Today is Microsoft's August 2026 Patch Tuesday, and with it comes security updates for a massive 400 flaws, including one actively exploited and two publicly disclosed zero-day vulnerabilities.
Patch Tuesday addresses 42 "Critical" vulnerabilities, 37 of which are remote code execution and 5 are elevation of privilege.
The approximate number of bugs in each vulnerability category is listed below:
- 176 Elevation of Privilege Vulnerabilities
- 11 Security Feature Bypass Vulnerabilities
- 110 Remote Code Execution Vulnerabilities
- 86 Information Disclosure Vulnerabilities
- 12 Denial of Service Vulnerabilities
- 21 Spoofing Vulnerabilities
When BleepingComputer reports on Patch Tuesday security updates, we only count those released by Microsoft today.
Therefore, the number of flaws does not include some flaws in Mariner, Microsoft Teams, Microsoft Azure, Microsoft Entra, Microsoft Office, and Power Apps that were fixed by Microsoft earlier this month.
While this Patch Tuesday is not as large as last month's, which fixed 570 flaws, it is still very large compared to the previous month.
Microsoft warned that there would be an increase in Patch Tuesday security updates as it has begun to use an AI-powered vulnerability discovery system to identify more security flaws across its software products.
Microsoft patches 3 zero-days
This month's Patch Tuesday fixes three zero-day vulnerabilities, with one exploited in attacks and two publicly disclosed.
Microsoft classifies a zero-day flaw as publicly disclosed or actively exploited while no official fix is available.
The actively exploited zero-day vulnerabilities addressed during this month's Patch Tuesday are:
Microsoft has patched an actively exploited vulnerability in the Windows Ancillary Function Driver for WinSock that grants SYSTEM privileges.
"Use after free in Windows Ancillary Function Driver for WinSock allows an authorized attacker to elevate privileges locally," warns Microsoft.
"A locally authenticated attacker could run a specially crafted application on an affected system to trigger a race condition. Successful exploitation could allow the attacker to gain SYSTEM privileges. User interaction is not required," continued Microsoft.
The flaws were credited to Moshe Marelus and David Driker with Checkpoint.
In a report released today, Check Point says the flaw was exploited in zero-day attacks by the North Korean threat actors known as Lazarus to deploy malware.
"During the intrusion, the threat actor exploited CVE-2026-68820, a zero-day vulnerability in the Microsoft AFD.sys driver, to deploy a new version of FudModule, Lazarus’ kernel-mode rootkit," said Check Point.
Microsoft has not shared any details on how the flaws were exploited.
The two publicly disclosed zero-days that was fixed are:
Microsoft has patched a publicly disclosed elevation of privileges flaw in the Windows User Profile service that provides adminstrator privileges.
"Improper link resolution before file access ('link following') in Windows User Profile Service allows an authorized attacker to elevate privileges locally," explains Microsoft.
"An authenticated attacker who has credentials for another local account could run a specially crafted application to load another user's registry hive. Successful exploitation could allow the attacker to access or modify another user's data and gain administrator privileges. User interaction is not required," continued Microsoft.
While Microsoft attributed the flaw to an anonymous researcher, the details match a zero-day vulnerability called "LegacyHive" that was disclosed by a security researcher named Nightmare Eclipse last month.
Tharros principal vulnerability analyst Will Dormann previously said that non-admin users can exploit LegacyHive to modify the registry hive to launch commands with administrative privileges when the when the admin account logs into a compromised device.
Microsoft has patched a publicly disclosed elevation of privileges flaw in the Windows User Profile service that provides adminstrator privileges.
"Improper link resolution before file access ('link following') in Windows Container Isolation FS Filter Driver (unionfs.sys) allows an authorized attacker to perform tampering locally," explains Microsoft.
"An authenticated attacker who has credentials for another local account could run a specially crafted application to load another user's registry hive. Successful exploitation could allow the attacker to access or modify another user's data and gain administrator privileges. User interaction is not required," continued Microsoft.
Microsoft has not shared any details on where the flaw was disclosed but attributed the discovery to yhw & txz.
Other vendors who released updates or advisories in August 2026 include:
- Adobereleased security updates for vulnerabilities in Coldfusion, Commerce, Lightroom Classic, Content Credentials SDK, and Campaign Classic.
- Ciscoreleased security updates for numerous products, including Cisco Catalyst SD-WAN, IOS, IOS XE, and ClamAV flaws with public exploits.
- Metabasereleased security updates for a critical SQLi flaw that was exploited in data-theft attacks.
- N-ablereleased security updates for an actively exploited authentication bypass vulnerability (CVE-2026-18577) affecting both hosted and on-premises N-central servers.
- SAPreleased the August security updates for numerous products, including a 10.0-severity improper authorization flaw in SAP Commerce Cloud (Data Hub Adapter).
- TP-Linkpatched 15 vulnerabilities in the zero-touch provisioning (ZTP) mechanism of its Omada network devices that could lead to RCE.
- VMwarereleased security updates for VMware Avi Load Balancer, which include authentication bypasses and remote code execution flaws.
The August 2026 Patch Tuesday Security Updates
Below is the complete list of resolved vulnerabilities in the August 2026 Patch Tuesday updates, excluding flaws fixed before today.
To access the full description of each vulnerability and the systems it affects, you can view the full report here.
