Microsoft Patch Tuesday Analysis – August 2026
Executive Summary
On Tuesday, August 11, 2026, Microsoft released its monthly security patch, addressing 419 vulnerabilities across its products.
By severity level:
- Important - 356;
- Critical - 62;
- Moderate - 1.
Exploited (Zero-Days) and Publicly Disclosed Vulnerabilities
Special attention should be paid to the following 3 vulnerabilities. Fixing them is of the highest priority:
- CVE-2026-68820 (CVSS 7.0; Important) - Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability (Elevation of Privilege).
- CVE-2026-72971 (CVSS 5.5; Important) - Windows Container Isolation FS Filter Driver (unionfs.sys) Tampering Vulnerability (Tampering).
- CVE-2026-62832 (CVSS 7.8; Important) - Windows User Profile Service Elevation of Privilege Vulnerability (Elevation of Privilege).
General Trends
The August 2026 Patch Tuesday confirms that the anomalous workload on IT departments, which began in July, was not a one-time event. Microsoft released fixes for 419 vulnerabilities, keeping the number of critical threats at a consistently high level (62 Critical). This ongoing "patch storm" indicates a deep rework of the codebase and demands maximum resilience from organizations regarding their patch management processes. Key trends for August:
- Active kernel exploitation and public disclosures: This month saw active exploitation (Zero-Day) of an elevation of privilege vulnerability in the AFD.sys driver (CVE-2026-68820). This driver (Ancillary Function Driver for WinSock) has historically been a favorite target for hackers to take over the system after initial penetration. Additionally, details of vulnerabilities in the User Profile Service and the Container Isolation FS Filter Driver have been publicly disclosed, making the appearance of exploits for them a matter of days.
- Maximum threat (CVSS 10.0) for cloud and communications: August stands out with three vulnerabilities carrying the maximum possible CVSS rating of 10.0. Azure SQL Database, Microsoft Teams, and Microsoft Planetary Computer Pro are under attack. Combined with critical flaws (CVSS 9.9) in Azure Service Bus and Entra Provisioning Service, this indicates that cloud and hybrid infrastructure are at critical risk of a complete takeover.
- Network foundation under massive attack (RCE): A whole layer of critical remote code execution vulnerabilities in basic network components, without which no corporate network can function, has been closed. The fixes affected Windows DNS Server, DHCP Server, SMBv3, RPC Runtime Library, and Windows Deployment Services (WDS). Exploitation of such flaws is classically used to create network "worms" and massively infect servers without authentication.
- The ongoing Office and SharePoint crisis: The patch list once again features dozens of RCE vulnerabilities for Microsoft Excel, Word, Office, and SharePoint Server. It is obvious that attackers continue to actively seek and find ways to bypass sandboxes and defense mechanisms in documents, making phishing the most relevant vector for initial access.
- Massive Elevation of Privilege (EoP): Over 200 fixes are aimed at eliminating local elevation of privilege. Almost all system levels are vulnerable: Win32k, kernel, DWM, Windows Installer, telemetry, and virtualization services.
Full List of Vulnerabilities
Below is a table with all the vulnerabilities fixed this month.
| CVE | Title | Type | CVSS | Severity | Exploited | Publicly Disclosed |
|---|---|---|---|---|---|---|
| CVE-2026-68820 | Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | Yes | No |
| CVE-2026-72971 | Windows Container Isolation FS Filter Driver (unionfs.sys) Tampering Vulnerability | Tampering | 5.5 | Important | No | Yes |
| CVE-2026-62832 | Windows User Profile Service Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | Yes |
| CVE-2026-63508 | Microsoft Planetary Computer Pro Elevation of Privilege Vulnerability | Elevation of Privilege | 10.0 | Critical | No | No |
| CVE-2026-56162 | Azure SQL Database Elevation of Privilege Vulnerability | Elevation of Privilege | 10.0 | Critical | No | No |
| CVE-2026-65667 | Microsoft Teams Elevation of Privilege Vulnerability | Elevation of Privilege | 10.0 | Critical | No | No |
| CVE-2026-50515 | Azure Service Bus Remote Code Execution Vulnerability | Remote Code Execution | 9.9 | Critical | No | No |
| CVE-2026-59115 | Microsoft Entra Provisioning Service Elevation of Privilege Vulnerability | Elevation of Privilege | 9.9 | Critical | No | No |
| CVE-2026-50481 | Azure Active Directory Elevation of Privilege Vulnerability | Elevation of Privilege | 9.9 | Critical | No | No |
| CVE-2026-62830 | Azure SRE Agent Elevation of Privilege Vulnerability | Elevation of Privilege | 9.9 | Critical | No | No |
| CVE-2026-62873 | Microsoft 365 Admin Center Elevation of Privilege Vulnerability | Elevation of Privilege | 9.8 | Critical | No | No |
| CVE-2026-59124 | Microsoft High Performance Computing (HPC) Pack Remote Code Execution Vulnerability | Remote Code Execution | 9.8 | Important | No | No |
| CVE-2026-62815 | Microsoft QUIC Remote Code Execution Vulnerability | Remote Code Execution | 9.8 | Critical | No | No |
| CVE-2026-62878 | Windows DNS Server Remote Code Execution Vulnerability | Remote Code Execution | 9.8 | Critical | No | No |
| CVE-2026-62893 | Windows Deployment Services TFTP Server Remote Code Execution Vulnerability | Remote Code Execution | 9.8 | Critical | No | No |
| CVE-2026-65791 | Windows iSCSI Target Service Remote Code Execution Vulnerability | Remote Code Execution | 9.8 | Critical | No | No |
| CVE-2026-62896 | Microsoft Teams Elevation of Privilege Vulnerability | Elevation of Privilege | 9.6 | Critical | No | No |
| CVE-2026-70332 | Microsoft Office SharePoint Spoofing Vulnerability | Spoofing | 9.6 | Critical | No | No |
| CVE-2026-56161 | Azure Logic Apps Information Disclosure Vulnerability | Information Disclosure | 9.6 | Critical | No | No |
| CVE-2026-50516 | Microsoft Azure Kubernetes Service Elevation of Privilege Vulnerability | Elevation of Privilege | 9.4 | Critical | No | No |
| CVE-2026-70306 | Microsoft Office SharePoint Spoofing Vulnerability | Spoofing | 9.3 | Important | No | No |
| CVE-2026-59118 | Copilot Cowork Elevation of Privilege Vulnerability | Elevation of Privilege | 9.3 | Critical | No | No |
| CVE-2026-68823 | Azure Confidential Ledger Remote Code Execution Vulnerability | Remote Code Execution | 9.1 | Critical | No | No |
| CVE-2026-65768 | Microsoft Teams Remote Code Execution Vulnerability | Remote Code Execution | 8.8 | Important | No | No |
| CVE-2026-62827 | Microsoft SharePoint Server Elevation of Privilege Vulnerability | Elevation of Privilege | 8.8 | Critical | No | No |
| CVE-2026-63514 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Remote Code Execution | 8.8 | Important | No | No |
| CVE-2026-65668 | Microsoft Purview eDiscovery Elevation of Privilege Vulnerability | Elevation of Privilege | 8.8 | Critical | No | No |
| CVE-2026-49179 | Windows Active Directory Domain Services Remote Code Execution Vulnerability | Remote Code Execution | 8.8 | Important | No | No |
