CVE Records
Page 5 of 19. 1892 curated CVE records with CVSS, EPSS, and CISA KEV status.
Records
1892 total| CVE | Title | Vendor | CVSS | EPSS | KEV | Published |
|---|---|---|---|---|---|---|
| CVE-2025-43300 | Apple iOS, iPadOS, and macOS Out-of-Bounds Write Vulnerability | Apple | 10.0 | 32.5% | KEV | 2025-08-21 |
| CVE-2025-8875 | Insecure Deserialization Vulnerability | N-able | 9.4 | 1.9% | KEV | 2025-08-14 |
| CVE-2025-8876 | Command Injection Vulnerability | N-able | 9.4 | 3.4% | KEV | 2025-08-14 |
| CVE-2025-8088 | Path traversal vulnerability in WinRAR | win.rar GmbH | 8.4 | 94.1% | KEV | 2025-08-08 |
| CVE-2025-54253 | Adobe Experience Manager | Incorrect Authorization (CWE-863) | Adobe | 10.0 | 88.0% | KEV | 2025-08-05 |
| CVE-2025-54948 | Trend Micro Apex One OS Command Injection Vulnerability | Trend Micro, Inc. | 9.4 | 22.0% | KEV | 2025-08-05 |
| CVE-2025-6205 | Missing authorization vulnerability affecting DELMIA Apriso from Release 2020 through Release 2025 | Dassault Systèmes | 9.1 | 73.3% | KEV | 2025-08-04 |
| CVE-2025-6204 | Improper Control of Generation of Code (Code Injection) vulnerability affecting DELMIA Apriso from Release 2020 through Release 2025 | Dassault Systèmes | 8.0 | 78.0% | KEV | 2025-08-04 |
| CVE-2025-31277 | Apple Multiple Products Buffer Overflow Vulnerability | Apple | 8.8 | 1.6% | KEV | 2025-07-29 |
| CVE-2025-38352 | posix-cpu-timers: fix race between handle_posix_cpu_timers() and posix_cpu_timer_del() | Linux | 7.8 | 1.3% | KEV | 2025-07-22 |
| CVE-2025-53770 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Microsoft | 9.8 | 100.0% | KEV | 2025-07-20 |
| CVE-2025-54313 | Prettier eslint-config-prettier Embedded Malicious Code Vulnerability | prettier | 7.5 | 4.5% | KEV | 2025-07-19 |
| CVE-2025-54309 | CrushFTP Unprotected Alternate Channel Vulnerability | CrushFTP | 9.0 | 94.9% | KEV | 2025-07-18 |
| CVE-2025-54068 | Livewire vulnerable to remote command execution during property update hydration | livewire | 9.2 | 97.1% | KEV | 2025-07-17 |
| CVE-2025-25257 | Fortinet FortiWeb SQL Injection Vulnerability | Fortinet | 9.6 | 99.8% | KEV | 2025-07-17 |
| CVE-2025-20337 | Cisco ISE API Unauthenticated Remote Code Execution Vulnerability | Cisco | 10.0 | 67.8% | KEV | 2025-07-16 |
| CVE-2025-6558 | Google Chromium ANGLE and GPU Improper Input Validation Vulnerability | 8.8 | 9.6% | KEV | 2025-07-15 | |
| CVE-2025-47813 | Wing FTP Server Information Disclosure Vulnerability | wftpserver | 4.3 | 63.1% | KEV | 2025-07-10 |
| CVE-2025-47812 | Wing FTP Server Improper Neutralization of Null Byte or NUL Character Vulnerability | wftpserver | 10.0 | 93.2% | KEV | 2025-07-10 |
| CVE-2025-48384 | Git allows arbitrary code execution through broken config quoting | git | 8.1 | 4.2% | KEV | 2025-07-08 |
| CVE-2025-49706 | Microsoft SharePoint Server Spoofing Vulnerability | Microsoft | 6.5 | 99.1% | KEV | 2025-07-08 |
| CVE-2025-49704 | Microsoft SharePoint Remote Code Execution Vulnerability | Microsoft | 8.8 | 100.0% | KEV | 2025-07-08 |
| CVE-2025-6554 | Google Chromium V8 Type Confusion Vulnerability | 8.1 | 12.6% | KEV | 2025-06-30 | |
| CVE-2025-32463 | Sudo Inclusion of Functionality from Untrusted Control Sphere Vulnerability | Sudo project | 9.3 | 61.0% | KEV | 2025-06-30 |
