Vue normale
-
MSRC Security Update Guide
- CVE-2026-68825 Windows Bind Filter Driver Elevation of Privilege Vulnerability
CVE-2026-78517 Microsoft Office Word Remote Code Execution Vulnerability
CVE-2026-77901 Microsoft Office Word Remote Code Execution Vulnerability
CVE-2026-78524 Microsoft Office Remote Code Execution Vulnerability
CVE-2026-78526 Microsoft Office Word Remote Code Execution Vulnerability
-
MSRC Security Update Guide
- CVE-2026-83498 Windows Virtualization-Based Security (VBS) Enclave Elevation of Privilege Vulnerability
CVE-2026-83498 Windows Virtualization-Based Security (VBS) Enclave Elevation of Privilege Vulnerability
CVE-2026-63516 Microsoft SharePoint Server Spoofing Vulnerability
CVE-2026-62871 .NET Elevation of Privilege Vulnerability
CVE-2026-63532 Microsoft Office Remote Code Execution Vulnerability
CVE-2026-68798 Microsoft Excel Remote Code Execution Vulnerability
CVE-2026-68804 Microsoft Excel Remote Code Execution Vulnerability
CVE-2026-40400 Windows PowerShell Remote Code Execution Vulnerability
CVE-2026-55039 Microsoft Excel Remote Code Execution Vulnerability
CVE-2026-55123 Microsoft PowerPoint Remote Code Execution Vulnerability
-
MSRC Security Update Guide
- CVE-2026-88097 Microsoft Edge (Chromium-based) Elevation of Privilege Vulnerability
CVE-2026-88097 Microsoft Edge (Chromium-based) Elevation of Privilege Vulnerability
Use after free in Microsoft Edge (Chromium-based) allows an unauthorized attacker to elevate privileges locally.
Chromium: CVE-2026-0899 Out of bounds memory access in V8
CVE-2026-55946 Microsoft Copilot Information Disclosure Vulnerability
Improper neutralization of special elements used in a command ('command injection') in Microsoft Copilot allows an unauthorized attacker to disclose information over a network.
CVE-2026-70009 Azure Arc Elevation of Privilege Vulnerability
Improper limitation of a pathname to a restricted directory ('path traversal') in Azure Arc allows an unauthorized attacker to elevate privileges over a network.
-
MSRC Security Update Guide
- CVE-2026-69865 Microsoft Container Registry Elevation of Privilege Vulnerability
CVE-2026-69865 Microsoft Container Registry Elevation of Privilege Vulnerability
Authorization bypass through user-controlled key in Microsoft Container Registry allows an unauthorized attacker to elevate privileges over a network.
CVE-2026-77903 Microsoft Dataverse Elevation of Privilege Vulnerability
Authentication bypass by spoofing in Microsoft Dataverse allows an unauthorized attacker to elevate privileges over a network.
CVE-2026-69399 Azure Arc Elevation of Privilege Vulnerability
-
MSRC Security Update Guide
- CVE-2026-68791 Azure Machine Learning Information Disclosure Vulnerability
CVE-2026-68791 Azure Machine Learning Information Disclosure Vulnerability
Incorrect authorization in Azure Machine Learning allows an unauthorized attacker to disclose information over a network.
-
MSRC Security Update Guide
- CVE-2026-85885 Microsoft 365 Copilot Elevation of Privilege Vulnerability
CVE-2026-85885 Microsoft 365 Copilot Elevation of Privilege Vulnerability
Improper neutralization of special elements used in a command ('command injection') in M365 Copilot allows an authorized attacker to elevate privileges over a network.
CVE-2026-83944 Azure Logic Apps Elevation of Privilege Vulnerability
Improper access control in Azure Logic Apps allows an unauthorized attacker to elevate privileges over a network.
-
MSRC Security Update Guide
- CVE-2026-78501 Microsoft 365 Copilot Business Chat Information Disclosure Vulnerability
CVE-2026-78501 Microsoft 365 Copilot Business Chat Information Disclosure Vulnerability
Improper neutralization of special elements used in a command ('command injection') in Microsoft 365 Copilot's Business Chat allows an unauthorized attacker to disclose information over a network.
CVE-2026-87701 Azure Cosmos DB Elevation of Privilege Vulnerability
Improper neutralization of special elements in output used by a downstream component ('injection') in Azure Cosmos DB allows an authorized attacker to elevate privileges over a network.
CVE-2026-70200 Azure Logic Apps Elevation of Privilege Vulnerability
Improper limitation of a pathname to a restricted directory ('path traversal') in Azure Logic Apps allows an unauthorized attacker to elevate privileges over a network.
CVE-2026-85889 Azure AI Foundry Elevation of Privilege Vulnerability
Missing authentication for critical function in Azure AI Foundry allows an unauthorized attacker to elevate privileges over a network.
CVE-2026-85917 Azure AI Foundry Elevation of Privilege Vulnerability
Server-side request forgery (ssrf) in Azure AI Foundry allows an unauthorized attacker to elevate privileges over a network.
CVE-2026-62874 Azure Billing Elevation of Privilege Vulnerability
Insufficient verification of data authenticity in Azure Billing allows an unauthorized attacker to elevate privileges over a network.
-
MSRC Security Update Guide
- CVE-2026-85878 Azure Database for PostgreSQL Elevation of Privilege Vulnerability
CVE-2026-85878 Azure Database for PostgreSQL Elevation of Privilege Vulnerability
Improper authorization in Azure Database for PostgreSQL allows an authorized attacker to elevate privileges over a network.
CVE-2026-69843 Microsoft Fabric Elevation of Privilege Vulnerability
Authentication bypass by spoofing in Microsoft Fabric allows an unauthorized attacker to elevate privileges over a network.
CVE-2026-83946 Azure Portal Spoofing Vulnerability
Improper neutralization of input during web page generation ('cross-site scripting') in Azure Portal allows an unauthorized attacker to perform spoofing over a network.
CVE-2026-85887 M365 Copilot Information Disclosure Vulnerability
Incorrect permission assignment for critical resource in M365 Copilot allows an authorized attacker to disclose information over a network.
CVE-2026-56176 Windows Win32k Elevation of Privilege Vulnerability
CVE-2026-55121 Microsoft Office Information Disclosure Vulnerability
CVE-2026-69671 Microsoft Office Word Remote Code Execution Vulnerability
-
MSRC Security Update Guide
- CVE-2026-69678 Microsoft Office PowerPoint Remote Code Execution Vulnerability