Known vulnerabilities in Microsoft Outlook 2016

Vendor: Microsoft
Version: 2016
Software CPE: cpe:2.3:a:microsoft:microsoft_outlook:*:*:*:*:*:*:*:*
Total vulnerabilities: 45
Public exploits: 7
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Microsoft Outlook version 2016 Microsoft Outlook 2016 is affected by 45 vulnerabilities: 2 critical, 19 high, 14 medium, 10 low Critical High Medium Low

Vulnerabilities (45)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU122586 - Exposure of sensitive information to an unauthorized actor
CVE-2026-21260
CWE-200 Medium
No
No
- 10.02.2026 SB2026021093
#VU112692 - Use After Free
CVE-2025-49699
CWE-416 High
No
No
- 09.07.2025 SB20250709110
#VU110771 - Improper input validation
CVE-2025-47171
CWE-20 Medium
No
No
- 10.06.2025 SB20250610101
#VU102706 - Use of Uninitialized Resource
CVE-2025-21357
CWE-908 Medium
No
No
- 14.01.2025 SB2025011477
#VU95971 - External Control of File Name or Path
CVE-2024-38173
CWE-73 Medium
No
No
- 14.08.2024 SB2024081409
#VU94007 - Exposure of sensitive information to an unauthorized actor
CVE-2024-38020
CWE-200 Medium
No
No
- 09.07.2024 SB20240709121
#VU91752 - Incomplete List of Disallowed Inputs
CVE-2024-30103
CWE-184 Medium
No
No
- 11.06.2024 SB20240611268
#VU86469 - Improper input validation
CVE-2024-21378
CWE-20 Medium
Public exploit available
Exploited
- 13.02.2024 SB2024021371
#VU78199 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2023-33151
CWE-451 Medium
No
No
- 12.07.2023 SB2023071265
#VU78096 - Improper input validation
CVE-2023-35311
CWE-20 Critical
No
Exploited
- 11.07.2023 SB2023071167
#VU77236 - Memory corruption
CVE-2023-33131
CWE-119 High
Public exploit available
No
- 13.06.2023 SB2023061354
#VU73511 - Exposure of sensitive information to an unauthorized actor
CVE-2023-23397
CWE-200 Critical
Public exploit available
Exploited
- 14.03.2023 SB2023031428
#VU66320 - Heap-based Buffer Overflow
CVE-2022-35742
CWE-122 Medium
No
No
- 09.08.2022 SB2022080954
#VU53879 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-31949
CWE-94 Medium
No
No
- 08.06.2021 SB2021060806
#VU52115 - Memory corruption
CVE-2021-28452
CWE-119 High
No
No
- 13.04.2021 SB2021041316
#VU48871 - Out-of-bounds read
CVE-2020-17119
CWE-125 Medium
No
No
- 08.12.2020 SB2020120832
#VU47568 - Memory corruption
CVE-2020-16947
CWE-119 Medium
Public exploit available
No
- 13.10.2020 SB2020101332
#VU47567 - Memory corruption
CVE-2020-16949
CWE-119 Low
No
No
- 13.10.2020 SB2020101332
#VU45552 - Memory corruption
CVE-2020-1483
CWE-119 High
No
No
- 11.08.2020 SB2020081123
#VU45551 - Exposure of sensitive information to an unauthorized actor
CVE-2020-1493
CWE-200 Low
Public exploit available
No
- 11.08.2020 SB2020081123


Showing elements 1 - 20 out of 45