|
Tag |
CVE |
Base Score |
CVSS Vector |
Exploitability |
FAQs? |
Workarounds? |
Mitigations? |
|
Windows Rich Text Edit |
CVE-2026-21530 |
6.7 |
CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Microsoft Power Pages |
CVE-2026-23652 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C |
N/A |
Yes |
No |
No |
|
Azure Entra ID |
CVE-2026-23663 |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C |
N/A |
Yes |
No |
No |
|
M365 Copilot |
CVE-2026-26129 |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C |
N/A |
Yes |
No |
No |
|
Azure Compute Gallery |
CVE-2026-26147 |
7.7 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N/E:U/RL:O/RC:C |
N/A |
Yes |
No |
No |
|
M365 Copilot |
CVE-2026-26164 |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows Native WiFi Miniport Driver |
CVE-2026-32161 |
7.5 |
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows Rich Text Edit Control |
CVE-2026-32170 |
6.7 |
CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
.NET |
CVE-2026-32175 |
4.3 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N/E:U/RL:O/RC:C |
Exploitation Less Likely |
No |
No |
No |
|
.NET |
CVE-2026-32177 |
7.3 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:L/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Microsoft Teams |
CVE-2026-32185 |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Azure Monitor Agent |
CVE-2026-32204 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Azure Machine Learning |
CVE-2026-32207 |
8.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
|
Yes |
No |
No |
|
Windows Filtering Platform (WFP) |
CVE-2026-32209 |
4.4 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Azure Managed Instance for Apache Cassandra |
CVE-2026-33109 |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C |
N/A |
Yes |
No |
No |
|
Microsoft Office SharePoint |
CVE-2026-33110 |
8.8 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Copilot Chat (Microsoft Edge) |
CVE-2026-33111 |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Microsoft Office SharePoint |
CVE-2026-33112 |
8.8 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Azure SDK |
CVE-2026-33117 |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Microsoft Dynamics 365 Customer Insights |
CVE-2026-33821 |
7.7 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:N/E:U/RL:O/RC:C |
N/A |
Yes |
No |
No |
|
Microsoft Teams |
CVE-2026-33823 |
9.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N/E:U/RL:O/RC:C |
N/A |
Yes |
No |
No |
|
Azure Machine Learning |
CVE-2026-33833 |
8.2 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows Event Logging Service |
CVE-2026-33834 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows Cloud Files Mini Filter Driver |
CVE-2026-33835 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation More Likely |
Yes |
No |
No |
|
Windows TCP/IP |
CVE-2026-33837 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation More Likely |
Yes |
No |
No |
|
Windows Message Queuing |
CVE-2026-33838 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows Win32K - GRFX |
CVE-2026-33839 |
7.0 |
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Windows Win32K - ICOMP |
CVE-2026-33840 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation More Likely |
Yes |
No |
No |
|
Windows Kernel |
CVE-2026-33841 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation More Likely |
Yes |
No |
No |
|
Microsoft Azure Active Directory B2C |
CVE-2026-33843 |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
N/A |
Yes |
No |
No |
|
Azure Managed Instance for Apache Cassandra |
CVE-2026-33844 |
9.0 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C |
N/A |
Yes |
No |
No |
|
Microsoft Partner Center |
CVE-2026-34327 |
8.2 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N/E:U/RL:O/RC:C |
N/A |
Yes |
No |
No |
|
Windows Message Queuing |
CVE-2026-34329 |
8.8 |
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows Win32K - GRFX |
CVE-2026-34330 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Windows Win32K - GRFX |
CVE-2026-34331 |
7.0 |
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Windows Kernel-Mode Drivers |
CVE-2026-34332 |
8.0 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Windows Win32K - GRFX |
CVE-2026-34333 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows TCP/IP |
CVE-2026-34334 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Windows DWM Core Library |
CVE-2026-34336 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Windows Cloud Files Mini Filter Driver |
CVE-2026-34337 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows Telephony Service |
CVE-2026-34338 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows LDAP - Lightweight Directory Access Protocol |
CVE-2026-34339 |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
No |
No |
No |
|
Windows Projected File System |
CVE-2026-34340 |
7.0 |
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows Link-Layer Discovery Protocol (LLDP) |
CVE-2026-34341 |
7.0 |
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows Print Spooler Components |
CVE-2026-34342 |
7.0 |
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows Application Identity (AppID) Subsystem |
CVE-2026-34343 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows Ancillary Function Driver for WinSock |
CVE-2026-34344 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows Ancillary Function Driver for WinSock |
CVE-2026-34345 |
7.0 |
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows Win32K - GRFX |
CVE-2026-34347 |
7.0 |
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows Storport Miniport Driver |
CVE-2026-34350 |
6.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Windows TCP/IP |
CVE-2026-34351 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows Storage Spaces Controller |
CVE-2026-35415 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows Ancillary Function Driver for WinSock |
CVE-2026-35416 |
7.0 |
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation More Likely |
