CYBERSECURITYTRACKER
TRACKING7,472 stories in this site build1,582 vulnerability news stories in this site build
Vulnerabilities

September 2026 vulnerabilities

Browse this month's returned vendor patches and exploitation signals, with filtering and stable pages for browsing without JavaScript.

Microsoft reports 2 vulnerabilities with exploitation detected in the wild this month. This defender-focused view covers 3,724 vulnerabilities across 8,431 returned patch records from 4 vendors. Filter the month to date, or browse the static page trail without JavaScript.

8,431all patch recordsClear filters346criticalShow these records2Microsoft exploitation detectedShow these records4Microsoft in the Known Exploited Vulnerabilities catalogShow these records2,772tracked hereShow these records
Patch records
Returned Microsoft and cross-vendor release records. One Common Vulnerabilities and Exposures (CVE) identifier can appear in more than one record.
Tracked here
Records joined to a vulnerability record in this tracker.
Defender priority
Sorts Microsoft exploitation status, Cybersecurity and Infrastructure Security Agency (CISA) Known Exploited Vulnerabilities (KEV) catalog status, severity, and tracker coverage first.
More likely
Microsoft's Exploitability Index rating that exploitation is more likely. It is not a claim that exploitation was detected.

Narrow the complete month

Filters use every patch record in this month, including records on later static pages.

Clear all

Microsoft-only signal filters exclude records without Microsoft signal data as unknown, report them separately, and never count them as absent. “Tracked here” covers both Microsoft and cross-vendor records.

Loading the complete-month filter index…

An Exploit Prediction Scoring System (EPSS) percentage is the global 30-day exploitation probability in the wild, not specific to you. Do not read it as a complete risk score or as evidence about your environment or impact.

Page 43 of 43 · records 8,401 to 8,431 of 8,431

Microsoft Security Response Center

CVEDateProductMSRC severityOut-of-bandEPSSTitle
CVE-2026-84330 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-84330 UI misrepresentation in FullScreen
CVE-2026-84352 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-84352 Use after free in WebGL
CVE-2026-87536 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87536: Use after free in V8
CVE-2026-84323 ↗Microsoft Edge (Chromium-based)N/A0%Microsoft rating unavailable1 mentionsChromium: CVE-2026-84323 Missing authorization in FileSystem
CVE-2026-84324 ↗Microsoft Edge (Chromium-based)N/A0%Microsoft rating unavailable1 mentionsChromium: CVE-2026-84324 Use after free in Proxy
CVE-2026-84325 ↗Microsoft Edge (Chromium-based)N/A0%Microsoft rating unavailable1 mentionsChromium: CVE-2026-84325 Improper input validation in DataTransfer
CVE-2026-84326 ↗Microsoft Edge (Chromium-based)N/A0%Microsoft rating unavailable1 mentionsChromium: CVE-2026-84326 Uninitialized resource in V8
CVE-2026-84327 ↗Microsoft Edge (Chromium-based)N/A0%Microsoft rating unavailable1 mentionsChromium: CVE-2026-84327 Incorrect authorization in Autofill
CVE-2026-84328 ↗Microsoft Edge (Chromium-based)N/A0%Microsoft rating unavailable1 mentionsChromium: CVE-2026-84328 Missing authorization in FileSystem
CVE-2026-84329 ↗Microsoft Edge (Chromium-based)N/A0%Microsoft rating unavailable1 mentionsChromium: CVE-2026-84329 Confused deputy in CredentialProvider
CVE-2026-84331 ↗Microsoft Edge (Chromium-based)N/A0%Microsoft rating unavailable1 mentionsChromium: CVE-2026-84331 Incorrect authorization in Actor
CVE-2026-84332 ↗Microsoft Edge (Chromium-based)N/A0%Microsoft rating unavailable1 mentionsChromium: CVE-2026-84332 Incorrect authorization in SiteSettings
CVE-2026-84334 ↗Microsoft Edge (Chromium-based)N/A0%Microsoft rating unavailable1 mentionsChromium: CVE-2026-84334 Incorrect authorization in Chromoting
CVE-2026-84335 ↗Microsoft Edge (Chromium-based)N/A0%Microsoft rating unavailable1 mentionsChromium: CVE-2026-84335 Incorrect authorization in TabStrip
CVE-2026-84347 ↗Microsoft Edge (Chromium-based)N/A0%Microsoft rating unavailable1 mentionsChromium: CVE-2026-84347 Use after free in WebRTC
CVE-2026-84348 ↗Microsoft Edge (Chromium-based)N/A0%Microsoft rating unavailable1 mentionsChromium: CVE-2026-84348 Information leak in MediaCapture
CVE-2026-84349 ↗Microsoft Edge (Chromium-based)N/A0%Microsoft rating unavailable1 mentionsChromium: CVE-2026-84349 Use after free in Browser
CVE-2026-84350 ↗Microsoft Edge (Chromium-based)N/A0%Microsoft rating unavailable1 mentionsChromium: CVE-2026-84350 Use after free in TabStrip
CVE-2026-84351 ↗Microsoft Edge (Chromium-based)N/A0%Microsoft rating unavailable1 mentionsChromium: CVE-2026-84351 Buffer overflow in GPU
CVE-2026-84353 ↗Microsoft Edge (Chromium-based)N/A0%Microsoft rating unavailable1 mentionsChromium: CVE-2026-84353 Use after free in Shared Tab Groups
CVE-2026-84354 ↗Microsoft Edge (Chromium-based)N/A0%Microsoft rating unavailable1 mentionsChromium: CVE-2026-84354 Incorrect authorization in FileSystem
CVE-2026-84355 ↗Microsoft Edge (Chromium-based)N/A0%Microsoft rating unavailable1 mentionsChromium: CVE-2026-84355 Incorrect authorization in Navigation
CVE-2026-84356 ↗Microsoft Edge (Chromium-based)N/A0%Microsoft rating unavailable1 mentionsChromium: CVE-2026-84356 UI misrepresentation in FullScreen
CVE-2026-84357 ↗Microsoft Edge (Chromium-based)N/A0%Microsoft rating unavailable1 mentionsChromium: CVE-2026-84357 Improper input validation in Omnibox
CVE-2026-84358 ↗Microsoft Edge (Chromium-based)N/A0%Microsoft rating unavailable1 mentionsChromium: CVE-2026-84358 Improper privilege management in Downloads
CVE-2026-84359 ↗Microsoft Edge (Chromium-based)N/A0%Microsoft rating unavailable1 mentionsChromium: CVE-2026-84359 Information leak in Skia
CVE-2026-77860 ↗azl3 unbound 1.26.0-1 on Azure Linux 3.0N/AOut-of-bandNot availableMicrosoft rating unavailable'serve-expired' can bypass Unbound 'wait-limit'
CVE-2026-80822 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0N/AOut-of-bandNot availableMicrosoft rating unavailablemailbox: mchp-ipc-sbi: Add null check for devm_kasprintf()
CVE-2026-80901 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0N/AOut-of-bandNot availableMicrosoft rating unavailableipvs: fix the checksum validations
CVE-2026-80887 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0N/AOut-of-bandNot availableMicrosoft rating unavailabledrm/vmwgfx: use check_add_overflow for shader size+offset bound
CVE-2026-80883 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0N/AOut-of-bandNot availableMicrosoft rating unavailabledrm/tegra: gr2d/gr3d: Initialize address register map before HOST1X client is registered

Glossary