956NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13956 Incorrect security UI in PageInfo
CVE-2026-13958NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13958 Uninitialized Use in Codecs
CVE-2026-13957NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13957 Incorrect security UI in Extensions
CVE-2026-13959NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13959 Insufficient validation of untrusted input in Blink
CVE-2026-13960NormalOffice / productivityEdge / ChromiumChromium: CVE-2026-13960 Inappropriate implementation in Passwords
CVE-2026-13962NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13962 Insufficient data validation in PDF
CVE-2026-13963NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13963 Inappropriate implementation in DevTools
CVE-2026-13965NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13965 Use after free in Oilpan
CVE-2026-13967NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13967 Type Confusion in V8
CVE-2026-13966NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13966 Inappropriate implementation in History
CVE-2026-13968NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13968 Insufficient validation of untrusted input in DevTools
CVE-2026-13970NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13970 Uninitialized Use in Media
CVE-2026-13972NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13972 Inappropriate implementation in Paint
CVE-2026-13971NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13971 Uninitialized Use in Skia
CVE-2026-13973NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13973 Inappropriate implementation in UI
CVE-2026-13976NormalEndpoints / Windows clientEdge / ChromiumChromium: CVE-2026-13976 Heap buffer overflow in Storage
CVE-2026-13977NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13977 Inappropriate implementation in HTMLParser
CVE-2026-13978NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13978 Insufficient policy enforcement in PageInfo
CVE-2026-13979NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13979 Inappropriate implementation in Paint
CVE-2026-13982NormalOffice / productivityEdge / ChromiumChromium: CVE-2026-13982 Incorrect security UI in Passwords
CVE-2026-13984NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13984 Incorrect security UI in TabStrip
CVE-2026-13985NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13985 Inappropriate implementation in MediaCapture
CVE-2026-13986NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13986 Inappropriate implementation in Media UI
CVE-2026-13989NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13989 Insufficient policy enforcement in PageInfo
CVE-2026-13988NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13988 Inappropriate implementation in Paint
CVE-2026-13993NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13993 Incorrect security UI in WebAppInstalls
CVE-2026-13990NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13990 Insufficient validation of untrusted input in DataTransfer
CVE-2026-13996NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13996 Incorrect security UI in Permissions
CVE-2026-13999NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13999 Inappropriate implementation in Extensions
CVE-2026-14000NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14000 Inappropriate implementation in XML
CVE-2026-14001NormalNetwork / infra serversEdge / ChromiumChromium: CVE-2026-14001 Inappropriate implementation in Network
CVE-2026-14002NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14002 Inappropriate implementation in Geolocation
CVE-2026-14003NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14003 Insufficient policy enforcement in Extensions
CVE-2026-14004NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14004 Inappropriate implementation in CSS
CVE-2026-14006NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14006 Use after free in Navigation
CVE-2026-14007NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14007 Insufficient policy enforcement in PermissionsPolicy
CVE-2026-14008NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14008 Uninitialized Use in WebXR
CVE-2026-14009NormalOffice / productivityEdge / ChromiumChromium: CVE-2026-14009 Insufficient data validation in Passwords
CVE-2026-14010NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14010 Uninitialized Use in Codecs
CVE-2026-14011NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14011 Out of bounds read in SurfaceCapture
CVE-2026-14012NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14012 Side-channel information leakage in CSS
CVE-2026-14013NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14013 Inappropriate implementation in SVG
CVE-2026-14014NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14014 Inappropriate implementation in Paint
CVE-2026-14015NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14015 Inappropriate implementation in WebRTC
CVE-2026-14018NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14018 Use after free in Updater
CVE-2026-14016NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14016 Insufficient policy enforcement in SVG
CVE-2026-14017NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14017 Inappropriate implementation in Navigation
CVE-2026-14019NormalOffice / productivityEdge / ChromiumChromium: CVE-2026-14019 Inappropriate implementation in Passwords
CVE-2026-14020NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14020 Insufficient validation of untrusted input in WebXR
