Skip to content
COOEY

FEDRAMP CATALOG › Office 365 Multi-Tenant & Supporting Services

Office 365 Multi-Tenant & Supporting Services

Microsoft · package MSO365MT

Current status Authorized · Moderate impact · since 2026-07-07 Service modelSaaS MarketplaceRev5 · source: marketplace Security posture 127 critical 312 high 383 on KEV · 444 correlated CVEs
STATUS TIMELINE · SCD2
STATUSFROMTO
Authorized2026-07-07current
AUTHORIZATIONS
AGENCYTYPEDATE
Department of Health and Human ServicesAgency2021-04-22
EXPOSED CVEs · CORRELATED TO THIS PRODUCT all exposures
SEVERITYCVETITLE
HIGHCVE-2026-65768CVE-2026-65768: Improper limitation of a pathname to a restricted directory ('path traversal') i
HIGHCVE-2026-68820Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability
HIGHCVE-2026-62836CVE-2026-62836: Improper restriction of communication channel to intended endpoints in Azure SQL
HIGHCVE-2026-66321CVE-2026-66321: Access of resource using incompatible type ('type confusion') in Microsoft Edge
HIGHCVE-2026-50522Microsoft SharePoint Deserialization of Untrusted Data Vulnerability
HIGHCVE-2026-13448CVE-2026-13448: IBM Langflow OSS 1.0.0 through 1.10.1 Lanflow OSS contains an unauthenticated re
HIGHCVE-2026-13473CVE-2026-13473: IBM Storage Protect Client 8.1.0.0 through 8.1.27.0, 8.1.27.1, and 8.2.0.0 throu
HIGHCVE-2026-58644Microsoft SharePoint Deserialization of Untrusted Data Vulnerability
HIGHCVE-2026-47304CVE-2026-47304: Improper verification of cryptographic signature in .NET allows an unauthorized
HIGHCVE-2026-49164CVE-2026-49164: Heap-based buffer overflow in Active Directory Domain Services allows an unautho
HIGHCVE-2026-49181CVE-2026-49181: Integer underflow (wrap or wraparound) in Windows DHCP Client allows an unauthor
HIGHCVE-2026-50330CVE-2026-50330: Heap-based buffer overflow in Remote Desktop Client allows an unauthorized attac
HIGHCVE-2026-50439CVE-2026-50439: Use after free in Microsoft Message Queuing Queue Manager allows an unauthorized
HIGHCVE-2026-50487CVE-2026-50487: Use after free in Microsoft Windows DNS allows an unauthorized attacker to eleva
HIGHCVE-2026-50694CVE-2026-50694: Use after free in Windows Secure Socket Tunneling Protocol (SSTP) allows an unau
HIGHCVE-2026-54995CVE-2026-54995: Use after free in Reliable Multicast Transport Driver (RMCAST) allows an unautho
HIGHCVE-2026-56155Microsoft Active Directory Federation Services Insufficient Granularity of Access Control Vulnerability
HIGHCVE-2026-56164Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability
MEDIUMCVE-2026-56164CVE-2026-56164: Missing authentication for critical function in Microsoft Office SharePoint allo
HIGHCVE-2026-57089CVE-2026-57089: Use after free in Windows SMB Server Network Transport Driver (srvnet.sys) allow
HIGHCVE-2026-57090CVE-2026-57090: Heap-based buffer overflow in Microsoft Windows Media Foundation allows an unaut
HIGHCVE-2026-58594CVE-2026-58594: Integer overflow or wraparound in Windows RDP allows an unauthorized attacker to
HIGHCVE-2026-58617CVE-2026-58617: Improper access control in Microsoft 365 Copilot for iOS allows an unauthorized
MEDIUMCVE-2026-57211CVE-2026-57211: RabbitMQ is a messaging and streaming broker. Prior to 4.1.11 and 4.2.6 on Windo
HIGHCVE-2026-13020CVE-2026-13020: A Weak Password Recovery Mechanism for Forgotten Password exists in Esri Portal
MEDIUMCVE-2026-9182CVE-2026-9182: ArcGIS Server contains an unrestricted file upload vulnerability. An unauthentic
HIGHCVE-2026-57983CVE-2026-57983: Improper authorization in Microsoft Edge (Chromium-based) allows an unauthorized
MEDIUMCVE-2026-26145CVE-2026-26145: Improper access control in Azure Synapse allows an authorized attacker to elevat
CRITICALCVE-2026-41106CVE-2026-41106: Url redirection to untrusted site ('open redirect') in M365 Copilot allows an un
HIGHCVE-2026-45659Microsoft SharePoint Server Deserialization of Untrusted Data Vulnerability
CRITICALCVE-2026-13775CVE-2026-13775: Use after free in GPU in Google Chrome prior to 150.0.7871.47 allowed a remote a
CRITICALCVE-2026-13776CVE-2026-13776: Type Confusion in Dawn in Google Chrome prior to 150.0.7871.47 allowed a remote
CRITICALCVE-2026-13780CVE-2026-13780: Insufficient validation of untrusted input in ANGLE in Google Chrome prior to 15
CRITICALCVE-2026-13781CVE-2026-13781: Insufficient validation of untrusted input in Skia in Google Chrome prior to 150
CRITICALCVE-2026-13782CVE-2026-13782: Use after free in Browser in Google Chrome prior to 150.0.7871.47 allowed a remo
CRITICALCVE-2026-34691CVE-2026-34691: Adobe Experience Manager Forms JEE versions LTS SP1, 6.5.24.0 and earlier are af
CRITICALCVE-2026-10971CVE-2026-10971: Insufficient validation of untrusted input in Printing in Google Chrome on Windo
CRITICALCVE-2026-48567CVE-2026-48567: Authentication bypass by spoofing in Azure HorizonDB allows an unauthorized atta
CRITICALCVE-2026-9874CVE-2026-9874: Use after free in Dawn in Google Chrome prior to 148.0.7778.216 allowed a remote
