Early access: this site has moved to bugrater.com.

Security releases

Microsoft

July 2026 Security Updates

2026-Jul Jul 14, 2026 Source: Vendor

Imported by the Microsoft release catcher from the MSRC CVRF API (2026-Jul, revision 2026-08-03T07:00:00Z). 2070 vulnerabilities, 658 of them carrying an acknowledgement. Draft — review before publishing.

Source of record The credited names below are quoted verbatim from the vendor's own advisory: https://msrc.microsoft.com/update-guide/releaseNote/2026-Jul
Are you credited here? Sign in and claim your line: it is yours immediately, no review queue. The name the vendor printed stays next to your handle for anyone to check against the advisory above, and any member who thinks a claim is wrong can refute it.

Credited

1055 lines
Showing 101–150 of 1055 · page 3 of 22
CVE-2026-55005 BR2026-0000-000101 unclaimed
Microsoft Exchange Server Remote Code Execution Vulnerability
Credited as kunlun Lab
CVE-2026-55005 BR2026-0000-000102 unclaimed
Microsoft Exchange Server Remote Code Execution Vulnerability
Credited as GLM
CVE-2026-55006 BR2026-0000-000103 unclaimed
Microsoft Exchange Server Elevation of Privilege Vulnerability
Credited as MARIOS GYFTOS
CVE-2026-55008 BR2026-0000-000104 unclaimed
Microsoft Exchange Server Spoofing Vulnerability
Credited as Michael Maturi with Google
CVE-2026-50338 BR2026-0000-000105 unclaimed
Azure Spring Apps Elevation of Privilege Vulnerability
Credited as Lukas Johannes Moeller
CVE-2026-50524 BR2026-0000-000106 unclaimed
.NET Framework Denial of Service Vulnerability
Credited as 41ae55e9310ff27fa6f26af4727e5590
CVE-2026-54117 BR2026-0000-000107 unclaimed
Microsoft SQL Server Remote Code Execution Vulnerability
Credited as Piotr Bazydło (@chudypb)
CVE-2026-54118 BR2026-0000-000108 unclaimed
Microsoft SQL Server Remote Code Execution Vulnerability
Credited as Piotr Bazydło (@chudypb)
CVE-2026-55002 BR2026-0000-000109 unclaimed
Microsoft SQL Server Elevation of Privilege Vulnerability
Credited as Fabiano Amorim with Pythian
CVE-2026-55144 BR2026-0000-000110 unclaimed
Windows Cryptography API: Next Generation (CNG) Tampering Vulnerability
Credited as Samuel Lee with Microsoft
CVE-2026-50520 BR2026-0000-000111 unclaimed
Visual Studio Code Remote Code Execution Vulnerability
Credited as Daniel Santos with Microsoft
CVE-2026-54108 BR2026-0000-000112 unclaimed
Microsoft SharePoint Server Spoofing Vulnerability
Credited as Piotr Bazydło (@chudypb)
CVE-2026-54108 BR2026-0000-000113 unclaimed
Microsoft SharePoint Server Spoofing Vulnerability
Credited as 41ae55e9310ff27fa6f26af4727e5590
CVE-2026-50678 BR2026-0000-000114 unclaimed
Microsoft Excel Information Disclosure Vulnerability
Credited as f4
CVE-2026-50678 BR2026-0000-000115 unclaimed
Microsoft Excel Information Disclosure Vulnerability
Credited as Zhiniang Peng with HUST
CVE-2026-54988 BR2026-0000-000116 unclaimed
Microsoft Excel Information Disclosure Vulnerability
Credited as Haein Lee with KAIST Hacking Lab
CVE-2026-55899 BR2026-0000-000117 unclaimed
Microsoft Excel Remote Code Execution Vulnerability
Credited as 0ccbbf129444eb66344ccafb92b00df4
CVE-2026-55945 BR2026-0000-000118 unclaimed
Microsoft Edge (Chromium-based) Information Disclosure Vulnerability
Credited as Gal Weizman (weizmangal@gmail.com / https://x.com/weizmangal)
CVE-2026-55948 BR2026-0000-000119 unclaimed
Microsoft Excel Remote Code Execution Vulnerability
Credited as 0ccbbf129444eb66344ccafb92b00df4
CVE-2026-56155 BR2026-0000-000120 unclaimed
Active Directory Federation Services Elevation of Privilege Vulnerability
Credited as Scott Clark (DART) with Microsoft
CVE-2026-56155 BR2026-0000-000121 unclaimed
Active Directory Federation Services Elevation of Privilege Vulnerability
Credited as Jeremy Kingston (DART) with Microsoft
CVE-2026-56164 BR2026-0000-000122 unclaimed
Microsoft SharePoint Server Elevation of Privilege Vulnerability
Credited as Genwei Jiang with Google Cloud, FLARE OTF
CVE-2026-56164 BR2026-0000-000123 unclaimed
