IT
56.742 CVE tracked
777 Exploited now
183 Used by ransomware
Last sync

Microsoft vulnerabilities

15.477 CVE

Microsoft vulnerabilities
Identifier Severity, sort descending Product and flaw EPSS, sort descending In KEV since, sort descending
CVE-2024-43616 HIGH 7.8 microsoft 365_apps Microsoft Office Remote Code Execution Vulnerability 0.8%
CVE-2025-21211 MED 6.8 microsoft windows_10_1507 Secure Boot Security Feature Bypass Vulnerability 0.8%
CVE-2023-38187 MED 6.5 microsoft edge_chromium Microsoft Edge (Chromium-based) Elevation of Privilege Vulnerability 0.8%
CVE-2023-32022 HIGH 7.6 microsoft windows_server_2012 Windows Server Service Security Feature Bypass Vulnerability 0.8%
CVE-2022-35760 HIGH 7.8 microsoft windows_10 Microsoft ATA Port Driver Elevation of Privilege Vulnerability 0.8%
CVE-2022-21865 HIGH 7.0 microsoft windows_10 Connected Devices Platform Service Elevation of Privilege Vulnerability 0.8%
CVE-2022-21864 HIGH 7.0 microsoft windows_10 Windows UI Immersive Server API Elevation of Privilege Vulnerability 0.8%
CVE-2022-21860 HIGH 7.0 microsoft windows_10 Windows AppContracts API Server Elevation of Privilege Vulnerability 0.8%
CVE-2021-1709 HIGH 7.0 microsoft windows_10 Windows Win32k Elevation of Privilege Vulnerability 0.8%
CVE-2019-1007 HIGH 7.8 microsoft windows_10 An elevation of privilege exists in Windows Audio Service. An attacker who successfully exploited the vulnerability could run arbitrary code with elevated privileges. To exploit the vulnerability, an attacker could run a specially crafted application that coul 0.8%
CVE-2025-59249 HIGH 8.8 microsoft exchange_server Weak authentication in Microsoft Exchange Server allows an authorized attacker to elevate privileges over a network. 0.8%
CVE-2023-29353 MED 5.5 microsoft sysinternals Sysinternals Process Monitor for Windows Denial of Service Vulnerability 0.8%
CVE-2022-30162 MED 5.5 microsoft windows_10 Windows Kernel Information Disclosure Vulnerability 0.8%
CVE-2026-40375 MED 6.5 microsoft dynamics_365_business_central_2024 Missing authorization in Dynamics Business Central allows an authorized attacker to disclose information over a network. 0.8%
CVE-2024-49031 HIGH 7.8 microsoft 365_apps Microsoft Office Graphics Remote Code Execution Vulnerability 0.8%
CVE-2024-49030 HIGH 7.8 microsoft 365_apps Microsoft Excel Remote Code Execution Vulnerability 0.8%
CVE-2024-49029 HIGH 7.8 microsoft 365_apps Microsoft Excel Remote Code Execution Vulnerability 0.8%
CVE-2024-49028 HIGH 7.8 microsoft 365_apps Microsoft Excel Remote Code Execution Vulnerability 0.8%
CVE-2024-49027 HIGH 7.8 microsoft 365_apps Microsoft Excel Remote Code Execution Vulnerability 0.8%
CVE-2024-49021 HIGH 7.8 microsoft sql_server_2016 Microsoft SQL Server Remote Code Execution Vulnerability 0.8%
CVE-2022-44687 HIGH 7.8 microsoft raw_image_extension Raw Image Extension Remote Code Execution Vulnerability 0.8%
CVE-2022-44668 HIGH 7.8 microsoft windows_10 Windows Media Remote Code Execution Vulnerability 0.8%
CVE-2022-44667 HIGH 7.8 microsoft windows_10 Windows Media Remote Code Execution Vulnerability 0.8%
CVE-2022-26802 HIGH 7.8 microsoft windows_10 Windows Print Spooler Elevation of Privilege Vulnerability 0.8%
CVE-2022-26801 HIGH 7.8 microsoft windows_10 Windows Print Spooler Elevation of Privilege Vulnerability 0.8%