CVE-2013-4858: Microsoft Windows Movie Maker

Medium severity, CVSS 4.3. EPSS: 13.3% chance of exploitation in the next 30 days.

Microsoft Windows Movie Maker 2.1.4026.0 on Windows XP SP3 allows remote attackers to cause a denial of service (application crash) via a crafted .wav file, as demonstrated by movieMaker.wav.

Affected products

  • Microsoft Windows Movie Maker: version 2.1.4026.0 only

Published 2013-12-30. Last modified 2026-06-16.