VendorsMicrosoftwindows_server_20161909
Vulnerabilities

Microsoft Windows Server 1909

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

965CVEs
CVE-2021-28328
Windows DNS Information Disclosure Vulnerability
Published 2021-04-13 · Modified
6.5EPSS 0.025
CVE-2020-16996
Kerberos Security Feature Bypass Vulnerability
Published 2020-12-09 · Modified
6.5EPSS 0.024
CVE-2021-28444
Windows Hyper-V Security Feature Bypass Vulnerability
Published 2021-04-13 · Modified
6.5EPSS 0.017
CVE-2020-0904
Windows Hyper-V Denial of Service Vulnerability
Published 2020-09-11 · Modified
6.5EPSS 0.012
CVE-2021-28441
Windows Hyper-V Information Disclosure Vulnerability
Published 2021-04-13 · Modified
6.5EPSS 0.008
CVE-2020-15707
GRUB2 contained integer overflows when handling the initrd command, leading to a heap-based buffer overflow.
Published 2020-07-29 · Modified
6.4EPSS 0.016
CVE-2020-15705
GRUB2: avoid loading unsigned kernels when GRUB is booted directly under secureboot without shim
Published 2020-07-29 · Modified
6.4EPSS 0.014
CVE-2020-15706
GRUB2 contains a race condition leading to a use-after-free vulnerability which can be triggered by redefining a function whilst the same function is already executing.
Published 2020-07-29 · Modified
6.4EPSS 0.010
CVE-2021-27079
Windows Media Photo Codec Information Disclosure Vulnerability
Published 2021-04-13 · Modified
6.3EPSS 0.029
CVE-2020-16910
Windows Security Feature Bypass Vulnerability
Published 2020-10-16 · Modified
6.2EPSS 0.028
CVE-2021-26892
Windows Extensible Firmware Interface Security Feature Bypass Vulnerability
Published 2021-03-11 · Modified
6.2EPSS 0.012
CVE-2021-26413
Windows Installer Spoofing Vulnerability
Published 2021-04-13 · Modified
6.2EPSS 0.007
CVE-2020-1055
A cross-site-scripting (XSS) vulnerability exists when Active Directory Federation Services (ADFS) does not properly sanitize user inputs, aka 'Microsoft Active Directory Federation Services Cross-Site Scripting Vulnerability'.
Published 2020-05-21 · Modified
6.1EPSS 0.024
CVE-2021-26886
User Profile Service Denial of Service Vulnerability
Published 2021-03-11 · Modified
6.1EPSS 0.011
CVE-2021-28326
Windows AppX Deployment Server Denial of Service Vulnerability
Published 2021-04-13 · Modified
6.1EPSS 0.010
CVE-2019-1470
An information disclosure vulnerability exists when Windows Hyper-V on a host operating system fails to properly validate input from an authenticated user on a guest operating system, aka 'Windows Hyper-V Information Disclosure Vulnerability'.
Published 2019-12-10 · Modified
6.0EPSS 0.068
CVE-2020-0751
A denial of service vulnerability exists when Microsoft Hyper-V on a host server fails to properly validate specific malicious data from a user on a guest operating system.To exploit the vulnerability, an attacker who already has a privileged account on a guest operating system, running as a virtual machine, could run a specially crafted application.The security update addresses the vulnerability by resolving the conditions where Hyper-V would fail to handle these requests., aka 'Windows Hyper-V Denial of Service Vulnerability'. This CVE ID is unique from CVE-2020-0661.
Published 2020-02-11 · Modified
6.0EPSS 0.014
CVE-2021-1708
Windows GDI+ Information Disclosure Vulnerability
Published 2021-01-12 · Modified
5.7EPSS 0.034
CVE-2020-1599
Windows Spoofing Vulnerability
Published 2020-11-11 · Modified
5.5EPSS 0.191
CVE-2020-0939
An information disclosure vulnerability exists when Media Foundation improperly handles objects in memory, aka 'Media Foundation Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2020-0937, CVE-2020-0945, CVE-2020-0946, CVE-2020-0947.
Published 2020-04-15 · Modified
5.5EPSS 0.087
CVE-2021-1645
Windows Docker Information Disclosure Vulnerability
Published 2021-01-12 · Modified
5.5EPSS 0.073
CVE-2020-0937
An information disclosure vulnerability exists when Media Foundation improperly handles objects in memory, aka 'Media Foundation Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2020-0939, CVE-2020-0945, CVE-2020-0946, CVE-2020-0947.
Published 2020-04-15 · Modified
5.5EPSS 0.066
CVE-2020-0945
An information disclosure vulnerability exists when Media Foundation improperly handles objects in memory, aka 'Media Foundation Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2020-0937, CVE-2020-0939, CVE-2020-0946, CVE-2020-0947.
