CVE-2023-24880
Microsoft Windows SmartScreen Security Feature Bypass Vulnerability
CVSS
—
Sin CVSS
EPSS
78.2%
p100
KEV
SÍ
14 mar 2023
Exploit Today
80
0-100
Publicado: — · Última mod.: —
78.2%EPSS · 30 días78.2%
2026-08-022026-08-31
Producto
Microsoft / Windows
Vulnerabilidad
Microsoft Windows SmartScreen Security Feature Bypass Vulnerability
Añadido a KEV
14 mar 2023
Remediar antes de
4 abr 2023
Uso conocido en ransomware
Sí
Descripción resumida
Microsoft Windows SmartScreen contains a security feature bypass vulnerability that could allow an attacker to evade Mark of the Web (MOTW) defenses via a specially crafted malicious file.
Acción requerida
Apply updates per vendor instructions.
Notas
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2023-24880; https://nvd.nist.gov/vuln/detail/CVE-2023-24880
CVECVSSEPSSKEVRExplotTítuloVis.
CVE-2026-322024.3 MED99.2%
KEV—80Microsoft Windows Protection Mechanism Failure Vulnerability17dCVE-2026-208055.5 MED91.8%
KEV—78Microsoft Windows Information Disclosure Vulnerability32dCVE-2025-266337.0 ALT98.1%
KEV—79Microsoft Windows Management Console (MMC) Improper Neutralization Vulnerability26dCVE-2024-490398.8 ALT96.3%
KEV—79Microsoft Windows Task Scheduler Privilege Escalation Vulnerability27dCVE-2024-434618.8 ALT98.9%
KEV—80Microsoft Windows MSHTML Platform Spoofing Vulnerability21dCVE-2024-382175.4 MED95.3%
KEV—79Microsoft Windows Mark of the Web (MOTW) Protection Mechanism Failure Vulnerability21d