Microsoft: CISA KEV History
Every Microsoft vulnerability in the CISA Known Exploited Vulnerabilities catalog: confirmed in-the-wild exploitation, addition timeline, and ransomware linkage. Rebuilt automatically on every site deploy.
Snapshot: 2026-09-08 · Source: CISA KEV Catalog · Full KEV dashboard
KEV entries
388
Added, last 12 months
48
Ransomware-linked
115
Latest addition
2026-09-08
Microsoft KEV additions per month, last 24 months
Most-listed products: Windows, Internet Explorer, Office, Win32k, Exchange Server.
Latest 50 of 388 Microsoft KEV entries
| CVE | Vulnerability | Added | Ransomware |
|---|---|---|---|
| CVE-2026-81963 | Microsoft Windows Link Following Vulnerability | 2026-09-08 | No |
| CVE-2026-85880 | Microsoft Windows Heap-Based Buffer Overflow Vulnerability | 2026-09-08 | No |
| CVE-2019-1068 | Microsoft SQL Server Remote Code Execution Vulnerability | 2026-08-26 | No |
| CVE-2026-33824 | Microsoft Internet Key Exchange (IKE) Service Extensions Double Free Vulnerability | 2026-08-18 | No |
| CVE-2026-55040 | Microsoft SharePoint Weak Authentication Vulnerability | 2026-08-18 | No |
| CVE-2026-68820 | Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability | 2026-08-11 | No |
| CVE-2026-50522 | Microsoft SharePoint Deserialization of Untrusted Data Vulnerability | 2026-07-22 | No |
| CVE-2026-58644 | Microsoft SharePoint Deserialization of Untrusted Data Vulnerability | 2026-07-16 | No |
| CVE-2026-56155 | Microsoft Active Directory Federation Services Insufficient Granularity of Access Control | 2026-07-14 | No |
| CVE-2026-56164 | Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability | 2026-07-14 | No |
| CVE-2026-45659 | Microsoft SharePoint Server Deserialization of Untrusted Data Vulnerability | 2026-07-01 | Yes |
| CVE-2008-4250 | Microsoft Windows Buffer Overflow Vulnerability | 2026-05-20 | No |
| CVE-2009-1537 | Microsoft DirectX NULL Byte Overwrite Vulnerability | 2026-05-20 | No |
| CVE-2010-0249 | Microsoft Internet Explorer Use-After-Free Vulnerability | 2026-05-20 | No |
| CVE-2010-0806 | Microsoft Internet Explorer Use-After-Free Vulnerability | 2026-05-20 | No |
| CVE-2026-41091 | Microsoft Defender Link Following Vulnerability | 2026-05-20 | No |
| CVE-2026-45498 | Microsoft Defender Denial of Service Vulnerability | 2026-05-20 | No |
| CVE-2026-42897 | Microsoft Exchange Server Cross-Site Scripting Vulnerability | 2026-05-15 | No |
| CVE-2026-32202 | Microsoft Windows Protection Mechanism Failure Vulnerability | 2026-04-28 | No |
| CVE-2026-33825 | Microsoft Defender Insufficient Granularity of Access Control Vulnerability | 2026-04-22 | Yes |
| CVE-2009-0238 | Microsoft Office Remote Code Execution | 2026-04-14 | No |
| CVE-2026-32201 | Microsoft SharePoint Server Improper Input Validation Vulnerability | 2026-04-14 | No |
| CVE-2012-1854 | Microsoft Visual Basic for Applications Insecure Library Loading Vulnerability | 2026-04-13 | No |
| CVE-2025-60710 | Microsoft Windows Link Following Vulnerability | 2026-04-13 | Yes |
| CVE-2023-21529 | Microsoft Exchange Server Deserialization of Untrusted Data Vulnerability | 2026-04-13 | Yes |
| CVE-2023-36424 | Microsoft Windows Out-of-Bounds Read Vulnerability | 2026-04-13 | No |
| CVE-2026-20963 | Microsoft SharePoint Deserialization of Untrusted Data Vulnerability | 2026-03-18 | No |
| CVE-2008-0015 | Microsoft Windows Video ActiveX Control Remote Code Execution Vulnerability | 2026-02-17 | No |
| CVE-2024-43468 | Microsoft Configuration Manager SQL Injection Vulnerability | 2026-02-12 | No |
| CVE-2026-21513 | Microsoft MSHTML Framework Protection Mechanism Failure Vulnerability | 2026-02-10 | No |
| CVE-2026-21525 | Microsoft Windows NULL Pointer Dereference Vulnerability | 2026-02-10 | No |
| CVE-2026-21510 | Microsoft Windows Shell Protection Mechanism Failure Vulnerability | 2026-02-10 | No |
| CVE-2026-21533 | Microsoft Windows Improper Privilege Management Vulnerability | 2026-02-10 | No |
| CVE-2026-21519 | Microsoft Windows Type Confusion Vulnerability | 2026-02-10 | No |
| CVE-2026-21514 | Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision Vulnerability | 2026-02-10 | No |
| CVE-2026-21509 | Microsoft Office Security Feature Bypass Vulnerability | 2026-01-26 | No |
| CVE-2026-20805 | Microsoft Windows Information Disclosure Vulnerability | 2026-01-13 | No |
| CVE-2009-0556 | Microsoft Office PowerPoint Code Injection Vulnerability | 2026-01-07 | No |
| CVE-2025-62221 | Microsoft Windows Use After Free Vulnerability | 2025-12-09 | No |
| CVE-2025-62215 | Microsoft Windows Race Condition Vulnerability | 2025-11-12 | No |
| CVE-2025-59287 | Microsoft Windows Server Update Service (WSUS) Deserialization of Untrusted Data Vulnerabi | 2025-10-24 | No |
| CVE-2025-33073 | Microsoft Windows SMB Client Improper Access Control Vulnerability | 2025-10-20 | No |
| CVE-2025-24990 | Microsoft Windows Untrusted Pointer Dereference Vulnerability | 2025-10-14 | No |
| CVE-2025-59230 | Microsoft Windows Improper Access Control Vulnerability | 2025-10-14 | No |
| CVE-2010-3962 | Microsoft Internet Explorer Uninitialized Memory Corruption Vulnerability | 2025-10-06 | No |
| CVE-2021-43226 | Microsoft Windows Privilege Escalation Vulnerability | 2025-10-06 | Yes |
| CVE-2013-3918 | Microsoft Windows Out-of-Bounds Write Vulnerability | 2025-10-06 | No |
| CVE-2011-3402 | Microsoft Windows Remote Code Execution Vulnerability | 2025-10-06 | No |
| CVE-2007-0671 | Microsoft Office Excel Remote Code Execution Vulnerability | 2025-08-12 | No |
| CVE-2013-3893 | Microsoft Internet Explorer Resource Management Errors Vulnerability | 2025-08-12 | No |
CVE links go to our explainer when one exists, otherwise to the NVD record.
Data: official CISA KEV catalog, fetched at build time. Figures may be reused with attribution to East Bay Cyber and CISA. See also the KEV Velocity Dashboard and all tracked vendors.