CYBERSECURITYTRACKER
TRACKING7,931 stories in this site build1,728 vulnerability news stories in this site build
Vulnerabilities

September 2026 vulnerabilities

Browse this month's returned vendor patches and exploitation signals, with filtering and stable pages for browsing without JavaScript.

Microsoft reports 2 vulnerabilities with exploitation detected in the wild this month. This defender-focused view covers 5,936 vulnerabilities across 17,974 returned patch records from 5 vendors. Filter the month to date, or browse the static page trail without JavaScript.

17,974all patch recordsClear filters1,064criticalShow these records2Microsoft exploitation detectedShow these records4Microsoft in the Known Exploited Vulnerabilities catalogShow these records14,542tracked hereShow these records
Patch records
Returned Microsoft and cross-vendor release records. One Common Vulnerabilities and Exposures (CVE) identifier can appear in more than one record.
Tracked here
Records joined to a vulnerability record in this tracker.
Defender priority
Sorts Microsoft exploitation status, Cybersecurity and Infrastructure Security Agency (CISA) Known Exploited Vulnerabilities (KEV) catalog status, severity, and tracker coverage first.
More likely
Microsoft's Exploitability Index rating that exploitation is more likely. It is not a claim that exploitation was detected.

Narrow the complete month

Filters use every patch record in this month, including records on later static pages.

Clear all

My Stack only keeps records whose vendor you have pinned. Pins are the vendors you added to My Stack on the home page. Your pin list is saved only in this browser. Shared view and feed requests include the selected vendor names in their URLs. Pins never change what the tracker collects or scores.

Microsoft-only signal filters exclude records without Microsoft signal data as unknown, report them separately, and never count them as absent. “Tracked here” covers both Microsoft and cross-vendor records.

Loading the complete-month filter index…

An Exploit Prediction Scoring System (EPSS) percentage is the global 30-day exploitation probability in the wild, not specific to you. Do not read it as a complete risk score or as evidence about your environment or impact.

