CYBERSECURITYTRACKER
TRACKING7,942 stories in this site build1,731 vulnerability news stories in this site build
Vulnerabilities

September 2026 vulnerabilities

Browse this month's returned vendor patches and exploitation signals, with filtering and stable pages for browsing without JavaScript.

Microsoft reports 2 vulnerabilities with exploitation detected in the wild this month. This defender-focused view covers 6,088 vulnerabilities across 19,305 returned patch records from 5 vendors. Filter the month to date, or browse the static page trail without JavaScript.

19,305all patch recordsClear filters1,093criticalShow these records2Microsoft exploitation detectedShow these records4Microsoft in the Known Exploited Vulnerabilities catalogShow these records15,775tracked hereShow these records
Patch records
Returned Microsoft and cross-vendor release records. One Common Vulnerabilities and Exposures (CVE) identifier can appear in more than one record.
Tracked here
Records joined to a vulnerability record in this tracker.
Defender priority
Sorts Microsoft exploitation status, Cybersecurity and Infrastructure Security Agency (CISA) Known Exploited Vulnerabilities (KEV) catalog status, severity, and tracker coverage first.
More likely
Microsoft's Exploitability Index rating that exploitation is more likely. It is not a claim that exploitation was detected.

Narrow the complete month

Filters use every patch record in this month, including records on later static pages.

Clear all

My Stack only keeps records whose vendor you have pinned. Pins are the vendors you added to My Stack on the home page. Your pin list is saved only in this browser. Shared view and feed requests include the selected vendor names in their URLs. Pins never change what the tracker collects or scores.

Microsoft-only signal filters exclude records without Microsoft signal data as unknown, report them separately, and never count them as absent. “Tracked here” covers both Microsoft and cross-vendor records.

Loading the complete-month filter index…

An Exploit Prediction Scoring System (EPSS) percentage is the global 30-day exploitation probability in the wild, not specific to you. Do not read it as a complete risk score or as evidence about your environment or impact.

