basicsecurity.net
Proof, not just disclosure.
Threats / Contributors / Microsoft
Vendor security team contributor

Microsoft

cited as evidence in 161 · CNA assigner on 379 · credited finder on 3 of 388 known-exploited records. Every aggregate on this page is recomputed from the records listed below — each one already cited to its public source.

learn.microsoft.com ↗ · home of the cited advisories

388
records cited in
deterministic count
3
finder / reporter credits
CVE.org credits
379
CVE records catalogued (CNA)
assigner
44%
avg modeled exploit prob.
FIRST EPSS, 388/388
30%
ransomware-associated
118 of 388 · CISA flag
R

Roles across the work

— find / fix / exploit / catalog, computed per record from credit type, the vendor-self-CNA gate, and the linked public exploit catalog
3
Find
record(s)
379
Fix
record(s)
1
Exploit
record(s)
0
Catalog
record(s)

Each dimension is a count of the listed records where this contributor did that job. A CNA row is fix only when the affected product is the assigner’s own; registries, coordinators, platforms, intel and research houses read as catalog, never fix. Exploit counts records where this contributor is credited as author of a public exploit / detection template in a linked catalog — we link the catalog, never host a payload.

01

Known for

— recomputed from this contributor’s own records
SurfacesOperating system / kernel (200), Application / other (109), Browser (42), Server / web platform (34), Hypervisor / virtualization (2)
WeaknessMemory safety (116), Authorization / access control (49), Injection (34), Path traversal / file (23), Authentication (13)
PortfolioMicrosoft (380), Google (3), Adobe (1), ChakraCore (1), VMware (1), IGEL (1)
PeopleNamed individuals credited under this contributor:
Bill Demirkapi of MicrosoftMeitar Pinto of Microsoft
02

Narrative reach

— how far this contributor’s records carry an attacker, front door → lights out
1Front door
377reach this stage
→
2Keys to the kingdom
377reach this stage
→
3Lateral reach
334reach this stage
→
4Data at risk
46reach this stage
→
5Lights out
5reach this stage

Furthest any of these records carries an attacker: 5 · Lights out. 46 of 377 narrative-framed records reach data-at-risk or lights-out. (furthest-position idiom, reused from the landing map; the stage mapping is a model output over cited evidence.)

03

Recent highlights

— this contributor’s newest known-exploited records
04

Every record they’re cited in

— all 388, each linked to its cited source

This is the evidence behind every number above. Sorted ransomware-first, then by modeled exploit probability.

