← Back

Microsoft

microsoft

16,271 CVEs • 1,073 products

Products (1,073)

Click to collapse
Toggle
Windows 10
windows_10
Windows 7
windows_7
Windows 8.1
windows_8.1
Office
office
365 Apps
365_apps
Edge
edge
Windows Xp
windows_xp
Windows 11
windows_11
Windows 2000
windows_2000
Excel
excel
Word
word
Office 2021
office_2021
Office 2024
office_2024
Office 2019
office_2019
Windows Nt
windows_nt
Chakracore
chakracore
Windows 8
windows_8
Windows Rt
windows_rt
Ie
ie
Excel Viewer
excel_viewer
Outlook
outlook
Sql Server
sql_server
Office 2016
office_2016
.net
Dynamics 365
dynamics_365
Windows 98
windows_98
Word Viewer
word_viewer
Powerpoint
powerpoint
Windows
windows
Windows 98se
windows_98se
Works
works
Windows Me
windows_me
Visual Studio
visual_studio
Visio
visio
365 Copilot
365_copilot
Windows 95
windows_95
Publisher
publisher
Lync
lync
Asp.net Core
asp.net_core
Access
access

CVEs (16,271)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Microsoft
3365 Apps
OfficeOffice Long Term Servicing Channel
Jun 17, 2026
Dec 12, 2024
N/A· v4
7.0 HIGH· v3
N/A· v2
Microsoft Office Elevation of Privilege Vulnerability
1Microsoft
1Defender For Endpoint
Jun 17, 2026
Dec 12, 2024
N/A· v4
8.1 HIGH· v3
N/A· v2
Microsoft Defender for Endpoint on Android Spoofing Vulnerability
1Microsoft
1Office
Jun 17, 2026
Dec 12, 2024
N/A· v4
7.8 HIGH· v3
N/A· v2
Microsoft Office Elevation of Privilege Vulnerability
1Microsoft
3System Center 2019
System Center 2022System Center 2025
Jun 17, 2026
Dec 12, 2024
N/A· v4
7.3 HIGH· v3
N/A· v2
Microsoft System Center Elevation of Privilege Vulnerability
1Microsoft
1Nugetgallery
Jun 17, 2026
Dec 6, 2024
6.9 MEDIUM· v4
6.1 MEDIUM· v3
N/A· v2
NuGet Gallery is a package repository that powers nuget.org. The NuGetGallery has a security vulnerability related to its handling of autolinks in Markdown content. While the platform properly filters out JavaScript from...Show more
NuGet Gallery is a package repository that powers nuget.org. The NuGetGallery has a security vulnerability related to its handling of autolinks in Markdown content. While the platform properly filters out JavaScript from standard links, it does not adequately sanitize autolinks. This oversight allows attackers to exploit autolinks as a vector for Cross-Site Scripting (XSS) attacks. This vulnerability is fixed in 2024.12.06.Show less
1Microsoft
1Edge Chromium
Jun 17, 2026
Dec 6, 2024
N/A· v4
4.3 MEDIUM· v3
N/A· v2
Microsoft Edge (Chromium-based) Spoofing Vulnerability
1Microsoft
1Dynamics 365 Sales
Jun 17, 2026
Nov 26, 2024
N/A· v4
7.6 HIGH· v3
N/A· v2
Microsoft Dynamics 365 Sales Spoofing Vulnerability
1Microsoft
1Azure Functions
Jun 17, 2026
Nov 26, 2024
N/A· v4
9.8 CRITICAL· v3
N/A· v2
Missing authentication for critical function in Microsoft Azure PolicyWatch allows an unauthorized attacker to elevate privileges over a network.
1Microsoft
1Copilot Studio
Jun 17, 2026
Nov 26, 2024
N/A· v4
9.6 CRITICAL· v3
N/A· v2
Improper neutralization of input during web page generation ('Cross-site Scripting') in Copilot Studio by an unauthorized attacker leads to elevation of privilege over a network.
1Microsoft
1Partner Center
Jun 17, 2026
Nov 26, 2024
N/A· v4
9.8 CRITICAL· v3
N/A· v2
An improper access control vulnerability in Partner.Microsoft.com allows an a unauthenticated attacker to elevate privileges over a network.
1Microsoft
1Edge Chromium
Jun 17, 2026
Nov 22, 2024
N/A· v4
4.3 MEDIUM· v3
N/A· v2
Microsoft Edge (Chromium-based) Spoofing Vulnerability
1Microsoft
1Azure Stack Hci
Jun 17, 2026
Nov 15, 2024
N/A· v4
8.8 HIGH· v3
N/A· v2
Azure Stack HCI Elevation of Privilege Vulnerability
1Microsoft
1Edge Chromium
Jun 17, 2026
Nov 14, 2024
N/A· v4
4.3 MEDIUM· v3
N/A· v2
Microsoft Edge (Chromium-based) Information Disclosure Vulnerability
1Microsoft
1Azure Database For Postgresql Flexible Server
Jun 17, 2026
Nov 12, 2024
N/A· v4
7.2 HIGH· v3
N/A· v2
Azure Database for PostgreSQL Flexible Server Extension Elevation of Privilege Vulnerability
1Microsoft
1Azure Database For Postgresql Flexible Server
Jun 17, 2026
Nov 12, 2024
N/A· v4
7.2 HIGH· v3
N/A· v2
Azure Database for PostgreSQL Flexible Server Extension Elevation of Privilege Vulnerability
1Microsoft
1Airlift Microsoft Com
Jun 17, 2026
Nov 12, 2024
N/A· v4
8.8 HIGH· v3
N/A· v2
Authentication bypass by assumed-immutable data on airlift.microsoft.com allows an authorized attacker to elevate privileges over a network.
1Microsoft
1Pc Manager
Jun 17, 2026
Nov 12, 2024
N/A· v4
7.8 HIGH· v3
N/A· v2
Microsoft PC Manager Elevation of Privilege Vulnerability
1Microsoft
1Python
Jun 17, 2026
Nov 12, 2024
N/A· v4
8.8 HIGH· v3
N/A· v2
Visual Studio Code Python Extension Remote Code Execution Vulnerability
1Microsoft
1Remote Ssh
Jun 17, 2026
Nov 12, 2024
N/A· v4
7.1 HIGH· v3
N/A· v2
Visual Studio Code Remote Extension Elevation of Privilege Vulnerability
1Microsoft
1Torchgeo
Jun 17, 2026
Nov 12, 2024
N/A· v4
8.1 HIGH· v3
N/A· v2
TorchGeo Remote Code Execution Vulnerability