CVE-2026-14021NormalEndpoints / Windows clientEdge / ChromiumChromium: CVE-2026-14021 Insufficient validation of untrusted input in StorageAccessAPI
CVE-2026-14022NormalNetwork / infra serversEdge / ChromiumChromium: CVE-2026-14022 Insufficient validation of untrusted input in Network
CVE-2026-14023NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14023 Insufficient validation of untrusted input in SanitizerAPI
CVE-2026-14025NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14025 Use after free in Views
CVE-2026-14024NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14024 Use after free in Ozone
CVE-2026-14027NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14027 Use after free in SignIn
CVE-2026-14031NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14031 Incorrect security UI in File Input
CVE-2026-14032NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14032 Use after free in Bluetooth
CVE-2026-14030NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14030 Incorrect security UI in SplitView
CVE-2026-14034NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14034 Inappropriate implementation in WebXR
CVE-2026-14033NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14033 Insufficient policy enforcement in Media
CVE-2026-14035NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14035 Insufficient policy enforcement in Bluetooth
CVE-2026-14036NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14036 Insufficient policy enforcement in Bluetooth
CVE-2026-14038NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14038 Insufficient validation of untrusted input in New Tab Page
CVE-2026-14039NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14039 Insufficient policy enforcement in GetUserMedia
CVE-2026-14037NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14037 Insufficient policy enforcement in GPU
CVE-2026-14040NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14040 Use after free in BrowserTag
CVE-2026-14042NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14042 Inappropriate implementation in Isolated Web Apps
CVE-2026-14041NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14041 Insufficient policy enforcement in Serial
CVE-2026-14043NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14043 Use after free in GetUserMedia
CVE-2026-14044NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14044 Use after free in ANGLE
CVE-2026-14045NormalNetwork / infra serversEdge / ChromiumChromium: CVE-2026-14045 Insufficient validation of untrusted input in Network
CVE-2026-14046NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14046 Inappropriate implementation in CustomTabs
CVE-2026-14047NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14047 Insufficient policy enforcement in Extensions
CVE-2026-14048NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14048 Use after free in Chromecast
CVE-2026-14049NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14049 Inappropriate implementation in GPU
CVE-2026-14050NormalOffice / productivityEdge / ChromiumChromium: CVE-2026-14050 Insufficient policy enforcement in Passwords
CVE-2026-14051NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14051 Uninitialized Use in GamepadAPI
CVE-2026-14052NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14052 Insufficient policy enforcement in FileSystem
CVE-2026-14055NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14055 Insufficient validation of untrusted input in Device Trust
CVE-2026-14053NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14053 Insufficient policy enforcement in Extensions
CVE-2026-14056NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14056 Insufficient validation of untrusted input in Media
CVE-2026-14054NormalNetwork / infra serversEdge / ChromiumChromium: CVE-2026-14054 Insufficient policy enforcement in Network
CVE-2026-14057NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14057 Insufficient policy enforcement in FedCM
CVE-2026-14058NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14058 Policy bypass in Parser
CVE-2026-14060NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14060 Insufficient validation of untrusted input in Chromoting
CVE-2026-14062NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14062 Inappropriate implementation in Views
CVE-2026-14059NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14059 Insufficient policy enforcement in Related-Website-Sets
CVE-2026-14061NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14061 Inappropriate implementation in Dawn
CVE-2026-14063NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14063 Out of bounds memory access in Chromecast
CVE-2026-14064NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14064 Use after free in PageInfo
CVE-2026-14065NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14065 Insufficient validation of untrusted input in PageInfo
CVE-2026-14068NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14068 Inappropriate implementation in Omnibox
CVE-2026-14026NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14026 Incorrect security UI in SplitView
CVE-2026-14069NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14069 Integer overflow in WebNN
CVE-2026-14070NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14070 Uninitialized Use in WebNN
CVE-2026-14072NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14072 Incorrect security UI in SplitView
CVE-2026-14071NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14071 Side-channel information leakage in WebAudio
