Microsoft Known Exploited Vulnerabilities

Evidence-backed KEV intelligence for Microsoft products — CISA KEV status, confidence, sensor telemetry, and virtual-patch availability.

Total KEVs

403

In CISA KEV

383

Beyond CISA KEV

20

Sensor Observed

3

Virtual Patch Available

0

Microsoft KEVs Added by Year

Loading...

403 Microsoft KEVs added all time (primary attestation date).

Attested CVEs

CVE Confidence CISA KEV Added
CVE-2017-0143

The SMBv1 server in Microsoft Windows Vista SP2; Windows Server 2008 SP2 and R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold and R2;...

Confirmed In CISA 03 Nov 2021
CVE-2020-0688

A remote code execution vulnerability exists in Microsoft Exchange software when the software fails to properly handle objects in memory, aka...

Confirmed In CISA 03 Nov 2021
CVE-2021-38649

Open Management Infrastructure Elevation of Privilege Vulnerability

Confirmed In CISA 03 Nov 2021
CVE-2021-36948

Windows Update Medic Service Elevation of Privilege Vulnerability

Confirmed In CISA 03 Nov 2021
CVE-2017-7269

Buffer overflow in the ScStoragePathFromUrl function in the WebDAV service in Internet Information Services (IIS) 6.0 in Microsoft Windows Server...

Confirmed In CISA 03 Nov 2021
CVE-2021-34523

Microsoft Exchange Server Elevation of Privilege Vulnerability

Confirmed In CISA 03 Nov 2021
CVE-2021-38645

Open Management Infrastructure Elevation of Privilege Vulnerability

Confirmed In CISA 03 Nov 2021
CVE-2020-1020

A remote code execution vulnerability exists in Microsoft Windows when the Windows Adobe Type Manager Library improperly handles a...

Confirmed In CISA 03 Nov 2021
CVE-2020-0986

An elevation of privilege vulnerability exists when the Windows kernel fails to properly handle objects in memory, aka 'Windows Kernel Elevation of...

Confirmed In CISA 03 Nov 2021
CVE-2020-17144

Microsoft Exchange Remote Code Execution Vulnerability

Confirmed In CISA 03 Nov 2021
CVE-2020-0938

A remote code execution vulnerability exists in Microsoft Windows when the Windows Adobe Type Manager Library improperly handles a...

Confirmed In CISA 03 Nov 2021
CVE-2021-31979

Windows Kernel Elevation of Privilege Vulnerability

Confirmed In CISA 03 Nov 2021
CVE-2021-31201

Microsoft Enhanced Cryptographic Provider Elevation of Privilege Vulnerability

Confirmed In CISA 03 Nov 2021
CVE-2021-31956

Windows NTFS Elevation of Privilege Vulnerability

Confirmed In CISA 03 Nov 2021
CVE-2021-33771

Windows Kernel Elevation of Privilege Vulnerability

Confirmed In CISA 03 Nov 2021
CVE-2021-31199

Microsoft Enhanced Cryptographic Provider Elevation of Privilege Vulnerability

Confirmed In CISA 03 Nov 2021
CVE-2021-33742

Windows MSHTML Platform Remote Code Execution Vulnerability

Confirmed In CISA 03 Nov 2021
CVE-2020-17087

Windows Kernel Local Elevation of Privilege Vulnerability

Confirmed In CISA 03 Nov 2021
CVE-2020-0683

An elevation of privilege vulnerability exists in the Windows Installer when MSI packages process symbolic links, aka 'Windows Installer Elevation...

Confirmed In CISA 03 Nov 2021
CVE-2016-0185

Media Center in Microsoft Windows Vista SP2, Windows 7 SP1, and Windows 8.1 allows remote attackers to execute arbitrary code via a crafted Media...

Confirmed In CISA 03 Nov 2021
CVE-2021-33739

Microsoft DWM Core Library Elevation of Privilege Vulnerability

Confirmed In CISA 03 Nov 2021
CVE-2021-1647

Microsoft Defender Remote Code Execution Vulnerability

Confirmed In CISA 03 Nov 2021
CVE-2021-31955

Windows Kernel Information Disclosure Vulnerability

Confirmed In CISA 03 Nov 2021
CVE-2020-0878

Microsoft Browser Memory Corruption Vulnerability

Confirmed In CISA 03 Nov 2021
CVE-2016-0167

The kernel-mode driver in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and...

Confirmed In CISA 03 Nov 2021

Common Vulnerability Classes (CWE)

  • CWE-787 — Out-of-bounds Write 45
  • CWE-416 — Use After Free 34
  • CWE-59 — Improper Link Resolution Before File Access ('Link Following') 18
  • CWE-20 — Improper Input Validation 16
  • CWE-119 — Improper Restriction of Operations within the Bounds of a Memory Buffer 16
  • CWE-94 — Improper Control of Generation of Code ('Code Injection') 14
  • CWE-502 — Deserialization of Untrusted Data 13
  • CWE-269 — Improper Privilege Management 9

Browse all known exploited vulnerabilities · What is a known exploited vulnerability? · Methodology