Known vulnerabilities in Windows Server 2025 10.0.26100.2605 - page 37

Vendor: Microsoft
Version: 2025 10.0.26100.2605
Software CPE: cpe:2.3:o:microsoft:windows_server:*:*:*:*:*:*:*:*
Total vulnerabilities: 1627
Public exploits: 49
Known exploited (KEV): 38
Highest CVSSv4 Score: 9.4

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Windows Server version 2025 10.0.26100.2605 Windows Server 2025 10.0.26100.2605 is affected by 1627 vulnerabilities: 7 critical, 263 high, 300 medium, 1056 low Critical High Medium Low

Vulnerabilities (1627)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU123710 - NULL Pointer Dereference
CVE-2026-25168
CWE-476 Low
No
No
2012 R2 6.3.9600.23074, 2012 6.2.9200.25973, 2016 10.0.14393.8957, 2019 10.0.17763.8511, 2022 23H2 10.0.25398.2207, 2022 10.0.20348.4830, 2022 10.0.20348.4893, 2025 10.0.26100.32463, 2025 10.0.26100.32522 10.03.2026 SB2026031073
#VU123709 - Divide By Zero
CVE-2026-25169
CWE-369 Low
No
No
2012 R2 6.3.9600.23074, 2012 6.2.9200.25973, 2016 10.0.14393.8957, 2019 10.0.17763.8511, 2022 23H2 10.0.25398.2207, 2022 10.0.20348.4830, 2022 10.0.20348.4893, 2025 10.0.26100.32463, 2025 10.0.26100.32522 10.03.2026 SB2026031073
#VU123707 - Out-of-bounds read
CVE-2026-25181
CWE-125 Medium
No
No
2012 R2 6.3.9600.23074, 2012 6.2.9200.25973, 2016 10.0.14393.8957, 2019 10.0.17763.8511, 2022 23H2 10.0.25398.2207, 2022 10.0.20348.4830, 2022 10.0.20348.4893, 2025 10.0.26100.32463, 2025 10.0.26100.32522 10.03.2026 SB2026031072
#VU123703 - Incorrect Permission Assignment for Critical Resource
CVE-2026-24291
CWE-732 Low
Public exploit available
No
2012 R2 6.3.9600.23074, 2012 6.2.9200.25973, 2016 10.0.14393.8957, 2019 10.0.17763.8511, 2022 23H2 10.0.25398.2207, 2022 10.0.20348.4830, 2022 10.0.20348.4893, 2025 10.0.26100.32463, 2025 10.0.26100.32522 10.03.2026 SB2026031068
#VU123702 - Exposure of sensitive information to an unauthorized actor
CVE-2026-25186
CWE-200 Low
No
No
2012 R2 6.3.9600.23074, 2012 6.2.9200.25973, 2016 10.0.14393.8957, 2019 10.0.17763.8511, 2022 23H2 10.0.25398.2207, 2022 10.0.20348.4830, 2022 10.0.20348.4893, 2025 10.0.26100.32463, 2025 10.0.26100.32522 10.03.2026 SB2026031068
#VU123700 - Improper Link Resolution Before File Access ('Link Following')
CVE-2026-25187
CWE-59 Low
No
No
2012 R2 6.3.9600.23074, 2012 6.2.9200.25973, 2016 10.0.14393.8957, 2019 10.0.17763.8511, 2022 23H2 10.0.25398.2207, 2022 10.0.20348.4830, 2022 10.0.20348.4893, 2025 10.0.26100.32463, 2025 10.0.26100.32522 10.03.2026 SB2026031066
#VU123699 - Heap-based Buffer Overflow
CVE-2026-25188
CWE-122 Medium
No
No
2012 R2 6.3.9600.23074, 2012 6.2.9200.25973, 2016 10.0.14393.8957, 2019 10.0.17763.8511, 2022 23H2 10.0.25398.2207, 2022 10.0.20348.4830, 2022 10.0.20348.4893, 2025 10.0.26100.32463, 2025 10.0.26100.32522 10.03.2026 SB2026031065
#VU123692 - Improper Authentication
CVE-2026-24294
CWE-287 Low
No
No
2012 R2 6.3.9600.23074, 2012 6.2.9200.25973, 2016 10.0.14393.8957, 2019 10.0.17763.8511, 2022 23H2 10.0.25398.2207, 2022 10.0.20348.4830, 2022 10.0.20348.4893, 2025 10.0.26100.32463, 2025 10.0.26100.32522 10.03.2026 SB2026031060
#VU123691 - Improper Authentication
CVE-2026-26128
CWE-287 Low
Public exploit available
No