| Tag | CVE ID | CVE Title | Severity |
|---|---|---|---|
| .NET | CVE-2026-58641 | .NET Elevation of Privilege Vulnerability | Important |
| .NET | CVE-2026-62901 | .NET Denial of Service Vulnerability | Important |
| .NET | CVE-2026-70354 | .NET Core Remote Code Execution Vulnerability | Important |
| .NET | CVE-2026-62899 | .NET Security Feature Bypass Vulnerability | Important |
| .NET | CVE-2026-62902 | .NET Information Disclosure Vulnerability | Important |
| .NET | CVE-2026-62900 | .NET Information Disclosure Vulnerability | Important |
| .NET | CVE-2026-62886 | .NET Elevation of Privilege Vulnerability | Important |
| .NET | CVE-2026-62909 | .NET Elevation of Privilege Vulnerability | Important |
| .NET | CVE-2026-62871 | .NET Elevation of Privilege Vulnerability | Important |
| .NET Framework | CVE-2026-65810 | .NET Framework Elevation of Privilege Vulnerability | Important |
| .NET Framework | CVE-2026-62872 | .NET Framework Elevation of Privilege Vulnerability | Important |
| .NET Framework | CVE-2026-62897 | .NET Framework Remote Code Execution Vulnerability | Important |
| Active Directory Certificate Services (AD CS) | CVE-2026-62818 | Windows Active Directory Certificate Services (AD CS) Remote Code Execution Vulnerability | Critical |
| AMD Zen | CVE-2026-59131 | AMD Zen Information Disclosure Vulnerability | Important |
| AMD Zen | CVE-2026-59130 | AMD Zen Information Disclosure Vulnerability | Important |
| Application Information Services | CVE-2026-61357 | Application Information Services Elevation of Privilege Vulnerability | Important |
| Application Insights Profiler | CVE-2026-49163 | Application Insights Profiler Elevation of Privilege Vulnerability | Critical |
| Azure Active Directory | CVE-2026-50481 | Azure Active Directory Elevation of Privilege Vulnerability | Critical |
| Azure Confidential Ledger | CVE-2026-68823 | Azure Confidential Ledger Remote Code Execution Vulnerability | Critical |
| Azure CycleCloud | CVE-2026-65806 | Azure CycleCloud Information Disclosure Vulnerability | Important |
| Azure CycleCloud | CVE-2026-70340 | Azure CycleCloud Elevation of Privilege Vulnerability | Important |
| Azure Entra ID | CVE-2026-62869 | Azure Entra ID Spoofing Vulnerability | Critical |
| Azure Logic Apps | CVE-2026-56161 | Azure Logic Apps Information Disclosure Vulnerability | Critical |
| Azure Monitor Agent | CVE-2026-47299 | Azure Monitor Agent Elevation of Privilege Vulnerability | Important |
| Azure Service Bus | CVE-2026-50515 | Azure Service Bus Remote Code Execution Vulnerability | Critical |
| Azure SQL Database | CVE-2026-63522 | Azure SQL Database Elevation of Privilege Vulnerability | Critical |
| Azure SQL Database | CVE-2026-56162 | Azure SQL Database Elevation of Privilege Vulnerability | Critical |
| Azure SQL Managed Instance | CVE-2026-62836 | Azure SQL Managed Instance Elevation of Privilege Vulnerability | Critical |
| Azure SRE Agent | CVE-2026-62830 | Azure SRE Agent Elevation of Privilege Vulnerability | Critical |
| Azure Storage Explorer | CVE-2026-57104 | Azure Storage Explorer Elevation of Privilege Vulnerability | Important |
| Capability Access Management Service (camsvc) | CVE-2026-62892 | Capability Access Management Service (camsvc) Elevation of Privilege Vulnerability | Important |
| Desktop Window Manager | CVE-2026-65788 | Desktop Window Manager Elevation of Privilege Vulnerability | Important |
| Desktop Window Manager | CVE-2026-65786 | Desktop Window Manager Elevation of Privilege Vulnerability | Important |
| Desktop Window Manager | CVE-2026-65787 | Desktop Window Manager Elevation of Privilege Vulnerability | Important |
| Dynamics Business Central | CVE-2026-40375 | Microsoft Dynamics Business Central Information Disclosure Vulnerability | Important |
| GitHub Copilot and Visual Studio Code | CVE-2026-70335 | GitHub Copilot and Visual Studio Code Elevation of Privilege Vulnerability | Important |
| Microsoft 365 Admin Center | CVE-2026-62873 | Microsoft 365 Admin Center Elevation of Privilege Vulnerability | Critical |
| Microsoft Azure Attestation service and Device Health Attestation Service | CVE-2026-71331 | Windows Device Health Attestation (DHA) Remote Code Execution Vulnerability | Critical |
| Microsoft Azure Attestation service and Device Health Attestation Service | CVE-2026-66802 | Windows Device Health Attestation (DHA) Remote Code Execution Vulnerability | Critical |
| Microsoft Azure Kubernetes Service | CVE-2026-50516 | Microsoft Azure Kubernetes Service Elevation of Privilege Vulnerability | Critical |
| Microsoft COM for Windows | CVE-2026-59136 | Microsoft COM for Windows Information Disclosure Vulnerability | Important |
| Microsoft Defender for Endpoint | CVE-2026-54123 | Microsoft Defender for Endpoint for Mac Information Disclosure Vulnerability | Important |
| Microsoft Digest Authentication | CVE-2026-62698 | Microsoft Digest Authentication Elevation of Privilege Vulnerability | Important |
| Microsoft Dynamics 365 (on-premises) | CVE-2026-65815 | Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability | Important |
| Microsoft Dynamics 365 (on-premises) | CVE-2026-66301 | Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerability | Important |
| Microsoft Entra Connect Sync | CVE-2026-65673 | Microsoft Entra Connect Elevation of Privilege Vulnerability | Important |
| Microsoft Entra Provisioning Service (SyncFabric) | CVE-2026-59115 | Microsoft Entra Provisioning Service Elevation of Privilege Vulnerability | Critical |
| Microsoft Exchange Server | CVE-2026-65813 | Microsoft Exchange Server Elevation of Privilege Vulnerability | Important |
| Microsoft Exchange Server | CVE-2026-62915 | Microsoft Exchange Server Security Feature Bypass Vulnerability | Important |
| Microsoft Exchange Server | CVE-2026-62913 | Microsoft Exchange Server Remote Code Execution Vulnerability | Important |
| Microsoft Exchange Server | CVE-2026-62914 | Microsoft Exchange Server Spoofing Vulnerability | Important |
| Microsoft Exchange Server | CVE-2026-62912 | Microsoft Exchange Server Denial of Service Vulnerability | Important |
| Microsoft Exchange Server | CVE-2026-62911 | Microsoft Exchange Server Elevation of Privilege Vulnerability | Critical |
| Microsoft Exchange Server | CVE-2026-62910 | Microsoft Exchange Server Elevation of Privilege Vulnerability | Important |
| Microsoft High Performance Computing (HPC) Pack | CVE-2026-59124 | Microsoft High Performance Computing (HPC) Pack Remote Code Execution Vulnerability | Important |
| Microsoft High Performance Computing (HPC) Pack | CVE-2026-59133 | Microsoft High Performance Computing (HPC) Pack Elevation of Privilege Vulnerability | Important |
