Microsoft Patch Tuesday Analysis – August 2026

Executive Summary

On Tuesday, August 11, 2026, Microsoft released its monthly security patch, addressing 419 vulnerabilities across its products.

By severity level:

  • Important - 356;
  • Critical - 62;
  • Moderate - 1.

Exploited (Zero-Days) and Publicly Disclosed Vulnerabilities

Special attention should be paid to the following 3 vulnerabilities. Fixing them is of the highest priority:

  • CVE-2026-68820 (CVSS 7.0; Important) - Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability (Elevation of Privilege).
  • CVE-2026-72971 (CVSS 5.5; Important) - Windows Container Isolation FS Filter Driver (unionfs.sys) Tampering Vulnerability (Tampering).
  • CVE-2026-62832 (CVSS 7.8; Important) - Windows User Profile Service Elevation of Privilege Vulnerability (Elevation of Privilege).

General Trends

The August 2026 Patch Tuesday confirms that the anomalous workload on IT departments, which began in July, was not a one-time event. Microsoft released fixes for 419 vulnerabilities, keeping the number of critical threats at a consistently high level (62 Critical). This ongoing "patch storm" indicates a deep rework of the codebase and demands maximum resilience from organizations regarding their patch management processes. Key trends for August:

  • Active kernel exploitation and public disclosures: This month saw active exploitation (Zero-Day) of an elevation of privilege vulnerability in the AFD.sys driver (CVE-2026-68820). This driver (Ancillary Function Driver for WinSock) has historically been a favorite target for hackers to take over the system after initial penetration. Additionally, details of vulnerabilities in the User Profile Service and the Container Isolation FS Filter Driver have been publicly disclosed, making the appearance of exploits for them a matter of days.
  • Maximum threat (CVSS 10.0) for cloud and communications: August stands out with three vulnerabilities carrying the maximum possible CVSS rating of 10.0. Azure SQL Database, Microsoft Teams, and Microsoft Planetary Computer Pro are under attack. Combined with critical flaws (CVSS 9.9) in Azure Service Bus and Entra Provisioning Service, this indicates that cloud and hybrid infrastructure are at critical risk of a complete takeover.
  • Network foundation under massive attack (RCE): A whole layer of critical remote code execution vulnerabilities in basic network components, without which no corporate network can function, has been closed. The fixes affected Windows DNS Server, DHCP Server, SMBv3, RPC Runtime Library, and Windows Deployment Services (WDS). Exploitation of such flaws is classically used to create network "worms" and massively infect servers without authentication.
  • The ongoing Office and SharePoint crisis: The patch list once again features dozens of RCE vulnerabilities for Microsoft Excel, Word, Office, and SharePoint Server. It is obvious that attackers continue to actively seek and find ways to bypass sandboxes and defense mechanisms in documents, making phishing the most relevant vector for initial access.
  • Massive Elevation of Privilege (EoP): Over 200 fixes are aimed at eliminating local elevation of privilege. Almost all system levels are vulnerable: Win32k, kernel, DWM, Windows Installer, telemetry, and virtualization services.

Full List of Vulnerabilities

Below is a table with all the vulnerabilities fixed this month.

