VendorsMicrosoftwindows_7any version
Vulnerabilities

Microsoft Windows 7 any version

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

3056CVEs
CVE-2020-0779
An elevation of privilege vulnerability exists in the Windows Installer when MSI packages process symbolic links, aka 'Windows Installer Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2020-0798, CVE-2020-0814, CVE-2020-0842, CVE-2020-0843.
Published 2020-03-12 · Modified
5.5EPSS 0.010
CVE-2021-24107
Windows Event Tracing Information Disclosure Vulnerability
Published 2021-03-11 · Modified
5.5EPSS 0.010
CVE-2021-26869
Windows ActiveX Installer Service Information Disclosure Vulnerability
Published 2021-03-11 · Modified
5.5EPSS 0.010
CVE-2022-35832
Windows Event Tracing Denial of Service Vulnerability
Published 2022-09-13 · Modified
5.5EPSS 0.009
CVE-2021-34440
GDI+ Information Disclosure Vulnerability
Published 2021-07-16 · Modified
5.5EPSS 0.009
CVE-2021-34457
Windows Remote Access Connection Manager Information Disclosure Vulnerability
Published 2021-07-16 · Modified
5.5EPSS 0.009
CVE-2021-36969
Windows Redirected Drive Buffering SubSystem Driver Information Disclosure Vulnerability
Published 2021-09-15 · Modified
5.5EPSS 0.009
CVE-2021-38635
Windows Redirected Drive Buffering SubSystem Driver Information Disclosure Vulnerability
Published 2021-09-15 · Modified
5.5EPSS 0.009
CVE-2021-38636
Windows Redirected Drive Buffering SubSystem Driver Information Disclosure Vulnerability
Published 2021-09-15 · Modified
5.5EPSS 0.009
CVE-2022-22011
Windows Graphics Component Information Disclosure Vulnerability
Published 2022-05-10 · Modified
5.5EPSS 0.009
CVE-2022-24493
Microsoft Local Security Authority (LSA) Server Information Disclosure Vulnerability
Published 2022-04-15 · Modified
5.5EPSS 0.008
CVE-2020-16922
Windows Spoofing Vulnerability
Published 2020-10-16 · Modified
5.5EPSS 0.008
CVE-2021-27093
Windows Kernel Information Disclosure Vulnerability
Published 2021-04-13 · Modified
5.5EPSS 0.008
CVE-2021-28309
Windows Kernel Information Disclosure Vulnerability
Published 2021-04-13 · Modified
5.5EPSS 0.008
CVE-2022-23297
Windows NT Lan Manager Datagram Receiver Driver Information Disclosure Vulnerability
Published 2022-03-09 · Modified
5.5EPSS 0.008
CVE-2021-38662
Windows Fast FAT File System Driver Information Disclosure Vulnerability
Published 2021-10-13 · Modified
5.5EPSS 0.008
CVE-2022-41098
Windows GDI+ Information Disclosure Vulnerability
Published 2022-11-09 · Modified
5.5EPSS 0.008
CVE-2021-28317
Microsoft Windows Codecs Library Information Disclosure Vulnerability
Published 2021-04-13 · Modified
5.5EPSS 0.008
CVE-2021-28318
Windows GDI+ Information Disclosure Vulnerability
Published 2021-04-13 · Modified
5.5EPSS 0.008
CVE-2021-28437
Windows Installer Information Disclosure Vulnerability
Published 2021-04-13 · Modified
5.5EPSS 0.008
CVE-2018-8356
A security feature bypass vulnerability exists when Microsoft .NET Framework components do not correctly validate certificates, aka ".NET Framework Security Feature Bypass Vulnerability." This affects .NET Framework 4.7.2, Microsoft .NET Framework 3.0, Microsoft .NET Framework 4.6.2/4.7/4.7.1/4.7.2, ASP.NET Core 1.1, Microsoft .NET Framework 4.5.2, ASP.NET Core 2.0, ASP.NET Core 1.0, .NET Core 1.1, Microsoft .NET Framework 3.5, Microsoft .NET Framework 3.5.1, Microsoft .NET Framework 4.6/4.6.1/4.6.2, .NET Core 1.0, .NET Core 2.0, Microsoft .NET Framework 4.6, Microsoft .NET Framework 4.6/4.6.1/4.6.2/4.7/4.7.1/4.7.1/4.7.2, Microsoft .NET Framework 4.7.2.
Published 2018-07-11 · Modified
5.5EPSS 0.007
CVE-2021-38663
Windows exFAT File System Information Disclosure Vulnerability
Published 2021-10-13 · Modified
5.5EPSS 0.007
CVE-2021-41343
Windows Fast FAT File System Driver Information Disclosure Vulnerability
Published 2021-10-13 · Modified
