IT
56.580 CVE tracked
773 Exploited now
183 Used by ransomware
Last sync

Microsoft vulnerabilities

15.463 CVE

Microsoft vulnerabilities
Identifier Severity, sort descending Product and flaw EPSS, sort descending In KEV since, sort descending
CVE-2024-20654 HIGH 8.0 microsoft windows_10_1507 Microsoft ODBC Driver Remote Code Execution Vulnerability 2.0%
CVE-2023-36423 HIGH 8.8 microsoft windows_10_1507 Microsoft Remote Registry Service Remote Code Execution Vulnerability 2.0%
CVE-2019-1091 MED 5.5 microsoft windows_10 An information disclosure vulnerability exists when Unistore.dll fails to properly handle objects in memory, aka 'Microsoft unistore.dll Information Disclosure Vulnerability'. 2.0%
CVE-2025-21268 MED 4.3 microsoft windows_10_1507 MapUrlToZone Security Feature Bypass Vulnerability 2.0%
CVE-2023-28241 HIGH 7.5 microsoft windows_10_1507 Windows Secure Socket Tunneling Protocol (SSTP) Denial of Service Vulnerability 2.0%
CVE-2023-33129 MED 6.5 microsoft sharepoint_server Microsoft SharePoint Server Denial of Service Vulnerability 2.0%
CVE-2023-29369 MED 6.5 microsoft windows_server_2012 Remote Procedure Call Runtime Denial of Service Vulnerability 2.0%
CVE-2023-24938 MED 6.5 microsoft windows_10_1809 Windows CryptoAPI Denial of Service Vulnerability 2.0%
CVE-2022-35777 HIGH 8.8 microsoft visual_studio Visual Studio Remote Code Execution Vulnerability 2.0%
CVE-2020-1482 MED 6.3 microsoft sharepoint_enterprise_server <p>A cross-site-scripting (XSS) vulnerability exists when Microsoft SharePoint Server does not properly sanitize a specially crafted web request to an affected SharePoint server. An authenticated attacker could exploit the vulnerability by sending a specially 2.0%
CVE-2023-36892 HIGH 8.0 microsoft sharepoint_server Microsoft SharePoint Server Spoofing Vulnerability 2.0%
CVE-2023-36891 HIGH 8.0 microsoft sharepoint_server Microsoft SharePoint Server Spoofing Vulnerability 2.0%
CVE-2023-21709 CRIT 9.8 microsoft exchange_server Microsoft Exchange Server Elevation of Privilege Vulnerability 2.0%
CVE-2022-21983 HIGH 7.5 microsoft windows_10 Win32 Stream Enumeration Remote Code Execution Vulnerability 2.0%
CVE-2019-0874 MED 6.1 microsoft azure_devops_server A Cross-site Scripting (XSS) vulnerability exists when Azure DevOps Server does not properly sanitize user provided input, aka 'Azure DevOps Server Cross-site Scripting Vulnerability'. 2.0%
CVE-2008-4540 LOW 2.1 microsoft windows_mobile Windows Mobile 6 on the HTC Hermes device makes WLAN passwords available to an auto-completion mechanism for the password input field, which allows physically proximate attackers to bypass password authentication and obtain WLAN access. 2.0%
CVE-2022-41056 HIGH 7.5 microsoft windows_10 Network Policy Server (NPS) RADIUS Protocol Denial of Service Vulnerability 2.0%
CVE-2019-1266 MED 6.1 microsoft exchange_server A spoofing vulnerability exists in Microsoft Exchange Server when Outlook Web App (OWA) fails to properly handle web requests, aka 'Microsoft Exchange Spoofing Vulnerability'. 2.0%
CVE-2024-49019 HIGH 7.8 microsoft windows_server_2008 Active Directory Certificate Services Elevation of Privilege Vulnerability 2.0%
CVE-2023-29330 HIGH 8.8 microsoft teams Microsoft Teams Remote Code Execution Vulnerability 2.0%
CVE-2021-43255 MED 5.5 microsoft 365_apps Microsoft Office Trust Center Spoofing Vulnerability 2.0%
CVE-2024-21307 HIGH 7.5 microsoft windows_10_1507 Remote Desktop Client Remote Code Execution Vulnerability 2.0%
CVE-2022-35744 CRIT 9.8 microsoft windows_10_1507 Windows Point-to-Point Protocol (PPP) Remote Code Execution Vulnerability 2.0%
CVE-2023-33170 HIGH 8.1 fedoraproject fedora ASP.NET and Visual Studio Security Feature Bypass Vulnerability 2.0%
CVE-2023-21728 HIGH 7.5 microsoft windows_10_1607 Windows Netlogon Denial of Service Vulnerability 2.0%