CVETitleTypeCVSSSeverityExploitedPublicly Disclosed
CVE-2026-68820Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantYesNo
CVE-2026-72971Windows Container Isolation FS Filter Driver (unionfs.sys) Tampering VulnerabilityTampering5.5ImportantNoYes
CVE-2026-62832Windows User Profile Service Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoYes
CVE-2026-63508Microsoft Planetary Computer Pro Elevation of Privilege VulnerabilityElevation of Privilege10.0CriticalNoNo
CVE-2026-56162Azure SQL Database Elevation of Privilege VulnerabilityElevation of Privilege10.0CriticalNoNo
CVE-2026-65667Microsoft Teams Elevation of Privilege VulnerabilityElevation of Privilege10.0CriticalNoNo
CVE-2026-50515Azure Service Bus Remote Code Execution VulnerabilityRemote Code Execution9.9CriticalNoNo
CVE-2026-59115Microsoft Entra Provisioning Service Elevation of Privilege VulnerabilityElevation of Privilege9.9CriticalNoNo
CVE-2026-50481Azure Active Directory Elevation of Privilege VulnerabilityElevation of Privilege9.9CriticalNoNo
CVE-2026-62830Azure SRE Agent Elevation of Privilege VulnerabilityElevation of Privilege9.9CriticalNoNo
CVE-2026-62873Microsoft 365 Admin Center Elevation of Privilege VulnerabilityElevation of Privilege9.8CriticalNoNo
CVE-2026-59124Microsoft High Performance Computing (HPC) Pack Remote Code Execution VulnerabilityRemote Code Execution9.8ImportantNoNo
CVE-2026-62815Microsoft QUIC Remote Code Execution VulnerabilityRemote Code Execution9.8CriticalNoNo
CVE-2026-62878Windows DNS Server Remote Code Execution VulnerabilityRemote Code Execution9.8CriticalNoNo
CVE-2026-62893Windows Deployment Services TFTP Server Remote Code Execution VulnerabilityRemote Code Execution9.8CriticalNoNo
CVE-2026-65791Windows iSCSI Target Service Remote Code Execution VulnerabilityRemote Code Execution9.8CriticalNoNo
CVE-2026-62896Microsoft Teams Elevation of Privilege VulnerabilityElevation of Privilege9.6CriticalNoNo
CVE-2026-70332Microsoft Office SharePoint Spoofing VulnerabilitySpoofing9.6CriticalNoNo
CVE-2026-56161Azure Logic Apps Information Disclosure VulnerabilityInformation Disclosure9.6CriticalNoNo
CVE-2026-50516Microsoft Azure Kubernetes Service Elevation of Privilege VulnerabilityElevation of Privilege9.4CriticalNoNo
CVE-2026-70306Microsoft Office SharePoint Spoofing VulnerabilitySpoofing9.3ImportantNoNo
CVE-2026-59118Copilot Cowork Elevation of Privilege VulnerabilityElevation of Privilege9.3CriticalNoNo
CVE-2026-68823Azure Confidential Ledger Remote Code Execution VulnerabilityRemote Code Execution9.1CriticalNoNo
CVE-2026-65768Microsoft Teams Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantNoNo
CVE-2026-62827Microsoft SharePoint Server Elevation of Privilege VulnerabilityElevation of Privilege8.8CriticalNoNo
CVE-2026-63514Microsoft SharePoint Server Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantNoNo
CVE-2026-65668Microsoft Purview eDiscovery Elevation of Privilege VulnerabilityElevation of Privilege8.8CriticalNoNo
CVE-2026-49179Windows Active Directory Domain Services Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantNoNo
CVE-2026-59113Visual Studio Code Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantNoNo
CVE-2026-59133Microsoft High Performance Computing (HPC) Pack Elevation of Privilege VulnerabilityElevation of Privilege8.8ImportantNoNo
CVE-2026-62785Windows LDAP - Lightweight Directory Access Protocol Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantNoNo
CVE-2026-62784Microsoft Local Security Authority Server (lsasrv) Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantNoNo
CVE-2026-62795Windows LDAP - Lightweight Directory Access Protocol Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantNoNo
CVE-2026-62816Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution VulnerabilityRemote Code Execution8.8CriticalNoNo
CVE-2026-62817Windows DNS Server Remote Code Execution VulnerabilityRemote Code Execution8.8CriticalNoNo
CVE-2026-62818Windows Active Directory Certificate Services (AD CS) Remote Code Execution VulnerabilityRemote Code Execution8.8CriticalNoNo
CVE-2026-62913Microsoft Exchange Server Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantNoNo
CVE-2026-65658Microsoft SharePoint Server Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantNoNo
CVE-2026-65663Microsoft SharePoint Server Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantNoNo
CVE-2026-65665Microsoft SharePoint Server Remote Code Execution VulnerabilityRemote Code Execution8.8CriticalNoNo
CVE-2026-65807Microsoft Excel Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantNoNo
CVE-2026-65811Power BI Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantNoNo
CVE-2026-65815Microsoft Dynamics 365 On-Premises Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantNoNo
CVE-2026-69320Visual Studio Code Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantNoNo
CVE-2026-70321Microsoft SharePoint Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantNoNo
CVE-2026-70324Microsoft SharePoint Elevation of Privilege VulnerabilityElevation of Privilege8.8ImportantNoNo
CVE-2026-70329Microsoft Outlook Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantNoNo
CVE-2026-70336Visual Studio Code Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantNoNo
CVE-2026-57104Azure Storage Explorer Elevation of Privilege VulnerabilityElevation of Privilege8.8ImportantNoNo
CVE-2026-62800Windows SMBv3 Server Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantNoNo
CVE-2026-62790Windows SMBv3 Server Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantNoNo
CVE-2026-62823Windows DHCP Server Remote Code Execution VulnerabilityRemote Code Execution8.8CriticalNoNo
CVE-2026-62824Remote Desktop Client Remote Code Execution VulnerabilityRemote Code Execution8.8CriticalNoNo
CVE-2026-62822Windows GDI+ Remote Code Execution VulnerabilityRemote Code Execution8.8CriticalNoNo
CVE-2026-62872.NET Framework Elevation of Privilege VulnerabilityElevation of Privilege8.8ImportantNoNo
CVE-2026-64901Microsoft SharePoint Server Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantNoNo
CVE-2026-64921Microsoft SharePoint Server Elevation of Privilege VulnerabilityElevation of Privilege8.8CriticalNoNo
CVE-2026-66805Microsoft SharePoint Server Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantNoNo
CVE-2026-66808Microsoft SharePoint Server Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantNoNo
CVE-2026-70326Microsoft SharePoint Server Elevation of Privilege VulnerabilityElevation of Privilege8.8ImportantNoNo
CVE-2026-70337Microsoft PowerShell Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantNoNo
CVE-2026-65767Microsoft Teams for Android and iOS Spoofing VulnerabilitySpoofing8.8ImportantNoNo
CVE-2026-49163Application Insights Profiler Elevation of Privilege VulnerabilityElevation of Privilege8.8CriticalNoNo
CVE-2026-62869Azure Entra ID Spoofing VulnerabilitySpoofing8.8CriticalNoNo
CVE-2026-62836Azure SQL Managed Instance Elevation of Privilege VulnerabilityElevation of Privilege8.7CriticalNoNo
CVE-2026-70130Microsoft Office Remote Code Execution VulnerabilityRemote Code Execution8.4CriticalNoNo
CVE-2026-56179Windows Network Address Translation (NAT) Spoofing VulnerabilitySpoofing8.3ModerateNoNo
CVE-2026-69306Visual Studio Code Security Feature Bypass VulnerabilitySecurity Feature Bypass8.2ImportantNoNo
CVE-2026-63520Microsoft SharePoint Server Remote Code Execution VulnerabilityRemote Code Execution8.1ImportantNoNo
CVE-2026-62792Windows TCP/IP Remote Code Execution VulnerabilityRemote Code Execution8.1ImportantNoNo
CVE-2026-62819Windows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityRemote Code Execution8.1CriticalNoNo
CVE-2026-62820Windows DNS Server Remote Code Execution VulnerabilityRemote Code Execution8.1CriticalNoNo
CVE-2026-62889Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution VulnerabilityRemote Code Execution8.1CriticalNoNo
