Known vulnerabilities in Windows Server 2025 10.0.26100.2605 - page 26

Vendor: Microsoft
Version: 2025 10.0.26100.2605
Software CPE: cpe:2.3:o:microsoft:windows_server:*:*:*:*:*:*:*:*
Total vulnerabilities: 1627
Public exploits: 49
Known exploited (KEV): 38
Highest CVSSv4 Score: 9.4

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Windows Server version 2025 10.0.26100.2605 Windows Server 2025 10.0.26100.2605 is affected by 1627 vulnerabilities: 7 critical, 263 high, 300 medium, 1056 low Critical High Medium Low

Vulnerabilities (1627)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU131349 - Permissions, Privileges, and Access Controls
CWE-264 Low
Public exploit available
No
- 13.05.2026 SB2026051378
#VU131326 - Reliance on Component That is Not Updateable
CVE-2026-41097
CWE-1329 Low
No
No
2019 10.0.17763.8755, 2022 23H2 10.0.25398.2330, 2022 10.0.20348.5074, 2022 10.0.20348.5139, 2025 10.0.26100.32772, 2025 10.0.26100.32860 13.05.2026 SB2026051359
#VU131315 - Integer overflow
CVE-2026-35415
CWE-190 Low
No
No
2012 R2 6.3.9600.23181, 2016 10.0.14393.9140, 2019 10.0.17763.8755, 2022 23H2 10.0.25398.2330, 2022 10.0.20348.5074, 2022 10.0.20348.5139, 2025 10.0.26100.32772, 2025 10.0.26100.32860 13.05.2026 SB2026051329
#VU131314 - Heap-based Buffer Overflow
CVE-2026-34329
CWE-122 Medium
No
No
2012 R2 6.3.9600.23181, 2012 6.2.9200.26079, 2016 10.0.14393.9140, 2019 10.0.17763.8755, 2022 23H2 10.0.25398.2330, 2022 10.0.20348.5074, 2022 10.0.20348.5139, 2025 10.0.26100.32772, 2025 10.0.26100.32860 13.05.2026 SB2026051328
#VU131312 - Stack-based buffer overflow
CVE-2026-41089
CWE-121 Critical
Public exploit available
Exploited
2012 R2 6.3.9600.23181, 2012 6.2.9200.26079, 2016 10.0.14393.9140, 2019 10.0.17763.8755, 2022 23H2 10.0.25398.2330, 2022 10.0.20348.5074, 2022 10.0.20348.5139, 2025 10.0.26100.32772, 2025 10.0.26100.32860 13.05.2026 SB2026051325
#VU131311 - Heap-based Buffer Overflow
CVE-2026-35420
CWE-122 Low
No
No
2012 R2 6.3.9600.23181, 2012 6.2.9200.26079, 2016 10.0.14393.9140, 2019 10.0.17763.8755, 2022 23H2 10.0.25398.2330, 2022 10.0.20348.5074, 2022 10.0.20348.5139, 2025 10.0.26100.32772, 2025 10.0.26100.32860 13.05.2026 SB2026051324
#VU131310 - Heap-based Buffer Overflow
CVE-2026-33841
CWE-122 Low
No
No
2022 23H2 10.0.25398.2330, 2022 10.0.20348.5074, 2022 10.0.20348.5139, 2025 10.0.26100.32772, 2025 10.0.26100.32860 13.05.2026 SB2026051324
#VU131309 - Untrusted Pointer Dereference
CVE-2026-40369
CWE-822 Low
Public exploit available
No
2025 10.0.26100.32772, 2025 10.0.26100.32860 13.05.2026 SB2026051324
#VU131307 - Heap-based Buffer Overflow
CVE-2026-40403
CWE-122 Medium
No
No
2012 R2 6.3.9600.23181, 2012 6.2.9200.26079, 2016 10.0.14393.9140, 2019 10.0.17763.8755, 2022 23H2 10.0.25398.2330, 2022 10.0.20348.5074, 2022 10.0.20348.5139, 2025 10.0.26100.32772, 2025 10.0.26100.32860 13.05.2026 SB2026051322
