Microsoft has released the security updates for Patch Tuesday in August 2026. A total of 400 vulnerabilities are addressed, including 42 critical security flaws and three zero-day vulnerabilities. One of these has already been exploited in active attacks.
August's Patch Tuesday is one of the more comprehensive security updates of the year from Microsoft. The updates cover a wide range of products and components in the Microsoft ecosystem and contain fixes for security vulnerabilities that could be exploited for everything from privilege escalation and information leakage to remote code execution.
Of the 400 vulnerabilities addressed, 42 are classified as critical. Of these, 37 could allow remote code execution and five could be used to elevate an attacker's privileges.
For businesses and organizations, the scope means the August update should be given high priority, especially since one of the fixed zero-day vulnerabilities has already been exploited in real-world attacks.
Three zero-days are fixed
Three zero-day vulnerabilities are at the center of this month's security update. One of them has been actively exploited in attacks, while two others were disclosed before a security update was available.
The most urgent is CVE-2026-68820, a vulnerability in the Windows Ancillary Function Driver for WinSock, AFD.sys.
The vulnerability could be exploited locally by an authenticated attacker to elevate their privileges on a Windows system. A successful attack could allow the attacker to gain SYSTEM privileges, which would allow them to take very broad control over the affected device.
The vulnerability does not require any interaction from the user to be exploited.
CVE-2026-68820 has been linked to attacks where the North Korean threat actor Lazarus has used the vulnerability to distribute a new version of FudModule, an advanced rootkit that works at the Windows kernel level.
This makes the vulnerability particularly important to prioritize in organizations with Windows environments.
Vulnerability in Windows User Profile Service
The second zero-day vulnerability is CVE-2026-62832 and is located in the Windows User Profile Service.
An authenticated attacker who has access to credentials for another local account could, under certain circumstances, exploit the vulnerability to access or modify another user's data and elevate their privileges.
The vulnerability had been publicly disclosed before Microsoft's fix became available, but there is currently no evidence that it has been actively exploited in attacks.
Windows Container Isolation is affected
The third zero-day vulnerability is CVE-2026-72971 and affects the Windows Container Isolation FS Filter Driver, unionfs.sys.
This security flaw was also made public before a fix was available.
The vulnerability can be exploited locally by an authenticated attacker and is another example of why organizations need to include underlying Windows components in their ongoing patch management.
110 vulnerabilities could allow remote code execution
The zero-day vulnerabilities make up only a small part of August's comprehensive security package.
Among the 400 security issues fixed are approximately:
- 176 vulnerabilities which can be used for privilege escalation
- 110 vulnerabilities which can enable remote code execution
- 86 vulnerabilities which can lead to information leakage
- 21 spoofing vulnerabilities
- 12 vulnerabilities linked to denial of service attacks
- 11 vulnerabilities which can be used to bypass security features
Remote code execution, in particular, is an important category for security teams to review. Such vulnerabilities could, in some situations, allow an attacker to run malicious code on a system without first having complete control of the device.
Critical flaws in several Microsoft products
The security updates affect significantly more than just traditional Windows components.
Products and services covered include Microsoft Office, Azure, Windows DHCP Server, Windows DNS, Windows Deployment Services, and Windows Secure Socket Tunneling Protocol.
Several of the security flaws in these components are classified as critical and could allow remote code execution.
For organizations with larger Microsoft environments, it is therefore important to not only focus on client computers. Servers, identity services, network components and cloud-based systems also need to be included in the assessment.
Windows 10 also receives security updates
Microsoft has simultaneously distributed KB5120249 for Windows 10 version 22H2 and 21H2 within the Extended Security Updates, ESU, program.
The update contains the security fixes from August's Patch Tuesday and is mandatory for affected systems within the ESU program.
Windows 11 also receives cumulative updates that contain the month's security patches.
This is especially relevant for companies that still have Windows 10 systems in production and are using ESU to continue receiving security updates.
A continued high number of security vulnerabilities
August's 400 fixes come after an unusually extensive Patch Tuesday in July.
In July 2026, Microsoft corrected about 570 vulnerabilities, including three zero-days. Two of these had already been exploited in attacks.
This means that in just two months, Microsoft has handled nearly a thousand reported security issues.
The large number of fixes also underscores how important structured vulnerability management work has become for organizations with extensive Microsoft environments.
Just because an update is available doesn't automatically mean the risk is gone. Security teams also need to ensure that the update actually reaches affected systems and that the installation has been completed correctly.
Companies should prioritize the actively exploited vulnerability
For IT and security managers, CVE-2026-68820 be high on the priority list because the vulnerability has already been exploited in attacks.
Organizations should also map which systems are affected by the August update and prioritize fixes based on exposure, criticality, and risk of exploitation.
In larger environments, updates should first be validated against mission-critical systems before broad deployment. Once testing is complete, security updates should be deployed as quickly as the organization's patching process allows.
Systems that cannot be updated immediately should be subject to enhanced monitoring and other risk mitigation measures until the patches can be installed.
