CYBERSECURITYTRACKER
TRACKING7,324 stories in this site build1,532 vulnerability news stories in this site build
Vulnerabilities

September 2026 vulnerabilities

Browse this month's returned vendor patches and exploitation signals, with filtering and stable pages for browsing without JavaScript.

Microsoft reports 2 vulnerabilities with exploitation detected in the wild this month. This defender-focused view covers 3,551 vulnerabilities across 7,669 returned patch records from 4 vendors. Filter the month to date, or browse the static page trail without JavaScript.

7,669all patch recordsClear filters335criticalShow these records2Microsoft exploitation detectedShow these records4Microsoft in the Known Exploited Vulnerabilities catalogShow these records2,539tracked hereShow these records
Patch records
Returned Microsoft and cross-vendor release records. One Common Vulnerabilities and Exposures (CVE) identifier can appear in more than one record.
Tracked here
Records joined to a vulnerability record in this tracker.
Defender priority
Sorts Microsoft exploitation status, Cybersecurity and Infrastructure Security Agency (CISA) Known Exploited Vulnerabilities (KEV) catalog status, severity, and tracker coverage first.
More likely
Microsoft's Exploitability Index rating that exploitation is more likely. It is not a claim that exploitation was detected.

Narrow the complete month

Filters use every patch record in this month, including records on later static pages.

Clear all

Microsoft-only signal filters exclude records without Microsoft signal data as unknown, report them separately, and never count them as absent. “Tracked here” covers both Microsoft and cross-vendor records.

Loading the complete-month filter index…

An Exploit Prediction Scoring System (EPSS) percentage is the global 30-day exploitation probability in the wild, not specific to you. Do not read it as a complete risk score or as evidence about your environment or impact.