| CVE-2026-59113 | Visual Studio Code Remote Code Execution Vulnerability | Remote Code Execution | 8.8 | Important | No | No |
| CVE-2026-59133 | Microsoft High Performance Computing (HPC) Pack Elevation of Privilege Vulnerability | Elevation of Privilege | 8.8 | Important | No | No |
| CVE-2026-62785 | Windows LDAP - Lightweight Directory Access Protocol Remote Code Execution Vulnerability | Remote Code Execution | 8.8 | Important | No | No |
| CVE-2026-62784 | Microsoft Local Security Authority Server (lsasrv) Remote Code Execution Vulnerability | Remote Code Execution | 8.8 | Important | No | No |
| CVE-2026-62795 | Windows LDAP - Lightweight Directory Access Protocol Remote Code Execution Vulnerability | Remote Code Execution | 8.8 | Important | No | No |
| CVE-2026-62816 | Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability | Remote Code Execution | 8.8 | Critical | No | No |
| CVE-2026-62817 | Windows DNS Server Remote Code Execution Vulnerability | Remote Code Execution | 8.8 | Critical | No | No |
| CVE-2026-62818 | Windows Active Directory Certificate Services (AD CS) Remote Code Execution Vulnerability | Remote Code Execution | 8.8 | Critical | No | No |
| CVE-2026-62913 | Microsoft Exchange Server Remote Code Execution Vulnerability | Remote Code Execution | 8.8 | Important | No | No |
| CVE-2026-65658 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Remote Code Execution | 8.8 | Important | No | No |
| CVE-2026-65663 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Remote Code Execution | 8.8 | Important | No | No |
| CVE-2026-65665 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Remote Code Execution | 8.8 | Critical | No | No |
| CVE-2026-65807 | Microsoft Excel Remote Code Execution Vulnerability | Remote Code Execution | 8.8 | Important | No | No |
| CVE-2026-65811 | Power BI Remote Code Execution Vulnerability | Remote Code Execution | 8.8 | Important | No | No |
| CVE-2026-65815 | Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability | Remote Code Execution | 8.8 | Important | No | No |
| CVE-2026-69320 | Visual Studio Code Remote Code Execution Vulnerability | Remote Code Execution | 8.8 | Important | No | No |
| CVE-2026-70321 | Microsoft SharePoint Remote Code Execution Vulnerability | Remote Code Execution | 8.8 | Important | No | No |
| CVE-2026-70324 | Microsoft SharePoint Elevation of Privilege Vulnerability | Elevation of Privilege | 8.8 | Important | No | No |
| CVE-2026-70329 | Microsoft Outlook Remote Code Execution Vulnerability | Remote Code Execution | 8.8 | Important | No | No |
| CVE-2026-70336 | Visual Studio Code Remote Code Execution Vulnerability | Remote Code Execution | 8.8 | Important | No | No |
| CVE-2026-57104 | Azure Storage Explorer Elevation of Privilege Vulnerability | Elevation of Privilege | 8.8 | Important | No | No |
| CVE-2026-62800 | Windows SMBv3 Server Remote Code Execution Vulnerability | Remote Code Execution | 8.8 | Important | No | No |
| CVE-2026-62790 | Windows SMBv3 Server Remote Code Execution Vulnerability | Remote Code Execution | 8.8 | Important | No | No |
| CVE-2026-62823 | Windows DHCP Server Remote Code Execution Vulnerability | Remote Code Execution | 8.8 | Critical | No | No |
| CVE-2026-62824 | Remote Desktop Client Remote Code Execution Vulnerability | Remote Code Execution | 8.8 | Critical | No | No |
| CVE-2026-62822 | Windows GDI+ Remote Code Execution Vulnerability | Remote Code Execution | 8.8 | Critical | No | No |
| CVE-2026-62872 | .NET Framework Elevation of Privilege Vulnerability | Elevation of Privilege | 8.8 | Important | No | No |
| CVE-2026-64901 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Remote Code Execution | 8.8 | Important | No | No |
| CVE-2026-64921 | Microsoft SharePoint Server Elevation of Privilege Vulnerability | Elevation of Privilege | 8.8 | Critical | No | No |
| CVE-2026-66805 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Remote Code Execution | 8.8 | Important | No | No |
| CVE-2026-66808 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Remote Code Execution | 8.8 | Important | No | No |
| CVE-2026-70326 | Microsoft SharePoint Server Elevation of Privilege Vulnerability | Elevation of Privilege | 8.8 | Important | No | No |
| CVE-2026-70337 | Microsoft PowerShell Remote Code Execution Vulnerability | Remote Code Execution | 8.8 | Important | No | No |
| CVE-2026-65767 | Microsoft Teams for Android and iOS Spoofing Vulnerability | Spoofing | 8.8 | Important | No | No |
| CVE-2026-49163 | Application Insights Profiler Elevation of Privilege Vulnerability | Elevation of Privilege | 8.8 | Critical | No | No |
| CVE-2026-62869 | Azure Entra ID Spoofing Vulnerability | Spoofing | 8.8 | Critical | No | No |
| CVE-2026-62836 | Azure SQL Managed Instance Elevation of Privilege Vulnerability | Elevation of Privilege | 8.7 | Critical | No | No |
| CVE-2026-70130 | Microsoft Office Remote Code Execution Vulnerability | Remote Code Execution | 8.4 | Critical | No | No |
| CVE-2026-56179 | Windows Network Address Translation (NAT) Spoofing Vulnerability | Spoofing | 8.3 | Moderate | No | No |
| CVE-2026-69306 | Visual Studio Code Security Feature Bypass Vulnerability | Security Feature Bypass | 8.2 | Important | No | No |
| CVE-2026-63520 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Remote Code Execution | 8.1 | Important | No | No |
| CVE-2026-62792 | Windows TCP/IP Remote Code Execution Vulnerability | Remote Code Execution | 8.1 | Important | No | No |
| CVE-2026-62819 | Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability | Remote Code Execution | 8.1 | Critical | No | No |
| CVE-2026-62820 | Windows DNS Server Remote Code Execution Vulnerability | Remote Code Execution | 8.1 | Critical | No | No |
| CVE-2026-62889 | Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability | Remote Code Execution | 8.1 | Critical | No | No |
| CVE-2026-65789 | Windows DNS Server Remote Code Execution Vulnerability | Remote Code Execution | 8.1 | Critical | No | No |
| CVE-2026-70340 | Azure CycleCloud Elevation of Privilege Vulnerability | Elevation of Privilege | 8.1 | Important | No | No |
| CVE-2026-62778 | Windows DNS Elevation of Privilege Vulnerability | Elevation of Privilege | 8.1 | Important | No | No |
| CVE-2026-62781 | RPC Runtime Library Remote Code Execution Vulnerability | Remote Code Execution | 8.1 | Important | No | No |
| CVE-2026-65679 | Windows iSCSI Target Service Remote Code Execution Vulnerability | Remote Code Execution | 8.1 | Important | No | No |
| CVE-2026-66802 | Windows Device Health Attestation (DHA) Remote Code Execution Vulnerability | Remote Code Execution | 8.1 | Critical | No | No |
| CVE-2026-71331 | Windows Device Health Attestation (DHA) Remote Code Execution Vulnerability | Remote Code Execution | 8.1 | Critical | No | No |
| CVE-2026-57105 | Microsoft Office SharePoint Spoofing Vulnerability | Spoofing | 8.0 | Important | No | No |
| CVE-2026-62911 | Microsoft Exchange Server Elevation of Privilege Vulnerability | Elevation of Privilege | 8.0 | Critical | No | No |
| CVE-2026-56174 | Windows Narrator Braille Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-58650 | Visual Studio Code Security Feature Bypass Vulnerability | Security Feature Bypass | 7.8 | Important | No | No |
