VYPR

Vendor CVEs

Microsoft

All CVEs

15,666 total · sorted by risk
  • CVE-2026-65785MedAug 11, 2026
    risk 0.42cvss 6.5epss 0.00

    Uncontrolled resource consumption in Windows DHCP Client allows an unauthorized attacker to deny service over an adjacent network.

  • CVE-2026-65769MedAug 11, 2026
    risk 0.42cvss 6.5epss 0.01

    Exposure of sensitive information to an unauthorized actor in Microsoft Teams Mobile allows an unauthorized attacker to disclose information over a network.

  • CVE-2026-63516MedAug 11, 2026
    risk 0.42cvss 6.5epss 0.01

    Deserialization of untrusted data in Microsoft Office SharePoint allows an authorized attacker to perform spoofing over a network.

  • CVE-2026-63512MedAug 11, 2026
    risk 0.42cvss 6.5epss 0.01

    Incorrect authorization in Microsoft Office SharePoint allows an authorized attacker to perform tampering over a network.

  • CVE-2026-62915MedAug 11, 2026
    risk 0.42cvss 6.5epss 0.00

    Missing authorization in Microsoft Exchange Server allows an authorized attacker to bypass a security feature over a network.

  • CVE-2026-62912MedAug 11, 2026
    risk 0.42cvss 6.5epss 0.01

    Deserialization of untrusted data in Microsoft Exchange Server allows an authorized attacker to deny service over a network.

  • CVE-2026-62901HigAug 11, 2026
    risk 0.42cvss 7.5epss 0.01

    Unchecked input for loop condition in .NET allows an unauthorized attacker to deny service over a network.

  • CVE-2026-62898HigAug 11, 2026
    risk 0.42cvss 7.5epss 0.01

    Use after free in Microsoft QUIC allows an unauthorized attacker to disclose information over a network.

  • CVE-2026-62839MedAug 11, 2026
    risk 0.42cvss 6.5epss 0.01

    Insufficiently protected credentials in Microsoft Office SharePoint allows an authorized attacker to perform spoofing over a network.

  • CVE-2026-62837MedAug 11, 2026
    risk 0.42cvss 6.5epss 0.01

    Relative path traversal in Microsoft Office SharePoint allows an authorized attacker to disclose information over a network.

  • CVE-2026-62814MedAug 11, 2026
    risk 0.42cvss 6.5epss 0.01

    Integer underflow (wrap or wraparound) in Windows DHCP Server allows an unauthorized attacker to disclose information over an adjacent network.

  • CVE-2026-62782MedAug 11, 2026
    risk 0.42cvss 6.5epss 0.01

    Out-of-bounds read in Windows SMB Client allows an unauthorized attacker to disclose information over a network.

  • CVE-2026-62750MedAug 11, 2026
    risk 0.42cvss 6.5epss 0.01

    Partial string comparison in Windows HTTP Protocol Stack allows an unauthorized attacker to perform tampering over an adjacent network.

  • CVE-2026-62745MedAug 11, 2026
    risk 0.42cvss 6.5epss 0.00

    Integer underflow (wrap or wraparound) in Windows DHCP Server allows an unauthorized attacker to disclose information over an adjacent network.

  • CVE-2026-62742MedAug 11, 2026
    risk 0.42cvss 6.5epss 0.00

    Integer underflow (wrap or wraparound) in Windows DHCP Server allows an unauthorized attacker to disclose information over an adjacent network.

  • CVE-2026-62720MedAug 11, 2026
    risk 0.42cvss 6.5epss 0.00

    Integer underflow (wrap or wraparound) in Windows DHCP Server allows an unauthorized attacker to disclose information over an adjacent network.

  • CVE-2026-62718MedAug 11, 2026
    risk 0.42cvss 6.5epss 0.00

    Integer underflow (wrap or wraparound) in Windows DHCP Server allows an unauthorized attacker to disclose information over an adjacent network.