HIGHCVE-2026-8855CVE-2026-8855: IBM HTTP Server 8.5, and 9.0 is vulnerable to remote code execution and denial o
HIGHCVE-2026-8856CVE-2026-8856: IBM HTTP Server 8.5, and 9.0 is vulnerable to denial of service in configuration
CRITICALCVE-2026-23652CVE-2026-23652: Improper neutralization of special elements used in a command ('command injectio
CRITICALCVE-2026-33843CVE-2026-33843: Authentication bypass using an alternate path or channel in Microsoft Azure Acti
CRITICALCVE-2026-40412CVE-2026-40412: Unrestricted upload of file with dangerous type in Azure Orbital Spatio allows a
CRITICALCVE-2026-47280CVE-2026-47280: Improper authentication in Azure Resource Manager (ARM) allows an unauthorized a
MEDIUMCVE-2026-8673CVE-2026-8673: Unprotected transport of credentials vulnerability in syslink software AG Avantr
HIGHCVE-2008-4250Microsoft Windows Buffer Overflow Vulnerability
HIGHCVE-2009-1537Microsoft DirectX NULL Byte Overwrite Vulnerability
HIGHCVE-2010-0249Microsoft Internet Explorer Use-After-Free Vulnerability
HIGHCVE-2010-0806Microsoft Internet Explorer Use-After-Free Vulnerability
HIGHCVE-2026-41091Microsoft Defender Link Following Vulnerability
HIGHCVE-2026-45498Microsoft Defender Denial of Service Vulnerability
HIGHCVE-2026-42897Microsoft Exchange Server Cross-Site Scripting Vulnerability
HIGHCVE-2026-32202Microsoft Windows Protection Mechanism Failure Vulnerability
CRITICALCVE-2026-33825Microsoft Defender Insufficient Granularity of Access Control Vulnerability
HIGHCVE-2009-0238Microsoft Office Remote Code Execution
HIGHCVE-2026-32201Microsoft SharePoint Server Improper Input Validation Vulnerability
CRITICALCVE-2026-34615CVE-2026-34615: Adobe Connect versions 2025.3, 12.10 and earlier are affected by a Deserializati
HIGHCVE-2012-1854Microsoft Visual Basic for Applications Insecure Library Loading Vulnerability
CRITICALCVE-2023-21529Microsoft Exchange Server Deserialization of Untrusted Data Vulnerability
HIGHCVE-2023-36424Microsoft Windows Out-of-Bounds Read Vulnerability
HIGHCVE-2025-60710Microsoft Windows Link Following Vulnerability
CRITICALCVE-2026-32186CVE-2026-32186: Server-side request forgery (ssrf) in Microsoft Bing allows an unauthorized atta
CRITICALCVE-2026-32213CVE-2026-32213: Improper authorization in Azure AI Foundry allows an unauthorized attacker to el
CRITICALCVE-2026-33105CVE-2026-33105: Improper authorization in Microsoft Azure Kubernetes Service allows an unauthori
CRITICALCVE-2026-33107CVE-2026-33107: Server-side request forgery (ssrf) in Azure Databricks allows an unauthorized at
HIGHCVE-2026-35561CVE-2026-35561: Insufficient authentication security controls in the browser-based authenticatio
HIGHCVE-2026-20963Microsoft SharePoint Deserialization of Untrusted Data Vulnerability
HIGHCVE-2008-0015 Microsoft Windows Video ActiveX Control Remote Code Execution Vulnerability
HIGHCVE-2024-43468Microsoft Configuration Manager SQL Injection Vulnerability
HIGHCVE-2026-21510Microsoft Windows Shell Protection Mechanism Failure Vulnerability
HIGHCVE-2026-21513Microsoft MSHTML Framework Protection Mechanism Failure Vulnerability
HIGHCVE-2026-21514Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision Vulnerability
HIGHCVE-2026-21519Microsoft Windows Type Confusion Vulnerability
HIGHCVE-2026-21525Microsoft Windows NULL Pointer Dereference Vulnerability
HIGHCVE-2026-21533Microsoft Windows Improper Privilege Management Vulnerability
HIGHCVE-2026-21509Microsoft Office Security Feature Bypass Vulnerability
CRITICALCVE-2026-24304CVE-2026-24304: Improper access control in Azure Resource Manager allows an authorized attacker
HIGHCVE-2026-20805Microsoft Windows Information Disclosure Vulnerability
HIGHCVE-2009-0556Microsoft Office PowerPoint Code Injection Vulnerability
HIGHCVE-2025-62221Microsoft Windows Use After Free Vulnerability
HIGHCVE-2025-62215Microsoft Windows Race Condition Vulnerability
HIGHCVE-2025-59287Microsoft Windows Server Update Service (WSUS) Deserialization of Untrusted Data Vulnerability
HIGHCVE-2025-33073Microsoft Windows SMB Client Improper Access Control Vulnerability
HIGHCVE-2025-24990Microsoft Windows Untrusted Pointer Dereference Vulnerability
HIGHCVE-2025-59230Microsoft Windows Improper Access Control Vulnerability
HIGHCVE-2010-3962Microsoft Internet Explorer Uninitialized Memory Corruption Vulnerability
HIGHCVE-2011-3402Microsoft Windows Remote Code Execution Vulnerability
HIGHCVE-2013-3918Microsoft Windows Out-of-Bounds Write Vulnerability
HIGHCVE-2021-43226Microsoft Windows Privilege Escalation Vulnerability
HIGHCVE-2007-0671Microsoft Office Excel Remote Code Execution Vulnerability
HIGHCVE-2013-3893Microsoft Internet Explorer Resource Management Errors Vulnerability
CRITICALCVE-2025-49704Microsoft SharePoint Code Injection Vulnerability
CRITICALCVE-2025-49706Microsoft SharePoint Improper Authentication Vulnerability
CRITICALCVE-2025-53770Microsoft SharePoint Deserialization of Untrusted Data Vulnerability