| CVE-2025-20281 | Cisco ISE API Unauthenticated Remote Code Execution Vulnerability | Cisco | 10.0 | 97.6% | KEV | 2025-06-25 |
| CVE-2025-6543 | Memory overflow vulnerability leading to unintended control flow and Denial of Service | NetScaler | 9.2 | 10.6% | KEV | 2025-06-25 |
| CVE-2025-32975 | Quest KACE Systems Management Appliance (SMA) Improper Authentication Vulnerability | - | 10.0 | 2.5% | KEV | 2025-06-24 |
| CVE-2025-48700 | Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting Vulnerability | - | 6.1 | 1.7% | KEV | 2025-06-23 |
| CVE-2025-6218 | RARLAB WinRAR Directory Traversal Remote Code Execution Vulnerability | RARLAB | 7.8 | 90.5% | KEV | 2025-06-21 |
| CVE-2025-5777 | NetScaler ADC and NetScaler Gateway - Insufficient input validation leading to memory overread | NetScaler | 9.3 | 100.0% | KEV | 2025-06-17 |
| CVE-2025-43200 | Apple Multiple Products Unspecified Vulnerability | Apple | 4.2 | 1.2% | KEV | 2025-06-16 |
| CVE-2025-33073 | Windows SMB Client Elevation of Privilege Vulnerability | Microsoft | 8.8 | 82.7% | KEV | 2025-06-10 |
| CVE-2025-33053 | Internet Shortcut Files Remote Code Execution Vulnerability | Microsoft | 8.8 | 87.0% | KEV | 2025-06-10 |
| CVE-2025-47827 | IGEL OS Use of a Key Past its Expiration Date Vulnerability | - | 4.6 | 4.9% | KEV | 2025-06-05 |
| CVE-2025-21479 | Incorrect Authorization in Graphics | Qualcomm, Inc. | 8.6 | 0.8% | KEV | 2025-06-03 |
| CVE-2025-27038 | Use After Free in Graphics | Qualcomm, Inc. | 7.5 | 1.0% | KEV | 2025-06-03 |
| CVE-2025-21480 | Incorrect Authorization in Graphics Windows | Qualcomm, Inc. | 8.6 | 0.5% | KEV | 2025-06-03 |
| CVE-2025-5419 | Google Chromium V8 Out-of-Bounds Read and Write Vulnerability | 8.8 | 7.8% | KEV | 2025-06-02 | |
| CVE-2025-5086 | Deserialization of Untrusted Data vulnerability affecting DELMIA Apriso from Release 2020 through Release 2025 | Dassault Systèmes | 9.0 | 96.9% | KEV | 2025-06-02 |
| CVE-2025-49113 | RoundCube Webmail Deserialization of Untrusted Data Vulnerability | Roundcube | 9.9 | 98.9% | KEV | 2025-06-02 |
| CVE-2025-48928 | TeleMessage TM SGNL Exposure of Core Dump File to an Unauthorized Control Sphere Vulnerability | TeleMessage | 4.0 | 0.6% | KEV | 2025-05-28 |
| CVE-2025-48927 | TeleMessage TM SGNL Initialization of a Resource with an Insecure Default Vulnerability | TeleMessage | 5.3 | 11.1% | KEV | 2025-05-28 |
| CVE-2025-34026 | Versa Concerto Actuator Authentication Bypass Information Leak | Versa | 9.2 | 81.9% | KEV | 2025-05-21 |
| CVE-2025-4008 | Arbitrary Command Injection in Smartbedded MeteoBridge | Smartbedded | 8.7 | 93.7% | KEV | 2025-05-21 |
| CVE-2025-30397 | Scripting Engine Memory Corruption Vulnerability | Microsoft | 7.5 | 26.8% | KEV | 2025-05-13 |
| CVE-2025-32709 | Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability | Microsoft | 7.8 | 2.1% | KEV | 2025-05-13 |
| CVE-2025-32706 | Windows Common Log File System Driver Elevation of Privilege Vulnerability | Microsoft | 7.8 | 2.3% | KEV | 2025-05-13 |
| CVE-2025-32701 | Windows Common Log File System Driver Elevation of Privilege Vulnerability | Microsoft | 7.8 | 1.4% | KEV | 2025-05-13 |
| CVE-2025-30400 | Microsoft DWM Core Library Elevation of Privilege Vulnerability | Microsoft | 7.8 | 1.9% | KEV | 2025-05-13 |