CVE-2026-14073NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14073 Insufficient policy enforcement in WebXR
CVE-2026-14076NormalNetwork / infra serversEdge / ChromiumChromium: CVE-2026-14076 Policy bypass in Network
CVE-2026-14077NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14077 Incorrect security UI in Select
CVE-2026-14078NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14078 Policy bypass in WebRTC
CVE-2026-14079NormalNetwork / infra serversEdge / ChromiumChromium: CVE-2026-14079 Policy bypass in Network
CVE-2026-14081NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14081 Insufficient policy enforcement in DevTools
CVE-2026-14080NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14080 Insufficient validation of untrusted input in TabSwitcher
CVE-2026-14082NormalEndpoints / Windows clientEdge / ChromiumChromium: CVE-2026-14082 Race in Storage
CVE-2026-14074NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14074 Side-channel information leakage in WebAuthentication
CVE-2026-14083NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14083 Insufficient validation of untrusted input in HTML
CVE-2026-14084NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14084 Insufficient validation of untrusted input in Chromoting
CVE-2026-14085NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14085 Side-channel information leakage in CSS
CVE-2026-14086NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14086 Insufficient policy enforcement in HID
CVE-2026-14087NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14087 Insufficient validation of untrusted input in WebNN
CVE-2026-14089NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14089 Insufficient validation of untrusted input in PopupBlocker
CVE-2026-14088NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14088 Uninitialized Use in Canvas
CVE-2026-14090NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14090 Out of bounds read in CameraCapture
CVE-2026-14092NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14092 Insufficient policy enforcement in Privacy
CVE-2026-14095NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14095 Insufficient validation of untrusted input in Browser
CVE-2026-14093NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14093 Use after free in Cast
CVE-2026-14094NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14094 Use after free in Installer
CVE-2026-14097NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14097 Inappropriate implementation in WebAppInstalls
CVE-2026-14100NormalNetwork / infra serversEdge / ChromiumChromium: CVE-2026-14100 Insufficient data validation in NetworkCache
CVE-2026-14102NormalOffice / productivityEdge / ChromiumChromium: CVE-2026-14102 Use after free in Passwords
CVE-2026-14104NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14104 Insufficient validation of untrusted input in WebAppInstalls
CVE-2026-14103NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14103 Use after free in SSL
CVE-2026-14098NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14098 Inappropriate implementation in CSS
CVE-2026-14105NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14105 Insufficient policy enforcement in Speech
CVE-2026-14106NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14106 Insufficient validation of untrusted input in Text
CVE-2026-14091NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14091 Use after free in DevTools
CVE-2026-14107NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14107 Use after free in Scheduling
CVE-2026-14108NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14108 Use after free in PDFium
CVE-2026-14109NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14109 Insufficient policy enforcement in Mojo
CVE-2026-14110NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14110 Inappropriate implementation in DarkMode
CVE-2026-14111NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14111 Use after free in WebProtect
CVE-2026-14113NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14113 Use after free in Updater
CVE-2026-14115NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14115 Insufficient validation of untrusted input in Cast
CVE-2026-14112NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14112 Inappropriate implementation in Enterprise
CVE-2026-14117NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14117 Insufficient validation of untrusted input in DevTools
CVE-2026-14118NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14118 Insufficient data validation in DevTools
CVE-2026-14119NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14119 Type Confusion in Bluetooth
CVE-2026-14120NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14120 Inappropriate implementation in DevTools
CVE-2026-14116NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14116 Insufficient validation of untrusted input in DevTools
CVE-2026-14121NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14121 Use after free in Chromoting
CVE-2026-14124NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14124 Inappropriate implementation in CredentialProvider
CVE-2026-14125NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14125 Uninitialized Use in ANGLE
CVE-2026-14122NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14122 Insufficient validation of untrusted input in WebAppInstalls
CVE-2026-14127NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14127 Inappropriate implementation in Printing
CVE-2026-14129NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14129 Incorrect security UI in PreviewTab
