Skip to main content

Over 150 LLM Providers · Over 5,300 Models The most extensible AI-powered pentesting platform. Open source. Star on GitHub

Microsoft

91,472 known vulnerabilities

1,058
CRITICAL
11,903
HIGH
5,674
MEDIUM
354
LOW

Top Products

windows 8173 windows server 2016 5644 windows server 2019 5279 windows server 2012 4134 windows 10 3588 windows server 2022 3387 windows server 2008 3078 windows 10 1809 2579 windows 10 21h2 2553 windows 10 22h2 2550
18,990 CVEs · Page 212/380
7.8
CVE-2022-24094

Adobe After Effects versions 22.2 (and earlier) and 18.4.4 (and earlier) are affected by a Stack-based Buffer Overflow v

5.5
CVE-2022-24090

Adobe Photoshop versions 23.1.1 (and earlier) and 22.5.5 (and earlier) are affected by an out-of-bounds read vulnerabili

7.8
CVE-2022-23187

Adobe Illustrator version 26.0.3 (and earlier) is affected by a buffer overflow vulnerability due to insecure handling o

7.5
CVE-2022-0280

A race condition vulnerability exists in the QuickClean feature of McAfee Total Protection for Windows prior to 16.0.43

7.0
CVE-2022-26488

In Python before 3.10.3 on Windows, local users can gain privileges because the search path is inadequately secured. The

7.8
CVE-2022-25294

Proofpoint Insider Threat Management Agent for Windows relies on an inherently dangerous function that could enable an u

5.5
CVE-2022-25108

Foxit PDF Reader and Editor before 11.2.1 and PhantomPDF before 10.1.7 allow a NULL pointer dereference during PDF parsi

6.5
CVE-2022-24960

A use after free vulnerability was discovered in PDFTron SDK version 9.2.0. A crafted PDF can overwrite RIP with data pr

6.4
CVE-2021-44750

An arbitrary code execution vulnerability was found in the F-Secure Support Tool. A standard user can craft a special co

7.7
CVE-2022-24753

Stripe CLI is a command-line tool for the Stripe eCommerce platform. A vulnerability in Stripe CLI exists on Windows whe

6.1
CVE-2022-24526

Visual Studio Code Spoofing Vulnerability

7.0
CVE-2022-24525

Windows Update Stack Elevation of Privilege Vulnerability

6.5
CVE-2022-24522

Skype Extension for Chrome Information Disclosure Vulnerability

7.2
CVE-2022-24520

Azure Site Recovery Remote Code Execution Vulnerability

6.5
CVE-2022-24519

Azure Site Recovery Elevation of Privilege Vulnerability

6.5
CVE-2022-24518

Azure Site Recovery Elevation of Privilege Vulnerability

7.2
CVE-2022-24517

Azure Site Recovery Remote Code Execution Vulnerability

6.5
CVE-2022-24515

Azure Site Recovery Elevation of Privilege Vulnerability

6.3
CVE-2022-24512

.NET and Visual Studio Remote Code Execution Vulnerability

5.5
CVE-2022-24511

Microsoft Office Word Tampering Vulnerability

7.8
CVE-2022-24510

Microsoft Office Visio Remote Code Execution Vulnerability

7.8
CVE-2022-24509

Microsoft Office Visio Remote Code Execution Vulnerability

8.8
CVE-2022-24508

Win32 File Enumeration Remote Code Execution Vulnerability

7.8
CVE-2022-24507

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

6.5
CVE-2022-24506

Azure Site Recovery Elevation of Privilege Vulnerability

7.0
CVE-2022-24505

Windows ALPC Elevation of Privilege Vulnerability

5.4
CVE-2022-24503

Remote Desktop Protocol Client Information Disclosure Vulnerability

4.3
CVE-2022-24502

Windows HTML Platforms Security Feature Bypass Vulnerability

7.8
CVE-2022-24501

VP9 Video Extensions Remote Code Execution Vulnerability

7.2
CVE-2022-24471

Azure Site Recovery Remote Code Execution Vulnerability

7.2
CVE-2022-24470

Azure Site Recovery Remote Code Execution Vulnerability

8.1
CVE-2022-24469

Azure Site Recovery Elevation of Privilege Vulnerability

7.2
CVE-2022-24468

Azure Site Recovery Remote Code Execution Vulnerability

7.2
CVE-2022-24467

Azure Site Recovery Remote Code Execution Vulnerability

3.3
CVE-2022-24465

Microsoft Intune Portal for iOS Security Feature Bypass Vulnerability

7.5
CVE-2022-24464

.NET and Visual Studio Denial of Service Vulnerability

6.5
CVE-2022-24463

Microsoft Exchange Server Spoofing Vulnerability

5.5
CVE-2022-24462

Microsoft Word Security Feature Bypass Vulnerability

7.8
CVE-2022-24461

Microsoft Office Visio Remote Code Execution Vulnerability

7.0
CVE-2022-24460

Tablet Windows User Interface Application Elevation of Privilege Vulnerability

7.8
CVE-2022-24459

Windows Fax and Scan Service Elevation of Privilege Vulnerability

7.8
CVE-2022-24457

HEIF Image Extensions Remote Code Execution Vulnerability

7.8
CVE-2022-24456

HEVC Video Extensions Remote Code Execution Vulnerability

7.8
CVE-2022-24455

Windows CD-ROM Driver Elevation of Privilege Vulnerability

7.8
CVE-2022-24454

Windows Security Support Provider Interface Elevation of Privilege Vulnerability

7.8
CVE-2022-24453

HEVC Video Extensions Remote Code Execution Vulnerability

7.8
CVE-2022-24452

HEVC Video Extensions Remote Code Execution Vulnerability

7.8
CVE-2022-24451

VP9 Video Extensions Remote Code Execution Vulnerability

7.8
CVE-2022-23301

HEVC Video Extensions Remote Code Execution Vulnerability

7.8
CVE-2022-23300

Raw Image Extension Remote Code Execution Vulnerability

Frequently Asked Questions

How many CVEs affect Microsoft?

Microsoft has 91,472 CVE records in our database, including 2628 critical and 63090 high severity vulnerabilities. 351 of these are listed in CISA's Known Exploited Vulnerabilities catalog.

What are the most severe Microsoft vulnerabilities?

Microsoft has 2628 critical severity (CVSS 9.0+) and 63090 high severity (CVSS 7.0-8.9) vulnerabilities. 351 vulnerabilities are confirmed as actively exploited in the wild.

How can I scan for Microsoft vulnerabilities?

CyberStrike's AI-powered security agents automatically detect vulnerabilities in Microsoft products across your infrastructure. The platform provides continuous pentesting, DAST scanning, and real-time vulnerability monitoring with actionable remediation guidance.

Detect Microsoft Vulnerabilities

CyberStrike scans your infrastructure for Microsoft vulnerabilities and provides real-time remediation guidance.

Get Started