Known Exploited Vulnerabilities
Page 2 of 18. 1730 CVEs confirmed as actively exploited, per the CISA KEV catalog.
Catalog Entries
1730 total| CVE | Vulnerability | CVSS | EPSS | Added | Due |
|---|---|---|---|---|---|
| CVE-2026-48558 | SimpleHelp Authentication Bypass Vulnerability | 10.0 | 5.7% | 2026-06-29 | 2026-07-02 |
| CVE-2026-20230 | Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) Vulnerability | 8.6 | 88.2% | 2026-06-25 | 2026-06-28 |
| CVE-2026-12569 | PTC Windchill and FlexPLM Improper Input Validation Vulnerability Ransomware | 9.3 | 46.0% | 2026-06-25 | 2026-06-28 |
| CVE-2026-34910 | Ubiquiti UniFi OS Improper Input Validation Vulnerability | 10.0 | 45.8% | 2026-06-23 | 2026-06-26 |
| CVE-2026-34909 | Ubiquiti UniFi OS Path Traversal Vulnerability | 10.0 | 1.8% | 2026-06-23 | 2026-06-26 |
| CVE-2026-34908 | Ubiquiti UniFi OS Improper Access Control Vulnerability | 10.0 | 15.2% | 2026-06-23 | 2026-06-26 |
| CVE-2025-67038 | Lantronix EDS5000 Code Injection Vulnerability | 9.8 | 19.3% | 2026-06-23 | 2026-06-26 |
| CVE-2026-20253 | Splunk Enterprise Missing Authentication for Critical Function Vulnerability | 9.8 | 96.9% | 2026-06-18 | 2026-06-21 |
| CVE-2026-48907 | Widget Factory Joomla Content Editor Improper Access Control Vulnerability | 10.0 | 16.2% | 2026-06-16 | 2026-06-19 |
| CVE-2026-54420 | LiteSpeed cPanel Plugin UNIX Symbolic Link (Symlink) Following Vulnerability | 8.5 | 0.8% | 2026-06-15 | 2026-06-18 |
| CVE-2026-20262 | Cisco Catalyst SD-WAN Manager Directory or Path Traversal Vulnerability | 6.5 | 28.2% | 2026-06-15 | 2026-06-29 |
| CVE-2026-35273 | Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vulnerability Ransomware | 9.8 | 9.4% | 2026-06-12 | 2026-06-15 |
| CVE-2026-10520 | Ivanti Sentry OS Command Injection Vulnerability | 10.0 | 99.9% | 2026-06-11 | 2026-06-14 |
| CVE-2026-7473 | Arista Extensible Operating System Incomplete Comparison with Missing Factors Vulnerability | 6.9 | 0.6% | 2026-06-09 | 2026-06-23 |
| CVE-2026-20245 | Cisco Catalyst SD-WAN Manager Improper Encoding or Escaping of Output Vulnerability | 7.8 | 25.3% | 2026-06-09 | 2026-06-23 |
| CVE-2026-11645 | Google Chromium V8 Out-of-Bounds Read and Write Vulnerability | 8.8 | 2.2% | 2026-06-09 | 2026-06-23 |
| CVE-2026-50751 | Check Point Security Gateway Improper Authentication Vulnerability Ransomware | 9.3 | 6.3% | 2026-06-08 | 2026-06-11 |
| CVE-2026-42271 | BerriAI LiteLLM Command Injection Vulnerability | 8.7 | 92.6% | 2026-06-08 | 2026-06-22 |
| CVE-2026-28318 | SolarWinds Serv-U Uncontrolled Resource Consumption Vulnerability | 7.5 | 1.9% | 2026-06-05 | 2026-06-19 |
| CVE-2026-45247 | Mirasvit Full Page Cache Warmer Deserialization of Untrusted Data Vulnerability | 9.8 | 2.1% | 2026-06-03 | 2026-06-06 |
| CVE-2025-48595 | Android Framework Integer Overflow Vulnerability | 8.4 | 1.7% | 2026-06-02 | 2026-06-05 |
| CVE-2022-0492 | Linux Kernel Improper Authentication Vulnerability | 7.8 | 5.5% | 2026-06-02 | 2026-06-05 |
| CVE-2024-21182 | Oracle WebLogic Server Unspecified Vulnerability | 7.5 | 74.2% | 2026-06-01 | 2026-06-04 |