#VU131305 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2026-32161
CWE-362 Medium
No
No
2012 R2 6.3.9600.23181, 2012 6.2.9200.26079, 2016 10.0.14393.9140, 2019 10.0.17763.8755, 2022 23H2 10.0.25398.2330, 2022 10.0.20348.5139, 2025 10.0.26100.32772, 2025 10.0.26100.32860 13.05.2026 SB2026051314
#VU131304 - Use After Free
CVE-2026-34332
CWE-416 Medium
No
No
2025 10.0.26100.32772, 2025 10.0.26100.32860 13.05.2026 SB2026051313
#VU131303 - Double Free
CVE-2026-33838
CWE-415 Low
No
No
2012 R2 6.3.9600.23181, 2012 6.2.9200.26079, 2016 10.0.14393.9140, 2019 10.0.17763.8755, 2022 23H2 10.0.25398.2330, 2022 10.0.20348.5074, 2022 10.0.20348.5139, 2025 10.0.26100.32772, 2025 10.0.26100.32860 13.05.2026 SB2026051312
#VU131297 - Use After Free
CVE-2026-41095
CWE-416 Low
No
No
2012 R2 6.3.9600.23181, 2016 10.0.14393.9140, 2019 10.0.17763.8755, 2022 23H2 10.0.25398.2330, 2022 10.0.20348.5074, 2022 10.0.20348.5139, 2025 10.0.26100.32772, 2025 10.0.26100.32860 13.05.2026 SB2026051308
#VU131296 - Heap-based Buffer Overflow
CVE-2026-41096
CWE-122 High
No
No
2022 23H2 10.0.25398.2330, 2025 10.0.26100.32772, 2025 10.0.26100.32860 13.05.2026 SB2026051307
#VU131294 - Use After Free
CVE-2026-40408
CWE-416 Low
No
No
2012 R2 6.3.9600.23181, 2012 6.2.9200.26079, 2016 10.0.14393.9140, 2019 10.0.17763.8755, 2022 23H2 10.0.25398.2330, 2022 10.0.20348.5074, 2022 10.0.20348.5139, 2025 10.0.26100.32772, 2025 10.0.26100.32860 13.05.2026 SB2026051305
#VU131293 - Use After Free
CVE-2026-40410
CWE-416 Low
No
No
2012 R2 6.3.9600.23181, 2016 10.0.14393.9140, 2019 10.0.17763.8755, 2022 23H2 10.0.25398.2330, 2022 10.0.20348.5074, 2022 10.0.20348.5139, 2025 10.0.26100.32772, 2025 10.0.26100.32860 13.05.2026 SB2026051304
#VU131292 - Heap-based Buffer Overflow
CVE-2026-40398
CWE-122 Low
No
No
2012 R2 6.3.9600.23181, 2012 6.2.9200.26079, 2016 10.0.14393.9140, 2019 10.0.17763.8755, 2022 23H2 10.0.25398.2330, 2022 10.0.20348.5074, 2022 10.0.20348.5139, 2025 10.0.26100.32772, 2025 10.0.26100.32860 13.05.2026 SB2026051303
#VU131291 - Use After Free
CVE-2026-40402
CWE-416 Low
No
No
2022 10.0.20348.5074, 2022 10.0.20348.5139, 2025 10.0.26100.32772 13.05.2026 SB2026051302
#VU131282 - Use After Free
CVE-2026-40415
CWE-416 High
No
No
2019 10.0.17763.8755, 2022 23H2 10.0.25398.2330, 2022 10.0.20348.5074, 2022 10.0.20348.5139, 2025 10.0.26100.32772, 2025 10.0.26100.32860 12.05.2026 SB20260512129
#VU131273 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2026-34334
CWE-362 Low
No
No
2012 R2 6.3.9600.23181, 2012 6.2.9200.26079, 2016 10.0.14393.9140, 2019 10.0.17763.8755, 2022 23H2 10.0.25398.2330, 2022 10.0.20348.5074, 2022 10.0.20348.5139, 2025 10.0.26100.32772, 2025 10.0.26100.32860 12.05.2026 SB20260512129


Showing elements 501 - 520 out of 1627