Skip to main content

Over 150 LLM Providers · Over 5,300 Models The most extensible AI-powered pentesting platform. Open source. Star on GitHub

Microsoft

91,472 known vulnerabilities

1,058
CRITICAL
11,903
HIGH
5,674
MEDIUM
354
LOW

Top Products

windows 8173 windows server 2016 5644 windows server 2019 5279 windows server 2012 4134 windows 10 3588 windows server 2022 3387 windows server 2008 3078 windows 10 1809 2579 windows 10 21h2 2553 windows 10 22h2 2550
18,990 CVEs · Page 220/380
8.8
CVE-2020-19316

OS Command injection vulnerability in function link in Filesystem.php in Laravel Framework before 5.8.17.

7.1
CVE-2021-44023

A link following denial-of-service (DoS) vulnerability in the Trend Micro Security (Consumer) 2021 familiy of products c

4.3
CVE-2021-43908

Visual Studio Code Spoofing Vulnerability

9.8
CVE-2021-43907

Visual Studio Code WSL Extension Remote Code Execution Vulnerability

9.6
CVE-2021-43905

Microsoft Office app Remote Code Execution Vulnerability

9.8
CVE-2021-43899

Microsoft 4K Wireless Display Adapter Remote Code Execution Vulnerability

5.5
CVE-2021-43896

Microsoft PowerShell Spoofing Vulnerability

7.5
CVE-2021-43893

Windows Encrypting File System (EFS) Elevation of Privilege Vulnerability

7.4
CVE-2021-43892

Microsoft BizTalk ESB Toolkit Spoofing Vulnerability

7.8
CVE-2021-43891

Visual Studio Code Remote Code Execution Vulnerability

7.1
CVE-2021-43890 KEV

We have investigated reports of a spoofing vulnerability in AppX installer that affects Microsoft Windows. Microsoft is

7.2
CVE-2021-43889

Microsoft Defender for IoT Remote Code Execution Vulnerability

7.5
CVE-2021-43888

Microsoft Defender for IoT Information Disclosure Vulnerability

7.8
CVE-2021-43883

Windows Installer Elevation of Privilege Vulnerability

9.0
CVE-2021-43882

Microsoft Defender for IoT Remote Code Execution Vulnerability

5.5
CVE-2021-43880

Windows Mobile Device Management Elevation of Privilege Vulnerability

8.8
CVE-2021-43877

ASP.NET Core and Visual Studio Elevation of Privilege Vulnerability

7.8
CVE-2021-43875

Microsoft Office Graphics Remote Code Execution Vulnerability

7.8
CVE-2021-43256

Microsoft Excel Remote Code Execution Vulnerability

5.5
CVE-2021-43255

Microsoft Office Trust Center Spoofing Vulnerability

7.8
CVE-2021-43248

Windows Digital Media Receiver Elevation of Privilege Vulnerability

7.8
CVE-2021-43247

Windows TCP/IP Driver Elevation of Privilege Vulnerability

5.6
CVE-2021-43246

Windows Hyper-V Denial of Service Vulnerability

7.8
CVE-2021-43245

Windows Digital TV Tuner Elevation of Privilege Vulnerability

6.5
CVE-2021-43244

Windows Kernel Information Disclosure Vulnerability

5.5
CVE-2021-43243

VP9 Video Extensions Information Disclosure Vulnerability

7.6
CVE-2021-43242

Microsoft SharePoint Server Spoofing Vulnerability

7.8
CVE-2021-43240

NTFS Set Short Name Elevation of Privilege Vulnerability

7.1
CVE-2021-43239

Windows Recovery Environment Agent Elevation of Privilege Vulnerability

7.8
CVE-2021-43238

Windows Remote Access Elevation of Privilege Vulnerability

7.8
CVE-2021-43237

Windows Setup Elevation of Privilege Vulnerability

7.5
CVE-2021-43236

Microsoft Message Queuing Information Disclosure Vulnerability

5.5
CVE-2021-43235

Storage Spaces Controller Information Disclosure Vulnerability

7.8
CVE-2021-43234

Windows Fax Service Remote Code Execution Vulnerability

7.5
CVE-2021-43233

Remote Desktop Client Remote Code Execution Vulnerability

7.8
CVE-2021-43232

Windows Event Tracing Remote Code Execution Vulnerability

7.8
CVE-2021-43231

Windows NTFS Elevation of Privilege Vulnerability

7.8
CVE-2021-43230

Windows NTFS Elevation of Privilege Vulnerability

7.8
CVE-2021-43229

Windows NTFS Elevation of Privilege Vulnerability

7.5
CVE-2021-43228

SymCrypt Denial of Service Vulnerability

5.5
CVE-2021-43227

Storage Spaces Controller Information Disclosure Vulnerability

7.8
CVE-2021-43226 KEV

Windows Common Log File System Driver Elevation of Privilege Vulnerability

7.5
CVE-2021-43225

Bot Framework SDK Remote Code Execution Vulnerability

5.5
CVE-2021-43224

Windows Common Log File System Driver Information Disclosure Vulnerability

7.8
CVE-2021-43223

Windows Remote Access Connection Manager Elevation of Privilege Vulnerability

7.5
CVE-2021-43222

Microsoft Message Queuing Information Disclosure Vulnerability

7.4
CVE-2021-43219

DirectX Graphics Kernel File Denial of Service Vulnerability

8.1
CVE-2021-43217

Windows Encrypting File System (EFS) Remote Code Execution Vulnerability

6.5
CVE-2021-43216

Microsoft Local Security Authority (LSA) Server Information Disclosure Vulnerability

9.8
CVE-2021-43215

iSNS Server Memory Corruption Vulnerability Can Lead to Remote Code Execution

Frequently Asked Questions

How many CVEs affect Microsoft?

Microsoft has 91,472 CVE records in our database, including 2628 critical and 63090 high severity vulnerabilities. 351 of these are listed in CISA's Known Exploited Vulnerabilities catalog.

What are the most severe Microsoft vulnerabilities?

Microsoft has 2628 critical severity (CVSS 9.0+) and 63090 high severity (CVSS 7.0-8.9) vulnerabilities. 351 vulnerabilities are confirmed as actively exploited in the wild.

How can I scan for Microsoft vulnerabilities?

CyberStrike's AI-powered security agents automatically detect vulnerabilities in Microsoft products across your infrastructure. The platform provides continuous pentesting, DAST scanning, and real-time vulnerability monitoring with actionable remediation guidance.

Detect Microsoft Vulnerabilities

CyberStrike scans your infrastructure for Microsoft vulnerabilities and provides real-time remediation guidance.

Get Started