Microsoft
May 2026 Security Updates
2026-May May 12, 2026 Source: Vendor
Imported by the Microsoft release catcher from the MSRC CVRF API (2026-May, revision 2026-07-27T01:44:00Z). 1128 vulnerabilities, 159 of them carrying an acknowledgement. Draft — review before publishing.
Source of record
The credited names below are quoted verbatim from the vendor's own advisory:
https://msrc.microsoft.com/update-guide/releaseNote/2026-May
Are you credited here?
Sign in and claim your line: it is yours immediately, no review queue.
The name the vendor printed stays next to your handle for anyone to check against the advisory above,
and any member who thinks a claim is wrong can refute it.
Credited
210 lines
Showing 101–150 of 210 matching · page 3 of 5 · clear filters
CVE-2026-41615
BR2026-0000-002614
unclaimed
Microsoft Authenticator Information Disclosure Vulnerability
Credited as Sridhar Periyasamy
CVE-2026-33110
BR2026-0000-002615
unclaimed
Microsoft SharePoint Server Remote Code Execution Vulnerability
Credited as f7d8c52bec79e42795cf15888b85cbad
CVE-2026-33112
BR2026-0000-002616
unclaimed
Microsoft SharePoint Server Remote Code Execution Vulnerability
Credited as khoadha
CVE-2026-33112
BR2026-0000-002617
unclaimed
Microsoft SharePoint Server Remote Code Execution Vulnerability
Credited as Rafael Resende
CVE-2026-33833
BR2026-0000-002618
unclaimed
Azure Machine Learning Notebook Spoofing Vulnerability
Credited as Jianyang Song
CVE-2026-33835
BR2026-0000-002619
unclaimed
Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability
Credited as Joe Desimone with Elastic Security
CVE-2026-33837
BR2026-0000-002620
unclaimed
Windows TCP/IP Local Elevation of Privilege Vulnerability
Credited as h4urek with secsys lab
CVE-2026-33838
BR2026-0000-002621
unclaimed
Windows Message Queuing (MSMQ) Elevation of Privilege Vulnerability
Credited as Anonymous working with TrendAI Zero Day Initiative
CVE-2026-34332
BR2026-0000-002622
unclaimed
Windows Kernel-Mode Driver Remote Code Execution Vulnerability
Credited as Microsoft Offensive Research
CVE-2026-34332
BR2026-0000-002623
unclaimed
Windows Kernel-Mode Driver Remote Code Execution Vulnerability
Credited as Security Engineering
CVE-2026-34334
BR2026-0000-002624
unclaimed
Windows TCP/IP Elevation of Privilege Vulnerability
Credited as hazard
CVE-2026-34336
BR2026-0000-002625
unclaimed
Windows DWM Core Library Elevation of Privilege Vulnerability
Credited as Sergey immortalp0ny Tarasov with Positive Technologies
CVE-2026-34337
BR2026-0000-002626
unclaimed
Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability
Credited as Microsoft
CVE-2026-34338
BR2026-0000-002627
unclaimed
Windows Telephony Service Elevation of Privilege Vulnerability
Credited as DongJun Kim with Enki WhiteHat
CVE-2026-34339
BR2026-0000-002628
unclaimed
Windows Lightweight Directory Access Protocol (LDAP) Denial of Service Vulnerability
Credited as Aniq Fakhrul
CVE-2026-34339
BR2026-0000-002629
unclaimed
Windows Lightweight Directory Access Protocol (LDAP) Denial of Service Vulnerability
Credited as Howard McGreehan with MSRC V&M
CVE-2026-34340
BR2026-0000-002630
unclaimed
Windows Projected File System Elevation of Privilege Vulnerability
Credited as ChenJian with Sea Security Orca Team
CVE-2026-34341
BR2026-0000-002631
unclaimed
Windows Link-Layer Discovery Protocol (LLDP) Elevation of Privilege Vulnerability
Credited as hazard
CVE-2026-40357
BR2026-0000-002632
unclaimed
Microsoft SharePoint Server Remote Code Execution Vulnerability
Credited as Oleksandr Mirosh
CVE-2026-40359
BR2026-0000-002633
unclaimed
Microsoft Excel Remote Code Execution Vulnerability
Credited as f4
CVE-2026-40359
BR2026-0000-002634
unclaimed
Microsoft Excel Remote Code Execution Vulnerability
Credited as Zhiniang Peng with HUST
CVE-2026-40361
BR2026-0000-002635
unclaimed
Microsoft Outlook and Word Remote Code Execution Vulnerability
Credited as Haifei Li with EXPMON
CVE-2026-40362
BR2026-0000-002636
unclaimed
Microsoft Excel Remote Code Execution Vulnerability