Patch Tuesday August 2026 in brief
400 security flaws fixed
42 vulnerabilities are classified as critical
37 critical vulnerabilities could allow remote code execution
176 vulnerabilities can be used for privilege escalation
110 vulnerabilities could allow remote code execution
86 vulnerabilities could lead to information leaks
Three zero-day vulnerabilities are patched
A zero-day has already been exploited in active attacks
CVE-2026-68820 is the highest priority vulnerability in this month's update
| Tag | CVE ID | CVE Title | Severity |
|---|---|---|---|
| .NET | CVE-2026-58641 | .NET Elevation of Privilege Vulnerability | Important |
| .NET | CVE-2026-62901 | .NET Denial of Service Vulnerability | Important |
| .NET | CVE-2026-70354 | .NET Core Remote Code Execution Vulnerability | Important |
| .NET | CVE-2026-62899 | .NET Security Feature Bypass Vulnerability | Important |
| .NET | CVE-2026-62902 | .NET Information Disclosure Vulnerability | Important |
| .NET | CVE-2026-62900 | .NET Information Disclosure Vulnerability | Important |
| .NET | CVE-2026-62886 | .NET Elevation of Privilege Vulnerability | Important |
| .NET | CVE-2026-62909 | .NET Elevation of Privilege Vulnerability | Important |
| .NET | CVE-2026-62871 | .NET Elevation of Privilege Vulnerability | Important |
| .NET Framework | CVE-2026-65810 | .NET Framework Elevation of Privilege Vulnerability | Important |
| .NET Framework | CVE-2026-62872 | .NET Framework Elevation of Privilege Vulnerability | Important |
| .NET Framework | CVE-2026-62897 | .NET Framework Remote Code Execution Vulnerability | Important |
| Active Directory Certificate Services (AD CS) | CVE-2026-62818 | Windows Active Directory Certificate Services (AD CS) Remote Code Execution Vulnerability | Critical |
| AMD Zen | CVE-2026-59131 | AMD Zen Information Disclosure Vulnerability | Important |
| AMD Zen | CVE-2026-59130 | AMD Zen Information Disclosure Vulnerability | Important |
| Application Information Services | CVE-2026-61357 | Application Information Services Elevation of Privilege Vulnerability | Important |
| Application Insights Profiles | CVE-2026-49163 | Application Insights Profiler Elevation of Privilege Vulnerability | Critical |
| Azure Active Directory | CVE-2026-50481 | Azure Active Directory Elevation of Privilege Vulnerability | Critical |
| Azure Confidential Ledger | CVE-2026-68823 | Azure Confidential Ledger Remote Code Execution Vulnerability | Critical |
| Azure CycleCloud | CVE-2026-65806 | Azure CycleCloud Information Disclosure Vulnerability | Important |
| Azure CycleCloud | CVE-2026-70340 | Azure CycleCloud Elevation of Privilege Vulnerability | Important |
| Azure Entra ID | CVE-2026-62869 | Azure Entra ID Spoofing Vulnerability | Critical |
| Azure Logic Apps | CVE-2026-56161 | Azure Logic Apps Information Disclosure Vulnerability | Critical |
| Azure Monitor Agent | CVE-2026-47299 | Azure Monitor Agent Elevation of Privilege Vulnerability | Important |
| Azure Service Bus | CVE-2026-50515 | Azure Service Bus Remote Code Execution Vulnerability | Critical |
| Azure SQL Database | CVE-2026-63522 | Azure SQL Database Elevation of Privilege Vulnerability | Critical |
| Azure SQL Database | CVE-2026-56162 | Azure SQL Database Elevation of Privilege Vulnerability | Critical |
| Azure SQL Managed Instance | CVE-2026-62836 | Azure SQL Managed Instance Elevation of Privilege Vulnerability | Critical |
| Azure SRE Agent | CVE-2026-62830 | Azure SRE Agent Elevation of Privilege Vulnerability | Critical |
| Azure Storage Explorer | CVE-2026-57104 | Azure Storage Explorer Elevation of Privilege Vulnerability | Important |
| Capability Access Management Service (camsvc) | CVE-2026-62892 | Capability Access Management Service (camsvc) Elevation of Privilege Vulnerability | Important |
| Desktop Window Manager | CVE-2026-65788 | Desktop Window Manager Elevation of Privilege Vulnerability | Important |
| Desktop Window Manager | CVE-2026-65786 | Desktop Window Manager Elevation of Privilege Vulnerability | Important |
| Desktop Window Manager | CVE-2026-65787 | Desktop Window Manager Elevation of Privilege Vulnerability | Important |
| Dynamics Business Central | CVE-2026-40375 | Microsoft Dynamics Business Central Information Disclosure Vulnerability | Important |
| GitHub Copilot and Visual Studio Code | CVE-2026-70335 | GitHub Copilot and Visual Studio Code Elevation of Privilege Vulnerability | Important |
| Microsoft 365 Admin Center | CVE-2026-62873 | Microsoft 365 Admin Center Elevation of Privilege Vulnerability | Critical |
| Microsoft Azure Attestation service and Device Health Attestation Service | CVE-2026-71331 | Windows Device Health Attestation (DHA) Remote Code Execution Vulnerability | Critical |
| Microsoft Azure Attestation service and Device Health Attestation Service | CVE-2026-66802 | Windows Device Health Attestation (DHA) Remote Code Execution Vulnerability | Critical |
| Microsoft Azure Kubernetes Service | CVE-2026-50516 | Microsoft Azure Kubernetes Service Elevation of Privilege Vulnerability | Critical |
| Microsoft COM for Windows | CVE-2026-59136 | Microsoft COM for Windows Information Disclosure Vulnerability | Important |
| Microsoft Defender for Endpoint | CVE-2026-54123 | Microsoft Defender for Endpoint for Mac Information Disclosure Vulnerability | Important |
| Microsoft Digest Authentication | CVE-2026-62698 | Microsoft Digest Authentication Elevation of Privilege Vulnerability | Important |
| Microsoft Dynamics 365 (on-premises) | CVE-2026-65815 | Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability | Important |
| Microsoft Dynamics 365 (on-premises) | CVE-2026-66301 | Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerability | Important |
| Microsoft Entra Connect Sync | CVE-2026-65673 | Microsoft Entra Connect Elevation of Privilege Vulnerability | Important |
| Microsoft Entra Provisioning Service (SyncFabric) | CVE-2026-59115 | Microsoft Entra Provisioning Service Elevation of Privilege Vulnerability | Critical |
| Microsoft Exchange Server | CVE-2026-65813 | Microsoft Exchange Server Elevation of Privilege Vulnerability | Important |
| Microsoft Exchange Server | CVE-2026-62915 | Microsoft Exchange Server Security Feature Bypass Vulnerability | Important |
| Microsoft Exchange Server | CVE-2026-62913 | Microsoft Exchange Server Remote Code Execution Vulnerability | Important |
| Microsoft Exchange Server | CVE-2026-62914 | Microsoft Exchange Server Spoofing Vulnerability | Important |
| Microsoft Exchange Server | CVE-2026-62912 | Microsoft Exchange Server Denial of Service Vulnerability | Important |
