The August 2026 Security Update Review
B Zero Day Initiative - Blog · · CVE-2026-68820 , CVE-2026-62878 , CVE-2026-62893 , CVE-2026-62815 , CVE-2026-59124 , CVE-2026-62911 , CVE-2026-62832 , CVE-2026-49163 , CVE-2026-50481 , CVE-2026-68823 , CVE-2026-62869 , CVE-2026-56161 , CVE-2026-50515 , CVE-2026-56162 , CVE-2026-63522 , CVE-2026-62836 , CVE-2026-62830 , CVE-2026-62873 , CVE-2026-50516 , CVE-2026-59115 , CVE-2026-68794 , CVE-2026-68804 , CVE-2026-68816 , CVE-2026-63513 , CVE-2026-63519 , CVE-2026-63526 , CVE-2026-65664 , CVE-2026-66807 , CVE-2026-63515 , CVE-2026-63532 , CVE-2026-64898 , CVE-2026-64903 , CVE-2026-64909 , CVE-2026-64910 , CVE-2026-64911 , CVE-2026-65657 , CVE-2026-70130 , CVE-2026-70332 , CVE-2026-63518 , CVE-2026-63525 , CVE-2026-64907 , CVE-2026-63508 , CVE-2026-59118 , CVE-2026-65668 , CVE-2026-62827 , CVE-2026-64921 , CVE-2026-65665 , CVE-2026-62896 , CVE-2026-65667 , CVE-2026-62918 , CVE-2026-62824 , CVE-2026-62818 , CVE-2026-66802 , CVE-2026-71331 , CVE-2026-62823 , CVE-2026-62817 , CVE-2026-62820 , CVE-2026-65789 , CVE-2026-62890 , CVE-2026-62822 , CVE-2026-65791 , CVE-2026-66799 , CVE-2026-62816 , CVE-2026-62819 , CVE-2026-62889 , CVE-2026-70354 , CVE-2026-62901 , CVE-2026-58641 , CVE-2026-62871 , CVE-2026-62886 , CVE-2026-62909 , CVE-2026-62872 , CVE-2026-65810 , CVE-2026-62897 , CVE-2026-62900 , CVE-2026-62902 , CVE-2026-62899 , CVE-2026-65777 , CVE-2026-59130 , CVE-2026-59131 , CVE-2026-62898 , CVE-2026-61357 , CVE-2026-70340 , CVE-2026-65806 , CVE-2026-47299 , CVE-2026-57104 , CVE-2026-62892 , CVE-2026-65675 , CVE-2026-65786 , CVE-2026-65787 , CVE-2026-65788 , CVE-2026-70335 , CVE-2026-64906 , CVE-2026-64908 , CVE-2026-64912 , CVE-2026-64914 , CVE-2026-64919 , CVE-2026-64920 , CVE-2026-59136 , CVE-2026-54123 , CVE-2026-62698 , CVE-2026-66301 , CVE-2026-65815 , CVE-2026-40375 , CVE-2026-65673 , CVE-2026-68797 , CVE-2026-68799 , CVE-2026-68802 , CVE-2026-68808 , CVE-2026-68813 , CVE-2026-70318 , CVE-2026-70327 , CVE-2026-70328 , CVE-2026-65807 , CVE-2026-68793 , CVE-2026-68795 , CVE-2026-68796 , CVE-2026-68798 , CVE-2026-68800 , CVE-2026-68801 , CVE-2026-68803 , CVE-2026-68805 , CVE-2026-68806 , CVE-2026-68807 , CVE-2026-68810 , CVE-2026-68811 , CVE-2026-68812 , CVE-2026-68814 , CVE-2026-68815 , CVE-2026-68817 , CVE-2026-62912 , CVE-2026-62910 , CVE-2026-65813 , CVE-2026-62913 , CVE-2026-62915 , CVE-2026-62914 , CVE-2026-59133 , CVE-2026-62784 , CVE-2026-68792 , CVE-2026-62842 , CVE-2026-63517 , CVE-2026-66809 , CVE-2026-63524 , CVE-2026-63529 , CVE-2026-64899 , CVE-2026-70314 , CVE-2026-70315 , CVE-2026-70317 , CVE-2026-70323 , CVE-2026-63533 , CVE-2026-64904 , CVE-2026-65656 , CVE-2026-65661 , CVE-2026-57105 , CVE-2026-70306 , CVE-2026-63521 , CVE-2026-63528 , CVE-2026-63530 , CVE-2026-63531 , CVE-2026-64917 , CVE-2026-66806 , CVE-2026-66810 , CVE-2026-70319 , CVE-2026-63527 , CVE-2026-64905 , CVE-2026-64915 , CVE-2026-70311 , CVE-2026-65680 , CVE-2026-70329 , CVE-2026-62882 , CVE-2026-70313 , CVE-2026-70337 , CVE-2026-70338 , CVE-2026-59138 , CVE-2026-61345 , CVE-2026-70324 , CVE-2026-70321 , CVE-2026-70326 , CVE-2026-70355 , CVE-2026-62837 , CVE-2026-63514 , CVE-2026-63520 , CVE-2026-64901 , CVE-2026-65658 , CVE-2026-65663 , CVE-2026-66805 , CVE-2026-66808 , CVE-2026-58639 , CVE-2026-62829 , CVE-2026-62839 , CVE-2026-62917 , CVE-2026-63516 , CVE-2026-64897 , CVE-2026-64900 , CVE-2026-64902 , CVE-2026-64916 , CVE-2026-64922 , CVE-2026-65660 , CVE-2026-63512 , CVE-2026-65767 , CVE-2026-65769 , CVE-2026-65768 , CVE-2026-66804 , CVE-2026-59135 , CVE-2026-65814 , CVE-2026-70310 , CVE-2026-58651 , CVE-2026-6726 , CVE-2026-6727 , CVE-2026-65811 , CVE-2026-68809 , CVE-2026-70312 , CVE-2026-70316 , CVE-2026-70320 , CVE-2026-70322 , CVE-2026-70325 , CVE-2026-59119 , CVE-2026-58612 , CVE-2026-65671 , CVE-2026-65672 , CVE-2026-42976 , CVE-2026-59134 , CVE-2026-61352 , CVE-2026-61363 , CVE-2026-54113 , CVE-2026-62781 , CVE-2026-59125 , CVE-2026-47285 , CVE-2026-54981 , CVE-2026-59113 , CVE-2026-69320 , CVE-2026-70336 , CVE-2026-58650 , CVE-2026-69278 , CVE-2026-69306 , CVE-2026-62743 , CVE-2026-62746 , CVE-2026-62786 , CVE-2026-62798 , CVE-2026-61358 , CVE-2026-49179 , CVE-2026-61348 , CVE-2026-70307 , CVE-2026-65778 , CVE-2026-65779 , CVE-2026-65780 , CVE-2026-65781 , CVE-2026-65782 , CVE-2026-65783 , CVE-2026-62908 , CVE-2026-61927 , CVE-2026-61934 , CVE-2026-62705 , CVE-2026-62722 , CVE-2026-62713 , CVE-2026-62771 , CVE-2026-62728 , CVE-2026-62772 , CVE-2026-62775 , CVE-2026-72971 , CVE-2026-61936 , CVE-2026-62710 , CVE-2026-62747 , CVE-2026-65785 , CVE-2026-62736 , CVE-2026-62755 , CVE-2026-61361 , CVE-2026-62761 , CVE-2026-62776 , CVE-2026-62803 , CVE-2026-62807 , CVE-2026-62812 , CVE-2026-62714 , CVE-2026-62715 , CVE-2026-62716 , CVE-2026-62718 , CVE-2026-62720 , CVE-2026-62742 , CVE-2026-62745 , CVE-2026-62814 , CVE-2026-61923 , CVE-2026-62769 , CVE-2026-62778 , CVE-2026-62881 , CVE-2026-62883 , CVE-2026-65795 , CVE-2026-65797 , CVE-2026-65798 , CVE-2026-65799 , CVE-2026-70304 , CVE-2026-70330 , CVE-2026-61920 , CVE-2026-62787 , CVE-2026-61932 , CVE-2026-62888 , CVE-2026-62894 , CVE-2026-61933 , CVE-2026-62703 , CVE-2026-59128 , CVE-2026-59126 , CVE-2026-59137 , CVE-2026-61347 , CVE-2026-61360 , CVE-2026-65662 , CVE-2026-62709 , CVE-2026-62702 , CVE-2026-61346 , CVE-2026-62774 , CVE-2026-61928 , CVE-2026-62750 , CVE-2026-61937 , CVE-2026-62735 , CVE-2026-62739 , CVE-2026-62741 , CVE-2026-62753 , CVE-2026-62811 , CVE-2026-61368 , CVE-2026-62740 , CVE-2026-54984 , CVE-2026-59127 , CVE-2026-61925 , CVE-2026-61938 , CVE-2026-62768 , CVE-2026-65774 , CVE-2026-70344 , CVE-2026-70345 , CVE-2026-70346 , CVE-2026-70347 , CVE-2026-65681 , CVE-2026-65796 , CVE-2026-65679 , CVE-2026-62752 , CVE-2026-62754 , CVE-2026-62766 , CVE-2026-62773 , CVE-2026-61929 , CVE-2026-61930 , CVE-2026-62708 , CVE-2026-62737 , CVE-2026-62749 , CVE-2026-62780 , CVE-2026-62788 , CVE-2026-65773 , CVE-2026-62785 , CVE-2026-62795 , CVE-2026-62777 , CVE-2026-50472 , CVE-2026-62738 , CVE-2026-70348 , CVE-2026-62717 , CVE-2026-62719 , CVE-2026-65790 , CVE-2026-62688 , CVE-2026-62693 , CVE-2026-62707 , CVE-2026-56174 , CVE-2026-61366 , CVE-2026-68819 , CVE-2026-62700 , CVE-2026-62797 , CVE-2026-62880 , CVE-2026-61350 , CVE-2026-62793 , CVE-2026-62796 , CVE-2026-62887 , CVE-2026-65784 , CVE-2026-68821 , CVE-2026-62696 , CVE-2026-62751 , CVE-2026-62690 , CVE-2026-62758 , CVE-2026-62783 , CVE-2026-61918 , CVE-2026-61921 , CVE-2026-61924 , CVE-2026-61356 , CVE-2026-61364 , CVE-2026-61365 , CVE-2026-61367 , CVE-2026-62692 , CVE-2026-62779 , CVE-2026-62757 , CVE-2026-61355 , CVE-2026-62770 , CVE-2026-62799 , CVE-2026-62782 , CVE-2026-65794 , CVE-2026-62790 , CVE-2026-62800 , CVE-2026-61359 , CVE-2026-62695 , CVE-2026-59132 , CVE-2026-62792 , CVE-2026-59122 , CVE-2026-61353 , CVE-2026-62701 , CVE-2026-62723 , CVE-2026-62724 , CVE-2026-62725 , CVE-2026-62726 , CVE-2026-62729 , CVE-2026-62732 , CVE-2026-62734 , CVE-2026-62748 , CVE-2026-62699 , CVE-2026-61926 , CVE-2026-62721 , CVE-2026-62711 , CVE-2026-62712 , CVE-2026-62733 , CVE-2026-62876 , CVE-2026-62877 , CVE-2026-62885 , CVE-2026-65678 , CVE-2026-65775 , CVE-2026-65776 , CVE-2026-62730 , CVE-2026-61349 , CVE-2026-61939 , CVE-2026-56179
Admiralty grading (A–F · 1–6)
Source reliability
- A Completely reliable
- B Usually reliable
- C Fairly reliable
- D Not usually reliable
- E Unreliable
- F Cannot be judged
Information credibility
- 1 Confirmed
- 2 Probably true
- 3 Possibly true
- 4 Doubtful
- 5 Improbable
- 6 Cannot be judged
NATO Admiralty (AJP-2.1) grades confidence, independent of the risk score. Cross-source corroboration isn't tracked for non-CVE news, so single-source items are capped at a lower credibility number; a low number does not imply low quality.
Key metrics
- CVSS
- 7.0
- EPSS
- 6%
- KEV due date
- 25 August 2026
Affected versions
Key insight
Exchange Server Elevation of Privilege (CVE-2026-62911) enables authentication bypass and takeover of all mailboxes; demonstrated as proof-of-concept at Pwn2Own Berlin.
Description
The August 2026 patch review aggregates 51 CVEs from Adobe (ColdFusion, Commerce, Lightroom Classic, Content Credentials SDK, Adobe Campaign Classic) and multiple Microsoft vulnerabilities. CVE-2026-62911 is a privilege escalation vulnerability in Microsoft Exchange Server enabling authentication bypass; successful exploitation allows attackers complete takeover of user mailboxes, including email reading, sending, and file downloads. This vulnerability was demonstrated with a working exploit at the Pwn2Own Berlin conference, contradicting Microsoft's exploitability ratings. The update is significantly larger than historical standards.
Risk score
- cvss base
- 70.00
- kev bonus
- 20.00
- epss bonus
- 0.00
- poc bonus
- 15.00
- raw before weight
- 105.00
- industry weight
- 1.21
- freshness factor
- 0.50
- exploitability factor
- 1.00
- days old
- 28.00
- vendor mismatch penalty
- 0.00
- consensus penalty
- -3.00
Path: operational
Consensus check
The pipeline self-checks before delivery. These rules lowered the score:
-
TTP_SKIPPEDTTP mapping skipped (placeholder or aggregation article) −3
- Consensus penalty:
- −3.0
- Total penalty:
- −3.0