CVEs have been published or revised in the Security Update Guide
July 20, 2025
These common vulnerabilities and exposures (CVEs) were recently published or revised in the Microsoft Security Update Guide:
CVE-2025-47158
Title: Azure DevOps Server Elevation of Privilege Vulnerability
Version: 1.0
Reason for revision: Information published.
Originally released: July 18, 2025
Last updated: July 18, 2025
Aggregate CVE severity rating: Critical
Customer action required: No
CVE-2025-47995
Title: Azure Machine Learning Elevation of Privilege Vulnerability
Version: 1.0
Reason for revision: Information published.
Originally released: July 18, 2025
Last updated: July 18, 2025
Aggregate CVE severity rating: Critical
Customer action required: No
CVE-2025-49735
Title: Windows KDC Proxy Service (KPSSVC) Remote Code Execution Vulnerability
Version: 1.3
Reason for revision: Corrected Download and Article links in the Security Updates table. This is an informational change only.
Originally released: July 8, 2025
Last updated: July 17, 2025
Aggregate CVE severity rating: Critical
Customer action required: Yes
CVE-2025-49746
Title: Azure Machine Learning Elevation of Privilege Vulnerability
Version: 1.0
Reason for revision: Information published.
Originally released: July 18, 2025
Last updated: July 18, 2025
Aggregate CVE severity rating: Critical
Customer action required: No
CVE-2025-49747
Title: Azure Machine Learning Elevation of Privilege Vulnerability
Version: 1.0
Reason for revision: Information published.
Originally released: July 18, 2025
Last updated: July 18, 2025
Aggregate CVE severity rating: Critical
Customer action required: No
CVE-2025-53762
Title: Microsoft Purview Elevation of Privilege Vulnerability
Version: 1.0
Reason for revision: Information published.
Originally released: July 18, 2025
Last updated: July 18, 2025
Aggregate CVE severity rating: Critical
Customer action required: No
CVE-2025-53770
Title: Microsoft SharePoint Server Remote Code Execution Vulnerability
Version: 1.0
Reason for revision: Information published.
Originally released: July 19, 2025
Last updated: July 19, 2025
Aggregate CVE severity rating: Critical
Customer action required: Yes