VYPR

Active Directory Services

by Microsoft

CVEs (38)

  • CVE-2022-26923HigKEVMay 10, 2022
    risk 0.79cvss 8.8epss 0.83

    Active Directory Domain Services Elevation of Privilege Vulnerability

  • CVE-2021-42287HigKEVNov 10, 2021
    risk 0.73cvss 7.5epss 0.74

    Active Directory Domain Services Elevation of Privilege Vulnerability

  • CVE-2021-42278HigKEVNov 10, 2021
    risk 0.72cvss 7.5epss 0.70

    Active Directory Domain Services Elevation of Privilege Vulnerability

  • CVE-2025-21293HigJan 14, 2025
    risk 0.62cvss 8.8epss 0.19

    Active Directory Domain Services Elevation of Privilege Vulnerability

  • CVE-2011-3406HigDec 14, 2011
    risk 0.59cvss 8.8epss 0.23

    Buffer overflow in Active Directory, Active Directory Application Mode (ADAM), and Active Directory Lightweight Directory Service (AD LDS) in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold…

  • CVE-2026-45648HigJun 9, 2026
    risk 0.57cvss 8.8epss 0.01

    Stack-based buffer overflow in Active Directory Domain Services allows an authorized attacker to execute code over a network.

  • CVE-2026-25177HigMar 10, 2026
    risk 0.57cvss 8.8epss 0.01

    Improper restriction of names for files and other resources in Active Directory Domain Services allows an authorized attacker to elevate privileges over a network.

  • CVE-2022-34691HigAug 9, 2022
    risk 0.57cvss 8.8epss 0.02

    Active Directory Domain Services Elevation of Privilege Vulnerability

  • CVE-2022-21857HigJan 11, 2022
    risk 0.57cvss 8.8epss 0.03

    Active Directory Domain Services Elevation of Privilege Vulnerability

  • CVE-2021-42306HigNov 24, 2021
    risk 0.53cvss 8.1epss 0.03

    An information disclosure vulnerability manifests when a user or an application uploads unprotected private key data as part of an authentication certificate keyCredential  on an Azure AD Application or Service Principal (which is not recommended). This vulnerability allows a…

  • CVE-2025-29810HigApr 8, 2025
    risk 0.49cvss 7.5epss 0.02

    Improper access control in Active Directory Domain Services allows an authorized attacker to elevate privileges over a network.

  • CVE-2025-21351HigFeb 11, 2025
    risk 0.49cvss 7.5epss 0.02

    Windows Active Directory Domain Services API Denial of Service Vulnerability

  • CVE-2021-42291HigNov 10, 2021
    risk 0.49cvss 7.5epss 0.03

    Active Directory Domain Services Elevation of Privilege Vulnerability

  • CVE-2021-42282HigNov 10, 2021
    risk 0.49cvss 7.5epss 0.03

    Active Directory Domain Services Elevation of Privilege Vulnerability

  • CVE-2022-38042HigOct 11, 2022
    risk 0.46cvss 7.1epss 0.01

    Active Directory Domain Services Elevation of Privilege Vulnerability

  • CVE-2016-3226MedJun 16, 2016
    risk 0.43cvss 6.5epss 0.11

    Active Directory in Microsoft Windows Server 2008 R2 SP1 and Server 2012 Gold and R2 allows remote authenticated users to cause a denial of service (service hang) by creating many machine accounts, aka "Active Directory Denial of Service Vulnerability."

  • CVE-2018-0890MedApr 12, 2018
    risk 0.35cvss 5.3epss 0.04

    A security feature bypass vulnerability exists when Active Directory incorrectly applies Network Isolation settings, aka "Active Directory Security Feature Bypass Vulnerability." This affects Windows Server 2016, Windows 10, Windows 10 Servers.

  • CVE-2023-36722MedOct 10, 2023
    risk 0.29cvss 4.4epss 0.01

    Active Directory Domain Services Information Disclosure Vulnerability

  • CVE-2017-0164MedApr 12, 2017
    risk 0.29cvss 4.4epss 0.04

    A denial of service vulnerability exists in Windows 10 1607 and Windows Server 2016 Active Directory when an authenticated attacker sends malicious search queries, aka "Active Directory Denial of Service Vulnerability."

  • CVE-2008-5112Nov 17, 2008
    risk 0.04cvss epss 0.18

    The LDAP server in Active Directory in Microsoft Windows 2000 SP4 and Server 2003 SP1 and SP2 responds differently to a failed bind attempt depending on whether the user account exists and is permitted to login, which allows remote attackers to enumerate valid usernames via a…

Page 1 of 2