Page 38 of 39 · records 7,401 to 7,600 of 7,669

Microsoft Security Response Center

CVEDateProductMSRC severityOut-of-bandEPSSTitle
CVE-2026-86137 ↗azl3 libxml2 2.11.5-10 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableIn libxml2 before 2.15.4, xmlFAParsePosCharGroup has an out-of-bounds read, aka an out-of-bounds read in the NXT macro in xmlregexp.
CVE-2026-80843 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailablexfrm: fix xfrm_state_construct() auth-trunc leak
CVE-2026-86141 ↗azl3 libxml2 2.11.5-10 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailablexmlregexp in libxml2 before 2.15.4 has a NULL pointer dereference in xmlRegNewParserCtxt after a strdup failure, i.e., it does not calculate a string length after NULL checking.
CVE-2026-80744 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailablenetfilter: nf_tables_offload: suppress WARN_ON_ONCE for ENOMEM in abort path
CVE-2026-18743 ↗azl3 popt 1.19-1 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailablePopt-devel: popt-static: short realloc in poptconfigfiletostring
CVE-2026-87658 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87658: Information leak in Extensions
CVE-2026-87657 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87657: Use after free in V8
CVE-2026-87656 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87656: Improper state validation in Safebrowsing
CVE-2026-87655 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87655: Clickjacking in Downloads
CVE-2026-87654 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87654: Buffer overflow in ANGLE
CVE-2026-87653 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87653: UI misrepresentation in FullScreen
CVE-2026-87652 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87652: Incorrect authorization in PushAPI
CVE-2026-87651 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87651: Incorrect authorization in Paint
CVE-2026-87650 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87650: Out of bounds read in WebGL
CVE-2026-87649 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87649: UI misrepresentation in Downloads
CVE-2026-87648 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87648: Use after free in ANGLE
CVE-2026-87647 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87647: Uninitialized resource in GPU
CVE-2026-87646 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87646: Use after free in Web Authentication
CVE-2026-87645 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87645: Improper state validation in Safebrowsing
CVE-2026-87644 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87644: Incorrect authorization in Views
CVE-2026-87642 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87642: Uninitialized resource in WebGL
CVE-2026-87641 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87641: Race condition in Browser
CVE-2026-87639 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87639: Use after free in WebPackaging
CVE-2026-87638 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87638: Out of bounds write in Media
CVE-2026-87637 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87637: Use after free in Extensions
CVE-2026-87636 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87636: Type confusion in XML
CVE-2026-87635 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87635: UI misrepresentation in Payments
CVE-2026-87634 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87634: Use after free in WebPackaging
CVE-2026-87633 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87633: Use after free in Views
CVE-2026-87632 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87632: Cross-site scripting in SanitizerAPI
CVE-2026-87631 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87631: Missing authorization in DOM
CVE-2026-87630 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87630: Integer overflow in WebRTC
CVE-2026-87629 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87629: Incorrect authorization in Sources
CVE-2026-87628 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87628: Use after free in Cast
CVE-2026-87627 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87627: Interpretation conflict in Safebrowsing
CVE-2026-87626 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87626: Incorrect authorization in DeviceBoundSessionCredentials
CVE-2026-87624 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87624: UI misrepresentation in Passwords
CVE-2026-87623 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87623: Observable discrepancy in DOM
CVE-2026-87622 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87622: Missing authorization in FedCM
CVE-2026-87621 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87621: Out of bounds write in ANGLE
CVE-2026-87620 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87620: Observable discrepancy in SVG
CVE-2026-87619 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87619: Observable discrepancy in Prefetch
CVE-2026-87618 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87618: Incorrect reference resolution in Storage
CVE-2026-87617 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87617: Use after free in DevTools
CVE-2026-87616 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87616: Improper initialization in Views
CVE-2026-87615 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87615: Race condition in Payments
CVE-2026-87614 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87614: Incorrect authorization in ServiceWorker
CVE-2026-87613 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87613: Incorrect reference resolution in Extensions
CVE-2026-87611 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87611: Missing authorization in FileSystem
CVE-2026-87610 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87610: Incorrect authorization in Omnibox
CVE-2026-87609 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87609: Use after free in Sharing
CVE-2026-87608 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87608: Improper certificate validation in FedCM
CVE-2026-87606 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87606: Missing authorization in SiteIsolation
CVE-2026-87605 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87605: Missing authorization in Contacts
CVE-2026-87604 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87604: Out of bounds read in ANGLE
CVE-2026-87603 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87603: Missing authorization in FileSystem
CVE-2026-87602 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87602: Out of bounds read in ANGLE
CVE-2026-87600 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87600: Improper input validation in Safebrowsing
CVE-2026-87599 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87599: Improper input validation in Interstitials
CVE-2026-87598 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87598: Incorrect authorization in ServiceWorker
CVE-2026-87596 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87596: Out of bounds read in ANGLE
CVE-2026-87594 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87594: Incorrect authorization in DataTransfer
CVE-2026-87593 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87593: Information leak in Editing
CVE-2026-87592 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87592: Out of bounds read in Tint
CVE-2026-87591 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87591: Incorrect authorization in Extensions
CVE-2026-87590 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87590: Improper input validation in Passwords
CVE-2026-87589 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87589: Incorrect authorization in SiteIsolation
CVE-2026-87588 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87588: Use after free in Chromecast
CVE-2026-87586 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87586: Out of bounds read in ANGLE
CVE-2026-87585 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87585: Double free in PDFium
CVE-2026-87584 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87584: Incorrect authorization in WebUI
CVE-2026-87583 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87583: UI misrepresentation in Passwords
CVE-2026-87582 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87582: Confused deputy in DataTransfer
CVE-2026-87581 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87581: Use after free in Payments
CVE-2026-87580 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87580: Incorrect authorization in WebAppInstalls
CVE-2026-87579 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87579: Buffer overflow in WebRTC
CVE-2026-87578 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87578: Use after free in Receiver
CVE-2026-87577 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87577: Incorrect authorization in Isolated
CVE-2026-87575 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87575: Incorrect authorization in Loader
CVE-2026-87574 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87574: Information leak in ServiceWorker
CVE-2026-87573 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87573: Improper input validation in Network
CVE-2026-87572 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87572: Injection in DevTools
CVE-2026-87571 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87571: Improper certificate validation in Loader
CVE-2026-87570 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87570: Incorrect authorization in SiteIsolation
CVE-2026-87569 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87569: Missing authorization in Views
CVE-2026-87568 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87568: Improper input validation in Chromium
CVE-2026-87567 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87567: UI misrepresentation in UrlFormatting
CVE-2026-87566 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87566: Observable discrepancy in Layout
CVE-2026-87565 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87565: Information leak in Passwords
CVE-2026-87563 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87563: Origin validation error in Paint