| CVE-2026-0257 | Palo Alto Networks PAN-OS Authentication Bypass Vulnerability Ransomware | 7.8 | 96.4% | 2026-05-29 | 2026-06-01 |
| CVE-2026-8398 | Daemon Tools Lite Embedded Malicious Code Vulnerability | 9.8 | 1.0% | 2026-05-27 | 2026-05-30 |
| CVE-2026-48027 | Nx Console Embedded Malicious Code Vulnerability Ransomware | 9.3 | 1.3% | 2026-05-27 | 2026-06-10 |
| CVE-2026-45321 | TanStack Unspecified Vulnerability Ransomware | 9.6 | 1.1% | 2026-05-27 | 2026-06-10 |
| CVE-2026-48172 | LiteSpeed cPanel Plugin Privilege Escalation Vulnerability | 10.0 | 1.0% | 2026-05-26 | 2026-05-29 |
| CVE-2026-9082 | Drupal Core SQL Injection Vulnerability | 9.8 | 15.7% | 2026-05-22 | 2026-05-27 |
| CVE-2026-34926 | Trend Micro Apex One (On-Premise) Directory Traversal Vulnerability | 6.7 | 0.5% | 2026-05-21 | 2026-06-04 |
| CVE-2025-34291 | Langflow Origin Validation Error Vulnerability | 9.4 | 92.8% | 2026-05-21 | 2026-06-04 |
| CVE-2026-45498 | Microsoft Defender Denial of Service Vulnerability | 4.0 | 1.3% | 2026-05-20 | 2026-06-03 |
| CVE-2026-41091 | Microsoft Defender Link Following Vulnerability | 7.8 | 0.4% | 2026-05-20 | 2026-06-03 |
| CVE-2010-0806 | Microsoft Internet Explorer Use-After-Free Vulnerability | 8.8 | 82.2% | 2026-05-20 | 2026-06-03 |
| CVE-2010-0249 | Microsoft Internet Explorer Use-After-Free Vulnerability | 8.8 | 91.9% | 2026-05-20 | 2026-06-03 |
| CVE-2009-3459 | Adobe Acrobat and Reader Heap-Based Buffer Overflow Vulnerability | 8.8 | 86.6% | 2026-05-20 | 2026-06-03 |
| CVE-2009-1537 | Microsoft DirectX NULL Byte Overwrite Vulnerability | 8.8 | 51.2% | 2026-05-20 | 2026-06-03 |
| CVE-2008-4250 | Microsoft Windows Buffer Overflow Vulnerability | 9.8 | 98.8% | 2026-05-20 | 2026-06-03 |
| CVE-2026-42897 | Microsoft Exchange Server Cross-Site Scripting Vulnerability | 8.1 | 0.5% | 2026-05-15 | 2026-05-29 |
| CVE-2026-20182 | Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability | 10.0 | 91.5% | 2026-05-14 | 2026-05-17 |
| CVE-2026-42208 | BerriAI LiteLLM SQL Injection Vulnerability | 9.3 | 5.8% | 2026-05-08 | 2026-05-11 |
| CVE-2026-6973 | Ivanti Endpoint Manager Mobile (EPMM) Improper Input Validation Vulnerability | 7.2 | 2.5% | 2026-05-07 | 2026-05-10 |
| CVE-2026-0300 | Palo Alto Networks PAN-OS Out-of-bounds Write Vulnerability | 9.3 | 31.7% | 2026-05-06 | 2026-05-09 |
| CVE-2026-31431 | Linux Kernel Incorrect Resource Transfer Between Spheres Vulnerability | 7.8 | 3.4% | 2026-05-01 | 2026-05-15 |
| CVE-2026-41940 | WebPros cPanel & WHM and WP2 (WordPress Squared) Missing Authentication for Critical Function Vulnerability Ransomware | 9.8 | 98.5% | 2026-04-30 | 2026-05-03 |
| CVE-2026-32202 | Microsoft Windows Protection Mechanism Failure Vulnerability | 4.3 | 4.9% | 2026-04-28 | 2026-05-12 |
| CVE-2024-1708 | ConnectWise ScreenConnect Path Traversal Vulnerability Ransomware | 8.4 | 95.4% | 2026-04-28 | 2026-05-12 |
| CVE-2025-29635 | D-Link DIR-823X Command Injection Vulnerability | 7.2 | 87.9% | 2026-04-24 | 2026-05-08 |
| CVE-2024-7399 | Samsung MagicINFO 9 Server Path Traversal Vulnerability | 8.8 | 91.9% | 2026-04-24 | 2026-05-08 |
| CVE-2024-57728 | SimpleHelp Path Traversal Vulnerability Ransomware | 7.2 | 64.7% | 2026-04-24 | 2026-05-08 |
