| CVE-2026-56162 |
Azure SQL Database Elevation of Privilege Vulnerability |
10.0 |
critical |
|
| CVE-2026-63508 |
Microsoft Planetary Computer Pro Elevation of Privilege Vulnerability |
10.0 |
critical |
|
| CVE-2026-65667 |
Microsoft Teams Elevation of Privilege Vulnerability |
10.0 |
critical |
|
| CVE-2026-65770 |
Azure Managed Instance for Apache Cassandra Remote Code Execution Vulnerability |
10.0 |
critical |
|
| CVE-2026-65801 |
Microsoft Exchange Online Elevation of Privilege Vulnerability |
10.0 |
critical |
|
| CVE-2026-65816 |
Azure Arc Elevation of Privilege Vulnerability |
10.0 |
critical |
|
| CVE-2026-69502 |
Azure SQL Database Elevation of Privilege Vulnerability |
10.0 |
critical |
|
| CVE-2026-69555 |
Azure Arc Elevation of Privilege Vulnerability |
10.0 |
critical |
|
| CVE-2026-69836 |
Microsoft Entra ID Remote Code Execution Vulnerability |
10.0 |
critical |
Yes |
| CVE-2026-50481 |
Azure Active Directory Elevation of Privilege Vulnerability |
9.9 |
critical |
|
| CVE-2026-50515 |
Azure Service Bus Remote Code Execution Vulnerability |
9.9 |
critical |
|
| CVE-2026-59115 |
Microsoft Entra Provisioning Service Elevation of Privilege Vulnerability |
9.9 |
critical |
|
| CVE-2026-62830 |
Azure SRE Agent Elevation of Privilege Vulnerability |
9.9 |
critical |
|
| CVE-2026-63509 |
Microsoft Fabric Elevation of Privilege Vulnerability |
9.9 |
critical |
|
| CVE-2026-68782 |
Azure SQL Database Elevation of Privilege Vulnerability |
9.9 |
critical |
|
| CVE-2026-68789 |
Azure SQL Database Elevation of Privilege Vulnerability |
9.9 |
critical |
|
| CVE-2026-69851 |
Microsoft Entra ID Elevation of Privilege Vulnerability |
9.9 |
critical |
|
| CVE-2026-52490 |
An issue in libtiff 85f2ac8e0b01cb7db2bbecf4a3b891bdbef67938 allows an attacker to execute arbitrary code via the process_command_opts() function in tools/tiffcrop.c |
9.8 |
critical |
|
| CVE-2026-64562 |
KVM: nVMX: Hide shadow VMCS right after VMCLEAR |
9.8 |
critical |
|
| CVE-2026-64564 |
sctp: don't free the ASCONF's own transport in DEL-IP processing |
9.8 |
critical |
|
| CVE-2026-64565 |
Input: ims-pcu - fix heap-buffer-overflow in ims_pcu_process_data() |
9.8 |
critical |
|
| CVE-2026-68121 |
pppoe: reload header pointer after dev_hard_header() |
9.8 |
critical |
|
| CVE-2026-68127 |
ila: reload IPv6 header after pskb_may_pull in checksum adjust |
9.8 |
critical |
|
| CVE-2026-68131 |
rbd: Reset positive result codes to zero in object map update path |
9.8 |
critical |
|
| CVE-2026-68132 |
super: fix emergency thaw deadlock on frozen block devices |
9.8 |
critical |
|
| CVE-2026-68140 |
net/iucv: fix use-after-free of a severed iucv_path |
9.8 |
critical |
|
| CVE-2026-68142 |
geneve: require CAP_NET_ADMIN in the device netns for changelink |
9.8 |
critical |
|
| CVE-2026-68143 |
net: slip: serialize receive against buffer reallocation |
9.8 |
critical |
|
| CVE-2026-68144 |
phonet: pep: fix use-after-free in pep_get_sb() |
9.8 |
critical |
|
| CVE-2026-68146 |
