Skip to main content

Over 150 LLM Providers · Over 5,300 Models The most extensible AI-powered pentesting platform. Open source. Star on GitHub

Microsoft

91,472 known vulnerabilities

1,058
CRITICAL
11,903
HIGH
5,674
MEDIUM
354
LOW

Top Products

windows 8173 windows server 2016 5644 windows server 2019 5279 windows server 2012 4134 windows 10 3588 windows server 2022 3387 windows server 2008 3078 windows 10 1809 2579 windows 10 21h2 2553 windows 10 22h2 2550
18,990 CVEs · Page 255/380
7.5
CVE-2020-4937

IBM Sterling B2B Integrator Standard Edition 5.2.0.0 through 6.0.3.2 uses weaker than expected cryptographic algorithms

7.8
CVE-2020-4739

IBM DB2 Accessories Suite for Linux, UNIX, and Windows, DB2 for Linux, UNIX and Windows (includes DB2 Connect Server) 9.

7.0
CVE-2020-28209

A CWE-428 Windows Unquoted Search Path vulnerability exists in EcoStruxure Building Operation Enterprise Server installe

7.8
CVE-2020-4701

IBM DB2 for Linux, UNIX and Windows (includes DB2 Connect Server) 10.5, 11.1, and 11.5 is vulnerable to a buffer overflo

7.8
CVE-2020-28572

A vulnerability in Trend Micro Apex One could allow an unprivileged user to abuse the product installer to reinstall the

7.8
CVE-2020-27697

Trend Micro Security 2020 (Consumer) contains a vulnerability in the installer package that could be exploited by placin

7.8
CVE-2020-27696

Trend Micro Security 2020 (Consumer) contains a vulnerability in the installer package that could be exploited by placin

7.8
CVE-2020-27695

Trend Micro Security 2020 (Consumer) contains a vulnerability in the installer package that could be exploited by placin

7.8
CVE-2020-12306

Incorrect default permissions in the Intel(R) RealSense(TM) D400 Series Dynamic Calibration Tool before version 2.11, ma

7.8
CVE-2020-12304

Improper access control in Installer for Intel(R) DAL SDK before version 2.1 for Windows may allow an authenticated user

7.8
CVE-2019-11121

Improper file permissions in the installer for the Intel(R) Media SDK for Windows before version 2019 R1 may allow an au

7.8
CVE-2020-5992

NVIDIA GeForce NOW application software on Windows, all versions prior to 2.0.25.119, contains a vulnerability in its op

5.5
CVE-2020-1599

Windows Spoofing Vulnerability

5.4
CVE-2020-1325

Azure DevOps Server and Team Foundation Services Spoofing Vulnerability

5.5
CVE-2020-17113

Windows Camera Codec Information Disclosure Vulnerability

7.8
CVE-2020-17110

HEVC Video Extensions Remote Code Execution Vulnerability

7.8
CVE-2020-17109

HEVC Video Extensions Remote Code Execution Vulnerability

7.8
CVE-2020-17108

HEVC Video Extensions Remote Code Execution Vulnerability

7.8
CVE-2020-17107

HEVC Video Extensions Remote Code Execution Vulnerability

7.8
CVE-2020-17106

HEVC Video Extensions Remote Code Execution Vulnerability

7.8
CVE-2020-17105

AV1 Video Extension Remote Code Execution Vulnerability

7.8
CVE-2020-17104

Visual Studio Code JSHint Extension Remote Code Execution Vulnerability

5.5
CVE-2020-17102

WebP Image Extensions Information Disclosure Vulnerability

7.8
CVE-2020-17101

HEIF Image Extensions Remote Code Execution Vulnerability

5.5
CVE-2020-17100

Visual Studio Tampering Vulnerability

7.8
CVE-2020-17091

Microsoft Teams Remote Code Execution Vulnerability

5.3
CVE-2020-17090

Microsoft Defender for Endpoint Security Feature Bypass Vulnerability

7.8
CVE-2020-17088

Windows Common Log File System Driver Elevation of Privilege Vulnerability

7.8
CVE-2020-17087 KEV

Windows Kernel Local Elevation of Privilege Vulnerability

7.8
CVE-2020-17086

Raw Image Extension Remote Code Execution Vulnerability

6.2
CVE-2020-17085

Microsoft Exchange Server Denial of Service Vulnerability

8.5
CVE-2020-17084

Microsoft Exchange Server Remote Code Execution Vulnerability

5.5
CVE-2020-17083

Microsoft Exchange Server Remote Code Execution Vulnerability

7.8
CVE-2020-17082

Raw Image Extension Remote Code Execution Vulnerability

5.5
CVE-2020-17081

Microsoft Raw Image Extension Information Disclosure Vulnerability

7.8
CVE-2020-17079

Raw Image Extension Remote Code Execution Vulnerability

7.8
CVE-2020-17078

Raw Image Extension Remote Code Execution Vulnerability

7.8
CVE-2020-17077

Windows Update Stack Elevation of Privilege Vulnerability

7.8
CVE-2020-17076

Windows Update Orchestrator Service Elevation of Privilege Vulnerability

7.8
CVE-2020-17075

Windows USO Core Worker Elevation of Privilege Vulnerability

7.8
CVE-2020-17074

Windows Update Orchestrator Service Elevation of Privilege Vulnerability

7.8
CVE-2020-17073

Windows Update Orchestrator Service Elevation of Privilege Vulnerability

5.5
CVE-2020-17071

Windows Delivery Optimization Information Disclosure Vulnerability

7.8
CVE-2020-17070

Windows Update Medic Service Elevation of Privilege Vulnerability

5.5
CVE-2020-17069

Windows NDIS Information Disclosure Vulnerability

7.8
CVE-2020-17068

Windows GDI+ Remote Code Execution Vulnerability

7.8
CVE-2020-17067

Microsoft Excel Security Feature Bypass Vulnerability

7.8
CVE-2020-17066

Microsoft Excel Remote Code Execution Vulnerability

7.8
CVE-2020-17065

Microsoft Excel Remote Code Execution Vulnerability

7.8
CVE-2020-17064

Microsoft Excel Remote Code Execution Vulnerability

Frequently Asked Questions

How many CVEs affect Microsoft?

Microsoft has 91,472 CVE records in our database, including 2628 critical and 63090 high severity vulnerabilities. 351 of these are listed in CISA's Known Exploited Vulnerabilities catalog.

What are the most severe Microsoft vulnerabilities?

Microsoft has 2628 critical severity (CVSS 9.0+) and 63090 high severity (CVSS 7.0-8.9) vulnerabilities. 351 vulnerabilities are confirmed as actively exploited in the wild.

How can I scan for Microsoft vulnerabilities?

CyberStrike's AI-powered security agents automatically detect vulnerabilities in Microsoft products across your infrastructure. The platform provides continuous pentesting, DAST scanning, and real-time vulnerability monitoring with actionable remediation guidance.

Detect Microsoft Vulnerabilities

CyberStrike scans your infrastructure for Microsoft vulnerabilities and provides real-time remediation guidance.

Get Started