CVE-2026-65789Windows DNS Server Remote Code Execution VulnerabilityRemote Code Execution8.1CriticalNoNo
CVE-2026-70340Azure CycleCloud Elevation of Privilege VulnerabilityElevation of Privilege8.1ImportantNoNo
CVE-2026-62778Windows DNS Elevation of Privilege VulnerabilityElevation of Privilege8.1ImportantNoNo
CVE-2026-62781RPC Runtime Library Remote Code Execution VulnerabilityRemote Code Execution8.1ImportantNoNo
CVE-2026-65679Windows iSCSI Target Service Remote Code Execution VulnerabilityRemote Code Execution8.1ImportantNoNo
CVE-2026-66802Windows Device Health Attestation (DHA) Remote Code Execution VulnerabilityRemote Code Execution8.1CriticalNoNo
CVE-2026-71331Windows Device Health Attestation (DHA) Remote Code Execution VulnerabilityRemote Code Execution8.1CriticalNoNo
CVE-2026-57105Microsoft Office SharePoint Spoofing VulnerabilitySpoofing8.0ImportantNoNo
CVE-2026-62911Microsoft Exchange Server Elevation of Privilege VulnerabilityElevation of Privilege8.0CriticalNoNo
CVE-2026-56174Windows Narrator Braille Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-58650Visual Studio Code Security Feature Bypass VulnerabilitySecurity Feature Bypass7.8ImportantNoNo
CVE-2026-54984Windows Imaging Component Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantNoNo
CVE-2026-59127Windows Installer Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-61353Windows Telephony Service Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-61356Windows Remote Desktop Services Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-61367Windows Remote Desktop Services Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-61923Windows Display Enhancement Service Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-61925Windows Installer Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-61930Windows Kernel Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-61937Windows HTTP.sys Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62692Windows Remote Desktop Services Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-61932Windows DWM Core Library Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-61934Windows Bind Filter Driver Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62695Windows Storage Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62688Windows MIDI Service Module Elevation of Privileges VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62696Windows Program Compatibility Assistant Service Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62707Windows Modern Device Management (MDM) Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62713Windows Cloud Files Mini Filter Driver Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62712Windows Win32k Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62719Windows Message Queuing Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62722Windows Bind Filter Driver Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62735Windows HTTP.sys Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62737Windows Kernel Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62739Windows HTTP.sys Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62747Windows Device Association Service Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62754Windows Kerberos Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62783Windows Remote Access Connection Manager Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62755Windows DHCP Client Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62758Windows Remote Access Connection Manager Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62772Windows Container Isolation FS Filter Driver (unionfs.sys) Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62777Windows License Manager Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62779Windows Schannel Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62797Windows NTFS Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62812Windows DHCP Server Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62876Windows Win32k Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62877Windows Win32k Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62890Windows GDI+ Elevation of Privilege VulnerabilityRemote Code Execution7.8CriticalNoNo
CVE-2026-62894Windows DWM Core Library Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62909.NET Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-63513Microsoft Office Graphics Component Remote Code Execution VulnerabilityRemote Code Execution7.8CriticalNoNo
CVE-2026-63515Microsoft Office Remote Code Execution VulnerabilityRemote Code Execution7.8CriticalNoNo
CVE-2026-63518Microsoft Office Word Remote Code Execution VulnerabilityRemote Code Execution7.8CriticalNoNo
CVE-2026-63519Microsoft Office Graphics Component Remote Code Execution VulnerabilityRemote Code Execution7.8CriticalNoNo
CVE-2026-65657Microsoft Office Remote Code Execution VulnerabilityRemote Code Execution7.8CriticalNoNo
CVE-2026-65656Microsoft Office Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantNoNo
CVE-2026-65661Microsoft Office Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantNoNo
CVE-2026-65664Microsoft Office Graphics Component Remote Code Execution VulnerabilityRemote Code Execution7.8CriticalNoNo
CVE-2026-65671Remote Access API Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-65672Remote Access API Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-65786Desktop Window Manager Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-65787Desktop Window Manager Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-65814Microsoft Windows Storage Port Driver Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-66799Windows Key Guard Elevation of Privilege VulnerabilityElevation of Privilege7.8CriticalNoNo
CVE-2026-68792Microsoft Office Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-68793Microsoft Excel Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantNoNo
CVE-2026-68794Microsoft Excel Remote Code Execution VulnerabilityRemote Code Execution7.8CriticalNoNo
CVE-2026-68795Microsoft Excel Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantNoNo
CVE-2026-68796Microsoft Excel Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantNoNo
CVE-2026-68800Microsoft Excel Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantNoNo
CVE-2026-68807Microsoft Excel Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantNoNo
CVE-2026-68806Microsoft Excel Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantNoNo
CVE-2026-68810Microsoft Excel Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantNoNo
CVE-2026-68811Microsoft Excel Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantNoNo
CVE-2026-68815Microsoft Excel Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantNoNo
CVE-2026-68816Microsoft Excel Remote Code Execution VulnerabilityRemote Code Execution7.8CriticalNoNo
CVE-2026-69278Visual Studio Code Security Feature Bypass VulnerabilitySecurity Feature Bypass7.8ImportantNoNo
CVE-2026-70311Microsoft Office Word Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantNoNo
CVE-2026-70313Microsoft PowerPoint Remote Code Execution VulnerabilityInformation Disclosure7.8ImportantNoNo
CVE-2026-70335GitHub Copilot and Visual Studio Code Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-66804Microsoft Windows Cross Device Service Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-70344Windows Installer Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-70345Windows Installer Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-70346Windows Installer Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-70347Windows Installer Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-42976Remote Access Management service/API (RPC server) Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-54981Visual Studio Code Python Extension Security Feature Bypass VulnerabilitySecurity Feature Bypass7.8ImportantNoNo
