Microsoft 厂商相关 10826 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Microsoft 主要提供操作系统、办公软件及云计算服务。其软件历史上常出现远程代码执行、权限提升及跨站脚本等漏洞,多源于内存处理缺陷或配置错误。值得关注的是,微软推行“安全开发生命周期”并实施零信任架构,近期因 Exchange Server 漏洞引发的全球性供应链攻击事件,凸显了企业级应用的安全风险,促使业界加强补丁管理与纵深防御体系建设。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-96940 | Microsoft Exchange Server 权限提升漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23 CWE-1390 | 8.8 | High | 2026-10-02 |
| CVE-2026-69641 | Microsoft Exchange Server 授权问题漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23 CWE-862 | 9.1 | Critical | 2026-09-08 |
| CVE-2026-69382 | Microsoft Exchange Server 加密问题漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23 CWE-327 | 5.9 | Medium | 2026-09-08 |
| CVE-2026-69380 | Microsoft Exchange Server 授权问题漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23 CWE-862 | 8.1 | High | 2026-09-08 |
| CVE-2026-69378 | Microsoft Exchange Server 资源管理错误漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23 CWE-674 | 7.5 | High | 2026-09-08 |
| CVE-2026-69375 | Microsoft Exchange Server 授权问题漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23 CWE-639 | 6.5 | Medium | 2026-09-08 |
| CVE-2026-69361 | Microsoft Exchange Server 服务端请求伪造漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23 CWE-918 | 6.5 | Medium | 2026-09-08 |
| CVE-2026-69355 | Microsoft Exchange Server 输入验证错误漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23 CWE-73 | 8.8 | High | 2026-09-08 |
| CVE-2026-69356 | Microsoft Exchange Server 跨站脚本漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23 CWE-79 | 9.3 | Critical | 2026-09-08 |
| CVE-2026-62911 | Microsoft Exchange Server 授权问题漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23 CWE-294 | 8.0 | High | 2026-08-11 |
| CVE-2026-65813 | Microsoft Exchange Server 服务端请求伪造漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23 CWE-918 | 6.5 | Medium | 2026-08-11 |
| CVE-2026-62915 | Microsoft Exchange Server 授权问题漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23 CWE-862 | 6.5 | Medium | 2026-08-11 |
| CVE-2026-62914 | Microsoft Exchange Server 跨站脚本漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23 CWE-79 | 7.3 | High | 2026-08-11 |
| CVE-2026-62913 | Microsoft Exchange Server 缓冲区错误漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23 CWE-122 | 8.8 | High | 2026-08-11 |
| CVE-2026-62912 | Microsoft Exchange Server 反序列化注入漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23 CWE-502 | 6.5 | Medium | 2026-08-11 |
| CVE-2026-62910 | Microsoft Exchange Server 输入验证错误漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23 CWE-99 | 7.2 | High | 2026-08-11 |
| CVE-2026-55009 | Microsoft Exchange Server 反序列化注入漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23 CWE-502 | 7.8 | High | 2026-07-14 |
| CVE-2026-55008 | Microsoft Exchange Server 跨站脚本漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23 CWE-79 | 9.6 | Critical | 2026-07-14 |
| CVE-2026-55006 | Microsoft Exchange Server 权限许可和访问控制问题漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23 CWE-1220 | 7.8 | High | 2026-07-14 |
| CVE-2026-55005 | Microsoft Exchange Server 缓冲区错误漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23 CWE-122 | 8.8 | High | 2026-07-14 |
| CVE-2026-47631 | Microsoft Exchange Server 跨站脚本漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23 CWE-79 | 8.1 | High | 2026-06-09 |
| CVE-2026-45583 | Microsoft Exchange Server 代码注入漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23 CWE-94 | 7.5 | High | 2026-06-09 |
| CVE-2026-45503 | Microsoft Exchange Server 授权问题漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23 CWE-285 | 8.1 | High | 2026-06-09 |
| CVE-2026-45504 | Microsoft Exchange Server 代码问题漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23 CWE-918 | 8.8 | High | 2026-06-09 |
| CVE-2026-45501 | Microsoft Exchange Server 代码问题漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23 CWE-918 | 6.5 | Medium | 2026-06-09 |
| CVE-2026-45502 | Microsoft Exchange Server 代码问题漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23 CWE-918 | 5.0 | Medium | 2026-06-09 |
| CVE-2026-45500 | Microsoft Exchange Server 跨站脚本漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23 CWE-79 | 6.1 | Medium | 2026-06-09 |
| CVE-2026-42897 | Microsoft Exchange Server 跨站脚本漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23 CWE-79 | 8.1 | High | 2026-05-14 |
| CVE-2026-21527 | Microsoft Exchange Server 安全漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23 CWE-451 | 6.5 | Medium | 2026-02-10 |
| CVE-2025-64666 | Microsoft Exchange Server 输入验证错误漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23 CWE-20 | 7.5 | High | 2025-12-09 |
本页汇总了 Microsoft 厂商截至目前公开的全部 10826 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。