| Microsoft Exchange Server | CVE-2026-62911 | Microsoft Exchange Server Elevation of Privilege Vulnerability | Critical |
| Microsoft Exchange Server | CVE-2026-62910 | Microsoft Exchange Server Elevation of Privilege Vulnerability | Important |
| Microsoft High Performance Computing (HPC) Pack | CVE-2026-59124 | Microsoft High Performance Computing (HPC) Pack Remote Code Execution Vulnerability | Important |
| Microsoft High Performance Computing (HPC) Pack | CVE-2026-59133 | Microsoft High Performance Computing (HPC) Pack Elevation of Privilege Vulnerability | Important |
| Microsoft Local Security Authority Server (lsasrv) | CVE-2026-62784 | Microsoft Local Security Authority Server (lsasrv) Remote Code Execution Vulnerability | Important |
| Microsoft Office | CVE-2026-65661 | Microsoft Office Remote Code Execution Vulnerability | Important |
| Microsoft Office | CVE-2026-63517 | Microsoft Office Graphics Component Information Disclosure Vulnerability | Important |
| Microsoft Office | CVE-2026-63515 | Microsoft Office Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-63519 | Microsoft Office Graphics Component Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-65656 | Microsoft Office Remote Code Execution Vulnerability | Important |
| Microsoft Office | CVE-2026-65664 | Microsoft Office Graphics Component Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-63513 | Microsoft Office Graphics Component Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-68792 | Microsoft Office Elevation of Privilege Vulnerability | Important |
| Microsoft Office | CVE-2026-65657 | Microsoft Office Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-64910 | Microsoft Office Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-64909 | Microsoft Office Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-63532 | Microsoft Office Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-63529 | Microsoft Office Information Disclosure Vulnerability | Important |
| Microsoft Office | CVE-2026-64911 | Microsoft Office Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-64899 | Microsoft Office Information Disclosure Vulnerability | Important |
| Microsoft Office | CVE-2026-64898 | Microsoft Office Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-64903 | Microsoft Office Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-63533 | Microsoft Office Remote Code Execution Vulnerability | Important |
| Microsoft Office | CVE-2026-64904 | Microsoft Office Remote Code Execution Vulnerability | Important |
| Microsoft Office | CVE-2026-70315 | Microsoft Office Information Disclosure Vulnerability | Important |
| Microsoft Office | CVE-2026-70314 | Microsoft Office Information Disclosure Vulnerability | Important |
| Microsoft Office | CVE-2026-66807 | Microsoft Office Graphics Component Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-70130 | Microsoft Office Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-66809 | Microsoft Office Graphics Component Information Disclosure Vulnerability | Important |
| Microsoft Office | CVE-2026-63524 | Microsoft Office Information Disclosure Vulnerability | Important |
| Microsoft Office | CVE-2026-63526 | Microsoft Office Graphics Component Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-62842 | Microsoft Office Graphics Component Information Disclosure Vulnerability | Important |
| Microsoft Office | CVE-2026-70317 | Microsoft Office Information Disclosure Vulnerability | Important |
| Microsoft Office | CVE-2026-70323 | Microsoft Office Information Disclosure Vulnerability | Important |
| Microsoft Office Access | CVE-2026-64908 | Microsoft Access Remote Code Execution Vulnerability | Important |
| Microsoft Office Access | CVE-2026-64914 | Microsoft Access Remote Code Execution Vulnerability | Important |
| Microsoft Office Access | CVE-2026-64919 | Microsoft Access Remote Code Execution Vulnerability | Important |
| Microsoft Office Access | CVE-2026-64920 | Microsoft Access Remote Code Execution Vulnerability | Important |
| Microsoft Office Access | CVE-2026-64906 | Microsoft Access Remote Code Execution Vulnerability | Important |
| Microsoft Office Access | CVE-2026-64912 | Microsoft Access Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68795 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68796 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68800 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-65807 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68793 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68794 | Microsoft Excel Remote Code Execution Vulnerability | Critical |
| Microsoft Office Excel | CVE-2026-68802 | Microsoft Excel Information Disclosure Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-70318 | Microsoft Excel Information Disclosure Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68817 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68814 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-70328 | Microsoft Excel Information Disclosure Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-70327 | Microsoft Excel Information Disclosure Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68798 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68812 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68803 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68801 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68799 | Microsoft Excel Information Disclosure Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68805 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68797 | Microsoft Excel Information Disclosure Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68804 | Microsoft Excel Remote Code Execution Vulnerability | Critical |
| Microsoft Office Excel | CVE-2026-68815 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68813 | Microsoft Excel Information Disclosure Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68811 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68810 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68808 | Microsoft Excel Information Disclosure Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68816 | Microsoft Excel Remote Code Execution Vulnerability | Critical |
| Microsoft Office Excel | CVE-2026-68807 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68806 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Outlook | CVE-2026-62882 | Microsoft Outlook Spoofing Vulnerability | Important |
| Microsoft Office Outlook | CVE-2026-70329 | Microsoft Outlook Remote Code Execution Vulnerability | Important |
| Microsoft Office PowerPoint | CVE-2026-70325 | Powerpoint Information Disclosure Vulnerability | Important |