Page 89 of 90 · records 17,601 to 17,800 of 17,974

Microsoft Security Response Center

CVEDateProductMSRC severityOut-of-bandEPSSTitle
CVE-2026-18743 ↗azl3 popt 1.19-1 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailablePopt-devel: popt-static: short realloc in poptconfigfiletostring
CVE-2026-95274 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95274: Improper output encoding in DevTools
CVE-2026-95275 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95275: Incorrect reference resolution in MediaStream
CVE-2026-95276 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95276: Improper input validation in Themes
CVE-2026-95277 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95277: Use after free in Views
CVE-2026-95278 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95278: Missing authorization in WakeLock
CVE-2026-95279 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95279: UI misrepresentation in Omnibox
CVE-2026-95280 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95280: Race condition in V8
CVE-2026-95281 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95281: Buffer overflow in ANGLE
CVE-2026-95282 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95282: Use after free in Platform
CVE-2026-95283 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95283: Buffer overflow in Tint
CVE-2026-95284 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95284: Buffer overflow in ANGLE
CVE-2026-95285 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95285: Missing authorization in WebView
CVE-2026-95286 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95286: Type confusion in Bindings
CVE-2026-95287 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95287: Missing authorization in Navigation
CVE-2026-95288 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95288: UI misrepresentation in Mobile
CVE-2026-95289 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95289: Incorrect authorization in Scroll
CVE-2026-95290 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95290: Missing authorization in NFC
CVE-2026-95291 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95291: UI misrepresentation in SecurityIndicators
CVE-2026-95292 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95292: Incorrect authorization in Safebrowsing
CVE-2026-95293 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95293: Uninitialized resource in GPU
CVE-2026-95294 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95294: UI misrepresentation in Browser
CVE-2026-95295 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95295: Information leak in Mobile
CVE-2026-95296 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95296: Missing authorization in Core
CVE-2026-95297 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95297: Missing authorization in Contextual Tasks
CVE-2026-95298 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95298: Use after free in Browser
CVE-2026-95299 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95299: Use after free in GPU
CVE-2026-95300 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95300: Missing authorization in DevTools
CVE-2026-95301 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95301: Missing authorization in Extensions
CVE-2026-95302 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95302: Incorrect authorization in WebAPKs
CVE-2026-95303 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95303: Incomplete cleanup in SmartCard
CVE-2026-95304 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95304: Out of bounds write in V8
CVE-2026-95305 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95305: UI misrepresentation in Chromoting
CVE-2026-95306 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95306: Type confusion in V8
CVE-2026-95307 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95307: UI misrepresentation in ExtensionsMenu
CVE-2026-95308 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95308: Integer overflow in Metrics
CVE-2026-95309 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95309: UI misrepresentation in Mobile
CVE-2026-95310 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95310: Use after free in AdFilter
CVE-2026-95311 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95311: Free of non-heap memory in Fonts
CVE-2026-95312 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95312: Information leak in Passwords
CVE-2026-95313 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95313: Use after free in Fullscreen
CVE-2026-95314 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95314: Incorrect authorization in HID
CVE-2026-95315 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95315: Use after free in Aura
CVE-2026-95316 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95316: Unchecked return value in Performance
CVE-2026-95317 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95317: Incorrect authorization in MediaCapture
CVE-2026-95318 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95318: Buffer overflow in Video
CVE-2026-95319 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95319: Use after free in Printing
CVE-2026-95320 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95320: Missing authorization in Navigation
CVE-2026-95321 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95321: UI misrepresentation in Payments
CVE-2026-95322 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95322: Out of bounds write in GPU
CVE-2026-95323 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95323: UI misrepresentation in Chromium
CVE-2026-95324 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95324: Uninitialized resource in GPU
CVE-2026-95325 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95325: Use after free in ANGLE
CVE-2026-95326 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95326: Incomplete cleanup in Bluetooth
CVE-2026-95327 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95327: Information leak in Networking
CVE-2026-95328 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95328: Confused deputy in Mobile
CVE-2026-95329 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95329: Out of bounds write in WebGL
CVE-2026-95330 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95330: Improper state validation in Downloads
CVE-2026-95331 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95331: Out of bounds write in ANGLE
CVE-2026-95332 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95332: Use of uninitialized variable in Tint
CVE-2026-95333 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95333: Use after free in Metrics
CVE-2026-95334 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95334: Incorrect reference resolution in WebProtect
CVE-2026-95335 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95335: Use after free in HID
CVE-2026-95336 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95336: Information leak in Transactions Platform
CVE-2026-95337 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95337: UI misrepresentation in Messages
CVE-2026-95338 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95338: Use after free in PDFium
CVE-2026-95339 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95339: Use after free in ServiceWorker
CVE-2026-95340 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95340: Incorrect authorization in PictureInPicture
CVE-2026-95341 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95341: Improper input validation in Desktop
CVE-2026-95342 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95342: Missing authorization in V8
CVE-2026-95343 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95343: Use after free in WebAudio
CVE-2026-95344 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95344: Race condition in DevTools
CVE-2026-95345 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95345: Use after free in Actor
CVE-2026-95346 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95346: UI misrepresentation in Chromoting
CVE-2026-95347 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95347: Use after free in Updater
CVE-2026-95348 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95348: Use after free in Bluetooth
CVE-2026-95349 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95349: Buffer overflow in WebGL
CVE-2026-95350 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95350: Buffer overflow in ANGLE
CVE-2026-95351 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95351: Use after free in Views
CVE-2026-95352 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95352: Incorrect authorization in DevTools
CVE-2026-95353 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95353: Use after free in Bindings
CVE-2026-95354 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95354: Use after free in Verifier
CVE-2026-95355 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95355: Incorrect authorization in Navigation
CVE-2026-95356 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95356: Use after free in WindowDialog
CVE-2026-95357 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95357: Out of bounds write in GPU
CVE-2026-95358 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95358: Incorrect authorization in Mobile
CVE-2026-95359 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95359: Uninitialized resource in GPU
CVE-2026-95360 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95360: Race condition in Editing
CVE-2026-95361 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95361: Confused deputy in DevTools
CVE-2026-95362 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95362: Cross-site request forgery in DevTools
CVE-2026-95363 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95363: UI misrepresentation in FileSystem
CVE-2026-95364 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95364: Improper input validation in Passwords
CVE-2026-95365 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95365: Type confusion in IndexedDB
CVE-2026-95366 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95366: Use of released resource in Core
CVE-2026-95367 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95367: Information leak in DataTransfer
CVE-2026-95368 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95368: Incorrect authorization in DevTools
