XTS-AES > AES-CBC (diffuser なし) と AES-CBC (diffuser あり) > AES-CBC (diffuser なし) は言えるでしょう。
ですが、XTS-AES > AES-CBC (diffuser あり) は分かりません。と言うのも、AES-CBC + Elephant diffuser という取り組みは Microsoft 独自のものであるため、暗号強度に対する広範囲の分析や証明のような、具体的な情報は出ていなかったと記憶しています。
ですので、XTS-AES < AES-CBC (diffuser あり) の可能性もあります。
一般的な利用では、どちらも同程度の暗号強度と考えて差し支えないと思います。(私個人の考えです)
FIPS 準拠の必要性や、過去の OS との互換性なども含めて、何を利用するかを選択されると良いですね。