| Microsoft Office PowerPoint | CVE-2026-70313 | Microsoft PowerPoint Remote Code Execution Vulnerability | Important |
| Microsoft Office PowerPoint | CVE-2026-70322 | Powerpoint Information Disclosure Vulnerability | Important |
| Microsoft Office PowerPoint | CVE-2026-70312 | Powerpoint Information Disclosure Vulnerability | Important |
| Microsoft Office PowerPoint | CVE-2026-68809 | Powerpoint Information Disclosure Vulnerability | Important |
| Microsoft Office PowerPoint | CVE-2026-70320 | Powerpoint Information Disclosure Vulnerability | Important |
| Microsoft Office PowerPoint | CVE-2026-70316 | Powerpoint Information Disclosure Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-66808 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-66805 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-64901 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-70321 | Microsoft SharePoint Remote Code Execution Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-62837 | Microsoft SharePoint Server Information Disclosure Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-62827 | Microsoft SharePoint Server Elevation of Privilege Vulnerability | Critical |
| Microsoft Office SharePoint | CVE-2026-64897 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-70355 | Microsoft SharePoint Server Elevation of Privilege Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-63512 | Microsoft SharePoint Server Tampering Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-63516 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-63520 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-64900 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-70324 | Microsoft SharePoint Elevation of Privilege Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-63514 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-57105 | Microsoft Office SharePoint Spoofing Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-64921 | Microsoft SharePoint Server Elevation of Privilege Vulnerability | Critical |
| Microsoft Office SharePoint | CVE-2026-64902 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-62829 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-64916 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-70326 | Microsoft SharePoint Server Elevation of Privilege Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-58639 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-70306 | Microsoft Office SharePoint Spoofing Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-65660 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-65663 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-70332 | Microsoft Office SharePoint Spoofing Vulnerability | Critical |
| Microsoft Office SharePoint | CVE-2026-62839 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-62917 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-65658 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-65665 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Critical |
| Microsoft Office SharePoint | CVE-2026-64922 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| Microsoft Office Word | CVE-2026-64907 | Microsoft Office Word Remote Code Execution Vulnerability | Critical |
| Microsoft Office Word | CVE-2026-63518 | Microsoft Office Word Remote Code Execution Vulnerability | Critical |
| Microsoft Office Word | CVE-2026-64917 | Microsoft Office Word Information Disclosure Vulnerability | Important |
| Microsoft Office Word | CVE-2026-64905 | Microsoft Office Word Remote Code Execution Vulnerability | Important |
| Microsoft Office Word | CVE-2026-64915 | Microsoft Office Word Remote Code Execution Vulnerability | Important |
| Microsoft Office Word | CVE-2026-70319 | Microsoft Office Word Information Disclosure Vulnerability | Important |
| Microsoft Office Word | CVE-2026-63521 | Microsoft Office Word Information Disclosure Vulnerability | Important |
| Microsoft Office Word | CVE-2026-66806 | Microsoft Office Word Information Disclosure Vulnerability | Important |
| Microsoft Office Word | CVE-2026-70311 | Microsoft Office Word Remote Code Execution Vulnerability | Important |
| Microsoft Office Word | CVE-2026-70310 | Microsoft Word Information Disclosure Vulnerability | Important |
| Microsoft Office Word | CVE-2026-66810 | Microsoft Office Word Information Disclosure Vulnerability | Important |
| Microsoft Office Word | CVE-2026-63525 | Microsoft Office Word Remote Code Execution Vulnerability | Critical |
| Microsoft Office Word | CVE-2026-63528 | Microsoft Office Word Information Disclosure Vulnerability | Important |
| Microsoft Office Word | CVE-2026-63530 | Microsoft Office Word Information Disclosure Vulnerability | Important |
| Microsoft Office Word | CVE-2026-58651 | Microsoft Word Remote Code Execution Vulnerability | Important |
| Microsoft Office Word | CVE-2026-63531 | Microsoft Office Word Information Disclosure Vulnerability | Important |
| Microsoft Office Word | CVE-2026-63527 | Microsoft Office Word Remote Code Execution Vulnerability | Important |
| Microsoft OneDrive | CVE-2026-65680 | Microsoft OneDrive for MacOS Elevation of Privilege Vulnerability | Important |
| Microsoft Planetary Computer Pro | CVE-2026-63508 | Microsoft Planetary Computer Pro Elevation of Privilege Vulnerability | Critical |
| Microsoft Power Apps | CVE-2026-59118 | Microsoft Power Apps Elevation of Privilege Vulnerability | Critical |
| Microsoft PowerShell | CVE-2026-70338 | Microsoft PowerShell Security Feature Bypass Vulnerability | Important |
| Microsoft PowerShell | CVE-2026-59119 | PowerShell Elevation of Privilege Vulnerability | Important |
| Microsoft PowerShell Core | CVE-2026-70337 | Microsoft PowerShell Remote Code Execution Vulnerability | Important |
| Microsoft PowerShell Core | CVE-2026-58612 | PowerShell Information Disclosure Vulnerability | Important |
| Microsoft Purview eDiscovery | CVE-2026-65668 | Microsoft Purview eDiscovery Elevation of Privilege Vulnerability | Critical |
| Microsoft QUIC | CVE-2026-62898 | Microsoft QUIC Information Disclosure Vulnerability | Important |
| Microsoft QUIC | CVE-2026-62815 | Microsoft QUIC Remote Code Execution Vulnerability | Critical |
| Microsoft Remote Registry Service | CVE-2026-59138 | Microsoft Remote Registry Service Denial of Service Vulnerability | Important |
| Microsoft Remote Registry Service | CVE-2026-61345 | Microsoft Remote Registry Service Denial of Service Vulnerability | Important |
| Microsoft Teams | CVE-2026-62896 | Microsoft Teams Elevation of Privilege Vulnerability | Critical |
| Microsoft Teams | CVE-2026-65667 | Microsoft Teams Elevation of Privilege Vulnerability | Critical |