HIGHCVE-2025-33053 Microsoft Windows External Control of File Name or Path Vulnerability
HIGHCVE-2025-30397Microsoft Windows Scripting Engine Type Confusion Vulnerability
HIGHCVE-2025-30400Microsoft Windows DWM Core Library Use-After-Free Vulnerability
HIGHCVE-2025-32701Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free Vulnerability
HIGHCVE-2025-32706Microsoft Windows Common Log File System (CLFS) Driver Heap-Based Buffer Overflow Vulnerability
HIGHCVE-2025-32709Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability
HIGHCVE-2025-24054Microsoft Windows NTLM Hash Disclosure Spoofing Vulnerability
CRITICALCVE-2025-29824Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free Vulnerability
HIGHCVE-2025-24983Microsoft Windows Win32k Use-After-Free Vulnerability
HIGHCVE-2025-24984Microsoft Windows NTFS Information Disclosure Vulnerability
HIGHCVE-2025-24985Microsoft Windows Fast FAT File System Driver Integer Overflow Vulnerability
HIGHCVE-2025-24991Microsoft Windows NTFS Out-Of-Bounds Read Vulnerability
HIGHCVE-2025-24993Microsoft Windows NTFS Heap-Based Buffer Overflow Vulnerability
CRITICALCVE-2025-26633Microsoft Windows Management Console (MMC) Improper Neutralization Vulnerability
CRITICALCVE-2018-8639Microsoft Windows Win32k Improper Resource Shutdown or Release Vulnerability
HIGHCVE-2024-49035Microsoft Partner Center Improper Access Control Vulnerability
HIGHCVE-2025-24989Microsoft Power Pages Improper Access Control Vulnerability
HIGHCVE-2025-21391Microsoft Windows Storage Link Following Vulnerability
HIGHCVE-2025-21418Microsoft Windows Ancillary Function Driver for WinSock Heap-Based Buffer Overflow Vulnerability
HIGHCVE-2024-21413Microsoft Outlook Improper Input Validation Vulnerability
HIGHCVE-2024-29059Microsoft .NET Framework Information Disclosure Vulnerability
HIGHCVE-2025-21333Microsoft Windows Hyper-V NT Kernel Integration VSP Heap-based Buffer Overflow Vulnerability
HIGHCVE-2025-21334Microsoft Windows Hyper-V NT Kernel Integration VSP Use-After-Free Vulnerability
HIGHCVE-2025-21335Microsoft Windows Hyper-V NT Kernel Integration VSP Use-After-Free Vulnerability
HIGHCVE-2024-35250Microsoft Windows Kernel-Mode Driver Untrusted Pointer Dereference Vulnerability
HIGHCVE-2024-49138Microsoft Windows Common Log File System (CLFS) Driver Heap-Based Buffer Overflow Vulnerability
HIGHCVE-2024-43451Microsoft Windows NTLMv2 Hash Disclosure Spoofing Vulnerability
CRITICALCVE-2024-49039Microsoft Windows Task Scheduler Privilege Escalation Vulnerability
CRITICALCVE-2024-38094Microsoft SharePoint Deserialization Vulnerability
CRITICALCVE-2024-30088Microsoft Windows Kernel TOCTOU Race Condition Vulnerability
HIGHCVE-2024-43572Microsoft Windows Management Console Remote Code Execution Vulnerability
HIGHCVE-2024-43573Microsoft Windows MSHTML Platform Spoofing Vulnerability
HIGHCVE-2020-0618Microsoft SQL Server Reporting Services Remote Code Execution Vulnerability
HIGHCVE-2024-43461Microsoft Windows MSHTML Platform Spoofing Vulnerability
HIGHCVE-2024-21416CVE-2024-21416: Windows TCP/IP Remote Code Execution Vulnerability
HIGHCVE-2024-37341CVE-2024-37341: Microsoft SQL Server Elevation of Privilege Vulnerability
HIGHCVE-2024-37980CVE-2024-37980: Microsoft SQL Server Elevation of Privilege Vulnerability
HIGHCVE-2024-38014Microsoft Windows Installer Improper Privilege Management Vulnerability
HIGHCVE-2024-38194CVE-2024-38194: An authenticated attacker can exploit an improper authorization vulnerability in
HIGHCVE-2024-38216CVE-2024-38216: Azure Stack Hub Elevation of Privilege Vulnerability
HIGHCVE-2024-38217Microsoft Windows Mark of the Web (MOTW) Protection Mechanism Failure Vulnerability
HIGHCVE-2024-38225CVE-2024-38225: Microsoft Dynamics 365 Business Central Elevation of Privilege Vulnerability
HIGHCVE-2024-38226Microsoft Publisher Protection Mechanism Failure Vulnerability
HIGHCVE-2024-38240CVE-2024-38240: Windows Remote Access Connection Manager Elevation of Privilege Vulnerability
HIGHCVE-2024-43455CVE-2024-43455: Windows Remote Desktop Licensing Service Spoofing Vulnerability
HIGHCVE-2021-31196Microsoft Exchange Server Information Disclosure Vulnerability
HIGHCVE-2024-38106Microsoft Windows Kernel Privilege Escalation Vulnerability
HIGHCVE-2024-38107Microsoft Windows Power Dependency Coordinator Privilege Escalation Vulnerability
HIGHCVE-2024-38178Microsoft Windows Scripting Engine Memory Corruption Vulnerability
HIGHCVE-2024-38189Microsoft Project Remote Code Execution Vulnerability
HIGHCVE-2024-38193Microsoft Windows Ancillary Function Driver for WinSock Privilege Escalation Vulnerability
HIGHCVE-2024-38213Microsoft Windows SmartScreen Security Feature Bypass Vulnerability
HIGHCVE-2018-0824Microsoft COM for Windows Deserialization of Untrusted Data Vulnerability
HIGHCVE-2012-4792Microsoft Internet Explorer Use-After-Free Vulnerability
HIGHCVE-2024-38080Microsoft Windows Hyper-V Privilege Escalation Vulnerability