CVE-2026-95369 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95369: Inappropriate implementation in XML
CVE-2026-95370 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95370: Inappropriate implementation in NFC
CVE-2026-95371 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95371: Missing authorization in Views
CVE-2026-95372 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95372: Use after free in Chromecast
CVE-2026-95373 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95373: Use after free in DevTools
CVE-2026-95374 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95374: Incorrect authorization in Network
CVE-2026-95375 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95375: Incorrect authorization in BrowserTag
CVE-2026-95376 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95376: Externally controlled reference in DevTools
CVE-2026-95380 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95380: Type confusion in V8
CVE-2026-95381 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95381: Improper input validation in Printing
CVE-2026-95382 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95382: Improper input validation in Auth
CVE-2026-95384 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95384: Race condition in Transactions Platform
CVE-2026-95385 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95385: Inappropriate implementation in PlatformIntegration
CVE-2026-87658 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87658: Information leak in Extensions
CVE-2026-87657 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87657: Use after free in V8
CVE-2026-87656 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87656: Improper state validation in Safebrowsing
CVE-2026-87655 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87655: Clickjacking in Downloads
CVE-2026-87654 ↗Microsoft Edge (Chromium-based)N/AOut-of-band1%Microsoft rating unavailableChromium CVE-2026-87654: Buffer overflow in ANGLE
CVE-2026-87653 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87653: UI misrepresentation in FullScreen
CVE-2026-87652 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87652: Incorrect authorization in PushAPI
CVE-2026-87651 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87651: Incorrect authorization in Paint
CVE-2026-87650 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87650: Out of bounds read in WebGL
CVE-2026-87649 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87649: UI misrepresentation in Downloads
CVE-2026-87648 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87648: Use after free in ANGLE
CVE-2026-87647 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87647: Uninitialized resource in GPU
CVE-2026-87646 ↗Microsoft Edge (Chromium-based)N/AOut-of-band1%Microsoft rating unavailableChromium CVE-2026-87646: Use after free in Web Authentication
CVE-2026-87645 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87645: Improper state validation in Safebrowsing
CVE-2026-87644 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87644: Incorrect authorization in Views
CVE-2026-87642 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87642: Uninitialized resource in WebGL
CVE-2026-87641 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87641: Race condition in Browser
CVE-2026-87639 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87639: Use after free in WebPackaging
CVE-2026-87638 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87638: Out of bounds write in Media
CVE-2026-87637 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87637: Use after free in Extensions
CVE-2026-87636 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87636: Type confusion in XML
CVE-2026-87635 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87635: UI misrepresentation in Payments
CVE-2026-87634 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87634: Use after free in WebPackaging
CVE-2026-87633 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87633: Use after free in Views
CVE-2026-87632 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87632: Cross-site scripting in SanitizerAPI
CVE-2026-87631 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87631: Missing authorization in DOM
CVE-2026-87630 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87630: Integer overflow in WebRTC
CVE-2026-87629 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87629: Incorrect authorization in Sources
CVE-2026-87628 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87628: Use after free in Cast
CVE-2026-87627 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87627: Interpretation conflict in Safebrowsing
CVE-2026-87626 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87626: Incorrect authorization in DeviceBoundSessionCredentials
CVE-2026-87624 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87624: UI misrepresentation in Passwords
CVE-2026-87623 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87623: Observable discrepancy in DOM
CVE-2026-87622 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87622: Missing authorization in FedCM
CVE-2026-87621 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87621: Out of bounds write in ANGLE
CVE-2026-87620 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87620: Observable discrepancy in SVG
CVE-2026-87619 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87619: Observable discrepancy in Prefetch
CVE-2026-87618 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87618: Incorrect reference resolution in Storage
CVE-2026-87617 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87617: Use after free in DevTools
CVE-2026-87616 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87616: Improper initialization in Views
CVE-2026-87615 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87615: Race condition in Payments
CVE-2026-87614 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87614: Incorrect authorization in ServiceWorker
CVE-2026-87613 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87613: Incorrect reference resolution in Extensions
CVE-2026-87611 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87611: Missing authorization in FileSystem
CVE-2026-87610 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87610: Incorrect authorization in Omnibox
CVE-2026-87609 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87609: Use after free in Sharing
CVE-2026-87608 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87608: Improper certificate validation in FedCM
CVE-2026-87606 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87606: Missing authorization in SiteIsolation
CVE-2026-87605 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87605: Missing authorization in Contacts
CVE-2026-87604 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87604: Out of bounds read in ANGLE
CVE-2026-87603 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87603: Missing authorization in FileSystem
CVE-2026-87602 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87602: Out of bounds read in ANGLE
CVE-2026-87600 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87600: Improper input validation in Safebrowsing
CVE-2026-87599 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87599: Improper input validation in Interstitials
CVE-2026-87598 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87598: Incorrect authorization in ServiceWorker
CVE-2026-87596 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87596: Out of bounds read in ANGLE
CVE-2026-87594 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87594: Incorrect authorization in DataTransfer
CVE-2026-87593 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87593: Information leak in Editing
CVE-2026-87592 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87592: Out of bounds read in Tint
CVE-2026-87591 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87591: Incorrect authorization in Extensions
CVE-2026-87590 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87590: Improper input validation in Passwords
CVE-2026-87589 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87589: Incorrect authorization in SiteIsolation
CVE-2026-87588 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87588: Use after free in Chromecast
CVE-2026-87586 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87586: Out of bounds read in ANGLE
CVE-2026-87585 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87585: Double free in PDFium
CVE-2026-87584 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87584: Incorrect authorization in WebUI
CVE-2026-87583 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87583: UI misrepresentation in Passwords
CVE-2026-87582 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87582: Confused deputy in DataTransfer
CVE-2026-87581 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87581: Use after free in Payments
CVE-2026-87580 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87580: Incorrect authorization in WebAppInstalls
CVE-2026-87579 ↗Microsoft Edge (Chromium-based)N/AOut-of-band1%Microsoft rating unavailableChromium CVE-2026-87579: Buffer overflow in WebRTC
CVE-2026-87578 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87578: Use after free in Receiver
CVE-2026-87577 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87577: Incorrect authorization in Isolated
CVE-2026-87575 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87575: Incorrect authorization in Loader
CVE-2026-87574 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87574: Information leak in ServiceWorker
CVE-2026-87573 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87573: Improper input validation in Network
CVE-2026-87572 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87572: Injection in DevTools
CVE-2026-87571 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87571: Improper certificate validation in Loader
CVE-2026-87570 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87570: Incorrect authorization in SiteIsolation
CVE-2026-87569 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87569: Missing authorization in Views
CVE-2026-87568 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87568: Improper input validation in Chromium
CVE-2026-87567 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87567: UI misrepresentation in UrlFormatting

