Skip to main content

Over 150 LLM Providers · Over 5,300 Models The most extensible AI-powered pentesting platform. Open source. Star on GitHub

HIGH Severity CVEs

CVSS 7.0 – 8.9

CVSS 7.0–8.9 — serious vulnerabilities that can lead to significant data exposure, privilege escalation, or service disruption

143,102
Total
363
Known Exploited
Showing 73,421 of 143,102 total · Page 782/1469
8.8
CVE-2025-21417

Windows Telephony Service Remote Code Execution Vulnerability

8.8
CVE-2025-21413

Windows Telephony Service Remote Code Execution Vulnerability

8.8
CVE-2025-21411

Windows Telephony Service Remote Code Execution Vulnerability

8.8
CVE-2025-21409

Windows Telephony Service Remote Code Execution Vulnerability

7.3
CVE-2025-21405

Visual Studio Elevation of Privilege Vulnerability

7.8
CVE-2025-21402

Microsoft Office OneNote Remote Code Execution Vulnerability

7.8
CVE-2025-21395

Microsoft Access Remote Code Execution Vulnerability

7.5
CVE-2025-21389

Uncontrolled resource consumption in Windows Universal Plug and Play (UPnP) Device Host allows an unauthorized attacker

7.8
CVE-2025-21382

Windows Graphics Component Elevation of Privilege Vulnerability

7.8
CVE-2025-21378

Windows CSC Service Elevation of Privilege Vulnerability

7.8
CVE-2025-21372

Microsoft Brokering File System Elevation of Privilege Vulnerability

7.8
CVE-2025-21370

Windows Virtualization-Based Security (VBS) Enclave Elevation of Privilege Vulnerability

7.8
CVE-2025-21366

Microsoft Access Remote Code Execution Vulnerability

7.8
CVE-2025-21365

Microsoft Office Remote Code Execution Vulnerability

7.8
CVE-2025-21364

Microsoft Excel Security Feature Bypass Vulnerability

7.8
CVE-2025-21363

Microsoft Word Remote Code Execution Vulnerability

8.4
CVE-2025-21362

Microsoft Excel Remote Code Execution Vulnerability

7.8
CVE-2025-21361

Microsoft Outlook Remote Code Execution Vulnerability

7.8
CVE-2025-21360

Microsoft AutoUpdate (MAU) Elevation of Privilege Vulnerability

7.8
CVE-2025-21356

Microsoft Office Visio Remote Code Execution Vulnerability

8.4
CVE-2025-21354

Microsoft Excel Remote Code Execution Vulnerability

7.2
CVE-2025-21348

Microsoft SharePoint Server Remote Code Execution Vulnerability

7.1
CVE-2025-21346

Microsoft Office Security Feature Bypass Vulnerability

7.8
CVE-2025-21345

Microsoft Office Visio Remote Code Execution Vulnerability

7.8
CVE-2025-21344

Microsoft SharePoint Server Remote Code Execution Vulnerability

7.5
CVE-2025-21343

Windows Web Threat Defense User Service Information Disclosure Vulnerability

8.8
CVE-2025-21339

Windows Telephony Service Remote Code Execution Vulnerability

7.8
CVE-2025-21338

GDI+ Remote Code Execution Vulnerability

7.8
CVE-2025-21335 KEV

Windows Hyper-V NT Kernel Integration VSP Elevation of Privilege Vulnerability

7.8
CVE-2025-21334 KEV

Windows Hyper-V NT Kernel Integration VSP Elevation of Privilege Vulnerability

7.8
CVE-2025-21333 KEV

Windows Hyper-V NT Kernel Integration VSP Elevation of Privilege Vulnerability

7.3
CVE-2025-21331

Windows Installer Elevation of Privilege Vulnerability

7.5
CVE-2025-21330

Windows Remote Desktop Services Denial of Service Vulnerability

7.8
CVE-2025-21326

Internet Explorer Remote Code Execution Vulnerability

7.8
CVE-2025-21315

Microsoft Brokering File System Elevation of Privilege Vulnerability

8.1
CVE-2025-21309

Windows Remote Desktop Services Remote Code Execution Vulnerability

8.8
CVE-2025-21306

Windows Telephony Service Remote Code Execution Vulnerability

8.8
CVE-2025-21305

Windows Telephony Service Remote Code Execution Vulnerability

7.8
CVE-2025-21304

Microsoft DWM Core Library Elevation of Privilege Vulnerability

8.8
CVE-2025-21303

Windows Telephony Service Remote Code Execution Vulnerability

8.8
CVE-2025-21302

Windows Telephony Service Remote Code Execution Vulnerability

7.5
CVE-2025-21300

Windows Universal Plug and Play (UPnP) Device Host Denial of Service Vulnerability

7.1
CVE-2025-21299

Windows Kerberos Security Feature Bypass Vulnerability

8.1
CVE-2025-21297

Windows Remote Desktop Services Remote Code Execution Vulnerability

7.5
CVE-2025-21296

BranchCache Remote Code Execution Vulnerability

8.1
CVE-2025-21295

SPNEGO Extended Negotiation (NEGOEX) Security Mechanism Remote Code Execution Vulnerability

8.1
CVE-2025-21294

Microsoft Digest Authentication Remote Code Execution Vulnerability

8.8
CVE-2025-21293

Active Directory Domain Services Elevation of Privilege Vulnerability

8.8
CVE-2025-21292

Windows Search Service Elevation of Privilege Vulnerability

8.8
CVE-2025-21291

Windows Direct Show Remote Code Execution Vulnerability

Frequently Asked Questions

What does HIGH severity mean for CVEs?

CVSS 7.0–8.9 — serious vulnerabilities that can lead to significant data exposure, privilege escalation, or service disruption

How many high severity CVEs exist?

There are 143,102 CVE records rated HIGH in our database. Of these, 363 are listed in CISA's Known Exploited Vulnerabilities catalog.

How should I prioritize high severity vulnerabilities?

HIGH severity vulnerabilities should be patched immediately, especially if they are in the CISA KEV catalog or have a high EPSS score. Use CyberStrike to automatically detect and prioritize these vulnerabilities across your infrastructure.

Detect HIGH Vulnerabilities

CyberStrike scans your infrastructure and detects high severity vulnerabilities in real time.

Get Started