CVE-2026-49160

Published Jun 9, 2026

Last updated 3 days ago

CVSS high 7.5
Server
HTTP

Overview

Description
Uncontrolled resource consumption in HTTP/2 allows an unauthorized attacker to deny service over a network.
Source
secure@microsoft.com
NVD status
Analyzed
Products
windows_10_1607, windows_10_1809, windows_10_21h2, windows_10_22h2, windows_11_23h2, windows_11_24h2, windows_11_25h2, windows_11_26h1, windows_server_2016, windows_server_2019, windows_server_2022, windows_server_2025

Risk scores

CVSS 3.1

Type
Secondary
Base score
7.5
Impact score
3.6
Exploitability score
3.9
Vector string
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Severity
HIGH

Weaknesses

secure@microsoft.com
CWE-400

Social media

Hype score
Not currently trending
  1. If you’re looking to reduce your attack surface without the weekend emergency maintenance, start by simplifying your configurations. Here's how we're mitigating CVE-2026-46333, CVE-2026-49160, and CVE-2026-53435. https://t.co/vafkiqM0jA

    @vicariusltd

    2 Jul 2026

    61 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  2. Microsoft’s June 2026 Patch Tuesday Addresses 198 CVEs ( CVE-2026-49160, CVE-2026-50507) https://t.co/yoFU1q36nd https://t.co/mBNiIHGjkQ

    @dansantanna

    23 Jun 2026

    46 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  3. Microsoft’s June 2026 Patch Tuesday Addresses 198 CVEs ( CVE-2026-49160, CVE-2026-50507) https://t.co/hjlwGx3gUo https://t.co/5pULCKwJA8

    @EAlexStark

    21 Jun 2026

    52 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  4. 🚨 June Microsoft Patch Tuesday: 202 vulns fixed 🛠 — 💥 public exploits: HTTP.sys RCE (CVE-2026-47291) + DoS (CVE-2026-49160); notable: BitLocker SFB, Secure Boot SFB, Kernel RCE, DHCP RCE. #PatchTuesday #Microsoft #Windows #Vulristics ➡️ https://t.co/NF1rbexJ2z http

    @leonov_av

    19 Jun 2026

    59 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  5. CVE-2026-49160 & CVE-2026-47291 PoC https://t.co/h4IHLCTAYD #CVE_2026_47291_poc #CVE_2026_49160_poc #rce #dos #overflow #microsoft #cve

    @ninjakiii

    16 Jun 2026

    156 Impressions

    0 Retweets

    3 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  6. June 2026 Patch Tuesday reveals critical network flaws: HTTP/2 DoS (CVE-2026-49160) & Check Point VPN bypass (CVE-2026-50751). These compromise data privacy & integrity in transit via unauthorized access & service disruption. Patch now! #Cybersecurity #InfoSec #Vulner

    @YourAnon_irc

    15 Jun 2026

    45 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  7. Microsoft’s June 2026 Patch Tuesday Addresses 198 CVEs ( CVE-2026-49160, CVE-2026-50507) https://t.co/neWCvEN5xs https://t.co/QsZTwrH4Ri

    @TechMash365

    13 Jun 2026

    21 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  8. Microsoft’s June 2026 Patch Tuesday Addresses 198 CVEs ( CVE-2026-49160, CVE-2026-50507) https://t.co/KAPOi3wFOQ https://t.co/4JIN3hhotI

    @TechMash365

    12 Jun 2026

    33 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  9. Microsoft’s June 2026 Patch Tuesday Addresses 198 CVEs ( CVE-2026-49160, CVE-2026-50507) https://t.co/cJj0ldVXQV https://t.co/nRU5mY6Wgz

    @secured_cyber

    12 Jun 2026

    7 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  10. Windowsを使っている方、今月のパッチは急いでほしい。ゼロデイ3件を含む200個の脆弱性が一度に修正された。↓ ・CVE-2026-50507:BitLockerのセキュリティ機能をバイパス可能 ・CVE-2026-45586:Collaborative Translation Frame

    @hasamayo1217

    11 Jun 2026

    18 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  11. Microsoft、2026年6月定例パッチで史上最多206件の脆弱性を修正-3件のゼロデイや危険な脆弱性含む(CVE-2026-50507,CVE-2026-45586,CVE-2026-47291,CVE-2026-49160) https://t.co/CpGVUObyFk #セキュリティ対策Lab #security #securitynews

    @securityLab_jp

    11 Jun 2026

    114 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  12. Microsoft’s June 2026 Patch Tuesday Addresses 198 CVEs ( CVE-2026-49160, CVE-2026-50507) https://t.co/VQhHQS97ni https://t.co/BDfQM9FjuD

    @pcasano

    10 Jun 2026

    38 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  13. Microsoft’s June 2026 Patch Tuesday Addresses 198 CVEs ( CVE-2026-49160, CVE-2026-50507) https://t.co/PjVt6R1Rth https://t.co/j1CNDgwNsZ

    @IT_Peurico

    10 Jun 2026

    31 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  14. Microsoft’s June 2026 Patch Tuesday Addresses 198 CVEs ( CVE-2026-49160, CVE-2026-50507) https://t.co/BC6vg2Nnza https://t.co/IpTcDIfuvU

    @ggrubamn

    10 Jun 2026

    4 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  15. June 2026 Patch Tuesday: 206 Vulnerabilities, Three Zero-Days Including HTTP/2 Bomb Flaw (CVE-2026-49160) https://t.co/uU5GksiGkj June 2026 Patch Tuesday: 206 Vulnerabilities, Three Zero-Days Including HTTP/2 Bomb Flaw (CVE-2026-49160) Microsoft released its June 2026 Patch T

    @f1tym1

    10 Jun 2026

    49 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  16. Microsoft’s June 2026 Patch Tuesday Addresses 198 CVEs ( CVE-2026-49160, CVE-2026-50507) https://t.co/yFcY4xI8ol https://t.co/Yk0zKMNYd6

    @Art_Capella

    10 Jun 2026

    32 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  17. June 2026 Patch Tuesday: 206 Vulnerabilities, Three Zero-Days Including HTTP/2 Bomb Flaw (CVE-2026-49160) https://t.co/cJzhKCEAmk June 2026 Patch Tuesday: 206 Vulnerabilities, Three Zero-Days Including HTTP/2 Bomb Flaw (CVE-2026-49160) Introduction to Malware Binary Triage (I

    @f1tym1

    10 Jun 2026

    36 Impressions

    0 Retweets

    1 Like

    0 Bookmarks

    0 Replies

    0 Quotes

  18. 【2026年6月 Patch Tuesday 要注意CVE】 🔴 CVE-2026-45657 CVSS9.8:Windowsカーネル未認証RCE(ワーム化可能) 🟠 CVE-2026-45586:入力メソッドCTFMONの権限昇格(公開済みゼロデイ) 🟡 CVE-2026-49160 CVSS7.5:HTTP/2 Bomb(DoS) 🟡

    @holy519

    10 Jun 2026

    165 Impressions

    0 Retweets

    2 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

Configurations

References

Sources include official advisories and independent security research.