| CVE-2024-57726 | SimpleHelp Missing Authorization Vulnerability Ransomware | 9.9 | 66.6% | 2026-04-24 | 2026-05-08 |
| CVE-2026-39987 | Marimo Remote Code Execution Vulnerability | 9.3 | 37.9% | 2026-04-23 | 2026-05-07 |
| CVE-2026-33825 | Microsoft Defender Insufficient Granularity of Access Control Vulnerability Ransomware | 7.8 | 0.4% | 2026-04-22 | 2026-05-06 |
| CVE-2026-20133 | Cisco Catalyst SD-WAN Manager Exposure of Sensitive Information to an Unauthorized Actor Vulnerability | 6.5 | 31.8% | 2026-04-20 | 2026-04-23 |
| CVE-2026-20128 | Cisco Catalyst SD-WAN Manager Storing Passwords in a Recoverable Format Vulnerability | 7.5 | 7.1% | 2026-04-20 | 2026-04-23 |
| CVE-2026-20122 | Cisco Catalyst SD-WAN Manager Incorrect Use of Privileged APIs Vulnerability | 5.4 | 25.0% | 2026-04-20 | 2026-04-23 |
| CVE-2025-48700 | Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting Vulnerability | 6.1 | 1.7% | 2026-04-20 | 2026-04-23 |
| CVE-2025-32975 | Quest KACE Systems Management Appliance (SMA) Improper Authentication Vulnerability | 10.0 | 2.5% | 2026-04-20 | 2026-05-04 |
| CVE-2025-2749 | Kentico Xperience Path Traversal Vulnerability | 7.2 | 4.1% | 2026-04-20 | 2026-05-04 |
| CVE-2024-27199 | JetBrains TeamCity Relative Path Traversal Vulnerability Ransomware | 7.3 | 100.0% | 2026-04-20 | 2026-05-04 |
| CVE-2023-27351 | PaperCut NG/MF Improper Authentication Vulnerability Ransomware | 8.2 | 78.1% | 2026-04-20 | 2026-05-04 |
| CVE-2026-34197 | Apache ActiveMQ Improper Input Validation Vulnerability | 8.8 | 15.5% | 2026-04-16 | 2026-04-30 |
| CVE-2026-32201 | Microsoft SharePoint Server Improper Input Validation Vulnerability | 6.5 | 1.0% | 2026-04-14 | 2026-04-28 |
| CVE-2009-0238 | Microsoft Office Remote Code Execution | 8.8 | 43.2% | 2026-04-14 | 2026-04-28 |
| CVE-2026-34621 | Adobe Acrobat and Reader Prototype Pollution Vulnerability | 8.6 | 2.2% | 2026-04-13 | 2026-04-27 |
| CVE-2026-21643 | Fortinet FortiClient EMS SQL Injection Vulnerability | 9.1 | 93.7% | 2026-04-13 | 2026-04-16 |
| CVE-2025-60710 | Microsoft Windows Link Following Vulnerability Ransomware | 7.8 | 4.6% | 2026-04-13 | 2026-04-27 |
| CVE-2023-36424 | Microsoft Windows Out-of-Bounds Read Vulnerability | 7.8 | 12.2% | 2026-04-13 | 2026-04-27 |
| CVE-2023-21529 | Microsoft Exchange Server Deserialization of Untrusted Data Vulnerability Ransomware | 8.8 | 59.3% | 2026-04-13 | 2026-04-27 |
| CVE-2020-9715 | Adobe Acrobat Use-After-Free Vulnerability | 7.8 | 48.6% | 2026-04-13 | 2026-04-27 |
| CVE-2012-1854 | Microsoft Visual Basic for Applications Insecure Library Loading Vulnerability | 7.8 | 21.0% | 2026-04-13 | 2026-04-27 |
| CVE-2026-1340 | Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability | 9.8 | 98.6% | 2026-04-08 | 2026-04-11 |
| CVE-2026-35616 | Fortinet FortiClient EMS Improper Access Control Vulnerability | 9.1 | 9.1% | 2026-04-06 | 2026-04-09 |
| CVE-2026-3502 | TrueConf Client Download of Code Without Integrity Check Vulnerability | 7.8 | 0.3% | 2026-04-02 | 2026-04-16 |
| CVE-2026-5281 | Google Dawn Use-After-Free Vulnerability | 8.8 | 0.7% | 2026-04-01 | 2026-04-15 |