| Microsoft Teams | CVE-2026-62918 | Microsoft Teams Spoofing Vulnerability | Critical |
| Microsoft Teams for Android | CVE-2026-65768 | Microsoft Teams Remote Code Execution Vulnerability | Important |
| Microsoft Teams for Android | CVE-2026-65767 | Microsoft Teams for Android and iOS Spoofing Vulnerability | Important |
| Microsoft Teams Mobile | CVE-2026-65769 | Microsoft Teams iOS Information Disclosure Vulnerability | Important |
| Microsoft Windows Search Component | CVE-2026-59135 | Microsoft Windows Search Component Information Disclosure Vulnerability | Important |
| Power BI | CVE-2026-65811 | Power BI Remote Code Execution Vulnerability | Important |
| Reliable Multicast Transport Driver (RMCAST) | CVE-2026-62816 | Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability | Critical |
| Remote Desktop Client | CVE-2026-62824 | Remote Desktop Client Remote Code Execution Vulnerability | Critical |
| Remote Desktop Client | CVE-2026-61924 | Windows Remote Desktop Client Information Disclosure Vulnerability | Important |
| Remote Desktop Client | CVE-2026-61921 | Windows Remote Desktop Client Information Disclosure Vulnerability | Important |
| Remote Desktop Client | CVE-2026-59134 | Remote Desktop Client Remote Code Execution Vulnerability | Important |
| Remote Desktop Client | CVE-2026-61363 | Remote Desktop Client Remote Code Execution Vulnerability | Important |
| Remote Desktop Client | CVE-2026-61352 | Remote Desktop Client Remote Code Execution Vulnerability | Important |
| Remote Desktop Client | CVE-2026-61918 | Windows Remote Desktop Client Information Disclosure Vulnerability | Important |
| RPC Runtime | CVE-2026-62781 | RPC Runtime Library Remote Code Execution Vulnerability | Important |
| User-Mode Power Service (UMPS) | CVE-2026-62721 | Windows User-Mode Power Service (UMPS) Elevation of Privilege Vulnerability | Important |
| Virtual Hard Disk (VHD) Miniport Driver | CVE-2026-59125 | Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulnerability | Important |
| Visual Studio Code | CVE-2026-59113 | Visual Studio Code Remote Code Execution Vulnerability | Important |
| Visual Studio Code | CVE-2026-47285 | Visual Studio Code Information Disclosure Vulnerability | Important |
| Visual Studio Code | CVE-2026-58650 | Visual Studio Code Security Feature Bypass Vulnerability | Important |
| Visual Studio Code | CVE-2026-69306 | Visual Studio Code Security Feature Bypass Vulnerability | Important |
| Visual Studio Code | CVE-2026-69278 | Visual Studio Code Security Feature Bypass Vulnerability | Important |
| Visual Studio Code | CVE-2026-69320 | Visual Studio Code Remote Code Execution Vulnerability | Important |
| Visual Studio Code | CVE-2026-70336 | Visual Studio Code Remote Code Execution Vulnerability | Important |
| Visual Studio Code - Python extension | CVE-2026-54981 | Visual Studio Code Python Extension Security Feature Bypass Vulnerability | Important |
| Visual Studio Code CoPilot Chat Extension | CVE-2026-65675 | CoPilot Chat Security Feature Bypass Vulnerability | Important |
| Windows Accessibility Infrastructure (ATBroker.exe) | CVE-2026-61358 | Windows Accessibility Infrastructure (ATBroker.exe) Elevation of Privilege Vulnerability | Important |
| Windows Active Directory | CVE-2026-65777 | Active Directory Security Feature Bypass Vulnerability | Important |
| Windows Active Directory | CVE-2026-49179 | Windows Active Directory Domain Services Remote Code Execution Vulnerability | Important |
| Windows Ancillary Function Driver for WinSock | CVE-2026-61348 | Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability | Important |
| Windows Ancillary Function Driver for WinSock | CVE-2026-68820 | Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability | Important |
| Windows Ancillary Function Driver for WinSock | CVE-2026-70307 | Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability | Important |
| Windows Autopilot | CVE-2026-65781 | Windows Autopilot Elevation of Privilege Vulnerability | Important |
| Windows Autopilot | CVE-2026-65783 | Windows Autopilot Elevation of Privilege Vulnerability | Important |
| Windows Autopilot | CVE-2026-65782 | Windows Autopilot Elevation of Privilege Vulnerability | Important |
| Windows Autopilot | CVE-2026-65779 | Windows Autopilot Elevation of Privilege Vulnerability | Important |
| Windows Autopilot | CVE-2026-65780 | Windows Autopilot Elevation of Privilege Vulnerability | Important |
| Windows Autopilot | CVE-2026-65778 | Windows Autopilot Elevation of Privilege Vulnerability | Important |
| Windows Backup Engine | CVE-2026-62908 | Windows Backup Engine Elevation of Privilege Vulnerability | Important |
| Windows Bind Filter Driver | CVE-2026-61934 | Windows Bind Filter Driver Elevation of Privilege Vulnerability | Important |
| Windows Bind Filter Driver | CVE-2026-62705 | Windows Bind Filter Driver Elevation of Privilege Vulnerability | Important |
| Windows Bind Filter Driver | CVE-2026-62722 | Windows Bind Filter Driver Elevation of Privilege Vulnerability | Important |
| Windows Bind Filter Driver | CVE-2026-61927 | Windows Bind Filter Driver Elevation of Privilege Vulnerability | Important |
| Windows Cloud Files Mini Filter Driver | CVE-2026-62713 | Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability | Important |
| Windows Cloud Files Mini Filter Driver | CVE-2026-62771 | Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability | Important |
| Windows Common Log File System Driver | CVE-2026-62728 | Windows Common Log File System Driver Elevation of Privilege Vulnerability | Important |
| Windows Container Isolation FS Filter Driver (unionfs.sys) | CVE-2026-62775 | Windows Container Isolation FS Filter Driver (unionfs.sys) Information Disclosure Vulnerability | Important |
| Windows Container Isolation FS Filter Driver (unionfs.sys) | CVE-2026-72971 | Windows Container Isolation FS Filter Driver (unionfs.sys) Tampering Vulnerability | Important |
| Windows Container Isolation FS Filter Driver (unionfs.sys) | CVE-2026-62772 | Windows Container Isolation FS Filter Driver (unionfs.sys) Elevation of Privilege Vulnerability | Important |
| Windows Cross Device Service | CVE-2026-66804 | Microsoft Windows Cross Device Service Elevation of Privilege Vulnerability | Important |
| Windows Defender Firewall Service | CVE-2026-61936 | Windows Defender Firewall Service Security Feature Bypass Vulnerability | Important |
| Windows Deployment Services | CVE-2026-62893 | Windows Deployment Services TFTP Server Remote Code Execution Vulnerability | Critical |
| Windows Device Association Service | CVE-2026-62747 | Windows Device Association Service Elevation of Privilege Vulnerability | Important |
