IT
56.790 CVE tracked
777 Exploited now
183 Used by ransomware
Last sync

Microsoft vulnerabilities

15.479 CVE

Microsoft vulnerabilities
Identifier Severity, sort descending Product and flaw EPSS, sort descending In KEV since, sort descending
CVE-2025-21396 HIGH 8.2 microsoft account Missing authorization in Microsoft Account allows an unauthorized attacker to elevate privileges over a network. 0.7%
CVE-2024-20681 HIGH 7.8 microsoft windows_10_21h2 Windows Subsystem for Linux Elevation of Privilege Vulnerability 0.7%
CVE-2023-24947 HIGH 8.8 microsoft windows_10_1607 Windows Bluetooth Driver Remote Code Execution Vulnerability 0.7%
CVE-2022-26932 HIGH 8.2 microsoft windows_server Storage Spaces Direct Elevation of Privilege Vulnerability 0.7%
CVE-2021-26426 HIGH 7.0 microsoft windows_10 Windows User Account Profile Picture Elevation of Privilege Vulnerability 0.7%
CVE-2026-56649 MED 5.9 microsoft windows_10_1607 Concurrent execution using shared resource with improper synchronization ('race condition') in Windows Network File System allows an unauthorized attacker to execute code over a network. 0.7%
CVE-2026-26145 MED 4.8 microsoft azure_synapse Improper access control in Azure Synapse allows an authorized attacker to elevate privileges over a network. 0.7%
CVE-2024-38250 HIGH 7.8 microsoft 365_copilot Windows Graphics Component Elevation of Privilege Vulnerability 0.7%
CVE-2022-21963 MED 6.4 microsoft windows_10 Windows Resilient File System (ReFS) Remote Code Execution Vulnerability 0.7%
CVE-2021-40447 HIGH 7.8 microsoft windows_10 Windows Print Spooler Elevation of Privilege Vulnerability 0.7%
CVE-2025-24067 HIGH 7.8 microsoft windows_10_1507 Heap-based buffer overflow in Microsoft Streaming Service allows an authorized attacker to elevate privileges locally. 0.7%
CVE-2025-24066 HIGH 7.8 microsoft windows_10_1507 Heap-based buffer overflow in Windows Kernel-Mode Drivers allows an authorized attacker to elevate privileges locally. 0.7%
CVE-2025-21341 MED 6.6 microsoft windows_10_1507 Windows Digital Media Elevation of Privilege Vulnerability 0.7%
CVE-2023-36800 HIGH 7.6 microsoft dynamics_365 Dynamics Finance and Operations Cross-site Scripting Vulnerability 0.7%
CVE-2023-35351 MED 6.6 microsoft windows_server_2008 Windows Active Directory Certificate Services (AD CS) Remote Code Execution Vulnerability 0.7%
CVE-2023-35346 MED 6.6 microsoft windows_server_2008 Windows DNS Server Remote Code Execution Vulnerability 0.7%
CVE-2023-35345 MED 6.6 microsoft windows_server_2008 Windows DNS Server Remote Code Execution Vulnerability 0.7%
CVE-2023-35344 MED 6.6 microsoft windows_server_2008 Windows DNS Server Remote Code Execution Vulnerability 0.7%
CVE-2022-24466 MED 4.1 microsoft windows_10 Windows Hyper-V Security Feature Bypass Vulnerability 0.7%
CVE-2025-21188 MED 6.0 microsoft azure_network_watcher Azure Network Watcher VM Extension Elevation of Privilege Vulnerability 0.7%
CVE-2024-29981 MED 4.3 microsoft edge_chromium Microsoft Edge (Chromium-based) Spoofing Vulnerability 0.7%
CVE-2023-36773 HIGH 7.8 microsoft 3d_builder 3D Builder Remote Code Execution Vulnerability 0.7%
CVE-2023-36772 HIGH 7.8 microsoft 3d_builder 3D Builder Remote Code Execution Vulnerability 0.7%
CVE-2023-36771 HIGH 7.8 microsoft 3d_builder 3D Builder Remote Code Execution Vulnerability 0.7%
CVE-2026-70324 HIGH 8.8 microsoft sharepoint_server Server-side request forgery (ssrf) in Microsoft Office SharePoint allows an authorized attacker to elevate privileges over a network. 0.7%