Known vulnerabilities in Microsoft 365 Apps for Enterprise - page 14

Vendor: Microsoft
Software CPE: cpe:2.3:a:microsoft:microsoft_365_apps_for_enterprise:*:*:*:*:*:*:*:*
Total vulnerabilities: 386
Public exploits: 13
Known exploited (KEV): 7
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Microsoft 365 Apps for Enterprise Microsoft 365 Apps for Enterprise is affected by 386 known vulnerabilities: 3 critical, 297 high, 64 medium, 22 low Critical High Medium Low

Vulnerabilities (386)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU91759 - Use After Free
CVE-2024-30102
CWE-416 Medium
No
No
- 11.06.2024 SB20240611273
#VU91758 - Improper Link Resolution Before File Access ('Link Following')
CVE-2024-30104
CWE-59 High
No
No
- 11.06.2024 SB20240611273
#VU91752 - Incomplete List of Disallowed Inputs
CVE-2024-30103
CWE-184 Medium
No
No
- 11.06.2024 SB20240611268
#VU89487 - Deserialization of Untrusted Data
CVE-2024-30042
CWE-502 High
No
No
- 14.05.2024 SB2024051467
#VU88377 - Double Free
CVE-2024-26257
CWE-415 High
No
No
- 10.04.2024 SB2024041033
#VU87462 - Improper Link Resolution Before File Access ('Link Following')
CVE-2024-26199
CWE-59 Low
No
No
16.0.16130.20928, 16.0.16731.20600, 16.0.17126.20216, 16.0.17231.20290, 16.0.17328.20184 12.03.2024 SB20240312349
#VU86487 - Improper input validation
CVE-2024-21384
CWE-20 High
No
No
- 13.02.2024 SB2024021383
#VU86482 - Out-of-bounds write
CVE-2024-21379
CWE-787 High
No
No
- 13.02.2024 SB2024021380
#VU86472 - Improper input validation
CVE-2024-21413
CWE-20 High
Available
Exploited
- 13.02.2024 SB2024021371
#VU86470 - Permissions, Privileges, and Access Controls
CVE-2024-21402
CWE-264 Low
No
No
- 13.02.2024 SB2024021371
#VU86469 - Improper input validation
CVE-2024-21378
CWE-20 Medium
Available
Exploited
- 13.02.2024 SB2024021371
#VU85194 - Use After Free
CVE-2024-20677
CWE-416 High
No
No
- 09.01.2024 SB2024010957
#VU84359 - Exposure of sensitive information to an unauthorized actor
CVE-2023-35636
CWE-200 Medium
Available
No
- 12.12.2023 SB20231212115
#VU84352 - Exposure of sensitive information to an unauthorized actor
CVE-2023-36009
CWE-200 Medium
No
No
- 12.12.2023 SB20231212110
#VU83149 - Security Features
CVE-2023-36413
CWE-254 Medium
No
No
- 15.11.2023 SB2023111505
#VU83134 - Improper input validation
CVE-2023-36041
CWE-20 High
No
No
- 15.11.2023 SB2023111502
#VU83131 - Security Features
CVE-2023-36037
CWE-254 High
No
No
- 15.11.2023 SB2023111502
#VU83062 - Improper input validation
CVE-2023-36045
CWE-20 High
No
No
- 14.11.2023 SB2023111447
#VU81861 - Permissions, Privileges, and Access Controls
CVE-2023-36569
CWE-264 Low
No
No
- 11.10.2023 SB2023101118
#VU81860 - Permissions, Privileges, and Access Controls
CVE-2023-36568
CWE-264 Low
No
No
- 11.10.2023 SB2023101118


Showing elements 261 - 280 out of 386