Microsoft Known Exploited Vulnerabilities

Evidence-backed KEV intelligence for Microsoft products — CISA KEV status, confidence, sensor telemetry, and virtual-patch availability.

Total KEVs

403

In CISA KEV

383

Beyond CISA KEV

20

Sensor Observed

3

Virtual Patch Available

0

Microsoft KEVs Added by Year

Loading...

403 Microsoft KEVs added all time (primary attestation date).

Attested CVEs

CVE Confidence CISA KEV Added
CVE-2023-23376

Windows Common Log File System Driver Elevation of Privilege Vulnerability

Confirmed In CISA 14 Feb 2023
CVE-2023-21715

Microsoft Publisher Security Feature Bypass Vulnerability

Confirmed In CISA 14 Feb 2023
CVE-2023-24880

Windows SmartScreen Security Feature Bypass Vulnerability

Confirmed In CISA 14 Mar 2023
CVE-2023-23397

Microsoft Outlook Elevation of Privilege Vulnerability

Confirmed In CISA 14 Mar 2023
CVE-2013-3163

Microsoft Internet Explorer 8 through 10 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a...

Confirmed In CISA 30 Mar 2023
CVE-2019-1388

An elevation of privilege vulnerability exists in the Windows Certificate Dialog when it does not properly enforce user privileges, aka 'Windows...

Confirmed In CISA 07 Apr 2023
CVE-2023-28252

Windows Common Log File System Driver Elevation of Privilege Vulnerability

Confirmed In CISA 11 Apr 2023
CVE-2023-29336

Win32k Elevation of Privilege Vulnerability

Confirmed In CISA 09 May 2023
CVE-2016-0165

The kernel-mode driver in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and...

Confirmed In CISA 22 Jun 2023
CVE-2023-36874

Windows Error Reporting Service Elevation of Privilege Vulnerability

Confirmed In CISA 11 Jul 2023
CVE-2023-35311

Microsoft Outlook Security Feature Bypass Vulnerability

Confirmed In CISA 11 Jul 2023
CVE-2023-32049

Windows SmartScreen Security Feature Bypass Vulnerability

Confirmed In CISA 11 Jul 2023
CVE-2023-32046

Windows MSHTML Platform Elevation of Privilege Vulnerability

Confirmed In CISA 11 Jul 2023
CVE-2023-36884

Windows Search Remote Code Execution Vulnerability

Confirmed In CISA 17 Jul 2023
CVE-2023-38180

.NET and Visual Studio Denial of Service Vulnerability

Confirmed In CISA 09 Aug 2023
CVE-2023-36802

Microsoft Streaming Service Proxy Elevation of Privilege Vulnerability

Confirmed In CISA 12 Sep 2023
CVE-2023-36761

Microsoft Word Information Disclosure Vulnerability

Confirmed In CISA 12 Sep 2023
CVE-2023-28229

Windows CNG Key Isolation Service Elevation of Privilege Vulnerability

Confirmed In CISA 04 Oct 2023
CVE-2023-36563

Microsoft WordPad Information Disclosure Vulnerability

Confirmed In CISA 10 Oct 2023
CVE-2023-41763

Skype for Business Elevation of Privilege Vulnerability

Confirmed In CISA 10 Oct 2023
CVE-2023-36036

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Confirmed In CISA 14 Nov 2023
CVE-2023-36025

Windows SmartScreen Security Feature Bypass Vulnerability

Confirmed In CISA 14 Nov 2023
CVE-2023-36033

Windows DWM Core Library Elevation of Privilege Vulnerability

Confirmed In CISA 14 Nov 2023
CVE-2023-36584

Windows Mark of the Web Security Feature Bypass Vulnerability

Confirmed In CISA 16 Nov 2023
CVE-2023-29357

Microsoft SharePoint Server Elevation of Privilege Vulnerability

Confirmed In CISA 10 Jan 2024

Common Vulnerability Classes (CWE)

  • CWE-787 — Out-of-bounds Write 45
  • CWE-416 — Use After Free 34
  • CWE-59 — Improper Link Resolution Before File Access ('Link Following') 18
  • CWE-20 — Improper Input Validation 16
  • CWE-119 — Improper Restriction of Operations within the Bounds of a Memory Buffer 16
  • CWE-94 — Improper Control of Generation of Code ('Code Injection') 14
  • CWE-502 — Deserialization of Untrusted Data 13
  • CWE-269 — Improper Privilege Management 9

Browse all known exploited vulnerabilities · What is a known exploited vulnerability? · Methodology