CVE-2026-58641.NET Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-58651Microsoft Word Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantNoNo
CVE-2026-61349Windows Work Folder Service Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-61359Windows Storage Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-61355Windows Sensor Data Service Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-61364Windows Remote Desktop Services Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-61365Windows Remote Desktop Services Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-61357Application Information Services Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-61358Windows Accessibility Infrastructure (ATBroker.exe) Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-61926Windows USB Driver Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62698Microsoft Digest Authentication Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62700Windows NTFS Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62701Windows Telephony Service Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62710Windows Device Association Service Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62711Windows Win32k Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62717Windows Message Queuing Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62721Windows User-Mode Power Service (UMPS) Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62733Windows Win32k Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62732Windows Telephony Service Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62736Windows DHCP Client Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62741Windows HTTP.sys Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62751Windows Projected File System Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62752Windows Kerberos Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62771Windows Cloud Files Mini Filter Driver Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62761Windows DHCP Server Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62768Windows Installer Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62770Windows Shell Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62799Windows SMB Client Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62776Windows DHCP Server Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62803Windows DHCP Server Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62807Windows DHCP Server Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62811Windows HTTP.sys Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62871.NET Elevation of Privilege VulnerabilityRemote Code Execution7.8ImportantNoNo
CVE-2026-62880Windows NTFS Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62885Windows Win32k Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62886.NET Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-62888Windows DWM Core Library Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-63525Microsoft Office Word Remote Code Execution VulnerabilityRemote Code Execution7.8CriticalNoNo
CVE-2026-63526Microsoft Office Graphics Component Remote Code Execution VulnerabilityRemote Code Execution7.8CriticalNoNo
CVE-2026-63527Microsoft Office Word Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantNoNo
CVE-2026-63532Microsoft Office Remote Code Execution VulnerabilityRemote Code Execution7.8CriticalNoNo
CVE-2026-63533Microsoft Office Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantNoNo
CVE-2026-64898Microsoft Office Remote Code Execution VulnerabilityRemote Code Execution7.8CriticalNoNo
CVE-2026-64903Microsoft Office Remote Code Execution VulnerabilityRemote Code Execution7.8CriticalNoNo
CVE-2026-64904Microsoft Office Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantNoNo
CVE-2026-64905Microsoft Office Word Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantNoNo
CVE-2026-64907Microsoft Office Word Remote Code Execution VulnerabilityRemote Code Execution7.8CriticalNoNo
CVE-2026-64906Microsoft Access Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantNoNo
CVE-2026-64909Microsoft Office Remote Code Execution VulnerabilityRemote Code Execution7.8CriticalNoNo
CVE-2026-64910Microsoft Office Remote Code Execution VulnerabilityRemote Code Execution7.8CriticalNoNo
CVE-2026-64912Microsoft Access Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantNoNo
CVE-2026-64911Microsoft Office Remote Code Execution VulnerabilityRemote Code Execution7.8CriticalNoNo
CVE-2026-64908Microsoft Access Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantNoNo
CVE-2026-64914Microsoft Access Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantNoNo
CVE-2026-64915Microsoft Office Word Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantNoNo
CVE-2026-64920Microsoft Access Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantNoNo
CVE-2026-64919Microsoft Access Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantNoNo
CVE-2026-65673Microsoft Entra Connect Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-65773Windows Kernel Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-65774Windows Installer Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-65775Windows Win32k Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-65790Windows Message Queuing Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-65810.NET Framework Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantNoNo
CVE-2026-66807Microsoft Office Graphics Component Remote Code Execution VulnerabilityRemote Code Execution7.8CriticalNoNo
CVE-2026-68798Microsoft Excel Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantNoNo
CVE-2026-68801Microsoft Excel Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantNoNo
CVE-2026-68803Microsoft Excel Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantNoNo
CVE-2026-68804Microsoft Excel Remote Code Execution VulnerabilityRemote Code Execution7.8CriticalNoNo
CVE-2026-68805Microsoft Excel Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantNoNo
CVE-2026-68812Microsoft Excel Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantNoNo
CVE-2026-68814Microsoft Excel Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantNoNo
CVE-2026-68817Microsoft Excel Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantNoNo
CVE-2026-70338Microsoft PowerShell Security Feature Bypass VulnerabilitySecurity Feature Bypass7.8ImportantNoNo
CVE-2026-63522Azure SQL Database Elevation of Privilege VulnerabilityElevation of Privilege7.8CriticalNoNo
CVE-2026-70354.NET Core Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantNoNo
CVE-2026-62918Microsoft Teams Spoofing VulnerabilitySpoofing7.5CriticalNoNo
CVE-2026-54113Remote Procedure Call Denial of Service VulnerabilityDenial of Service7.5ImportantNoNo
CVE-2026-59132Windows TCP/IP Denial of Service VulnerabilityDenial of Service7.5ImportantNoNo
CVE-2026-59134Remote Desktop Client Remote Code Execution VulnerabilityRemote Code Execution7.5ImportantNoNo
CVE-2026-62787Windows DNS Server Remote Code Execution VulnerabilityRemote Code Execution7.5ImportantNoNo
CVE-2026-62901.NET Denial of Service VulnerabilityDenial of Service7.5ImportantNoNo
CVE-2026-61352Remote Desktop Client Remote Code Execution VulnerabilityRemote Code Execution7.5ImportantNoNo
CVE-2026-61363Remote Desktop Client Remote Code Execution VulnerabilityRemote Code Execution7.5ImportantNoNo
CVE-2026-65681Windows iSCSI Target Service Denial of Service VulnerabilityDenial of Service7.5ImportantNoNo
CVE-2026-62898Microsoft QUIC Information Disclosure VulnerabilityInformation Disclosure7.5ImportantNoNo
CVE-2026-58612PowerShell Information Disclosure VulnerabilityInformation Disclosure7.4ImportantNoNo
CVE-2026-62914Microsoft Exchange Server Spoofing VulnerabilitySpoofing7.3ImportantNoNo