| Microsoft Local Security Authority Server (lsasrv) | CVE-2026-62784 | Microsoft Local Security Authority Server (lsasrv) Remote Code Execution Vulnerability | Important |
| Microsoft Office | CVE-2026-65661 | Microsoft Office Remote Code Execution Vulnerability | Important |
| Microsoft Office | CVE-2026-63517 | Microsoft Office Graphics Component Information Disclosure Vulnerability | Important |
| Microsoft Office | CVE-2026-63515 | Microsoft Office Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-63519 | Microsoft Office Graphics Component Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-65656 | Microsoft Office Remote Code Execution Vulnerability | Important |
| Microsoft Office | CVE-2026-65664 | Microsoft Office Graphics Component Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-63513 | Microsoft Office Graphics Component Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-68792 | Microsoft Office Elevation of Privilege Vulnerability | Important |
| Microsoft Office | CVE-2026-65657 | Microsoft Office Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-64910 | Microsoft Office Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-64909 | Microsoft Office Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-63532 | Microsoft Office Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-63529 | Microsoft Office Information Disclosure Vulnerability | Important |
| Microsoft Office | CVE-2026-64911 | Microsoft Office Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-64899 | Microsoft Office Information Disclosure Vulnerability | Important |
| Microsoft Office | CVE-2026-64898 | Microsoft Office Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-64903 | Microsoft Office Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-63533 | Microsoft Office Remote Code Execution Vulnerability | Important |
| Microsoft Office | CVE-2026-64904 | Microsoft Office Remote Code Execution Vulnerability | Important |
| Microsoft Office | CVE-2026-70315 | Microsoft Office Information Disclosure Vulnerability | Important |
| Microsoft Office | CVE-2026-70314 | Microsoft Office Information Disclosure Vulnerability | Important |
| Microsoft Office | CVE-2026-66807 | Microsoft Office Graphics Component Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-70130 | Microsoft Office Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-66809 | Microsoft Office Graphics Component Information Disclosure Vulnerability | Important |
| Microsoft Office | CVE-2026-63524 | Microsoft Office Information Disclosure Vulnerability | Important |
| Microsoft Office | CVE-2026-63526 | Microsoft Office Graphics Component Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-62842 | Microsoft Office Graphics Component Information Disclosure Vulnerability | Important |
| Microsoft Office | CVE-2026-70317 | Microsoft Office Information Disclosure Vulnerability | Important |
| Microsoft Office | CVE-2026-70323 | Microsoft Office Information Disclosure Vulnerability | Important |
| Microsoft Office Access | CVE-2026-64908 | Microsoft Access Remote Code Execution Vulnerability | Important |
| Microsoft Office Access | CVE-2026-64914 | Microsoft Access Remote Code Execution Vulnerability | Important |
| Microsoft Office Access | CVE-2026-64919 | Microsoft Access Remote Code Execution Vulnerability | Important |
| Microsoft Office Access | CVE-2026-64920 | Microsoft Access Remote Code Execution Vulnerability | Important |
| Microsoft Office Access | CVE-2026-64906 | Microsoft Access Remote Code Execution Vulnerability | Important |
| Microsoft Office Access | CVE-2026-64912 | Microsoft Access Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68795 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68796 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68800 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-65807 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68793 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68794 | Microsoft Excel Remote Code Execution Vulnerability | Critical |
| Microsoft Office Excel | CVE-2026-68802 | Microsoft Excel Information Disclosure Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-70318 | Microsoft Excel Information Disclosure Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68817 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68814 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-70328 | Microsoft Excel Information Disclosure Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-70327 | Microsoft Excel Information Disclosure Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68798 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68812 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68803 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68801 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68799 | Microsoft Excel Information Disclosure Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68805 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68797 | Microsoft Excel Information Disclosure Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68804 | Microsoft Excel Remote Code Execution Vulnerability | Critical |
| Microsoft Office Excel | CVE-2026-68815 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68813 | Microsoft Excel Information Disclosure Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68811 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68810 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68808 | Microsoft Excel Information Disclosure Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68816 | Microsoft Excel Remote Code Execution Vulnerability | Critical |
| Microsoft Office Excel | CVE-2026-68807 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68806 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Outlook | CVE-2026-62882 | Microsoft Outlook Spoofing Vulnerability | Important |
| Microsoft Office Outlook | CVE-2026-70329 | Microsoft Outlook Remote Code Execution Vulnerability | Important |
| Microsoft Office PowerPoint | CVE-2026-70325 | Powerpoint Information Disclosure Vulnerability | Important |
| Microsoft Office PowerPoint | CVE-2026-70313 | Microsoft PowerPoint Remote Code Execution Vulnerability | Important |
| Microsoft Office PowerPoint | CVE-2026-70322 | Powerpoint Information Disclosure Vulnerability | Important |
| Microsoft Office PowerPoint | CVE-2026-70312 | Powerpoint Information Disclosure Vulnerability | Important |
| Microsoft Office PowerPoint | CVE-2026-68809 | Powerpoint Information Disclosure Vulnerability | Important |