2012 R2 6.3.9600.23074, 2012 6.2.9200.25973, 2016 10.0.14393.8957, 2019 10.0.17763.8511, 2022 23H2 10.0.25398.2207, 2022 10.0.20348.4830, 2022 10.0.20348.4893, 2025 10.0.26100.32463, 2025 10.0.26100.32522 10.03.2026 SB2026031060
#VU123690 - Integer overflow
CVE-2026-25172
CWE-190 High
No
No
2012 R2 6.3.9600.23074, 2012 6.2.9200.25973, 2016 10.0.14393.8957, 2019 10.0.17763.8511, 2022 23H2 10.0.25398.2207, 2022 10.0.20348.4830, 2022 10.0.20348.4893, 2025 10.0.26100.32463, 2025 10.0.26100.32522 10.03.2026 SB2026031057
#VU123689 - Integer overflow
CVE-2026-25173
CWE-190 Medium
No
No
2012 R2 6.3.9600.23074, 2012 6.2.9200.25973, 2016 10.0.14393.8957, 2019 10.0.17763.8511, 2022 23H2 10.0.25398.2207, 2022 10.0.20348.4830, 2022 10.0.20348.4893, 2025 10.0.26100.32463, 2025 10.0.26100.32522 10.03.2026 SB2026031057
#VU123688 - Integer overflow
CVE-2026-26111
CWE-190 High
No
No
2012 R2 6.3.9600.23074, 2012 6.2.9200.25973, 2016 10.0.14393.8957, 2019 10.0.17763.8511, 2022 23H2 10.0.25398.2207, 2022 10.0.20348.4830, 2022 10.0.20348.4893, 2025 10.0.26100.32463, 2025 10.0.26100.32522 10.03.2026 SB2026031057
#VU122589 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2026-21237
CWE-362 Low
No
No
2012 R2 6.3.9600.23022, 2022 23H2 10.0.25398.2149, 2022 10.0.20348.4711, 2022 10.0.20348.4773, 2025 10.0.26100.32313, 2025 10.0.26100.32370 10.02.2026 SB2026021096
#VU122588 - Use After Free
CVE-2026-21242
CWE-416 Low
No
No
2012 R2 6.3.9600.23022, 2022 23H2 10.0.25398.2149, 2022 10.0.20348.4711, 2022 10.0.20348.4773, 2025 10.0.26100.32313, 2025 10.0.26100.32370 10.02.2026 SB2026021096
#VU122576 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2026-21234
CWE-362 Low
No
No
2012 R2 6.3.9600.23022, 2019 10.0.17763.8389, 2022 23H2 10.0.25398.2149, 2022 10.0.20348.4711, 2022 10.0.20348.4773, 2025 10.0.26100.32313, 2025 10.0.26100.32370 10.02.2026 SB2026021082
#VU122574 - Heap-based Buffer Overflow
CVE-2026-21246
CWE-122 Low
No
No
2012 R2 6.3.9600.23022, 2012 6.2.9200.25923, 2016 10.0.14393.8868, 2019 10.0.17763.8389, 2022 23H2 10.0.25398.2149, 2022 10.0.20348.4711, 2022 10.0.20348.4773, 2025 10.0.26100.32313, 2025 10.0.26100.32370 10.02.2026 SB2026021081
#VU122572 - Improper input validation
CVE-2026-21247
CWE-20 Medium
No
No
2012 R2 6.3.9600.23022, 2016 10.0.14393.8868, 2019 10.0.17763.8389, 2022 23H2 10.0.25398.2149, 2022 10.0.20348.4711, 2022 10.0.20348.4773, 2025 10.0.26100.32313, 2025 10.0.26100.32370 10.02.2026 SB2026021079
#VU122571 - Heap-based Buffer Overflow
CVE-2026-21248
CWE-122 Medium
No
No
2012 R2 6.3.9600.23022, 2016 10.0.14393.8868, 2019 10.0.17763.8389, 2022 23H2 10.0.25398.2149, 2022 10.0.20348.4711, 2022 10.0.20348.4773, 2025 10.0.26100.32313, 2025 10.0.26100.32370 10.02.2026 SB2026021079
#VU122570 - Heap-based Buffer Overflow
CVE-2026-21244
CWE-122 Medium
No
No
2012 R2 6.3.9600.23022, 2016 10.0.14393.8868, 2019 10.0.17763.8389, 2022 23H2 10.0.25398.2149, 2022 10.0.20348.4711, 2022 10.0.20348.4773, 2025 10.0.26100.32313, 2025 10.0.26100.32370 10.02.2026 SB2026021079
#VU122569 - Improper Access Control
CVE-2026-21255
CWE-284 Low
No
No
2012 R2 6.3.9600.23022, 2016 10.0.14393.8868, 2019 10.0.17763.8389, 2022 23H2 10.0.25398.2149, 2022 10.0.20348.4711, 2022 10.0.20348.4773, 2025 10.0.26100.32313, 2025 10.0.26100.32370 10.02.2026 SB2026021079


Showing elements 721 - 740 out of 1627