CVE-2026-68821Windows Package Manager Elevation of Privilege VulnerabilityElevation of Privilege7.3ImportantNoNo
CVE-2026-70355Microsoft SharePoint Server Elevation of Privilege VulnerabilityElevation of Privilege7.3ImportantNoNo
CVE-2026-59119PowerShell Elevation of Privilege VulnerabilityElevation of Privilege7.3ImportantNoNo
CVE-2026-64900Microsoft SharePoint Server Spoofing VulnerabilitySpoofing7.3ImportantNoNo
CVE-2026-47299Azure Monitor Agent Elevation of Privilege VulnerabilityElevation of Privilege7.2ImportantNoNo
CVE-2026-62910Microsoft Exchange Server Elevation of Privilege VulnerabilityElevation of Privilege7.2ImportantNoNo
CVE-2026-65675CoPilot Chat Security Feature Bypass VulnerabilitySecurity Feature Bypass7.1ImportantNoNo
CVE-2026-50472Windows LUA File Virtualization Filter Driver Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-61346Windows Graphics Kernel Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-61361Windows DHCP Client Remote Code Execution VulnerabilityRemote Code Execution7.0ImportantNoNo
CVE-2026-61348Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-61366Windows Network Connection Broker Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-61927Windows Bind Filter Driver Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-61939Winlogon Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-62690Windows Push Notifications Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-62693Windows MIDI Service Module Elevation of Privileges VulnerabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-62705Windows Bind Filter Driver Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-62723Windows Telephony Service Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-62724Windows Telephony Service Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-62748Windows Telephony Service Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-62729Windows Telephony Service Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-62753Windows HTTP.sys Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-62766Windows Kerberos Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-62773Windows Kerberos Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-62774Windows Graphics Kernel Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-62892Capability Access Management Service (camsvc) Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-62897.NET Framework Remote Code Execution VulnerabilityRemote Code Execution7.0ImportantNoNo
CVE-2026-62908Windows Backup Engine Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-65678Windows Win32k Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-65788Desktop Window Manager Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-70307Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-65783Windows Autopilot Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-59122Windows Telephony Service Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-59125Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege VulernabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-59126Windows Event Logging Service Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-61929Windows Kernel Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-61938Windows Installer Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-62725Windows Telephony Service Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-62726Windows Telephony Service Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-62728Windows Common Log File System Driver Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-62734Windows Telephony Service Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-62749Windows Kernel Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-62780Windows Kernel Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-62788Windows Kernel Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-65776Windows Win32k Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-65779Windows Autopilot Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-65780Windows Autopilot Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-65778Windows Autopilot Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-65782Windows Autopilot Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-65781Windows Autopilot Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantNoNo
CVE-2026-62702Windows Graphics Kernel Denial of Service VulnerabilityDenial of Service6.8ImportantNoNo
CVE-2026-62699Windows Universal Disk Format File System Driver (UDFS) Remote Code Execution VulnerabilityRemote Code Execution6.8ImportantNoNo
CVE-2026-70304Windows DNS Elevation of Privilege VulnerabilityElevation of Privilege6.7ImportantNoNo
CVE-2026-70330Windows DNS Elevation of Privilege VulnerabilityElevation of Privilege6.7ImportantNoNo
CVE-2026-62769Windows DNS Elevation of Privilege VulnerabilityElevation of Privilege6.7ImportantNoNo
CVE-2026-62881Windows DNS Elevation of Privilege VulnerabilityElevation of Privilege6.7ImportantNoNo
CVE-2026-62883Windows DNS Elevation of Privilege VulnerabilityElevation of Privilege6.7ImportantNoNo
CVE-2026-65680Microsoft OneDrive for MacOS Elevation of Privilege VulnerabilityElevation of Privilege6.7ImportantNoNo
CVE-2026-65795Windows DNS Elevation of Privilege VulnerabilityElevation of Privilege6.7ImportantNoNo
CVE-2026-65797Windows DNS Elevation of Privilege VulnerabilityElevation of Privilege6.7ImportantNoNo
CVE-2026-65799Windows DNS Elevation of Privilege VulnerabilityElevation of Privilege6.7ImportantNoNo
CVE-2026-65798Windows DNS Elevation of Privilege VulnerabilityElevation of Privilege6.7ImportantNoNo
CVE-2026-61920Windows DNS Server Remote Code Execution VulnerabilityRemote Code Execution6.6ImportantNoNo
CVE-2026-62837Microsoft SharePoint Server Information Disclosure VulnerabilityInformation Disclosure6.5ImportantNoNo
CVE-2026-63512Microsoft SharePoint Server Tampering VulnerabilityTampering6.5ImportantNoNo
CVE-2026-63516Microsoft SharePoint Server Spoofing VulnerabilitySpoofing6.5ImportantNoNo
CVE-2026-40375Microsoft Dynamics Business Central Information Disclosure VulnerabilityInformation Disclosure6.5ImportantNoNo
CVE-2026-47285Visual Studio Code Information Disclosure VulnerabilityInformation Disclosure6.5ImportantNoNo
CVE-2026-59138Microsoft Remote Registry Service Denial of Service VulnerabilityDenial of Service6.5ImportantNoNo
CVE-2026-61345Microsoft Remote Registry Service Denial of Service VulnerabilityDenial of Service6.5ImportantNoNo
CVE-2026-61924Windows Remote Desktop Client Information Disclosure VulnerabilityInformation Disclosure6.5ImportantNoNo
CVE-2026-62718Windows DHCP Server Information Disclosure VulnerabilityInformation Disclosure6.5ImportantNoNo
CVE-2026-62715Windows DHCP Server Information Disclosure VulnerabilityInformation Disclosure6.5ImportantNoNo
CVE-2026-62716Windows DHCP Server Information Disclosure VulnerabilityInformation Disclosure6.5ImportantNoNo
CVE-2026-62742Windows DHCP Server Information Disclosure VulnerabilityInformation Disclosure6.5ImportantNoNo
CVE-2026-62745Windows DHCP Server Information Disclosure VulnerabilityInformation Disclosure6.5ImportantNoNo
CVE-2026-62750Windows HTTP Protocol Stack Tampering VulnerabilityTampering6.5ImportantNoNo
CVE-2026-62902.NET Information Disclosure VulnerabilityInformation Disclosure6.5ImportantNoNo
CVE-2026-62912Microsoft Exchange Server Denial of Service VulnerabilityDenial of Service6.5ImportantNoNo
CVE-2026-62915Microsoft Exchange Server Security Feature Bypass VulnerabilitySecurity Feature Bypass6.5ImportantNoNo
CVE-2026-65660Microsoft SharePoint Server Spoofing VulnerabilitySpoofing6.5ImportantNoNo
CVE-2026-65785Windows DHCP Client Denial of Service VulnerabilityDenial of Service6.5ImportantNoNo
CVE-2026-65813Microsoft Exchange Server Elevation of Privilege VulnerabilityElevation of Privilege6.5ImportantNoNo
CVE-2026-65769Microsoft Teams iOS Information Disclosure VulnerabilityInformation Disclosure6.5ImportantNoNo