HIGHCVE-2024-38112Microsoft Windows MSHTML Platform Spoofing Vulnerability
HIGHCVE-2024-35260CVE-2024-35260: An authenticated attacker can exploit an untrusted search path vulnerability in
CRITICALCVE-2024-26169Microsoft Windows Error Reporting Service Improper Privilege Management Vulnerability
HIGHCVE-2024-30040Microsoft Windows MSHTML Platform Security Feature Bypass Vulnerability
CRITICALCVE-2024-30051 Microsoft DWM Core Library Privilege Escalation Vulnerability
HIGHCVE-2024-29988Microsoft SmartScreen Prompt Security Feature Bypass Vulnerability
HIGHCVE-2022-38028Microsoft Windows Print Spooler Privilege Escalation Vulnerability
CRITICALCVE-2023-24955Microsoft SharePoint Server Code Injection Vulnerability
CRITICALCVE-2024-21338Microsoft Windows Kernel Exposed IOCTL with Insufficient Access Control Vulnerability
HIGHCVE-2023-29360Microsoft Streaming Service Untrusted Pointer Dereference Vulnerability
HIGHCVE-2024-21410Microsoft Exchange Server Privilege Escalation Vulnerability
HIGHCVE-2024-21351Microsoft Windows SmartScreen Security Feature Bypass Vulnerability
CRITICALCVE-2024-21412Microsoft Windows Internet Shortcut Files Security Feature Bypass Vulnerability
CRITICALCVE-2023-29357Microsoft SharePoint Server Privilege Escalation Vulnerability
HIGHCVE-2023-36584Microsoft Windows Mark of the Web (MOTW) Security Feature Bypass Vulnerability
HIGHCVE-2023-36025Microsoft Windows SmartScreen Security Feature Bypass Vulnerability
HIGHCVE-2023-36033Microsoft Windows Desktop Window Manager (DWM) Core Library Privilege Escalation Vulnerability
HIGHCVE-2023-36036Microsoft Windows Cloud Files Mini Filter Driver Privilege Escalation Vulnerability
HIGHCVE-2023-36563Microsoft WordPad Information Disclosure Vulnerability
HIGHCVE-2023-41763Microsoft Skype for Business Privilege Escalation Vulnerability
HIGHCVE-2023-28229Microsoft Windows CNG Key Isolation Service Privilege Escalation Vulnerability
HIGHCVE-2023-36761Microsoft Word Information Disclosure Vulnerability
HIGHCVE-2023-36802Microsoft Streaming Service Proxy Privilege Escalation Vulnerability
HIGHCVE-2023-38180Microsoft .NET Core and Visual Studio Denial-of-Service Vulnerability
HIGHCVE-2023-36903CVE-2023-36903: Windows System Assessment Tool Elevation of Privilege Vulnerability
HIGHCVE-2023-38186CVE-2023-38186: Windows Mobile Device Management Elevation of Privilege Vulnerability
CRITICALCVE-2023-36884Microsoft Windows Search Remote Code Execution Vulnerability
HIGHCVE-2023-32046Microsoft Windows MSHTML Platform Privilege Escalation Vulnerability
HIGHCVE-2023-32049Microsoft Windows Defender SmartScreen Security Feature Bypass Vulnerability
HIGHCVE-2023-35311Microsoft Outlook Security Feature Bypass Vulnerability
HIGHCVE-2023-36874Microsoft Windows Error Reporting Service Privilege Escalation Vulnerability
HIGHCVE-2016-0165Microsoft Win32k Privilege Escalation Vulnerability
HIGHCVE-2023-29336Microsoft Win32K Privilege Escalation Vulnerability
CRITICALCVE-2023-28252Microsoft Windows Common Log File System (CLFS) Driver Privilege Escalation Vulnerability
CRITICALCVE-2019-1388Microsoft Windows Certificate Dialog Privilege Escalation Vulnerability
HIGHCVE-2013-3163Microsoft Internet Explorer Memory Corruption Vulnerability
HIGHCVE-2023-23397Microsoft Office Outlook Privilege Escalation Vulnerability
CRITICALCVE-2023-24880Microsoft Windows SmartScreen Security Feature Bypass Vulnerability
HIGHCVE-2023-21715Microsoft Office Publisher Security Feature Bypass Vulnerability
HIGHCVE-2023-21823Microsoft Windows Graphic Component Privilege Escalation Vulnerability
CRITICALCVE-2023-23376Microsoft Windows Common Log File System (CLFS) Driver Privilege Escalation Vulnerability
CRITICALCVE-2022-41080Microsoft Exchange Server Privilege Escalation Vulnerability
HIGHCVE-2023-21674Microsoft Windows Advanced Local Procedure Call (ALPC) Privilege Escalation Vulnerability
CRITICALCVE-2022-44698Microsoft Defender SmartScreen Security Feature Bypass Vulnerability
HIGHCVE-2022-41049Microsoft Windows Mark of the Web (MOTW) Security Feature Bypass Vulnerability
CRITICALCVE-2022-41073Microsoft Windows Print Spooler Privilege Escalation Vulnerability
CRITICALCVE-2022-41091Microsoft Windows Mark of the Web (MOTW) Security Feature Bypass Vulnerability
HIGHCVE-2022-41125Microsoft Windows CNG Key Isolation Service Privilege Escalation Vulnerability
HIGHCVE-2022-41128Microsoft Windows Scripting Languages Remote Code Execution Vulnerability
HIGHCVE-2022-41033Microsoft Windows COM+ Event System Service Privilege Escalation Vulnerability
CRITICALCVE-2022-41040Microsoft Exchange Server Server-Side Request Forgery Vulnerability
CRITICALCVE-2022-41082Microsoft Exchange Server Remote Code Execution Vulnerability
HIGHCVE-2010-2568Microsoft Windows Remote Code Execution Vulnerability
HIGHCVE-2022-37969Microsoft Windows Common Log File System (CLFS) Driver Privilege Escalation Vulnerability