CVE-2026-14130NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14130 Incorrect security UI in Omnibox
CVE-2026-14133NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14133 Race in History Embeddings
CVE-2026-14131NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14131 Insufficient validation of untrusted input in WebAppInstalls
CVE-2026-14132NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14132 Inappropriate implementation in WebXR
CVE-2026-14134NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14134 Inappropriate implementation in Autofill
CVE-2026-14139NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14139 Inappropriate implementation in TabStrip
CVE-2026-14140NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14140 Insufficient validation of untrusted input in Input
CVE-2026-14141NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14141 Incorrect security UI in Document Picture-in-Picture
CVE-2026-14142NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14142 Inappropriate implementation in Extensions
CVE-2026-14135NormalNetwork / infra serversEdge / ChromiumChromium: CVE-2026-14135 Insufficient validation of untrusted input in Network
CVE-2026-14138NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14138 Inappropriate implementation in WebAppInstalls
CVE-2026-14144NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14144 Incorrect security UI in Views
CVE-2026-14143NormalOffice / productivityEdge / ChromiumChromium: CVE-2026-14143 Incorrect security UI in Passwords
CVE-2026-14145NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14145 Inappropriate implementation in CSS
CVE-2026-14146NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14146 Inappropriate implementation in CSS
CVE-2026-14148NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14148 Type Confusion in CSS
CVE-2026-14147NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14147 Inappropriate implementation in CSS
CVE-2026-14152NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14152 Out of bounds write in ANGLE
CVE-2026-14150NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14150 Insufficient validation of untrusted input in Speech
CVE-2026-14149NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14149 Use after free in Audio
CVE-2026-14151NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14151 Inappropriate implementation in AI
CVE-2026-14155NormalEndpoints / Windows clientEdge / ChromiumChromium: CVE-2026-14155 Insufficient policy enforcement in StorageAccessAPI
CVE-2026-14153NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14153 Inappropriate implementation in Glic
CVE-2026-14154NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14154 Inappropriate implementation in DevTools
CVE-2026-14156NormalEndpoints / Windows clientEdge / ChromiumChromium: CVE-2026-14156 Policy bypass in StorageAccessAPI
CVE-2026-13961NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13961 Insufficient validation of untrusted input in DevTools
CVE-2026-13774NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13774 Use after free in Extensions
CVE-2026-13777NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13777 Insufficient validation of untrusted input in iOSWeb
CVE-2026-13778NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13778 Use after free in WebUSB
CVE-2026-13788NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13788 Use after free in Fullscreen
CVE-2026-13791NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13791 Insufficient validation of untrusted input in Downloads
CVE-2026-13795NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13795 Insufficient policy enforcement in Chrome for iOS
CVE-2026-13785NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13785 Use after free in Bluetooth
CVE-2026-13805NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13805 Use after free in GFX
CVE-2026-13807NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13807 Use after free in Import
CVE-2026-13812NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13812 Insufficient validation of untrusted input in Chrome for iOS
CVE-2026-13809NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13809 Side-channel information leakage in Safe Browsing
CVE-2026-13808NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13808 Insufficient data validation in Chrome for iOS
CVE-2026-13816NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13816 Insufficient validation of untrusted input in File Input
CVE-2026-13813NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13813 Insufficient validation of untrusted input in Chrome for iOS
CVE-2026-13825NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13825 Uninitialized Use in Dawn
CVE-2026-13819NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13819 Out of bounds read in ANGLE
CVE-2026-13822NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13822 Inappropriate implementation in Extensions
CVE-2026-13826NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13826 Inappropriate implementation in Autofill
CVE-2026-13827NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13827 Use after free in Updater
CVE-2026-13833NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13833 Uninitialized Use in ANGLE
CVE-2026-13843NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13843 Insufficient validation of untrusted input in Chrome for iOS
CVE-2026-13842NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13842 Incorrect security UI in Chrome for iOS