| CVE-2025-4428 | Remote Code Execution | Ivanti | 7.2 | 86.5% | KEV | 2025-05-13 |
| CVE-2025-4427 | Authentication Bypass | Ivanti | 5.3 | 99.9% | KEV | 2025-05-13 |
| CVE-2025-32756 | Fortinet Multiple Products Stack-Based Buffer Overflow Vulnerability | Fortinet | 9.6 | 29.8% | KEV | 2025-05-13 |
| CVE-2025-4632 | Samsung MagicINFO 9 Server Path Traversal Vulnerability | Samsung Electronics | 9.8 | 24.3% | KEV | 2025-05-13 |
| CVE-2025-42999 | Insecure Deserialization in SAP NetWeaver (Visual Composer development server) | SAP_SE | 9.1 | 13.9% | KEV | 2025-05-13 |
| CVE-2025-47729 | TeleMessage TM SGNL Hidden Functionality Vulnerability | TeleMessage | 1.9 | 0.4% | KEV | 2025-05-08 |
| CVE-2025-35939 | Craft CMS stores user-provided content in session files | Craft | 6.9 | 1.3% | KEV | 2025-05-07 |
| CVE-2025-2776 | SysAid On-Prem <= 23.3.40 serverurl Proceessing XML External Entity Injection | SysAid | 9.3 | 64.4% | KEV | 2025-05-07 |
| CVE-2025-2775 | SysAid On-Prem <= 23.3.40 Checkin Proceessing XML External Entity Injection | SysAid | 9.3 | 43.0% | KEV | 2025-05-07 |
| CVE-2025-27920 | Srimax Output Messenger Directory Traversal Vulnerability | Srimax | 7.2 | 1.9% | KEV | 2025-05-05 |
| CVE-2025-3935 | ScreenConnect Exposure to ASP.NET ViewState Code Injection | ConnectWise | 8.1 | 3.5% | KEV | 2025-04-25 |
| CVE-2025-3928 | Commvault Web Server unspecified vulnerability | Commvault | 8.8 | 2.3% | KEV | 2025-04-25 |
| CVE-2025-32432 | Craft CMS Allows Remote Code Execution | craftcms | 10.0 | 99.8% | KEV | 2025-04-25 |
| CVE-2025-31324 | Missing Authorization check in SAP NetWeaver (Visual Composer development server) | SAP_SE | 10.0 | 99.5% | KEV | 2025-04-24 |
| CVE-2025-1976 | Code injection exposure in Fabric OS 9.1.0 through 9.1.1d6 | Brocade | 8.6 | 0.7% | KEV | 2025-04-24 |
| CVE-2025-34028 | Commvault Command Center Innovation Release <= 11.38.25 Unathenticated Install Package Path Traversal | Commvault | 9.3 | 97.6% | KEV | 2025-04-22 |
| CVE-2025-42599 | Qualitia Active! Mail Stack-Based Buffer Overflow Vulnerability | QUALITIA CO., LTD. | 9.8 | 3.3% | KEV | 2025-04-18 |
| CVE-2025-32433 | Erlang/OTP SSH Vulnerable to Pre-Authentication RCE | erlang | 10.0 | 98.8% | KEV | 2025-04-16 |
| CVE-2025-31200 | Apple Multiple Products Memory Corruption Vulnerability | Apple | 9.8 | 18.8% | KEV | 2025-04-16 |
| CVE-2025-31201 | Apple Multiple Products Arbitrary Read and Write Vulnerability | Apple | 9.8 | 14.0% | KEV | 2025-04-16 |
| CVE-2024-58136 | Yiiframework Yii Improper Protection of Alternate Path Vulnerability | yiiframework | 9.0 | 87.8% | KEV | 2025-04-10 |
| CVE-2025-29824 | Windows Common Log File System Driver Elevation of Privilege Vulnerability | Microsoft | 7.8 | 13.9% | KEV | 2025-04-08 |
| CVE-2025-3248 | Langflow < 1.3.0 Unauthenticated RCE via /api/v1/validate/code | langflow-ai | 9.8 | 100.0% | KEV | 2025-04-07 |
| CVE-2025-22457 | Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability | Ivanti | 9.0 | 100.0% | KEV | 2025-04-03 |
| CVE-2025-31161 | CrushFTP Authentication Bypass Vulnerability | CrushFTP | 9.8 | 100.0% | KEV | 2025-04-03 |
| CVE-2025-30406 | Gladinet CentreStack and Triofox Use of Hard-coded Cryptographic Key Vulnerability | Gladinet | 9.0 | 94.3% | KEV | 2025-04-03 |
