CVE-2025-60710
Microsoft Windows Link Following Vulnerability
CVSS
—
No CVSS
EPSS
4.6%
p91
KEV
YES
Apr 13, 2026
Exploit Today
77
0-100
Published: — · Last modified: —
4.6%EPSS · 30 days4.7%
2026-08-032026-08-31
Product
Microsoft / Windows
Vulnerability
Microsoft Windows Link Following Vulnerability
Added to KEV
Apr 13, 2026
Remediate by
Apr 27, 2026
Known ransomware use
Yes
Summary description
Microsoft Windows contains a link following vulnerability that allows for privilege escalation
Required action
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Notes
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-60710 ; https://nvd.nist.gov/vuln/detail/CVE-2025-60710
CVECVSSEPSSKEVRExploitTitleMod.
CVE-2026-322024.3 MED99.2%
KEV—80Microsoft Windows Protection Mechanism Failure Vulnerability17dCVE-2026-208055.5 MED91.8%
KEV—78Microsoft Windows Information Disclosure Vulnerability32dCVE-2025-266337.0 HIG98.1%
KEV—79Microsoft Windows Management Console (MMC) Improper Neutralization Vulnerability27dCVE-2024-490398.8 HIG96.3%
KEV—79Microsoft Windows Task Scheduler Privilege Escalation Vulnerability28dCVE-2024-434618.8 HIG98.9%
KEV—80Microsoft Windows MSHTML Platform Spoofing Vulnerability22dCVE-2024-382175.4 MED95.3%
KEV—79Microsoft Windows Mark of the Web (MOTW) Protection Mechanism Failure Vulnerability22d