Known vulnerabilities in Microsoft 365 Apps for Enterprise - page 15

Vendor: Microsoft
Software CPE: cpe:2.3:a:microsoft:microsoft_365_apps_for_enterprise:*:*:*:*:*:*:*:*
Total vulnerabilities: 386
Public exploits: 13
Known exploited (KEV): 7
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Microsoft 365 Apps for Enterprise Microsoft 365 Apps for Enterprise is affected by 386 known vulnerabilities: 3 critical, 297 high, 64 medium, 22 low Critical High Medium Low

Vulnerabilities (386)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU80726 - Exposure of sensitive information to an unauthorized actor
CVE-2023-36766
CWE-200 Medium
No
No
- 13.09.2023 SB2023091319
#VU80725 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2023-41764
CWE-451 Medium
No
No
- 13.09.2023 SB2023091318
#VU80723 - Security Features
CVE-2023-36767
CWE-254 Low
No
No
- 13.09.2023 SB2023091318
#VU80695 - Improper input validation
CVE-2023-36762
CWE-20 High
No
No
16.0.5413.1000 13.09.2023 SB2023091301
#VU80694 - Exposure of sensitive information to an unauthorized actor
CVE-2023-36763
CWE-200 Medium
No
No
- 12.09.2023 SB2023091267
#VU80655 - Exposure of sensitive information to an unauthorized actor
CVE-2023-36761
CWE-200 High
No
Exploited
15.0.5589.1001, 16.0.5413.1000 12.09.2023 SB2023091249
#VU79180 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2023-36897
CWE-451 High
No
No
- 08.08.2023 SB2023080883
#VU79179 - Improper input validation
CVE-2023-36896
CWE-20 High
No
No
- 08.08.2023 SB2023080882
#VU79174 - Improper input validation
CVE-2023-35371
CWE-20 High
No
No
- 08.08.2023 SB2023080880
#VU79168 - Improper input validation
CVE-2023-36895
CWE-20 High
No
No
- 08.08.2023 SB2023080874
#VU79144 - Improper input validation
CVE-2023-36865
CWE-20 High
No
No
- 08.08.2023 SB2023080861
#VU79143 - Improper input validation
CVE-2023-36866
CWE-20 High
No
No
- 08.08.2023 SB2023080861
#VU79142 - Improper input validation
CVE-2023-35372
CWE-20 High
No
No
- 08.08.2023 SB2023080861
#VU78200 - Improper input validation
CVE-2023-33153
CWE-20 Medium
No
No
- 12.07.2023 SB2023071265
#VU78199 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2023-33151
CWE-451 Medium
No
No
- 12.07.2023 SB2023071265
#VU78192 - Improper input validation
CVE-2023-33152
CWE-20 High
No
No
- 12.07.2023 SB2023071258
#VU78180 - Exposure of sensitive information to an unauthorized actor
CVE-2023-33162
CWE-200 Medium
No
No
- 12.07.2023 SB2023071239
#VU78179 - Improper input validation
CVE-2023-33161
CWE-20 High
No
No
- 12.07.2023 SB2023071239
#VU78178 - Improper input validation
CVE-2023-33158
CWE-20 High
No
No
- 12.07.2023 SB2023071239
#VU78096 - Improper input validation
CVE-2023-35311
CWE-20 Critical
No
Exploited
- 11.07.2023 SB2023071167


Showing elements 281 - 300 out of 386