CVE-2026-13846NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13846 Use after free in USB
CVE-2026-13847NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13847 Insufficient validation of untrusted input in Chrome for iOS
CVE-2026-13792NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13792 Use after free in Touchbar
CVE-2026-13851NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13851 Insufficient validation of untrusted input in WebAppInstalls
CVE-2026-13852NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13852 Insufficient validation of untrusted input in WebAppInstalls
CVE-2026-13850NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13850 Insufficient validation of untrusted input in Chrome for iOS
CVE-2026-13856NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13856 Insufficient validation of untrusted input in Speech
CVE-2026-13863NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13863 Insufficient validation of untrusted input in CustomTabs
CVE-2026-13866NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13866 Insufficient validation of untrusted input in Input
CVE-2026-13868NormalNetwork / infra serversEdge / ChromiumChromium: CVE-2026-13868 Inappropriate implementation in Network
CVE-2026-13870NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13870 Use after free in WebView
CVE-2026-13878NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13878 Use after free in Bluetooth
CVE-2026-13872NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13872 Insufficient validation of untrusted input in WebAppInstalls
CVE-2026-13880NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13880 Use after free in USB
CVE-2026-13885NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13885 Use after free in Skia
CVE-2026-13887NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13887 Insufficient policy enforcement in NFC
CVE-2026-13889NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13889 Insufficient validation of untrusted input in WebAuthentication
CVE-2026-13904NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13904 Incorrect security UI in Safe Browsing
CVE-2026-13892NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13892 Inappropriate implementation in Chrome for iOS
CVE-2026-13902NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13902 Inappropriate implementation in Chrome for iOS
CVE-2026-13905NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13905 Incorrect security UI in Chrome for iOS
CVE-2026-13914NormalOffice / productivityEdge / ChromiumChromium: CVE-2026-13914 Inappropriate implementation in Passwords
CVE-2026-13907NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13907 Inappropriate implementation in iOSWeb
CVE-2026-13912NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13912 Incorrect security UI in Safe Browsing
CVE-2026-13910NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13910 Insufficient policy enforcement in WebXR
CVE-2026-13913NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13913 Insufficient policy enforcement in Autofill
CVE-2026-13908NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13908 Insufficient validation of untrusted input in Omnibox
CVE-2026-13916NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13916 Inappropriate implementation in Chrome for iOS
CVE-2026-13915NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13915 Use after free in Chrome for iOS
CVE-2026-13917NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13917 Insufficient validation of untrusted input in Chrome for iOS
CVE-2026-13923NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13923 Uninitialized Use in GPU
CVE-2026-13926NormalNetwork / infra serversEdge / ChromiumChromium: CVE-2026-13926 Insufficient validation of untrusted input in Network
CVE-2026-13918NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13918 Use after free in Chrome for iOS
CVE-2026-13924NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13924 Insufficient validation of untrusted input in WebView
CVE-2026-13929NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13929 Insufficient validation of untrusted input in DevTools
CVE-2026-13932NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13932 Inappropriate implementation in Sharing
CVE-2026-13936NormalOffice / productivityEdge / ChromiumChromium: CVE-2026-13936 Inappropriate implementation in Passwords
CVE-2026-13943NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13943 Uninitialized Use in CSS
CVE-2026-13939NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13939 Insufficient validation of untrusted input in WebShare
CVE-2026-13944NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13944 Inappropriate implementation in DataTransfer
CVE-2026-13946NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13946 Inappropriate implementation in ScriptInjections
CVE-2026-13949NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13949 Insufficient policy enforcement in Payments
CVE-2026-13955NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13955 Insufficient validation of untrusted input in CustomTabs
CVE-2026-13927NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13927 Insufficient validation of untrusted input in UI
CVE-2026-13964NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13964 Insufficient policy enforcement in WebView
CVE-2026-13969NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13969 Uninitialized Use in UI
CVE-2026-13975NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13975 Out of bounds read in ANGLE