CVE-2026-66301Microsoft Dynamics 365 (On-Premises) Information Disclosure VulnerabilityInformation Disclosure6.5ImportantNoNo
CVE-2026-70327Microsoft Excel Information Disclosure VulnerabilityInformation Disclosure6.5ImportantNoNo
CVE-2026-70328Microsoft Excel Information Disclosure VulnerabilityInformation Disclosure6.5ImportantNoNo
CVE-2026-65806Azure CycleCloud Information Disclosure VulnerabilityInformation Disclosure6.5ImportantNoNo
CVE-2026-61918Windows Remote Desktop Client Information Disclosure VulnerabilityInformation Disclosure6.5ImportantNoNo
CVE-2026-61921Windows Remote Desktop Client Information Disclosure VulnerabilityInformation Disclosure6.5ImportantNoNo
CVE-2026-62720Windows DHCP Server Information Disclosure VulnerabilityInformation Disclosure6.5ImportantNoNo
CVE-2026-62714Windows DHCP Server Information Disclosure VulnerabilityInformation Disclosure6.5ImportantNoNo
CVE-2026-62782Windows SMB Client Information Disclosure VulnerabilityInformation Disclosure6.5ImportantNoNo
CVE-2026-62814Windows DHCP Server Information Disclosure VulnerabilityInformation Disclosure6.5ImportantNoNo
CVE-2026-65794Windows SMB Client Information Disclosure VulnerabilityInformation Disclosure6.5ImportantNoNo
CVE-2026-58639Microsoft SharePoint Server Spoofing VulnerabilitySpoofing6.5ImportantNoNo
CVE-2026-62839Microsoft SharePoint Server Spoofing VulnerabilitySpoofing6.5ImportantNoNo
CVE-2026-62708Windows Kernel Elevation of Privilege VulnerabilityElevation of Privilege6.4ImportantNoNo
CVE-2026-62899.NET Security Feature Bypass VulnerabilitySecurity Feature Bypass5.9ImportantNoNo
CVE-2026-62900.NET Information Disclosure VulnerabilityInformation Disclosure5.9ImportantNoNo
CVE-2026-68819Windows Network File System Denial of Service VulnerabilityDenial of Service5.9ImportantNoNo
CVE-2026-65796Windows iSCSI Target Service Denial of Service VulnerabilityDenial of Service5.9ImportantNoNo
CVE-2026-59130AMD Zen Information Disclosure VulnerabilityInformation Disclosure5.6ImportantNoNo
CVE-2026-59131AMD Zen Information Disclosure VulnerabilityInformation Disclosure5.6ImportantNoNo
CVE-2026-59128Windows Encrypting File System (EFS) Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-59135Microsoft Windows Search Component Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-59136Microsoft COM for Windows Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-59137Windows Event Logging Service Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-61347Windows Event Logging Service Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-61928Windows Hello Tampering VulnerabilityTampering5.5ImportantNoNo
CVE-2026-61933Windows DWM Core Library Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-61936Windows Defender Firewall Service Security Feature Bypass VulnerabilitySecurity Feature Bypass5.5ImportantNoNo
CVE-2026-62703Windows DWM Core Library Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-62746Win32k Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-62740Windows Imaging Component Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-62798Win32k Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-62796Windows NTFS Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-54123Microsoft Defender for Endpoint for Mac Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-63517Microsoft Office Graphics Component Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-63521Microsoft Office Word Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-65662Windows GDI Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-65784Windows NTFS Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-68802Microsoft Excel Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-68808Microsoft Excel Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-68809Powerpoint Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-68813Microsoft Excel Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-70312Powerpoint Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-70310Microsoft Word Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-70316Powerpoint Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-70315Microsoft Office Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-70318Microsoft Excel Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-70314Microsoft Office Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-70317Microsoft Office Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-70325Powerpoint Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-70319Microsoft Office Word Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-70320Powerpoint Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-70323Microsoft Office Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-70322Powerpoint Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-70348Windows Management Services Denial of Service VulnerabilityDenial of Service5.5ImportantNoNo
CVE-2026-61360Windows GDI Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-62709Windows GDI+ Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-62743Win32k Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-62730Windows Wired AutoConfig Service Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-62775Windows Container Isolation FS Filter Driver (unionfs.sys) Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-62786Win32k Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-62793Windows NTFS Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-62887Windows NTFS Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-62842Microsoft Office Graphics Component Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-63524Microsoft Office Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-63528Microsoft Office Word Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-63529Microsoft Office Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-63530Microsoft Office Word Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-63531Microsoft Office Word Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-64899Microsoft Office Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-64917Microsoft Office Word Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-66806Microsoft Office Word Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-66810Microsoft Office Word Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-66809Microsoft Office Graphics Component Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-68797Microsoft Excel Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-68799Microsoft Excel Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-62738Windows Management Instrumentation Information Disclosure VulnerabilityInformation Disclosure5.5ImportantNoNo
CVE-2026-70339Microsoft Edge (Chromium-based) Remote Code Execution VulnerabilityRemote Code Execution5.4ImportantNoNo
CVE-2026-62757Windows Schannel Security Feature Bypass VulnerabilitySecurity Feature Bypass5.3ImportantNoNo
CVE-2026-65777Active Directory Security Feature Bypass VulnerabilitySecurity Feature Bypass5.3ImportantNoNo
CVE-2026-61368Windows Hyper-V Information Disclosure VulnerabilityInformation Disclosure5.0ImportantNoNo
CVE-2026-62829Microsoft SharePoint Server Spoofing VulnerabilitySpoofing4.6ImportantNoNo
CVE-2026-61350Windows NTFS Information Disclosure VulnerabilityInformation Disclosure4.6ImportantNoNo
CVE-2026-64922Microsoft SharePoint Server Spoofing VulnerabilitySpoofing4.6ImportantNoNo
CVE-2026-64897Microsoft SharePoint Server Spoofing VulnerabilitySpoofing4.6ImportantNoNo
CVE-2026-64902Microsoft SharePoint Server Spoofing VulnerabilitySpoofing4.6ImportantNoNo
CVE-2026-64916Microsoft SharePoint Server Spoofing VulnerabilitySpoofing4.6ImportantNoNo
CVE-2026-62917Microsoft SharePoint Server Spoofing VulnerabilitySpoofing4.6ImportantNoNo
CVE-2026-62882Microsoft Outlook Spoofing VulnerabilitySpoofing4.3ImportantNoNo

