Vulnerabilidades em Microsoft

10.810 resultados
Análise Vexday

Com 8.642 CVEs catalogadas e 248 confirmadas em exploração ativa pelo CISA KEV, a taxa de exploração do portfólio Microsoft está 6,4 vezes acima da média geral do catálogo, o que indica exposição operacional significativamente elevada em relação ao universo de vendors monitorados. O tipo de falha mais recorrente é CWE-416 (use-after-free), uma classe de vulnerabilidade com alto potencial de execução arbitrária de código e historicamente difícil de mitigar em escala. A CVE mais crítica atualmente em exploração ativa é CVE-2019-0708, com EPSS de 1,0 — o valor máximo da escala —, sinalizando probabilidade de exploração praticamente certa no curto prazo e exigindo atenção prioritária em ambientes onde a correção ainda não foi aplicada. Os 561 registros surgidos nos últimos 90 dias, combinados com 320 CVEs com prova de conceito pública, reforçam a necessidade de ciclos de patching contínuos e monitoramento ativo de exposição.

CVE-2020-1100MEDIUMMicrosoft Office SharePoint XSS VulnerabilityEPSS 1.7%CVE-2020-1099MEDIUMMicrosoft Office SharePoint XSS VulnerabilityEPSS 1.7%CVE-2019-1399—A denial of service vulnerability exists when Microsoft Hyper-V on a host server fails to properly validate input from a privileged user on EPSS 1.7%CVE-2024-30076MEDIUMWindows Container Manager Service Elevation of Privilege VulnerabilityEPSS 1.7%CVE-2018-8309—A denial of service vulnerability exists when Windows improperly handles objects in memory, aka "Windows Denial of Service Vulnerability." TEPSS 1.7%CVE-2019-0600—An information disclosure vulnerability exists when the Human Interface Devices (HID) component improperly handles objects in memory, aka 'HEPSS 1.7%CVE-2018-8205—A denial of service vulnerability exists when Windows improperly handles objects in memory, aka "Windows Denial of Service Vulnerability." TEPSS 1.7%CVE-2025-47172HIGHMicrosoft SharePoint Server Remote Code Execution VulnerabilityEPSS 1.7%CVE-2018-8602—A Cross-site Scripting (XSS) vulnerability exists when Team Foundation Server does not properly sanitize user provided input, aka "Team FounEPSS 1.7%CVE-2019-1130HIGHAn elevation of privilege vulnerability exists when Windows AppX Deployment Service (AppXSVC) improperly handles hard links, aka 'Windows ElEPSS 1.7%KEVCVE-2023-36911CRITICALMicrosoft Message Queuing (MSMQ) Remote Code Execution VulnerabilityEPSS 1.7%CVE-2019-1412—An information disclosure vulnerability exists in Windows Adobe Type Manager Font Driver (ATMFD.dll) when it fails to properly handle objectEPSS 1.7%CVE-2024-37965HIGHMicrosoft SQL Server Elevation of Privilege VulnerabilityEPSS 1.7%CVE-2020-16991HIGHAzure Sphere Unsigned Code Execution VulnerabilityEPSS 1.7%CVE-2024-49091HIGHWindows Domain Name Service Remote Code Execution VulnerabilityEPSS 1.7%CVE-2022-24485HIGHWin32 File Enumeration Remote Code Execution VulnerabilityEPSS 1.7%CVE-2022-38033MEDIUMWindows Server Remotely Accessible Registry Keys Information Disclosure VulnerabilityEPSS 1.7%CVE-2019-1216—An information disclosure vulnerability exists when DirectX improperly handles objects in memory, aka 'DirectX Information Disclosure VulnerEPSS 1.7%CVE-2023-36021HIGHMicrosoft On-Prem Data Gateway Security Feature Bypass VulnerabilityEPSS 1.7%CVE-2019-1251—An information disclosure vulnerability exists when DirectWrite improperly discloses the contents of its memory, aka 'DirectWrite InformatioEPSS 1.7%