Credited as Haein Lee with KAIST Hacking Lab
CVE-2026-40362
BR2026-0000-002637
unclaimed
Microsoft Excel Remote Code Execution Vulnerability
Credited as Jeongmin Choi with S2W
CVE-2026-40365
BR2026-0000-002638
unclaimed
Microsoft SharePoint Server Remote Code Execution Vulnerability
Credited as f7d8c52bec79e42795cf15888b85cbad
CVE-2026-40367
BR2026-0000-002639
unclaimed
Microsoft Word Remote Code Execution Vulnerability
Credited as 0ccbbf129444eb66344ccafb92b00df4
CVE-2026-40370
BR2026-0000-002640
unclaimed
SQL Server Remote Code Execution Vulnerability
Credited as Piotr Bazydło (@chudypb)
CVE-2026-40369
BR2026-0000-002641
unclaimed
Windows Kernel Elevation of Privilege Vulnerability
Credited as Théo DUTEIS
CVE-2026-40369
BR2026-0000-002642
unclaimed
Windows Kernel Elevation of Privilege Vulnerability
Credited as Calif.io in collaboration with Claude and Anthropic Research
CVE-2026-40369
BR2026-0000-002643
unclaimed
Windows Kernel Elevation of Privilege Vulnerability
Credited as Adrian Denkiewicz at Doyensec in collaboration with Anthropic Research
CVE-2026-40369
BR2026-0000-002644
unclaimed
Windows Kernel Elevation of Privilege Vulnerability
Credited as Len Sadowski (lytnc)
CVE-2026-40369
BR2026-0000-002645
unclaimed
Windows Kernel Elevation of Privilege Vulnerability
Credited as Oguz Bektas (_ozb_)
CVE-2026-40382
BR2026-0000-002646
unclaimed
Windows Telephony Service Elevation of Privilege Vulnerability
Credited as DongJun Kim with Enki WhiteHat
CVE-2026-40397
BR2026-0000-002647
unclaimed
Windows Common Log File System Driver Elevation of Privilege Vulnerability
Credited as Puneeth Kumar Katikela
CVE-2026-40397
BR2026-0000-002648
unclaimed
Windows Common Log File System Driver Elevation of Privilege Vulnerability
Credited as Microsoft
CVE-2026-32209
BR2026-0000-002649
unclaimed
Windows Filtering Platform (WFP) Security Feature Bypass Vulnerability
Credited as Adam Hassan with Microsoft Offensive Research
CVE-2026-32209
BR2026-0000-002650
unclaimed
Windows Filtering Platform (WFP) Security Feature Bypass Vulnerability
Credited as Security Engineering (MORSE)
CVE-2026-40398
BR2026-0000-002651
unclaimed
Windows Remote Desktop Services Elevation of Privilege Vulnerability
Credited as Calif.io in collaboration with Claude and Anthropic Research
CVE-2026-40401
BR2026-0000-002652
unclaimed
Windows TCP/IP Denial of Service Vulnerability
Credited as Windows Attack Research
CVE-2026-40401
BR2026-0000-002653
unclaimed
Windows TCP/IP Denial of Service Vulnerability
Credited as Protection (WARP) with Microsoft
CVE-2026-40402
BR2026-0000-002654
unclaimed
Windows Hyper-V Elevation of Privilege Vulnerability
Credited as Ashutosh with skyhighsecurity
CVE-2026-40403
BR2026-0000-002655
unclaimed
Windows Graphics Component Remote Code Execution Vulnerability
Credited as Calif.io
CVE-2026-40403
BR2026-0000-002656
unclaimed
Windows Graphics Component Remote Code Execution Vulnerability
Credited as Milad Nasr (Anthropic) with Claude with Calif.io and Anthropic
CVE-2026-40413
BR2026-0000-002657
unclaimed
Windows TCP/IP Denial of Service Vulnerability
Credited as Microsoft
CVE-2026-40418
BR2026-0000-002658
unclaimed
Microsoft Office Click-To-Run Elevation of Privilege Vulnerability
Credited as 0ccbbf129444eb66344ccafb92b00df4
CVE-2026-35436
BR2026-0000-002659
unclaimed
Microsoft Office Click-To-Run Elevation of Privilege Vulnerability
Credited as Ben Lichtman with Microsoft
CVE-2026-40420
BR2026-0000-002660
unclaimed
Microsoft Office Click-To-Run Elevation of Privilege Vulnerability
Credited as Ben Lichtman with Microsoft
CVE-2026-41097
BR2026-0000-002661
unclaimed
Secure Boot Security Feature Bypass Vulnerability
Credited as Microsoft
CVE-2026-40381
BR2026-0000-002662
unclaimed
Azure Connected Machine Agent Elevation of Privilege Vulnerability
Credited as Eli Arshin with Microsoft
CVE-2026-40381
BR2026-0000-002663
unclaimed
Azure Connected Machine Agent Elevation of Privilege Vulnerability
Credited as Michal Kamensky with Microsoft