Known vulnerabilities in Windows Server - page 80

Vendor: Microsoft
Software CPE: cpe:2.3:o:microsoft:windows_server:*:*:*:*:*:*:*:*
Total vulnerabilities: 6300
Public exploits: 488
Known exploited (KEV): 268
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Windows Server Windows Server is affected by 6300 known vulnerabilities: 95 critical, 1270 high, 1244 medium, 3689 low Critical High Medium Low

Vulnerabilities (6300)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU102731 - Protection Mechanism Failure
CVE-2025-21217
CWE-693 Medium
No
No
2008 R2 6.1.7601.27520, 2008 6.0.6003.23070, 2012 R2 6.3.9600.22371, 2012 6.2.9200.25273, 2016 10.0.14393.7785, 2022 23H2 10.0.25398.1369, 2022 10.0.20348.3091, 2025 10.0.26100.2894 14.01.2025 SB2025011492
#VU102728 - Sensitive Data Storage in Improperly Locked Memory
CVE-2025-21294
CWE-591 High
No
No
2008 R2 6.1.7601.27520, 2008 6.0.6003.23070, 2012 R2 6.3.9600.22371, 2012 6.2.9200.25273, 2016 10.0.14393.7785, 2022 23H2 10.0.25398.1369, 2022 10.0.20348.3091, 2025 10.0.26100.2894 14.01.2025 SB2025011491
#VU102727 - Use After Free
CVE-2025-21281
CWE-416 Low
No
No
2012 R2 6.3.9600.22371, 2012 6.2.9200.25273, 2016 10.0.14393.7785, 2022 23H2 10.0.25398.1369, 2022 10.0.20348.3091, 2025 10.0.26100.2894 14.01.2025 SB2025011490
#VU102725 - Improper Access Control
CVE-2025-21301
CWE-284 Medium
No
No
2016 10.0.14393.7785, 2022 23H2 10.0.25398.1369, 2022 10.0.20348.3091, 2025 10.0.26100.2894 14.01.2025 SB2025011488
#VU102713 - Use of Uninitialized Resource
CVE-2025-21272
CWE-908 Low
No
No
2008 R2 6.1.7601.27520, 2008 6.0.6003.23070, 2012 R2 6.3.9600.22371, 2012 6.2.9200.25273, 2016 10.0.14393.7785, 2022 23H2 10.0.25398.1369, 2022 10.0.20348.3091, 2025 10.0.26100.2894 14.01.2025 SB2025011483
#VU102711 - Use of Uninitialized Resource
CVE-2025-21288
CWE-908 Low
No
No
2008 R2 6.1.7601.27520, 2008 6.0.6003.23070, 2012 R2 6.3.9600.22371, 2012 6.2.9200.25273, 2016 10.0.14393.7785, 2022 23H2 10.0.25398.1369, 2022 10.0.20348.3091, 2025 10.0.26100.2894 14.01.2025 SB2025011483
#VU102710 - Out-of-bounds read
CVE-2025-21271
CWE-125 Low
No
No
2016 10.0.14393.7785, 2022 10.0.20348.3091 14.01.2025 SB2025011481
#VU102708 - Heap-based Buffer Overflow
CVE-2025-21378
CWE-122 Low
No
No
2012 R2 6.3.9600.22371, 2012 6.2.9200.25273, 2016 10.0.14393.7785, 2022 23H2 10.0.25398.1369, 2022 10.0.20348.3091, 2025 10.0.26100.2894 14.01.2025 SB2025011478
#VU102707 - Out-of-bounds read
CVE-2025-21374
CWE-125 Low
No
No
2012 R2 6.3.9600.22371, 2012 6.2.9200.25273, 2016 10.0.14393.7785, 2022 23H2 10.0.25398.1369, 2022 10.0.20348.3091, 2025 10.0.26100.2894 14.01.2025 SB2025011478
#VU102702 - Improper Access Control
CVE-2025-21293
CWE-284 Medium
No
No
