microsoft / windows
990 known vulnerabilities in microsoft windows.
| CVE | Priority | EPSS | CVSS | KEV | What |
|---|---|---|---|---|---|
| CVE-2026-5866 | Medium | 0.3% | 8.8 | Use after free in Media in Google Chrome prior to 147.0.7727.55 allowed a remote… | |
| CVE-2026-5872 | Medium | 0.3% | 8.8 | Use after free in Blink in Google Chrome prior to 147.0.7727.55 allowed a remote… | |
| CVE-2026-5877 | Medium | 0.3% | 8.8 | Use after free in Navigation in Google Chrome prior to 147.0.7727.55 allowed a r… | |
| CVE-2026-9927 | Medium | 0.3% | 8.8 | Use after free in ANGLE in Google Chrome prior to 148.0.7778.216 allowed a remot… | |
| CVE-2026-9928 | Medium | 0.3% | 8.8 | Out of bounds read in ANGLE in Google Chrome on Windows prior to 148.0.7778.216 … | |
| CVE-2026-9945 | Medium | 0.3% | 8.8 | Use after free in Media in Google Chrome on Windows prior to 148.0.7778.216 allo… | |
| CVE-2026-9947 | Medium | 0.3% | 8.8 | Use after free in XML in Google Chrome prior to 148.0.7778.216 allowed a remote … | |
| CVE-2026-11042 | Medium | 0.3% | 8.8 | Use after free in Views in Google Chrome prior to 149.0.7827.53 allowed a remote… | |
| CVE-2026-11047 | Medium | 0.3% | 9.6 | Inappropriate implementation in Base in Google Chrome on Windows prior to 149.0.… | |
| CVE-2026-9873 | Medium | 0.3% | 8.8 | Use after free in Network in Google Chrome prior to 148.0.7778.216 allowed a rem… | |
| CVE-2026-34693 | Medium | 0.3% | 8.0 | Adobe Experience Manager Forms JEE versions LTS SP1, 6.5.24.0 and earlier are af… | |
| CVE-2026-1220 | Medium | 0.3% | 7.5 | Race in V8 in Google Chrome prior to 144.0.7559.99 allowed a remote attacker to … | |
| CVE-2026-47918 | Medium | 0.3% | 7.8 | Acrobat Reader versions 24.001.30365, 26.001.21651 and earlier are affected by a… | |
| CVE-2026-47919 | Medium | 0.3% | 7.8 | Acrobat Reader versions 24.001.30365, 26.001.21651 and earlier are affected by a… | |
| CVE-2026-7350 | Medium | 0.3% | 8.3 | Use after free in WebMIDI in Google Chrome prior to 147.0.7727.138 allowed a rem… | |
| CVE-2026-7352 | Medium | 0.3% | 8.3 | Use after free in Media in Google Chrome on Android prior to 147.0.7727.138 allo… | |
| CVE-2026-7357 | Medium | 0.3% | 7.5 | Use after free in GPU in Google Chrome prior to 147.0.7727.138 allowed a remote … | |
| CVE-2026-50650 | Medium | 0.3% | 7.8 | Improper control of generation of code ('code injection') in .NET Framework allo… | |
| CVE-2026-9976 | Medium | 0.3% | 8.8 | Inappropriate implementation in USB in Google Chrome prior to 148.0.7778.216 all… | |
| CVE-2026-9995 | Medium | 0.3% | 8.8 | Use after free in WebXR in Google Chrome prior to 148.0.7778.216 allowed a remot… | |
| CVE-2026-48290 | Medium | 0.3% | 8.2 | CAI Content Credentials is affected by a Server-Side Request Forgery (SSRF) vuln… | |
| CVE-2026-70354 | Medium | 0.3% | 7.8 | Out-of-bounds write in .NET allows an unauthorized attacker to execute code loca… | |
| CVE-2026-48275 | Medium | 0.3% | 8.6 | Illustrator is affected by an Untrusted Search Path vulnerability that could res… | |
| CVE-2026-48340 | Medium | 0.3% | 7.8 | Bridge is affected by an Untrusted Pointer Dereference vulnerability that could … | |
