С учётом исправлений Chromium, перенесённых в Edge, общее число достигает 997. Итоговые показатели могут различаться в зависимости от методики подсчёта. Остальные уязвимости Microsoft оценила как важные.

Среди обновлений выделяются две уязвимости нулевого дня: CVE-2026-81963 в службе обновления Windows и CVE-2026-85880 в Windows Advanced Local Procedure. Сведений о масштабах их эксплуатации пока нет.

Уязвимость CVE-2026-55007 в Exchange Server могла позволить удалённому неаутентифицированному злоумышленнику выполнить код с помощью письма с вредоносным вложением Visio. CVE-2026-65669 стала одной из 60 сентябрьских уязвимостей повышения привилегий в SQL Server и могла срабатывать при отправке пользователем инструкций через SQL Copilot.

По словам исследователя Zero Day Initiative Дастина Чайлдса, потенциально самораспространяющихся уязвимостей, не требующих взаимодействия с пользователем, оказалось больше 20. Одно из объяснений роста числа находок — использование ИИ для поиска ошибок, однако эффективность таких инструментов остаётся спорной из-за стоимости и ложных срабатываний.