ftrace: Add global mutex to serialize trace_parser access |
9.8 |
critical |
|
| CVE-2026-68153 |
libceph: remove debugfs files before client teardown |
9.8 |
critical |
|
| CVE-2026-68166 |
userfaultfd: prevent registration of special VMAs |
9.8 |
critical |
|
| CVE-2026-68176 |
tracing: Fix mmiotrace possible NULL dereferencing of hiter->dev |
9.8 |
critical |
|
| CVE-2026-68180 |
intel_th: fix MSC output device reference leak |
9.8 |
critical |
|
| CVE-2026-68185 |
LoongArch: Move jump_label_init() before parse_early_param() |
9.8 |
critical |
|
| CVE-2026-68198 |
wifi: ath6kl: fix use-after-free in aggr_reset_state() |
9.8 |
critical |
|
| CVE-2026-68207 |
media: ti: vpe: unwind v4l2 device registration on probe error |
9.8 |
critical |
|
| CVE-2026-68210 |
media: stm32: dcmi: unregister notifier on probe failure |
9.8 |
critical |
|
| CVE-2026-68212 |
media: saa7134: Fix a possible memory leak in saa7134_video_init1 |
9.8 |
critical |
|
| CVE-2026-68214 |
media: rtl2832: fix use-after-free in rtl2832_remove() |
9.8 |
critical |
|
| CVE-2026-68218 |
media: pci: dm1105: Free allocated workqueue |
9.8 |
critical |
|
| CVE-2026-68236 |
drm/amd/display: set new_stream to NULL after release |
9.8 |
critical |
|
| CVE-2026-68287 |
drop_monitor: fix size calculations for 64-bit attributes |
9.8 |
critical |
|
| CVE-2026-68310 |
wifi: mt76: mt7915: guard HE capability lookups |
9.8 |
critical |
|
| CVE-2026-68324 |
iommu/intel: Fix out-of-bounds memset in dmar_latency_disable() |
9.8 |
critical |
|
| CVE-2026-68325 |
iommu/amd: Bound the early ACPI HID map |
9.8 |
critical |
|
| CVE-2026-68340 |
hwmon: occ: validate poll response sensor blocks |
9.8 |
critical |
|
| CVE-2026-68349 |
wifi: carl9170: fix buffer overflow in rx_stream failover path |
9.8 |
critical |
|
| CVE-2026-68354 |
firewire: net: Fix fragmented datagram reassembly |
9.8 |
critical |
|
| CVE-2026-68357 |
watchdog: pretimeout: Fix UAF in watchdog_unregister_governor() |
9.8 |
critical |
|
| CVE-2026-68359 |
hwmon: (nzxt-smart2) Stop device IO before calling hid_hw_stop |
9.8 |
critical |
|
| CVE-2026-68360 |
hwmon: (corsair-cpro) Stop device IO before calling hid_hw_stop |
9.8 |
critical |
|
| CVE-2026-68364 |
drm/amd/display: Fix ISM dc_lock deadlock during suspend |
9.8 |
critical |
|
| CVE-2026-68377 |
net/sched: act_tunnel_key: Defer dst_release to RCU callback |
9.8 |
critical |
|
| CVE-2026-68391 |
Bluetooth: mgmt: hold reference for hci_conn in mgmt_pending_cmds |
9.8 |
critical |
|
| CVE-2026-68395 |
ata: sata_dwc_460ex: enable SATA interrupts only after IRQ handler is registered |
9.8 |
critical |
|
| CVE-2026-68399 |
bpf: Fix UAF in sock clone early bailouts |
9.8 |
critical |
|
| CVE-2026-68402 |
wifi: cfg80211: bound element ID read when checking non-inheritance |
9.8 |
critical |
|
| CVE-2026-68406 |
wifi: cfg80211: validate PMSR FTM preamble range |
9.8 |
critical |
|
| CVE-2026-68407 |
wifi: nl80211: free RNR data on MBSSID mismatch |
9.8 |
critical |
|
| CVE-2026-74345 |