HIGHCVE-2022-21971Microsoft Windows Runtime Remote Code Execution Vulnerability
HIGHCVE-2022-26923Microsoft Active Directory Domain Services Privilege Escalation Vulnerability
HIGHCVE-2022-34713Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution Vulnerability
HIGHCVE-2022-22047Microsoft Windows Client Server Runtime Subsystem (CSRSS) Privilege Escalation Vulnerability
HIGHCVE-2022-26925Microsoft Windows LSA Spoofing Vulnerability
CRITICALCVE-2022-30190Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution Vulnerability
HIGHCVE-2006-2492Microsoft Word Malformed Object Pointer Vulnerability
HIGHCVE-2009-0557Microsoft Office Object Record Corruption Vulnerability
HIGHCVE-2009-0563Microsoft Office Buffer Overflow Vulnerability
HIGHCVE-2010-2572Microsoft PowerPoint Buffer Overflow Vulnerability
HIGHCVE-2012-0151Microsoft Windows Authenticode Signature Verification Remote Code Execution Vulnerability
HIGHCVE-2012-1889Microsoft XML Core Services Memory Corruption Vulnerability
HIGHCVE-2012-4969Microsoft Internet Explorer Use-After-Free Vulnerability
HIGHCVE-2013-1331Microsoft Office Buffer Overflow Vulnerability
CRITICALCVE-2013-0074Microsoft Silverlight Double Dereference Vulnerability
HIGHCVE-2013-3896Microsoft Silverlight Information Disclosure Vulnerability
HIGHCVE-2013-7331Microsoft Internet Explorer Information Disclosure Vulnerability
HIGHCVE-2014-2817Microsoft Internet Explorer Privilege Escalation Vulnerability
HIGHCVE-2014-4077Microsoft IME Japanese Privilege Escalation Vulnerability
HIGHCVE-2014-4123Microsoft Internet Explorer Privilege Escalation Vulnerability
HIGHCVE-2014-4148Microsoft Windows Remote Code Execution Vulnerability
HIGHCVE-2015-0016Microsoft Windows TS WebProxy Directory Traversal Vulnerability
HIGHCVE-2015-0071Microsoft Internet Explorer ASLR Bypass Vulnerability
HIGHCVE-2015-1671Microsoft Windows Remote Code Execution Vulnerability
HIGHCVE-2015-1769Microsoft Windows Mount Manager Privilege Escalation Vulnerability
HIGHCVE-2015-2360Microsoft Win32k Privilege Escalation Vulnerability
HIGHCVE-2015-2425Microsoft Internet Explorer Memory Corruption Vulnerability
HIGHCVE-2015-6175Microsoft Windows Kernel Privilege Escalation Vulnerability
CRITICALCVE-2016-0034Microsoft Silverlight Runtime Remote Code Execution Vulnerability
HIGHCVE-2016-3393Microsoft Windows Graphics Device Interface (GDI) Remote Code Execution Vulnerability
HIGHCVE-2016-7256Microsoft Windows Open Type Font Remote Code Execution Vulnerability
HIGHCVE-2016-0162Microsoft Internet Explorer Information Disclosure Vulnerability
HIGHCVE-2016-3298Microsoft Internet Explorer Messaging API Information Disclosure Vulnerability
CRITICALCVE-2016-3351Microsoft Internet Explorer and Edge Information Disclosure Vulnerability
HIGHCVE-2017-0005Microsoft Windows Graphics Device Interface (GDI) Privilege Escalation Vulnerability
HIGHCVE-2017-0022Microsoft XML Core Services Information Disclosure Vulnerability
CRITICALCVE-2017-0147Microsoft Windows SMBv1 Information Disclosure Vulnerability
HIGHCVE-2017-0149Microsoft Internet Explorer Memory Corruption Vulnerability
HIGHCVE-2017-0210Microsoft Internet Explorer Privilege Escalation Vulnerability
HIGHCVE-2017-8543Microsoft Windows Search Remote Code Execution Vulnerability
HIGHCVE-2018-8611Microsoft Windows Kernel Privilege Escalation Vulnerability
HIGHCVE-2018-8589Microsoft Win32k Privilege Escalation Vulnerability
HIGHCVE-2019-0676Microsoft Internet Explorer Information Disclosure Vulnerability
HIGHCVE-2019-0703Microsoft Windows SMB Information Disclosure Vulnerability
HIGHCVE-2019-0880Microsoft Windows Privilege Escalation Vulnerability
CRITICALCVE-2019-1130Microsoft Windows AppX Deployment Service Privilege Escalation Vulnerability
CRITICALCVE-2019-1385Microsoft Windows AppX Deployment Extensions Privilege Escalation Vulnerability
CRITICALCVE-2020-0638Microsoft Update Notification Manager Privilege Escalation Vulnerability
HIGHCVE-2020-1027Microsoft Windows Kernel Privilege Escalation Vulnerability
HIGHCVE-2014-0322Microsoft Internet Explorer Use-After-Free Vulnerability
HIGHCVE-2014-4113Microsoft Win32k Privilege Escalation Vulnerability
HIGHCVE-2021-40450Microsoft Win32k Privilege Escalation Vulnerability
HIGHCVE-2021-41357Microsoft Win32k Privilege Escalation Vulnerability
HIGHCVE-2022-21919Microsoft Windows User Profile Service Privilege Escalation Vulnerability
HIGHCVE-2022-26904Microsoft Windows User Profile Service Privilege Escalation Vulnerability
HIGHCVE-2022-22718Microsoft Windows Print Spooler Privilege Escalation Vulnerability
HIGHCVE-2015-2502Microsoft Internet Explorer Memory Corruption Vulnerability
CRITICALCVE-2022-24521Microsoft Windows CLFS Driver Privilege Escalation Vulnerability
CRITICALCVE-2021-42278Microsoft Active Directory Domain Services Privilege Escalation Vulnerability
CRITICALCVE-2021-42287Microsoft Active Directory Domain Services Privilege Escalation Vulnerability
CRITICALCVE-2017-0148Microsoft SMBv1 Server Remote Code Execution Vulnerability
