Microsoft
91,472 known vulnerabilities
Top Products
Adobe After Effects versions 22.2 (and earlier) and 18.4.4 (and earlier) are affected by a Stack-based Buffer Overflow v
Adobe Photoshop versions 23.1.1 (and earlier) and 22.5.5 (and earlier) are affected by an out-of-bounds read vulnerabili
Adobe Illustrator version 26.0.3 (and earlier) is affected by a buffer overflow vulnerability due to insecure handling o
A race condition vulnerability exists in the QuickClean feature of McAfee Total Protection for Windows prior to 16.0.43
In Python before 3.10.3 on Windows, local users can gain privileges because the search path is inadequately secured. The
Proofpoint Insider Threat Management Agent for Windows relies on an inherently dangerous function that could enable an u
Foxit PDF Reader and Editor before 11.2.1 and PhantomPDF before 10.1.7 allow a NULL pointer dereference during PDF parsi
A use after free vulnerability was discovered in PDFTron SDK version 9.2.0. A crafted PDF can overwrite RIP with data pr
An arbitrary code execution vulnerability was found in the F-Secure Support Tool. A standard user can craft a special co
Stripe CLI is a command-line tool for the Stripe eCommerce platform. A vulnerability in Stripe CLI exists on Windows whe
Visual Studio Code Spoofing Vulnerability
Windows Update Stack Elevation of Privilege Vulnerability
Skype Extension for Chrome Information Disclosure Vulnerability
Azure Site Recovery Remote Code Execution Vulnerability
Azure Site Recovery Elevation of Privilege Vulnerability
Azure Site Recovery Elevation of Privilege Vulnerability
Azure Site Recovery Remote Code Execution Vulnerability
Azure Site Recovery Elevation of Privilege Vulnerability
.NET and Visual Studio Remote Code Execution Vulnerability
Microsoft Office Word Tampering Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
Win32 File Enumeration Remote Code Execution Vulnerability
Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability
Azure Site Recovery Elevation of Privilege Vulnerability
Windows ALPC Elevation of Privilege Vulnerability
Remote Desktop Protocol Client Information Disclosure Vulnerability
Windows HTML Platforms Security Feature Bypass Vulnerability
VP9 Video Extensions Remote Code Execution Vulnerability
Azure Site Recovery Remote Code Execution Vulnerability
Azure Site Recovery Remote Code Execution Vulnerability
Azure Site Recovery Elevation of Privilege Vulnerability
Azure Site Recovery Remote Code Execution Vulnerability
Azure Site Recovery Remote Code Execution Vulnerability
Microsoft Intune Portal for iOS Security Feature Bypass Vulnerability
.NET and Visual Studio Denial of Service Vulnerability
Microsoft Exchange Server Spoofing Vulnerability
Microsoft Word Security Feature Bypass Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
Tablet Windows User Interface Application Elevation of Privilege Vulnerability
Windows Fax and Scan Service Elevation of Privilege Vulnerability
HEIF Image Extensions Remote Code Execution Vulnerability
HEVC Video Extensions Remote Code Execution Vulnerability
Windows CD-ROM Driver Elevation of Privilege Vulnerability
Windows Security Support Provider Interface Elevation of Privilege Vulnerability
HEVC Video Extensions Remote Code Execution Vulnerability
HEVC Video Extensions Remote Code Execution Vulnerability
VP9 Video Extensions Remote Code Execution Vulnerability
HEVC Video Extensions Remote Code Execution Vulnerability
Raw Image Extension Remote Code Execution Vulnerability
Frequently Asked Questions
How many CVEs affect Microsoft?
Microsoft has 91,472 CVE records in our database, including 2628 critical and 63090 high severity vulnerabilities. 351 of these are listed in CISA's Known Exploited Vulnerabilities catalog.
What are the most severe Microsoft vulnerabilities?
Microsoft has 2628 critical severity (CVSS 9.0+) and 63090 high severity (CVSS 7.0-8.9) vulnerabilities. 351 vulnerabilities are confirmed as actively exploited in the wild.
How can I scan for Microsoft vulnerabilities?
CyberStrike's AI-powered security agents automatically detect vulnerabilities in Microsoft products across your infrastructure. The platform provides continuous pentesting, DAST scanning, and real-time vulnerability monitoring with actionable remediation guidance.
Detect Microsoft Vulnerabilities
CyberStrike scans your infrastructure for Microsoft vulnerabilities and provides real-time remediation guidance.
Get Started