RDMA/siw: Fix endpoint/socket association handling |
9.8 |
critical |
|
| CVE-2026-80607 |
tracing/probes: Remove WARN_ON_ONCE from parse_btf_arg |
9.8 |
critical |
|
| CVE-2026-80616 |
ieee802154: Avoid calling WARN_ON() on -ENOMEM in cfg802154_switch_netns() |
9.8 |
critical |
|
| CVE-2026-80637 |
netfilter: synproxy: fix unaligned memory access in timestamp adjustment |
9.8 |
critical |
|
| CVE-2026-80650 |
media: atomisp: gc2235: fix UAF and memory leak |
9.8 |
critical |
|
| CVE-2026-80653 |
scsi: hisi_sas: Add slave_destroy interface for v3 hw |
9.8 |
critical |
|
| CVE-2026-80654 |
soc: xilinx: Shutdown and free rx mailbox channel |
9.8 |
critical |
|
| CVE-2026-80681 |
vxlan: re-fetch eth header after route_shortcircuit() |
9.8 |
critical |
|
| CVE-2026-80686 |
mm: migrate_device: fix pte_pfn/pte_dirty called on non-present PTE |
9.8 |
critical |
|
| CVE-2026-80694 |
net: ethernet: mtk_eth_soc: pass eth to mtk_handle_irq_rx in poll_controller |
9.8 |
critical |
|
| CVE-2026-80698 |
dmaengine: idxd: fix double free of wq, engine, and group structs |
9.8 |
critical |
|
| CVE-2026-80709 |
s390/zcrypt: Fix wrong domain value verification with EP11 CPRBs |
9.8 |
critical |
|
| CVE-2026-80715 |
igc: remove napi_synchronize() in igc_down() |
9.8 |
critical |
|
| CVE-2026-80721 |
Bluetooth: ISO: ensure no dangling hcon references in iso_conn |
9.8 |
critical |
|
| CVE-2026-62815 |
Microsoft QUIC Remote Code Execution Vulnerability |
9.8 |
critical |
|
| CVE-2026-62873 |
Microsoft 365 Admin Center Elevation of Privilege Vulnerability |
9.8 |
critical |
|
| CVE-2026-62878 |
Windows DNS Server Remote Code Execution Vulnerability |
9.8 |
critical |
|
| CVE-2026-62893 |
Windows Deployment Services TFTP Server Remote Code Execution Vulnerability |
9.8 |
critical |
|
| CVE-2026-65791 |
Windows iSCSI Target Service Remote Code Execution Vulnerability |
9.8 |
critical |
|
| CVE-2026-50540 |
Kata Containers: Config Path Annotation Arbitrary File Loading |
9.6 |
critical |
|
| CVE-2026-56161 |
Azure Logic Apps Information Disclosure Vulnerability |
9.6 |
critical |
|
| CVE-2026-62896 |
Microsoft Teams Elevation of Privilege Vulnerability |
9.6 |
critical |
|
| CVE-2026-69400 |
Azure Logic Apps Elevation of Privilege Vulnerability |
9.6 |
critical |
|
| CVE-2026-70332 |
Microsoft Office SharePoint Spoofing Vulnerability |
9.6 |
critical |
|
| CVE-2026-50516 |
Microsoft Azure Kubernetes Service Elevation of Privilege Vulnerability |
9.4 |
critical |
|
| CVE-2026-59118 |
Copilot Cowork Elevation of Privilege Vulnerability |
9.3 |
critical |
|
| CVE-2026-62834 |
Azure Data Factory Elevation of Privilege Vulnerability |
9.3 |
critical |
|
| CVE-2026-53791 |
rsync < 3.5.0 Daemon IP Spoofing via PROXY Protocol Header |
9.1 |
critical |
|
| CVE-2026-68160 |
ceph: fix pre-auth out-of-bounds read on snaptrace in ceph_handle_caps() |
9.1 |
critical |
|
| CVE-2026-66309 |
Azure SQL Database Elevation of Privilege Vulnerability |
9.1 |
critical |
|
| CVE-2026-68823 |
