Known vulnerabilities in Windows Server 2008

Vendor: Microsoft
Version: 2008
Software CPE: cpe:2.3:o:microsoft:windows_server:*:*:*:*:*:*:*:*
Total vulnerabilities: 2080
Public exploits: 246
Known exploited (KEV): 129
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Windows Server version 2008 Windows Server 2008 is affected by 2080 vulnerabilities: 47 critical, 473 high, 467 medium, 1093 low Critical High Medium Low

Vulnerabilities (2080)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU88429 - Resource exhaustion
CVE-2024-26215
CWE-400 Medium
No
No
- 10.04.2024 SB2024041073
#VU88428 - Heap-based Buffer Overflow
CVE-2024-26229
CWE-122 Low
Public exploit available
No
- 10.04.2024 SB2024041072
#VU88422 - Heap-based Buffer Overflow
CVE-2024-26214
CWE-122 High
No
No
- 10.04.2024 SB2024041065
#VU88421 - Improper Link Resolution Before File Access ('Link Following')
CVE-2024-26158
CWE-59 Low
No
No
- 10.04.2024 SB2024041064
#VU88419 - Improper input validation
CVE-2024-26253
CWE-20 Low
No
No
- 10.04.2024 SB2024041062
#VU88418 - Untrusted Pointer Dereference
CVE-2024-26252
CWE-822 Low
No
No
- 10.04.2024 SB2024041062
#VU88401 - Improper input validation
CVE-2024-26240
CWE-20 Medium
No
No
- 10.04.2024 SB2024041061
#VU88396 - Stack-based buffer overflow
CVE-2024-28925
CWE-121 Medium
No
No
- 10.04.2024 SB2024041061
#VU88393 - Improper Verification of Cryptographic Signature
CVE-2024-26194
CWE-347 Low
No
No
- 10.04.2024 SB2024041061
#VU88390 - Use After Free
CVE-2024-26241
CWE-416 Low
No
No
- 10.04.2024 SB2024041055
#VU88384 - Use of a Broken or Risky Cryptographic Algorithm
CVE-2024-29056
CWE-327 Low
No
No
- 10.04.2024 SB2024041051
#VU88383 - Use After Free
CVE-2024-26230
CWE-416 Low
Public exploit available
No
- 10.04.2024 SB2024041048
#VU88382 - Improper Link Resolution Before File Access ('Link Following')
CVE-2024-26216
CWE-59 Low
No
No
- 10.04.2024 SB2024041043
#VU88379 - Improper Access Control
CVE-2024-26234
CWE-284 High
No
Exploited
- 10.04.2024 SB2024041035
#VU88371 - Incorrect Implementation of Authentication Algorithm
CVE-2024-26248
CWE-303 Medium
No
No
- 10.04.2024 SB2024041021
#VU88370 - NULL Pointer Dereference
CVE-2024-26183
CWE-476 Medium
No
No
- 10.04.2024 SB2024041021
#VU88364 - Heap-based Buffer Overflow
CVE-2024-26205
CWE-122 High
No
No
- 10.04.2024 SB2024041014
#VU88363 - Heap-based Buffer Overflow
CVE-2024-26179
CWE-122 High
No
No
- 10.04.2024 SB2024041014
#VU88362 - Heap-based Buffer Overflow
CVE-2024-26200
CWE-122 High
No
No
- 10.04.2024 SB2024041014
#VU88357 - Type confusion
CVE-2024-20678
CWE-843 Medium
No
No
- 10.04.2024 SB2024041010


Showing elements 1 - 20 out of 2080