CyberMax
Home › Exploited CVEs › Microsoft

Microsoft Windows known exploited vulnerabilities, ranked

CISA KEV catalog 2026.10.02 · FIRST EPSS scores from 2026-10-02

CISA lists 172 Microsoft Windows CVEs as exploited in the wild. 22 were added in the last 12 months and 48 are known to be used in ransomware. The table ranks all of them by EPSS, FIRST's estimate of the chance a CVE is exploited in the next 30 days, so the first rows are the ones to patch first.

Patch these first

All 172 Microsoft Windows CVEs in CISA KEV, by EPSS

#CVEFlawEPSSRansomwareAddedFederal due
1CVE-2025-59287Windows Server Update Service (WSUS) Deserialization of Untrusted Data99.98%–2025-10-242025-11-14
2CVE-2021-34527Windows Print Spooler Remote Code Execution99.79%Yes2021-11-032022-05-03
3CVE-2024-21412Windows Internet Shortcut Files Security Feature Bypass99.41%Yes2024-02-132024-03-05
4CVE-2022-30190Windows Support Diagnostic Tool (MSDT) Remote Code Execution99.16%Yes2022-06-142022-07-05
5CVE-2023-36884Windows Search Remote Code Execution98.9%Yes2023-07-172023-08-29
6CVE-2008-4250Windows Buffer Overflow98.8%–2026-05-202026-06-03
7CVE-2020-1350Windows DNS Server Remote Code Execution96.7%–2021-11-032022-05-03
8CVE-2014-6332Windows Object Linking & Embedding (OLE) Automation Array Remote Code Execution94.9%–2022-03-252022-04-15
9CVE-2017-0143Windows Server Message Block (SMBv1) Remote Code Execution93.3%Yes2021-11-032022-05-03
10CVE-2010-2568Windows Remote Code Execution91.3%–2022-09-152022-10-06
11CVE-2017-8464Windows Shell (.lnk) Remote Code Execution89.9%–2022-02-102022-08-10
12CVE-2017-0146Windows SMB Remote Code Execution89.9%Yes2022-03-252022-04-15
13CVE-2020-0601Windows CryptoAPI Spoofing89.4%–2021-11-032022-05-03
14CVE-2018-8174Windows VBScript Engine Out-of-Bounds Write88.3%Yes2022-02-152022-08-15
15CVE-2023-36025Windows SmartScreen Security Feature Bypass88.1%–2023-11-142023-12-05
16CVE-2012-0151Windows Authenticode Signature Verification Remote Code Execution87.7%–2022-06-082022-06-22
17CVE-2025-33053Windows External Control of File Name or Path87.0%–2025-06-102025-07-01
18CVE-2015-2426Windows Adobe Type Manager Library Remote Code Execution86.6%–2022-03-282022-04-18
19CVE-2021-1675Windows Print Spooler Remote Code Execution85.3%Yes2021-11-032021-11-17
20CVE-2024-38112Windows MSHTML Platform Spoofing84.2%–2024-07-092024-07-30
21CVE-2017-0213Windows Privilege Escalation84.1%Yes2022-03-282022-04-18
22CVE-2024-43451Windows NTLMv2 Hash Disclosure Spoofing84.1%–2024-11-122024-12-03
23CVE-2025-33073Windows SMB Client Improper Access Control82.7%–2025-10-202025-11-10
24CVE-2014-4114Windows Object Linking & Embedding (OLE) Remote Code Execution81.6%–2022-03-032022-03-24
25CVE-2021-31955Windows Kernel Information Disclosure81.1%–2021-11-032021-11-17
26CVE-2011-3402Windows Remote Code Execution78.1%–2025-10-062025-10-27
27CVE-2023-24880Windows SmartScreen Security Feature Bypass78.0%Yes2023-03-142023-04-04
28CVE-2014-6352Windows Code Injection77.5%–2022-02-252022-08-25
29CVE-2008-0015Windows Video ActiveX Control Remote Code Execution76.6%–2026-02-172026-03-10
30CVE-2015-0016Windows TS WebProxy Directory Traversal75.8%–2022-05-252022-06-15
31CVE-2017-8543Windows Search Remote Code Execution74.2%–2022-05-242022-06-14