| Windows Device Association Service | CVE-2026-62710 | Windows Device Association Service Elevation of Privilege Vulnerability | Important |
| Windows DHCP Client | CVE-2026-61361 | Windows DHCP Client Remote Code Execution Vulnerability | Important |
| Windows DHCP Client | CVE-2026-62755 | Windows DHCP Client Elevation of Privilege Vulnerability | Important |
| Windows DHCP Client | CVE-2026-65785 | Windows DHCP Client Denial of Service Vulnerability | Important |
| Windows DHCP Client | CVE-2026-62736 | Windows DHCP Client Elevation of Privilege Vulnerability | Important |
| Windows DHCP Server | CVE-2026-62742 | Windows DHCP Server Information Disclosure Vulnerability | Important |
| Windows DHCP Server | CVE-2026-62823 | Windows DHCP Server Remote Code Execution Vulnerability | Critical |
| Windows DHCP Server | CVE-2026-62776 | Windows DHCP Server Elevation of Privilege Vulnerability | Important |
| Windows DHCP Server | CVE-2026-62812 | Windows DHCP Server Elevation of Privilege Vulnerability | Important |
| Windows DHCP Server | CVE-2026-62720 | Windows DHCP Server Information Disclosure Vulnerability | Important |
| Windows DHCP Server | CVE-2026-62745 | Windows DHCP Server Information Disclosure Vulnerability | Important |
| Windows DHCP Server | CVE-2026-62803 | Windows DHCP Server Elevation of Privilege Vulnerability | Important |
| Windows DHCP Server | CVE-2026-62714 | Windows DHCP Server Information Disclosure Vulnerability | Important |
| Windows DHCP Server | CVE-2026-62814 | Windows DHCP Server Information Disclosure Vulnerability | Important |
| Windows DHCP Server | CVE-2026-62807 | Windows DHCP Server Elevation of Privilege Vulnerability | Important |
| Windows DHCP Server | CVE-2026-62715 | Windows DHCP Server Information Disclosure Vulnerability | Important |
| Windows DHCP Server | CVE-2026-62716 | Windows DHCP Server Information Disclosure Vulnerability | Important |
| Windows DHCP Server | CVE-2026-62718 | Windows DHCP Server Information Disclosure Vulnerability | Important |
| Windows DHCP Server | CVE-2026-62761 | Windows DHCP Server Elevation of Privilege Vulnerability | Important |
| Windows Display Enhancement Service | CVE-2026-61923 | Windows Display Enhancement Service Elevation of Privilege Vulnerability | Important |
| Windows DNS | CVE-2026-70304 | Windows DNS Elevation of Privilege Vulnerability | Important |
| Windows DNS | CVE-2026-62778 | Windows DNS Elevation of Privilege Vulnerability | Important |
| Windows DNS | CVE-2026-61920 | Windows DNS Server Remote Code Execution Vulnerability | Important |
| Windows DNS | CVE-2026-62883 | Windows DNS Elevation of Privilege Vulnerability | Important |
| Windows DNS | CVE-2026-62881 | Windows DNS Elevation of Privilege Vulnerability | Important |
| Windows DNS | CVE-2026-62769 | Windows DNS Elevation of Privilege Vulnerability | Important |
| Windows DNS | CVE-2026-62817 | Windows DNS Server Remote Code Execution Vulnerability | Critical |
| Windows DNS | CVE-2026-62787 | Windows DNS Server Remote Code Execution Vulnerability | Important |
| Windows DNS | CVE-2026-62820 | Windows DNS Server Remote Code Execution Vulnerability | Critical |
| Windows DNS | CVE-2026-65789 | Windows DNS Server Remote Code Execution Vulnerability | Critical |
| Windows DNS | CVE-2026-62878 | Windows DNS Server Remote Code Execution Vulnerability | Critical |
| Windows DNS | CVE-2026-65799 | Windows DNS Elevation of Privilege Vulnerability | Important |
| Windows DNS | CVE-2026-65798 | Windows DNS Elevation of Privilege Vulnerability | Important |
| Windows DNS | CVE-2026-65797 | Windows DNS Elevation of Privilege Vulnerability | Important |
| Windows DNS | CVE-2026-65795 | Windows DNS Elevation of Privilege Vulnerability | Important |
| Windows DNS | CVE-2026-70330 | Windows DNS Elevation of Privilege Vulnerability | Important |
| Windows DWM Core Library | CVE-2026-62894 | Windows DWM Core Library Elevation of Privilege Vulnerability | Important |
| Windows DWM Core Library | CVE-2026-61933 | Windows DWM Core Library Information Disclosure Vulnerability | Important |
| Windows DWM Core Library | CVE-2026-61932 | Windows DWM Core Library Elevation of Privilege Vulnerability | Important |
| Windows DWM Core Library | CVE-2026-62703 | Windows DWM Core Library Information Disclosure Vulnerability | Important |
| Windows DWM Core Library | CVE-2026-62888 | Windows DWM Core Library Elevation of Privilege Vulnerability | Important |
| Windows Encrypting File System (EFS) | CVE-2026-59128 | Windows Encrypting File System (EFS) Information Disclosure Vulnerability | Important |
| Windows Event Logging Service | CVE-2026-59137 | Windows Event Logging Service Information Disclosure Vulnerability | Important |
| Windows Event Logging Service | CVE-2026-61347 | Windows Event Logging Service Information Disclosure Vulnerability | Important |
| Windows Event Logging Service | CVE-2026-59126 | Windows Event Logging Service Elevation of Privilege Vulnerability | Important |
| Windows GDI | CVE-2026-61360 | Windows GDI Information Disclosure Vulnerability | Important |
| Windows GDI | CVE-2026-65662 | Windows GDI Information Disclosure Vulnerability | Important |
| Windows GDI+ | CVE-2026-62709 | Windows GDI+ Information Disclosure Vulnerability | Important |
| Windows GDI+ | CVE-2026-62822 | Windows GDI+ Remote Code Execution Vulnerability | Critical |
| Windows GDI+ | CVE-2026-62890 | Windows GDI+ Elevation of Privilege Vulnerability | Critical |
| Windows Graphics Kernel | CVE-2026-62774 | Windows Graphics Kernel Elevation of Privilege Vulnerability | Important |
| Windows Graphics Kernel | CVE-2026-62702 | Windows Graphics Kernel Denial of Service Vulnerability | Important |
| Windows Graphics Kernel | CVE-2026-61346 | Windows Graphics Kernel Elevation of Privilege Vulnerability | Important |
| Windows Hello | CVE-2026-61928 | Windows Hello Tampering Vulnerability | Important |
| Windows HTTP Protocol Stack | CVE-2026-62750 | Windows HTTP Protocol Stack Tampering Vulnerability | Important |
| Windows HTTP.sys | CVE-2026-62741 | Windows HTTP.sys Elevation of Privilege Vulnerability | Important |
| Windows HTTP.sys | CVE-2026-62753 | Windows HTTP.sys Elevation of Privilege Vulnerability | Important |
| Windows HTTP.sys | CVE-2026-61937 | Windows HTTP.sys Elevation of Privilege Vulnerability | Important |
| Windows HTTP.sys | CVE-2026-62735 | Windows HTTP.sys Elevation of Privilege Vulnerability | Important |
| Windows HTTP.sys | CVE-2026-62811 | Windows HTTP.sys Elevation of Privilege Vulnerability | Important |
| Windows HTTP.sys | CVE-2026-62739 | Windows HTTP.sys Elevation of Privilege Vulnerability | Important |