Microsoft SharePoint Server Elevation of Privilege Vulnerability
Credited as Jayson Frost with Mandiant Incident Response
CVE-2026-56169 BR2026-0000-000124 unclaimed
Windows Admin Center Elevation of Privilege Vulnerability
Credited as Howard McGreehan with MSRC V&M
CVE-2026-56170 BR2026-0000-000125 unclaimed
ASP.NET Core Denial of Service Vulnerability
Credited as Ky0toFu
CVE-2026-54127 BR2026-0000-000126 unclaimed
Windows Hyper-V Elevation of Privilege Vulnerability
Credited as MORSE with Microsoft
CVE-2026-56193 BR2026-0000-000127 unclaimed
Microsoft Office Information Disclosure Vulnerability
Credited as Haein Lee with KAIST Hacking Lab
CVE-2026-56185 BR2026-0000-000128 unclaimed
Windows Admin Center Information Disclosure Vulnerability
Credited as Howard McGreehan with MSRC V&M
CVE-2026-57097 BR2026-0000-000129 unclaimed
Microsoft XML Security Feature Bypass Vulnerability
Credited as Ken Pyle with Independent Academic
CVE-2026-57097 BR2026-0000-000130 unclaimed
Microsoft XML Security Feature Bypass Vulnerability
Credited as Responsible Cybersecurity Research
CVE-2026-57107 BR2026-0000-000131 unclaimed
Windows Admin Center Elevation of Privilege Vulnerability
Credited as sho odagiri with GMO Cybersecurity by Ierae inc
CVE-2026-57969 BR2026-0000-000132 unclaimed
Azure CycleCloud Elevation of Privilege Vulnerability
Credited as Asaf Cohen with XBreach.ai
CVE-2026-57969 BR2026-0000-000133 unclaimed
Azure CycleCloud Elevation of Privilege Vulnerability
Credited as XBREACH.AI TEAM with https://xbreach.ai/
CVE-2026-57976 BR2026-0000-000134 unclaimed
Windows Active Directory Domain Services Denial of Service Vulnerability
Credited as Ravi Kumar
CVE-2026-57979 BR2026-0000-000135 unclaimed
Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability
Credited as Sanil Singh Tomar with Microsoft
CVE-2026-57981 BR2026-0000-000136 unclaimed
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
Credited as Kugelblitz with Microsoft
CVE-2026-57983 BR2026-0000-000137 unclaimed
Microsoft Edge (Chromium-based) Security Feature Bypass Vulnerability
Credited as Kugelblitz with Microsoft
CVE-2026-57984 BR2026-0000-000138 unclaimed
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
Credited as Kugelblitz with Microsoft
CVE-2026-57985 BR2026-0000-000139 unclaimed
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
Credited as Kugelblitz with Microsoft
CVE-2026-57986 BR2026-0000-000140 unclaimed
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
Credited as Kugelblitz with Microsoft
CVE-2026-57987 BR2026-0000-000141 unclaimed
Microsoft Edge (Chromium-based) Spoofing Vulnerability
Credited as Kugelblitz with Microsoft
CVE-2026-57988 BR2026-0000-000142 unclaimed
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
Credited as Kugelblitz with Microsoft
CVE-2026-55014 BR2026-0000-000143 unclaimed
Windows Remote Help Defense Elevation of Privilege Vulnerability
Credited as Nick Agathos with Commonwealth Bank of Australia
CVE-2026-57991 BR2026-0000-000144 unclaimed
Microsoft Edge (Chromium-based) Information Disclosure Vulnerability
Credited as Kugelblitz with Microsoft
CVE-2026-57992 BR2026-0000-000145 unclaimed
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
Credited as Kugelblitz with Microsoft
CVE-2026-58276 BR2026-0000-000146 unclaimed
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
Credited as Kugelblitz with Microsoft
CVE-2026-58278 BR2026-0000-000147 unclaimed
Microsoft Edge (Chromium-based) Spoofing Vulnerability
Credited as Kugelblitz with Microsoft
CVE-2026-58279 BR2026-0000-000148 unclaimed
Azure CycleCloud Elevation of Privilege Vulnerability
Credited as XBREACH.AI TEAM with https://xbreach.ai/
CVE-2026-58595 BR2026-0000-000149 unclaimed
Microsoft Bing App for IOS Spoofing Vulnerability
Credited as Azza Tegar Naufal Ataullah
CVE-2026-50522 BR2026-0000-000150 unclaimed
Microsoft SharePoint Remote Code Execution Vulnerability
Credited as splitline (@_splitline_) from DEVCORE Research Team working withTrendAI Zero Day Initiative