Azure Confidential Ledger Remote Code Execution Vulnerability |
9.1 |
critical |
|
| CVE-2026-24301 |
Microsoft Copilot Information Disclosure Vulnerability |
8.8 |
critical |
|
| CVE-2026-49163 |
Application Insights Profiler Elevation of Privilege Vulnerability |
8.8 |
critical |
|
| CVE-2026-62816 |
Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability |
8.8 |
critical |
|
| CVE-2026-62817 |
Windows DNS Server Remote Code Execution Vulnerability |
8.8 |
critical |
|
| CVE-2026-62818 |
Windows Active Directory Certificate Services (AD CS) Remote Code Execution Vulnerability |
8.8 |
critical |
|
| CVE-2026-62822 |
Windows GDI+ Remote Code Execution Vulnerability |
8.8 |
critical |
|
| CVE-2026-62823 |
Windows DHCP Server Remote Code Execution Vulnerability |
8.8 |
critical |
|
| CVE-2026-62824 |
Remote Desktop Client Remote Code Execution Vulnerability |
8.8 |
critical |
|
| CVE-2026-62827 |
Microsoft SharePoint Server Elevation of Privilege Vulnerability |
8.8 |
critical |
|
| CVE-2026-62869 |
Azure Entra ID Spoofing Vulnerability |
8.8 |
critical |
|
| CVE-2026-64921 |
Microsoft SharePoint Server Elevation of Privilege Vulnerability |
8.8 |
critical |
|
| CVE-2026-65665 |
Microsoft SharePoint Server Remote Code Execution Vulnerability |
8.8 |
critical |
|
| CVE-2026-65668 |
Microsoft Purview eDiscovery Elevation of Privilege Vulnerability |
8.8 |
critical |
|
| CVE-2026-62836 |
Azure SQL Managed Instance Elevation of Privilege Vulnerability |
8.7 |
critical |
|
| CVE-2026-66800 |
Azure Data Factory Information Disclosure Vulnerability |
8.6 |
critical |
|
| CVE-2026-69519 |
Azure Stack HCI Information Disclosure Vulnerability |
8.6 |
critical |
|
| CVE-2026-69558 |
Microsoft Partner Center Information Disclosure Vulnerability |
8.6 |
critical |
|
| CVE-2026-69419 |
Azure Data Manager for Energy Remote Code Execution Vulnerability |
8.5 |
critical |
|
| CVE-2026-69543 |
Azure Virtual Machines Elevation of Privilege Vulnerability |
8.5 |
critical |
|
| CVE-2026-70130 |
Microsoft Office Remote Code Execution Vulnerability |
8.4 |
critical |
|
| CVE-2026-70460 |
rsync 2.3.3 < 3.5.0 Path Traversal via --partial-dir/--backup-dir Symlink |
8.1 |
critical |
|
| CVE-2026-62819 |
Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability |
8.1 |
critical |
|
| CVE-2026-62820 |
Windows DNS Server Remote Code Execution Vulnerability |
8.1 |
critical |
|
| CVE-2026-62889 |
Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability |
8.1 |
critical |
|
| CVE-2026-65679 |
Windows iSCSI Target Service Remote Code Execution Vulnerability |
8.1 |
critical |
|
| CVE-2026-65789 |
Windows DNS Server Remote Code Execution Vulnerability |
8.1 |
critical |
|
| CVE-2026-65796 |
Windows iSCSI Target Service Remote Code Execution Vulnerability |
8.1 |
critical |
|
| CVE-2026-66802 |
Windows Device Health Attestation (DHA) Remote Code Execution Vulnerability |
8.1 |
critical |
|
| CVE-2026-71331 |
Windows Device Health Attestation (DHA) Remote Code Execution Vulnerability |