| CVE-2026-3055 | Citrix NetScaler Out-of-Bounds Read Vulnerability | 9.3 | 4.0% | 2026-03-30 | 2026-04-02 |
| CVE-2025-53521 | F5 BIG-IP Stack-Based Buffer Overflow Vulnerability | 9.8 | 2.3% | 2026-03-27 | 2026-03-30 |
| CVE-2026-33634 | Aquasecurity Trivy Embedded Malicious Code Vulnerability | 9.4 | 1.7% | 2026-03-26 | 2026-04-09 |
| CVE-2026-33017 | Langflow Code Injection Vulnerability | 9.3 | 24.8% | 2026-03-25 | 2026-04-08 |
| CVE-2025-54068 | Laravel Livewire Code Injection Vulnerability | 9.2 | 97.1% | 2026-03-20 | 2026-04-03 |
| CVE-2025-43520 | Apple Multiple Products Classic Buffer Overflow Vulnerability | 5.5 | 0.4% | 2026-03-20 | 2026-04-03 |
| CVE-2025-43510 | Apple Multiple Products Improper Locking Vulnerability | 7.8 | 0.4% | 2026-03-20 | 2026-04-03 |
| CVE-2025-32432 | Craft CMS Code Injection Vulnerability | 10.0 | 99.8% | 2026-03-20 | 2026-04-03 |
| CVE-2025-31277 | Apple Multiple Products Buffer Overflow Vulnerability | 8.8 | 1.6% | 2026-03-20 | 2026-04-03 |
| CVE-2026-20131 | Cisco Secure Firewall Management Center (FMC) Software and Cisco Security Cloud Control (SCC) Firewall Management Deserialization of Untrusted Data Vulnerability Ransomware | 10.0 | 42.7% | 2026-03-19 | 2026-03-22 |
| CVE-2026-20963 | Microsoft SharePoint Deserialization of Untrusted Data Vulnerability | 9.8 | 29.6% | 2026-03-18 | 2026-03-21 |
| CVE-2025-66376 | Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting Vulnerability | 7.2 | 19.6% | 2026-03-18 | 2026-04-01 |
| CVE-2025-47813 | Wing FTP Server Information Disclosure Vulnerability | 4.3 | 63.1% | 2026-03-16 | 2026-03-30 |
| CVE-2026-3910 | Google Chromium V8 Improper Restriction of Operations Within the Bounds of a Memory Buffer Vulnerability | 8.8 | 1.0% | 2026-03-13 | 2026-03-27 |
| CVE-2026-3909 | Google Skia Out-of-Bounds Write Vulnerability | 8.8 | 0.7% | 2026-03-13 | 2026-03-27 |
| CVE-2025-68613 | n8n Improper Control of Dynamically-Managed Code Resources Vulnerability | 10.0 | 99.0% | 2026-03-11 | 2026-03-25 |
| CVE-2026-1603 | Ivanti Endpoint Manager (EPM) Authentication Bypass Vulnerability | 8.6 | 87.9% | 2026-03-09 | 2026-03-23 |
| CVE-2025-26399 | SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability Ransomware | 9.8 | 89.5% | 2026-03-09 | 2026-03-12 |
| CVE-2021-22054 | Omnissa Workspace ONE Server-Side Request Forgery | 7.5 | 99.7% | 2026-03-09 | 2026-03-23 |
| CVE-2023-43000 | Apple Multiple products Use-After-Free Vulnerability | 8.8 | 3.9% | 2026-03-05 | 2026-03-26 |
| CVE-2023-41974 | Apple iOS and iPadOS Use-After-Free Vulnerability | 7.8 | 1.9% | 2026-03-05 | 2026-03-26 |
| CVE-2021-30952 | Apple Multiple Products Integer Overflow or Wraparound Vulnerability | 8.8 | 7.0% | 2026-03-05 | 2026-03-26 |
| CVE-2021-22681 | Rockwell Multiple Products Insufficient Protected Credentials Vulnerability | 9.8 | 63.6% | 2026-03-05 | 2026-03-26 |
| CVE-2017-7921 | Hikvision Multiple Products Improper Authentication Vulnerability | 9.8 | 100.0% | 2026-03-05 | 2026-03-26 |
| CVE-2026-22719 | Broadcom VMware Aria Operations Command Injection Vulnerability | 8.1 | 17.7% | 2026-03-03 | 2026-03-24 |