Microsoft oznámil opravu 15 zranitelností v Developer Tools. Nejzávažnější je CVE-2026-81376 se CVSS skóre 9,6 v Visual Studio Code, která umožňuje obejít Workspace Trust a spustit kód bez souhlasu uživatele. Zdroj uvádí, že útočník musí uživatele oklamat k otevření připravené workspace nebo importu kódu.
Zdroj shrnuje zářijové bezpečnostní opravy od Adobu a Microsoftu. Adobe vydalo 10 bulletinů na 172 chyb, včetně jedné aktivně zneužívané zranitelnosti v Commerce se skóre CVSS 10,0. Microsoft vydal rekordních přes 970 CVE, z toho 114 kritických; aktivně se zneužívá zatím pouze jediná zranitelnost v aktualizačním zásobníku Windows.