CVE Number | CVE Name | Base Score | Reference |
|---|
CVE-2026-42826 | Azure DevOps Information Disclosure Vulnerability | 10.0 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-42826 ↗ (opens in new tab) |
CVE-2026-42898 | Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability | 9.9 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-42898 ↗ (opens in new tab) |
CVE-2026-33109 | Azure Managed Instance for Apache Cassandra Remote Code Execution Vulnerability | 9.9 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-33109 ↗ (opens in new tab) |
CVE-2026-31705 | ksmbd: fix out-of-bounds write in smb2_get_ea() EA alignment | 9.8 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-31705 ↗ (opens in new tab) |
CVE-2026-41089 | Windows Netlogon Remote Code Execution Vulnerability | 9.8 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-41089 ↗ (opens in new tab) |
CVE-2026-41096 | Windows DNS Client Remote Code Execution Vulnerability | 9.8 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-41096 ↗ (opens in new tab) |
CVE-2026-33823 | Microsoft Team Events Portal Information Disclosure Vulnerability | 9.6 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-33823 ↗ (opens in new tab) |
CVE-2026-35428 | Azure Cloud Shell Spoofing Vulnerability | 9.6 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-35428 ↗ (opens in new tab) |
CVE-2026-40402 | Windows Hyper-V Elevation of Privilege Vulnerability | 9.3 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-40402 ↗ (opens in new tab) |
CVE-2026-40379 | Microsoft Enterprise Security Token Service (ESTS) Spoofing Vulnerability | 9.3 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-40379 ↗ (opens in new tab) |
CVE-2026-41103 | Microsoft SSO Plugin for Jira & Confluence Elevation of Privilege Vulnerability | 9.1 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-41103 ↗ (opens in new tab) |
CVE-2026-33844 | Azure Managed Instance for Apache Cassandra Remote Code Execution Vulnerability | 9.0 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-33844 ↗ (opens in new tab) |
CVE-2026-40403 | Windows Graphics Component Remote Code Execution Vulnerability | 8.8 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-40403 ↗ (opens in new tab) |
CVE-2026-40365 | Microsoft SharePoint Server Remote Code Execution Vulnerability | 8.8 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-40365 ↗ (opens in new tab) |
CVE-2026-32207 | Azure Machine Learning Notebook Spoofing Vulnerability | 8.8 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-32207 ↗ (opens in new tab) |
CVE-2026-35435 | Azure AI Foundry Elevation of Privilege Vulnerability | 8.6 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-35435 ↗ (opens in new tab) |
CVE-2026-40367 | Microsoft Word Remote Code Execution Vulnerability | 8.4 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-40367 ↗ (opens in new tab) |
CVE-2026-40366 | Microsoft Word Remote Code Execution Vulnerability | 8.4 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-40366 ↗ (opens in new tab) |
CVE-2026-40364 | Microsoft Word Remote Code Execution Vulnerability | 8.4 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-40364 ↗ (opens in new tab) |
CVE-2026-40361 | Microsoft Word Remote Code Execution Vulnerability | 8.4 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-40361 ↗ (opens in new tab) |
CVE-2026-40363 | Microsoft Office Remote Code Execution Vulnerability | 8.4 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-40363 ↗ (opens in new tab) |
CVE-2026-40358 | Microsoft Office Remote Code Execution Vulnerability | 8.4 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-40358 ↗ (opens in new tab) |
CVE-2026-34327 | Microsoft Partner Center Spoofing Vulnerability | 8.2 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-34327 ↗ (opens in new tab) |
CVE-2026-41105 | Azure Monitor Action Group Notification System Elevation of Privilege Vulnerability | 8.1 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-41105 ↗ (opens in new tab) |
CVE-2026-35421 | Windows GDI Remote Code Execution Vulnerability | 7.8 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-35421 ↗ (opens in new tab) |
CVE-2026-42831 | Microsoft Office Remote Code Execution Vulnerability | 7.8 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-42831 ↗ (opens in new tab) |
CVE-2026-33821 | Microsoft Dynamics 365 Customer Insights Elevation of Privilege Vulnerability | 7.7 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-33821 ↗ (opens in new tab) |
CVE-2026-32161 | Windows Native WiFi Miniport Driver Remote Code Execution Vulnerability | 7.5 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-32161 ↗ (opens in new tab) |
CVE-2026-26164 | M365 Copilot Information Disclosure Vulnerability | 7.5 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-26164 ↗ (opens in new tab) |
CVE-2026-26129 | M365 Copilot Information Disclosure Vulnerability | 7.5 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-26129 ↗ (opens in new tab) |
CVE-2026-33111 | Copilot Chat (Microsoft Edge) Information Disclosure Vulnerability | 7.5 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-33111 ↗ (opens in new tab) |