CVE-2019-0708Microsoft100%RWKEVCVE-2021-34473Microsoft100%RWKEVCVE-2025-53770Microsoft100%RWKEVCVE-2021-26855Microsoft100%RWKEVCVE-2025-49704Microsoft100%RWKEVCVE-2021-34523Microsoft100%RWKEVCVE-2023-29357Microsoft100%RWKEVCVE-2012-0158Microsoft100%RWKEVCVE-2022-41082Microsoft100%RWKEVCVE-2020-0688Microsoft100%RWKEVCVE-2022-41040Microsoft100%RWKEVCVE-2017-11882Microsoft100%RWKEVCVE-2021-38647Microsoft100%RWKEVCVE-2019-0604Microsoft100%RWKEVCVE-2021-27065Microsoft100%RWKEVCVE-2020-0796Microsoft100%RWKEVCVE-2021-34527Microsoft100%RWKEVCVE-2021-31207Microsoft100%RWKEVCVE-2017-0147Microsoft100%RWKEVCVE-2017-0199Microsoft99%RWKEVCVE-2024-21412Microsoft99%RWKEVCVE-2020-1472Microsoft99%RWKEVCVE-2017-0148Microsoft99%RWKEVCVE-2022-30190Microsoft99%RWKEVCVE-2017-0144Microsoft99%RWKEVCVE-2025-49706Microsoft99%RWKEVCVE-2020-0618Microsoft99%RWKEVCVE-2023-36884Microsoft99%RWKEVCVE-2021-40444Microsoft97%RWKEVCVE-2021-26857Microsoft96%RWKEVCVE-2016-0189Microsoft94%RWKEVCVE-2021-26858Microsoft94%RWKEVCVE-2017-0143Microsoft93%RWKEVCVE-2018-0802Microsoft93%RWKEVCVE-2021-42321Microsoft92%RWKEVCVE-2017-0146Microsoft90%RWKEVCVE-2017-0145Microsoft90%RWKEVCVE-2018-8174Microsoft88%RWKEVCVE-2010-0188Adobe88%RWKEVCVE-2023-24955Microsoft85%RWKEVCVE-2021-1675Microsoft85%RWKEVCVE-2017-0213Microsoft84%RWKEVCVE-2019-0752Microsoft82%RWKEVCVE-2016-7255Microsoft81%RWKEVCVE-2021-26411Microsoft81%RWKEVCVE-2013-0074Microsoft79%RWKEVCVE-2021-1732Microsoft78%RWKEVCVE-2023-24880Microsoft78%RWKEVCVE-2022-41080Microsoft77%RWKEVCVE-2021-42287Microsoft77%RWKEVCVE-2022-44698Microsoft76%RWKEVCVE-2019-1458Microsoft74%RWKEVCVE-2021-40449Microsoft74%RWKEVCVE-2018-8120Microsoft73%RWKEVCVE-2021-42278Microsoft73%RWKEVCVE-2018-8453Microsoft70%RWKEVCVE-2016-0034Microsoft69%RWKEVCVE-2024-30088Microsoft68%RWKEVCVE-2021-36942Microsoft66%RWKEVCVE-2014-1812Microsoft65%RWKEVCVE-2016-0151Microsoft63%RWKEVCVE-2024-21338Microsoft60%RWKEVCVE-2023-21529Microsoft59%RWKEVCVE-2022-21882Microsoft59%RWKEVCVE-2017-0101Microsoft57%RWKEVCVE-2015-1701Microsoft56%RWKEVCVE-2019-1367Microsoft52%RWKEVCVE-2024-38094Microsoft51%RWKEVCVE-2023-28252Microsoft49%RWKEVCVE-2019-0803Microsoft45%RWKEVCVE-2020-0787Microsoft43%RWKEVCVE-2019-0841Microsoft41%RWKEVCVE-2022-21999Microsoft41%RWKEVCVE-2016-0099Microsoft37%RWKEVCVE-2020-0968Microsoft31%RWKEVCVE-2025-26633Microsoft30%RWKEVCVE-2019-1405Microsoft30%RWKEVCVE-2022-37969Microsoft28%RWKEVCVE-2018-8581Microsoft27%RWKEVCVE-2024-37085VMware27%RWKEVCVE-2016-3351Microsoft26%RWKEVCVE-2018-8639Microsoft22%RWKEVCVE-2016-3309Microsoft20%RWKEVCVE-2021-41379Microsoft19%RWKEVCVE-2019-1215Microsoft19%RWKEVCVE-2019-1322Microsoft19%RWKEVCVE-2018-8440Microsoft18%RWKEVCVE-2024-49039Microsoft14%RWKEVCVE-2025-29824Microsoft14%RWKEVCVE-2019-1253Microsoft12%RWKEVCVE-2023-23376Microsoft11%RWKEVCVE-2021-43890Microsoft10%RWKEVCVE-2015-2546Microsoft10%RWKEVCVE-2019-1388Microsoft9%RWKEVCVE-2021-38646Microsoft8%RWKEVCVE-2022-24521Microsoft7%RWKEVCVE-2019-1064Microsoft7%RWKEVCVE-2019-1069Microsoft6%RWKEVCVE-2016-0167Microsoft6%RWKEVCVE-2024-30051Microsoft6%RWKEVCVE-2019-0543Microsoft5%RWKEVCVE-2025-60710Microsoft5%RWKEVCVE-2019-0859Microsoft4%RWKEVCVE-2021-36955Microsoft4%RWKEVCVE-2024-26169Microsoft4%RWKEVCVE-2019-1385Microsoft4%RWKEVCVE-2019-1315Microsoft3%RWKEVCVE-2018-8405Microsoft3%RWKEVCVE-2018-8406Microsoft3%RWKEVCVE-2021-43226Microsoft3%RWKEVCVE-2026-45659Microsoft3%RWKEVCVE-2020-0878Microsoft3%RWKEVCVE-2020-0638Microsoft2%RWKEVCVE-2022-41073Microsoft2%RWKEVCVE-2022-41091Microsoft2%RWKEVCVE-2019-1129Microsoft2%RWKEVCVE-2019-1130Microsoft2%RWKEVCVE-2026-33825Microsoft0%RWKEVCVE-2015-1635Microsoft100%KEVCVE-2025-59287Microsoft100%KEVCVE-2021-31166Microsoft100%KEVCVE-2020-0646Microsoft99%KEVCVE-2008-4250Microsoft99%KEVCVE-2024-29059Microsoft99%KEVCVE-2021-33766Microsoft98%KEVCVE-2023-23397Microsoft97%KEVCVE-2010-3962Microsoft97%KEVCVE-2020-1350Microsoft97%KEVCVE-2015-1641Microsoft97%KEVCVE-2018-0798Microsoft95%KEVCVE-2014-6332Microsoft95%KEVCVE-2024-21413Microsoft95%KEVCVE-2020-1147Microsoft94%KEVCVE-2010-0249Microsoft92%KEVCVE-2010-2568Microsoft91%KEVCVE-2023-41763Microsoft90%KEVCVE-2017-8464Microsoft90%KEVCVE-2017-8570Microsoft90%KEVCVE-2010-3333Microsoft89%KEVCVE-2020-0601Microsoft89%KEVCVE-2017-8759Microsoft89%KEVCVE-2023-36025Microsoft88%KEVCVE-2012-0151Microsoft88%KEVCVE-2013-3893Microsoft88%KEVCVE-2014-6324Microsoft87%KEVCVE-2025-33053Microsoft87%KEVCVE-2014-4113Microsoft87%KEVCVE-2020-0674Microsoft87%KEVCVE-2015-2426Microsoft87%KEVCVE-2015-2545Microsoft86%KEVCVE-2014-0322Microsoft85%KEVCVE-2013-3906Microsoft85%KEVCVE-2024-38112Microsoft84%KEVCVE-2024-43451Microsoft84%KEVCVE-2009-3129Microsoft84%KEVCVE-2012-1889Microsoft84%KEVCVE-2022-26923Microsoft84%KEVCVE-2016-7200Microsoft83%KEVCVE-2025-33073Microsoft83%KEVCVE-2014-1776Microsoft83%KEVCVE-2010-0806Microsoft82%KEVCVE-2014-4114Microsoft82%KEVCVE-2017-11826Microsoft81%KEVCVE-2021-31955Microsoft81%KEVCVE-2017-0262Microsoft81%KEVCVE-2024-43468Microsoft81%KEVCVE-2017-0037Microsoft80%KEVCVE-2016-7201Microsoft80%KEVCVE-2013-1331Microsoft80%KEVCVE-2012-4792Microsoft79%KEVCVE-2011-3402Microsoft78%KEVCVE-2017-0261Microsoft78%KEVCVE-2013-1347Microsoft78%KEVCVE-2014-6352Microsoft77%KEVCVE-2014-1761Microsoft77%KEVCVE-2013-3897Microsoft77%KEVCVE-2019-1429Microsoft77%KEVCVE-2008-0015Microsoft77%KEVCVE-2015-0016Microsoft76%KEVCVE-2018-8298ChakraCore75%KEVCVE-2017-8543Microsoft74%KEVCVE-2018-8414Microsoft74%KEVCVE-2013-3918Microsoft74%KEVCVE-2018-0824Microsoft73%KEVCVE-2026-21509Microsoft73%KEVCVE-2012-1856Microsoft72%KEVCVE-2017-8540Microsoft72%KEVCVE-2013-3163Microsoft71%KEVCVE-2016-0185Microsoft70%KEVCVE-2020-0938Microsoft69%KEVCVE-2016-3393Microsoft68%KEVCVE-2013-3896Microsoft68%KEVCVE-2022-34713Microsoft68%KEVCVE-2009-0556Microsoft67%KEVCVE-2021-36934Microsoft67%KEVCVE-2024-43572Microsoft67%KEVCVE-2020-1020Microsoft65%KEVCVE-2016-7256Microsoft65%KEVCVE-2009-0563Microsoft63%KEVCVE-2017-0059Microsoft62%KEVCVE-2