| Windows Hyper-V | CVE-2026-61368 | Windows Hyper-V Information Disclosure Vulnerability | Important |
| Windows Imaging Component | CVE-2026-54984 | Windows Imaging Component Remote Code Execution Vulnerability | Important |
| Windows Imaging Component | CVE-2026-62740 | Windows Imaging Component Information Disclosure Vulnerability | Important |
| Windows Installer | CVE-2026-70344 | Windows Installer Elevation of Privilege Vulnerability | Important |
| Windows Installer | CVE-2026-70346 | Windows Installer Elevation of Privilege Vulnerability | Important |
| Windows Installer | CVE-2026-70345 | Windows Installer Elevation of Privilege Vulnerability | Important |
| Windows Installer | CVE-2026-61938 | Windows Installer Elevation of Privilege Vulnerability | Important |
| Windows Installer | CVE-2026-65774 | Windows Installer Elevation of Privilege Vulnerability | Important |
| Windows Installer | CVE-2026-61925 | Windows Installer Elevation of Privilege Vulnerability | Important |
| Windows Installer | CVE-2026-70347 | Windows Installer Elevation of Privilege Vulnerability | Important |
| Windows Installer | CVE-2026-59127 | Windows Installer Elevation of Privilege Vulnerability | Important |
| Windows Installer | CVE-2026-62768 | Windows Installer Elevation of Privilege Vulnerability | Important |
| Windows iSCSI Target Service | CVE-2026-65796 | Windows iSCSI Target Service Denial of Service Vulnerability | Important |
| Windows iSCSI Target Service | CVE-2026-65791 | Windows iSCSI Target Service Remote Code Execution Vulnerability | Critical |
| Windows iSCSI Target Service | CVE-2026-65679 | Windows iSCSI Target Service Remote Code Execution Vulnerability | Important |
| Windows iSCSI Target Service | CVE-2026-65681 | Windows iSCSI Target Service Denial of Service Vulnerability | Important |
| Windows Kerberos | CVE-2026-62752 | Windows Kerberos Elevation of Privilege Vulnerability | Important |
| Windows Kerberos | CVE-2026-62773 | Windows Kerberos Elevation of Privilege Vulnerability | Important |
| Windows Kerberos | CVE-2026-62754 | Windows Kerberos Elevation of Privilege Vulnerability | Important |
| Windows Kerberos | CVE-2026-62766 | Windows Kerberos Elevation of Privilege Vulnerability | Important |
| Windows Kernel | CVE-2026-61930 | Windows Kernel Elevation of Privilege Vulnerability | Important |
| Windows Kernel | CVE-2026-62788 | Windows Kernel Elevation of Privilege Vulnerability | Important |
| Windows Kernel | CVE-2026-62749 | Windows Kernel Elevation of Privilege Vulnerability | Important |
| Windows Kernel | CVE-2026-62780 | Windows Kernel Elevation of Privilege Vulnerability | Important |
| Windows Kernel | CVE-2026-54113 | Remote Procedure Call Denial of Service Vulnerability | Important |
| Windows Kernel | CVE-2026-61929 | Windows Kernel Elevation of Privilege Vulnerability | Important |
| Windows Kernel | CVE-2026-62708 | Windows Kernel Elevation of Privilege Vulnerability | Important |
| Windows Kernel | CVE-2026-62737 | Windows Kernel Elevation of Privilege Vulnerability | Important |
| Windows Kernel | CVE-2026-65773 | Windows Kernel Elevation of Privilege Vulnerability | Important |
| Windows Key Guard | CVE-2026-66799 | Windows Key Guard Elevation of Privilege Vulnerability | Critical |
| Windows LDAP - Lightweight Directory Access Protocol | CVE-2026-62795 | Windows LDAP - Lightweight Directory Access Protocol Remote Code Execution Vulnerability | Important |
| Windows LDAP - Lightweight Directory Access Protocol | CVE-2026-62785 | Windows LDAP - Lightweight Directory Access Protocol Remote Code Execution Vulnerability | Important |
| Windows License Manager | CVE-2026-62777 | Windows License Manager Elevation of Privilege Vulnerability | Important |
| Windows LUAFV | CVE-2026-50472 | Windows LUA File Virtualization Filter Driver Elevation of Privilege Vulnerability | Important |
| Windows Management Instrumentation | CVE-2026-62738 | Windows Management Instrumentation Information Disclosure Vulnerability | Important |
| Windows Management Services | CVE-2026-70348 | Windows Management Services Denial of Service Vulnerability | Important |
| Windows Message Queuing | CVE-2026-62719 | Windows Message Queuing Elevation of Privilege Vulnerability | Important |
| Windows Message Queuing | CVE-2026-65790 | Windows Message Queuing Elevation of Privilege Vulnerability | Important |
| Windows Message Queuing | CVE-2026-62717 | Windows Message Queuing Elevation of Privilege Vulnerability | Important |
| Windows MIDI Service Module | CVE-2026-62693 | Windows MIDI Service Module Elevation of Privileges Vulnerability | Important |
| Windows MIDI Service Module | CVE-2026-62688 | Windows MIDI Service Module Elevation of Privileges Vulnerability | Important |
| Windows Modern Device Management (MDM) | CVE-2026-62707 | Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability | Important |
| Windows Narrator Braille | CVE-2026-56174 | Windows Narrator Braille Elevation of Privilege Vulnerability | Important |
| Windows Network Address Translation (NAT) | CVE-2026-56179 | Windows Network Address Translation (NAT) Spoofing Vulnerability | Moderate |
| Windows Network Connection Broker | CVE-2026-61366 | Windows Network Connection Broker Elevation of Privilege Vulnerability | Important |
| Windows Network File System | CVE-2026-68819 | Windows Network File System Denial of Service Vulnerability | Important |
| Windows NTFS | CVE-2026-65784 | Windows NTFS Information Disclosure Vulnerability | Important |
| Windows NTFS | CVE-2026-62700 | Windows NTFS Elevation of Privilege Vulnerability | Important |
| Windows NTFS | CVE-2026-62796 | Windows NTFS Information Disclosure Vulnerability | Important |
| Windows NTFS | CVE-2026-62797 | Windows NTFS Elevation of Privilege Vulnerability | Important |
| Windows NTFS | CVE-2026-62887 | Windows NTFS Information Disclosure Vulnerability | Important |
| Windows NTFS | CVE-2026-62793 | Windows NTFS Information Disclosure Vulnerability | Important |
| Windows NTFS | CVE-2026-62880 | Windows NTFS Elevation of Privilege Vulnerability | Important |
| Windows NTFS | CVE-2026-61350 | Windows NTFS Information Disclosure Vulnerability | Important |
| Windows Package Manager | CVE-2026-68821 | Windows Package Manager Elevation of Privilege Vulnerability | Important |
| Windows Program Compatibility Assistant Service | CVE-2026-62696 | Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability | Important |
| Windows Projected File System | CVE-2026-62751 | Windows Projected File System Elevation of Privilege Vulnerability | Important |