CVE-2026-87562 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87562: Incorrect reference resolution in Accessibility
CVE-2026-87561 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87561: Incorrect authorization in Web Authentication
CVE-2026-87560 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87560: Missing authorization in Browser
CVE-2026-87559 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87559: UI misrepresentation in UI
CVE-2026-87558 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87558: Use after free in Payments
CVE-2026-87557 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87557: Missing authorization in LocalNetworkAccess
CVE-2026-87556 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87556: Missing authorization in Browser
CVE-2026-87554 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87554: Race condition in Chromoting
CVE-2026-87553 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87553: Improper input validation in SiteIsolation
CVE-2026-87551 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87551: Improper certificate validation in CORS
CVE-2026-87550 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87550: Improper encoding or escaping of output in CSS
CVE-2026-87549 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87549: Incomplete cleanup in Downloads
CVE-2026-87548 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87548: Improper state validation in Installer
CVE-2026-87547 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87547: Incorrect reference resolution in FileSystem
CVE-2026-87546 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87546: Incorrect type conversion or cast in Safebrowsing
CVE-2026-87544 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87544: Incorrect authorization in Extensions
CVE-2026-87543 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87543: Missing authorization in Core
CVE-2026-87542 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87542: Use after free in Input
CVE-2026-87541 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87541: Information leak in Navigation
CVE-2026-87540 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87540: Incorrect authorization in Isolated
CVE-2026-87539 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87539: Observable discrepancy in Network
CVE-2026-87538 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87538: Clickjacking in Input
CVE-2026-87537 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87537: Missing authorization in Extensions
CVE-2026-87535 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87535: Information loss or omission in Safebrowsing
CVE-2026-87533 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87533: Use after free in DevTools
CVE-2026-87532 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87532: Improper state validation in Safebrowsing
CVE-2026-87531 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87531: Information leak in CORS
CVE-2026-87530 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87530: Uncontrolled search path element in CredentialProvider
CVE-2026-87529 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87529: Numeric truncation error in Media
CVE-2026-87528 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87528: Type confusion in Rust
CVE-2026-87527 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87527: Buffer overflow in WebGL
CVE-2026-87526 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87526: Use after free in Passwords
CVE-2026-87525 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87525: Out of bounds read in Chromoting
CVE-2026-87524 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87524: Use after free in Core
CVE-2026-87523 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87523: Race condition in DataTransfer
CVE-2026-87521 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87521: Information leak in WebMCP
CVE-2026-87519 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87519: Incorrect authorization in Safebrowsing
CVE-2026-87516 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87516: Observable discrepancy in Navigation
CVE-2026-87515 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87515: Incorrect authorization in FileAPI
CVE-2026-87514 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87514: Use after free in Views
CVE-2026-87513 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87513: Missing authorization in ControlledFrame
CVE-2026-87512 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87512: Use after free in ANGLE
CVE-2026-87511 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87511: Missing authorization in DevTools
CVE-2026-87510 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87510: Improper input validation in FileAPI
CVE-2026-87509 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87509: Incorrect authorization in Updater
CVE-2026-87508 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87508: Incorrect authorization in Loader
CVE-2026-87507 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87507: UI misrepresentation in Downloads
CVE-2026-87506 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87506: Privilege elevation in WebUI
CVE-2026-87505 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87505: Incorrect authorization in FileSystem
CVE-2026-87504 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87504: Use after free in Core
CVE-2026-87502 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87502: Confused deputy in Fullscreen
CVE-2026-87501 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87501: UI misrepresentation in Passwords
CVE-2026-87500 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87500: Improper validation of array index in ANGLE
CVE-2026-87499 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87499: Incorrect authorization in Network
CVE-2026-87498 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87498: Missing authorization in WebUI
CVE-2026-87497 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87497: Uninitialized resource in Codecs
CVE-2026-87496 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87496: UI misrepresentation in Browser
CVE-2026-87495 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87495: Information leak in Scroll
CVE-2026-87494 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87494: Use after free in Browser
CVE-2026-87493 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87493: Missing authorization in FileSystem
CVE-2026-87492 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87492: Incorrect authorization in DevTools
CVE-2026-87490 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87490: Information leak in Transactions Platform
CVE-2026-87489 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87489: Memory corruption in V8
CVE-2026-87487 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87487: Missing authorization in FileSystem
CVE-2026-87485 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87485: Incorrect authorization in CORS
CVE-2026-87484 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87484: UI misrepresentation in Geometry
CVE-2026-87480 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87480: Use after free in Printing
CVE-2026-87479 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87479: Insufficient policy enforcement in Extensions
CVE-2026-87478 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87478: Observable discrepancy in Autofill
CVE-2026-87477 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87477: Information leak in Core
CVE-2026-87476 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87476: Incorrect authorization in Loader
CVE-2026-87475 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87475: Missing authorization in Omnibox
CVE-2026-87474 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87474: Use after free in Payments
CVE-2026-87473 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87473: Incorrect authorization in FileHandling
CVE-2026-87472 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87472: Improper input validation in FedCM
CVE-2026-87471 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87471: Incorrect authorization in ServiceWorker
CVE-2026-87470 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87470: Improper quantity validation in Tint
CVE-2026-87469 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87469: Improper input validation in Extensions
CVE-2026-87468 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87468: Incorrect authorization in Isolated
CVE-2026-87467 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87467: Race condition in Updater
CVE-2026-87466 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87466: Incorrect authorization in Workers
CVE-2026-87465 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87465: Incorrect authorization in Downloads
CVE-2026-87463 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87463: Incorrect authorization in Certificate
CVE-2026-87462 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87462: UI misrepresentation in FedCM
CVE-2026-87461 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87461: Information leak in Core
CVE-2026-87460 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87460: Use after free in Platform
CVE-2026-87459 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87459: Observable discrepancy in Select
CVE-2026-87458 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87458: UI misrepresentation in Geometry
CVE-2026-87457 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87457: Race condition in Updater
CVE-2026-87456 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87456: Uninitialized resource in Media
CVE-2026-87455 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87455: Use after free in Aura
CVE-2026-87454 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87454: Information leak in Enterprise
CVE-2026-87453 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87453: Confused deputy in BackgroundFetch
CVE-2026-87452 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87452: Incorrect authorization in GPU
CVE-2026-87451 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87451: Information leak in Downloads