Published 2020-04-15 · Modified
5.5EPSS 0.066
CVE-2020-0946
An information disclosure vulnerability exists when Media Foundation improperly handles objects in memory, aka 'Media Foundation Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2020-0937, CVE-2020-0939, CVE-2020-0945, CVE-2020-0947.
Published 2020-04-15 · Modified
5.5EPSS 0.066
CVE-2020-0947
An information disclosure vulnerability exists when Media Foundation improperly handles objects in memory, aka 'Media Foundation Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2020-0937, CVE-2020-0939, CVE-2020-0945, CVE-2020-0946.
Published 2020-04-15 · Modified
5.5EPSS 0.066
CVE-2020-0607
An information disclosure vulnerability exists in the way that Microsoft Graphics Components handle objects in memory, aka 'Microsoft Graphics Components Information Disclosure Vulnerability'.
Published 2020-01-14 · Modified
5.5EPSS 0.059
CVE-2020-0746
An information disclosure vulnerability exists in the way that Microsoft Graphics Components handle objects in memory, aka 'Microsoft Graphics Components Information Disclosure Vulnerability'.
Published 2020-02-11 · Modified
5.5EPSS 0.051
CVE-2020-0875
Microsoft splwow64 Information Disclosure Vulnerability
Published 2020-09-11 · Modified
5.5EPSS 0.044
CVE-2021-1696
Windows Graphics Component Information Disclosure Vulnerability
Published 2021-01-12 · Modified
5.5EPSS 0.044
CVE-2020-0728
An information vulnerability exists when Windows Modules Installer Service improperly discloses file information, aka 'Windows Modules Installer Service Information Disclosure Vulnerability'.
Published 2020-02-11 · Modified
5.5EPSS 0.037
CVE-2020-16937
.NET Framework Information Disclosure Vulnerability
Published 2020-10-16 · Modified
5.5EPSS 0.033
CVE-2021-1656
TPM Device Driver Information Disclosure Vulnerability
Published 2021-01-12 · Modified
5.5EPSS 0.030
CVE-2021-24084
Windows Mobile Device Management Information Disclosure Vulnerability
Published 2021-02-25 · Modified
5.5EPSS 0.028
CVE-2021-1699
Windows (modem.sys) Information Disclosure Vulnerability
Published 2021-01-12 · Modified
5.5EPSS 0.021
CVE-2020-1141
An information disclosure vulnerability exists in the way that the Windows Graphics Device Interface (GDI) handles objects in memory, allowing an attacker to retrieve information from a targeted system, aka 'Windows GDI Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2020-0963, CVE-2020-1145, CVE-2020-1179.
Published 2020-05-21 · Modified
5.5EPSS 0.020
CVE-2020-1145
An information disclosure vulnerability exists in the way that the Windows Graphics Device Interface (GDI) handles objects in memory, allowing an attacker to retrieve information from a targeted system, aka 'Windows GDI Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2020-0963, CVE-2020-1141, CVE-2020-1179.
Published 2020-05-21 · Modified
5.5EPSS 0.020
CVE-2020-0744
An information disclosure vulnerability exists in the way that the Windows Graphics Device Interface (GDI) handles objects in memory, allowing an attacker to retrieve information from a targeted system, aka 'Windows GDI Information Disclosure Vulnerability'.
Published 2020-02-11 · Modified
5.5EPSS 0.019
CVE-2020-0879
An information disclosure vulnerability exists in the way that the Windows Graphics Device Interface (GDI) handles objects in memory, allowing an attacker to retrieve information from a targeted system, aka 'Windows GDI Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2020-0774, CVE-2020-0874, CVE-2020-0880, CVE-2020-0882.
Published 2020-03-12 · Modified
5.5EPSS 0.017
CVE-2020-0987
An information disclosure vulnerability exists when the Microsoft Windows Graphics Component improperly handles objects in memory, aka 'Microsoft Graphics Component Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2020-0982, CVE-2020-1005.
Published 2020-04-15 · Modified
5.5EPSS 0.017
CVE-2020-0615
An information disclosure vulnerability exists in the Windows Common Log File System (CLFS) driver when it fails to properly handle objects in memory, aka 'Windows Common Log File System Driver Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2020-0639.
Published 2020-01-14 · Modified
5.5EPSS 0.017
← Prev21 / 25Next →