VendorsMicrosoftwindows_7all versions
Vulnerabilities

Microsoft Windows 7

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

3086CVEs
CVE-2020-1097
Windows Graphics Component Information Disclosure Vulnerability
Published 2020-09-11 · Modified
6.5EPSS 0.046
CVE-2020-1091
Windows Graphics Component Information Disclosure Vulnerability
Published 2020-09-11 · Modified
6.5EPSS 0.045
CVE-2021-28323
Windows DNS Information Disclosure Vulnerability
Published 2021-04-13 · Modified
6.5EPSS 0.043
CVE-2019-0977
Windows GDI Information Disclosure Vulnerability
Published 2019-06-12 · Modified
6.5EPSS 0.043
CVE-2019-1010
Windows GDI Information Disclosure Vulnerability
Published 2019-06-12 · Modified
6.5EPSS 0.043
CVE-2019-1011
Windows GDI Information Disclosure Vulnerability
Published 2019-06-12 · Modified
6.5EPSS 0.043
CVE-2019-1012
Windows GDI Information Disclosure Vulnerability
Published 2019-06-12 · Modified
6.5EPSS 0.043
CVE-2019-1015
Windows GDI Information Disclosure Vulnerability
Published 2019-06-12 · Modified
6.5EPSS 0.043
CVE-2019-1016
Windows GDI Information Disclosure Vulnerability
Published 2019-06-12 · Modified
6.5EPSS 0.043
CVE-2019-1047
Windows GDI Information Disclosure Vulnerability
Published 2019-06-12 · Modified
6.5EPSS 0.043
CVE-2019-1048
Windows GDI Information Disclosure Vulnerability
Published 2019-06-12 · Modified
6.5EPSS 0.043
CVE-2019-1049
Windows GDI Information Disclosure Vulnerability
Published 2019-06-12 · Modified
6.5EPSS 0.043
CVE-2019-0761
A security feature bypass vulnerability exists when Internet Explorer fails to validate the correct Security Zone of requests for specific URLs, aka 'Internet Explorer Security Feature Bypass Vulnerability'. This CVE ID is unique from CVE-2019-0768.
Published 2019-04-09 · Modified
6.5EPSS 0.039
CVE-2019-0764
A tampering vulnerability exists when Microsoft browsers do not properly validate input under specific conditions, aka 'Microsoft Browsers Tampering Vulnerability'.
Published 2019-04-09 · Modified
6.5EPSS 0.036
CVE-2021-1679
Windows CryptoAPI Denial of Service Vulnerability
Published 2021-01-12 · Modified
6.5EPSS 0.035
CVE-2019-0921
An spoofing vulnerability exists when Internet Explorer improperly handles URLs, aka 'Internet Explorer Spoofing Vulnerability'.
Published 2019-05-16 · Modified
6.5EPSS 0.033
CVE-2021-34507
Windows Remote Assistance Information Disclosure Vulnerability
Published 2021-07-14 · Modified
6.5EPSS 0.032
CVE-2022-29112
Windows Graphics Component Information Disclosure Vulnerability
Published 2022-05-10 · Modified
6.5EPSS 0.032
CVE-2022-26934
Windows Graphics Component Information Disclosure Vulnerability
Published 2022-05-10 · Modified
6.5EPSS 0.029
CVE-2022-26936
Windows Server Service Information Disclosure Vulnerability
Published 2022-05-10 · Modified
6.5EPSS 0.029
CVE-2021-33783
Windows SMB Information Disclosure Vulnerability
Published 2021-07-14 · Modified
6.5EPSS 0.028
CVE-2022-21915
Windows GDI+ Information Disclosure Vulnerability
Published 2022-01-11 · Modified
6.5EPSS 0.027
CVE-2021-41332
Windows Print Spooler Information Disclosure Vulnerability
Published 2021-10-13 · Modified
6.5EPSS 0.027
CVE-2021-38629
Windows Ancillary Function Driver for WinSock Information Disclosure Vulnerability
Published 2021-09-15 · Modified
6.5EPSS 0.027
CVE-2022-22042
Windows Hyper-V Information Disclosure Vulnerability
Published 2022-07-12 · Modified
6.5EPSS 0.027
CVE-2017-0174
Windows NetBIOS in Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703, and Windows Server 2016 allows a denial of service vulnerability when it improperly handles NetBIOS packets, aka "Windows NetBIOS Denial of Service Vulnerability".
Published 2017-08-08 · Modified
6.5EPSS 0.026
CVE-2022-24498
Windows iSCSI Target Service Information Disclosure Vulnerability
Published 2022-04-15 · Modified
6.5EPSS 0.026
CVE-2022-30208
Windows Security Account Manager (SAM) Denial of Service Vulnerability
Published 2022-07-12 · Modified
6.5EPSS 0.025
CVE-2022-22015
Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability
Published 2022-05-10 · Modified
6.5EPSS 0.025
CVE-2021-28328
Windows DNS Information Disclosure Vulnerability
Published 2021-04-13 · Modified
6.5EPSS 0.025
CVE-2022-35837
Windows Graphics Component Information Disclosure Vulnerability
Published 2022-09-13 · Modified
6.5EPSS 0.025
CVE-2019-1081
Microsoft Browser Information Disclosure Vulnerability
Published 2019-06-12 · Modified
6.5EPSS 0.023
CVE-2022-38006
Windows Graphics Component Information Disclosure Vulnerability
Published 2022-09-13 · Modified
6.5EPSS 0.023
CVE-2022-37977
Local Security Authority Subsystem Service (LSASS) Denial of Service Vulnerability
Published 2022-10-11 · Modified
6.5EPSS 0.019
CVE-2022-38033
Windows Server Remotely Accessible Registry Keys Information Disclosure Vulnerability
Published 2022-10-11 · Modified
6.5EPSS 0.017
CVE-2022-35759
Windows Local Security Authority (LSA) Denial of Service Vulnerability
Published 2023-05-31 · Modified
6.5EPSS 0.017
CVE-2022-35770
Windows NTLM Spoofing Vulnerability
Published 2022-10-11 · Modified
6.5EPSS 0.017
CVE-2021-40460
Windows Remote Procedure Call Runtime Security Feature Bypass Vulnerability
Published 2021-10-13 · Modified
6.5EPSS 0.016
CVE-2022-41097
Network Policy Server (NPS) RADIUS Protocol Information Disclosure Vulnerability
Published 2022-11-09 · Modified
6.5EPSS 0.016
CVE-2023-34367
Windows 7 is vulnerable to a full blind TCP/IP hijacking attack. The vulnerability exists in Windows 7 (any Windows until Windows 8) and in any implementation of TCP/IP, which is vulnerable to the Idle scan attack (including many IoT devices). NOTE: The vendor considers this a low severity issue.
Published 2023-06-14 · Modified
6.5EPSS 0.012
← Prev61 / 78Next →