Retrospective Vulnerability Analysis

  • CVE-2026-50338 - Azure Spring Apps Elevation of Privilege Vulnerability (Elevation of Privilege). An improper authentication vulnerability (CWE-287) in Azure Spring Apps allows an authenticated attacker with basic privileges to elevate their rights over the network. Successful exploitation leads to a change in the security scope, allowing attacks on resources outside the Azure Spring Apps component within the cloud infrastructure. The attack is highly complex and requires advance preparation of the target environment. A PoC is available for the vulnerability. It was fixed in July 2026.

  • CVE-2026-49176 - Windows WalletService Elevation of Privilege Vulnerability (Elevation of Privilege). A local elevation of privilege vulnerability related to improper access control and link resolution. Exploitation allows an attacker with basic rights to utilize the vulnerable WalletService WinRT interface and path redirection (e.g., by spoofing the documents folder) to execute code with system privileges (NT AUTHORITY\SYSTEM). The vulnerability was fixed in July 2026.

  • CVE-2026-58635 - Windows Narrator Braille Elevation of Privilege Vulnerability (Elevation of Privilege). A Command Injection vulnerability in the Windows Narrator Braille component allows a local attacker to elevate their privileges to the context of the "NT AUTHORITY\Network Service" system account. The issue is related to the improper neutralization of file paths when passed as parameters through the brlapi.dll library. A confirmed PoC exists for this vulnerability, demonstrating exploitation through manipulation of Braille table parameters during connection setup. The vulnerability was fixed in July 2026.

  • CVE-2026-50343 - Microsoft Install Service Elevation of Privilege Vulnerability (Elevation of Privilege). The vulnerability is related to improper privilege management (incorrect Access Control Lists, ACLs) in the registry key of the Microsoft Store Install Service. A local unprivileged user can write a path to an arbitrary dynamic-link library (DLL) into the StaticPluginMap registry key. When an update check is initiated via the WinRT API (AppInstallManager), the system service loads this library, resulting in a local elevation of privileges and the execution of arbitrary code with the highest NT AUTHORITY\SYSTEM rights. A PoC exists for this vulnerability. It was fixed in July 2026.

  • CVE-2026-50454Windows User Interface Core Elevation of Privilege Vulnerability (Elevation of Privilege). The vulnerability is related to a Relative Path Traversal in the Windows User Interface Core subsystem, allowing a local user to elevate their privileges to the SYSTEM level. The available PoC demonstrates hijacking the protected ms-settings protocol association via the internal WinRT COM interface AppResolver, followed by launching the trusted system process fodhelper.exe to bypass UAC and execute arbitrary code with SYSTEM rights. The vulnerability was fixed in July 2026.

  • CVE-2026-50402Windows NTFS Elevation of Privilege Vulnerability (Elevation of Privilege). The vulnerability is associated with a signed/unsigned integer comparison error in the NtfsIsBootSectorNtfs function of the ntfs.sys driver during MFT cluster number validation. When opening a specially crafted VHDX file, the improper check allows bypassing validation and triggering an out-of-bounds read, leading to a denial of service, as well as allowing the modification of file access rights at the kernel level by manipulating the $LogFile journal. A detailed technical writeup of the vulnerability can be found on GitHub. The vulnerability was fixed in July 2026.

  • CVE-2026-58613Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability (Elevation of Privilege). A Use-After-Free (UAF) vulnerability in the Windows Cloud Files Mini Filter Driver (cldflt.sys), an analysis of which was published by Cisco Talos researchers. The issue stems from the improper cleanup of orphaned requests in a global countdown timer when the synchronization provider process terminates prematurely. This leads to accessing a freed thread context (HSM_STREAM_CONTEXT) when executing the CldiStreamCompleteRequest function, allowing a local attacker to elevate their privileges to the SYSTEM level. A detailed description of the vulnerability is available on the website. The vulnerability was fixed in July 2026.