8.1 |
critical |
|
| CVE-2026-62911 |
Microsoft Exchange Server Elevation of Privilege Vulnerability |
8.0 |
critical |
|
| CVE-2026-62890 |
Windows GDI+ Elevation of Privilege Vulnerability |
7.8 |
critical |
|
| CVE-2026-63513 |
Microsoft Office Graphics Component Remote Code Execution Vulnerability |
7.8 |
critical |
|
| CVE-2026-63515 |
Microsoft Office Remote Code Execution Vulnerability |
7.8 |
critical |
|
| CVE-2026-63518 |
Microsoft Office Word Remote Code Execution Vulnerability |
7.8 |
critical |
|
| CVE-2026-63519 |
Microsoft Office Graphics Component Remote Code Execution Vulnerability |
7.8 |
critical |
|
| CVE-2026-63522 |
Azure SQL Database Elevation of Privilege Vulnerability |
7.8 |
critical |
|
| CVE-2026-63525 |
Microsoft Office Word Remote Code Execution Vulnerability |
7.8 |
critical |
|
| CVE-2026-63526 |
Microsoft Office Graphics Component Remote Code Execution Vulnerability |
7.8 |
critical |
|
| CVE-2026-63532 |
Microsoft Office Remote Code Execution Vulnerability |
7.8 |
critical |
|
| CVE-2026-64898 |
Microsoft Office Remote Code Execution Vulnerability |
7.8 |
critical |
|
| CVE-2026-64903 |
Microsoft Office Remote Code Execution Vulnerability |
7.8 |
critical |
|
| CVE-2026-64907 |
Microsoft Office Word Remote Code Execution Vulnerability |
7.8 |
critical |
|
| CVE-2026-64909 |
Microsoft Office Remote Code Execution Vulnerability |
7.8 |
critical |
|
| CVE-2026-64910 |
Microsoft Office Remote Code Execution Vulnerability |
7.8 |
critical |
|
| CVE-2026-64911 |
Microsoft Office Remote Code Execution Vulnerability |
7.8 |
critical |
|
| CVE-2026-65657 |
Microsoft Office Remote Code Execution Vulnerability |
7.8 |
critical |
|
| CVE-2026-65664 |
Microsoft Office Graphics Component Remote Code Execution Vulnerability |
7.8 |
critical |
|
| CVE-2026-66799 |
Windows Key Guard Elevation of Privilege Vulnerability |
7.8 |
critical |
|
| CVE-2026-66807 |
Microsoft Office Graphics Component Remote Code Execution Vulnerability |
7.8 |
critical |
|
| CVE-2026-68794 |
Microsoft Excel Remote Code Execution Vulnerability |
7.8 |
critical |
|
| CVE-2026-68804 |
Microsoft Excel Remote Code Execution Vulnerability |
7.8 |
critical |
|
| CVE-2026-68816 |
Microsoft Excel Remote Code Execution Vulnerability |
7.8 |
critical |
|
| CVE-2026-69855 |
Microsoft Copilot in Azure Information Disclosure Vulnerability |
7.7 |
critical |
|
| CVE-2026-62918 |
Microsoft Teams Spoofing Vulnerability |
7.5 |
critical |
|
| CVE-2026-70452 |
rsync 3.1.0 < 3.5.0 Access Control Bypass via DNS Resolution Failure |
7.4 |
critical |
|
| CVE-2026-47243 |
Kata guest escape: runtime-rs guest-root to host-root escape via virtiofs |
— |
critical |
|
| CVE-2026-63385 |
Libevent: HTTP header handling bugs create risk of access control bypass. |
— |
critical |
|
| CVE-2026-64593 |
btrfs: do not trim a device which is not writeable |
9.8 |
high |
|
| CVE-2026-59124 |
Microsoft High Performance Computing (HPC) Pack Remote Code Execution Vulnerability |
9.8 |
high |
|