CVE-2015-1671
Microsoft Windows Remote Code Execution Vulnerability
CVSS
—
No CVSS
EPSS
54.6%
p99
KEV
YES
May 25, 2022
Exploit Today
80
0-100
Published: — · Last modified: —
54.6%EPSS · 30 days54.6%
2026-08-022026-08-31
Product
Microsoft / Windows
Vulnerability
Microsoft Windows Remote Code Execution Vulnerability
Added to KEV
May 25, 2022
Remediate by
Jun 15, 2022
Known ransomware use
No
Summary description
A remote code execution vulnerability exists when components of Windows, .NET Framework, Office, Lync, and Silverlight fail to properly handle TrueType fonts.
Required action
Apply updates per vendor instructions.
Notes
https://nvd.nist.gov/vuln/detail/CVE-2015-1671
CVECVSSEPSSKEVRExploitTitleMod.
CVE-2026-322024.3 MED99.2%
KEV—80Microsoft Windows Protection Mechanism Failure Vulnerability17dCVE-2026-208055.5 MED91.8%
KEV—78Microsoft Windows Information Disclosure Vulnerability32dCVE-2025-266337.0 HIG98.1%
KEV—79Microsoft Windows Management Console (MMC) Improper Neutralization Vulnerability26dCVE-2024-490398.8 HIG96.3%
KEV—79Microsoft Windows Task Scheduler Privilege Escalation Vulnerability27dCVE-2024-434618.8 HIG98.9%
KEV—80Microsoft Windows MSHTML Platform Spoofing Vulnerability21dCVE-2024-382175.4 MED95.3%
KEV—79Microsoft Windows Mark of the Web (MOTW) Protection Mechanism Failure Vulnerability21d