Cross-vendor patches

VendorCVESeverityProductFixed versionPatchAdvisory
Red HatCVE-2026-86137CVSS 2.9Red Hat Hardened Imageslibxml2-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-86141CVSS 2.9Red Hat Hardened Imageslibxml2-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-54891CVSS 3.7Red Hat Hardened Imageserlang27-0:27.3.4.17-1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-65183CVSS 2.5Red Hat Hardened Imagestomcat10-main@noarchPatch ↗Advisory ↗
Red HatCVE-2026-66422CVSS 2.7Red Hat Hardened Imagestomcat10-main@noarchPatch ↗Advisory ↗
Red HatCVE-2026-82562CVSS 3.7Red Hat Hardened Imagesgrafana13.2-0:13.2.1-0.1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-45446CVSS 3.7Red Hat Hardened Imagesruby3.3-0:3.3.10-23.6.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-45446CVSS 3.7Red Hat Hardened Imagesruby4.0-0:4.0.6-37.3.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-45446CVSS 3.7Red Hat Hardened Imagesruby3.4-0:3.4.10-31.7.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-75803CVSS 3.7Red Hat Hardened Imagesruby3.3-0:3.3.10-23.6.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-75803CVSS 3.7Red Hat Hardened Imagesruby4.0-0:4.0.6-37.3.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-82562CVSS 3.7Red Hat Hardened Imagesgrafana13.1-0:13.1.3-0.4.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-59436CVSS 3.2Red Hat Ceph Storage 8.1registry.redhat.io/rhceph/rhceph-8-rhel9@sha256:070f43995aae0152eac7d228ae7d4d005eb57e06e14aef1b50d4db64341b826a_arm64Patch ↗Advisory ↗
Red HatCVE-2026-59846CVSS 3.9Red Hat Enterprise Linux AppStream (v. 9)libssh-debuginfo-0:0.10.4-19.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-59846CVSS 3.9Red Hat Enterprise Linux AppStream (v. 8)libssh-debuginfo-0:0.9.6-17.el8_10.aarch64Patch ↗Advisory ↗

Glossary