| Microsoft Office PowerPoint | CVE-2026-70320 | Powerpoint Information Disclosure Vulnerability | Important |
| Microsoft Office PowerPoint | CVE-2026-70316 | Powerpoint Information Disclosure Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-66808 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-66805 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-64901 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-70321 | Microsoft SharePoint Remote Code Execution Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-62837 | Microsoft SharePoint Server Information Disclosure Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-62827 | Microsoft SharePoint Server Elevation of Privilege Vulnerability | Critical |
| Microsoft Office SharePoint | CVE-2026-64897 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-70355 | Microsoft SharePoint Server Elevation of Privilege Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-63512 | Microsoft SharePoint Server Tampering Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-63516 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-63520 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-64900 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-70324 | Microsoft SharePoint Elevation of Privilege Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-63514 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-57105 | Microsoft Office SharePoint Spoofing Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-64921 | Microsoft SharePoint Server Elevation of Privilege Vulnerability | Critical |
| Microsoft Office SharePoint | CVE-2026-64902 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-62829 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-64916 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-70326 | Microsoft SharePoint Server Elevation of Privilege Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-58639 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-70306 | Microsoft Office SharePoint Spoofing Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-65660 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-65663 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-70332 | Microsoft Office SharePoint Spoofing Vulnerability | Critical |
| Microsoft Office SharePoint | CVE-2026-62839 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-62917 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-65658 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-65665 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Critical |
| Microsoft Office SharePoint | CVE-2026-64922 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| Microsoft Office Word | CVE-2026-64907 | Microsoft Office Word Remote Code Execution Vulnerability | Critical |
| Microsoft Office Word | CVE-2026-63518 | Microsoft Office Word Remote Code Execution Vulnerability | Critical |
| Microsoft Office Word | CVE-2026-64917 | Microsoft Office Word Information Disclosure Vulnerability | Important |
| Microsoft Office Word | CVE-2026-64905 | Microsoft Office Word Remote Code Execution Vulnerability | Important |
| Microsoft Office Word | CVE-2026-64915 | Microsoft Office Word Remote Code Execution Vulnerability | Important |
| Microsoft Office Word | CVE-2026-70319 | Microsoft Office Word Information Disclosure Vulnerability | Important |
| Microsoft Office Word | CVE-2026-63521 | Microsoft Office Word Information Disclosure Vulnerability | Important |
| Microsoft Office Word | CVE-2026-66806 | Microsoft Office Word Information Disclosure Vulnerability | Important |
| Microsoft Office Word | CVE-2026-70311 | Microsoft Office Word Remote Code Execution Vulnerability | Important |
| Microsoft Office Word | CVE-2026-70310 | Microsoft Word Information Disclosure Vulnerability | Important |
| Microsoft Office Word | CVE-2026-66810 | Microsoft Office Word Information Disclosure Vulnerability | Important |
| Microsoft Office Word | CVE-2026-63525 | Microsoft Office Word Remote Code Execution Vulnerability | Critical |
| Microsoft Office Word | CVE-2026-63528 | Microsoft Office Word Information Disclosure Vulnerability | Important |
| Microsoft Office Word | CVE-2026-63530 | Microsoft Office Word Information Disclosure Vulnerability | Important |
| Microsoft Office Word | CVE-2026-58651 | Microsoft Word Remote Code Execution Vulnerability | Important |
| Microsoft Office Word | CVE-2026-63531 | Microsoft Office Word Information Disclosure Vulnerability | Important |
| Microsoft Office Word | CVE-2026-63527 | Microsoft Office Word Remote Code Execution Vulnerability | Important |
| Microsoft OneDrive | CVE-2026-65680 | Microsoft OneDrive for MacOS Elevation of Privilege Vulnerability | Important |
| Microsoft Planetary Computer Pro | CVE-2026-63508 | Microsoft Planetary Computer Pro Elevation of Privilege Vulnerability | Critical |
| Microsoft Power Apps | CVE-2026-59118 | Microsoft Power Apps Elevation of Privilege Vulnerability | Critical |
| Microsoft PowerShell | CVE-2026-70338 | Microsoft PowerShell Security Feature Bypass Vulnerability | Important |
| Microsoft PowerShell | CVE-2026-59119 | PowerShell Elevation of Privilege Vulnerability | Important |
| Microsoft PowerShell Core | CVE-2026-70337 | Microsoft PowerShell Remote Code Execution Vulnerability | Important |
| Microsoft PowerShell Core | CVE-2026-58612 | PowerShell Information Disclosure Vulnerability | Important |
| Microsoft Purview eDiscovery | CVE-2026-65668 | Microsoft Purview eDiscovery Elevation of Privilege Vulnerability | Critical |
| Microsoft QUIC | CVE-2026-62898 | Microsoft QUIC Information Disclosure Vulnerability | Important |
| Microsoft QUIC | CVE-2026-62815 | Microsoft QUIC Remote Code Execution Vulnerability | Critical |
| Microsoft Remote Registry Service | CVE-2026-59138 | Microsoft Remote Registry Service Denial of Service Vulnerability | Important |
| Microsoft Remote Registry Service | CVE-2026-61345 | Microsoft Remote Registry Service Denial of Service Vulnerability | Important |
| Microsoft Teams | CVE-2026-62896 | Microsoft Teams Elevation of Privilege Vulnerability | Critical |
| Microsoft Teams | CVE-2026-65667 | Microsoft Teams Elevation of Privilege Vulnerability | Critical |
| Microsoft Teams | CVE-2026-62918 | Microsoft Teams Spoofing Vulnerability | Critical |
| Microsoft Teams for Android | CVE-2026-65768 | Microsoft Teams Remote Code Execution Vulnerability | Important |
| Microsoft Teams for Android | CVE-2026-65767 | Microsoft Teams for Android and iOS Spoofing Vulnerability | Important |
| Microsoft Teams Mobile | CVE-2026-65769 | Microsoft Teams iOS Information Disclosure Vulnerability | Important |
