VYPR

Vendor CVEs

Microsoft

All CVEs

15,666 total · sorted by risk
  • CVE-2022-33652MedJul 12, 2022
    risk 0.32cvss 4.9epss 0.02

    Azure Site Recovery Elevation of Privilege Vulnerability

  • CVE-2022-33651MedJul 12, 2022
    risk 0.32cvss 4.9epss 0.02

    Azure Site Recovery Elevation of Privilege Vulnerability

  • CVE-2022-33650MedJul 12, 2022
    risk 0.32cvss 4.9epss 0.02

    Azure Site Recovery Elevation of Privilege Vulnerability

  • CVE-2022-33642MedJul 12, 2022
    risk 0.32cvss 4.9epss 0.02

    Azure Site Recovery Elevation of Privilege Vulnerability

  • CVE-2022-26897MedApr 15, 2022
    risk 0.32cvss 4.9epss 0.02

    Azure Site Recovery Information Disclosure Vulnerability

  • CVE-2022-26896MedApr 15, 2022
    risk 0.32cvss 4.9epss 0.02

    Azure Site Recovery Information Disclosure Vulnerability

  • CVE-2022-23254MedFeb 9, 2022
    risk 0.32cvss 4.9epss 0.03

    Microsoft Power BI Information Disclosure Vulnerability

  • CVE-2021-41337MedOct 13, 2021
    risk 0.32cvss 4.9epss 0.02

    Active Directory Security Feature Bypass Vulnerability

  • CVE-2020-1267MedJul 14, 2020
    risk 0.32cvss 4.9epss 0.05

    This security update corrects a denial of service in the Local Security Authority Subsystem Service (LSASS) caused when an authenticated attacker sends a specially crafted authentication request, aka 'Local Security Authority Subsystem Service Denial of Service Vulnerability'.

  • CVE-2019-1292MedSep 11, 2019
    risk 0.32cvss 4.9epss 0.05

    A denial of service vulnerability exists when Windows improperly handles objects in memory, aka 'Windows Denial of Service Vulnerability'.

  • CVE-2019-0962MedJul 15, 2019
    risk 0.32cvss 4.9epss 0.04

    An elevation of privilege vulnerability exists in Azure Automation "RunAs account" runbooks for users with contributor role, aka 'Azure Automation Elevation of Privilege Vulnerability'.

  • CVE-2018-0891MedMar 14, 2018
    risk 0.32cvss 4.3epss 0.15

    ChakraCore, and Internet Explorer in Microsoft Windows 7 SP1, Windows Server 2008 and R2 SP1, Windows 8.1 and Windows RT 8.1, Windows Server 2012 and R2, and Internet Explorer and Microsoft Edge in Windows 10 Gold, 1511, 1607, 1703, 1709, and Windows Server 2016 allow…

  • CVE-2017-8644MedAug 8, 2017
    risk 0.32cvss 4.3epss 0.16

    Microsoft Edge in Microsoft Windows 10 Gold, 1511, 1607, 1703, and Windows Server 2016 allows an attacker to disclose information due to the way that Microsoft Edge handles objects in memory, aka "Microsoft Edge Information Disclosure Vulnerability". This CVE ID is unique from…

  • CVE-2017-0190MedMay 12, 2017
    risk 0.32cvss 4.4epss 0.41

    The GDI component in Microsoft Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, and Windows Server 2016 allows remote attackers to obtain sensitive information from process memory via a…

  • CVE-2017-0027MedMar 17, 2017
    risk 0.32cvss 4.7epss 0.13

    Microsoft Excel 2007 SP3, Excel 2010 SP2, Excel 2013 RT SP1, Excel 2016, Office Compatibility Pack SP3, and Excel Services on SharePoint Server 2013 SP1 allow remote attackers to obtain sensitive information from process memory via a crafted Office document, aka "Microsoft…

  • CVE-2016-3320MedAug 9, 2016
    risk 0.32cvss 4.9epss 0.05

    Microsoft Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 allow attackers to bypass the Secure Boot protection mechanism by leveraging (1) administrative or (2) physical access to install a crafted boot manager, aka "Secure Boot…

  • CVE-2026-62899MedAug 11, 2026
    risk 0.31cvss 5.9epss 0.01

    Inconsistent interpretation of http requests ('http request/response smuggling') in .NET allows an unauthorized attacker to bypass a security feature over a network.

  • CVE-2026-45460MedJun 9, 2026
    risk 0.31cvss 4.7epss 0.00

    Out-of-bounds read in Microsoft Office allows an unauthorized attacker to disclose information locally.

  • CVE-2026-33829MedApr 14, 2026
    risk 0.31cvss 4.3epss 0.03

    Exposure of sensitive information to an unauthorized actor in Windows Snipping Tool allows an unauthorized attacker to perform spoofing over a network.

  • CVE-2026-21517MedFeb 10, 2026
    risk 0.31cvss 4.7epss 0.00

    Improper link resolution before file access ('link following') in Windows App for Mac allows an authorized attacker to elevate privileges locally.

  • CVE-2025-59501MedOct 31, 2025
    risk 0.31cvss 4.8epss 0.03

    Authentication bypass by spoofing in Microsoft Configuration Manager allows an authorized attacker to perform spoofing over an adjacent network.

  • CVE-2025-58719MedOct 14, 2025
    risk 0.31cvss 4.7epss 0.00

    Use after free in Connected Devices Platform Service (Cdpsvc) allows an authorized attacker to elevate privileges locally.