CVE-2026-13974NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13974 Integer overflow in Safe Browsing
CVE-2026-13981NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13981 Inappropriate implementation in Chrome for iOS
CVE-2026-13980NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13980 Incorrect security UI in Chrome for iOS
CVE-2026-13987NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13987 Incorrect security UI in Mobile
CVE-2026-13991NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13991 Insufficient validation of untrusted input in Chrome for iOS
CVE-2026-13992NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13992 Inappropriate implementation in UI
CVE-2026-13994NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13994 Inappropriate implementation in Credential Management
CVE-2026-13995NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13995 Insufficient validation of untrusted input in Autofill
CVE-2026-13983NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13983 Incorrect security UI in Chrome for iOS
CVE-2026-13997NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13997 Incorrect security UI in Extensions
CVE-2026-13998NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13998 Incorrect security UI in File Input
CVE-2026-14005NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14005 Use after free in Omnibox
CVE-2026-14028NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14028 Incorrect security UI in Chrome for iOS
CVE-2026-14066NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14066 Insufficient validation of untrusted input in Chrome for iOS
CVE-2026-14067NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14067 Use after free in Chrome for iOS
CVE-2026-14075NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14075 Policy bypass in Chrome for iOS
CVE-2026-14096NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14096 Object lifecycle issue in Input
CVE-2026-14099NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14099 Use after free in Chrome for iOS
CVE-2026-14101NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14101 Insufficient policy enforcement in Sandbox
CVE-2026-14114NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14114 Inappropriate implementation in WebAppInstalls
CVE-2026-14123NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14123 Incorrect security UI in Chrome for iOS
CVE-2026-14126NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14126 Incorrect security UI in UI
CVE-2026-14128NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14128 Insufficient data validation in Chrome for iOS
CVE-2026-14136NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14136 Incorrect security UI in Chrome for iOS
CVE-2026-14385NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14385 Heap buffer overflow in ANGLE
CVE-2026-14137NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14137 Insufficient validation of untrusted input in Chrome for iOS
CVE-2026-14382NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14382 Insufficient validation of untrusted input in ANGLE
CVE-2026-14386NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14386 Out of bounds read in ANGLE
CVE-2026-14388NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14388 Out of bounds read in ANGLE
CVE-2026-14390NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14390 Use after free in ANGLE
CVE-2026-14392NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14392 Out of bounds write in Tint
CVE-2026-14393NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14393 Use after free in V8
CVE-2026-14391NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14391 Integer overflow in ANGLE
CVE-2026-14395NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14395 Out of bounds write in V8
CVE-2026-14396NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14396 Out of bounds read in ANGLE
CVE-2026-14394NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14394 Use after free in V8
CVE-2026-14398NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14398 Use after free in ANGLE
CVE-2026-14397NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14397 Out of bounds write in ANGLE
CVE-2026-14399NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14399 Uninitialized Use in Dawn
CVE-2026-14401NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14401 Insufficient validation of untrusted input in ANGLE
CVE-2026-14400NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14400 Out of bounds write in ANGLE
CVE-2026-14403NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14403 Use after free in V8
CVE-2026-14406NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14406 Out of bounds read in V8
CVE-2026-14404NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14404 Inappropriate implementation in PDFium
CVE-2026-14402NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14402 Uninitialized Use in ANGLE
CVE-2026-14405NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14405 Uninitialized Use in V8
CVE-2026-14407NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14407 Inappropriate implementation in V8
CVE-2026-14409NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14409 Inappropriate implementation in V8
CVE-2026-14408NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14408 Uninitialized Use in Dawn
CVE-2026-14411NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14411 Insufficient validation of untrusted input in ANGLE
CVE-2026-14410NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14410 Inappropriate implementation in Skia