| CVE-2025-31125 | Vite has a `server.fs.deny` bypassed for `inline` and `raw` with `?import` query | vitejs | 5.3 | 64.7% | KEV | 2025-03-31 |
| CVE-2025-2783 | Google Chromium Mojo Sandbox Escape Vulnerability | 8.3 | 9.2% | KEV | 2025-03-26 | |
| CVE-2025-29635 | D-Link DIR-823X Command Injection Vulnerability | - | 7.2 | 87.9% | KEV | 2025-03-25 |
| CVE-2025-2749 | Kentico Xperience <= 13.0.178 Staging Media File Upload Authenticated RCE | Kentico | 7.2 | 4.1% | KEV | 2025-03-24 |
| CVE-2025-2747 | Kentico Xperience <= 13.0.178 Staging Sync Server None Password Type Authentication Bypass | Kentico | 9.8 | 97.2% | KEV | 2025-03-24 |
| CVE-2025-2746 | Kentico Xperience <= 13.0.172 Staging Sync Server Digest Password Authentication Bypass | Kentico | 9.8 | 73.0% | KEV | 2025-03-24 |
| CVE-2025-30154 | Multiple Reviewdog actions were compromised during a specific time period | reviewdog | 8.6 | 2.4% | KEV | 2025-03-19 |
| CVE-2025-30066 | tj-actions/changed-files GitHub Action Embedded Malicious Code Vulnerability | tj-actions | 8.6 | 72.1% | KEV | 2025-03-15 |
| CVE-2025-21590 | Junos OS: An local attacker with shell access can execute arbitrary code | Juniper Networks | 6.7 | 1.7% | KEV | 2025-03-12 |
| CVE-2025-27915 | Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting Vulnerability | - | 5.4 | 4.0% | KEV | 2025-03-12 |
| CVE-2025-24201 | Apple Multiple Products WebKit Out-of-Bounds Write Vulnerability | Apple | 10.0 | 3.8% | KEV | 2025-03-11 |
| CVE-2025-26633 | Microsoft Management Console Security Feature Bypass Vulnerability | Microsoft | 7.0 | 30.4% | KEV | 2025-03-11 |
| CVE-2025-24993 | Windows NTFS Remote Code Execution Vulnerability | Microsoft | 7.8 | 2.2% | KEV | 2025-03-11 |
| CVE-2025-24991 | Windows NTFS Information Disclosure Vulnerability | Microsoft | 5.5 | 2.0% | KEV | 2025-03-11 |
| CVE-2025-24985 | Windows Fast FAT File System Driver Remote Code Execution Vulnerability | Microsoft | 7.8 | 3.8% | KEV | 2025-03-11 |
| CVE-2025-24984 | Windows NTFS Information Disclosure Vulnerability | Microsoft | 4.6 | 2.0% | KEV | 2025-03-11 |
| CVE-2025-24983 | Windows Win32 Kernel Subsystem Elevation of Privilege Vulnerability | Microsoft | 7.0 | 1.3% | KEV | 2025-03-11 |
| CVE-2025-24054 | NTLM Hash Disclosure Spoofing Vulnerability | Microsoft | 6.5 | 58.9% | KEV | 2025-03-11 |
| CVE-2024-54085 | Redfish Authentication Bypass | AMI | 10.0 | 60.7% | KEV | 2025-03-11 |
| CVE-2025-27363 | FreeType Out-of-Bounds Write Vulnerability | FreeType | 8.1 | 27.8% | KEV | 2025-03-11 |
| CVE-2025-24813 | Apache Tomcat: Potential RCE and/or information disclosure and/or information corruption with partial PUT | Apache Software Foundation | 10.0 | 99.9% | KEV | 2025-03-10 |
| CVE-2025-1316 | Edimax IC-7100 IP Camera OS Command Injection | Edimax | 9.8 | 74.5% | KEV | 2025-03-04 |
| CVE-2025-22226 | VMware ESXi, Workstation, and Fusion Information Disclosure Vulnerability | - | 7.1 | 1.8% | KEV | 2025-03-04 |
| CVE-2025-22225 | VMware ESXi Arbitrary Write Vulnerability | - | 8.2 | 1.0% | KEV | 2025-03-04 |
| CVE-2025-22224 | VMware ESXi and Workstation TOCTOU Race Condition Vulnerability | VMware | 9.3 | 1.6% | KEV | 2025-03-04 |