Exploited Vulnerabilities Daily
🌐 English

← All new entries

CVE-2026-81963: Microsoft Windows

Microsoft Windows Update Stack contains a link following vulnerability that allows a local attacker to escalate privileges locally up to SYSTEM.

Vendor
Microsoft
Product
Windows
Vulnerability
Microsoft Windows Link Following Vulnerability
Date added
Sep 8, 2026
CISA due date (U.S. federal agencies)
Sep 22, 2026
Known ransomware campaign use
Unknown
Weakness (CWE)
CWE-59, CWE-284

References

This site summarizes CISA's catalog for information only. It is not security advice — follow your vendor's guidance and official advisories.

Last updated: · Catalog version 2026.10.02