CVE-2026-14412NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14412 Insufficient validation of untrusted input in ANGLE
CVE-2026-14413NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14413 Uninitialized Use in ANGLE
CVE-2026-14414NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14414 Insufficient validation of untrusted input in Skia
CVE-2026-14415NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14415 Inappropriate implementation in V8
CVE-2026-14416NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14416 Out of bounds read in Dawn
CVE-2026-14417NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14417 Use after free in Dawn
CVE-2026-14420NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14420 Out of bounds read and write in Dawn
CVE-2026-14418NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14418 Uninitialized Use in ANGLE
CVE-2026-14419NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14419 Use after free in Skia
CVE-2026-14422NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14422 Out of bounds read and write in Tint
CVE-2026-14423NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14423 Type Confusion in Tint
CVE-2026-14421NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14421 Uninitialized Use in Dawn
CVE-2026-14424NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14424 Use after free in Dawn
CVE-2026-14425NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14425 Use after free in ANGLE
CVE-2026-14426NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14426 Use after free in V8
CVE-2026-14427NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14427 Heap buffer overflow in Skia
CVE-2026-14428NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14428 Insufficient validation of untrusted input in Dawn
CVE-2026-14429NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14429 Insufficient validation of untrusted input in Skia
CVE-2026-14430NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14430 Integer overflow in V8
CVE-2026-14432NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14432 Use after free in V8
CVE-2026-14431NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-14431 Type Confusion in V8
CVE-2026-15904NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-15904 Use after free in Ozone
CVE-2026-15903NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-15903 Out of bounds read and write in V8
CVE-2026-15899NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-15899 Use after free in CameraCapture
CVE-2026-15778NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-15778 Insufficient validation of untrusted input in Navigation
CVE-2026-15776NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-15776 Type Confusion in V8
CVE-2026-15775NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-15775 Insufficient policy enforcement in V8
CVE-2026-15774NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-15774 Use after free in Skia
CVE-2026-15773NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-15773 Use after free in Core
CVE-2026-15770NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-15770 Uninitialized Use in V8
CVE-2026-15900NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-15900 Use after free in GPU
CVE-2026-15901NormalNetwork / infra serversEdge / ChromiumChromium: CVE-2026-15901 Use after free in Network
CVE-2026-15765NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-15765 Use after free in Ozone
CVE-2026-13954NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13954 Insufficient policy enforcement in XML
CVE-2026-13796NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13796 Integer overflow in Chromecast
CVE-2026-13799NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13799 Use after free in QUIC
CVE-2026-13800NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13800 Inappropriate implementation in Updater
CVE-2026-13806NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13806 Insufficient validation of untrusted input in Accessibility
CVE-2026-13810NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13810 Inappropriate implementation in Input
CVE-2026-13811NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13811 Use after free in IME
CVE-2026-13815NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13815 Use after free in Blink
CVE-2026-13818NormalOffice / productivityEdge / ChromiumChromium: CVE-2026-13818 Inappropriate implementation in Passwords
CVE-2026-13814NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13814 Use after free in Views
CVE-2026-13817NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13817 Insufficient validation of untrusted input in Glic
CVE-2026-13821NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13821 Use after free in Canvas
CVE-2026-13820NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13820 Out of bounds read in Skia
CVE-2026-13823NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13823 Use after free in Glic
CVE-2026-13824NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13824 Insufficient validation of untrusted input in Extensions
CVE-2026-13828NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13828 Inappropriate implementation in Enterprise
CVE-2026-13829NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13829 Insufficient validation of untrusted input in Settings
CVE-2026-13830NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13830 Use after free in Chromoting
CVE-2026-13831NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13831 Use after free in GPU