Page 96 of 97 · records 19,001 to 19,200 of 19,305

Microsoft Security Response Center

CVEDateProductMSRC severityOut-of-bandEPSSTitle
CVE-2026-95334 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95334: Incorrect reference resolution in WebProtect
CVE-2026-95335 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95335: Use after free in HID
CVE-2026-95336 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95336: Information leak in Transactions Platform
CVE-2026-95337 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95337: UI misrepresentation in Messages
CVE-2026-95338 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95338: Use after free in PDFium
CVE-2026-95339 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95339: Use after free in ServiceWorker
CVE-2026-95340 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95340: Incorrect authorization in PictureInPicture
CVE-2026-95341 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95341: Improper input validation in Desktop
CVE-2026-95342 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95342: Missing authorization in V8
CVE-2026-95343 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95343: Use after free in WebAudio
CVE-2026-95344 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95344: Race condition in DevTools
CVE-2026-95345 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95345: Use after free in Actor
CVE-2026-95346 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95346: UI misrepresentation in Chromoting
CVE-2026-95347 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95347: Use after free in Updater
CVE-2026-95348 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95348: Use after free in Bluetooth
CVE-2026-95349 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95349: Buffer overflow in WebGL
CVE-2026-95350 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95350: Buffer overflow in ANGLE
CVE-2026-95351 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95351: Use after free in Views
CVE-2026-95352 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95352: Incorrect authorization in DevTools
CVE-2026-95353 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95353: Use after free in Bindings
CVE-2026-95354 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95354: Use after free in Verifier
CVE-2026-95355 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95355: Incorrect authorization in Navigation
CVE-2026-95356 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95356: Use after free in WindowDialog
CVE-2026-95357 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95357: Out of bounds write in GPU
CVE-2026-95358 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95358: Incorrect authorization in Mobile
CVE-2026-95359 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95359: Uninitialized resource in GPU
CVE-2026-95360 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95360: Race condition in Editing
CVE-2026-95361 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95361: Confused deputy in DevTools
CVE-2026-95362 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95362: Cross-site request forgery in DevTools
CVE-2026-95363 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95363: UI misrepresentation in FileSystem
CVE-2026-95364 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95364: Improper input validation in Passwords
CVE-2026-95365 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95365: Type confusion in IndexedDB
CVE-2026-95366 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95366: Use of released resource in Core
CVE-2026-95367 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95367: Information leak in DataTransfer
CVE-2026-95368 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95368: Incorrect authorization in DevTools
CVE-2026-95369 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95369: Inappropriate implementation in XML
CVE-2026-95370 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95370: Inappropriate implementation in NFC
CVE-2026-95371 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95371: Missing authorization in Views
CVE-2026-95372 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95372: Use after free in Chromecast
CVE-2026-95373 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95373: Use after free in DevTools
CVE-2026-95374 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95374: Incorrect authorization in Network
CVE-2026-95375 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95375: Incorrect authorization in BrowserTag
CVE-2026-95376 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95376: Externally controlled reference in DevTools
CVE-2026-95380 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95380: Type confusion in V8
CVE-2026-95381 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95381: Improper input validation in Printing
CVE-2026-95382 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95382: Improper input validation in Auth
CVE-2026-95384 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95384: Race condition in Transactions Platform
CVE-2026-95385 ↗Not reportedN/AOut-of-bandNot availableMicrosoft rating unavailableChromium CVE-2026-95385: Inappropriate implementation in PlatformIntegration
CVE-2026-87658 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87658: Information leak in Extensions
CVE-2026-87657 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87657: Use after free in V8
CVE-2026-87656 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87656: Improper state validation in Safebrowsing
CVE-2026-87655 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87655: Clickjacking in Downloads
CVE-2026-87654 ↗Microsoft Edge (Chromium-based)N/AOut-of-band1%Microsoft rating unavailableChromium CVE-2026-87654: Buffer overflow in ANGLE
CVE-2026-87653 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87653: UI misrepresentation in FullScreen
CVE-2026-87652 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87652: Incorrect authorization in PushAPI
CVE-2026-87651 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87651: Incorrect authorization in Paint
CVE-2026-87650 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87650: Out of bounds read in WebGL
CVE-2026-87649 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87649: UI misrepresentation in Downloads
CVE-2026-87648 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87648: Use after free in ANGLE
CVE-2026-87647 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87647: Uninitialized resource in GPU
CVE-2026-87646 ↗Microsoft Edge (Chromium-based)N/AOut-of-band1%Microsoft rating unavailableChromium CVE-2026-87646: Use after free in Web Authentication
CVE-2026-87645 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87645: Improper state validation in Safebrowsing
CVE-2026-87644 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87644: Incorrect authorization in Views
CVE-2026-87642 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87642: Uninitialized resource in WebGL
CVE-2026-87641 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87641: Race condition in Browser
CVE-2026-87639 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87639: Use after free in WebPackaging
CVE-2026-87638 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87638: Out of bounds write in Media
