VendorsMicrosoftwindows_101903
Vulnerabilities

Microsoft Windows 10 1903

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

1239CVEs
CVE-2019-0942
An elevation of privilege vulnerability exists in the Unified Write Filter (UWF) feature for Windows 10 when it improperly restricts access to the registry, aka 'Unified Write Filter Elevation of Privilege Vulnerability'.
Published 2019-05-16 · Modified
5.5EPSS 0.010
CVE-2019-1142
An elevation of privilege vulnerability exists when the .NET Framework common language runtime (CLR) allows file creation in arbitrary locations, aka '.NET Framework Elevation of Privilege Vulnerability'.
Published 2019-09-11 · Modified
5.5EPSS 0.010
CVE-2020-0779
An elevation of privilege vulnerability exists in the Windows Installer when MSI packages process symbolic links, aka 'Windows Installer Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2020-0798, CVE-2020-0814, CVE-2020-0842, CVE-2020-0843.
Published 2020-03-12 · Modified
5.5EPSS 0.010
CVE-2020-0989
Windows Mobile Device Management Diagnostics Information Disclosure Vulnerability
Published 2020-09-11 · Modified
5.5EPSS 0.009
CVE-2019-1270
An elevation of privilege vulnerability exists in Windows store installer where WindowsApps directory is vulnerable to symbolic link attack, aka 'Microsoft Windows Store Installer Elevation of Privilege Vulnerability'.
Published 2019-09-11 · Modified
5.5EPSS 0.009
CVE-2020-16922
Windows Spoofing Vulnerability
Published 2020-10-16 · Modified
5.5EPSS 0.008
CVE-2021-31191
Windows Projected File System FS Filter Driver Information Disclosure Vulnerability
Published 2021-05-11 · Modified
5.5EPSS 0.008
CVE-2019-1289
An elevation of privilege vulnerability exists when the Windows Update Delivery Optimization does not properly enforce file share permissions, aka 'Windows Update Delivery Optimization Elevation of Privilege Vulnerability'.
Published 2019-09-11 · Modified
5.5EPSS 0.007
CVE-2019-1454
An elevation of privilege vulnerability exists when the Windows User Profile Service (ProfSvc) improperly handles symlinks, aka 'Windows User Profile Service Elevation of Privilege Vulnerability'.
Published 2020-01-24 · Modified
5.5EPSS 0.006
CVE-2019-1273
A cross-site-scripting (XSS) vulnerability exists when Active Directory Federation Services (ADFS) does not properly sanitize certain error messages, aka 'Active Directory Federation Services XSS Vulnerability'.
Published 2019-09-11 · Modified
5.4EPSS 0.015
CVE-2020-1596
TLS Information Disclosure Vulnerability
Published 2020-09-11 · Modified
5.4EPSS 0.009
CVE-2019-1324
An information disclosure vulnerability exists when the Windows TCP/IP stack improperly handles IPv6 flowlabel filled in packets, aka 'Windows TCP/IP Information Disclosure Vulnerability'.
Published 2019-11-12 · Modified
5.3EPSS 0.046
CVE-2020-1315
An information disclosure vulnerability exists when Internet Explorer improperly handles objects in memory, aka 'Internet Explorer Information Disclosure Vulnerability'.
Published 2020-06-09 · Modified
5.3EPSS 0.038
CVE-2020-1242
An information disclosure vulnerability exists in the way that Microsoft Edge handles cross-origin requests, aka 'Microsoft Edge Information Disclosure Vulnerability'.
Published 2020-06-09 · Modified
5.3EPSS 0.038
CVE-2020-0837
ADFS MFA Elevation of Privilege Vulnerability
Published 2020-09-11 · Modified
5.3EPSS 0.014
CVE-2019-0733
A security feature bypass vulnerability exists in Windows Defender Application Control (WDAC) which could allow an attacker to bypass WDAC enforcement, aka 'Windows Defender Application Control Security Feature Bypass Vulnerability'.
Published 2019-05-16 · Modified
5.3EPSS 0.012
CVE-2020-1434
An elevation of privilege vulnerability exists in the way that the Windows Sync Host Service handles objects in memory, aka 'Windows Sync Host Service Elevation of Privilege Vulnerability'.
Published 2020-07-14 · Modified
5.3EPSS 0.008
CVE-2019-1054
Microsoft Edge Security Feature Bypass Vulnerability
Published 2019-06-12 · Modified
5.1EPSS 0.016
CVE-2020-1267
This security update corrects a denial of service in the Local Security Authority Subsystem Service (LSASS) caused when an authenticated attacker sends a specially crafted authentication request, aka 'Local Security Authority Subsystem Service Denial of Service Vulnerability'.
Published 2020-07-14 · Modified
4.9EPSS 0.045
CVE-2020-1578
Windows Kernel Information Disclosure Vulnerability