| Windows Push Notifications | CVE-2026-62690 | Windows Push Notifications Elevation of Privilege Vulnerability | Important |
| Windows Remote Access API | CVE-2026-65671 | Remote Access API Elevation of Privilege Vulnerability | Important |
| Windows Remote Access API | CVE-2026-65672 | Remote Access API Elevation of Privilege Vulnerability | Important |
| Windows Remote Access Connection Manager | CVE-2026-62783 | Windows Remote Access Connection Manager Elevation of Privilege Vulnerability | Important |
| Windows Remote Access Connection Manager | CVE-2026-62758 | Windows Remote Access Connection Manager Elevation of Privilege Vulnerability | Important |
| Windows Remote Desktop Services | CVE-2026-61356 | Windows Remote Desktop Services Elevation of Privilege Vulnerability | Important |
| Windows Remote Desktop Services | CVE-2026-61364 | Windows Remote Desktop Services Elevation of Privilege Vulnerability | Important |
| Windows Remote Desktop Services | CVE-2026-61367 | Windows Remote Desktop Services Elevation of Privilege Vulnerability | Important |
| Windows Remote Desktop Services | CVE-2026-62692 | Windows Remote Desktop Services Elevation of Privilege Vulnerability | Important |
| Windows Remote Desktop Services | CVE-2026-61365 | Windows Remote Desktop Services Elevation of Privilege Vulnerability | Important |
| Windows Routing and Remote Access Service (RRAS) | CVE-2026-62819 | Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability | Critical |
| Windows RPC API | CVE-2026-42976 | Remote Access Management service/API (RPC server) Elevation of Privilege Vulnerability | Important |
| Windows Schannel | CVE-2026-62757 | Windows Schannel Security Feature Bypass Vulnerability | Important |
| Windows Schannel | CVE-2026-62779 | Windows Schannel Elevation of Privilege Vulnerability | Important |
| Windows Secure Socket Tunneling Protocol (SSTP) | CVE-2026-62889 | Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability | Critical |
| Windows Sensor Data Service | CVE-2026-61355 | Windows Sensor Data Service Elevation of Privilege Vulnerability | Important |
| Windows Shell | CVE-2026-62770 | Windows Shell Elevation of Privilege Vulnerability | Important |
| Windows SMB Client | CVE-2026-62799 | Windows SMB Client Elevation of Privilege Vulnerability | Important |
| Windows SMB Client | CVE-2026-65794 | Windows SMB Client Information Disclosure Vulnerability | Important |
| Windows SMB Client | CVE-2026-62782 | Windows SMB Client Information Disclosure Vulnerability | Important |
| Windows SMB Server | CVE-2026-62790 | Windows SMBv3 Server Remote Code Execution Vulnerability | Important |
| Windows SMB Server | CVE-2026-62800 | Windows SMBv3 Server Remote Code Execution Vulnerability | Important |
| Windows Storage | CVE-2026-61359 | Windows Storage Elevation of Privilege Vulnerability | Important |
| Windows Storage | CVE-2026-62695 | Windows Storage Elevation of Privilege Vulnerability | Important |
| Windows Storage Port Driver | CVE-2026-65814 | Microsoft Windows Storage Port Driver Elevation of Privilege Vulnerability | Important |
| Windows TCP/IP | CVE-2026-59132 | Windows TCP/IP Denial of Service Vulnerability | Important |
| Windows TCP/IP | CVE-2026-62792 | Windows TCP/IP Remote Code Execution Vulnerability | Important |
| Windows Telephony Service | CVE-2026-62701 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| Windows Telephony Service | CVE-2026-62725 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| Windows Telephony Service | CVE-2026-61353 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| Windows Telephony Service | CVE-2026-59122 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| Windows Telephony Service | CVE-2026-62748 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| Windows Telephony Service | CVE-2026-62723 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| Windows Telephony Service | CVE-2026-62724 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| Windows Telephony Service | CVE-2026-62729 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| Windows Telephony Service | CVE-2026-62726 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| Windows Telephony Service | CVE-2026-62734 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| Windows Telephony Service | CVE-2026-62732 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| Windows TPM | CVE-2026-6727 | MITER: CVE-2026-6727 TPM 2.0 RSA OAEP Timing Side-Channel Vulnerability | Important |
| Windows TPM | CVE-2026-6726 | MITER: CVE-2026-6726 TPM 2.0 Improper Object Slot Reuse | Important |
| Windows Universal Disk Format File System Driver (UDFS) | CVE-2026-62699 | Windows Universal Disk Format File System Driver (UDFS) Remote Code Execution Vulnerability | Important |
| Windows USB Driver | CVE-2026-61926 | Windows USB Driver Elevation of Privilege Vulnerability | Important |
| Windows User Profile Service | CVE-2026-62832 | Windows User Profile Service Elevation of Privilege Vulnerability | Important |
| Windows Win32K | CVE-2026-65678 | Windows Win32k Elevation of Privilege Vulnerability | Important |
| Windows Win32K | CVE-2026-62746 | Win32k Information Disclosure Vulnerability | Important |
| Windows Win32K | CVE-2026-65775 | Windows Win32k Elevation of Privilege Vulnerability | Important |
| Windows Win32K | CVE-2026-65776 | Windows Win32k Elevation of Privilege Vulnerability | Important |
| Windows Win32K | CVE-2026-62885 | Windows Win32k Elevation of Privilege Vulnerability | Important |
| Windows Win32K | CVE-2026-62876 | Windows Win32k Elevation of Privilege Vulnerability | Important |
| Windows Win32K | CVE-2026-62711 | Windows Win32k Elevation of Privilege Vulnerability | Important |
| Windows Win32K | CVE-2026-62733 | Windows Win32k Elevation of Privilege Vulnerability | Important |
| Windows Win32K | CVE-2026-62743 | Win32k Information Disclosure Vulnerability | Important |
| Windows Win32K | CVE-2026-62877 | Windows Win32k Elevation of Privilege Vulnerability | Important |
| Windows Win32K | CVE-2026-62786 | Win32k Information Disclosure Vulnerability | Important |
| Windows Win32K | CVE-2026-62712 | Windows Win32k Elevation of Privilege Vulnerability | Important |
| Windows Win32K | CVE-2026-62798 | Win32k Information Disclosure Vulnerability | Important |
| Windows Wired AutoConfig Service | CVE-2026-62730 | Windows Wired AutoConfig Service Information Disclosure Vulnerability | Important |
| Windows Work Folder Service | CVE-2026-61349 | Windows Work Folder Service Elevation of Privilege Vulnerability | Important |
| Winlogon | CVE-2026-61939 | Winlogon Elevation of Privilege Vulnerability | Important |








