CYBERSECURITYTRACKER
TRACKING7,183 stories in this site build1,510 vulnerability news stories in this site build
Vulnerabilities

October 2025 vulnerabilities

Browse this month's returned vendor patches and exploitation signals, with filtering and stable pages for browsing without JavaScript.

Microsoft reports 3 vulnerabilities with exploitation detected in the wild this month. This defender-focused view covers 429 vulnerabilities across 429 returned patch records from 1 vendor. Filter the complete month, or browse the static page trail without JavaScript.

429all patch recordsClear filters41criticalShow these records3Microsoft exploitation detectedShow these records5Microsoft in the Known Exploited Vulnerabilities catalogShow these records225tracked hereShow these records
Patch records
Returned Microsoft and cross-vendor release records. One Common Vulnerabilities and Exposures (CVE) identifier can appear in more than one record.
Tracked here
Records joined to a vulnerability record in this tracker.
Defender priority
Sorts Microsoft exploitation status, Cybersecurity and Infrastructure Security Agency (CISA) Known Exploited Vulnerabilities (KEV) catalog status, severity, and tracker coverage first.
More likely
Microsoft's Exploitability Index rating that exploitation is more likely. It is not a claim that exploitation was detected.

Narrow the complete month

Filters use every patch record in this month, including records on later static pages.

Clear all

Microsoft-only signal filters exclude records without Microsoft signal data as unknown, report them separately, and never count them as absent. “Tracked here” covers both Microsoft and cross-vendor records.

Loading the complete-month filter index…

An Exploit Prediction Scoring System (EPSS) percentage is the global 30-day exploitation probability in the wild, not specific to you. Do not read it as a complete risk score or as evidence about your environment or impact.

Page 3 of 3 · records 401 to 429 of 429

Microsoft Security Response Center

CVEDateProductMSRC severityOut-of-bandEPSSTitle
CVE-2025-12435 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2025-12435 Incorrect security UI in Omnibox
CVE-2025-12434 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2025-12434 Race in Storage
CVE-2025-12036 ↗Microsoft Edge (Chromium-based)N/AOut-of-band4%Microsoft rating unavailableChromium: CVE-2025-12036 Inappropriate implementation in V8
CVE-2025-12433 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2025-12433 Inappropriate implementation in V8
CVE-2025-12432 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2025-12432 Race in V8
CVE-2025-12431 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2025-12431 Inappropriate implementation in Extensions
CVE-2025-12430 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2025-12430 Object lifecycle issue in Media
CVE-2025-12429 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2025-12429 Inappropriate implementation in V8
CVE-2025-12428 ↗Microsoft Edge (Chromium-based)N/AOut-of-band7%Microsoft rating unavailableChromium: CVE-2025-12428 Type Confusion in V8
CVE-2025-12447 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2025-12447 Incorrect security UI in Omnibox
CVE-2025-12446 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2025-12446 Incorrect security UI in SplitView
CVE-2025-12444 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2025-12444 Incorrect security UI in Fullscreen UI
CVE-2025-12445 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2025-12445 Policy bypass in Extensions
CVE-2025-12443 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2025-12433 Inappropriate implementation in V8
CVE-2025-11756 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2025-11756 Use after free in Safe Browsing
CVE-2025-11460 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2025-11460 Use after free in Storage
CVE-2025-11458 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2025-11458 Heap buffer overflow in Sync
CVE-2025-11219 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2025-11219 Use after free in V8
CVE-2025-11216 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2025-11216 Inappropriate implementation in Storage
CVE-2025-11215 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2025-11215 Off by one error in V8
CVE-2025-11213 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2025-11213 Inappropriate implementation in Omnibox
CVE-2025-11212 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2025-11212 Inappropriate implementation in Media
CVE-2025-11211 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2025-11211 Out of bounds read in Media
CVE-2025-11210 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2025-11210 Side-channel information leakage in Tab
CVE-2025-11209 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2025-11209 Inappropriate implementation in Omnibox
CVE-2025-11207 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2025-11207 Side-channel information leakage in Storage
CVE-2025-11208 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2025-11208 Inappropriate implementation in Media
CVE-2025-11206 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2025-11206 Heap buffer overflow in Video
CVE-2025-11205 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2025-11205 Heap buffer overflow in WebGPU

Glossary