|
Tag |
CVE |
Base Score |
CVSS Vector |
Exploitability |
FAQs? |
Workarounds? |
Mitigations? |
|
Microsoft Edge (Chromium-based) |
CVE-2026-0102 |
3.1 |
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Microsoft Edge for Android |
CVE-2026-0391 |
6.5 |
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:N/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows Notepad App |
CVE-2026-20841 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows GDI+ |
CVE-2026-20846 |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
No |
No |
No |
| .NET |
CVE-2026-21218 |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Windows Kernel |
CVE-2026-21222 |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Azure Local |
CVE-2026-21228 |
8.1 |
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Power BI |
CVE-2026-21229 |
8.0 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Windows Kernel |
CVE-2026-21231 |
7.8 |
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation More Likely |
Yes |
No |
No |
|
Windows HTTP.sys |
CVE-2026-21232 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows Connected Devices Platform Service |
CVE-2026-21234 |
7.0 |
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Microsoft Graphics Component |
CVE-2026-21235 |
7.3 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows Ancillary Function Driver for WinSock |
CVE-2026-21236 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Windows Subsystem for Linux |
CVE-2026-21237 |
7.0 |
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows Ancillary Function Driver for WinSock |
CVE-2026-21238 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation More Likely |
Yes |
No |
No |
|
Windows Kernel |
CVE-2026-21239 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows HTTP.sys |
CVE-2026-21240 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows Ancillary Function Driver for WinSock |
CVE-2026-21241 |
7.0 |
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation More Likely |
Yes |
No |
No |
|
Windows Subsystem for Linux |
CVE-2026-21242 |
7.0 |
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows LDAP - Lightweight Directory Access Protocol |
CVE-2026-21243 |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C |
Exploitation Unlikely |
No |
No |
No |
|
Role: Windows Hyper-V |
CVE-2026-21244 |
7.3 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows Kernel |
CVE-2026-21245 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Microsoft Graphics Component |
CVE-2026-21246 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Role: Windows Hyper-V |
CVE-2026-21247 |
7.3 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Role: Windows Hyper-V |
CVE-2026-21248 |
7.3 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows NTLM |
CVE-2026-21249 |
3.3 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows HTTP.sys |
CVE-2026-21250 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Windows Cluster Client Failover |
CVE-2026-21251 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Mailslot File System |
CVE-2026-21253 |
7.0 |
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation More Likely |
Yes |
No |
No |
|
Role: Windows Hyper-V |
CVE-2026-21255 |
8.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
GitHub Copilot and Visual Studio |
CVE-2026-21256 |
8.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
GitHub Copilot and Visual Studio |
CVE-2026-21257 |
8.0 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Microsoft Office Excel |
CVE-2026-21258 |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Microsoft Office Excel |
CVE-2026-21259 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Microsoft Office Outlook |
CVE-2026-21260 |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Microsoft Office Excel |
CVE-2026-21261 |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows Storage |
CVE-2026-21508 |
7.0 |
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows Shell |
CVE-2026-21510 |
8.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C |
Exploitation Detected |
Yes |
No |
No |
|
Microsoft Office Outlook |
CVE-2026-21511 |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C |
Exploitation More Likely |
Yes |
No |
No |
|
Azure DevOps Server |
CVE-2026-21512 |
6.5 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C |
Exploitation Less Likely |
No |
No |
No |
|
MSHTML Framework |
CVE-2026-21513 |
8.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Detected |
Yes |
No |
No |
|
Microsoft Office Word |
CVE-2026-21514 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C |
Exploitation Detected |
Yes |
No |
No |
|
Github Copilot |
CVE-2026-21516 |
8.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows App for Mac |
CVE-2026-21517 |
4.7 |
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:N/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
GitHub Copilot and Visual Studio Code |
CVE-2026-21518 |
8.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Desktop Window Manager |
CVE-2026-21519 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Detected |
Yes |
No |
No |
|
Azure Compute Gallery |
CVE-2026-21522 |
6.7 |
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:P/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
GitHub Copilot and Visual Studio |
CVE-2026-21523 |
8.0 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Windows Remote Access Connection Manager |
CVE-2026-21525 |
6.2 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C |
Exploitation Detected |
No |
No |
No |
|
Microsoft Exchange Server |
CVE-2026-21527 |
6.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Azure IoT Explorer |
CVE-2026-21528 |
6.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Azure HDInsights |
CVE-2026-21529 |
5.7 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Azure SDK |
CVE-2026-21531 |
9.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Azure Function |
CVE-2026-21532 |
8.2 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N/E:U/RL:O/RC:C |
N/A |
Yes |
No |
No |
|
Windows Remote Desktop |
CVE-2026-21533 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C |
Exploitation Detected |
Yes |
No |
No |
|
Microsoft Teams |
CVE-2026-21535 |
8.2 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N/E:U/RL:O/RC:C |
Exploitation Unlikely |
Yes |
No |
No |
|
Microsoft Defender for Linux |
CVE-2026-21537 |
8.8 |
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Azure Compute Gallery |
CVE-2026-23655 |
6.5 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C |
Exploitation Less Likely |
Yes |
No |
No |
|
Azure Front Door (AFD) |
CVE-2026-24300 |
9.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
N/A |
Yes |
No |
No |
|
Azure Arc |
CVE-2026-24302 |
8.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N/E:U/RL:O/RC:C |
N/A |
Yes |
No |
No |
|
Windows Admin Center |
CVE-2026-26119 |
8.8 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Exploitation More Likely |
Yes |
No |
No |