| CVE-2026-54984 | Windows Imaging Component Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | No | No |
| CVE-2026-59127 | Windows Installer Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-61353 | Windows Telephony Service Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-61356 | Windows Remote Desktop Services Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-61367 | Windows Remote Desktop Services Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-61923 | Windows Display Enhancement Service Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-61925 | Windows Installer Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-61930 | Windows Kernel Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-61937 | Windows HTTP.sys Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62692 | Windows Remote Desktop Services Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-61932 | Windows DWM Core Library Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-61934 | Windows Bind Filter Driver Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62695 | Windows Storage Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62688 | Windows MIDI Service Module Elevation of Privileges Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62696 | Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62707 | Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62713 | Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62712 | Windows Win32k Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62719 | Windows Message Queuing Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62722 | Windows Bind Filter Driver Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62735 | Windows HTTP.sys Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62737 | Windows Kernel Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62739 | Windows HTTP.sys Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62747 | Windows Device Association Service Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62754 | Windows Kerberos Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62783 | Windows Remote Access Connection Manager Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62755 | Windows DHCP Client Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62758 | Windows Remote Access Connection Manager Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62772 | Windows Container Isolation FS Filter Driver (unionfs.sys) Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62777 | Windows License Manager Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62779 | Windows Schannel Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62797 | Windows NTFS Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62812 | Windows DHCP Server Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62876 | Windows Win32k Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62877 | Windows Win32k Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62890 | Windows GDI+ Elevation of Privilege Vulnerability | Remote Code Execution | 7.8 | Critical | No | No |
| CVE-2026-62894 | Windows DWM Core Library Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62909 | .NET Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-63513 | Microsoft Office Graphics Component Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Critical | No | No |
| CVE-2026-63515 | Microsoft Office Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Critical | No | No |
| CVE-2026-63518 | Microsoft Office Word Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Critical | No | No |
| CVE-2026-63519 | Microsoft Office Graphics Component Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Critical | No | No |
| CVE-2026-65657 | Microsoft Office Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Critical | No | No |
| CVE-2026-65656 | Microsoft Office Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | No | No |
| CVE-2026-65661 | Microsoft Office Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | No | No |
| CVE-2026-65664 | Microsoft Office Graphics Component Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Critical | No | No |
| CVE-2026-65671 | Remote Access API Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-65672 | Remote Access API Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-65786 | Desktop Window Manager Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-65787 | Desktop Window Manager Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-65814 | Microsoft Windows Storage Port Driver Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-66799 | Windows Key Guard Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Critical | No | No |
| CVE-2026-68792 | Microsoft Office Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-68793 | Microsoft Excel Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | No | No |
| CVE-2026-68794 | Microsoft Excel Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Critical | No | No |
| CVE-2026-68795 | Microsoft Excel Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | No | No |
| CVE-2026-68796 | Microsoft Excel Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | No | No |
| CVE-2026-68800 | Microsoft Excel Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | No | No |
| CVE-2026-68807 | Microsoft Excel Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | No | No |
| CVE-2026-68806 | Microsoft Excel Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | No | No |
| CVE-2026-68810 | Microsoft Excel Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | No | No |
| CVE-2026-68811 | Microsoft Excel Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | No | No |
| CVE-2026-68815 | Microsoft Excel Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | No | No |
| CVE-2026-68816 | Microsoft Excel Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Critical | No | No |
| CVE-2026-69278 | Visual Studio Code Security Feature Bypass Vulnerability | Security Feature Bypass | 7.8 | Important | No | No |
| CVE-2026-70311 | Microsoft Office Word Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | No | No |
| CVE-2026-70313 | Microsoft PowerPoint Remote Code Execution Vulnerability | Information Disclosure | 7.8 | Important | No | No |
| CVE-2026-70335 | GitHub Copilot and Visual Studio Code Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-66804 | Microsoft Windows Cross Device Service Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-70344 | Windows Installer Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-70345 | Windows Installer Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-70346 | Windows Installer Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-70347 | Windows Installer Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-42976 | Remote Access Management service/API (RPC server) Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-54981 | Visual Studio Code Python Extension Security Feature Bypass Vulnerability | Security Feature Bypass | 7.8 | Important | No | No |
| CVE-2026-58641 | .NET Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-58651 | Microsoft Word Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | No | No |