5.5EPSS 0.007
CVE-2022-30213
Windows GDI+ Information Disclosure Vulnerability
Published 2022-07-12 · Modified
5.5EPSS 0.007
CVE-2022-21973
Windows Media Center Update Denial of Service Vulnerability
Published 2022-03-09 · Modified
5.5EPSS 0.007
CVE-2021-28443
Windows Console Driver Denial of Service Vulnerability
Published 2021-04-13 · Modified
5.5EPSS 0.006
CVE-2019-1454
An elevation of privilege vulnerability exists when the Windows User Profile Service (ProfSvc) improperly handles symlinks, aka 'Windows User Profile Service Elevation of Privilege Vulnerability'.
Published 2020-01-24 · Modified
5.5EPSS 0.006
CVE-2022-38026
Windows DHCP Client Information Disclosure Vulnerability
Published 2022-10-11 · Modified
5.5EPSS 0.006
CVE-2022-38043
Windows Security Support Provider Interface Information Disclosure Vulnerability
Published 2022-10-11 · Modified
5.5EPSS 0.006
CVE-2021-40455
Windows Installer Spoofing Vulnerability
Published 2021-10-13 · Modified
5.5EPSS 0.006
CVE-2022-41074
Windows Graphics Component Information Disclosure Vulnerability
Published 2022-12-13 · Modified
5.5EPSS 0.005
CVE-2017-8360
Conexant Systems mictray64 task, as used on HP Elite, EliteBook, ProBook, and ZBook systems, leaks sensitive data (keystrokes) to any process. In mictray64.exe (mic tray icon) 1.0.0.46, a LowLevelKeyboardProc Windows hook is used to capture keystrokes. This data is leaked via unintended channels: debug messages accessible to any process that is running in the current user session, and filesystem access to C:\Users\Public\MicTray.log by any process.
Published 2017-05-12 · Modified
5.5EPSS 0.005
CVE-2022-35758
Windows Kernel Memory Information Disclosure Vulnerability
Published 2023-05-31 · Modified
5.5EPSS 0.005
CVE-2018-1040
A denial of service vulnerability exists in the way that the Windows Code Integrity Module performs hashing, aka "Windows Code Integrity Module Denial of Service Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers.
Published 2018-06-14 · Modified
5.4EPSS 0.073
CVE-2018-8434
An information disclosure vulnerability exists when Windows Hyper-V on a host operating system fails to properly validate input from an authenticated user on a guest operating system, aka "Windows Hyper-V Information Disclosure Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers.
Published 2018-09-13 · Modified
5.4EPSS 0.035
CVE-2022-21925
Windows BackupKey Remote Protocol Security Feature Bypass Vulnerability
Published 2022-01-11 · Modified
5.4EPSS 0.029
CVE-2022-21924
Workstation Service Remote Protocol Security Feature Bypass Vulnerability
Published 2022-01-11 · Modified
5.4EPSS 0.029
CVE-2022-24503
Remote Desktop Protocol Client Information Disclosure Vulnerability
Published 2022-03-09 · Modified
5.4EPSS 0.024
CVE-2017-0076
Hyper-V in Microsoft Windows Vista SP2; Windows Server 2008 SP2 and 2008 R2; Windows 7 SP1; Windows 8.1; Windows Server 2012 and R2; Windows 10, 1511, and 1607; and Windows Server 2016 allows guest OS users, running as virtual machines, to cause a denial of service via a crafted application, aka "Hyper-V Denial of Service Vulnerability." This vulnerability is different from those described in CVE-2017-0098, CVE-2017-0074, CVE-2017-0097, and CVE-2017-0099.
Published 2017-03-17 · Modified
5.4EPSS 0.016
CVE-2017-0099
Hyper-V in Microsoft Windows Vista SP2; Windows Server 2008 SP2 and 2008 R2; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold and R2; Windows 10 Gold, 1511, and 1607; and Windows Server 2016 allows guest OS users, running as virtual machines, to cause a denial of service via a crafted application, aka "Hyper-V Denial of Service Vulnerability." This vulnerability is different from those described in CVE-2017-0098, CVE-2017-0074, CVE-2017-0076, and CVE-2017-0097.
Published 2017-03-17 · Modified
5.4EPSS 0.014
← Prev68 / 77Next →