| Microsoft Windows Search Component | CVE-2026-59135 | Microsoft Windows Search Component Information Disclosure Vulnerability | Important |
| Power BI | CVE-2026-65811 | Power BI Remote Code Execution Vulnerability | Important |
| Reliable Multicast Transport Driver (RMCAST) | CVE-2026-62816 | Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability | Critical |
| Remote Desktop Client | CVE-2026-62824 | Remote Desktop Client Remote Code Execution Vulnerability | Critical |
| Remote Desktop Client | CVE-2026-61924 | Windows Remote Desktop Client Information Disclosure Vulnerability | Important |
| Remote Desktop Client | CVE-2026-61921 | Windows Remote Desktop Client Information Disclosure Vulnerability | Important |
| Remote Desktop Client | CVE-2026-59134 | Remote Desktop Client Remote Code Execution Vulnerability | Important |
| Remote Desktop Client | CVE-2026-61363 | Remote Desktop Client Remote Code Execution Vulnerability | Important |
| Remote Desktop Client | CVE-2026-61352 | Remote Desktop Client Remote Code Execution Vulnerability | Important |
| Remote Desktop Client | CVE-2026-61918 | Windows Remote Desktop Client Information Disclosure Vulnerability | Important |
| RPC Runtime | CVE-2026-62781 | RPC Runtime Library Remote Code Execution Vulnerability | Important |
| User-Mode Power Service (UMPS) | CVE-2026-62721 | Windows User-Mode Power Service (UMPS) Elevation of Privilege Vulnerability | Important |
| Virtual Hard Disk (VHD) Miniport Driver | CVE-2026-59125 | Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability | Important |
| Visual Studio Code | CVE-2026-59113 | Visual Studio Code Remote Code Execution Vulnerability | Important |
| Visual Studio Code | CVE-2026-47285 | Visual Studio Code Information Disclosure Vulnerability | Important |
| Visual Studio Code | CVE-2026-58650 | Visual Studio Code Security Feature Bypass Vulnerability | Important |
| Visual Studio Code | CVE-2026-69306 | Visual Studio Code Security Feature Bypass Vulnerability | Important |
| Visual Studio Code | CVE-2026-69278 | Visual Studio Code Security Feature Bypass Vulnerability | Important |
| Visual Studio Code | CVE-2026-69320 | Visual Studio Code Remote Code Execution Vulnerability | Important |
| Visual Studio Code | CVE-2026-70336 | Visual Studio Code Remote Code Execution Vulnerability | Important |
| Visual Studio Code - Python extension | CVE-2026-54981 | Visual Studio Code Python Extension Security Feature Bypass Vulnerability | Important |
| Visual Studio Code CoPilot Chat Extension | CVE-2026-65675 | CoPilot Chat Security Feature Bypass Vulnerability | Important |
| Windows Accessibility Infrastructure (ATBroker.exe) | CVE-2026-61358 | Windows Accessibility Infrastructure (ATBroker.exe) Elevation of Privilege Vulnerability | Important |
| Windows Active Directory | CVE-2026-65777 | Active Directory Security Feature Bypass Vulnerability | Important |
| Windows Active Directory | CVE-2026-49179 | Windows Active Directory Domain Services Remote Code Execution Vulnerability | Important |
| Windows Ancillary Function Driver for WinSock | CVE-2026-61348 | Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability | Important |
| Windows Ancillary Function Driver for WinSock | CVE-2026-68820 | Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability | Important |
| Windows Ancillary Function Driver for WinSock | CVE-2026-70307 | Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability | Important |
| Windows Autopilot | CVE-2026-65781 | Windows Autopilot Elevation of Privilege Vulnerability | Important |
| Windows Autopilot | CVE-2026-65783 | Windows Autopilot Elevation of Privilege Vulnerability | Important |
| Windows Autopilot | CVE-2026-65782 | Windows Autopilot Elevation of Privilege Vulnerability | Important |
| Windows Autopilot | CVE-2026-65779 | Windows Autopilot Elevation of Privilege Vulnerability | Important |
| Windows Autopilot | CVE-2026-65780 | Windows Autopilot Elevation of Privilege Vulnerability | Important |
| Windows Autopilot | CVE-2026-65778 | Windows Autopilot Elevation of Privilege Vulnerability | Important |
| Windows Backup Engine | CVE-2026-62908 | Windows Backup Engine Elevation of Privilege Vulnerability | Important |
| Windows Bind Filter Driver | CVE-2026-61934 | Windows Bind Filter Driver Elevation of Privilege Vulnerability | Important |
| Windows Bind Filter Driver | CVE-2026-62705 | Windows Bind Filter Driver Elevation of Privilege Vulnerability | Important |
| Windows Bind Filter Driver | CVE-2026-62722 | Windows Bind Filter Driver Elevation of Privilege Vulnerability | Important |
| Windows Bind Filter Driver | CVE-2026-61927 | Windows Bind Filter Driver Elevation of Privilege Vulnerability | Important |
| Windows Cloud Files Mini Filter Driver | CVE-2026-62713 | Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability | Important |
| Windows Cloud Files Mini Filter Driver | CVE-2026-62771 | Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability | Important |
| Windows Common Log File System Driver | CVE-2026-62728 | Windows Common Log File System Driver Elevation of Privilege Vulnerability | Important |
| Windows Container Isolation FS Filter Driver (unionfs.sys) | CVE-2026-62775 | Windows Container Isolation FS Filter Driver (unionfs.sys) Information Disclosure Vulnerability | Important |
| Windows Container Isolation FS Filter Driver (unionfs.sys) | CVE-2026-72971 | Windows Container Isolation FS Filter Driver (unionfs.sys) Tampering Vulnerability | Important |
| Windows Container Isolation FS Filter Driver (unionfs.sys) | CVE-2026-62772 | Windows Container Isolation FS Filter Driver (unionfs.sys) Elevation of Privilege Vulnerability | Important |
| Windows Cross Device Service | CVE-2026-66804 | Microsoft Windows Cross Device Service Elevation of Privilege Vulnerability | Important |
| Windows Defender Firewall Service | CVE-2026-61936 | Windows Defender Firewall Service Security Feature Bypass Vulnerability | Important |
| Windows Deployment Services | CVE-2026-62893 | Windows Deployment Services TFTP Server Remote Code Execution Vulnerability | Critical |
| Windows Device Association Service | CVE-2026-62747 | Windows Device Association Service Elevation of Privilege Vulnerability | Important |
| Windows Device Association Service | CVE-2026-62710 | Windows Device Association Service Elevation of Privilege Vulnerability | Important |
| Windows DHCP Client | CVE-2026-61361 | Windows DHCP Client Remote Code Execution Vulnerability | Important |
| Windows DHCP Client | CVE-2026-62755 | Windows DHCP Client Elevation of Privilege Vulnerability | Important |