  • CVE-2026-62716MedAug 11, 2026
    risk 0.42cvss 6.5epss 0.00

    Integer underflow (wrap or wraparound) in Windows DHCP Server allows an unauthorized attacker to disclose information over an adjacent network.

  • CVE-2026-62715MedAug 11, 2026
    risk 0.42cvss 6.5epss 0.00

    Integer underflow (wrap or wraparound) in Windows DHCP Server allows an unauthorized attacker to disclose information over an adjacent network.

  • CVE-2026-62714MedAug 11, 2026
    risk 0.42cvss 6.5epss 0.00

    Integer underflow (wrap or wraparound) in Windows DHCP Server allows an unauthorized attacker to disclose information over an adjacent network.

  • CVE-2026-62708MedAug 11, 2026
    risk 0.42cvss 6.4epss 0.00

    Use after free in Windows Kernel allows an unauthorized attacker to elevate privileges with a physical attack.

  • CVE-2026-61924MedAug 11, 2026
    risk 0.42cvss 6.5epss 0.01

    Out-of-bounds read in Remote Desktop Client allows an unauthorized attacker to disclose information over a network.

  • CVE-2026-61921MedAug 11, 2026
    risk 0.42cvss 6.5epss 0.01

    Out-of-bounds read in Remote Desktop Client allows an unauthorized attacker to disclose information over a network.

  • CVE-2026-61918MedAug 11, 2026
    risk 0.42cvss 6.5epss 0.01

    Out-of-bounds read in Remote Desktop Client allows an unauthorized attacker to disclose information over a network.

  • CVE-2026-61345MedAug 11, 2026
    risk 0.42cvss 6.5epss 0.01

    Null pointer dereference in Microsoft Remote Registry Service allows an authorized attacker to deny service over a network.

  • CVE-2026-59138MedAug 11, 2026
    risk 0.42cvss 6.5epss 0.01

    Null pointer dereference in Microsoft Remote Registry Service allows an authorized attacker to deny service over a network.

  • CVE-2026-58639MedAug 11, 2026
    risk 0.42cvss 6.5epss 0.01

    Server-side request forgery (ssrf) in Microsoft Office SharePoint allows an authorized attacker to perform spoofing over a network.

  • CVE-2026-47285MedAug 11, 2026
    risk 0.42cvss 6.5epss 0.01

    Improper neutralization of special elements used in a command ('command injection') in Visual Studio Code allows an unauthorized attacker to disclose information over a network.

  • CVE-2026-40375MedAug 11, 2026
    risk 0.42cvss 6.5epss 0.01

    Missing authorization in Dynamics Business Central allows an authorized attacker to disclose information over a network.

  • CVE-2026-66326MedAug 4, 2026
    risk 0.42cvss 6.5epss 0.00

    Missing authorization in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.

  • CVE-2026-66314MedAug 4, 2026
    risk 0.42cvss 6.5epss 0.00

    Time-of-check time-of-use (toctou) race condition in Microsoft Edge (Chromium-based) allows an unauthorized attacker to disclose information over a network.

  • CVE-2026-66312MedAug 4, 2026
    risk 0.42cvss 6.5epss 0.01

    Buffer over-read in Microsoft Edge (Chromium-based) allows an authorized attacker to execute code over a network.

  • CVE-2026-53598HigJul 16, 2026
    risk 0.42cvss 7.5epss 0.01

    Prompty is a markdown file format (.prompty) for LLM prompts. Prior to 2.0.0-beta.2, Prompty loaders expanded ${file:...} references in .prompty frontmatter without enforcing that resolved paths stayed within the prompt directory or allowed roots, allowing an attacker-controlled…

  • CVE-2026-59862HigJul 16, 2026
    risk 0.42cvss 7.5epss 0.01

    Kiota is an OpenAPI based HTTP Client code generator. Prior to 1.29.1 and 1.32.0, Kiota's Python generator let attacker-controlled enum value descriptions from x-ms-enum.values[].description flow through KiotaBuilder.SetEnumOptions into Documentation.DescriptionTemplate and…