  • CVE-2026-50475Windows Kernel Information Disclosure Vulnerability (Information Disclosure). Cisco Talos researchers have published a detailed report with PoC code demonstrating an off-by-one out-of-bounds vulnerability in the NsipGetAllInformationProviderParameters function of the NETIO.sys driver. Sending a specially crafted I/O request (IRP) allows a local authenticated user to extract 16 bytes of data from kernel memory. This exposes the addresses of tcpip.sys functions and makes it possible to calculate the driver's base address, resulting in a complete bypass of the KASLR protection mechanism. The vulnerability was fixed in July 2026.

  • CVE-2026-50416Win32k Information Disclosure Vulnerability (Information Disclosure). A vulnerability in the Win32k subsystem related to the leakage of a raw kernel pointer at offset 0x100 within the user desktop heap projection. This allows local processes with minimal rights, including those in isolated sandboxes (Low Integrity, AppContainer, LPAC), to read kernel memory addresses and calculate the exact virtual addresses of window and menu objects, leading to a complete bypass of the KASLR protection mechanism. A PoC and vulnerability writeup are available on GitHub. The vulnerability was fixed in July 2026.

  • CVE-2026-50656Microsoft Defender Elevation of Privilege Vulnerability (Elevation of Privilege). A vulnerability in the Microsoft Malware Protection Engine (mpengine.dll), publicly known as "RoguePlanet". The issue involves the improper handling of symbolic links before file access, causing a race condition when files are scanned by the Defender engine. A local authenticated user with low privileges can manipulate symbolic links while the antivirus process handles files, allowing them to redirect file operations and elevate their privileges on the system. A proof-of-concept PoC is available for testing. The vulnerability was fixed in June 2026.

  • CVE-2026-42978Windows Push Notifications Elevation of Privilege Vulnerability (Elevation of Privilege). A Use-After-Free and Race Condition vulnerability in the Windows Push Notification Service (WpnService / wpncore.dll), executing in the context of NT AUTHORITY\SYSTEM. The issue is due to a lack of synchronization and state checks regarding the platform's shutdown in the methods of the PresentationEndpointFacade class: a local authorized attacker can trigger a race condition when accessing a freed NotificationPlatform object to execute code with SYSTEM-level privileges. Vulnerability research is available on GitHub. The vulnerability was fixed in June 2026.

  • CVE-2026-45659 - Microsoft SharePoint Remote Code Execution Vulnerability (Remote Code Execution). An insecure data deserialization vulnerability in Microsoft SharePoint allows an authenticated attacker with minimal privileges to execute arbitrary code on the server via a network request to the REST API. A PoC is provided on GitHub. Fixed in May 2026.

  • CVE-2026-41091 - Microsoft Defender Elevation of Privilege Vulnerability (Elevation of Privilege). A local vulnerability in the Microsoft Malware Protection Engine (mpengine.dll) related to the improper handling of junction points and symbolic links. Exploiting the vulnerability allows an authorized attacker to utilize a race condition using the Oplock locking mechanism and the Cloud Filter API to redirect write operations into protected system directories and execute code with SYSTEM-level privileges. A PoC exploit is available on GitHub. The vulnerability was fixed in May 2026.

Conclusion

The August 2026 update continues to test the resilience of corporate cybersecurity processes. Fatigue from July's record-breaking patch (622 vulnerabilities) must not cause delays, as the August package contains an actively exploited vulnerability and threats with a maximum CVSS rating of 10.0.

Recommended Action Plan for August:

  1. Immediate Response (Zero-Day and Public): Urgently update workstations and servers to close the vulnerability in the AFD.sys (CVE-2026-68820) driver, which is already being used in real-world attacks. Also, prioritize patching the publicly disclosed flaws in the User Profile Service (CVE-2026-62832) and the unionfs.sys driver (CVE-2026-72971).
  2. Critical Infrastructure Protection (CVSS 10.0 / 9.9): Database servers (Azure SQL), corporate communications (Microsoft Teams), and key cloud components (Entra, Service Bus) must be patched immediately. The compromise of these systems will lead to a halt in business processes.
  3. Network Perimeter and Basic Services: Roll out updates to servers performing the roles of DNS, DHCP, RPC, and file shares (SMBv3). An RCE in these components is a direct path to the loss of the entire Active Directory domain.
  4. End Users and Web Portals: Update Microsoft Office clients and SharePoint servers to block phishing attacks and corporate data theft.

Critical Retrospective Warning: The "Retrospective Vulnerability Analysis" section this month reads like a catalog of ready-made cyber weapons. High-quality PoC exploits for May, June, and July vulnerabilities have been published in open access (on GitHub and in infosec researcher blogs). These involve privilege escalation via Install Service, Defender, NTFS, Cloud Files, Win32k, as well as RCE in SharePoint. The availability of these scripts means that any system that has not received updates over the summer of 2026 can be compromised even by a low-skilled attacker ("script kiddie") in a matter of minutes. Clearing the technical debt for patches from previous months is an absolute priority.

Paranoid Security Microsoft Patch Tuesday Analysis – June 2026 June 9
MS Patch Tuesday Microsoft Patch Tuesday Analysis – June 2026
Paranoid Security Microsoft Patch Tuesday Analysis – May 2026 May 12
MS Patch Tuesday Microsoft Patch Tuesday Analysis – May 2026
Paranoid Security Microsoft Patch Tuesday Analysis – April 2026 April 14
MS Patch Tuesday Microsoft Patch Tuesday Analysis – April 2026