| CVE-2026-61349 | Windows Work Folder Service Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-61359 | Windows Storage Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-61355 | Windows Sensor Data Service Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-61364 | Windows Remote Desktop Services Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-61365 | Windows Remote Desktop Services Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-61357 | Application Information Services Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-61358 | Windows Accessibility Infrastructure (ATBroker.exe) Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-61926 | Windows USB Driver Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62698 | Microsoft Digest Authentication Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62700 | Windows NTFS Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62701 | Windows Telephony Service Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62710 | Windows Device Association Service Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62711 | Windows Win32k Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62717 | Windows Message Queuing Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62721 | Windows User-Mode Power Service (UMPS) Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62733 | Windows Win32k Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62732 | Windows Telephony Service Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62736 | Windows DHCP Client Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62741 | Windows HTTP.sys Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62751 | Windows Projected File System Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62752 | Windows Kerberos Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62771 | Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62761 | Windows DHCP Server Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62768 | Windows Installer Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62770 | Windows Shell Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62799 | Windows SMB Client Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62776 | Windows DHCP Server Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62803 | Windows DHCP Server Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62807 | Windows DHCP Server Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62811 | Windows HTTP.sys Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62871 | .NET Elevation of Privilege Vulnerability | Remote Code Execution | 7.8 | Important | No | No |
| CVE-2026-62880 | Windows NTFS Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62885 | Windows Win32k Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62886 | .NET Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-62888 | Windows DWM Core Library Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-63525 | Microsoft Office Word Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Critical | No | No |
| CVE-2026-63526 | Microsoft Office Graphics Component Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Critical | No | No |
| CVE-2026-63527 | Microsoft Office Word Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | No | No |
| CVE-2026-63532 | Microsoft Office Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Critical | No | No |
| CVE-2026-63533 | Microsoft Office Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | No | No |
| CVE-2026-64898 | Microsoft Office Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Critical | No | No |
| CVE-2026-64903 | Microsoft Office Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Critical | No | No |
| CVE-2026-64904 | Microsoft Office Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | No | No |
| CVE-2026-64905 | Microsoft Office Word Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | No | No |
| CVE-2026-64907 | Microsoft Office Word Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Critical | No | No |
| CVE-2026-64906 | Microsoft Access Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | No | No |
| CVE-2026-64909 | Microsoft Office Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Critical | No | No |
| CVE-2026-64910 | Microsoft Office Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Critical | No | No |
| CVE-2026-64912 | Microsoft Access Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | No | No |
| CVE-2026-64911 | Microsoft Office Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Critical | No | No |
| CVE-2026-64908 | Microsoft Access Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | No | No |
| CVE-2026-64914 | Microsoft Access Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | No | No |
| CVE-2026-64915 | Microsoft Office Word Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | No | No |
| CVE-2026-64920 | Microsoft Access Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | No | No |
| CVE-2026-64919 | Microsoft Access Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | No | No |
| CVE-2026-65673 | Microsoft Entra Connect Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-65773 | Windows Kernel Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-65774 | Windows Installer Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-65775 | Windows Win32k Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-65790 | Windows Message Queuing Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-65810 | .NET Framework Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | No | No |
| CVE-2026-66807 | Microsoft Office Graphics Component Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Critical | No | No |
| CVE-2026-68798 | Microsoft Excel Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | No | No |
| CVE-2026-68801 | Microsoft Excel Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | No | No |
| CVE-2026-68803 | Microsoft Excel Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | No | No |
| CVE-2026-68804 | Microsoft Excel Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Critical | No | No |
| CVE-2026-68805 | Microsoft Excel Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | No | No |
| CVE-2026-68812 | Microsoft Excel Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | No | No |
| CVE-2026-68814 | Microsoft Excel Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | No | No |
| CVE-2026-68817 | Microsoft Excel Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | No | No |
| CVE-2026-70338 | Microsoft PowerShell Security Feature Bypass Vulnerability | Security Feature Bypass | 7.8 | Important | No | No |
| CVE-2026-63522 | Azure SQL Database Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Critical | No | No |
| CVE-2026-70354 | .NET Core Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | No | No |
| CVE-2026-62918 | Microsoft Teams Spoofing Vulnerability | Spoofing | 7.5 | Critical | No | No |
| CVE-2026-54113 | Remote Procedure Call Denial of Service Vulnerability | Denial of Service | 7.5 | Important | No | No |
| CVE-2026-59132 | Windows TCP/IP Denial of Service Vulnerability | Denial of Service | 7.5 | Important | No | No |