| Windows DHCP Client | CVE-2026-65785 | Windows DHCP Client Denial of Service Vulnerability | Important |
| Windows DHCP Client | CVE-2026-62736 | Windows DHCP Client Elevation of Privilege Vulnerability | Important |
| Windows DHCP Server | CVE-2026-62742 | Windows DHCP Server Information Disclosure Vulnerability | Important |
| Windows DHCP Server | CVE-2026-62823 | Windows DHCP Server Remote Code Execution Vulnerability | Critical |
| Windows DHCP Server | CVE-2026-62776 | Windows DHCP Server Elevation of Privilege Vulnerability | Important |
| Windows DHCP Server | CVE-2026-62812 | Windows DHCP Server Elevation of Privilege Vulnerability | Important |
| Windows DHCP Server | CVE-2026-62720 | Windows DHCP Server Information Disclosure Vulnerability | Important |
| Windows DHCP Server | CVE-2026-62745 | Windows DHCP Server Information Disclosure Vulnerability | Important |
| Windows DHCP Server | CVE-2026-62803 | Windows DHCP Server Elevation of Privilege Vulnerability | Important |
| Windows DHCP Server | CVE-2026-62714 | Windows DHCP Server Information Disclosure Vulnerability | Important |
| Windows DHCP Server | CVE-2026-62814 | Windows DHCP Server Information Disclosure Vulnerability | Important |
| Windows DHCP Server | CVE-2026-62807 | Windows DHCP Server Elevation of Privilege Vulnerability | Important |
| Windows DHCP Server | CVE-2026-62715 | Windows DHCP Server Information Disclosure Vulnerability | Important |
| Windows DHCP Server | CVE-2026-62716 | Windows DHCP Server Information Disclosure Vulnerability | Important |
| Windows DHCP Server | CVE-2026-62718 | Windows DHCP Server Information Disclosure Vulnerability | Important |
| Windows DHCP Server | CVE-2026-62761 | Windows DHCP Server Elevation of Privilege Vulnerability | Important |
| Windows Display Enhancement Service | CVE-2026-61923 | Windows Display Enhancement Service Elevation of Privilege Vulnerability | Important |
| Windows DNS | CVE-2026-70304 | Windows DNS Elevation of Privilege Vulnerability | Important |
| Windows DNS | CVE-2026-62778 | Windows DNS Elevation of Privilege Vulnerability | Important |
| Windows DNS | CVE-2026-61920 | Windows DNS Server Remote Code Execution Vulnerability | Important |
| Windows DNS | CVE-2026-62883 | Windows DNS Elevation of Privilege Vulnerability | Important |
| Windows DNS | CVE-2026-62881 | Windows DNS Elevation of Privilege Vulnerability | Important |
| Windows DNS | CVE-2026-62769 | Windows DNS Elevation of Privilege Vulnerability | Important |
| Windows DNS | CVE-2026-62817 | Windows DNS Server Remote Code Execution Vulnerability | Critical |
| Windows DNS | CVE-2026-62787 | Windows DNS Server Remote Code Execution Vulnerability | Important |
| Windows DNS | CVE-2026-62820 | Windows DNS Server Remote Code Execution Vulnerability | Critical |
| Windows DNS | CVE-2026-65789 | Windows DNS Server Remote Code Execution Vulnerability | Critical |
| Windows DNS | CVE-2026-62878 | Windows DNS Server Remote Code Execution Vulnerability | Critical |
| Windows DNS | CVE-2026-65799 | Windows DNS Elevation of Privilege Vulnerability | Important |
| Windows DNS | CVE-2026-65798 | Windows DNS Elevation of Privilege Vulnerability | Important |
| Windows DNS | CVE-2026-65797 | Windows DNS Elevation of Privilege Vulnerability | Important |
| Windows DNS | CVE-2026-65795 | Windows DNS Elevation of Privilege Vulnerability | Important |
| Windows DNS | CVE-2026-70330 | Windows DNS Elevation of Privilege Vulnerability | Important |
| Windows DWM Core Library | CVE-2026-62894 | Windows DWM Core Library Elevation of Privilege Vulnerability | Important |
| Windows DWM Core Library | CVE-2026-61933 | Windows DWM Core Library Information Disclosure Vulnerability | Important |
| Windows DWM Core Library | CVE-2026-61932 | Windows DWM Core Library Elevation of Privilege Vulnerability | Important |
| Windows DWM Core Library | CVE-2026-62703 | Windows DWM Core Library Information Disclosure Vulnerability | Important |
| Windows DWM Core Library | CVE-2026-62888 | Windows DWM Core Library Elevation of Privilege Vulnerability | Important |
| Windows Encrypting File System (EFS) | CVE-2026-59128 | Windows Encrypting File System (EFS) Information Disclosure Vulnerability | Important |
| Windows Event Logging Service | CVE-2026-59137 | Windows Event Logging Service Information Disclosure Vulnerability | Important |
| Windows Event Logging Service | CVE-2026-61347 | Windows Event Logging Service Information Disclosure Vulnerability | Important |
| Windows Event Logging Service | CVE-2026-59126 | Windows Event Logging Service Elevation of Privilege Vulnerability | Important |
| Windows GDI | CVE-2026-61360 | Windows GDI Information Disclosure Vulnerability | Important |
| Windows GDI | CVE-2026-65662 | Windows GDI Information Disclosure Vulnerability | Important |
| Windows GDI+ | CVE-2026-62709 | Windows GDI+ Information Disclosure Vulnerability | Important |
| Windows GDI+ | CVE-2026-62822 | Windows GDI+ Remote Code Execution Vulnerability | Critical |
| Windows GDI+ | CVE-2026-62890 | Windows GDI+ Elevation of Privilege Vulnerability | Critical |
| Windows Graphics Kernel | CVE-2026-62774 | Windows Graphics Kernel Elevation of Privilege Vulnerability | Important |
| Windows Graphics Kernel | CVE-2026-62702 | Windows Graphics Kernel Denial of Service Vulnerability | Important |
| Windows Graphics Kernel | CVE-2026-61346 | Windows Graphics Kernel Elevation of Privilege Vulnerability | Important |
| Windows Hello | CVE-2026-61928 | Windows Hello Tampering Vulnerability | Important |
| Windows HTTP Protocol Stack | CVE-2026-62750 | Windows HTTP Protocol Stack Tampering Vulnerability | Important |
| Windows HTTP.sys | CVE-2026-62741 | Windows HTTP.sys Elevation of Privilege Vulnerability | Important |
| Windows HTTP.sys | CVE-2026-62753 | Windows HTTP.sys Elevation of Privilege Vulnerability | Important |
| Windows HTTP.sys | CVE-2026-61937 | Windows HTTP.sys Elevation of Privilege Vulnerability | Important |
| Windows HTTP.sys | CVE-2026-62735 | Windows HTTP.sys Elevation of Privilege Vulnerability | Important |
| Windows HTTP.sys | CVE-2026-62811 | Windows HTTP.sys Elevation of Privilege Vulnerability | Important |
| Windows HTTP.sys | CVE-2026-62739 | Windows HTTP.sys Elevation of Privilege Vulnerability | Important |
| Windows Hyper-V | CVE-2026-61368 | Windows Hyper-V Information Disclosure Vulnerability | Important |
| Windows Imaging Component | CVE-2026-54984 | Windows Imaging Component Remote Code Execution Vulnerability | Important |
