VendorsMicrosoftwindows_10any version
Vulnerabilities

Microsoft Windows 10 any version

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

3182CVEs
CVE-2022-23297
Windows NT Lan Manager Datagram Receiver Driver Information Disclosure Vulnerability
Published 2022-03-09 · Modified
5.5EPSS 0.008
CVE-2021-38662
Windows Fast FAT File System Driver Information Disclosure Vulnerability
Published 2021-10-13 · Modified
5.5EPSS 0.008
CVE-2022-41098
Windows GDI+ Information Disclosure Vulnerability
Published 2022-11-09 · Modified
5.5EPSS 0.008
CVE-2022-30162
Windows Kernel Information Disclosure Vulnerability
Published 2022-06-15 · Modified
5.5EPSS 0.008
CVE-2021-28317
Microsoft Windows Codecs Library Information Disclosure Vulnerability
Published 2021-04-13 · Modified
5.5EPSS 0.008
CVE-2021-43227
Storage Spaces Controller Information Disclosure Vulnerability
Published 2021-12-15 · Modified
5.5EPSS 0.008
CVE-2021-43235
Storage Spaces Controller Information Disclosure Vulnerability
Published 2021-12-15 · Modified
5.5EPSS 0.008
CVE-2021-28318
Windows GDI+ Information Disclosure Vulnerability
Published 2021-04-13 · Modified
5.5EPSS 0.008
CVE-2021-28435
Windows Event Tracing Information Disclosure Vulnerability
Published 2021-04-13 · Modified
5.5EPSS 0.008
CVE-2021-28437
Windows Installer Information Disclosure Vulnerability
Published 2021-04-13 · Modified
5.5EPSS 0.008
CVE-2021-28479
Windows CSC Service Information Disclosure Vulnerability
Published 2021-05-11 · Modified
5.5EPSS 0.008
CVE-2021-31972
Event Tracing for Windows Information Disclosure Vulnerability
Published 2021-06-08 · Modified
5.5EPSS 0.008
CVE-2018-8356
A security feature bypass vulnerability exists when Microsoft .NET Framework components do not correctly validate certificates, aka ".NET Framework Security Feature Bypass Vulnerability." This affects .NET Framework 4.7.2, Microsoft .NET Framework 3.0, Microsoft .NET Framework 4.6.2/4.7/4.7.1/4.7.2, ASP.NET Core 1.1, Microsoft .NET Framework 4.5.2, ASP.NET Core 2.0, ASP.NET Core 1.0, .NET Core 1.1, Microsoft .NET Framework 3.5, Microsoft .NET Framework 3.5.1, Microsoft .NET Framework 4.6/4.6.1/4.6.2, .NET Core 1.0, .NET Core 2.0, Microsoft .NET Framework 4.6, Microsoft .NET Framework 4.6/4.6.1/4.6.2/4.7/4.7.1/4.7.1/4.7.2, Microsoft .NET Framework 4.7.2.
Published 2018-07-11 · Modified
5.5EPSS 0.007
CVE-2021-38663
Windows exFAT File System Information Disclosure Vulnerability
Published 2021-10-13 · Modified
5.5EPSS 0.007
CVE-2021-41343
Windows Fast FAT File System Driver Information Disclosure Vulnerability
Published 2021-10-13 · Modified
5.5EPSS 0.007
CVE-2022-30213
Windows GDI+ Information Disclosure Vulnerability
Published 2022-07-12 · Modified
5.5EPSS 0.007
CVE-2019-1289
An elevation of privilege vulnerability exists when the Windows Update Delivery Optimization does not properly enforce file share permissions, aka 'Windows Update Delivery Optimization Elevation of Privilege Vulnerability'.
Published 2019-09-11 · Modified
5.5EPSS 0.007
CVE-2021-28443
Windows Console Driver Denial of Service Vulnerability
Published 2021-04-13 · Modified
5.5EPSS 0.006
CVE-2019-1454
An elevation of privilege vulnerability exists when the Windows User Profile Service (ProfSvc) improperly handles symlinks, aka 'Windows User Profile Service Elevation of Privilege Vulnerability'.
Published 2020-01-24 · Modified
5.5EPSS 0.006
CVE-2022-38043
Windows Security Support Provider Interface Information Disclosure Vulnerability
Published 2022-10-11 · Modified
5.5EPSS 0.006
CVE-2022-37996
Windows Kernel Memory Information Disclosure Vulnerability
Published 2022-10-11 · Modified
5.5EPSS 0.006
CVE-2022-38026
Windows DHCP Client Information Disclosure Vulnerability
Published 2022-10-11 · Modified
5.5EPSS 0.006
CVE-2021-40455
Windows Installer Spoofing Vulnerability