| CVE-2026-59134 | Remote Desktop Client Remote Code Execution Vulnerability | Remote Code Execution | 7.5 | Important | No | No |
| CVE-2026-62787 | Windows DNS Server Remote Code Execution Vulnerability | Remote Code Execution | 7.5 | Important | No | No |
| CVE-2026-62901 | .NET Denial of Service Vulnerability | Denial of Service | 7.5 | Important | No | No |
| CVE-2026-61352 | Remote Desktop Client Remote Code Execution Vulnerability | Remote Code Execution | 7.5 | Important | No | No |
| CVE-2026-61363 | Remote Desktop Client Remote Code Execution Vulnerability | Remote Code Execution | 7.5 | Important | No | No |
| CVE-2026-65681 | Windows iSCSI Target Service Denial of Service Vulnerability | Denial of Service | 7.5 | Important | No | No |
| CVE-2026-62898 | Microsoft QUIC Information Disclosure Vulnerability | Information Disclosure | 7.5 | Important | No | No |
| CVE-2026-58612 | PowerShell Information Disclosure Vulnerability | Information Disclosure | 7.4 | Important | No | No |
| CVE-2026-62914 | Microsoft Exchange Server Spoofing Vulnerability | Spoofing | 7.3 | Important | No | No |
| CVE-2026-68821 | Windows Package Manager Elevation of Privilege Vulnerability | Elevation of Privilege | 7.3 | Important | No | No |
| CVE-2026-70355 | Microsoft SharePoint Server Elevation of Privilege Vulnerability | Elevation of Privilege | 7.3 | Important | No | No |
| CVE-2026-59119 | PowerShell Elevation of Privilege Vulnerability | Elevation of Privilege | 7.3 | Important | No | No |
| CVE-2026-64900 | Microsoft SharePoint Server Spoofing Vulnerability | Spoofing | 7.3 | Important | No | No |
| CVE-2026-47299 | Azure Monitor Agent Elevation of Privilege Vulnerability | Elevation of Privilege | 7.2 | Important | No | No |
| CVE-2026-62910 | Microsoft Exchange Server Elevation of Privilege Vulnerability | Elevation of Privilege | 7.2 | Important | No | No |
| CVE-2026-65675 | CoPilot Chat Security Feature Bypass Vulnerability | Security Feature Bypass | 7.1 | Important | No | No |
| CVE-2026-50472 | Windows LUA File Virtualization Filter Driver Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-61346 | Windows Graphics Kernel Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-61361 | Windows DHCP Client Remote Code Execution Vulnerability | Remote Code Execution | 7.0 | Important | No | No |
| CVE-2026-61348 | Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-61366 | Windows Network Connection Broker Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-61927 | Windows Bind Filter Driver Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-61939 | Winlogon Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-62690 | Windows Push Notifications Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-62693 | Windows MIDI Service Module Elevation of Privileges Vulnerability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-62705 | Windows Bind Filter Driver Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-62723 | Windows Telephony Service Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-62724 | Windows Telephony Service Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-62748 | Windows Telephony Service Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-62729 | Windows Telephony Service Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-62753 | Windows HTTP.sys Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-62766 | Windows Kerberos Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-62773 | Windows Kerberos Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-62774 | Windows Graphics Kernel Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-62892 | Capability Access Management Service (camsvc) Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-62897 | .NET Framework Remote Code Execution Vulnerability | Remote Code Execution | 7.0 | Important | No | No |
| CVE-2026-62908 | Windows Backup Engine Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-65678 | Windows Win32k Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-65788 | Desktop Window Manager Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-70307 | Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-65783 | Windows Autopilot Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-59122 | Windows Telephony Service Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-59125 | Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-59126 | Windows Event Logging Service Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-61929 | Windows Kernel Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-61938 | Windows Installer Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-62725 | Windows Telephony Service Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-62726 | Windows Telephony Service Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-62728 | Windows Common Log File System Driver Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-62734 | Windows Telephony Service Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-62749 | Windows Kernel Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-62780 | Windows Kernel Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-62788 | Windows Kernel Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-65776 | Windows Win32k Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-65779 | Windows Autopilot Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-65780 | Windows Autopilot Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-65778 | Windows Autopilot Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-65782 | Windows Autopilot Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-65781 | Windows Autopilot Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | No | No |
| CVE-2026-62702 | Windows Graphics Kernel Denial of Service Vulnerability | Denial of Service | 6.8 | Important | No | No |
| CVE-2026-62699 | Windows Universal Disk Format File System Driver (UDFS) Remote Code Execution Vulnerability | Remote Code Execution | 6.8 | Important | No | No |
| CVE-2026-70304 | Windows DNS Elevation of Privilege Vulnerability | Elevation of Privilege | 6.7 | Important | No | No |
| CVE-2026-70330 | Windows DNS Elevation of Privilege Vulnerability | Elevation of Privilege | 6.7 | Important | No | No |
| CVE-2026-62769 | Windows DNS Elevation of Privilege Vulnerability | Elevation of Privilege | 6.7 | Important | No | No |
| CVE-2026-62881 | Windows DNS Elevation of Privilege Vulnerability | Elevation of Privilege | 6.7 | Important | No | No |
| CVE-2026-62883 | Windows DNS Elevation of Privilege Vulnerability | Elevation of Privilege | 6.7 | Important | No | No |
| CVE-2026-65680 | Microsoft OneDrive for MacOS Elevation of Privilege Vulnerability | Elevation of Privilege | 6.7 | Important | No | No |
| CVE-2026-65795 | Windows DNS Elevation of Privilege Vulnerability | Elevation of Privilege | 6.7 | Important | No | No |
| CVE-2026-65797 | Windows DNS Elevation of Privilege Vulnerability | Elevation of Privilege | 6.7 | Important | No | No |
| CVE-2026-65799 | Windows DNS Elevation of Privilege Vulnerability | Elevation of Privilege | 6.7 | Important | No | No |
