Microsoft Known Exploited Vulnerabilities

Evidence-backed KEV intelligence for Microsoft products — CISA KEV status, confidence, sensor telemetry, and virtual-patch availability.

Total KEVs

403

In CISA KEV

383

Beyond CISA KEV

20

Sensor Observed

2

Virtual Patch Available

0

Microsoft KEVs Added by Year

Loading...

403 Microsoft KEVs added all time (primary attestation date).

Attested CVEs

CVE Confidence CISA KEV Added
CVE-2026-50522

Microsoft SharePoint Remote Code Execution Vulnerability

Confirmed In CISA 17 Jul 2026
CVE-2026-58644

Microsoft SharePoint Remote Code Execution Vulnerability

Confirmed In CISA 14 Jul 2026
CVE-2026-56164

Microsoft SharePoint Server Elevation of Privilege Vulnerability

Confirmed In CISA 14 Jul 2026
CVE-2026-56155

Active Directory Federation Services Elevation of Privilege Vulnerability

Confirmed In CISA 14 Jul 2026
CVE-2026-45659

Microsoft SharePoint Remote Code Execution Vulnerability

Confirmed In CISA 01 Jul 2026
CVE-2026-41089

Windows Netlogon Remote Code Execution Vulnerability

High Not in CISA 13 May 2026
CVE-2026-45498

Microsoft Defender Denial of Service Vulnerability

Confirmed In CISA 01 Jun 2026
CVE-2026-41091

Microsoft Defender Elevation of Privilege Vulnerability

Confirmed In CISA 01 Jun 2026
CVE-2026-42897

Microsoft Exchange Server Spoofing Vulnerability

Confirmed In CISA 01 Jun 2026
CVE-2026-32202

Windows Shell Spoofing Vulnerability

Confirmed In CISA 01 Jun 2026
CVE-2026-33825

Microsoft Defender Elevation of Privilege Vulnerability

Confirmed In CISA 01 Jun 2026
CVE-2026-32201

Microsoft SharePoint Server Spoofing Vulnerability

Confirmed In CISA 01 Jun 2026
CVE-2025-60710

Host Process for Windows Tasks Elevation of Privilege Vulnerability

Confirmed In CISA 01 Jun 2026
CVE-2023-36424

Windows Common Log File System Driver Elevation of Privilege Vulnerability

Confirmed In CISA 01 Jun 2026
CVE-2023-21529

Microsoft Exchange Server Remote Code Execution Vulnerability

Confirmed In CISA 01 Jun 2026
CVE-2026-20963

Microsoft SharePoint Remote Code Execution Vulnerability

Confirmed In CISA 01 Jun 2026
CVE-2024-43468

Microsoft Configuration Manager Remote Code Execution Vulnerability

Confirmed In CISA 01 Jun 2026
CVE-2026-21533

Windows Remote Desktop Services Elevation of Privilege Vulnerability

Confirmed In CISA 01 Jun 2026
CVE-2026-21525

Windows Remote Access Connection Manager Denial of Service Vulnerability

Confirmed In CISA 01 Jun 2026
CVE-2026-21519

Desktop Window Manager Elevation of Privilege Vulnerability

Confirmed In CISA 01 Jun 2026
CVE-2026-21514

Microsoft Word Security Feature Bypass Vulnerability

Confirmed In CISA 01 Jun 2026
CVE-2026-21513

MSHTML Framework Security Feature Bypass Vulnerability

Confirmed In CISA 01 Jun 2026
CVE-2026-21510

Windows Shell Security Feature Bypass Vulnerability

Confirmed In CISA 01 Jun 2026
CVE-2026-21509

Microsoft Office Security Feature Bypass Vulnerability

Confirmed In CISA 01 Jun 2026
CVE-2026-20805

Desktop Window Manager Information Disclosure Vulnerability

Confirmed In CISA 01 Jun 2026

Common Vulnerability Classes (CWE)

  • CWE-787 — Out-of-bounds Write 45
  • CWE-416 — Use After Free 34
  • CWE-59 — Improper Link Resolution Before File Access ('Link Following') 18
  • CWE-20 — Improper Input Validation 16
  • CWE-119 — Improper Restriction of Operations within the Bounds of a Memory Buffer 16
  • CWE-94 — Improper Control of Generation of Code ('Code Injection') 14
  • CWE-502 — Deserialization of Untrusted Data 13
  • CWE-269 — Improper Privilege Management 9

Browse all known exploited vulnerabilities · What is a known exploited vulnerability? · Methodology