Skip to main content

Over 150 LLM Providers · Over 5,300 Models The most extensible AI-powered pentesting platform. Open source. Star on GitHub

Microsoft

91,472 known vulnerabilities

1,058
CRITICAL
11,903
HIGH
5,674
MEDIUM
354
LOW

Top Products

windows 8173 windows server 2016 5644 windows server 2019 5279 windows server 2012 4134 windows 10 3588 windows server 2022 3387 windows server 2008 3078 windows 10 1809 2579 windows 10 21h2 2553 windows 10 22h2 2550
18,990 CVEs · Page 167/380
7.6
CVE-2023-32022

Windows Server Service Security Feature Bypass Vulnerability

7.1
CVE-2023-32021

Windows SMB Witness Service Security Feature Bypass Vulnerability

5.6
CVE-2023-32020

Windows DNS Spoofing Vulnerability

4.7
CVE-2023-32019

Windows Kernel Information Disclosure Vulnerability

7.8
CVE-2023-32018

Windows Hello Remote Code Execution Vulnerability

7.8
CVE-2023-32017

Microsoft PostScript Printer Driver Remote Code Execution Vulnerability

5.5
CVE-2023-32016

Windows Installer Information Disclosure Vulnerability

9.8
CVE-2023-32015

Windows Pragmatic General Multicast (PGM) Remote Code Execution Vulnerability

9.8
CVE-2023-32014

Windows Pragmatic General Multicast (PGM) Remote Code Execution Vulnerability

5.3
CVE-2023-32013

Windows Hyper-V Denial of Service Vulnerability

7.8
CVE-2023-32012

Windows Container Manager Service Elevation of Privilege Vulnerability

7.5
CVE-2023-32011

Windows iSCSI Discovery Service Denial of Service Vulnerability

7.0
CVE-2023-32010

Windows Bus Filter Driver Elevation of Privilege Vulnerability

8.8
CVE-2023-32009

Windows Collaborative Translation Framework Elevation of Privilege Vulnerability

7.8
CVE-2023-32008

Windows Resilient File System (ReFS) Remote Code Execution Vulnerability

8.8
CVE-2023-29373

Microsoft ODBC Driver Remote Code Execution Vulnerability

8.8
CVE-2023-29372

Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability

7.8
CVE-2023-29371

Windows GDI Elevation of Privilege Vulnerability

7.8
CVE-2023-29370

Windows Media Remote Code Execution Vulnerability

6.5
CVE-2023-29369

Remote Procedure Call Runtime Denial of Service Vulnerability

7.0
CVE-2023-29368

Windows Filtering Platform Elevation of Privilege Vulnerability

7.8
CVE-2023-29367

iSCSI Target WMI Provider Remote Code Execution Vulnerability

7.8
CVE-2023-29366

Windows Geolocation Service Remote Code Execution Vulnerability

7.8
CVE-2023-29365

Windows Media Remote Code Execution Vulnerability

7.0
CVE-2023-29364

Windows Authentication Elevation of Privilege Vulnerability

9.8
CVE-2023-29363

Windows Pragmatic General Multicast (PGM) Remote Code Execution Vulnerability

8.8
CVE-2023-29362

Remote Desktop Client Remote Code Execution Vulnerability

7.0
CVE-2023-29361

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

8.4
CVE-2023-29360 KEV

Microsoft Streaming Service Elevation of Privilege Vulnerability

7.8
CVE-2023-29359

GDI Elevation of Privilege Vulnerability

7.8
CVE-2023-29358

Windows GDI Elevation of Privilege Vulnerability

9.8
CVE-2023-29357 KEV

Microsoft SharePoint Server Elevation of Privilege Vulnerability

5.3
CVE-2023-29355

DHCP Server Service Information Disclosure Vulnerability

5.5
CVE-2023-29353

Sysinternals Process Monitor for Windows Denial of Service Vulnerability

6.5
CVE-2023-29352

Windows Remote Desktop Security Feature Bypass Vulnerability

8.1
CVE-2023-29351

Windows Group Policy Elevation of Privilege Vulnerability

7.8
CVE-2023-29346

NTFS Elevation of Privilege Vulnerability

6.5
CVE-2023-24938

Windows CryptoAPI Denial of Service Vulnerability

5.5
CVE-2023-21569

Azure DevOps Server Spoofing Vulnerability

7.1
CVE-2023-21565

Azure DevOps Server Spoofing Vulnerability

4.1
CVE-2023-34121

Improper input validation in the Zoom for Windows, Zoom Rooms, Zoom VDI Windows Meeting clients before 5.14.0 may all

8.7
CVE-2023-34120

Improper privilege management in Zoom for Windows, Zoom Rooms for Windows, and Zoom VDI for Windows clients before 5.14.

7.7
CVE-2023-28603

Zoom VDI client installer prior to 5.14.0 contains an improper access control vulnerability. A malicious user may pote

3.3
CVE-2023-28303

Windows Snipping Tool Information Disclosure Vulnerability

7.8
CVE-2019-16283

A potential security vulnerability has been identified with a version of the HP Softpaq installer that can lead to arbit

6.1
CVE-2023-29345

Microsoft Edge (Chromium-based) Security Feature Bypass Vulnerability

5.5
CVE-2022-31693

VMware Tools for Windows (12.x.y prior to 12.1.5, 11.x.y and 10.x.y) contains a denial-of-service vulnerability in the V

8.8
CVE-2023-3079 KEV

Type confusion in V8 in Google Chrome prior to 114.0.5735.110 allowed a remote attacker to potentially exploit heap corr

7.8
CVE-2023-29344

Microsoft Office Remote Code Execution Vulnerability

5.5
CVE-2023-33693

A buffer overflow in EasyPlayerPro-Win v3.2.19.0106 to v3.6.19.0823 allows attackers to cause a Denial of Service (DoS)

Frequently Asked Questions

How many CVEs affect Microsoft?

Microsoft has 91,472 CVE records in our database, including 2628 critical and 63090 high severity vulnerabilities. 351 of these are listed in CISA's Known Exploited Vulnerabilities catalog.

What are the most severe Microsoft vulnerabilities?

Microsoft has 2628 critical severity (CVSS 9.0+) and 63090 high severity (CVSS 7.0-8.9) vulnerabilities. 351 vulnerabilities are confirmed as actively exploited in the wild.

How can I scan for Microsoft vulnerabilities?

CyberStrike's AI-powered security agents automatically detect vulnerabilities in Microsoft products across your infrastructure. The platform provides continuous pentesting, DAST scanning, and real-time vulnerability monitoring with actionable remediation guidance.

Detect Microsoft Vulnerabilities

CyberStrike scans your infrastructure for Microsoft vulnerabilities and provides real-time remediation guidance.

Get Started