CVE-2026-13834NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13834 Insufficient validation of untrusted input in ANGLE
CVE-2026-13832NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13832 Use after free in Headless
CVE-2026-13836NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13836 Inappropriate implementation in CSS
CVE-2026-13835NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13835 Inappropriate implementation in XML
CVE-2026-13837NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13837 Inappropriate implementation in CSS
CVE-2026-13838NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13838 Inappropriate implementation in CSS
CVE-2026-13839NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13839 Inappropriate implementation in CSS
CVE-2026-13840NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13840 Insufficient policy enforcement in Canvas
CVE-2026-13841NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13841 Integer overflow in Skia
CVE-2026-13844NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13844 Use after free in Updater
CVE-2026-13845NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-13845 Use after free in DOM
CVE-2026-15777NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-15777 Use after free in UI
CVE-2026-15772NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-15772 Use after free in GPU
CVE-2026-15771NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-15771 Insufficient validation of untrusted input in Media
CVE-2026-15902NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-15902 Use after free in Cast
CVE-2026-15769NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-15769 Insufficient validation of untrusted input in Linux Toolkit Theming
CVE-2026-15768NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-15768 Insufficient policy enforcement in HTML-in-Canvas
CVE-2026-15766NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-15766 Uninitialized Use in Skia
CVE-2026-15764NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-15764 Use after free in Ozone
CVE-2026-15905NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-15905 Use after free in Aura
CVE-2026-16420NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-16420 Type Confusion in WebAudio
CVE-2026-16807NormalBrowser (Edge auto-update)Edge / ChromiumChromium: CVE-2026-16807 Out of bounds write in Codecs
CVE-2026-55952NormalImportantDenial of ServiceOther / general WindowsLinux / otherTLS 1.3 server denial of service via malformed ClientHello pre-shared key extension
CVE-2026-54886NormalModerateDenial of ServiceOther / general WindowsLinux / otherSSH SFTP server denial of service via extended channel data infinite loop
CVE-2026-54908NormalModerateDenial of ServiceExchange / mailLinux / otherPion DTLS: Denial of service via panic while parsing a crafted ECDHE_PSK ServerKeyExchange message
CVE-2026-56288NormalModerateOther / general WindowsLinux / otherNULL Pointer Dereference in GNU patch
CVE-2026-40468NormalLowOther / general WindowsLinux / otherHeap buffer overflow in gawk
CVE-2026-26197NormalModerateOther / general WindowsLinux / otherArray full size, element count, and element size are not checked to make sure they match in H5Odtype.c
CVE-2026-53910NormalLowOther / general WindowsLinux / otherHeap-based Buffer Overflow in GNU diffutils
CVE-2026-50252NormalModerateOther / general WindowsLinux / otherPossible cache poisoning attack by mapping source port population per thread
CVE-2026-50243NormalModerateOther / general WindowsLinux / other'response-ip'/'rpz' can rewrite BOGUS answers instead of returning SERVFAIL
CVE-2026-15788NormalModerateEndpoints / Windows clientLinux / otherWCOW cache mount source selector resolves NTFS junctions outside of cache root
CVE-2026-44509NormalModerateOther / general WindowsLinux / otherRejected reason: ** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2026-43619. Reason: This candidate is a duplicate of CVE-2026-43619. Notes: All CVE users should reference CVE-2026-43619 instead of this candidate.
CVE-2026-59676NormalModerateOther / general WindowsLinux / otherLocal File Deletion Attack Vector in rm_rf() in seunshare
CVE-2026-59677NormalModerateOther / general WindowsLinux / otherProcess Kill Attack Vector in killall() in seunshare
CVE-2026-9079NormalImportantOffice / productivityLinux / otherstale proxy password leak
CVE-2026-54891NormalModerateOther / general WindowsLinux / otherPlaintext APPLICATION_DATA injected during TLS handshake delivered to client application post-handshake in ssl
CVE-2026-56289NormalModerateOther / general WindowsLinux / otherLoop with Unreachable Exit Condition in GNU patch
CVE-2026-14461NormalModerateOther / general WindowsLinux / otherOut-of-bound read in mtr
CVE-2026-40553NormalModerateOther / general WindowsLinux / otherStack-based buffer overflow in gawk
CVE-2026-40469NormalModerateOther / general WindowsLinux / otherHeap buffer overflow in gawk
CVE-2026-40467NormalModerateOther / general WindowsLinux / otherUse after free in gawk
CVE-2026-57215NormalImportantOther / general WindowsLinux / otherRabbitMQ: Direct-reply-to binding persistence can lead to unauthorized reply-channel injection and persistent phantom
CVE-2026-45784NormalModerateOther / general WindowsLinux / otherrust-openssl: Potential out-of-bounds write in `CipherCtxRef::cipher_update_inplace` for AES-KW-PAD ciphers
CVE-2026-26199NormalModerateOther / general WindowsLinux / otherBuffer underflow in `H5Iget_name `/`H5G_get_name` if size is zero