CVE-2026-87637 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87637: Use after free in Extensions
CVE-2026-87636 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87636: Type confusion in XML
CVE-2026-87635 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87635: UI misrepresentation in Payments
CVE-2026-87634 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87634: Use after free in WebPackaging
CVE-2026-87633 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87633: Use after free in Views
CVE-2026-87632 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87632: Cross-site scripting in SanitizerAPI
CVE-2026-87631 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87631: Missing authorization in DOM
CVE-2026-87630 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87630: Integer overflow in WebRTC
CVE-2026-87629 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87629: Incorrect authorization in Sources
CVE-2026-87628 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87628: Use after free in Cast
CVE-2026-87627 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87627: Interpretation conflict in Safebrowsing
CVE-2026-87626 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87626: Incorrect authorization in DeviceBoundSessionCredentials
CVE-2026-87624 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87624: UI misrepresentation in Passwords
CVE-2026-87623 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87623: Observable discrepancy in DOM
CVE-2026-87622 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87622: Missing authorization in FedCM
CVE-2026-87621 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87621: Out of bounds write in ANGLE
CVE-2026-87620 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87620: Observable discrepancy in SVG
CVE-2026-87619 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87619: Observable discrepancy in Prefetch
CVE-2026-87618 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87618: Incorrect reference resolution in Storage
CVE-2026-87617 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87617: Use after free in DevTools
CVE-2026-87616 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87616: Improper initialization in Views
CVE-2026-87615 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87615: Race condition in Payments
CVE-2026-87614 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87614: Incorrect authorization in ServiceWorker
CVE-2026-87613 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87613: Incorrect reference resolution in Extensions
CVE-2026-87611 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87611: Missing authorization in FileSystem
CVE-2026-87610 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87610: Incorrect authorization in Omnibox
CVE-2026-87609 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87609: Use after free in Sharing
CVE-2026-87608 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87608: Improper certificate validation in FedCM
CVE-2026-87606 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87606: Missing authorization in SiteIsolation
CVE-2026-87605 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87605: Missing authorization in Contacts
CVE-2026-87604 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87604: Out of bounds read in ANGLE
CVE-2026-87603 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87603: Missing authorization in FileSystem
CVE-2026-87602 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87602: Out of bounds read in ANGLE
CVE-2026-87600 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87600: Improper input validation in Safebrowsing
CVE-2026-87599 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87599: Improper input validation in Interstitials
CVE-2026-87598 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87598: Incorrect authorization in ServiceWorker
CVE-2026-87596 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87596: Out of bounds read in ANGLE
CVE-2026-87594 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87594: Incorrect authorization in DataTransfer
CVE-2026-87593 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87593: Information leak in Editing
CVE-2026-87592 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87592: Out of bounds read in Tint
CVE-2026-87591 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87591: Incorrect authorization in Extensions
CVE-2026-87590 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87590: Improper input validation in Passwords
CVE-2026-87589 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87589: Incorrect authorization in SiteIsolation
CVE-2026-87588 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87588: Use after free in Chromecast
CVE-2026-87586 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87586: Out of bounds read in ANGLE
CVE-2026-87585 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87585: Double free in PDFium
CVE-2026-87584 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87584: Incorrect authorization in WebUI
CVE-2026-87583 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87583: UI misrepresentation in Passwords
CVE-2026-87582 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87582: Confused deputy in DataTransfer
CVE-2026-87581 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87581: Use after free in Payments
CVE-2026-87580 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87580: Incorrect authorization in WebAppInstalls
CVE-2026-87579 ↗Microsoft Edge (Chromium-based)N/AOut-of-band1%Microsoft rating unavailableChromium CVE-2026-87579: Buffer overflow in WebRTC
CVE-2026-87578 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87578: Use after free in Receiver
CVE-2026-87577 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87577: Incorrect authorization in Isolated
CVE-2026-87575 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87575: Incorrect authorization in Loader
CVE-2026-87574 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87574: Information leak in ServiceWorker
CVE-2026-87573 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87573: Improper input validation in Network
CVE-2026-87572 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87572: Injection in DevTools
CVE-2026-87571 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87571: Improper certificate validation in Loader
CVE-2026-87570 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87570: Incorrect authorization in SiteIsolation
CVE-2026-87569 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87569: Missing authorization in Views
CVE-2026-87568 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87568: Improper input validation in Chromium
CVE-2026-87567 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87567: UI misrepresentation in UrlFormatting
CVE-2026-87566 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87566: Observable discrepancy in Layout
CVE-2026-87565 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87565: Information leak in Passwords
CVE-2026-87563 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87563: Origin validation error in Paint
CVE-2026-87562 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87562: Incorrect reference resolution in Accessibility