32CVE-2021-40449Windows Win32k Privilege Escalation74.1%Yes2021-11-172021-12-01
33CVE-2013-3918Windows Out-of-Bounds Write73.7%–2025-10-062025-10-27
34CVE-2018-0824COM for Windows Deserialization of Untrusted Data73.2%–2024-08-052024-08-26
35CVE-2018-8414Windows Shell Remote Code Execution72.9%–2022-03-252022-04-15
36CVE-2016-0185Windows Media Center Remote Code Execution69.8%–2021-11-032022-05-03
37CVE-2020-0938Windows Adobe Font Manager Library Remote Code Execution69.0%–2021-11-032022-05-03
38CVE-2016-3393Windows Graphics Device Interface (GDI) Remote Code Execution68.5%–2022-05-252022-06-15
39CVE-2022-34713Windows Support Diagnostic Tool (MSDT) Remote Code Execution67.8%–2022-08-092022-08-30
40CVE-2021-36934Windows SAM Local Privilege Escalation67.3%–2022-02-102022-02-24
41CVE-2024-43572Windows Management Console Remote Code Execution66.7%–2024-10-082024-10-29
42CVE-2021-36942Windows Local Security Authority (LSA) Spoofing66.0%Yes2021-11-032021-11-17
43CVE-2020-1020Windows Adobe Font Manager Library Remote Code Execution65.0%–2021-11-032022-05-03
44CVE-2014-1812Windows Group Policy Preferences Password Privilege Escalation64.9%Yes2021-11-032022-05-03
45CVE-2016-7256Windows Open Type Font Remote Code Execution64.6%–2022-05-252022-06-15
46CVE-2014-4148Windows Remote Code Execution59.9%–2022-05-252022-06-15
47CVE-2024-21338Windows Kernel Exposed IOCTL with Insufficient Access Control59.8%Yes2024-03-042024-03-25
48CVE-2021-33742Windows MSHTML Platform Remote Code Execution59.4%–2021-11-032021-11-17
49CVE-2025-24054Windows NTLM Hash Disclosure Spoofing58.9%–2025-04-172025-05-08
50CVE-2017-0101Windows Transaction Manager Privilege Escalation57.5%Yes2022-03-152022-04-05
51CVE-2024-43461Windows MSHTML Platform Spoofing54.5%–2024-09-162024-10-07
52CVE-2022-21971Windows Runtime Remote Code Execution53.9%–2022-08-182022-09-08
53CVE-2015-1671Windows Remote Code Execution49.0%–2022-05-252022-06-15
54CVE-2023-28252Windows Common Log File System (CLFS) Driver Privilege Escalation49.0%Yes2023-04-112023-05-02
55CVE-2024-43573Windows MSHTML Platform Spoofing46.1%–2024-10-082024-10-29
56CVE-2023-36874Windows Error Reporting Service Privilege Escalation42.6%–2023-07-112023-08-01
57CVE-2020-0787Windows Background Intelligent Transfer Service (BITS) Improper Privilege Management42.5%Yes2022-01-282022-07-28
58CVE-2019-0841Windows AppX Deployment Service (AppXSVC) Privilege Escalation41.4%Yes2022-03-152022-04-05
59CVE-2024-38178Windows Scripting Engine Memory Corruption41.4%–2024-08-132024-09-03
60CVE-2022-21999Windows Print Spooler Privilege Escalation41.0%Yes2022-03-252022-04-15
61CVE-2023-21674Windows Advanced Local Procedure Call (ALPC) Privilege Escalation41.0%–2023-01-102023-01-31
62CVE-2021-34448Windows Scripting Engine Memory Corruption40.1%–2021-11-032021-11-17
63CVE-2020-1464Windows Spoofing38.9%–2021-11-032022-05-03
64CVE-2016-0099Windows Secondary Logon Service Privilege Escalation37.0%Yes2022-03-032022-03-24
65CVE-2013-5065Windows Kernel Privilege Escalation34.7%–2022-03-032022-03-24
66CVE-2025-26633Windows Management Console (MMC) Improper Neutralization30.4%Yes2025-03-112025-04-01