Published 2020-08-17 · Modified
4.7EPSS 0.009
CVE-2019-1368
A security feature bypass exists when Windows Secure Boot improperly restricts access to debugging functionality, aka 'Windows Secure Boot Security Feature Bypass Vulnerability'.
Published 2019-10-10 · Modified
4.6EPSS 0.014
CVE-2019-1294
A security feature bypass exists when Windows Secure Boot improperly restricts access to debugging functionality, aka 'Windows Secure Boot Security Feature Bypass Vulnerability'.
Published 2019-09-11 · Modified
4.6EPSS 0.013
CVE-2020-1592
Windows Kernel Information Disclosure Vulnerability
Published 2020-09-11 · Modified
4.4EPSS 0.012
CVE-2019-1030
Microsoft Edge based on Edge HTML Information Disclosure Vulnerability
Published 2019-08-14 · Modified
4.3EPSS 0.061
CVE-2020-0706
An information disclosure vulnerability exists in the way that affected Microsoft browsers handle cross-origin requests, aka 'Microsoft Browser Information Disclosure Vulnerability'.
Published 2020-02-11 · Modified
4.3EPSS 0.051
CVE-2020-0885
An information disclosure vulnerability exists when the Windows GDI component improperly discloses the contents of its memory, aka 'Windows Graphics Component Information Disclosure Vulnerability'.
Published 2020-03-12 · Modified
4.3EPSS 0.046
CVE-2020-1432
An information disclosure vulnerability exists when Skype for Business is accessed via Internet Explorer, aka 'Skype for Business via Internet Explorer Information Disclosure Vulnerability'.
Published 2020-07-14 · Modified
4.3EPSS 0.045
CVE-2020-1462
An information disclosure vulnerability exists when Skype for Business is accessed via Microsoft Edge (EdgeHTML-based), aka 'Skype for Business via Microsoft Edge (EdgeHTML-based) Information Disclosure Vulnerability'.
Published 2020-07-14 · Modified
4.3EPSS 0.042
CVE-2019-1172
Windows Information Disclosure Vulnerability
Published 2019-08-14 · Modified
4.3EPSS 0.040
CVE-2019-1220
A security feature bypass vulnerability exists when Microsoft Browsers fail to validate the correct Security Zone of requests for specific URLs, aka 'Microsoft Browser Security Feature Bypass Vulnerability'.
Published 2019-09-11 · Modified
4.3EPSS 0.038
CVE-2019-1192
Microsoft Browsers Security Feature Bypass Vulnerability
Published 2019-08-14 · Modified
4.3EPSS 0.037
CVE-2020-1259
A security feature bypass vulnerability exists when Windows Host Guardian Service improperly handles hashes recorded and logged, aka 'Windows Host Guardian Service Security Feature Bypass Vulnerability'.
Published 2020-06-09 · Modified
4.3EPSS 0.031
CVE-2019-1357
A spoofing vulnerability exists when Microsoft Browsers improperly handle browser cookies, aka 'Microsoft Browser Spoofing Vulnerability'. This CVE ID is unique from CVE-2019-0608.
Published 2019-10-10 · Modified
4.3EPSS 0.023
CVE-2019-0608
A spoofing vulnerability exists when Microsoft Browsers does not properly parse HTTP content, aka 'Microsoft Browser Spoofing Vulnerability'. This CVE ID is unique from CVE-2019-1357.
Published 2019-10-10 · Modified
4.3EPSS 0.023
CVE-2020-1059
A spoofing vulnerability exists when Microsoft Edge does not properly parse HTTP content, aka 'Microsoft Edge Spoofing Vulnerability'.
Published 2020-05-21 · Modified
4.3EPSS 0.021
CVE-2019-1413
A security feature bypass vulnerability exists when Microsoft Edge improperly handles extension requests and fails to request host permission for all_urls, aka 'Microsoft Edge Security Feature Bypass Vulnerability'.
Published 2019-11-12 · Modified
4.3EPSS 0.011
CVE-2020-0663
An elevation of privilege vulnerability exists when Microsoft Edge does not properly enforce cross-domain policies, which could allow an attacker to access information from one domain and inject it into another domain.In a web-based attack scenario, an attacker could host a website that is used to attempt to exploit the vulnerability, aka 'Microsoft Edge Elevation of Privilege Vulnerability'.
Published 2020-02-11 · Modified
4.2EPSS 0.016
CVE-2019-1418
An information vulnerability exists when Windows Modules Installer Service improperly discloses file information, aka 'Windows Modules Installer Service Information Disclosure Vulnerability'.
Published 2019-11-12 · Modified
3.3EPSS 0.017
CVE-2019-1488
A security feature bypass vulnerability exists when Microsoft Defender improperly handles specific buffers, aka 'Microsoft Defender Security Feature Bypass Vulnerability'.
Published 2019-12-10 · Modified
3.3EPSS 0.008
← Prev31 / 31