CVE-2026-87561 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87561: Incorrect authorization in Web Authentication
CVE-2026-87560 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87560: Missing authorization in Browser
CVE-2026-87559 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87559: UI misrepresentation in UI
CVE-2026-87558 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87558: Use after free in Payments
CVE-2026-87557 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87557: Missing authorization in LocalNetworkAccess
CVE-2026-87556 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87556: Missing authorization in Browser
CVE-2026-87554 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87554: Race condition in Chromoting
CVE-2026-87553 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87553: Improper input validation in SiteIsolation
CVE-2026-87551 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87551: Improper certificate validation in CORS
CVE-2026-87550 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87550: Improper encoding or escaping of output in CSS
CVE-2026-87549 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87549: Incomplete cleanup in Downloads
CVE-2026-87548 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87548: Improper state validation in Installer
CVE-2026-87547 ↗Microsoft Edge (Chromium-based)N/AOut-of-band1%Microsoft rating unavailableChromium CVE-2026-87547: Incorrect reference resolution in FileSystem
CVE-2026-87546 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87546: Incorrect type conversion or cast in Safebrowsing
CVE-2026-87544 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87544: Incorrect authorization in Extensions
CVE-2026-87543 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87543: Missing authorization in Core
CVE-2026-87542 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87542: Use after free in Input
CVE-2026-87541 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87541: Information leak in Navigation
CVE-2026-87540 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87540: Incorrect authorization in Isolated
CVE-2026-87539 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87539: Observable discrepancy in Network
CVE-2026-87538 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87538: Clickjacking in Input
CVE-2026-87537 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87537: Missing authorization in Extensions
CVE-2026-87535 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87535: Information loss or omission in Safebrowsing
CVE-2026-87533 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87533: Use after free in DevTools
CVE-2026-87532 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87532: Improper state validation in Safebrowsing
CVE-2026-87531 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87531: Information leak in CORS
CVE-2026-87530 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87530: Uncontrolled search path element in CredentialProvider
CVE-2026-87529 ↗Microsoft Edge (Chromium-based)N/AOut-of-band1%Microsoft rating unavailableChromium CVE-2026-87529: Numeric truncation error in Media
CVE-2026-87528 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87528: Type confusion in Rust
CVE-2026-87527 ↗Microsoft Edge (Chromium-based)N/AOut-of-band1%Microsoft rating unavailableChromium CVE-2026-87527: Buffer overflow in WebGL
CVE-2026-87526 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87526: Use after free in Passwords
CVE-2026-87525 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87525: Out of bounds read in Chromoting
CVE-2026-87524 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87524: Use after free in Core
CVE-2026-87523 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87523: Race condition in DataTransfer
CVE-2026-87521 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87521: Information leak in WebMCP
CVE-2026-87519 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87519: Incorrect authorization in Safebrowsing
CVE-2026-87516 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87516: Observable discrepancy in Navigation
CVE-2026-87515 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87515: Incorrect authorization in FileAPI
CVE-2026-87514 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87514: Use after free in Views
CVE-2026-87513 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87513: Missing authorization in ControlledFrame
CVE-2026-87512 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87512: Use after free in ANGLE
CVE-2026-87511 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87511: Missing authorization in DevTools
CVE-2026-87510 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87510: Improper input validation in FileAPI
CVE-2026-87509 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87509: Incorrect authorization in Updater
CVE-2026-87508 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87508: Incorrect authorization in Loader
CVE-2026-87507 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87507: UI misrepresentation in Downloads
CVE-2026-87506 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87506: Privilege elevation in WebUI
CVE-2026-87505 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87505: Incorrect authorization in FileSystem
CVE-2026-87504 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87504: Use after free in Core
CVE-2026-87502 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87502: Confused deputy in Fullscreen
CVE-2026-87501 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87501: UI misrepresentation in Passwords
CVE-2026-87500 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87500: Improper validation of array index in ANGLE
CVE-2026-87499 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87499: Incorrect authorization in Network
CVE-2026-87498 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87498: Missing authorization in WebUI
CVE-2026-87497 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87497: Uninitialized resource in Codecs
CVE-2026-87496 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87496: UI misrepresentation in Browser
CVE-2026-87495 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87495: Information leak in Scroll
CVE-2026-87494 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87494: Use after free in Browser
CVE-2026-87493 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87493: Missing authorization in FileSystem
CVE-2026-87492 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87492: Incorrect authorization in DevTools
CVE-2026-87490 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87490: Information leak in Transactions Platform
CVE-2026-87487 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87487: Missing authorization in FileSystem
CVE-2026-87485 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87485: Incorrect authorization in CORS
CVE-2026-87484 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87484: UI misrepresentation in Geometry
CVE-2026-87480 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium CVE-2026-87480: Use after free in Printing

Cross-vendor patches

VendorCVESeverityProductFixed versionPatchAdvisory
Red HatCVE-2026-17992trackedCVSS 0.0Red Hat Enterprise Linux AppStream (v. 9)webkit2gtk3-0:2.54.0-1.el9_8.aarch64Patch ↗Advisory ↗

Glossary