018-8373Microsoft62%KEVCVE-2014-4148Microsoft60%KEVCVE-2017-11774Microsoft60%KEVCVE-2021-33742Microsoft59%KEVCVE-2025-24054Microsoft59%KEVCVE-2010-2572Microsoft59%KEVCVE-2019-1068Microsoft58%KEVCVE-2016-7262Microsoft58%KEVCVE-2016-7193Microsoft58%KEVCVE-2014-4077Microsoft55%KEVCVE-2024-43461Microsoft54%KEVCVE-2020-1054Microsoft54%KEVCVE-2021-31196Microsoft54%KEVCVE-2022-21971Microsoft54%KEVCVE-2019-0541Microsoft53%KEVCVE-2015-2419Microsoft53%KEVCVE-2015-1642Microsoft53%KEVCVE-2012-2539Microsoft53%KEVCVE-2019-0808Microsoft53%KEVCVE-2009-0557Microsoft53%KEVCVE-2009-1537Microsoft51%KEVCVE-2015-2502Microsoft51%KEVCVE-2011-1889Microsoft49%KEVCVE-2015-1671Microsoft49%KEVCVE-2006-2492Microsoft48%KEVCVE-2014-4123Microsoft47%KEVCVE-2024-43573Microsoft46%KEVCVE-2024-29988Microsoft45%KEVCVE-2015-2425Microsoft45%KEVCVE-2013-3900Microsoft45%KEVCVE-2023-36874Microsoft43%KEVCVE-2016-3235Microsoft43%KEVCVE-2007-0671Microsoft43%KEVCVE-2009-0238Microsoft43%KEVCVE-2021-42292Microsoft43%KEVCVE-2024-38178Microsoft41%KEVCVE-2023-21674Microsoft41%KEVCVE-2023-29336Microsoft41%KEVCVE-2015-2424Microsoft40%KEVCVE-2021-34448Microsoft40%KEVCVE-2021-1647Microsoft39%KEVCVE-2020-1464Microsoft39%KEVCVE-2020-17144Microsoft37%KEVCVE-2015-1770Microsoft35%KEVCVE-2015-2387Microsoft35%KEVCVE-2013-5065Microsoft35%KEVCVE-2015-0071Microsoft34%KEVCVE-2016-3298Microsoft33%KEVCVE-2011-2005Microsoft32%KEVCVE-2017-0222Microsoft30%KEVCVE-2018-8653Microsoft30%KEVCVE-2026-20963Microsoft30%KEVCVE-2017-0149Microsoft29%KEVCVE-2010-0232Microsoft29%KEVCVE-2024-38193Microsoft29%KEVCVE-2023-36802Microsoft28%KEVCVE-2024-21351Microsoft28%KEVCVE-2025-30397Microsoft27%KEVCVE-2014-2817Microsoft26%KEVCVE-2026-21510Microsoft26%KEVCVE-2024-49138Microsoft26%KEVCVE-2024-35250Microsoft25%KEVCVE-2022-41128Microsoft25%KEVCVE-2016-0040Microsoft24%KEVCVE-2020-1380Microsoft24%KEVCVE-2021-36948Microsoft23%KEVCVE-2017-0210Microsoft22%KEVCVE-2025-14174Google22%KEVCVE-2021-31956Microsoft22%KEVCVE-2016-0162Microsoft22%KEVCVE-2021-34484Microsoft22%KEVCVE-2019-1297Microsoft22%KEVCVE-2019-0903Microsoft22%KEVCVE-2023-29360Microsoft22%KEVCVE-2012-1854Microsoft21%KEVCVE-2023-36563Microsoft21%KEVCVE-2023-36761Microsoft20%KEVCVE-2022-22047Microsoft19%KEVCVE-2022-22718Microsoft18%KEVCVE-2017-0022Microsoft18%KEVCVE-2026-55040Microsoft18%KEVCVE-2022-26904Microsoft17%KEVCVE-2023-36036Microsoft17%KEVCVE-2020-0986Microsoft16%KEVCVE-2026-58644Microsoft16%KEVCVE-2026-21513Microsoft16%KEVCVE-2023-35311Microsoft16%KEVCVE-2022-38028Microsoft15%KEVCVE-2015-2360Microsoft15%KEVCVE-2023-38180Microsoft14%KEVCVE-2016-0165Microsoft14%KEVCVE-2024-38213Microsoft14%KEVCVE-2025-6554Google13%KEVCVE-2024-21410Microsoft13%KEVCVE-2023-36424Microsoft12%KEVCVE-2023-21715Microsoft12%KEVCVE-2023-36033Microsoft12%KEVCVE-2021-38648Microsoft11%KEVCVE-2017-0005Microsoft11%KEVCVE-2022-26925Microsoft11%KEVCVE-2021-33771Microsoft10%KEVCVE-2023-32046Microsoft10%KEVCVE-2017-0263Microsoft10%KEVCVE-2024-38217Microsoft10%KEVCVE-2025-21333Microsoft10%KEVCVE-2019-1132Microsoft10%KEVCVE-2019-0703Microsoft10%KEVCVE-2021-34486Microsoft9%KEVCVE-2021-28310Microsoft8%KEVCVE-2024-38189Microsoft8%KEVCVE-2019-0676Microsoft8%KEVCVE-2020-0683Microsoft8%KEVCVE-2020-1040Microsoft7%KEVCVE-2026-20805Microsoft7%KEVCVE-2024-38080Microsoft7%KEVCVE-2021-33739Microsoft7%KEVCVE-2025-24990Microsoft6%KEVCVE-2024-38106Microsoft6%KEVCVE-2024-38014Microsoft6%KEVCVE-2021-27059Microsoft6%KEVCVE-2025-62215Microsoft6%KEVCVE-2022-3075Google6%KEVCVE-2023-21823Microsoft6%KEVCVE-2021-27085Microsoft5%KEVCVE-2020-17087Microsoft5%KEVCVE-2019-0863Microsoft5%KEVCVE-2015-6175Microsoft5%KEVCVE-2025-47827IGEL5%KEVCVE-2026-32202Microsoft5%KEVCVE-2009-1123Microsoft5%KEVCVE-2026-21525Microsoft5%KEVCVE-2020-1027Microsoft5%KEVCVE-2021-31979Microsoft5%KEVCVE-2018-8611Microsoft4%KEVCVE-2023-32049Microsoft4%KEVCVE-2026-21533Microsoft4%KEVCVE-2025-48384Git4%KEVCVE-2015-1769Microsoft4%KEVCVE-2024-30040Microsoft4%KEVCVE-2025-24985Microsoft4%KEVCVE-2026-85880Microsoft4%KEVCVE-2017-0001Microsoft3%KEVCVE-2023-36584Microsoft3%KEVCVE-2022-41125Microsoft3%KEVCVE-2026-50522Microsoft3%KEVCVE-2018-8589Microsoft3%KEVCVE-2021-31199Microsoft3%KEVCVE-2021-38649Microsoft3%KEVCVE-2021-38645Microsoft3%KEVCVE-2024-38226Microsoft3%KEVCVE-2025-59230Microsoft3%KEVCVE-2021-31201Microsoft3%KEVCVE-2025-62221Microsoft3%KEVCVE-2022-41049Microsoft2%KEVCVE-2026-21519Microsoft2%KEVCVE-2022-21919Microsoft2%KEVCVE-2025-21391Microsoft2%KEVCVE-2025-32706Microsoft2%KEVCVE-2019-0880Microsoft2%KEVCVE-2025-24993Microsoft2%KEVCVE-2025-32709Microsoft2%KEVCVE-2025-24991Microsoft2%KEVCVE-2025-24984Microsoft2%KEVCVE-2025-30400Microsoft2%KEVCVE-2019-0797Microsoft2%KEVCVE-2022-41033Microsoft2%KEVCVE-2023-28229Microsoft2%KEVCVE-2024-38107Microsoft2%KEVCVE-2025-24989Microsoft2%KEVCVE-2026-33824Microsoft2%KEVCVE-2021-40450Microsoft2%KEVCVE-2021-41357Microsoft2%KEVCVE-2025-21418Microsoft2%KEVCVE-2025-21334Microsoft2%KEVCVE-2026-21514Microsoft2%KEVCVE-2019-1214Microsoft1%KEVCVE-2025-32701Microsoft1%KEVCVE-2025-21335Microsoft1%KEVCVE-2025-24983Microsoft1%KEVCVE-2024-49035Microsoft1%KEVCVE-2026-45498Microsoft1%KEVCVE-2026-56164Microsoft1%KEVCVE-2026-32201Microsoft1%KEVCVE-2026-42897Microsoft1%KEVCVE-2026-41091Microsoft0%KEVCVE-2026-81963Microsoft0%KEVCVE-2026-56155Microsoft0%KEVCVE-2026-68820Microsoft0%KEV
05

Coverage & confidence

— what this profile claims, and what it does not

Established (cited)

  • Cited in 388 known-exploited records — the list below; every one links to its public source.
  • Catalogued 379 CVE record(s) as the CNA assigner (from CVE.org).
  • Credited as the finder/reporter on 3 record(s) (CVE.org credits).
  • Coverage gaps — stated, not hidden

  • This profile is an aggregation: it asserts only what the listed records already cite — no new external claim about the contributor is made.
  • The TYPE badge and the narrative-stage mapping are editorial (our call), labeled as such, not a sourced fact.