Cyber Resilience

← All vendors

Microsoft Uses LLMs for vuln discovery

CPE vendor key: microsoft · 6,034 CVEs published in the last 24 months.

CVEs (365 d)
4,117
▼ -320 vs prior 30d
Avg CVSS (365 d)
7.31
over 4,117 CVEs
Avg EPSS pct (365 d)
0.29
higher = more likely exploited
KEV hit rate (365 d)
0.9%
38 of 4,117 added to CISA KEV
LLM-credited CVEs
204
Openai 204

Monthly CVE volume — last 24 months

2024202520260799
Each point is one calendar month. Bars in the severity card to the right slice the same volume by CVSS band.

Severity mix

CritHighMedLow
Stacked by CVSS band (Critical / High / Medium / Low) using the best available metric per CVE.

Top affected products (24 mo)

windows
2,468
windows_server_2025
1,922
windows_11_24h2
1,900
windows_server_2022
1,853
windows_server_2019
1,772
windows_10_22h2
1,674
windows_10_21h2
1,663
windows_10_1809
1,626
windows_server_2016
1,497
windows_11_23h2
1,448
Distinct CVEs that include each product in their CPE configuration.

Top CWEs (24 mo)

CWE-416
1,110
CWE-122
668
CWE-125
531
CWE-20
324
CWE-787
292
CWE-362
272
CWE-284
207
CWE-79
153
CWE-200
142
CWE-190
137
Distinct CVEs assigned each weakness.

Recent CISA KEV adds (last 12 months)

AddedCVEProductKEV name
2026-08-18CVE-2026-55040SharePointMicrosoft SharePoint Weak Authentication Vulnerability
2026-08-18CVE-2026-33824Internet Key Exchange (IKE) Service ExtensionsMicrosoft Internet Key Exchange (IKE) Service Extensions Double Free Vulnerability
2026-08-11CVE-2026-68820Windows Ancillary Function Driver for WinSock Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability
2026-07-22CVE-2026-50522SharePointMicrosoft SharePoint Deserialization of Untrusted Data Vulnerability
2026-07-16CVE-2026-58644SharePointMicrosoft SharePoint Deserialization of Untrusted Data Vulnerability
2026-07-14CVE-2026-56164SharePoint ServerMicrosoft SharePoint Server Missing Authentication for Critical Function Vulnerability
2026-07-14CVE-2026-56155Active Directory Federation ServicesMicrosoft Active Directory Federation Services Insufficient Granularity of Access Control Vulnerability
2026-07-01CVE-2026-45659SharePoint ServerMicrosoft SharePoint Server Deserialization of Untrusted Data Vulnerability
2026-05-20CVE-2026-45498DefenderMicrosoft Defender Denial of Service Vulnerability
2026-05-20CVE-2026-41091DefenderMicrosoft Defender Link Following Vulnerability
2026-05-20CVE-2010-0806Internet ExplorerMicrosoft Internet Explorer Use-After-Free Vulnerability
2026-05-20CVE-2010-0249Internet ExplorerMicrosoft Internet Explorer Use-After-Free Vulnerability
2026-05-20CVE-2009-1537DirectXMicrosoft DirectX NULL Byte Overwrite Vulnerability
2026-05-20CVE-2008-4250WindowsMicrosoft Windows Buffer Overflow Vulnerability
2026-05-15CVE-2026-42897MicrosoftMicrosoft Exchange Server Cross-Site Scripting Vulnerability
2026-04-28CVE-2026-32202WindowsMicrosoft Windows Protection Mechanism Failure Vulnerability
2026-04-22CVE-2026-33825DefenderMicrosoft Defender Insufficient Granularity of Access Control Vulnerability
2026-04-14CVE-2026-32201SharePoint ServerMicrosoft SharePoint Server Improper Input Validation Vulnerability
2026-04-14CVE-2009-0238OfficeMicrosoft Office Remote Code Execution
2026-04-13CVE-2025-60710WindowsMicrosoft Windows Link Following Vulnerability
2026-04-13CVE-2023-36424WindowsMicrosoft Windows Out-of-Bounds Read Vulnerability
2026-04-13CVE-2023-21529Exchange ServerMicrosoft Exchange Server Deserialization of Untrusted Data Vulnerability
2026-04-13CVE-2012-1854Visual Basic for Applications (VBA)Microsoft Visual Basic for Applications Insecure Library Loading Vulnerability
2026-03-18CVE-2026-20963SharePointMicrosoft SharePoint Deserialization of Untrusted Data Vulnerability
2026-02-17CVE-2008-0015Windows Microsoft Windows Video ActiveX Control Remote Code Execution Vulnerability
2026-02-12CVE-2024-43468Configuration ManagerMicrosoft Configuration Manager SQL Injection Vulnerability
2026-02-10CVE-2026-21533WindowsMicrosoft Windows Improper Privilege Management Vulnerability
2026-02-10CVE-2026-21525WindowsMicrosoft Windows NULL Pointer Dereference Vulnerability
2026-02-10CVE-2026-21519WindowsMicrosoft Windows Type Confusion Vulnerability
2026-02-10CVE-2026-21514OfficeMicrosoft Office Word Reliance on Untrusted Inputs in a Security Decision Vulnerability
2026-02-10CVE-2026-21513WindowsMicrosoft MSHTML Framework Protection Mechanism Failure Vulnerability
2026-02-10CVE-2026-21510WindowsMicrosoft Windows Shell Protection Mechanism Failure Vulnerability
2026-01-26CVE-2026-21509OfficeMicrosoft Office Security Feature Bypass Vulnerability
2026-01-13CVE-2026-20805WindowsMicrosoft Windows Information Disclosure Vulnerability
2026-01-07CVE-2009-0556OfficeMicrosoft Office PowerPoint Code Injection Vulnerability
2025-12-09CVE-2025-62221WindowsMicrosoft Windows Use After Free Vulnerability
2025-11-12CVE-2025-62215WindowsMicrosoft Windows Race Condition Vulnerability
2025-10-24CVE-2025-59287WindowsMicrosoft Windows Server Update Service (WSUS) Deserialization of Untrusted Data Vulnerability
2025-10-20CVE-2025-33073WindowsMicrosoft Windows SMB Client Improper Access Control Vulnerability
2025-10-14CVE-2025-59230WindowsMicrosoft Windows Improper Access Control Vulnerability
2025-10-14CVE-2025-24990WindowsMicrosoft Windows Untrusted Pointer Dereference Vulnerability
2025-10-06CVE-2021-43226WindowsMicrosoft Windows Privilege Escalation Vulnerability
2025-10-06CVE-2013-3918WindowsMicrosoft Windows Out-of-Bounds Write Vulnerability
2025-10-06CVE-2011-3402WindowsMicrosoft Windows Remote Code Execution Vulnerability
2025-10-06CVE-2010-3962Internet ExplorerMicrosoft Internet Explorer Uninitialized Memory Corruption Vulnerability
Filtered to KEV entries whose CISA vendor or product name matches this vendor exactly, to drop cross-OS noise (e.g. third-party Windows apps that CPE-map to Microsoft).

