CRITICAL 9.8 Microsoft

CVE-2023-24941

Windows Network File System Remote Code Execution Vulnerability

Microsoft Security Update 2023-May: Windows Network File System Remote Code Execution Vulnerability

Affected Products

References

Published: 2023-05-09 · Source: Microsoft · Feed updated: 2026-09-03
This critical severity vulnerability with a CVSS score of 9.8 was published on 2023-05-09 via Microsoft. EPSS score: 94.7% (top 0% of all CVEs by exploitation probability). Affected: Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022 and 5 more.

Risk Timeline

CVE Disclosed2023-05-09 · 1212 days ago

Remediation Resources

Related Vulnerabilities

CVETitleSeverityCVSS
CVE-2025-49708Microsoft Graphics Component Elevation of Privilege VulnerabilityCRITICAL9.9
CVE-2021-26867Windows Hyper-V Remote Code Execution VulnerabilityCRITICAL9.9
CVE-2023-36397Windows Pragmatic General Multicast (PGM) Remote Code Execution VulnerabilityCRITICAL9.8
CVE-2023-36028Microsoft Protected Extensible Authentication Protocol (PEAP) Remote Code ExecutCRITICAL9.8
CVE-2026-33824 PoCWindows Internet Key Exchange (IKE) Service Extensions Remote Code Execution VulCRITICAL9.8
CVE-2025-59287 PoCWindows Server Update Service (WSUS) Remote Code Execution VulnerabilityCRITICAL9.8
vulnfeed aggregates 7805 vulnerabilities from NVD, CISA KEV, Ubuntu, Debian, Red Hat, Kubernetes, Exploit-DB, OSS-Security, GitHub and OpenStack — updated every 4 hours.