| CVE-2026-5863 | Medium | 0.3% | 8.8 | Inappropriate implementation in V8 in Google Chrome prior to 147.0.7727.55 allow… | |
| CVE-2026-10960 | Medium | 0.3% | 8.3 | Uninitialized Use in Codecs in Google Chrome prior to 149.0.7827.53 allowed a re… | |
| CVE-2026-11279 | Medium | 0.3% | 8.8 | Out of bounds read in DevTools in Google Chrome prior to 149.0.7827.53 allowed a… | |
| CVE-2026-9883 | Medium | 0.3% | 8.8 | Use after free in Base in Google Chrome prior to 148.0.7778.216 allowed a remote… | |
| CVE-2026-9896 | Medium | 0.3% | 8.8 | Out of bounds write in V8 in Google Chrome prior to 148.0.7778.216 allowed a rem… | |
| CVE-2026-9897 | Medium | 0.3% | 8.8 | Use after free in DOM in Google Chrome prior to 148.0.7778.216 allowed a remote … | |
| CVE-2026-9969 | Medium | 0.3% | 8.8 | Insufficient validation of untrusted input in ANGLE in Google Chrome prior to 14… | |
| CVE-2026-21283 | Medium | 0.3% | 7.8 | Bridge versions 15.1.2, 16.0 and earlier are affected by a Heap-based Buffer Ove… | |
| CVE-2026-5883 | Medium | 0.3% | 8.8 | Use after free in Media in Google Chrome prior to 147.0.7727.55 allowed a remote… | |
| CVE-2026-5884 | Medium | 0.3% | 8.8 | Insufficient validation of untrusted input in Media in Google Chrome prior to 14… | |
| CVE-2026-77103 | Medium | 0.3% | 7.5 | CommServe contained an authentication bypass issue affecting access authorizatio… | |
| CVE-2026-11116 | Medium | 0.3% | 8.8 | Use after free in Chromoting in Google Chrome prior to 149.0.7827.53 allowed a r… | |
| CVE-2026-19305 | Medium | 0.3% | 8.6 | IBM Langflow OSS 1.0.0 through 1.11.2 could allow a remote attacker to obtain se… | |
| CVE-2026-62909 | Medium | 0.3% | 7.8 | Uncaught exception in .NET allows an authorized attacker to elevate privileges l… | |
| CVE-2026-10884 | Medium | 0.3% | 8.3 | Use after free in Chromecast in Google Chrome prior to 149.0.7827.53 allowed a r… | |
| CVE-2026-10889 | Medium | 0.3% | 8.3 | Out of bounds read in ANGLE in Google Chrome prior to 149.0.7827.53 allowed a re… | |
| CVE-2026-10905 | Medium | 0.3% | 8.3 | Use after free in Network in Google Chrome prior to 149.0.7827.53 allowed a remo… | |
| CVE-2026-10908 | Medium | 0.3% | 8.3 | Use after free in FullScreen in Google Chrome on Windows prior to 149.0.7827.53 … | |
| CVE-2026-10909 | Medium | 0.3% | 8.3 | Use after free in Dawn in Google Chrome prior to 149.0.7827.53 allowed a remote … | |
| CVE-2026-10918 | Medium | 0.3% | 8.3 | Use after free in Viz in Google Chrome prior to 149.0.7827.53 allowed a remote a… | |
| CVE-2026-10919 | Medium | 0.3% | 8.3 | Use after free in ANGLE in Google Chrome prior to 149.0.7827.53 allowed a remote… | |
| CVE-2026-10921 | Medium | 0.3% | 8.3 | Integer overflow in Dawn in Google Chrome prior to 149.0.7827.53 allowed a remot… | |
| CVE-2026-10924 | Medium | 0.3% | 8.3 | Integer overflow in Chromecast in Google Chrome prior to 149.0.7827.53 allowed a… | |
| CVE-2026-10927 | Medium | 0.3% | 8.3 | Out of bounds read in Dawn in Google Chrome prior to 149.0.7827.53 allowed a rem… | |
| CVE-2026-10969 | Medium | 0.3% | 7.5 | Insufficient validation of untrusted input in Extensions in Google Chrome prior … | |
| CVE-2026-10970 | Medium | 0.3% | 8.3 | Insufficient validation of untrusted input in InterestGroups in Google Chrome pr… |