Published 2021-10-13 · Modified
5.5EPSS 0.006
CVE-2022-44674
Windows Bluetooth Driver Information Disclosure Vulnerability
Published 2022-12-13 · Modified
5.5EPSS 0.005
CVE-2022-41074
Windows Graphics Component Information Disclosure Vulnerability
Published 2022-12-13 · Modified
5.5EPSS 0.005
CVE-2017-8360
Conexant Systems mictray64 task, as used on HP Elite, EliteBook, ProBook, and ZBook systems, leaks sensitive data (keystrokes) to any process. In mictray64.exe (mic tray icon) 1.0.0.46, a LowLevelKeyboardProc Windows hook is used to capture keystrokes. This data is leaked via unintended channels: debug messages accessible to any process that is running in the current user session, and filesystem access to C:\Users\Public\MicTray.log by any process.
Published 2017-05-12 · Modified
5.5EPSS 0.005
CVE-2021-40454
Rich Text Edit Control Information Disclosure Vulnerability
Published 2021-10-13 · Modified
5.5EPSS 0.005
CVE-2019-11096
Insufficient memory protection for Intel(R) Ethernet I218 Adapter driver for Windows* 10 before version 24.1 may allow an authenticated user to potentially enable information disclosure via local access.
Published 2019-12-16 · Modified
5.5EPSS 0.003
CVE-2017-3747
Privilege escalation vulnerability in Lenovo Nerve Center for Windows 10 on Desktop systems (Lenovo Nerve Center for notebook systems is not affected) that could allow an attacker with local privileges on a system to alter registry keys.
Published 2017-06-29 · Modified
5.5EPSS 0.003
CVE-2020-12987
A heap information leak/kernel pool address disclosure vulnerability in the AMD Graphics Driver for Windows 10 may lead to KASLR bypass.
Published 2021-06-11 · Modified
5.5EPSS 0.003
CVE-2020-12901
Arbitrary Free After Use in AMD Graphics Driver for Windows 10 may lead to KASLR bypass or information disclosure.
Published 2021-11-15 · Modified
5.5EPSS 0.003
CVE-2020-12905
Out of Bounds Read in AMD Graphics Driver for Windows 10 in Escape 0x3004403 may lead to arbitrary information disclosure.
Published 2021-11-15 · Modified
5.5EPSS 0.003
CVE-2020-12897
Kernel Pool Address disclosure in AMD Graphics Driver for Windows 10 may lead to KASLR bypass.
Published 2021-11-15 · Modified
5.5EPSS 0.002
CVE-2020-12904
Out of Bounds Read in AMD Graphics Driver for Windows 10 in Escape 0x3004203 may lead to arbitrary information disclosure.
Published 2021-11-15 · Modified
5.5EPSS 0.002
CVE-2020-12960
AMD Graphics Driver for Windows 10, amdfender.sys may improperly handle input validation on InputBuffer which may result in a denial of service (DoS).
Published 2021-11-15 · Modified
5.5EPSS 0.002
CVE-2021-0120
Improper initialization in the installer for some Intel(R) Graphics DCH Drivers for Windows 10 before version 27.20.100.9316 may allow an authenticated user to potentially enable denial of service via local access.
Published 2021-11-17 · Modified
5.5EPSS 0.002
CVE-2018-1040
A denial of service vulnerability exists in the way that the Windows Code Integrity Module performs hashing, aka "Windows Code Integrity Module Denial of Service Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers.
Published 2018-06-14 · Modified
5.4EPSS 0.073
CVE-2018-8434
An information disclosure vulnerability exists when Windows Hyper-V on a host operating system fails to properly validate input from an authenticated user on a guest operating system, aka "Windows Hyper-V Information Disclosure Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers.
Published 2018-09-13 · Modified
5.4EPSS 0.035
CVE-2022-21924
Workstation Service Remote Protocol Security Feature Bypass Vulnerability
Published 2022-01-11 · Modified
5.4EPSS 0.029
CVE-2022-24503
Remote Desktop Protocol Client Information Disclosure Vulnerability
Published 2022-03-09 · Modified
5.4EPSS 0.024
← Prev74 / 80Next →