Known vulnerabilities in Power Automate for Desktop

Vendor: Microsoft
Software CPE: cpe:2.3:a:microsoft:power_automate_for_desktop:*:*:*:*:*:*:*:*
Total vulnerabilities: 5
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Power Automate for Desktop Power Automate for Desktop is affected by 5 known vulnerabilities: 2 high, 3 medium Critical High Medium Low

Vulnerabilities (5)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU131256 - Exposure of sensitive information to an unauthorized actor
CVE-2026-40374
CWE-200 Medium
No
No
2.67 12.05.2026 SB20260512117
#VU110757 - Exposure of sensitive information to an unauthorized actor
CVE-2025-47966
CWE-200 High
No
No
- 10.06.2025 SB2025061098
#VU107572 - Uncontrolled Search Path Element
CVE-2025-29817
CWE-427 Medium
No
No
2.51.349.24355 17.04.2025 SB2025041722
#VU102693 - Improper Control of Generation of Code ('Code Injection')
CVE-2025-21187
CWE-94 High
No
No
- 14.01.2025 SB2025011468
#VU97108 - Improper Access Control
CVE-2024-43479
CWE-284 Medium
No
No
- 10.09.2024 SB20240910145