Yes |
No |
No |
|
Windows Win32K - ICOMP |
CVE-2026-35417 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation More Likely |
Yes |
No |
No |
|
Windows Cloud Files Mini Filter Driver |
CVE-2026-35418 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Windows DWM Core Library |
CVE-2026-35419 |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows Kernel |
CVE-2026-35420 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows GDI |
CVE-2026-35421 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Windows TCP/IP |
CVE-2026-35422 |
6.5 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Telnet Client |
CVE-2026-35423 |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:L/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Windows Internet Key Exchange (IKE) Protocol |
CVE-2026-35424 |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C |
Exploitation Unlikely |
No |
No |
No |
|
Azure Cloud Shell |
CVE-2026-35428 |
9.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C |
N/A |
Yes |
No |
No |
|
Microsoft Edge for Android |
CVE-2026-35429 |
4.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N/E:P/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Azure Privileged Identity Management (PIM) |
CVE-2026-35430 |
8.8 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
N/A |
Yes |
No |
No |
|
.NET |
CVE-2026-35433 |
7.3 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:L/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Azure AI Foundry M365 published agents |
CVE-2026-35435 |
8.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N/E:U/RL:O/RC:C |
Exploitation More Likely |
Yes |
No |
No |
|
Microsoft Office Click-To-Run |
CVE-2026-35436 |
8.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows Admin Center |
CVE-2026-35438 |
8.3 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Microsoft Office SharePoint |
CVE-2026-35439 |
8.8 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Microsoft Office Word |
CVE-2026-35440 |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Microsoft Office SharePoint |
CVE-2026-40357 |
8.8 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Microsoft Office |
CVE-2026-40358 |
8.4 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Microsoft Office Excel |
CVE-2026-40359 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Microsoft Office Excel |
CVE-2026-40360 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Microsoft Office |
CVE-2026-40361 |
8.4 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation More Likely |
Yes |
No |
No |
|
Microsoft Office Excel |
CVE-2026-40362 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Microsoft Office |
CVE-2026-40363 |
8.4 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Microsoft Office Word |
CVE-2026-40364 |
8.4 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation More Likely |
Yes |
No |
No |
|
Microsoft Office SharePoint |
CVE-2026-40365 |
8.8 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Microsoft Office Word |
CVE-2026-40366 |
8.4 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Microsoft Office Word |
CVE-2026-40367 |
8.4 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Microsoft Office SharePoint |
CVE-2026-40368 |
8.0 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows Kernel |
CVE-2026-40369 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation More Likely |
Yes |
No |
No |
|
SQL Server |
CVE-2026-40370 |
8.8 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Power Automate |
CVE-2026-40374 |
6.5 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows Cryptographic Services |
CVE-2026-40377 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Azure Entra ID |
CVE-2026-40379 |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N/E:U/RL:O/RC:C |
N/A |
Yes |
No |
No |
|
Windows Volume Manager Extension Driver |
CVE-2026-40380 |
6.2 |
CVSS:3.1/AV:P/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Azure Connected Machine Agent |
CVE-2026-40381 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows Telephony Service |
CVE-2026-40382 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows Common Log File System Driver |
CVE-2026-40397 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation More Likely |
Yes |
No |
No |
|
Windows Remote Desktop |
CVE-2026-40398 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation More Likely |
Yes |
No |
No |
|
Windows TCP/IP |
CVE-2026-40399 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows TCP/IP |
CVE-2026-40401 |
7.1 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Windows Hyper-V |
CVE-2026-40402 |
9.3 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows Win32K - GRFX |
CVE-2026-40403 |
8.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows TCP/IP |
CVE-2026-40405 |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
No |
No |
No |
|
Windows TCP/IP |
CVE-2026-40406 |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows Common Log File System Driver |
CVE-2026-40407 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Windows Kernel-Mode Drivers |
CVE-2026-40408 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows SMB Client |
CVE-2026-40410 |
7.0 |
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Azure Virtual Network Gateway |
CVE-2026-40411 |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C |
N/A |
Yes |
No |
No |
|
Azure Orbital Spatio |
CVE-2026-40412 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C |
N/A |
Yes |
No |
No |
|
Windows TCP/IP |
CVE-2026-40413 |
7.4 |
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows TCP/IP |
CVE-2026-40414 |
7.4 |
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Windows TCP/IP |
CVE-2026-40415 |
8.1 |
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Microsoft Edge (Chromium-based) |
CVE-2026-40416 |
4.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Dynamics Business Central |
CVE-2026-40417 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Microsoft Office Click-To-Run |