Cross-vendor patches

VendorCVESeverityProductFixed versionPatchAdvisory
Red HatCVE-2026-82562CVSS 3.7Red Hat Hardened Imagesgrafana13.2-0:13.2.1-0.1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-45446CVSS 3.7Red Hat Hardened Imagesruby3.3-0:3.3.10-23.6.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-45446CVSS 3.7Red Hat Hardened Imagesruby4.0-0:4.0.6-37.3.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-45446CVSS 3.7Red Hat Hardened Imagesruby3.4-0:3.4.10-31.7.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-82562CVSS 3.7Red Hat Hardened Imagesgrafana13.1-0:13.1.3-0.4.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-59436CVSS 3.2Red Hat Ceph Storage 8.1registry.redhat.io/rhceph/rhceph-8-rhel9@sha256:070f43995aae0152eac7d228ae7d4d005eb57e06e14aef1b50d4db64341b826a_arm64Patch ↗Advisory ↗
Red HatCVE-2026-59846CVSS 3.9Red Hat Enterprise Linux AppStream (v. 9)libssh-debuginfo-0:0.10.4-19.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-59846CVSS 3.9Red Hat Enterprise Linux AppStream (v. 8)libssh-debuginfo-0:0.9.6-17.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-17992trackedCVSS 0.0Red Hat Enterprise Linux AppStream (v. 9)webkit2gtk3-0:2.54.0-1.el9_8.aarch64Patch ↗Advisory ↗

Glossary