CVE Details

CVE-2026-81963 Microsoft Windows Link Following Vulnerability
Published: 2026-09-08 CVSS: 7.8 HIGH Product: Microsoft Windows Due Date: 2026-09-22

Microsoft Windows Update Stack contains a link following vulnerability that allows a local attacker to escalate privileges locally up to SYSTEM.

GitHub PoC

Warning: GitHub PoC repositories are unverified. Some may be fake or contain malware. Use caution and review code before running anything.

No GitHub PoC data.

FIRST EPSS

EPSS estimates the probability of exploitation in the next 30 days. Higher values indicate higher likelihood of real-world exploitation.

No EPSS data.

Timeline

CVE Stalker KEV MITRE GitHub FIRST (EPSS)

MITRE

CVSS

  • Score: 7.8
  • Severity: HIGH
  • Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C

SSVC

  • Exploitation: active
  • Automatable: no
  • Technical Impact: total

References

Show Raw Data
Key Remaining Key Value
dataType CVE_RECORD
dataVersion 5.2
cveMetadata > cveId CVE-2026-81963
cveMetadata > assignerOrgId f38d906d-7342-40ea-92c1-6c4a2c6478c8
cveMetadata > state PUBLISHED
cveMetadata > assignerShortName microsoft
cveMetadata > dateReserved 2026-08-27T20:58:07.631Z
cveMetadata > datePublished 2026-09-08T17:19:13.121Z
cveMetadata > dateUpdated 2026-09-08T18:48:21.786Z
containers > cna > title Windows Update Stack Elevation of Privilege Vulnerability
containers > cna > datePublic 2026-09-08T14:00:00.000Z
containers > cna > cpeApplicability > 0 > nodes > 0 > operator OR
containers > cna > cpeApplicability > 0 > nodes > 0 > negate False
containers > cna > cpeApplicability > 0 > nodes > 0 > cpeMatch > 0 > vulnerable True
containers > cna > cpeApplicability > 0 > nodes > 0 > cpeMatch > 0 > criteria cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*
containers > cna > cpeApplicability > 0 > nodes > 0 > cpeMatch > 0 > versionStartIncluding 10.0.26100.0
containers > cna > cpeApplicability > 0 > nodes > 0 > cpeMatch > 0 > versionEndExcluding 10.0.26100.33438
containers > cna > cpeApplicability > 0 > nodes > 0 > cpeMatch > 1 > vulnerable True
containers > cna > cpeApplicability > 0 > nodes > 0 > cpeMatch > 1 > criteria cpe:2.3:o:microsoft:windows_11_25H2:*:*:*:*:*:*:arm64:*
containers > cna > cpeApplicability > 0 > nodes > 0 > cpeMatch > 1 > versionStartIncluding 10.0.26200.0
containers > cna > cpeApplicability > 0 > nodes > 0 > cpeMatch > 1 > versionEndExcluding 10.0.26200.9445
containers > cna > cpeApplicability > 0 > nodes > 0 > cpeMatch > 2 > vulnerable True
containers > cna > cpeApplicability > 0 > nodes > 0 > cpeMatch > 2 > criteria cpe:2.3:o:microsoft:windows_11_23H2:*:*:*:*:*:*:arm64:*
containers > cna > cpeApplicability > 0 > nodes > 0 > cpeMatch > 2 > versionStartIncluding 10.0.22631.0
containers > cna > cpeApplicability > 0 > nodes > 0 > cpeMatch > 2 > versionEndExcluding 10.0.22631.7582
containers > cna > cpeApplicability > 0 > nodes > 0 > cpeMatch > 3 > vulnerable True
containers > cna > cpeApplicability > 0 > nodes > 0 > cpeMatch > 3 > criteria cpe:2.3:o:microsoft:windows_11_23H2:*:*:*:*:*:*:x64:*
containers > cna > cpeApplicability > 0 > nodes > 0 > cpeMatch > 3 > versionStartIncluding 10.0.22631.0
containers > cna > cpeApplicability > 0 > nodes > 0 > cpeMatch > 3 > versionEndExcluding 10.0.22631.7582
containers > cna > cpeApplicability > 0 > nodes > 0 > cpeMatch > 4 > vulnerable True
containers > cna > cpeApplicability > 0 > nodes > 0 > cpeMatch > 4 > criteria cpe:2.3:o:microsoft:windows_11_24H2:*:*:*:*:*:*:arm64:*
containers > cna > cpeApplicability > 0 > nodes > 0 > cpeMatch > 4 > versionStartIncluding 10.0.26100.0
containers > cna > cpeApplicability > 0 > nodes > 0 > cpeMatch > 4 > versionEndExcluding 10.0.26100.9445