| CVE-2026-65798 | Windows DNS Elevation of Privilege Vulnerability | Elevation of Privilege | 6.7 | Important | No | No |
| CVE-2026-61920 | Windows DNS Server Remote Code Execution Vulnerability | Remote Code Execution | 6.6 | Important | No | No |
| CVE-2026-62837 | Microsoft SharePoint Server Information Disclosure Vulnerability | Information Disclosure | 6.5 | Important | No | No |
| CVE-2026-63512 | Microsoft SharePoint Server Tampering Vulnerability | Tampering | 6.5 | Important | No | No |
| CVE-2026-63516 | Microsoft SharePoint Server Spoofing Vulnerability | Spoofing | 6.5 | Important | No | No |
| CVE-2026-40375 | Microsoft Dynamics Business Central Information Disclosure Vulnerability | Information Disclosure | 6.5 | Important | No | No |
| CVE-2026-47285 | Visual Studio Code Information Disclosure Vulnerability | Information Disclosure | 6.5 | Important | No | No |
| CVE-2026-59138 | Microsoft Remote Registry Service Denial of Service Vulnerability | Denial of Service | 6.5 | Important | No | No |
| CVE-2026-61345 | Microsoft Remote Registry Service Denial of Service Vulnerability | Denial of Service | 6.5 | Important | No | No |
| CVE-2026-61924 | Windows Remote Desktop Client Information Disclosure Vulnerability | Information Disclosure | 6.5 | Important | No | No |
| CVE-2026-62718 | Windows DHCP Server Information Disclosure Vulnerability | Information Disclosure | 6.5 | Important | No | No |
| CVE-2026-62715 | Windows DHCP Server Information Disclosure Vulnerability | Information Disclosure | 6.5 | Important | No | No |
| CVE-2026-62716 | Windows DHCP Server Information Disclosure Vulnerability | Information Disclosure | 6.5 | Important | No | No |
| CVE-2026-62742 | Windows DHCP Server Information Disclosure Vulnerability | Information Disclosure | 6.5 | Important | No | No |
| CVE-2026-62745 | Windows DHCP Server Information Disclosure Vulnerability | Information Disclosure | 6.5 | Important | No | No |
| CVE-2026-62750 | Windows HTTP Protocol Stack Tampering Vulnerability | Tampering | 6.5 | Important | No | No |
| CVE-2026-62902 | .NET Information Disclosure Vulnerability | Information Disclosure | 6.5 | Important | No | No |
| CVE-2026-62912 | Microsoft Exchange Server Denial of Service Vulnerability | Denial of Service | 6.5 | Important | No | No |
| CVE-2026-62915 | Microsoft Exchange Server Security Feature Bypass Vulnerability | Security Feature Bypass | 6.5 | Important | No | No |
| CVE-2026-65660 | Microsoft SharePoint Server Spoofing Vulnerability | Spoofing | 6.5 | Important | No | No |
| CVE-2026-65785 | Windows DHCP Client Denial of Service Vulnerability | Denial of Service | 6.5 | Important | No | No |
| CVE-2026-65813 | Microsoft Exchange Server Elevation of Privilege Vulnerability | Elevation of Privilege | 6.5 | Important | No | No |
| CVE-2026-65769 | Microsoft Teams iOS Information Disclosure Vulnerability | Information Disclosure | 6.5 | Important | No | No |
| CVE-2026-66301 | Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerability | Information Disclosure | 6.5 | Important | No | No |
| CVE-2026-70327 | Microsoft Excel Information Disclosure Vulnerability | Information Disclosure | 6.5 | Important | No | No |
| CVE-2026-70328 | Microsoft Excel Information Disclosure Vulnerability | Information Disclosure | 6.5 | Important | No | No |
| CVE-2026-65806 | Azure CycleCloud Information Disclosure Vulnerability | Information Disclosure | 6.5 | Important | No | No |
| CVE-2026-61918 | Windows Remote Desktop Client Information Disclosure Vulnerability | Information Disclosure | 6.5 | Important | No | No |
| CVE-2026-61921 | Windows Remote Desktop Client Information Disclosure Vulnerability | Information Disclosure | 6.5 | Important | No | No |
| CVE-2026-62720 | Windows DHCP Server Information Disclosure Vulnerability | Information Disclosure | 6.5 | Important | No | No |
| CVE-2026-62714 | Windows DHCP Server Information Disclosure Vulnerability | Information Disclosure | 6.5 | Important | No | No |
| CVE-2026-62782 | Windows SMB Client Information Disclosure Vulnerability | Information Disclosure | 6.5 | Important | No | No |
| CVE-2026-62814 | Windows DHCP Server Information Disclosure Vulnerability | Information Disclosure | 6.5 | Important | No | No |
| CVE-2026-65794 | Windows SMB Client Information Disclosure Vulnerability | Information Disclosure | 6.5 | Important | No | No |
| CVE-2026-58639 | Microsoft SharePoint Server Spoofing Vulnerability | Spoofing | 6.5 | Important | No | No |
| CVE-2026-62839 | Microsoft SharePoint Server Spoofing Vulnerability | Spoofing | 6.5 | Important | No | No |
| CVE-2026-62708 | Windows Kernel Elevation of Privilege Vulnerability | Elevation of Privilege | 6.4 | Important | No | No |
| CVE-2026-62899 | .NET Security Feature Bypass Vulnerability | Security Feature Bypass | 5.9 | Important | No | No |
| CVE-2026-62900 | .NET Information Disclosure Vulnerability | Information Disclosure | 5.9 | Important | No | No |
| CVE-2026-68819 | Windows Network File System Denial of Service Vulnerability | Denial of Service | 5.9 | Important | No | No |
| CVE-2026-65796 | Windows iSCSI Target Service Denial of Service Vulnerability | Denial of Service | 5.9 | Important | No | No |
| CVE-2026-59130 | AMD Zen Information Disclosure Vulnerability | Information Disclosure | 5.6 | Important | No | No |
| CVE-2026-59131 | AMD Zen Information Disclosure Vulnerability | Information Disclosure | 5.6 | Important | No | No |
| CVE-2026-59128 | Windows Encrypting File System (EFS) Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-59135 | Microsoft Windows Search Component Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-59136 | Microsoft COM for Windows Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-59137 | Windows Event Logging Service Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-61347 | Windows Event Logging Service Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-61928 | Windows Hello Tampering Vulnerability | Tampering | 5.5 | Important | No | No |
| CVE-2026-61933 | Windows DWM Core Library Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-61936 | Windows Defender Firewall Service Security Feature Bypass Vulnerability | Security Feature Bypass | 5.5 | Important | No | No |