| Windows Imaging Component | CVE-2026-62740 | Windows Imaging Component Information Disclosure Vulnerability | Important |
| Windows Installer | CVE-2026-70344 | Windows Installer Elevation of Privilege Vulnerability | Important |
| Windows Installer | CVE-2026-70346 | Windows Installer Elevation of Privilege Vulnerability | Important |
| Windows Installer | CVE-2026-70345 | Windows Installer Elevation of Privilege Vulnerability | Important |
| Windows Installer | CVE-2026-61938 | Windows Installer Elevation of Privilege Vulnerability | Important |
| Windows Installer | CVE-2026-65774 | Windows Installer Elevation of Privilege Vulnerability | Important |
| Windows Installer | CVE-2026-61925 | Windows Installer Elevation of Privilege Vulnerability | Important |
| Windows Installer | CVE-2026-70347 | Windows Installer Elevation of Privilege Vulnerability | Important |
| Windows Installer | CVE-2026-59127 | Windows Installer Elevation of Privilege Vulnerability | Important |
| Windows Installer | CVE-2026-62768 | Windows Installer Elevation of Privilege Vulnerability | Important |
| Windows iSCSI Target Service | CVE-2026-65796 | Windows iSCSI Target Service Denial of Service Vulnerability | Important |
| Windows iSCSI Target Service | CVE-2026-65791 | Windows iSCSI Target Service Remote Code Execution Vulnerability | Critical |
| Windows iSCSI Target Service | CVE-2026-65679 | Windows iSCSI Target Service Remote Code Execution Vulnerability | Important |
| Windows iSCSI Target Service | CVE-2026-65681 | Windows iSCSI Target Service Denial of Service Vulnerability | Important |
| Windows Kerberos | CVE-2026-62752 | Windows Kerberos Elevation of Privilege Vulnerability | Important |
| Windows Kerberos | CVE-2026-62773 | Windows Kerberos Elevation of Privilege Vulnerability | Important |
| Windows Kerberos | CVE-2026-62754 | Windows Kerberos Elevation of Privilege Vulnerability | Important |
| Windows Kerberos | CVE-2026-62766 | Windows Kerberos Elevation of Privilege Vulnerability | Important |
| Windows Kernel | CVE-2026-61930 | Windows Kernel Elevation of Privilege Vulnerability | Important |
| Windows Kernel | CVE-2026-62788 | Windows Kernel Elevation of Privilege Vulnerability | Important |
| Windows Kernel | CVE-2026-62749 | Windows Kernel Elevation of Privilege Vulnerability | Important |
| Windows Kernel | CVE-2026-62780 | Windows Kernel Elevation of Privilege Vulnerability | Important |
| Windows Kernel | CVE-2026-54113 | Remote Procedure Call Denial of Service Vulnerability | Important |
| Windows Kernel | CVE-2026-61929 | Windows Kernel Elevation of Privilege Vulnerability | Important |
| Windows Kernel | CVE-2026-62708 | Windows Kernel Elevation of Privilege Vulnerability | Important |
| Windows Kernel | CVE-2026-62737 | Windows Kernel Elevation of Privilege Vulnerability | Important |
| Windows Kernel | CVE-2026-65773 | Windows Kernel Elevation of Privilege Vulnerability | Important |
| Windows Key Guard | CVE-2026-66799 | Windows Key Guard Elevation of Privilege Vulnerability | Critical |
| Windows LDAP - Lightweight Directory Access Protocol | CVE-2026-62795 | Windows LDAP - Lightweight Directory Access Protocol Remote Code Execution Vulnerability | Important |
| Windows LDAP - Lightweight Directory Access Protocol | CVE-2026-62785 | Windows LDAP - Lightweight Directory Access Protocol Remote Code Execution Vulnerability | Important |
| Windows License Manager | CVE-2026-62777 | Windows License Manager Elevation of Privilege Vulnerability | Important |
| Windows LUAFV | CVE-2026-50472 | Windows LUA File Virtualization Filter Driver Elevation of Privilege Vulnerability | Important |
| Windows Management Instrumentation | CVE-2026-62738 | Windows Management Instrumentation Information Disclosure Vulnerability | Important |
| Windows Management Services | CVE-2026-70348 | Windows Management Services Denial of Service Vulnerability | Important |
| Windows Message Queuing | CVE-2026-62719 | Windows Message Queuing Elevation of Privilege Vulnerability | Important |
| Windows Message Queuing | CVE-2026-65790 | Windows Message Queuing Elevation of Privilege Vulnerability | Important |
| Windows Message Queuing | CVE-2026-62717 | Windows Message Queuing Elevation of Privilege Vulnerability | Important |
| Windows MIDI Service Module | CVE-2026-62693 | Windows MIDI Service Module Elevation of Privileges Vulnerability | Important |
| Windows MIDI Service Module | CVE-2026-62688 | Windows MIDI Service Module Elevation of Privileges Vulnerability | Important |
| Windows Modern Device Management (MDM) | CVE-2026-62707 | Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability | Important |
| Windows Narrator Braille | CVE-2026-56174 | Windows Narrator Braille Elevation of Privilege Vulnerability | Important |
| Windows Network Address Translation (NAT) | CVE-2026-56179 | Windows Network Address Translation (NAT) Spoofing Vulnerability | Moderate |
| Windows Network Connection Broker | CVE-2026-61366 | Windows Network Connection Broker Elevation of Privilege Vulnerability | Important |
| Windows Network File System | CVE-2026-68819 | Windows Network File System Denial of Service Vulnerability | Important |
| Windows NTFS | CVE-2026-65784 | Windows NTFS Information Disclosure Vulnerability | Important |
| Windows NTFS | CVE-2026-62700 | Windows NTFS Elevation of Privilege Vulnerability | Important |
| Windows NTFS | CVE-2026-62796 | Windows NTFS Information Disclosure Vulnerability | Important |
| Windows NTFS | CVE-2026-62797 | Windows NTFS Elevation of Privilege Vulnerability | Important |
| Windows NTFS | CVE-2026-62887 | Windows NTFS Information Disclosure Vulnerability | Important |
| Windows NTFS | CVE-2026-62793 | Windows NTFS Information Disclosure Vulnerability | Important |
| Windows NTFS | CVE-2026-62880 | Windows NTFS Elevation of Privilege Vulnerability | Important |
| Windows NTFS | CVE-2026-61350 | Windows NTFS Information Disclosure Vulnerability | Important |
| Windows Package Manager | CVE-2026-68821 | Windows Package Manager Elevation of Privilege Vulnerability | Important |
| Windows Program Compatibility Assistant Service | CVE-2026-62696 | Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability | Important |
| Windows Projected File System | CVE-2026-62751 | Windows Projected File System Elevation of Privilege Vulnerability | Important |
| Windows Push Notifications | CVE-2026-62690 | Windows Push Notifications Elevation of Privilege Vulnerability | Important |
| Windows Remote Access API | CVE-2026-65671 | Remote Access API Elevation of Privilege Vulnerability | Important |
| Windows Remote Access API | CVE-2026-65672 | Remote Access API Elevation of Privilege Vulnerability | Important |
