VENDOR
Microsoft vulnerabilities: CVEs, exploitation and patches
Every Microsoft CVE reviewed by Diras Labs analysts, newest first, with exploitation status and fixes.
- CVE-2026-67378 CRITICAL 9
- CVE-2026-67636 CRITICAL 9
-
CVE-2026-62916
Microsoft Entra authentication bypass lets unauthenticated attacker elevate privilegesCRITICAL 9.8
- PATCH AVAILABLE
- CVE-2026-67631 CRITICAL 9.8
- CVE-2026-67643 CRITICAL 9.8
-
CVE-2026-78509
Microsoft 365 Apps heap buffer overflow remote code executionCRITICAL 9.8
- PATCH AVAILABLE
- CVE-2026-81352 CRITICAL 9.8
- CVE-2026-66302 CRITICAL 9.8
-
CVE-2026-80098
Microsoft Copilot Studio signature verification flaw allows remote privilege escalationCRITICAL 10
- PATCH AVAILABLE
-
CVE-2026-83711
Entra authorization bypass via user-controlled keyCRITICAL 10
- PATCH AVAILABLE
- CVE-2026-69843 CRITICAL 10
- CVE-2026-83944 CRITICAL 9.1
- CVE-2026-62815 CRITICAL 9.8
-
CVE-2026-62878
Windows Server DNS stack buffer overflow remote code executionCRITICAL 9.8
- PoC PUBLIC
- PATCH AVAILABLE
-
CVE-2026-62893
Windows Server use-after-free in Windows Deployment Services allows remote code executionCRITICAL 9.8
- PATCH AVAILABLE
- CVE-2026-65768 CRITICAL 9.8
-
CVE-2026-65791
Windows iSCSI Target heap buffer overflow remote code executionCRITICAL 9.8
- PATCH AVAILABLE
- CVE-2026-62834 CRITICAL 9.8
-
CVE-2026-68839
Windows USB Mass Storage heap overflow remote code executionCRITICAL 9.8
- PATCH AVAILABLE
-
CVE-2026-69276
Windows UxTheme integer underflow remote code executionCRITICAL 9.8
- PATCH AVAILABLE
No CVEs on this page match the filters.
20 CVEs · page 1 of 5