Microsoft Known Exploited Vulnerabilities

Evidence-backed KEV intelligence for Microsoft products — CISA KEV status, confidence, sensor telemetry, and virtual-patch availability.

Total KEVs

403

In CISA KEV

383

Beyond CISA KEV

20

Sensor Observed

2

Virtual Patch Available

0

Microsoft KEVs Added by Year

Loading...

403 Microsoft KEVs added all time (primary attestation date).

Attested CVEs

CVE Confidence CISA KEV Added
CVE-2024-43461

Windows MSHTML Platform Spoofing Vulnerability

Confirmed In CISA 16 Sep 2024
CVE-2020-0618

A remote code execution vulnerability exists in Microsoft SQL Server Reporting Services when it incorrectly handles page requests, aka 'Microsoft...

Confirmed In CISA 18 Sep 2024
CVE-2024-43572

Microsoft Management Console Remote Code Execution Vulnerability

Confirmed In CISA 08 Oct 2024
CVE-2024-43573

Windows MSHTML Platform Spoofing Vulnerability

Confirmed In CISA 08 Oct 2024
CVE-2024-30088

Windows Kernel Elevation of Privilege Vulnerability

Confirmed In CISA 15 Oct 2024
CVE-2024-38094

Microsoft SharePoint Remote Code Execution Vulnerability

Confirmed In CISA 22 Oct 2024
CVE-2024-49039

Windows Task Scheduler Elevation of Privilege Vulnerability

Confirmed In CISA 12 Nov 2024
CVE-2024-43451

NTLM Hash Disclosure Spoofing Vulnerability

Confirmed In CISA 12 Nov 2024
CVE-2024-49138

Windows Common Log File System Driver Elevation of Privilege Vulnerability

Confirmed In CISA 10 Dec 2024
CVE-2024-35250

Windows Kernel-Mode Driver Elevation of Privilege Vulnerability

Confirmed In CISA 16 Dec 2024
CVE-2025-21333

Windows Hyper-V NT Kernel Integration VSP Elevation of Privilege Vulnerability

Confirmed In CISA 14 Jan 2025
CVE-2025-21334

Windows Hyper-V NT Kernel Integration VSP Elevation of Privilege Vulnerability

Confirmed In CISA 14 Jan 2025
CVE-2025-21335

Windows Hyper-V NT Kernel Integration VSP Elevation of Privilege Vulnerability

Confirmed In CISA 14 Jan 2025
CVE-2024-29059

.NET Framework Information Disclosure Vulnerability

Confirmed In CISA 04 Feb 2025
CVE-2024-21413

Microsoft Outlook Remote Code Execution Vulnerability

Confirmed In CISA 06 Feb 2025
CVE-2025-21391

Windows Storage Elevation of Privilege Vulnerability

Confirmed In CISA 11 Feb 2025
CVE-2025-21418

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Confirmed In CISA 11 Feb 2025
CVE-2025-24989

Microsoft Power Pages Elevation of Privilege Vulnerability

Confirmed In CISA 21 Feb 2025
CVE-2024-49035

Partner.Microsoft.Com Elevation of Privilege Vulnerability

Confirmed In CISA 25 Feb 2025
CVE-2018-8639

An elevation of privilege vulnerability exists in Windows when the Win32k component fails to properly handle objects in memory, aka "Win32k...

Confirmed In CISA 03 Mar 2025
CVE-2025-26633

Microsoft Management Console Security Feature Bypass Vulnerability

Confirmed In CISA 11 Mar 2025
CVE-2025-24983

Windows Win32 Kernel Subsystem Elevation of Privilege Vulnerability

Confirmed In CISA 11 Mar 2025
CVE-2025-24984

Windows NTFS Information Disclosure Vulnerability

Confirmed In CISA 11 Mar 2025
CVE-2025-24985

Windows Fast FAT File System Driver Remote Code Execution Vulnerability

Confirmed In CISA 11 Mar 2025
CVE-2025-24991

Windows NTFS Information Disclosure Vulnerability

Confirmed In CISA 11 Mar 2025

Common Vulnerability Classes (CWE)

  • CWE-787 — Out-of-bounds Write 45
  • CWE-416 — Use After Free 34
  • CWE-59 — Improper Link Resolution Before File Access ('Link Following') 18
  • CWE-20 — Improper Input Validation 16
  • CWE-119 — Improper Restriction of Operations within the Bounds of a Memory Buffer 16
  • CWE-94 — Improper Control of Generation of Code ('Code Injection') 14
  • CWE-502 — Deserialization of Untrusted Data 13
  • CWE-269 — Improper Privilege Management 9

Browse all known exploited vulnerabilities · What is a known exploited vulnerability? · Methodology