2012 R2 6.3.9600.22371, 2012 6.2.9200.25273, 2016 10.0.14393.7785, 2022 23H2 10.0.25398.1369, 2022 10.0.20348.3091, 2025 10.0.26100.2894 14.01.2025 SB2025011474
#VU102701 - Improper input validation
CVE-2025-21284
CWE-20 Low
No
No
2016 10.0.14393.7785, 2022 23H2 10.0.25398.1369, 2022 10.0.20348.3091, 2025 10.0.26100.2894 14.01.2025 SB2025011473
#VU102700 - Exposure of sensitive information to an unauthorized actor
CVE-2025-21214
CWE-200 Low
No
No
2008 R2 6.1.7601.27520, 2008 6.0.6003.23070, 2012 R2 6.3.9600.22371, 2012 6.2.9200.25273, 2016 10.0.14393.7785, 2022 23H2 10.0.25398.1369, 2022 10.0.20348.3091, 2025 10.0.26100.2894 14.01.2025 SB2025011472
#VU102699 - Not Failing Securely (\'Failing Open\')
CVE-2025-21210
CWE-636 Low
No
No
2008 R2 6.1.7601.27520, 2008 6.0.6003.23070, 2012 R2 6.3.9600.22371, 2012 6.2.9200.25273, 2016 10.0.14393.7785, 2022 23H2 10.0.25398.1369, 2022 10.0.20348.3091, 2025 10.0.26100.2894 14.01.2025 SB2025011472
#VU102698 - Deadlock
CVE-2025-21313
CWE-833 Medium
No
No
2016 10.0.14393.7785, 2022 23H2 10.0.25398.1369, 2025 10.0.26100.2894 14.01.2025 SB2025011471
#VU102697 - Out-of-bounds read
CVE-2025-21257
CWE-125 Low
No
No
2016 10.0.14393.7785, 2022 23H2 10.0.25398.1369, 2022 10.0.20348.3091, 2025 10.0.26100.2894 14.01.2025 SB2025011470
#VU102692 - Improper Privilege Management
CVE-2025-21287
CWE-269 Low
No
No
2008 R2 6.1.7601.27520, 2008 6.0.6003.23070, 2012 R2 6.3.9600.22371, 2012 6.2.9200.25273, 2016 10.0.14393.7785, 2022 23H2 10.0.25398.1369, 2022 10.0.20348.3091, 2025 10.0.26100.2894 14.01.2025 SB2025011467
#VU102691 - Improper Link Resolution Before File Access ('Link Following')
CVE-2025-21331
CWE-59 Low
No
No
2008 R2 6.1.7601.27520, 2008 6.0.6003.23070, 2012 R2 6.3.9600.22371, 2012 6.2.9200.25273, 2016 10.0.14393.7785, 2022 23H2 10.0.25398.1369, 2022 10.0.20348.3091 14.01.2025 SB2025011467
#VU102690 - Use of Uninitialized Resource
CVE-2025-21220
CWE-908 Medium
No
No
2008 R2 6.1.7601.27520, 2008 6.0.6003.23070, 2012 R2 6.3.9600.22371, 2012 6.2.9200.25273, 2016 10.0.14393.7785, 2022 23H2 10.0.25398.1369, 2022 10.0.20348.3091, 2025 10.0.26100.2894 14.01.2025 SB2025011466
#VU102689 - Resource exhaustion
CVE-2025-21251
CWE-400 Medium
No
No
2008 R2 6.1.7601.27520, 2008 6.0.6003.23070, 2012 R2 6.3.9600.22371, 2012 6.2.9200.25273, 2016 10.0.14393.7785, 2022 23H2 10.0.25398.1369, 2022 10.0.20348.3091, 2025 10.0.26100.2894 14.01.2025 SB2025011465
#VU102683 - NULL Pointer Dereference
CVE-2025-21285
CWE-476 Medium
No
No
2008 R2 6.1.7601.27520, 2008 6.0.6003.23070, 2012 R2 6.3.9600.22371, 2012 6.2.9200.25273, 2016 10.0.14393.7785, 2022 23H2 10.0.25398.1369, 2022 10.0.20348.3091, 2025 10.0.26100.2894 14.01.2025 SB2025011465


Showing elements 1581 - 1600 out of 6300