containers > cna > cpeApplicability > 0 > nodes > 0 > cpeMatch > 5 > vulnerable True
containers > cna > cpeApplicability > 0 > nodes > 0 > cpeMatch > 5 > criteria cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*
containers > cna > cpeApplicability > 0 > nodes > 0 > cpeMatch > 5 > versionStartIncluding 10.0.26100.0
containers > cna > cpeApplicability > 0 > nodes > 0 > cpeMatch > 5 > versionEndExcluding 10.0.26100.33438
containers > cna > cpeApplicability > 0 > nodes > 0 > cpeMatch > 6 > vulnerable True
containers > cna > cpeApplicability > 0 > nodes > 0 > cpeMatch > 6 > criteria cpe:2.3:o:microsoft:windows_11_26H1:*:*:*:*:*:*:x64:*
containers > cna > cpeApplicability > 0 > nodes > 0 > cpeMatch > 6 > versionStartIncluding 10.0.28000.0
containers > cna > cpeApplicability > 0 > nodes > 0 > cpeMatch > 6 > versionEndExcluding 10.0.28000.2954
containers > cna > affected > 0 > vendor Microsoft
containers > cna > affected > 0 > product Windows 11 version 23H2
containers > cna > affected > 0 > platforms > 0 ARM64-based Systems
containers > cna > affected > 0 > versions > 0 > version 10.0.22631.0
containers > cna > affected > 0 > versions > 0 > lessThan 10.0.22631.7582
containers > cna > affected > 0 > versions > 0 > versionType custom
containers > cna > affected > 0 > versions > 0 > status affected
containers > cna > affected > 1 > vendor Microsoft
containers > cna > affected > 1 > product Windows 11 Version 23H2
containers > cna > affected > 1 > platforms > 0 x64-based Systems
containers > cna > affected > 1 > versions > 0 > version 10.0.22631.0
containers > cna > affected > 1 > versions > 0 > lessThan 10.0.22631.7582
containers > cna > affected > 1 > versions > 0 > versionType custom
containers > cna > affected > 1 > versions > 0 > status affected
containers > cna > affected > 2 > vendor Microsoft
containers > cna > affected > 2 > product Windows 11 Version 24H2
containers > cna > affected > 2 > platforms > 0 ARM64-based Systems
containers > cna > affected > 2 > platforms > 1 x64-based Systems
containers > cna > affected > 2 > versions > 0 > version 10.0.26100.0
containers > cna > affected > 2 > versions > 0 > lessThan 10.0.26100.9445
containers > cna > affected > 2 > versions > 0 > versionType custom
containers > cna > affected > 2 > versions > 0 > status affected
containers > cna > affected > 3 > vendor Microsoft
containers > cna > affected > 3 > product Windows 11 Version 25H2
containers > cna > affected > 3 > platforms > 0 ARM64-based Systems
containers > cna > affected > 3 > platforms > 1 x64-based Systems
containers > cna > affected > 3 > versions > 0 > version 10.0.26200.0
containers > cna > affected > 3 > versions > 0 > lessThan 10.0.26200.9445
containers > cna > affected > 3 > versions > 0 > versionType custom
containers > cna > affected > 3 > versions > 0 > status affected
containers > cna > affected > 4 > vendor Microsoft
containers > cna > affected > 4 > product Windows 11 version 26H1
containers > cna > affected > 4 > platforms > 0 ARM64-based Systems
containers > cna > affected > 4 > platforms > 1 x64-based Systems
containers > cna > affected > 4 > versions > 0 > version 10.0.28000.0
containers > cna > affected > 4 > versions > 0 > lessThan 10.0.28000.2954
containers > cna > affected > 4 > versions > 0 > versionType custom
containers > cna > affected > 4 > versions > 0 > status affected
containers > cna > affected > 5 > vendor Microsoft
containers > cna > affected > 5 > product Windows Server 2025
containers > cna > affected > 5 > platforms > 0 x64-based Systems
containers > cna > affected > 5 > versions > 0 > version 10.0.26100.0