67CVE-2019-1405Windows Universal Plug and Play (UPnP) Service Privilege Escalation29.9%Yes2022-03-152022-04-05
68CVE-2024-38193Windows Ancillary Function Driver for WinSock Privilege Escalation28.7%–2024-08-132024-09-03
69CVE-2010-0232Windows Kernel Exception Handler28.7%–2022-03-032022-03-24
70CVE-2022-37969Windows Common Log File System (CLFS) Driver Privilege Escalation28.3%Yes2022-09-142022-10-05
71CVE-2024-21351Windows SmartScreen Security Feature Bypass27.8%–2024-02-132024-03-05
72CVE-2025-30397Windows Scripting Engine Type Confusion26.8%–2025-05-132025-06-03
73CVE-2024-49138Windows Common Log File System (CLFS) Driver Heap-Based Buffer Overflow26.2%–2024-12-102024-12-31
74CVE-2024-35250Windows Kernel-Mode Driver Untrusted Pointer Dereference25.2%–2024-12-162025-01-06
75CVE-2022-41128Windows Scripting Languages Remote Code Execution24.6%–2022-11-082022-12-09
76CVE-2016-0040Windows Kernel Privilege Escalation24.5%–2022-03-282022-04-18
77CVE-2026-21510Windows Shell Protection Mechanism Failure24.2%–2026-02-102026-03-03
78CVE-2021-36948Windows Update Medic Service Privilege Escalation23.3%–2021-11-032021-11-17
79CVE-2021-31956Windows NTFS Privilege Escalation22.3%–2021-11-032021-11-17
80CVE-2018-8639Windows Win32k Improper Resource Shutdown or Release22.2%Yes2025-03-032025-03-24
81CVE-2021-34484Windows User Profile Service Privilege Escalation21.8%–2022-03-312022-04-21
82CVE-2016-3309Windows Kernel Privilege Escalation20.5%Yes2022-03-152022-04-05
83CVE-2021-41379Windows Installer Privilege Escalation19.5%Yes2022-03-032022-03-17
84CVE-2019-1215Windows Privilege Escalation19.3%Yes2021-11-032022-05-03
85CVE-2019-1322Windows Privilege Escalation19.2%Yes2022-03-152022-04-05
86CVE-2022-22047Windows Client Server Runtime Subsystem (CSRSS) Privilege Escalation18.8%–2022-07-122022-08-02
87CVE-2022-22718Windows Print Spooler Privilege Escalation18.5%–2022-04-192022-05-10
88CVE-2018-8440Windows Privilege Escalation18.4%Yes2022-03-282022-04-18
89CVE-2022-26904Windows User Profile Service Privilege Escalation16.9%–2022-04-252022-05-16
90CVE-2023-36036Windows Cloud Files Mini Filter Driver Privilege Escalation16.7%–2023-11-142023-12-05
91CVE-2020-0986Windows Kernel Privilege Escalation16.3%–2021-11-032022-05-03
92CVE-2026-21513MSHTML Framework Protection Mechanism Failure15.6%–2026-02-102026-03-03
93CVE-2022-38028Windows Print Spooler Privilege Escalation14.9%–2024-04-232024-05-14
94CVE-2024-49039Windows Task Scheduler Privilege Escalation14.2%Yes2024-11-122024-12-03
95CVE-2025-29824Windows Common Log File System (CLFS) Driver Use-After-Free13.9%Yes2025-04-082025-04-29
96CVE-2024-38213Windows SmartScreen Security Feature Bypass13.6%–2024-08-132024-09-03
97CVE-2023-36424Windows Out-of-Bounds Read12.2%–2026-04-132026-04-27
98CVE-2023-36033Windows Desktop Window Manager (DWM) Core Library Privilege Escalation12.0%–2023-11-142023-12-05
99CVE-2019-1253Windows AppX Deployment Server Privilege Escalation11.6%Yes2022-03-152022-04-05
100CVE-2017-0005Windows Graphics Device Interface (GDI) Privilege Escalation11.0%–2022-05-242022-06-14
101CVE-2023-23376Windows Common Log File System (CLFS) Driver Privilege Escalation10.9%Yes2023-02-142023-03-07
102CVE-2022-26925Windows LSA Spoofing10.5%–2022-07-012022-07-22
