Discoveries Timeline

2026

27 advisories , 3 awards
πŸ”’
VCSA-2026-Q2-01 SharePoint Server EditingPagePaser filter bypass to RCE
πŸ”’
VCSA-2026-Q2-02 Multiple Privilege Escalations in Dynamics 365 online (Sales, Customer Service, Customer Insight) (x5-10)
πŸ”’
VCSA-2026-Q2-03 Multiple possible Copilot Autonomous Sales agent information disclosure (x2)
πŸ”’
VCSA-2026-Q2-04 Multiple possible Copilot Autonomous Sales agent inference manipulation (x2)
πŸ”’
CVE-2026-55040 SharePoint Server Subscription Edition SPApplicationAuthenticationModuleV2 Improper Authentication
Jul 14
πŸ”’
CVE-2026-56645 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
Jul 3
πŸ”’
CVE-2026-58531 Microsoft Windows SMB Server Elevation of Privilege Vulnerability
Jul 1
πŸ”’
CVE-2026-50491 Microsoft Windows AppLocker Elevation of Privilege Vulnerability
Jul 1
πŸ”’
CVE-2026-50420 Microsoft Windows HTTP Protocol Stack Information Disclosure Vulnerability
Jul 1
πŸ”’
CVE-2026-50670 Microsoft Windows Win32k Elevation of Privilege Vulnerability
Jul 1
πŸ”’
CVE-2026-50475 Microsoft Windows Network I/O System Information Disclosure Vulnerability
Jul 1
πŸ”’
CVE-2026-50372 Microsoft Windows Redirected Drive Buffering SubSystem Elevation of Privilege Vulnerability
Jul 1
πŸ”’
CVE-2026-50396 Microsoft Windows HTTP Protocol Stack Elevation of Privilege Vulnerability
Jul 1
πŸ”’
CVE-2026-50493 DirectX Graphics Kernel Elevation of Privilege Vulnerability
Jul 1
πŸ”’
CVE-2026-50521 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
Jun 26
πŸ”’
CVE-2026-48566 Windows DWM Core Library Information Disclosure Vulnerability
Jun 1
πŸ†
Top 5 Pwn2Own Berlin 2026
May 15
πŸ”’
CVE-2026-33112 SharePoint XmlValidator bypass lead to ExcelDataSet insecure deserialization
May 12
πŸ”’
CVE-2026-42896 Microsoft Windows Microsoft DWM Core Library Elevation of Privilege Vulnerability
May 1
πŸ”’
CVE-2026-35419 Windows DWM Core Library Information Disclosure Vulnerability
May 1
πŸ”’
VCSA-2026-Q1-09 Microsoft Dynamics 365 Remote Code Execution
Mar 31
πŸ”’
VCSA-2026-Q1-10 Microsoft Dynamics 365 Remote Code Execution
Mar 31
πŸ”’
VCSA-2026-Q1-11 Microsoft Dynamics 365 Online Information Disclosure Vulnerability
Mar 31
πŸ”’
VCSA-2026-Q1-12 Microsoft Dynamics 365 (On-Premises) Elevation of Privilege
Mar 31
πŸ”’
VCSA-2026-Q1-13 Microsoft Dynamics 365 (On-Premises) Elevation of Privilege
Mar 31
πŸ”’
VCSA-2026-Q1-07 Microsoft Dynamics 365 Elevation of Privilege
Feb 24
πŸ”’
VCSA-2026-Q1-08 Microsoft Dynamics 365 Elevation of Privilege
Jan 23
πŸ”’
CVE-2026-20831 CVE-2026-20831
Jan 13
πŸ†
Top 100 MSRC Microsoft 2026
Jul 1
πŸ†
Top 1 MSRC Technical Leaderboard (Edge) 2026
Jul 1

2025

21 advisories , 1 publication , 2 awards
πŸ”’
CVE-2025-64679 CVE-2025-64679
Dec 1
πŸ”’
CVE-2025-64680 CVE-2025-64680
Dec 1
πŸ”’
VCSA-2026-Q1-06 Microsoft Dynamics 365 Spoofing
Nov 13
πŸ”’
CVE-2025-62206 Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerability
Nov 11
πŸ”’
CVE-2025-59254 CVE-2025-59254
Oct 1
πŸ”’
CVE-2025-59255 CVE-2025-59255
Oct 1
πŸ”’
CVE-2025-53801 CVE-2025-53801
Sep 1
πŸ”’
CVE-2025-8298 Realtek Wi-Fi Windows USB Driver Vulnerability Elevation of Privilege Vulnerability
Sep 1
πŸ”’
CVE-2025-8299 Realtek Wi-Fi Windows USB Driver Vulnerability Elevation of Privilege Vulnerability
Sep 1
πŸ”’
CVE-2025-8300 Realtek Wi-Fi Windows USB Driver Vulnerability Elevation of Privilege Vulnerability
Sep 1
πŸ”’
CVE-2025-8301 Realtek Wi-Fi Windows USB Driver Vulnerability Elevation of Privilege Vulnerability
Sep 1
πŸ”’
CVE-2025-8302 Realtek Wi-Fi Windows USB Driver Vulnerability Elevation of Privilege Vulnerability
Sep 1
πŸ†
Top 100 MSRC Microsoft 2025
Aug 25
πŸ”’
CVE-2025-53728 Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerability
Aug 12
πŸ”’
CVE-2025-53792 Azure Portal Elevation of Privilege Vulnerability
Aug 1
πŸ”’
CVE-2025-53718 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability
Aug 1
πŸ”’
CVE-2025-53154 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability
Aug 1
πŸ”’
CVE-2025-49706 Microsoft SharePoint authentication bypass
Jul 8
πŸ”’
CVE-2025-49704 Microsoft SharePoint insecure deserialization
Jul 8
πŸ”’
CVE-2025-53771 Microsoft SharePoint authentication bypass
Jul 8
πŸ”’
CVE-2025-53770 Microsoft SharePoint insecure deserialization
Jul 8
πŸ”’
CVE-2025-53793 Azure Stack Hub Information Disclosure Vulnerability
Jul 1
πŸ“š
Red teaming with an underhyped SSRF: case study and new tool release
May 22
πŸ†
Top 2 Pwn2Own Berlin 2025
May 20