Microsoft Known Exploited Vulnerabilities

Evidence-backed KEV intelligence for Microsoft products — CISA KEV status, confidence, sensor telemetry, and virtual-patch availability.

Total KEVs

403

In CISA KEV

383

Beyond CISA KEV

20

Sensor Observed

2

Virtual Patch Available

0

Microsoft KEVs Added by Year

Loading...

403 Microsoft KEVs added all time (primary attestation date).

Attested CVEs

CVE Confidence CISA KEV Added
CVE-2024-21351

Windows SmartScreen Security Feature Bypass Vulnerability

Confirmed In CISA 13 Feb 2024
CVE-2024-21412

Internet Shortcut Files Security Feature Bypass Vulnerability

Confirmed In CISA 13 Feb 2024
CVE-2024-21410

Microsoft Exchange Server Elevation of Privilege Vulnerability

Confirmed In CISA 15 Feb 2024
CVE-2023-29360

Microsoft Streaming Service Elevation of Privilege Vulnerability

Confirmed In CISA 29 Feb 2024
CVE-2024-21338

Windows Kernel Elevation of Privilege Vulnerability

Confirmed In CISA 04 Mar 2024
CVE-2023-24955

Microsoft SharePoint Server Remote Code Execution Vulnerability

Confirmed In CISA 26 Mar 2024
CVE-2022-38028

Windows Print Spooler Elevation of Privilege Vulnerability

Confirmed In CISA 23 Apr 2024
CVE-2024-29988

SmartScreen Prompt Security Feature Bypass Vulnerability

Confirmed In CISA 30 Apr 2024
CVE-2024-30051

Windows DWM Core Library Elevation of Privilege Vulnerability

Confirmed In CISA 14 May 2024
CVE-2024-30040

Windows MSHTML Platform Security Feature Bypass Vulnerability

Confirmed In CISA 14 May 2024
CVE-2024-26169

Windows Error Reporting Service Elevation of Privilege Vulnerability

Confirmed In CISA 13 Jun 2024
CVE-2024-38112

Windows MSHTML Platform Spoofing Vulnerability

Confirmed In CISA 09 Jul 2024
CVE-2024-38080

Windows Hyper-V Elevation of Privilege Vulnerability

Confirmed In CISA 09 Jul 2024
CVE-2012-4792

Use-after-free vulnerability in Microsoft Internet Explorer 6 through 8 allows remote attackers to execute arbitrary code via a crafted web site...

Confirmed In CISA 23 Jul 2024
CVE-2018-0824

A remote code execution vulnerability exists in "Microsoft COM for Windows" when it fails to properly handle serialized objects, aka "Microsoft COM...

Confirmed In CISA 05 Aug 2024
CVE-2024-38189

Microsoft Project Remote Code Execution Vulnerability

Confirmed In CISA 13 Aug 2024
CVE-2024-38178

Scripting Engine Memory Corruption Vulnerability

Confirmed In CISA 13 Aug 2024
CVE-2024-38213

Windows Mark of the Web Security Feature Bypass Vulnerability

Confirmed In CISA 13 Aug 2024
CVE-2024-38193

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Confirmed In CISA 13 Aug 2024
CVE-2024-38106

Windows Kernel Elevation of Privilege Vulnerability

Confirmed In CISA 13 Aug 2024
CVE-2024-38107

Windows Power Dependency Coordinator Elevation of Privilege Vulnerability

Confirmed In CISA 13 Aug 2024
CVE-2021-31196

Microsoft Exchange Server Remote Code Execution Vulnerability

Confirmed In CISA 21 Aug 2024
CVE-2024-38226

Microsoft Publisher Security Feature Bypass Vulnerability

Confirmed In CISA 10 Sep 2024
CVE-2024-38014

Windows Installer Elevation of Privilege Vulnerability

Confirmed In CISA 10 Sep 2024
CVE-2024-38217

Windows Mark of the Web Security Feature Bypass Vulnerability

Confirmed In CISA 10 Sep 2024

Common Vulnerability Classes (CWE)

  • CWE-787 — Out-of-bounds Write 45
  • CWE-416 — Use After Free 34
  • CWE-59 — Improper Link Resolution Before File Access ('Link Following') 18
  • CWE-20 — Improper Input Validation 16
  • CWE-119 — Improper Restriction of Operations within the Bounds of a Memory Buffer 16
  • CWE-94 — Improper Control of Generation of Code ('Code Injection') 14
  • CWE-502 — Deserialization of Untrusted Data 13
  • CWE-269 — Improper Privilege Management 9

Browse all known exploited vulnerabilities · What is a known exploited vulnerability? · Methodology