Known vulnerabilities in Windows Server - page 8

Vendor: Microsoft
Software CPE: cpe:2.3:o:microsoft:windows_server:*:*:*:*:*:*:*:*
Total vulnerabilities: 7208
Public exploits: 498
Known exploited (KEV): 273
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Windows Server Windows Server is affected by 7208 known vulnerabilities: 95 critical, 1384 high, 1400 medium, 4327 low Critical High Medium Low

Vulnerabilities (7208)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU147651 - Use After Free
CVE-2026-69388
CWE-416 Low
No
No
2019 10.0.17763.9245, 2022 10.0.20348.5622, 2025 10.0.26100.33438 08.09.2026 SB2026090906
#VU147650 - Heap-based Buffer Overflow
CVE-2026-69386
CWE-122 High
No
No
2019 10.0.17763.9245, 2022 10.0.20348.5622, 2025 10.0.26100.33438 08.09.2026 SB2026090906
#VU147649 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2026-69385
CWE-362 Low
No
No
2012 R2 6.3.9600.23397, 2012 6.2.9200.26349, 2016 10.0.14393.9512, 2019 10.0.17763.9245, 2022 10.0.20348.5622, 2025 10.0.26100.33438 08.09.2026 SB2026090906
#VU147648 - NULL Pointer Dereference
CVE-2026-69384
CWE-476 Low
No
No
2016 10.0.14393.9512, 2019 10.0.17763.9245, 2022 10.0.20348.5622, 2025 10.0.26100.33438 08.09.2026 SB2026090906
#VU147647 - External Control of File Name or Path
CVE-2026-69383
CWE-73 Low
No
No
2025 10.0.26100.33438 08.09.2026 SB2026090906
#VU147645 - Out-of-bounds read
CVE-2026-69381
CWE-125 Medium
No
No
2012 R2 6.3.9600.23397, 2012 6.2.9200.26349, 2016 10.0.14393.9512, 2019 10.0.17763.9245, 2022 10.0.20348.5622, 2025 10.0.26100.33438 08.09.2026 SB2026090906
#VU147643 - Improper Link Resolution Before File Access ('Link Following')
CVE-2026-69379
CWE-59 Low
No
No
2025 10.0.26100.33438 08.09.2026 SB2026090906
#VU147641 - Missing Authorization
CVE-2026-69377
CWE-862 Low
No
No
2019 10.0.17763.9245, 2022 10.0.20348.5622, 2025 10.0.26100.33438 08.09.2026 SB2026090906
#VU147640 - Out-of-bounds read
CVE-2026-69376
CWE-125 Low
No
No
2012 R2 6.3.9600.23397, 2012 6.2.9200.26349, 2016 10.0.14393.9512, 2019 10.0.17763.9245, 2022 10.0.20348.5622, 2025 10.0.26100.33438 08.09.2026 SB2026090906
#VU147638 - Allocation of Resources Without Limits or Throttling
CVE-2026-69374
CWE-770 Low
No
No
2022 10.0.20348.5622, 2025 10.0.26100.33438 08.09.2026 SB2026090906
#VU147637 - Integer overflow
CVE-2026-69373
CWE-190 Low
No
No
2012 R2 6.3.9600.23397, 2016 10.0.14393.9512, 2019 10.0.17763.9245, 2022 10.0.20348.5622, 2025 10.0.26100.33438 08.09.2026 SB2026090906
#VU147636 - Out-of-bounds read
CVE-2026-69372
CWE-125 Low
No
No
2012 R2 6.3.9600.23397, 2012 6.2.9200.26349, 2016 10.0.14393.9512, 2019 10.0.17763.9245, 2022 10.0.20348.5622, 2025 10.0.26100.33438 08.09.2026 SB2026090906
#VU147635 - Heap-based Buffer Overflow
CVE-2026-69371
CWE-122 Medium
No
No
2012 R2 6.3.9600.23397, 2016 10.0.14393.9512, 2019 10.0.17763.9245, 2022 10.0.20348.5622, 2025 10.0.26100.33438 08.09.2026 SB2026090906
#VU147634 - Out-of-bounds read
CVE-2026-69369
CWE-125 Low
No
No
2012 R2 6.3.9600.23397, 2012 6.2.9200.26349, 2016 10.0.14393.9512, 2019 10.0.17763.9245, 2022 10.0.20348.5622, 2025 10.0.26100.33438 08.09.2026 SB2026090906
#VU147633 - Heap-based Buffer Overflow
CVE-2026-69368
CWE-122 Low
No
No
2012 R2 6.3.9600.23397, 2016 10.0.14393.9512, 2019 10.0.17763.9245, 2022 10.0.20348.5622, 2025 10.0.26100.33438 08.09.2026 SB2026090906
#VU147632 - Out-of-bounds read
CVE-2026-69367
CWE-125 Low
No
No
2012 R2 6.3.9600.23397, 2012 6.2.9200.26349, 2016 10.0.14393.9512, 2019 10.0.17763.9245, 2022 10.0.20348.5622, 2025 10.0.26100.33438 08.09.2026 SB2026090906
#VU147631 - Use After Free
CVE-2026-69366
CWE-416 Low
No
No
2012 R2 6.3.9600.23397, 2012 6.2.9200.26349, 2016 10.0.14393.9512, 2019 10.0.17763.9245, 2022 10.0.20348.5622, 2025 10.0.26100.33438 08.09.2026 SB2026090906
#VU147630 - Out-of-bounds read
CVE-2026-69365
CWE-125 Medium
No
No
2022 10.0.20348.5622, 2025 10.0.26100.33438 08.09.2026 SB2026090906
#VU147629 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2026-69364
CWE-362 Low
No
No
2012 R2 6.3.9600.23397, 2012 6.2.9200.26349, 2016 10.0.14393.9512, 2019 10.0.17763.9245, 2022 10.0.20348.5622, 2025 10.0.26100.33438 08.09.2026 SB2026090906
#VU147628 - Use After Free
CVE-2026-69362
CWE-416 Low
No
No
2012 R2 6.3.9600.23397, 2012 6.2.9200.26349, 2016 10.0.14393.9512, 2019 10.0.17763.9245, 2022 10.0.20348.5622, 2025 10.0.26100.33438 08.09.2026 SB2026090906


Showing elements 141 - 160 out of 7208