Known vulnerabilities in Windows Admin Center

Vendor: Microsoft
Software CPE: cpe:2.3:a:microsoft:windows_admin_center:*:*:*:*:*:*:*:*
Total vulnerabilities: 17
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.7

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Windows Admin Center Windows Admin Center is affected by 17 known vulnerabilities: 10 medium, 7 low Critical High Medium Low

Vulnerabilities (17)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU138304 - Improper Authentication
CVE-2026-56185
CWE-287 Medium
No
No
2.6.5.16 17.07.2026 SB2026071754
#VU138303 - Improper Authentication
CVE-2026-57107
CWE-287 Low
No
No
2.7.4 17.07.2026 SB2026071753
#VU138302 - Improper Authentication
CVE-2026-56169
CWE-287 Medium
No
No
2.7.4 17.07.2026 SB2026071753
#VU138301 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-58643
CWE-79 Low
No
No
2511 17.07.2026 SB2026071752
#VU138264 - Exposure of Private Information ('Privacy Violation')
CVE-2026-56171
CWE-359 Medium
No
No
2.7.4 17.07.2026 SB2026071723
#VU138263 - Improper Authorization
CVE-2026-58631
CWE-285 Medium
No
No
2.7.4 17.07.2026 SB2026071722
#VU138262 - Command injection
CVE-2026-56197
CWE-77 Medium
Available
No
2.7.4 17.07.2026 SB2026071722
#VU138261 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2026-56196
CWE-22 Medium
No
No
2.7.4 17.07.2026 SB2026071722
#VU131295 - Missing Authorization
CVE-2026-35438
CWE-862 Medium
No
No
2.6.5.16 13.05.2026 SB2026051306
#VU131286 - Improper Access Control
CVE-2026-41086
CWE-284 Medium
No
No
2.6.7 12.05.2026 SB20260512133
#VU126214 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-32196
CWE-79 Low
No
No
2.6.5.16 15.04.2026 SB20260415135
#VU123771 - Improper Access Control
CVE-2026-23660
CWE-284 Low
No
No
2.6.4 10.03.2026 SB20260310120
#VU123003 - Improper Authentication
CVE-2026-26119
CWE-287 Medium
Available
No
2.6.4 18.02.2026 SB2026021802
#VU119954 - Improper Access Control
CVE-2025-64669
CWE-284 Low
No
No
2.6.2.6 15.12.2025 SB2025121507
#VU107207 - External Control of File Name or Path
CVE-2025-29819
CWE-73 Low
No
No
2.4.2.1 08.04.2025 SB2025040870
#VU78173 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2023-29347
CWE-451 Medium
No
No
- 12.07.2023 SB2023071227
#VU51355 - Security Features
CVE-2021-27066
CWE-254 Low
No
No
- 09.03.2021 SB2021030960