KEV
Actively exploited
CISA Known Exploited
1,703 matches
CVE
Title
Severity
Score
Published
- CVE-2024-54085AMI MegaRAC SPx — AMI MegaRAC SPx Authentication Bypass by Spoofing VulnerabilitycriticalKEV221.22025-06-25 00:00 UTC
- CVE-2025-53770Microsoft SharePoint — Microsoft SharePoint Deserialization of Untrusted Data VulnerabilitycriticalKEV221.12025-07-20 00:00 UTC
- CVE-2026-21513Microsoft Windows — Microsoft MSHTML Framework Protection Mechanism Failure VulnerabilitycriticalKEV220.92026-02-10 00:00 UTC
- CVE-2025-24016Wazuh Wazuh Server — Wazuh Server Deserialization of Untrusted Data VulnerabilitycriticalKEV220.92025-03-03 19:22 UTC
- CVE-2025-8110Gogs Gogs — Gogs Path Traversal VulnerabilitycriticalKEV220.82025-12-10 15:31 UTC
- CVE-2023-52163Digiever DS-2105 Pro — Digiever DS-2105 Pro Missing Authorization VulnerabilitycriticalKEV220.72025-12-22 00:00 UTC
- CVE-2025-14733WatchGuard Firebox — WatchGuard Firebox Out of Bounds Write VulnerabilitycriticalKEV220.72025-12-19 00:00 UTC
- CVE-2025-2776SysAid SysAid On-Prem — SysAid On-Prem Improper Restriction of XML External Entity Reference VulnerabilitycriticalKEV220.72025-07-22 00:00 UTC
- CVE-2025-59718—criticalKEV220.62025-12-09 17:20 UTC
- CVE-2025-54309CrushFTP CrushFTP — CrushFTP Unprotected Alternate Channel VulnerabilitycriticalKEV220.52025-07-22 00:00 UTC
- CVE-2026-48027Nx Nx Console — Nx Console Embedded Malicious Code VulnerabilitycriticalKEV220.52026-05-27 00:00 UTC
- CVE-2026-5292Debian chromium: security updatenoneKEV220.52026-04-02 00:00 UTC
- CVE-2025-3248Langflow Unauth RCEcriticalKEV220.52025-04-07 14:22 UTC
- CVE-2022-46364Red Hat JBoss Enterprise Application Platform: Mehrere SchwachstellenhighKEV220.42026-07-06 08:16 UTC
- CVE-2025-12480Gladinet Triofox — Gladinet Triofox Improper Access Control VulnerabilitycriticalKEV220.42025-11-12 00:00 UTC
- CVE-2025-24813Apache Tomcat: Potential RCE and/or information disclosure and/or information corruption with partial PUTcriticalKEV220.42025-03-10 18:31 UTC
- CVE-2025-49113Roundcube Webmail Vulnerable to Authenticated RCE via PHP Object DeserializationnoneKEV220.42025-06-02 06:30 UTC
- CVE-2024-0769D-Link DIR-859 Router — D-Link DIR-859 Router Path Traversal VulnerabilitycriticalKEV220.42025-06-25 00:00 UTC
- CVE-2025-32432Craft CMS Allows Remote Code ExecutionnoneKEV220.42025-04-25 15:02 UTC
- CVE-2025-68645Synacor Zimbra Collaboration Suite (ZCS) — Synacor Zimbra Collaboration Suite (ZCS) PHP Remote File Inclusion VulnerabilitycriticalKEV220.32026-01-22 00:00 UTC
- CVE-2025-14847MongoDB MongoDB and MongoDB Server — MongoDB and MongoDB Server Improper Handling of Length Parameter Inconsistency VulnerabilitycriticalKEV220.32025-12-19 11:15 UTC
- CVE-2021-32030ASUS Routers — ASUS Routers Improper Authentication VulnerabilitycriticalKEV220.32025-06-02 00:00 UTC
- CVE-2025-54948Trend Micro Apex One — Trend Micro Apex One OS Command Injection VulnerabilitycriticalKEV220.12025-08-18 00:00 UTC
- CVE-2025-64328Sangoma FreePBX — Sangoma FreePBX OS Command Injection VulnerabilitycriticalKEV220.02026-02-03 00:00 UTC
- CVE-2026-6973An Improper Input Validation in Ivanti EPMM before versions 12.6.1.1, 12.7.0.1, and 12.8.0.1 allows a remotely authenticated user with administrative access …criticalKEV220.02026-05-07 00:00 UTC
