Skip to main content

Over 150 LLM Providers · Over 5,300 Models The most extensible AI-powered pentesting platform. Open source. Star on GitHub

Microsoft

91,472 known vulnerabilities

1,058
CRITICAL
11,903
HIGH
5,674
MEDIUM
354
LOW

Top Products

windows 8173 windows server 2016 5644 windows server 2019 5279 windows server 2012 4134 windows 10 3588 windows server 2022 3387 windows server 2008 3078 windows 10 1809 2579 windows 10 21h2 2553 windows 10 22h2 2550
18,990 CVEs · Page 124/380
7.5
CVE-2024-38146

Windows Layer-2 Bridge Network Driver Denial of Service Vulnerability

7.5
CVE-2024-38145

Windows Layer-2 Bridge Network Driver Denial of Service Vulnerability

8.8
CVE-2024-38144

Kernel Streaming WOW Thunk Service Driver Elevation of Privilege Vulnerability

4.2
CVE-2024-38143

Windows WLAN AutoConfig Service Elevation of Privilege Vulnerability

7.8
CVE-2024-38142

Windows Secure Kernel Mode Elevation of Privilege Vulnerability

7.8
CVE-2024-38141

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

9.8
CVE-2024-38140

Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability

7.5
CVE-2024-38138

Windows Deployment Services Remote Code Execution Vulnerability

7.0
CVE-2024-38137

Windows Resource Manager PSM Service Extension Elevation of Privilege Vulnerability

7.0
CVE-2024-38136

Windows Resource Manager PSM Service Extension Elevation of Privilege Vulnerability

7.8
CVE-2024-38135

Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability

7.8
CVE-2024-38134

Kernel Streaming WOW Thunk Service Driver Elevation of Privilege Vulnerability

7.8
CVE-2024-38133

Windows Kernel Elevation of Privilege Vulnerability

7.5
CVE-2024-38132

Windows Network Address Translation (NAT) Denial of Service Vulnerability

8.8
CVE-2024-38131

Clipboard Virtual Channel Extension Remote Code Execution Vulnerability

8.8
CVE-2024-38130

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

8.8
CVE-2024-38128

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

7.8
CVE-2024-38127

Windows Hyper-V Elevation of Privilege Vulnerability

7.5
CVE-2024-38126

Windows Network Address Translation (NAT) Denial of Service Vulnerability

7.8
CVE-2024-38125

Kernel Streaming WOW Thunk Service Driver Elevation of Privilege Vulnerability

4.4
CVE-2024-38123

Windows Bluetooth Driver Information Disclosure Vulnerability

5.5
CVE-2024-38122

Microsoft Local Security Authority (LSA) Server Information Disclosure Vulnerability

8.8
CVE-2024-38121

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

8.8
CVE-2024-38120

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

5.5
CVE-2024-38118

Microsoft Local Security Authority (LSA) Server Information Disclosure Vulnerability

7.8
CVE-2024-38117

NTFS Elevation of Privilege Vulnerability

8.8
CVE-2024-38116

Windows IP Routing Management Snapin Remote Code Execution Vulnerability

8.8
CVE-2024-38115

Windows IP Routing Management Snapin Remote Code Execution Vulnerability

8.8
CVE-2024-38114

Windows IP Routing Management Snapin Remote Code Execution Vulnerability

9.1
CVE-2024-38109

An authenticated attacker can exploit an Server-Side Request Forgery (SSRF) vulnerability in Microsoft Azure Health Bot

9.3
CVE-2024-38108

Azure Stack Hub Spoofing Vulnerability

7.8
CVE-2024-38107 KEV

Windows Power Dependency Coordinator Elevation of Privilege Vulnerability

7.0
CVE-2024-38106 KEV

Windows Kernel Elevation of Privilege Vulnerability

7.8
CVE-2024-38098

Azure Connected Machine Agent Elevation of Privilege Vulnerability

7.8
CVE-2024-38084

Microsoft OfficePlus Elevation of Privilege Vulnerability

9.8
CVE-2024-38063

Windows TCP/IP Remote Code Execution Vulnerability

7.5
CVE-2024-37968

Windows DNS Spoofing Vulnerability

8.1
CVE-2024-29995

Windows Kerberos Elevation of Privilege Vulnerability

6.5
CVE-2024-42474

Streamlit is a data oriented application development framework for python. Snowflake Streamlit open source addressed a s

6.5
CVE-2024-38219

Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability

8.4
CVE-2024-38218

Microsoft Edge (HTML-based) Memory Corruption Vulnerability

6.5
CVE-2024-38200

Microsoft Office Spoofing Vulnerability

7.8
CVE-2024-0107

NVIDIA GPU Display Driver for Windows contains a vulnerability in the user mode layer, where an unprivileged regular use

3.3
CVE-2024-0102

NVIDIA CUDA Toolkit for all platforms contains a vulnerability in nvdisasm, where an attacker can cause an out-of-bounds

7.3
CVE-2024-38202

Summary Microsoft was notified that an elevation of privilege vulnerability exists in Windows Update, potentially enabli

6.7
CVE-2024-21302

Summary: As of July 8, 2025 Microsoft has completed mitigations to address this vulnerability. See KB5042562: Guidance f

7.3
CVE-2024-7553

Incorrect validation of files loaded from a local untrusted directory may allow local privilege escalation if the underl

8.5
CVE-2024-38206

An authenticated attacker can bypass Server-Side Request Forgery (SSRF) protection in Microsoft Copilot Studio to leak s

8.2
CVE-2024-38166

An unauthenticated attacker can exploit improper neutralization of input during web page generation in Microsoft Dynamic

8.6
CVE-2024-5828

Expression Language Injection vulnerability in Hitachi Tuning Manager on Windows, Linux, Solaris allows Code Injection.T

Frequently Asked Questions

How many CVEs affect Microsoft?

Microsoft has 91,472 CVE records in our database, including 2628 critical and 63090 high severity vulnerabilities. 351 of these are listed in CISA's Known Exploited Vulnerabilities catalog.

What are the most severe Microsoft vulnerabilities?

Microsoft has 2628 critical severity (CVSS 9.0+) and 63090 high severity (CVSS 7.0-8.9) vulnerabilities. 351 vulnerabilities are confirmed as actively exploited in the wild.

How can I scan for Microsoft vulnerabilities?

CyberStrike's AI-powered security agents automatically detect vulnerabilities in Microsoft products across your infrastructure. The platform provides continuous pentesting, DAST scanning, and real-time vulnerability monitoring with actionable remediation guidance.

Detect Microsoft Vulnerabilities

CyberStrike scans your infrastructure for Microsoft vulnerabilities and provides real-time remediation guidance.

Get Started