| CVE-2026-62703 | Windows DWM Core Library Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-62746 | Win32k Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-62740 | Windows Imaging Component Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-62798 | Win32k Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-62796 | Windows NTFS Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-54123 | Microsoft Defender for Endpoint for Mac Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-63517 | Microsoft Office Graphics Component Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-63521 | Microsoft Office Word Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-65662 | Windows GDI Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-65784 | Windows NTFS Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-68802 | Microsoft Excel Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-68808 | Microsoft Excel Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-68809 | Powerpoint Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-68813 | Microsoft Excel Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-70312 | Powerpoint Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-70310 | Microsoft Word Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-70316 | Powerpoint Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-70315 | Microsoft Office Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-70318 | Microsoft Excel Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-70314 | Microsoft Office Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-70317 | Microsoft Office Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-70325 | Powerpoint Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-70319 | Microsoft Office Word Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-70320 | Powerpoint Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-70323 | Microsoft Office Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-70322 | Powerpoint Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-70348 | Windows Management Services Denial of Service Vulnerability | Denial of Service | 5.5 | Important | No | No |
| CVE-2026-61360 | Windows GDI Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-62709 | Windows GDI+ Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-62743 | Win32k Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-62730 | Windows Wired AutoConfig Service Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-62775 | Windows Container Isolation FS Filter Driver (unionfs.sys) Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-62786 | Win32k Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-62793 | Windows NTFS Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-62887 | Windows NTFS Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-62842 | Microsoft Office Graphics Component Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-63524 | Microsoft Office Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-63528 | Microsoft Office Word Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-63529 | Microsoft Office Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-63530 | Microsoft Office Word Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-63531 | Microsoft Office Word Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-64899 | Microsoft Office Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-64917 | Microsoft Office Word Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-66806 | Microsoft Office Word Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-66810 | Microsoft Office Word Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-66809 | Microsoft Office Graphics Component Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-68797 | Microsoft Excel Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-68799 | Microsoft Excel Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-62738 | Windows Management Instrumentation Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | No | No |
| CVE-2026-70339 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability | Remote Code Execution | 5.4 | Important | No | No |
| CVE-2026-62757 | Windows Schannel Security Feature Bypass Vulnerability | Security Feature Bypass | 5.3 | Important | No | No |
| CVE-2026-65777 | Active Directory Security Feature Bypass Vulnerability | Security Feature Bypass | 5.3 | Important | No | No |
| CVE-2026-61368 | Windows Hyper-V Information Disclosure Vulnerability | Information Disclosure | 5.0 | Important | No | No |
| CVE-2026-62829 | Microsoft SharePoint Server Spoofing Vulnerability | Spoofing | 4.6 | Important | No | No |
| CVE-2026-61350 | Windows NTFS Information Disclosure Vulnerability | Information Disclosure | 4.6 | Important | No | No |
| CVE-2026-64922 | Microsoft SharePoint Server Spoofing Vulnerability | Spoofing | 4.6 | Important | No | No |
| CVE-2026-64897 | Microsoft SharePoint Server Spoofing Vulnerability | Spoofing | 4.6 | Important | No | No |
| CVE-2026-64902 | Microsoft SharePoint Server Spoofing Vulnerability | Spoofing | 4.6 | Important | No | No |
| CVE-2026-64916 | Microsoft SharePoint Server Spoofing Vulnerability | Spoofing | 4.6 | Important | No | No |
| CVE-2026-62917 | Microsoft SharePoint Server Spoofing Vulnerability | Spoofing | 4.6 | Important | No | No |
| CVE-2026-62882 | Microsoft Outlook Spoofing Vulnerability | Spoofing | 4.3 | Important | No | No |
Retrospective Vulnerability Analysis
CVE-2026-50338 - Azure Spring Apps Elevation of Privilege Vulnerability (Elevation of Privilege). An improper authentication vulnerability (CWE-287) in Azure Spring Apps allows an authenticated attacker with basic privileges to elevate their rights over the network. Successful exploitation leads to a change in the security scope, allowing attacks on resources outside the Azure Spring Apps component within the cloud infrastructure. The attack is highly complex and requires advance preparation of the target environment. A PoC is available for the vulnerability. It was fixed in July 2026.
CVE-2026-49176 - Windows WalletService Elevation of Privilege Vulnerability (Elevation of Privilege). A local elevation of privilege vulnerability related to improper access control and link resolution. Exploitation allows an attacker with basic rights to utilize the vulnerable WalletService WinRT interface and path redirection (e.g., by spoofing the documents folder) to execute code with system privileges (NT AUTHORITY\SYSTEM). The vulnerability was fixed in July 2026.
CVE-2026-58635 - Windows Narrator Braille Elevation of Privilege Vulnerability (Elevation of Privilege). A Command Injection vulnerability in the Windows Narrator Braille component allows a local attacker to elevate their privileges to the context of the "NT AUTHORITY\Network Service" system account. The issue is related to the improper neutralization of file paths when passed as parameters through the
brlapi.dlllibrary. A confirmed PoC exists for this vulnerability, demonstrating exploitation through manipulation of Braille table parameters during connection setup. The vulnerability was fixed in July 2026.CVE-2026-50343 - Microsoft Install Service Elevation of Privilege Vulnerability (Elevation of Privilege). The vulnerability is related to improper privilege management (incorrect Access Control Lists, ACLs) in the registry key of the Microsoft Store Install Service. A local unprivileged user can write a path to an arbitrary dynamic-link library (DLL) into the
StaticPluginMapregistry key. When an update check is initiated via the WinRT API (AppInstallManager), the system service loads this library, resulting in a local elevation of privileges and the execution of arbitrary code with the highest NT AUTHORITY\SYSTEM rights. A PoC exists for this vulnerability. It was fixed in July 2026.CVE-2026-50454 — Windows User Interface Core Elevation of Privilege Vulnerability (Elevation of Privilege). The vulnerability is related to a Relative Path Traversal in the Windows User Interface Core subsystem, allowing a local user to elevate their privileges to the SYSTEM level. The available PoC demonstrates hijacking the protected
