Skip to main content

Over 150 LLM Providers · Over 5,300 Models The most extensible AI-powered pentesting platform. Open source. Star on GitHub

Microsoft

91,472 known vulnerabilities

1,058
CRITICAL
11,903
HIGH
5,674
MEDIUM
354
LOW

Top Products

windows 8173 windows server 2016 5644 windows server 2019 5279 windows server 2012 4134 windows 10 3588 windows server 2022 3387 windows server 2008 3078 windows 10 1809 2579 windows 10 21h2 2553 windows 10 22h2 2550
18,990 CVEs · Page 118/380
7.8
CVE-2024-43528

Windows Secure Kernel Mode Elevation of Privilege Vulnerability

7.8
CVE-2024-43527

Windows Kernel Elevation of Privilege Vulnerability

6.8
CVE-2024-43526

Windows Mobile Broadband Driver Remote Code Execution Vulnerability

6.8
CVE-2024-43525

Windows Mobile Broadband Driver Remote Code Execution Vulnerability

6.8
CVE-2024-43524

Windows Mobile Broadband Driver Remote Code Execution Vulnerability

6.8
CVE-2024-43523

Windows Mobile Broadband Driver Remote Code Execution Vulnerability

7.0
CVE-2024-43522

Windows Local Security Authority (LSA) Elevation of Privilege Vulnerability

7.5
CVE-2024-43521

Windows Hyper-V Denial of Service Vulnerability

5.0
CVE-2024-43520

Windows Kernel Denial of Service Vulnerability

8.8
CVE-2024-43519

Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability

8.8
CVE-2024-43518

Windows Telephony Server Remote Code Execution Vulnerability

8.8
CVE-2024-43517

Microsoft ActiveX Data Objects Remote Code Execution Vulnerability

7.8
CVE-2024-43516

Windows Secure Kernel Mode Elevation of Privilege Vulnerability

7.5
CVE-2024-43515

Internet Small Computer Systems Interface (iSCSI) Denial of Service Vulnerability

7.8
CVE-2024-43514

Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability

6.4
CVE-2024-43513

BitLocker Security Feature Bypass Vulnerability

6.5
CVE-2024-43512

Windows Standards-Based Storage Management Service Denial of Service Vulnerability

7.0
CVE-2024-43511

Windows Kernel Elevation of Privilege Vulnerability

7.8
CVE-2024-43509

Windows Graphics Component Elevation of Privilege Vulnerability

5.5
CVE-2024-43508

Windows Graphics Component Information Disclosure Vulnerability

7.5
CVE-2024-43506

BranchCache Denial of Service Vulnerability

7.8
CVE-2024-43505

Microsoft Office Visio Remote Code Execution Vulnerability

7.8
CVE-2024-43504

Microsoft Excel Remote Code Execution Vulnerability

7.8
CVE-2024-43503

Microsoft SharePoint Elevation of Privilege Vulnerability

7.1
CVE-2024-43502

Windows Kernel Elevation of Privilege Vulnerability

7.8
CVE-2024-43501

Windows Common Log File System Driver Elevation of Privilege Vulnerability

5.5
CVE-2024-43500

Windows Resilient File System (ReFS) Information Disclosure Vulnerability

8.4
CVE-2024-43497

DeepSpeed Remote Code Execution Vulnerability

8.8
CVE-2024-43488

Missing authentication for critical function in Visual Studio Code extension for Arduino allows an unauthenticated attac

7.5
CVE-2024-43485

.NET and Visual Studio Denial of Service Vulnerability

7.5
CVE-2024-43484

.NET, .NET Framework, and Visual Studio Denial of Service Vulnerability

7.5
CVE-2024-43483

.NET, .NET Framework, and Visual Studio Denial of Service Vulnerability

6.5
CVE-2024-43481

Power BI Report Server Spoofing Vulnerability

6.6
CVE-2024-43480

Azure Service Fabric for Linux Remote Code Execution Vulnerability

9.8
CVE-2024-43468 KEV

Microsoft Configuration Manager Remote Code Execution Vulnerability

4.8
CVE-2024-43456

Windows Remote Desktop Services Tampering Vulnerability

8.8
CVE-2024-43453

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

8.8
CVE-2024-38265

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

7.5
CVE-2024-38262

Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability

7.8
CVE-2024-38261

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

8.1
CVE-2024-38229

.NET and Visual Studio Remote Code Execution Vulnerability

8.8
CVE-2024-38212

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

8.8
CVE-2024-38179

Azure Stack Hyperconverged Infrastructure (HCI) Elevation of Privilege Vulnerability

7.5
CVE-2024-38149

BranchCache Denial of Service Vulnerability

7.5
CVE-2024-38129

Windows Kerberos Elevation of Privilege Vulnerability

9.0
CVE-2024-38124

Windows Netlogon Elevation of Privilege Vulnerability

7.1
CVE-2024-38097

Azure Monitor Agent Elevation of Privilege Vulnerability

7.5
CVE-2024-38029

Microsoft OpenSSH for Windows Remote Code Execution Vulnerability

6.7
CVE-2024-37983

Windows Resume Extensible Firmware Interface Security Feature Bypass Vulnerability

6.7
CVE-2024-37982

Windows Resume Extensible Firmware Interface Security Feature Bypass Vulnerability

Frequently Asked Questions

How many CVEs affect Microsoft?

Microsoft has 91,472 CVE records in our database, including 2628 critical and 63090 high severity vulnerabilities. 351 of these are listed in CISA's Known Exploited Vulnerabilities catalog.

What are the most severe Microsoft vulnerabilities?

Microsoft has 2628 critical severity (CVSS 9.0+) and 63090 high severity (CVSS 7.0-8.9) vulnerabilities. 351 vulnerabilities are confirmed as actively exploited in the wild.

How can I scan for Microsoft vulnerabilities?

CyberStrike's AI-powered security agents automatically detect vulnerabilities in Microsoft products across your infrastructure. The platform provides continuous pentesting, DAST scanning, and real-time vulnerability monitoring with actionable remediation guidance.

Detect Microsoft Vulnerabilities

CyberStrike scans your infrastructure for Microsoft vulnerabilities and provides real-time remediation guidance.

Get Started