| Windows Remote Access Connection Manager | CVE-2026-62783 | Windows Remote Access Connection Manager Elevation of Privilege Vulnerability | Important |
| Windows Remote Access Connection Manager | CVE-2026-62758 | Windows Remote Access Connection Manager Elevation of Privilege Vulnerability | Important |
| Windows Remote Desktop Services | CVE-2026-61356 | Windows Remote Desktop Services Elevation of Privilege Vulnerability | Important |
| Windows Remote Desktop Services | CVE-2026-61364 | Windows Remote Desktop Services Elevation of Privilege Vulnerability | Important |
| Windows Remote Desktop Services | CVE-2026-61367 | Windows Remote Desktop Services Elevation of Privilege Vulnerability | Important |
| Windows Remote Desktop Services | CVE-2026-62692 | Windows Remote Desktop Services Elevation of Privilege Vulnerability | Important |
| Windows Remote Desktop Services | CVE-2026-61365 | Windows Remote Desktop Services Elevation of Privilege Vulnerability | Important |
| Windows Routing and Remote Access Service (RRAS) | CVE-2026-62819 | Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability | Critical |
| Windows RPC API | CVE-2026-42976 | Remote Access Management service/API (RPC server) Elevation of Privilege Vulnerability | Important |
| Windows Schannel | CVE-2026-62757 | Windows Schannel Security Feature Bypass Vulnerability | Important |
| Windows Schannel | CVE-2026-62779 | Windows Schannel Elevation of Privilege Vulnerability | Important |
| Windows Secure Socket Tunneling Protocol (SSTP) | CVE-2026-62889 | Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability | Critical |
| Windows Sensor Data Service | CVE-2026-61355 | Windows Sensor Data Service Elevation of Privilege Vulnerability | Important |
| Windows Shell | CVE-2026-62770 | Windows Shell Elevation of Privilege Vulnerability | Important |
| Windows SMB Client | CVE-2026-62799 | Windows SMB Client Elevation of Privilege Vulnerability | Important |
| Windows SMB Client | CVE-2026-65794 | Windows SMB Client Information Disclosure Vulnerability | Important |
| Windows SMB Client | CVE-2026-62782 | Windows SMB Client Information Disclosure Vulnerability | Important |
| Windows SMB Server | CVE-2026-62790 | Windows SMBv3 Server Remote Code Execution Vulnerability | Important |
| Windows SMB Server | CVE-2026-62800 | Windows SMBv3 Server Remote Code Execution Vulnerability | Important |
| Windows Storage | CVE-2026-61359 | Windows Storage Elevation of Privilege Vulnerability | Important |
| Windows Storage | CVE-2026-62695 | Windows Storage Elevation of Privilege Vulnerability | Important |
| Windows Storage Port Driver | CVE-2026-65814 | Microsoft Windows Storage Port Driver Elevation of Privilege Vulnerability | Important |
| Windows TCP/IP | CVE-2026-59132 | Windows TCP/IP Denial of Service Vulnerability | Important |
| Windows TCP/IP | CVE-2026-62792 | Windows TCP/IP Remote Code Execution Vulnerability | Important |
| Windows Telephony Service | CVE-2026-62701 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| Windows Telephony Service | CVE-2026-62725 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| Windows Telephony Service | CVE-2026-61353 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| Windows Telephony Service | CVE-2026-59122 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| Windows Telephony Service | CVE-2026-62748 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| Windows Telephony Service | CVE-2026-62723 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| Windows Telephony Service | CVE-2026-62724 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| Windows Telephony Service | CVE-2026-62729 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| Windows Telephony Service | CVE-2026-62726 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| Windows Telephony Service | CVE-2026-62734 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| Windows Telephony Service | CVE-2026-62732 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| Windows TPM | CVE-2026-6727 | MITRE: CVE-2026-6727 TPM 2.0 RSA OAEP Timing Side-Channel Vulnerability | Important |
| Windows TPM | CVE-2026-6726 | MITRE: CVE-2026-6726 TPM 2.0 Improper Object Slot Reuse | Important |
| Windows Universal Disk Format File System Driver (UDFS) | CVE-2026-62699 | Windows Universal Disk Format File System Driver (UDFS) Remote Code Execution Vulnerability | Important |
| Windows USB Driver | CVE-2026-61926 | Windows USB Driver Elevation of Privilege Vulnerability | Important |
| Windows User Profile Service | CVE-2026-62832 | Windows User Profile Service Elevation of Privilege Vulnerability | Important |
| Windows Win32K | CVE-2026-65678 | Windows Win32k Elevation of Privilege Vulnerability | Important |
| Windows Win32K | CVE-2026-62746 | Win32k Information Disclosure Vulnerability | Important |
| Windows Win32K | CVE-2026-65775 | Windows Win32k Elevation of Privilege Vulnerability | Important |
| Windows Win32K | CVE-2026-65776 | Windows Win32k Elevation of Privilege Vulnerability | Important |
| Windows Win32K | CVE-2026-62885 | Windows Win32k Elevation of Privilege Vulnerability | Important |
| Windows Win32K | CVE-2026-62876 | Windows Win32k Elevation of Privilege Vulnerability | Important |
| Windows Win32K | CVE-2026-62711 | Windows Win32k Elevation of Privilege Vulnerability | Important |
| Windows Win32K | CVE-2026-62733 | Windows Win32k Elevation of Privilege Vulnerability | Important |
| Windows Win32K | CVE-2026-62743 | Win32k Information Disclosure Vulnerability | Important |
| Windows Win32K | CVE-2026-62877 | Windows Win32k Elevation of Privilege Vulnerability | Important |
| Windows Win32K | CVE-2026-62786 | Win32k Information Disclosure Vulnerability | Important |
| Windows Win32K | CVE-2026-62712 | Windows Win32k Elevation of Privilege Vulnerability | Important |
| Windows Win32K | CVE-2026-62798 | Win32k Information Disclosure Vulnerability | Important |
| Windows Wired AutoConfig Service | CVE-2026-62730 | Windows Wired AutoConfig Service Information Disclosure Vulnerability | Important |
| Windows Work Folder Service | CVE-2026-61349 | Windows Work Folder Service Elevation of Privilege Vulnerability | Important |
| Winlogon | CVE-2026-61939 | Winlogon Elevation of Privilege Vulnerability | Important |
Security teams log 54% of successful attacks and alert on just 14%. The rest move through your environment unseen.
The Picus whitepaper shows how breach and attack simulation tests your SIEM and EDR rules so threats stop slipping by detection.
Get the whitepaper