Microsoft Known Exploited Vulnerabilities

Evidence-backed KEV intelligence for Microsoft products — CISA KEV status, confidence, sensor telemetry, and virtual-patch availability.

Total KEVs

403

In CISA KEV

383

Beyond CISA KEV

20

Sensor Observed

3

Virtual Patch Available

0

Microsoft KEVs Added by Year

Loading...

403 Microsoft KEVs added all time (primary attestation date).

Attested CVEs

CVE Confidence CISA KEV Added
CVE-2010-2572

Buffer overflow in Microsoft PowerPoint 2002 SP3 and 2003 SP3 allows remote attackers to execute arbitrary code via a crafted PowerPoint 95...

Confirmed In CISA 08 Jun 2022
CVE-2012-0151

The Authenticode Signature Verification function in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server...

Confirmed In CISA 08 Jun 2022
CVE-2012-1889

Microsoft XML Core Services 3.0, 4.0, 5.0, and 6.0 accesses uninitialized memory locations, which allows remote attackers to execute arbitrary code...

Confirmed In CISA 08 Jun 2022
CVE-2012-4969

Use-after-free vulnerability in the CMshtmlEd::Exec function in mshtml.dll in Microsoft Internet Explorer 6 through 9 allows remote attackers to...

Confirmed In CISA 08 Jun 2022
CVE-2013-1331

Buffer overflow in Microsoft Office 2003 SP3 and Office 2011 for Mac allows remote attackers to execute arbitrary code via crafted PNG data in an...

Confirmed In CISA 08 Jun 2022
CVE-2022-30190

Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution Vulnerability

Confirmed In CISA 14 Jun 2022
CVE-2022-26925

Windows LSA Spoofing Vulnerability

Confirmed In CISA 01 Jul 2022
CVE-2022-22047

Windows Client Server Run-time Subsystem (CSRSS) Elevation of Privilege Vulnerability

Confirmed In CISA 12 Jul 2022
CVE-2022-34713

Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution Vulnerability

Confirmed In CISA 09 Aug 2022
CVE-2022-21971

Windows Runtime Remote Code Execution Vulnerability

Confirmed In CISA 18 Aug 2022
CVE-2022-26923

Active Directory Domain Services Elevation of Privilege Vulnerability

Confirmed In CISA 18 Aug 2022
CVE-2022-37969

Windows Common Log File System Driver Elevation of Privilege Vulnerability

Confirmed In CISA 14 Sep 2022
CVE-2010-2568

Windows Shell in Microsoft Windows XP SP3, Server 2003 SP2, Vista SP1 and SP2, Server 2008 SP2 and R2, and Windows 7 allows local users or remote...

Confirmed In CISA 15 Sep 2022
CVE-2022-41040

Microsoft Exchange Server Elevation of Privilege Vulnerability

Confirmed In CISA 30 Sep 2022
CVE-2022-41082

Microsoft Exchange Server Remote Code Execution Vulnerability

Confirmed In CISA 30 Sep 2022
CVE-2022-41033

Windows COM+ Event System Service Elevation of Privilege Vulnerability

Confirmed In CISA 11 Oct 2022
CVE-2022-41128

Windows Scripting Languages Remote Code Execution Vulnerability

Confirmed In CISA 08 Nov 2022
CVE-2022-41125

Windows CNG Key Isolation Service Elevation of Privilege Vulnerability

Confirmed In CISA 08 Nov 2022
CVE-2022-41073

Windows Print Spooler Elevation of Privilege Vulnerability

Confirmed In CISA 08 Nov 2022
CVE-2022-41091

Windows Mark of the Web Security Feature Bypass Vulnerability

Confirmed In CISA 08 Nov 2022
CVE-2022-41049

Windows Mark of the Web Security Feature Bypass Vulnerability

Confirmed In CISA 14 Nov 2022
CVE-2022-44698

Windows SmartScreen Security Feature Bypass Vulnerability

Confirmed In CISA 13 Dec 2022
CVE-2023-21674

Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability

Confirmed In CISA 10 Jan 2023
CVE-2022-41080

Microsoft Exchange Server Elevation of Privilege Vulnerability

Confirmed In CISA 10 Jan 2023
CVE-2023-21823

Windows Graphics Component Remote Code Execution Vulnerability

Confirmed In CISA 14 Feb 2023

Common Vulnerability Classes (CWE)

  • CWE-787 — Out-of-bounds Write 45
  • CWE-416 — Use After Free 34
  • CWE-59 — Improper Link Resolution Before File Access ('Link Following') 18
  • CWE-20 — Improper Input Validation 16
  • CWE-119 — Improper Restriction of Operations within the Bounds of a Memory Buffer 16
  • CWE-94 — Improper Control of Generation of Code ('Code Injection') 14
  • CWE-502 — Deserialization of Untrusted Data 13
  • CWE-269 — Improper Privilege Management 9

Browse all known exploited vulnerabilities · What is a known exploited vulnerability? · Methodology