CVE-2026-40418 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Microsoft Office |
CVE-2026-40419 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Microsoft Office Click-To-Run |
CVE-2026-40420 |
8.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Microsoft Office Word |
CVE-2026-40421 |
4.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows Admin Center |
CVE-2026-41086 |
8.8 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows Ancillary Function Driver for WinSock |
CVE-2026-41088 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Windows Netlogon |
CVE-2026-41089 |
9.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Microsoft Copilot |
CVE-2026-41090 |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N/E:U/RL:O/RC:C |
N/A |
Yes |
No |
No |
|
Microsoft Data Formulator |
CVE-2026-41094 |
8.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Data Deduplication |
CVE-2026-41095 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Microsoft Windows DNS |
CVE-2026-41096 |
9.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Windows Secure Boot |
CVE-2026-41097 |
6.7 |
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
M365 Copilot |
CVE-2026-41100 |
4.4 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Microsoft Office Word |
CVE-2026-41101 |
7.1 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Microsoft Office PowerPoint |
CVE-2026-41102 |
7.1 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Microsoft SSO Plugin for Jira & Confluence |
CVE-2026-41103 |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N/E:U/RL:O/RC:C |
Exploitation More Likely |
Yes |
No |
No |
|
Microsoft Planetary Computer Pro |
CVE-2026-41104 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C |
N/A |
Yes |
No |
No |
|
Azure Notification Service |
CVE-2026-41105 |
8.1 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N/E:U/RL:O/RC:C |
N/A |
Yes |
No |
No |
|
Microsoft Edge (Chromium-based) |
CVE-2026-41107 |
7.4 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
GitHub Copilot and Visual Studio |
CVE-2026-41109 |
8.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Visual Studio Code |
CVE-2026-41610 |
6.3 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Visual Studio Code |
CVE-2026-41611 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Visual Studio Code |
CVE-2026-41612 |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Visual Studio Code |
CVE-2026-41613 |
8.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
M365 Copilot for Desktop |
CVE-2026-41614 |
6.2 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C |
Exploitation Less Likely |
No |
No |
No |
|
Microsoft Authenticator |
CVE-2026-41615 |
9.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Azure Local Disconnected Operations |
CVE-2026-42822 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation More Likely |
Yes |
No |
No |
|
Azure Logic Apps |
CVE-2026-42823 |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows Telephony Service |
CVE-2026-42825 |
7.0 |
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Azure DevOps |
CVE-2026-42826 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C |
N/A |
Yes |
No |
No |
|
M365 Copilot |
CVE-2026-42827 |
6.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C |
N/A |
Yes |
No |
No |
|
Azure Monitor Agent |
CVE-2026-42830 |
6.5 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:N/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Microsoft Office |
CVE-2026-42831 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Microsoft Office |
CVE-2026-42832 |
7.7 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Microsoft Dynamics 365 (on-premises) |
CVE-2026-42833 |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Azure Portal Windows Admin Center |
CVE-2026-42834 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Microsoft Edge (Chromium-based) |
CVE-2026-42838 |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Microsoft Edge (Chromium-based) |
CVE-2026-42891 |
6.5 |
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:N/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
M365 Copilot |
CVE-2026-42893 |
7.4 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:H/A:N/E:U/RL:O/RC:C |
Exploitation Less Likely |
No |
No |
No |
|
Windows DWM Core Library |
CVE-2026-42896 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Microsoft Exchange Server |
CVE-2026-42897 |
8.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N/E:F/RL:O/RC:C |
Exploitation Detected |
Yes |
No |
No |
|
Microsoft Dynamics 365 (on-premises) |
CVE-2026-42898 |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
ASP.NET Core |
CVE-2026-42899 |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C |
Exploitation Unlikely |
No |
No |
No |
|
Microsoft Entra ID |
CVE-2026-42901 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C |
N/A |
Yes |
No |
No |
|
Microsoft Edge (Chromium-based) |
CVE-2026-45492 |
|
|
Exploitation More Likely |
Yes |
No |
No |
|
Microsoft Edge (Chromium-based) |
CVE-2026-45494 |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N/E:U/RL:O/RC:C |
Exploitation More Likely |
Yes |
No |
No |
|
Microsoft Edge (Chromium-based) |
CVE-2026-45495 |
8.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation More Likely |
Yes |
No |
No |
|
Microsoft Defender |
CVE-2026-45498 |
4.0 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L/E:U/RL:O/RC:C |
Exploitation Detected |
Yes |
No |
No |
|
Microsoft Defender |
CVE-2026-45584 |
8.1 |
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
|
Yes |
No |
No |
|
Windows BitLocker |
CVE-2026-45585 |
6.8 |
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:P/RL:W/RC:C |
Exploitation More Likely |
Yes |
No |
No |
|
Microsoft Office SharePoint |
CVE-2026-45659 |
8.8 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Azure Resource Manager (ARM) |
CVE-2026-47280 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C |
|
Yes |
No |
No |
|
Microsoft Office SharePoint |
CVE-2026-47294 |
8.0 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |