CRITICAL 9.8 Microsoft

CVE-2023-36028

Microsoft Protected Extensible Authentication Protocol (PEAP) Remote Code Execution Vulnerability

Microsoft Security Update 2023-Nov: Microsoft Protected Extensible Authentication Protocol (PEAP) Remote Code Execution Vulnerability

Affected Products

References

Published: 2023-11-14 · Source: Microsoft · Feed updated: 2026-09-03
This critical severity vulnerability with a CVSS score of 9.8 was published on 2023-11-14 via Microsoft. Affected: Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 1809 for ARM64-based Systems and 5 more.

Risk Timeline

CVE Disclosed2023-11-14 · 1023 days ago

Remediation Resources

Related Vulnerabilities

CVETitleSeverityCVSS
CVE-2025-49708Microsoft Graphics Component Elevation of Privilege VulnerabilityCRITICAL9.9
CVE-2021-26867Windows Hyper-V Remote Code Execution VulnerabilityCRITICAL9.9
CVE-2023-36397Windows Pragmatic General Multicast (PGM) Remote Code Execution VulnerabilityCRITICAL9.8
CVE-2026-33824 PoCWindows Internet Key Exchange (IKE) Service Extensions Remote Code Execution VulCRITICAL9.8
CVE-2025-59287 PoCWindows Server Update Service (WSUS) Remote Code Execution VulnerabilityCRITICAL9.8
CVE-2022-30133Windows Point-to-Point Protocol (PPP) Remote Code Execution VulnerabilityCRITICAL9.8
vulnfeed aggregates 9119 vulnerabilities from NVD, CISA KEV, Ubuntu, Debian, Red Hat, Kubernetes, Exploit-DB, OSS-Security, GitHub and OpenStack — updated every 4 hours.