  • CVE-2026-59861HigJul 16, 2026
    risk 0.42cvss 7.5epss 0.02

    Kiota is an OpenAPI based HTTP Client code generator. Prior to 1.29.1 and 1.32.0, Kiota's Ruby generator embedded OpenAPI default fields, property names, and other schema-derived strings through CodeMethodWriter.cs and SanitizeForQuotedLiteral() in Writers/StringExtensions.cs…

  • CVE-2026-50659MedJul 14, 2026
    risk 0.42cvss 6.5epss 0.01

    Improper encoding or escaping of output in .NET allows an authorized attacker to perform spoofing over a network.

  • CVE-2026-50519MedJun 19, 2026
    risk 0.42cvss 6.5epss 0.01

    Initialization of a resource with an insecure default in GitHub Copilot and Visual Studio Code allows an unauthorized attacker to disclose information over a network.

  • CVE-2026-42895MedJun 19, 2026
    risk 0.42cvss 6.5epss 0.01

    Improper neutralization of special elements used in a command ('command injection') in Microsoft Copilot allows an unauthorized attacker to perform tampering over a network.

  • CVE-2026-50508MedJun 9, 2026
    risk 0.42cvss 6.5epss 0.09

    Exposure of sensitive information to an unauthorized actor in Windows NTLM allows an unauthorized attacker to perform spoofing over a network.

  • CVE-2026-47287MedJun 9, 2026
    risk 0.42cvss 6.5epss 0.01

    Relative path traversal in Visual Studio Code allows an unauthorized attacker to perform tampering over a network.

  • CVE-2026-47284MedJun 9, 2026
    risk 0.42cvss 6.5epss 0.01

    Exposure of sensitive information to an unauthorized actor in Visual Studio Code allows an unauthorized attacker to disclose information over a network.

  • CVE-2026-45591HigJun 9, 2026
    risk 0.42cvss 7.5epss 0.02

    Uncontrolled resource consumption in ASP.NET Core allows an unauthorized attacker to deny service over a network.

  • CVE-2026-45501MedJun 9, 2026
    risk 0.42cvss 6.5epss 0.00

    Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Exchange Server allows an unauthorized attacker to perform spoofing over a network.

  • CVE-2026-45454MedJun 9, 2026
    risk 0.42cvss 6.5epss 0.02

    Improper limitation of a pathname to a restricted directory ('path traversal') in Microsoft Office SharePoint allows an authorized attacker to execute code over a network.

  • CVE-2026-42907MedJun 9, 2026
    risk 0.42cvss 6.5epss 0.01

    Exposure of sensitive information to an unauthorized actor in Windows Shell allows an authorized attacker to disclose information locally.

  • CVE-2026-42903MedJun 9, 2026
    risk 0.42cvss 6.5epss 0.01

    Null pointer dereference in Windows Kerberos allows an authorized attacker to deny service over a network.

  • CVE-2026-47655MedJun 4, 2026
    risk 0.42cvss 6.5epss 0.01

    Exposure of sensitive information to an unauthorized actor in Microsoft Graph allows an authorized attacker to disclose information over a network.

  • CVE-2026-47644MedJun 4, 2026
    risk 0.42cvss 6.5epss 0.01

    Improper neutralization of special elements in output used by a downstream component ('injection') in Copilot Chat (Microsoft Edge) allows an unauthorized attacker to disclose information over a network.

  • CVE-2026-42824MedJun 4, 2026
    risk 0.42cvss 6.5epss 0.08

    Improper neutralization of special elements used in a command ('command injection') in M365 Copilot allows an unauthorized attacker to disclose information over a network.

  • CVE-2026-42827MedMay 22, 2026
    risk 0.42cvss 6.5epss 0.01

    Improper neutralization of special elements used in a command ('command injection') in M365 Copilot allows an unauthorized attacker to disclose information over a network.

Page 165 of 314