Security update fixing 12 CVEs

0Windows versions
12CVEs fixed · 5 critical
0Exploited or in CISA KEV
0Open known issues affecting it
—Restart required (per MSRC)

Known issues in this update

Windows release health

No known issues listed

Windows release health lists no issues from this KB or the update it builds on.

Issues this update resolves

No resolved issues listed

Windows release health names no issues fixed by this KB.

Security fixes

12 Microsoft CVEs · most urgent first
CVE Vulnerability Severity CVSSEPSSImpact Status
CVE-2026-63513 Microsoft Office Graphics Component Remote Code Execution VulnerabilityMicrosoft Office Critical 7.80.5%Remote Code Execution Revised 17 Aug
CVE-2026-63526 Microsoft Office Graphics Component Remote Code Execution VulnerabilityMicrosoft Office Critical 7.80.5%Remote Code Execution
CVE-2026-63532 Microsoft Office Remote Code Execution VulnerabilityMicrosoft Office Critical 7.80.5%Remote Code Execution Revised 21 Sep
CVE-2026-64903 Microsoft Office Remote Code Execution VulnerabilityMicrosoft Office Critical 7.80.5%Remote Code Execution Revised 21 Aug
CVE-2026-64909 Microsoft Office Remote Code Execution VulnerabilityMicrosoft Office Critical 7.80.5%Remote Code Execution
CVE-2026-63533 Microsoft Office Remote Code Execution VulnerabilityMicrosoft Office Important 7.80.5%Remote Code Execution
CVE-2026-65661 Microsoft Office Remote Code Execution VulnerabilityMicrosoft Office Important 7.80.5%Remote Code Execution
CVE-2026-63517 Microsoft Office Graphics Component Information Disclosure VulnerabilityMicrosoft Office Important 5.50.5%Information Disclosure
CVE-2026-63524 Microsoft Office Information Disclosure VulnerabilityMicrosoft Office Important 5.50.5%Information Disclosure
CVE-2026-63529 Microsoft Office Information Disclosure VulnerabilityMicrosoft Office Important 5.50.5%Information Disclosure
CVE-2026-64899 Microsoft Office Information Disclosure VulnerabilityMicrosoft Office Important 5.50.5%Information Disclosure Revised 31 Aug
CVE-2026-70317 Microsoft Office Information Disclosure VulnerabilityMicrosoft Office Important 5.50.4%Information Disclosure
ChangeIntel is an independent tool and is not affiliated with or endorsed by Microsoft. Microsoft, Windows, Microsoft 365, Azure, and related names are trademarks of the Microsoft group of companies. Data comes from public sources listed on Sources; every item links to its original page. Dates and statuses can change after they are read. Built by Evotec. This is the public demo. It can also run on your own server, with your Microsoft 365 tenant and device data kept inside your network; Evotec can help you deploy and extend it.