103CVE-2021-43890Windows AppX Installer Spoofing10.3%Yes2021-12-152021-12-29
104CVE-2021-33771Windows Kernel Privilege Escalation10.2%–2021-11-032021-11-17
105CVE-2023-32046Windows MSHTML Platform Privilege Escalation10.0%–2023-07-112023-08-01
106CVE-2024-38217Windows Mark of the Web (MOTW) Protection Mechanism Failure10.0%–2024-09-102024-10-01
107CVE-2025-21333Windows Hyper-V NT Kernel Integration VSP Heap-based Buffer Overflow10.0%–2025-01-142025-02-04
108CVE-2019-0703Windows SMB Information Disclosure9.6%–2022-05-232022-06-13
109CVE-2021-34486Windows Event Tracing Privilege Escalation9.3%–2022-03-282022-04-18
110CVE-2010-4398Windows Kernel Stack-Based Buffer Overflow8.7%–2022-03-282022-04-21
111CVE-2019-1388Windows Certificate Dialog Privilege Escalation8.6%Yes2023-04-072023-04-28
112CVE-2020-0683Windows Installer Privilege Escalation7.6%–2021-11-032022-05-03
113CVE-2004-0210Windows Privilege Escalation7.2%–2022-03-032022-03-24
114CVE-2026-20805Windows Information Disclosure7.2%–2026-01-132026-02-03
115CVE-2022-24521Windows CLFS Driver Privilege Escalation7.1%Yes2022-04-132022-05-04
116CVE-2019-1064Windows AppX Deployment Service (AppXSVC) Privilege Escalation6.9%Yes2022-03-152022-04-05
117CVE-2021-33739Desktop Window Manager (DWM) Core Library Privilege Escalation6.6%–2021-11-032021-11-17
118CVE-2025-24990Windows Untrusted Pointer Dereference6.4%–2025-10-142025-11-04
119CVE-2024-38106Windows Kernel Privilege Escalation6.3%–2024-08-132024-09-03
120CVE-2024-38014Windows Installer Improper Privilege Management6.3%–2024-09-102024-10-01
121CVE-2025-62215Windows Race Condition6.0%–2025-11-122025-12-03
122CVE-2023-21823Windows Graphic Component Privilege Escalation5.6%–2023-02-142023-03-07
123CVE-2020-17087Windows Kernel Privilege Escalation5.4%–2021-11-032022-05-03
124CVE-2019-0863Windows Error Reporting (WER) Privilege Escalation5.2%–2021-11-032022-05-03
125CVE-2015-6175Windows Kernel Privilege Escalation5.1%–2022-05-252022-06-15
126CVE-2002-0367Windows Privilege Escalation4.9%–2022-03-032022-03-24
127CVE-2026-32202Windows Protection Mechanism Failure4.9%–2026-04-282026-05-12
128CVE-2009-1123Windows Improper Input Validation4.9%–2022-03-032022-03-24
129CVE-2026-21525Windows NULL Pointer Dereference4.8%–2026-02-102026-03-03
130CVE-2019-0543Windows Privilege Escalation4.7%Yes2022-03-152022-04-05
131CVE-2025-60710Windows Link Following4.6%Yes2026-04-132026-04-27
132CVE-2020-1027Windows Kernel Privilege Escalation4.5%–2022-05-232022-06-13
133CVE-2021-31979Windows Kernel Privilege Escalation4.5%–2021-11-032021-11-17
134CVE-2018-8611Windows Kernel Privilege Escalation4.2%–2022-05-242022-06-14
135CVE-2023-32049Windows Defender SmartScreen Security Feature Bypass4.2%–2023-07-112023-08-01
136CVE-2026-21533Windows Improper Privilege Management4.1%–2026-02-102026-03-03
137CVE-2015-1769Windows Mount Manager Privilege Escalation4.1%–2022-05-252022-06-15
138CVE-2021-36955Windows Common Log File System (CLFS) Driver Privilege Escalation4.0%Yes2021-11-032021-11-17
139CVE-2024-26169Windows Error Reporting Service Improper Privilege Management4.0%Yes2024-06-132024-07-04
140CVE-2024-30040Windows MSHTML Platform Security Feature Bypass3.9%–2024-05-142024-06-04