HIGHCVE-2021-31166Microsoft HTTP Protocol Stack Remote Code Execution Vulnerability
HIGHCVE-2021-34484Microsoft Windows User Profile Service Privilege Escalation Vulnerability
HIGHCVE-2010-4398Microsoft Windows Kernel Stack-Based Buffer Overflow Vulnerability
HIGHCVE-2011-2005Microsoft Ancillary Function Driver (afd.sys) Improper Input Validation Vulnerability
HIGHCVE-2012-2539Microsoft Word Remote Code Execution Vulnerability
CRITICALCVE-2013-2551Microsoft Internet Explorer Use-After-Free Vulnerability
HIGHCVE-2013-3660Microsoft Win32k Privilege Escalation Vulnerability
HIGHCVE-2015-1770Microsoft Office Uninitialized Memory Use Vulnerability
HIGHCVE-2015-2419Microsoft Internet Explorer Memory Corruption Vulnerability
HIGHCVE-2015-2426Microsoft Windows Adobe Type Manager Library Remote Code Execution Vulnerability
HIGHCVE-2016-0040Microsoft Windows Kernel Privilege Escalation Vulnerability
CRITICALCVE-2016-0151Microsoft Windows CSRSS Security Feature Bypass Vulnerability
HIGHCVE-2016-0189Microsoft Internet Explorer Memory Corruption Vulnerability
HIGHCVE-2016-7200Microsoft Edge Memory Corruption Vulnerability
HIGHCVE-2016-7201Microsoft Edge Memory Corruption Vulnerability
HIGHCVE-2017-0037Microsoft Edge and Internet Explorer Type Confusion Vulnerability
HIGHCVE-2017-0059Microsoft Internet Explorer Information Disclosure Vulnerability
CRITICALCVE-2017-0213Microsoft Windows Privilege Escalation Vulnerability
CRITICALCVE-2018-8405Microsoft DirectX Graphics Kernel Privilege Escalation Vulnerability
CRITICALCVE-2018-8406Microsoft DirectX Graphics Kernel Privilege Escalation Vulnerability
CRITICALCVE-2018-8440Microsoft Windows Privilege Escalation Vulnerability
HIGHCVE-2021-34486Microsoft Windows Event Tracing Privilege Escalation Vulnerability
CRITICALCVE-2021-38646Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability
HIGHCVE-2014-6324Microsoft Kerberos Key Distribution Center (KDC) Privilege Escalation Vulnerability
HIGHCVE-2014-6332Microsoft Windows Object Linking & Embedding (OLE) Automation Array Remote Code Execution Vulnerability
CRITICALCVE-2017-0146Microsoft Windows SMB Remote Code Execution Vulnerability
HIGHCVE-2018-8373Microsoft Scripting Engine Memory Corruption Vulnerability
HIGHCVE-2018-8414Microsoft Windows Shell Remote Code Execution Vulnerability
HIGHCVE-2019-0903Microsoft GDI Remote Code Execution Vulnerability
CRITICALCVE-2022-21999Microsoft Windows Print Spooler Privilege Escalation Vulnerability
CRITICALCVE-2015-2546Microsoft Win32k Memory Corruption Vulnerability
CRITICALCVE-2016-3309Microsoft Windows Kernel Privilege Escalation Vulnerability
CRITICALCVE-2017-0101Microsoft Windows Transaction Manager Privilege Escalation Vulnerability
CRITICALCVE-2018-8120Microsoft Win32k Privilege Escalation Vulnerability
CRITICALCVE-2019-0543Microsoft Windows Privilege Escalation Vulnerability
CRITICALCVE-2019-0841Microsoft Windows AppX Deployment Service (AppXSVC) Privilege Escalation Vulnerability
CRITICALCVE-2019-1064Microsoft Windows AppX Deployment Service (AppXSVC) Privilege Escalation Vulnerability
CRITICALCVE-2019-1069Microsoft Task Scheduler Privilege Escalation Vulnerability
CRITICALCVE-2019-1129Microsoft Windows AppX Deployment Service (AppXSVC) Privilege Escalation Vulnerability
HIGHCVE-2019-1132Microsoft Win32k Privilege Escalation Vulnerability
CRITICALCVE-2019-1253Microsoft Windows AppX Deployment Server Privilege Escalation Vulnerability
CRITICALCVE-2019-1315Microsoft Windows Error Reporting Manager Privilege Escalation Vulnerability
CRITICALCVE-2019-1322Microsoft Windows Privilege Escalation Vulnerability
CRITICALCVE-2019-1405Microsoft Windows Universal Plug and Play (UPnP) Service Privilege Escalation Vulnerability
HIGHCVE-2002-0367Microsoft Windows Privilege Escalation Vulnerability
HIGHCVE-2004-0210Microsoft Windows Privilege Escalation Vulnerability
HIGHCVE-2009-1123Microsoft Windows Improper Input Validation Vulnerability
HIGHCVE-2009-3129Microsoft Excel Featheader Record Memory Corruption Vulnerability
HIGHCVE-2010-0232Microsoft Windows Kernel Exception Handler Vulnerability
HIGHCVE-2010-3333Microsoft Office Stack-based Buffer Overflow Vulnerability
HIGHCVE-2011-1889Microsoft Forefront TMG Remote Code Execution Vulnerability
HIGHCVE-2012-1856Microsoft Office MSCOMCTL.OCX Remote Code Execution Vulnerability
HIGHCVE-2013-1347Microsoft Internet Explorer Remote Code Execution Vulnerability
HIGHCVE-2013-3897Microsoft Internet Explorer Use-After-Free Vulnerability
HIGHCVE-2013-5065Microsoft Windows Kernel Privilege Escalation Vulnerability
HIGHCVE-2014-4114Microsoft Windows Object Linking & Embedding (OLE) Remote Code Execution Vulnerability
HIGHCVE-2015-1642Microsoft Office Memory Corruption Vulnerability
CRITICALCVE-2015-1701Microsoft Win32k Privilege Escalation Vulnerability
HIGHCVE-2015-2387Microsoft ATM Font Driver Privilege Escalation Vulnerability