  • CVE-2025-55248MedOct 14, 2025
    risk 0.31cvss 4.8epss 0.01

    Inadequate encryption strength in .NET, .NET Framework, Visual Studio allows an authorized attacker to disclose information over a network.

  • CVE-2025-47967MedSep 16, 2025
    risk 0.31cvss 4.7epss 0.00

    Insufficient ui warning of dangerous operations in Microsoft Edge for Android allows an unauthorized attacker to perform spoofing over a network.

  • CVE-2025-54101MedSep 9, 2025
    risk 0.31cvss 4.8epss 0.03

    Use after free in Windows SMBv3 Client allows an authorized attacker to execute code over a network.

  • CVE-2025-53791MedSep 5, 2025
    risk 0.31cvss 4.7epss 0.00

    Improper access control in Microsoft Edge (Chromium-based) allows an unauthorized attacker to bypass a security feature over a network.

  • CVE-2025-29796MedApr 4, 2025
    risk 0.31cvss 4.7epss 0.01

    User interface (ui) misrepresentation of critical information in Microsoft Edge for iOS allows an unauthorized attacker to perform spoofing over a network.

  • CVE-2025-21179MedFeb 11, 2025
    risk 0.31cvss 4.8epss 0.01

    DHCP Client Service Denial of Service Vulnerability

  • CVE-2024-43456MedOct 8, 2024
    risk 0.31cvss 4.8epss 0.01

    Windows Remote Desktop Services Tampering Vulnerability

  • CVE-2024-30071MedJul 9, 2024
    risk 0.31cvss 4.7epss 0.01

    Windows Remote Access Connection Manager Information Disclosure Vulnerability

  • CVE-2024-38082MedJun 20, 2024
    risk 0.31cvss 4.7epss 0.00

    Microsoft Edge (Chromium-based) Spoofing Vulnerability

  • CVE-2024-30069MedJun 11, 2024
    risk 0.31cvss 4.7epss 0.01

    Windows Remote Access Connection Manager Information Disclosure Vulnerability

  • CVE-2024-30052MedJun 11, 2024
    risk 0.31cvss 4.7epss 0.01

    Visual Studio Remote Code Execution Vulnerability

  • CVE-2024-26247MedMar 22, 2024
    risk 0.31cvss 4.7epss 0.01

    Microsoft Edge (Chromium-based) Security Feature Bypass Vulnerability

  • CVE-2024-26163MedMar 14, 2024
    risk 0.31cvss 4.7epss 0.02

    Microsoft Edge (Chromium-based) Security Feature Bypass Vulnerability

  • CVE-2024-21423MedFeb 23, 2024
    risk 0.31cvss 4.8epss 0.01

    Microsoft Edge (Chromium-based) Information Disclosure Vulnerability

  • CVE-2024-20691MedJan 9, 2024
    risk 0.31cvss 4.7epss 0.01

    Windows Themes Information Disclosure Vulnerability

  • CVE-2023-35625MedDec 12, 2023
    risk 0.31cvss 4.7epss 0.01

    Azure Machine Learning Compute Instance for SDK Users Information Disclosure Vulnerability

  • CVE-2023-36880MedDec 7, 2023
    risk 0.31cvss 4.8epss 0.02

    Microsoft Edge (Chromium-based) Information Disclosure Vulnerability

  • CVE-2023-20569MedAug 8, 2023
    risk 0.31cvss 4.7epss 0.07

    A side channel vulnerability on some of the AMD CPUs may allow an attacker to influence the return address prediction. This may result in speculative execution at an attacker-controlled address, potentially leading to information disclosure.

  • CVE-2023-35392MedJul 21, 2023
    risk 0.31cvss 4.7epss 0.01

    Microsoft Edge (Chromium-based) Spoofing Vulnerability

  • CVE-2022-23264MedJun 29, 2023
    risk 0.31cvss 4.7epss 0.01

    Microsoft Edge (Chromium-based) Spoofing Vulnerability

  • CVE-2023-32019MedJun 14, 2023
    risk 0.31cvss 4.7epss 0.01

    Windows Kernel Information Disclosure Vulnerability

  • CVE-2023-29354MedMay 5, 2023
    risk 0.31cvss 4.7epss 0.01

    Microsoft Edge (Chromium-based) Security Feature Bypass Vulnerability

  • CVE-2023-21766MedJan 10, 2023
    risk 0.31cvss 4.7epss 0.01

    Windows Overlay Filter Information Disclosure Vulnerability

  • CVE-2023-21536MedJan 10, 2023
    risk 0.31cvss 4.7epss 0.00

    Event Tracing for Windows Information Disclosure Vulnerability

  • CVE-2022-29800MedSep 21, 2022
    risk 0.31cvss 4.7epss 0.07

    A time-of-check-time-of-use (TOCTOU) race condition vulnerability was found in networkd-dispatcher. This flaw exists because there is a certain time between the scripts being discovered and them being run. An attacker can abuse this vulnerability to replace scripts that…

  • CVE-2022-34704MedAug 9, 2022
    risk 0.31cvss 4.7epss 0.01

    Windows Defender Credential Guard Information Disclosure Vulnerability

  • CVE-2022-21979MedAug 9, 2022
    risk 0.31cvss 4.8epss 0.02

    Microsoft Exchange Server Information Disclosure Vulnerability

  • CVE-2022-2170MedAug 1, 2022
    risk 0.31cvss 4.8epss 0.01

    The Microsoft Advertising Universal Event Tracking (UET) WordPress plugin before 1.0.4 does not sanitise and escape its settings, allowing high privilege users such as admin to perform Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed. Due to…

Page 209 of 314