141CVE-2025-24985Windows Fast FAT File System Driver Integer Overflow3.8%–2025-03-112025-04-01
142CVE-2026-85880Windows Heap-Based Buffer Overflow3.6%–2026-09-082026-09-22
143CVE-2019-1385Windows AppX Deployment Extensions Privilege Escalation3.6%Yes2022-05-232022-06-13
144CVE-2019-1315Windows Error Reporting Manager Privilege Escalation3.5%Yes2022-03-152022-04-05
145CVE-2021-43226Windows Privilege Escalation3.1%Yes2025-10-062025-10-27
146CVE-2023-36584Windows Mark of the Web (MOTW) Security Feature Bypass3.1%–2023-11-162023-12-07
147CVE-2022-41125Windows CNG Key Isolation Service Privilege Escalation3.0%–2022-11-082022-12-09
148CVE-2025-59230Windows Improper Access Control2.7%–2025-10-142025-11-04
149CVE-2025-62221Windows Use After Free2.5%–2025-12-092025-12-30
150CVE-2022-41049Windows Mark of the Web (MOTW) Security Feature Bypass2.5%–2022-11-142022-12-09
151CVE-2026-21519Windows Type Confusion2.5%–2026-02-102026-03-03
152CVE-2022-21919Windows User Profile Service Privilege Escalation2.4%–2022-04-252022-05-16
153CVE-2025-32706Windows Common Log File System (CLFS) Driver Heap-Based Buffer Overflow2.3%–2025-05-132025-06-03
154CVE-2025-21391Windows Storage Link Following2.3%–2025-02-112025-03-04
155CVE-2019-0880Windows Privilege Escalation2.3%–2022-05-232022-06-13
156CVE-2022-41073Windows Print Spooler Privilege Escalation2.3%Yes2022-11-082022-12-09
157CVE-2025-24993Windows NTFS Heap-Based Buffer Overflow2.2%–2025-03-112025-04-01
158CVE-2025-32709Windows Ancillary Function Driver for WinSock Use-After-Free2.2%–2025-05-132025-06-03
159CVE-2025-24991Windows NTFS Out-Of-Bounds Read2.0%–2025-03-112025-04-01
160CVE-2025-24984Windows NTFS Information Disclosure2.0%–2025-03-112025-04-01
161CVE-2025-30400Windows DWM Core Library Use-After-Free1.9%–2025-05-132025-06-03
162CVE-2022-41091Windows Mark of the Web (MOTW) Security Feature Bypass1.8%Yes2022-11-082022-12-09
163CVE-2019-1129Windows AppX Deployment Service (AppXSVC) Privilege Escalation1.8%Yes2022-03-152022-04-05
164CVE-2019-1130Windows AppX Deployment Service Privilege Escalation1.7%Yes2022-05-232022-06-13
165CVE-2024-38107Windows Power Dependency Coordinator Privilege Escalation1.6%–2024-08-132024-09-03
166CVE-2025-21418Windows Ancillary Function Driver for WinSock Heap-Based Buffer Overflow1.6%–2025-02-112025-03-04
167CVE-2025-21334Windows Hyper-V NT Kernel Integration VSP Use-After-Free1.6%–2025-01-142025-02-04
168CVE-2019-1214Windows Privilege Common Log File System (CLFS) Escalation1.4%–2021-11-032022-05-03
169CVE-2025-32701Windows Common Log File System (CLFS) Driver Use-After-Free1.4%–2025-05-132025-06-03
170CVE-2025-21335Windows Hyper-V NT Kernel Integration VSP Use-After-Free1.4%–2025-01-142025-02-04
171CVE-2025-24983Windows Win32k Use-After-Free1.3%–2025-03-112025-04-01
172CVE-2026-81963Windows Link Following0.4%–2026-09-082026-09-22
EPSS changes daily; a CVE with a low EPSS that is in KEV is still exploited somewhere. Federal due dates bind US federal civilian agencies; everyone else can use them as a priority hint. Sources: CISA KEV, FIRST EPSS.

More: all Microsoft KEV CVEs · other Microsoft products: SharePoint · SharePoint Server · Defender · Internet Explorer · Office · Exchange Server · Win32k · free KEV badge for Microsoft · all vendors