HIGHCVE-2015-2424Microsoft PowerPoint Memory Corruption Vulnerability
HIGHCVE-2015-2545Microsoft Office Malformed EPS File Vulnerability
CRITICALCVE-2016-0099Microsoft Windows Secondary Logon Service Privilege Escalation Vulnerability
HIGHCVE-2016-7193Microsoft Office Memory Corruption Vulnerability
HIGHCVE-2016-7262Microsoft Office Security Feature Bypass Vulnerability
HIGHCVE-2017-0001Microsoft Graphics Device Interface (GDI) Privilege Escalation Vulnerability
HIGHCVE-2017-0261Microsoft Office Use-After-Free Vulnerability
HIGHCVE-2017-11826Microsoft Office Remote Code Execution Vulnerability
HIGHCVE-2017-8540Microsoft Malware Protection Engine Improper Restriction of Operations Vulnerability
CRITICALCVE-2018-8581Microsoft Exchange Server Privilege Escalation Vulnerability
HIGHCVE-2019-1297Microsoft Excel Remote Code Execution Vulnerability
CRITICALCVE-2021-41379Microsoft Windows Installer Privilege Escalation Vulnerability
HIGHCVE-2014-6352Microsoft Windows Code Injection Vulnerability
HIGHCVE-2017-0222Microsoft Internet Explorer Remote Code Execution Vulnerability
HIGHCVE-2017-8570Microsoft Office Remote Code Execution Vulnerability
HIGHCVE-2013-3906Microsoft Graphics Component Memory Corruption Vulnerability
HIGHCVE-2014-1761Microsoft Word Memory Corruption Vulnerability
CRITICALCVE-2018-8174Microsoft Windows VBScript Engine Out-of-Bounds Write Vulnerability
CRITICALCVE-2019-0752Microsoft Internet Explorer Type Confusion Vulnerability
HIGHCVE-2015-1635Microsoft HTTP.sys Remote Code Execution Vulnerability
CRITICALCVE-2017-0144Microsoft SMBv1 Remote Code Execution Vulnerability
CRITICALCVE-2017-0145Microsoft SMBv1 Remote Code Execution Vulnerability
HIGHCVE-2017-0262Microsoft Office Remote Code Execution Vulnerability
HIGHCVE-2017-0263Microsoft Win32k Privilege Escalation Vulnerability
HIGHCVE-2017-8464Microsoft Windows Shell (.lnk) Remote Code Execution Vulnerability
CRITICALCVE-2020-0796Microsoft SMBv3 Remote Code Execution Vulnerability
HIGHCVE-2021-36934Microsoft Windows SAM Local Privilege Escalation Vulnerability
HIGHCVE-2022-21882Microsoft Win32k Privilege Escalation Vulnerability
HIGHCVE-2014-1776Microsoft Internet Explorer Memory Corruption Vulnerability
CRITICALCVE-2020-0787Microsoft Windows Background Intelligent Transfer Service (BITS) Improper Privilege Management Vulnerability
CRITICALCVE-2018-8453Microsoft Win32k Privilege Escalation Vulnerability
HIGHCVE-2021-33766Microsoft Exchange Server Information Disclosure
HIGHCVE-2013-3900Microsoft WinVerifyTrust function Remote Code Execution
CRITICALCVE-2019-1458Microsoft Win32k Privilege Escalation Vulnerability
CRITICALCVE-2021-43890Microsoft Windows AppX Installer Spoofing Vulnerability
CRITICALCVE-2021-40449Microsoft Windows Win32k Privilege Escalation Vulnerability
HIGHCVE-2021-42292Microsoft Excel Security Feature Bypass
CRITICALCVE-2021-42321Microsoft Exchange Server Remote Code Execution Vulnerability
HIGHCVE-2012-0158Microsoft MSCOMCTL.OCX Remote Code Execution Vulnerability
CRITICALCVE-2014-1812Microsoft Windows Group Policy Preferences Password Privilege Escalation Vulnerability
HIGHCVE-2015-1641Microsoft Office Memory Corruption Vulnerability
CRITICALCVE-2016-0167Microsoft Win32k Privilege Escalation Vulnerability
HIGHCVE-2016-0185Microsoft Windows Media Center Remote Code Execution Vulnerability
HIGHCVE-2016-3235Microsoft Office OLE DLL Side Loading Vulnerability
HIGHCVE-2016-7255Microsoft Win32k Privilege Escalation Vulnerability
CRITICALCVE-2017-0143Microsoft Windows Server Message Block (SMBv1) Remote Code Execution Vulnerability
CRITICALCVE-2017-0199Microsoft Office and WordPad Remote Code Execution Vulnerability
HIGHCVE-2017-11774Microsoft Office Outlook Security Feature Bypass Vulnerability
CRITICALCVE-2017-11882Microsoft Office Memory Corruption Vulnerability
HIGHCVE-2017-7269Microsoft Windows Server Buffer Overflow Vulnerability
HIGHCVE-2017-8759Microsoft .NET Framework Remote Code Execution Vulnerability
HIGHCVE-2018-0798Microsoft Office Memory Corruption Vulnerability
HIGHCVE-2018-0802Microsoft Office Memory Corruption Vulnerability
HIGHCVE-2018-8653Microsoft Internet Explorer Scripting Engine Memory Corruption Vulnerability
HIGHCVE-2019-0541Microsoft MSHTML Remote Code Execution Vulnerability
CRITICALCVE-2019-0604Microsoft SharePoint Remote Code Execution Vulnerability
CRITICALCVE-2019-0708Microsoft Remote Desktop Services Remote Code Execution Vulnerability
HIGHCVE-2019-0797Microsoft Win32k Privilege Escalation Vulnerability
HIGHCVE-2019-0803Microsoft Win32k Privilege Escalation Vulnerability
HIGHCVE-2019-0808Microsoft Win32k Privilege Escalation Vulnerability
HIGHCVE-2019-0859Microsoft Win32k Privilege Escalation Vulnerability
HIGHCVE-2019-0863Microsoft Windows Error Reporting (WER) Privilege Escalation Vulnerability
HIGHCVE-2019-1214Microsoft Windows Privilege Common Log File System (CLFS) Escalation Vulnerability
CRITICALCVE-2019-1215Microsoft Windows Privilege Escalation Vulnerability