LLM-credited CVEs from this vendor

PublishedCVELLM familyModel(s)
2026-08-18CVE-2026-76037openaiOpenAI
2026-08-06CVE-2026-19171openaiOpenAI
2026-08-06CVE-2026-19163openaiOpenAI
2026-08-06CVE-2026-19158openaiOpenAI
2026-08-06CVE-2026-19139openaiOpenAI
2026-07-01CVE-2026-14402openaiOpenAI
2026-07-01CVE-2026-14391openaiOpenAI
2026-07-01CVE-2026-14384openaiOpenAI
2026-06-30CVE-2026-14154openaiOpenAI
2026-06-30CVE-2026-14153openaiOpenAI
2026-06-30CVE-2026-14148openaiOpenAI
2026-06-30CVE-2026-14144openaiOpenAI
2026-06-30CVE-2026-14139openaiOpenAI
2026-06-30CVE-2026-14138openaiOpenAI
2026-06-30CVE-2026-14125openaiOpenAI
2026-06-30CVE-2026-14124openaiOpenAI
2026-06-30CVE-2026-14122openaiOpenAI
2026-06-30CVE-2026-14119openaiOpenAI
2026-06-30CVE-2026-14117openaiOpenAI
2026-06-30CVE-2026-14115openaiOpenAI
2026-06-30CVE-2026-14113openaiOpenAI
2026-06-30CVE-2026-14112openaiOpenAI
2026-06-30CVE-2026-14111openaiOpenAI
2026-06-30CVE-2026-14108openaiOpenAI
2026-06-30CVE-2026-14107openaiOpenAI
From mythos_attributed_cves: CVEs whose NVD description or vendor advisory credits an LLM-assisted discovery. Confidence is high for every row.

Generated 23 August 2026 00:24 UTC .