ms-settingsprotocol association via the internal WinRT COM interface AppResolver, followed by launching the trusted system processfodhelper.exeto bypass UAC and execute arbitrary code with SYSTEM rights. The vulnerability was fixed in July 2026.CVE-2026-50402 — Windows NTFS Elevation of Privilege Vulnerability (Elevation of Privilege). The vulnerability is associated with a signed/unsigned integer comparison error in the
NtfsIsBootSectorNtfsfunction of thentfs.sysdriver during MFT cluster number validation. When opening a specially crafted VHDX file, the improper check allows bypassing validation and triggering an out-of-bounds read, leading to a denial of service, as well as allowing the modification of file access rights at the kernel level by manipulating the$LogFilejournal. A detailed technical writeup of the vulnerability can be found on GitHub. The vulnerability was fixed in July 2026.CVE-2026-58613 — Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability (Elevation of Privilege). A Use-After-Free (UAF) vulnerability in the Windows Cloud Files Mini Filter Driver (
cldflt.sys), an analysis of which was published by Cisco Talos researchers. The issue stems from the improper cleanup of orphaned requests in a global countdown timer when the synchronization provider process terminates prematurely. This leads to accessing a freed thread context (HSM_STREAM_CONTEXT) when executing theCldiStreamCompleteRequestfunction, allowing a local attacker to elevate their privileges to the SYSTEM level. A detailed description of the vulnerability is available on the website. The vulnerability was fixed in July 2026.CVE-2026-50475 — Windows Kernel Information Disclosure Vulnerability (Information Disclosure). Cisco Talos researchers have published a detailed report with PoC code demonstrating an off-by-one out-of-bounds vulnerability in the
NsipGetAllInformationProviderParametersfunction of theNETIO.sysdriver. Sending a specially crafted I/O request (IRP) allows a local authenticated user to extract 16 bytes of data from kernel memory. This exposes the addresses oftcpip.sysfunctions and makes it possible to calculate the driver's base address, resulting in a complete bypass of the KASLR protection mechanism. The vulnerability was fixed in July 2026.CVE-2026-50416 — Win32k Information Disclosure Vulnerability (Information Disclosure). A vulnerability in the Win32k subsystem related to the leakage of a raw kernel pointer at offset
0x100within the user desktop heap projection. This allows local processes with minimal rights, including those in isolated sandboxes (Low Integrity, AppContainer, LPAC), to read kernel memory addresses and calculate the exact virtual addresses of window and menu objects, leading to a complete bypass of the KASLR protection mechanism. A PoC and vulnerability writeup are available on GitHub. The vulnerability was fixed in July 2026.CVE-2026-50656 — Microsoft Defender Elevation of Privilege Vulnerability (Elevation of Privilege). A vulnerability in the Microsoft Malware Protection Engine (
mpengine.dll), publicly known as "RoguePlanet". The issue involves the improper handling of symbolic links before file access, causing a race condition when files are scanned by the Defender engine. A local authenticated user with low privileges can manipulate symbolic links while the antivirus process handles files, allowing them to redirect file operations and elevate their privileges on the system. A proof-of-concept PoC is available for testing. The vulnerability was fixed in June 2026.CVE-2026-42978 — Windows Push Notifications Elevation of Privilege Vulnerability (Elevation of Privilege). A Use-After-Free and Race Condition vulnerability in the Windows Push Notification Service (WpnService /
wpncore.dll), executing in the context of NT AUTHORITY\SYSTEM. The issue is due to a lack of synchronization and state checks regarding the platform's shutdown in the methods of thePresentationEndpointFacadeclass: a local authorized attacker can trigger a race condition when accessing a freedNotificationPlatformobject to execute code with SYSTEM-level privileges. Vulnerability research is available on GitHub. The vulnerability was fixed in June 2026.CVE-2026-45659 - Microsoft SharePoint Remote Code Execution Vulnerability (Remote Code Execution). An insecure data deserialization vulnerability in Microsoft SharePoint allows an authenticated attacker with minimal privileges to execute arbitrary code on the server via a network request to the REST API. A PoC is provided on GitHub. Fixed in May 2026.
CVE-2026-41091 - Microsoft Defender Elevation of Privilege Vulnerability (Elevation of Privilege). A local vulnerability in the Microsoft Malware Protection Engine (
mpengine.dll) related to the improper handling of junction points and symbolic links. Exploiting the vulnerability allows an authorized attacker to utilize a race condition using the Oplock locking mechanism and the Cloud Filter API to redirect write operations into protected system directories and execute code with SYSTEM-level privileges. A PoC exploit is available on GitHub. The vulnerability was fixed in May 2026.
Conclusion
The August 2026 update continues to test the resilience of corporate cybersecurity processes. Fatigue from July's record-breaking patch (622 vulnerabilities) must not cause delays, as the August package contains an actively exploited vulnerability and threats with a maximum CVSS rating of 10.0.
Recommended Action Plan for August:
- Immediate Response (Zero-Day and Public): Urgently update workstations and servers to close the vulnerability in the AFD.sys (CVE-2026-68820) driver, which is already being used in real-world attacks. Also, prioritize patching the publicly disclosed flaws in the User Profile Service (CVE-2026-62832) and the
unionfs.sysdriver (CVE-2026-72971). - Critical Infrastructure Protection (CVSS 10.0 / 9.9): Database servers (Azure SQL), corporate communications (Microsoft Teams), and key cloud components (Entra, Service Bus) must be patched immediately. The compromise of these systems will lead to a halt in business processes.
- Network Perimeter and Basic Services: Roll out updates to servers performing the roles of DNS, DHCP, RPC, and file shares (SMBv3). An RCE in these components is a direct path to the loss of the entire Active Directory domain.
- End Users and Web Portals: Update Microsoft Office clients and SharePoint servers to block phishing attacks and corporate data theft.
Critical Retrospective Warning: The "Retrospective Vulnerability Analysis" section this month reads like a catalog of ready-made cyber weapons. High-quality PoC exploits for May, June, and July vulnerabilities have been published in open access (on GitHub and in infosec researcher blogs). These involve privilege escalation via Install Service, Defender, NTFS, Cloud Files, Win32k, as well as RCE in SharePoint. The availability of these scripts means that any system that has not received updates over the summer of 2026 can be compromised even by a low-skilled attacker ("script kiddie") in a matter of minutes. Clearing the technical debt for patches from previous months is an absolute priority.