CRITICALCVE-2019-1367Microsoft Internet Explorer Scripting Engine Memory Corruption Vulnerability
HIGHCVE-2019-1429Microsoft Internet Explorer Scripting Engine Memory Corruption Vulnerability
HIGHCVE-2020-0601Microsoft Windows CryptoAPI Spoofing Vulnerability
HIGHCVE-2020-0646Microsoft .NET Framework Remote Code Execution Vulnerability
HIGHCVE-2020-0674Microsoft Internet Explorer Scripting Engine Memory Corruption Vulnerability
HIGHCVE-2020-0683Microsoft Windows Installer Privilege Escalation Vulnerability
CRITICALCVE-2020-0688Microsoft Exchange Server Validation Key Remote Code Execution Vulnerability
CRITICALCVE-2020-0878Microsoft Edge and Internet Explorer Memory Corruption Vulnerability
HIGHCVE-2020-0938Microsoft Windows Adobe Font Manager Library Remote Code Execution Vulnerability
HIGHCVE-2020-0968Microsoft Internet Explorer Scripting Engine Memory Corruption Vulnerability
HIGHCVE-2020-0986Microsoft Windows Kernel Privilege Escalation Vulnerability
HIGHCVE-2020-1020Microsoft Windows Adobe Font Manager Library Remote Code Execution Vulnerability
HIGHCVE-2020-1040Microsoft Hyper-V RemoteFX vGPU Remote Code Execution Vulnerability
HIGHCVE-2020-1054Microsoft Win32k Privilege Escalation Vulnerability
HIGHCVE-2020-1147Microsoft .NET Framework, SharePoint, and Visual Studio Remote Code Execution Vulnerability
HIGHCVE-2020-1350Microsoft Windows DNS Server Remote Code Execution Vulnerability
HIGHCVE-2020-1380Microsoft Internet Explorer Scripting Engine Memory Corruption Vulnerability
HIGHCVE-2020-1464Microsoft Windows Spoofing Vulnerability
CRITICALCVE-2020-1472Microsoft Netlogon Privilege Escalation Vulnerability
HIGHCVE-2020-17087Microsoft Windows Kernel Privilege Escalation Vulnerability
HIGHCVE-2020-17144Microsoft Exchange Server Remote Code Execution Vulnerability
HIGHCVE-2021-1647Microsoft Defender Remote Code Execution Vulnerability
CRITICALCVE-2021-1675Microsoft Windows Print Spooler Remote Code Execution Vulnerability
CRITICALCVE-2021-1732Microsoft Win32k Privilege Escalation Vulnerability
CRITICALCVE-2021-26411Microsoft Internet Explorer Memory Corruption Vulnerability
CRITICALCVE-2021-26855Microsoft Exchange Server Remote Code Execution Vulnerability
CRITICALCVE-2021-26857Microsoft Exchange Server Remote Code Execution Vulnerability
CRITICALCVE-2021-26858Microsoft Exchange Server Remote Code Execution Vulnerability
HIGHCVE-2021-27059Microsoft Office Remote Code Execution Vulnerability
CRITICALCVE-2021-27065Microsoft Exchange Server Remote Code Execution Vulnerability
HIGHCVE-2021-27085Microsoft Internet Explorer Remote Code Execution Vulnerability
HIGHCVE-2021-28310Microsoft Win32k Privilege Escalation Vulnerability
HIGHCVE-2021-31199Microsoft Enhanced Cryptographic Provider Privilege Escalation Vulnerability
HIGHCVE-2021-31201Microsoft Enhanced Cryptographic Provider Privilege Escalation Vulnerability
CRITICALCVE-2021-31207Microsoft Exchange Server Security Feature Bypass Vulnerability
HIGHCVE-2021-31955Microsoft Windows Kernel Information Disclosure Vulnerability
HIGHCVE-2021-31956Microsoft Windows NTFS Privilege Escalation Vulnerability
HIGHCVE-2021-31979Microsoft Windows Kernel Privilege Escalation Vulnerability
HIGHCVE-2021-33739Microsoft Desktop Window Manager (DWM) Core Library Privilege Escalation Vulnerability
HIGHCVE-2021-33742Microsoft Windows MSHTML Platform Remote Code Execution Vulnerability
HIGHCVE-2021-33771Microsoft Windows Kernel Privilege Escalation Vulnerability
HIGHCVE-2021-34448Microsoft Windows Scripting Engine Memory Corruption Vulnerability
CRITICALCVE-2021-34473Microsoft Exchange Server Remote Code Execution Vulnerability
CRITICALCVE-2021-34523Microsoft Exchange Server Privilege Escalation Vulnerability
CRITICALCVE-2021-34527Microsoft Windows Print Spooler Remote Code Execution Vulnerability
CRITICALCVE-2021-36942Microsoft Windows Local Security Authority (LSA) Spoofing Vulnerability
HIGHCVE-2021-36948Microsoft Windows Update Medic Service Privilege Escalation Vulnerability
CRITICALCVE-2021-36955Microsoft Windows Common Log File System (CLFS) Driver Privilege Escalation Vulnerability
HIGHCVE-2021-38645Microsoft Open Management Infrastructure (OMI) Privilege Escalation Vulnerability
CRITICALCVE-2021-38647Microsoft Open Management Infrastructure (OMI) Remote Code Execution Vulnerability
HIGHCVE-2021-38648Microsoft Open Management Infrastructure (OMI) Privilege Escalation Vulnerability
HIGHCVE-2021-38649Microsoft Open Management Infrastructure (OMI) Privilege Escalation Vulnerability
CRITICALCVE-2021-40444Microsoft MSHTML Remote Code Execution Vulnerability
CRITICALCVE-2021-20021CVE-2021-20021: A vulnerability in the SonicWall Email Security version 10.0.9.x allows an attac
CRITICALCVE-2020-0796CVE-2020-0796: A remote code execution vulnerability exists in the way that the Microsoft Serve
CRITICALCVE-2016-1019CVE-2016-1019: Adobe Flash Player 21.0.0.197 and earlier allows remote attackers to cause a den