containers > cna > affected > 5 > versions > 0 > lessThan 10.0.26100.33438
containers > cna > affected > 5 > versions > 0 > versionType custom
containers > cna > affected > 5 > versions > 0 > status affected
containers > cna > affected > 6 > vendor Microsoft
containers > cna > affected > 6 > product Windows Server 2025 (Server Core installation)
containers > cna > affected > 6 > platforms > 0 x64-based Systems
containers > cna > affected > 6 > versions > 0 > version 10.0.26100.0
containers > cna > affected > 6 > versions > 0 > lessThan 10.0.26100.33438
containers > cna > affected > 6 > versions > 0 > versionType custom
containers > cna > affected > 6 > versions > 0 > status affected
containers > cna > descriptions > 0 > value Improper link resolution before file access ('link following') in Windows Update Stack allows an authorized attacker to elevate privileges locally.
containers > cna > descriptions > 0 > lang en-US
containers > cna > problemTypes > 0 > descriptions > 0 > description CWE-59: Improper Link Resolution Before File Access ('Link Following')
containers > cna > problemTypes > 0 > descriptions > 0 > lang en-US
containers > cna > problemTypes > 0 > descriptions > 0 > type CWE
containers > cna > problemTypes > 0 > descriptions > 0 > cweId CWE-59
containers > cna > problemTypes > 0 > descriptions > 1 > description CWE-284: Improper Access Control
containers > cna > problemTypes > 0 > descriptions > 1 > lang en-US
containers > cna > problemTypes > 0 > descriptions > 1 > type CWE
containers > cna > problemTypes > 0 > descriptions > 1 > cweId CWE-284
containers > cna > providerMetadata > orgId f38d906d-7342-40ea-92c1-6c4a2c6478c8
containers > cna > providerMetadata > shortName microsoft
containers > cna > providerMetadata > dateUpdated 2026-09-08T18:39:23.996Z
containers > cna > references > 0 > name Windows Update Stack Elevation of Privilege Vulnerability
containers > cna > references > 0 > tags > 0 vendor-advisory
containers > cna > references > 0 > tags > 1 patch
containers > cna > references > 0 > url https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-81963
containers > cna > metrics > 0 > format CVSS
containers > cna > metrics > 0 > scenarios > 0 > lang en-US
containers > cna > metrics > 0 > scenarios > 0 > value GENERAL
containers > cna > metrics > 0 > cvssV3_1 > version 3.1
containers > cna > metrics > 0 > cvssV3_1 > baseSeverity HIGH
containers > cna > metrics > 0 > cvssV3_1 > baseScore 7.8
containers > cna > metrics > 0 > cvssV3_1 > vectorString CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C
containers > adp > 0 > metrics > 0 > other > type ssvc
containers > adp > 0 > metrics > 0 > other > content > id CVE-2026-81963
containers > adp > 0 > metrics > 0 > other > content > role CISA Coordinator
containers > adp > 0 > metrics > 0 > other > content > options > 0 > Exploitation active
containers > adp > 0 > metrics > 0 > other > content > options > 1 > Automatable no
containers > adp > 0 > metrics > 0 > other > content > options > 2 > Technical Impact total
containers > adp > 0 > metrics > 0 > other > content > version 2.0.3
containers > adp > 0 > metrics > 0 > other > content > timestamp 2026-09-08T18:44:08.999075Z
containers > adp > 0 > references > 0 > url https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-81963
containers > adp > 0 > references > 0 > tags > 0 government-resource
containers > adp > 0 > title CISA ADP Vulnrichment
containers > adp > 0 > providerMetadata > orgId 134c704f-9b21-4f2e-91b3-4a467353bcc0
containers > adp > 0 > providerMetadata > shortName CISA-ADP
containers > adp > 0 > providerMetadata > dateUpdated 2026-09-08T18:48:21.786Z