CVE-2026-33825CISA KEV
Microsoft Defender Insufficient Granularity of Access Control Vulnerability
CISA lists this Microsoft vulnerability as known exploited. Its MSRC release detail is outside this installation's collected history.
CISA catalog record
Microsoft Defender contains an insufficient granularity of access control vulnerability that could allow an authorized attacker to escalate privileges locally.
- Product
- Defender
- Added to KEV
- 22 Apr 2026
- Federal remediation due
- 6 May 2026
- Known ransomware use
- Yes