- CVE-2025-54236Adobe Commerce and Magento — Adobe Commerce and Magento Improper Input Validation VulnerabilitycriticalKEV219.92025-09-09 15:31 UTC
- CVE-2025-25257Fortinet FortiWeb — Fortinet FortiWeb SQL Injection VulnerabilitycriticalKEV219.92025-07-18 00:00 UTC
- CVE-2025-48703CWP Control Web Panel — CWP Control Web Panel OS Command Injection VulnerabilitycriticalKEV219.82025-11-04 00:00 UTC
- CVE-2024-27199JetBrains TeamCity — JetBrains TeamCity Relative Path Traversal VulnerabilitycriticalKEV219.52026-04-20 00:00 UTC
- CVE-2023-45648Apache Tomcat: Mehrere SchwachstellenmediumKEV219.52026-06-18 08:29 UTC
- CVE-2025-6205Dassault Systèmes DELMIA Apriso — Dassault Systèmes DELMIA Apriso Missing Authorization VulnerabilitycriticalKEV219.52025-10-28 00:00 UTC
- CVE-2025-31324SAP NetWeaver — SAP NetWeaver Unrestricted File Upload VulnerabilitycriticalKEV219.42025-04-29 00:00 UTC
- CVE-2024-58136Yiiframework Yii — Yiiframework Yii Improper Protection of Alternate Path VulnerabilitycriticalKEV219.42025-04-10 03:31 UTC
- CVE-2026-8398Daemon Daemon Tools Lite — Daemon Tools Lite Embedded Malicious Code VulnerabilitycriticalKEV219.32026-05-15 07:30 UTC
- CVE-2025-31161CrushFTP CrushFTP — CrushFTP Authentication Bypass VulnerabilitycriticalKEV219.22025-04-07 00:00 UTC
- CVE-2025-22457Ivanti Connect Secure, Policy Secure, and ZTA Gateways — Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow VulnerabilitycriticalKEV219.22025-04-04 00:00 UTC
- CVE-2021-26828OpenPLC ScadaBR — OpenPLC ScadaBR Unrestricted Upload of File with Dangerous Type VulnerabilitycriticalKEV219.12025-12-03 00:00 UTC
- CVE-2024-20439Cisco Smart Licensing Utility — Cisco Smart Licensing Utility Static Credential VulnerabilitycriticalKEV219.02025-03-31 00:00 UTC
- CVE-2026-22719Broadcom VMware Aria Operations — Broadcom VMware Aria Operations Command Injection VulnerabilitycriticalKEV218.82026-03-03 00:00 UTC
- CVE-2023-36424Microsoft Windows — Microsoft Windows Out-of-Bounds Read VulnerabilitycriticalKEV218.82026-04-13 00:00 UTC
- CVE-2025-40536SolarWinds Web Help Desk — SolarWinds Web Help Desk Security Control Bypass VulnerabilitycriticalKEV218.82026-02-12 00:00 UTC
- CVE-2018-4063Sierra Wireless AirLink ALEOS — Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type VulnerabilitycriticalKEV218.82025-12-12 00:00 UTC
- CVE-2019-9874Sitecore CMS and Experience Platform (XP) — Sitecore CMS and Experience Platform (XP) Deserialization VulnerabilitycriticalKEV218.72025-03-26 00:00 UTC
- CVE-2025-30406Gladinet CentreStack — Gladinet CentreStack and Triofox Use of Hard-coded Cryptographic Key VulnerabilitycriticalKEV218.72025-04-08 00:00 UTC
- CVE-2026-28586Google Android: Mehrere SchwachstellencriticalKEV218.72026-06-02 11:37 UTC
- CVE-2025-54957Samsung Android: Mehrere SchwachstellenhighKEV218.72026-06-02 07:37 UTC
- CVE-2026-21381Samsung Android: Mehrere SchwachstellenhighKEV218.72026-06-02 07:22 UTC
- CVE-2025-4632Samsung MagicINFO 9 Server — Samsung MagicINFO 9 Server Path Traversal VulnerabilitycriticalKEV218.62025-05-22 00:00 UTC
- CVE-2024-4885Progress WhatsUp Gold — Progress WhatsUp Gold Path Traversal VulnerabilitycriticalKEV218.62025-03-03 00:00 UTC
- CVE-2025-32756Fortinet Multiple Products — Fortinet Multiple Products Stack-Based Buffer Overflow VulnerabilitycriticalKEV218.62025-05-14 00:00 UTC