Known Exploited Vulnerabilities
Page 4 of 18. 1731 CVEs confirmed as actively exploited, per the CISA KEV catalog.
Catalog Entries
1731 total| CVE | Vulnerability | CVSS | EPSS | Added | Due |
|---|---|---|---|---|---|
| CVE-2013-3918 | Microsoft Windows Out-of-Bounds Write Vulnerability | 8.8 | 73.7% | 2025-10-06 | 2025-10-27 |
| CVE-2011-3402 | Microsoft Windows Remote Code Execution Vulnerability | 8.8 | 78.1% | 2025-10-06 | 2025-10-27 |
| CVE-2010-3962 | Microsoft Internet Explorer Uninitialized Memory Corruption Vulnerability | 8.1 | 96.8% | 2025-10-06 | 2025-10-27 |
| CVE-2010-3765 | Mozilla Multiple Products Remote Code Execution Vulnerability | 9.8 | 83.2% | 2025-10-06 | 2025-10-27 |
| CVE-2025-4008 | Smartbedded Meteobridge Command Injection Vulnerability | 8.7 | 93.7% | 2025-10-02 | 2025-10-23 |
| CVE-2025-21043 | Samsung Mobile Devices Out-of-Bounds Write Vulnerability | 8.8 | 2.1% | 2025-10-02 | 2025-10-23 |
| CVE-2017-1000353 | Jenkins Remote Code Execution Vulnerability | 9.8 | 99.7% | 2025-10-02 | 2025-10-23 |
| CVE-2015-7755 | Juniper ScreenOS Improper Authentication Vulnerability | 9.8 | 61.1% | 2025-10-02 | 2025-10-23 |
| CVE-2014-6278 | GNU Bash OS Command Injection Vulnerability | 8.8 | 99.6% | 2025-10-02 | 2025-10-23 |
| CVE-2025-59689 | Libraesva Email Security Gateway Command Injection Vulnerability | 6.1 | 1.9% | 2025-09-29 | 2025-10-20 |
| CVE-2025-32463 | Sudo Inclusion of Functionality from Untrusted Control Sphere Vulnerability | 9.3 | 61.0% | 2025-09-29 | 2025-10-20 |
| CVE-2025-20352 | Cisco IOS and IOS XE Software SNMP Denial of Service and Remote Code Execution Vulnerability | 7.7 | 39.4% | 2025-09-29 | 2025-10-20 |
| CVE-2025-10035 | Fortra GoAnywhere MFT Deserialization of Untrusted Data Vulnerability Ransomware | 10.0 | 99.8% | 2025-09-29 | 2025-10-20 |
| CVE-2021-21311 | Adminer Server-Side Request Forgery Vulnerability | 7.2 | 98.5% | 2025-09-29 | 2025-10-20 |
| CVE-2025-20362 | Cisco Secure Firewall Adaptive Security (ASA) Appliance and Secure Firewall Threat Defense (FTD) Missing Authorization Vulnerability | 6.5 | 87.1% | 2025-09-25 | 2025-09-26 |
| CVE-2025-20333 | Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Buffer Overflow Vulnerability | 9.9 | 70.7% | 2025-09-25 | 2025-09-26 |
| CVE-2025-10585 | Google Chromium V8 Type Confusion Vulnerability | 8.8 | 5.4% | 2025-09-23 | 2025-10-14 |
| CVE-2025-5086 | Dassault Systèmes DELMIA Apriso Deserialization of Untrusted Data Vulnerability | 9.0 | 96.9% | 2025-09-11 | 2025-10-02 |
| CVE-2025-53690 | Sitecore Multiple Products Deserialization of Untrusted Data Vulnerability | 9.0 | 51.1% | 2025-09-04 | 2025-09-25 |
| CVE-2025-48543 | Android Runtime Use-After-Free Vulnerability | 8.8 | 0.5% | 2025-09-04 | 2025-09-25 |
| CVE-2025-38352 | Linux Kernel Time-of-Check Time-of-Use (TOCTOU) Race Condition Vulnerability | 7.8 | 1.3% | 2025-09-04 | 2025-09-25 |
| CVE-2025-9377 | TP-Link Archer C7(EU) and TL-WR841N/ND(MS) OS Command Injection Vulnerability | 8.6 | 33.5% | 2025-09-03 | 2025-09-24 |
| CVE-2023-50224 | TP-Link TL-WR841N Authentication Bypass by Spoofing Vulnerability | 6.5 | 15.6% | 2025-09-03 | 2025-09-24 |
| CVE-2025-55177 | Meta Platforms WhatsApp Incorrect Authorization Vulnerability | 5.4 | 4.3% | 2025-09-02 | 2025-09-23 |
| CVE-2020-24363 | TP-link TL-WA855RE Missing Authentication for Critical Function Vulnerability | 8.8 | 20.7% | 2025-09-02 | 2025-09-23 |
| CVE-2025-57819 | Sangoma FreePBX Authentication Bypass Vulnerability | 10.0 | 85.5% | 2025-08-29 | 2025-09-19 |
| CVE-2025-7775 | Citrix NetScaler Memory Overflow Vulnerability | 9.2 | 19.6% | 2025-08-26 | 2025-08-28 |
| CVE-2025-48384 | Git Link Following Vulnerability | 8.1 | 4.2% | 2025-08-25 | 2025-09-15 |
| CVE-2024-8069 | Citrix Session Recording Deserialization of Untrusted Data Vulnerability | 5.1 | 14.6% | 2025-08-25 | 2025-09-15 |
| CVE-2024-8068 | Citrix Session Recording Improper Privilege Management Vulnerability | 5.1 | 3.5% | 2025-08-25 | 2025-09-15 |
| CVE-2025-43300 | Apple iOS, iPadOS, and macOS Out-of-Bounds Write Vulnerability | 10.0 | 32.5% | 2025-08-21 | 2025-09-11 |
| CVE-2025-54948 | Trend Micro Apex One OS Command Injection Vulnerability | 9.4 | 22.0% | 2025-08-18 | 2025-09-08 |
| CVE-2025-8876 | N-able N-Central Command Injection Vulnerability | 9.4 | 3.4% | 2025-08-13 | 2025-08-20 |
| CVE-2025-8875 | N-able N-Central Insecure Deserialization Vulnerability | 9.4 | 1.9% | 2025-08-13 | 2025-08-20 |
| CVE-2025-8088 | RARLAB WinRAR Path Traversal Vulnerability Ransomware | 8.4 | 94.1% | 2025-08-12 | 2025-09-02 |
| CVE-2013-3893 | Microsoft Internet Explorer Resource Management Errors Vulnerability | 8.8 | 87.5% | 2025-08-12 | 2025-09-02 |
| CVE-2007-0671 | Microsoft Office Excel Remote Code Execution Vulnerability | 8.8 | 43.2% | 2025-08-12 | 2025-09-02 |
| CVE-2022-40799 | D-Link DNR-322L Download of Code Without Integrity Check Vulnerability | 8.8 | 33.7% | 2025-08-05 | 2025-08-26 |
| CVE-2020-25079 | D-Link DCS-2530L and DCS-2670L Command Injection Vulnerability | 8.8 | 54.0% | 2025-08-05 | 2025-08-26 |
| CVE-2020-25078 | D-Link DCS-2530L and DCS-2670L Devices Unspecified Vulnerability | 7.5 | 97.5% | 2025-08-05 | 2025-08-26 |
| CVE-2025-20337 | Cisco Identity Services Engine Injection Vulnerability | 10.0 | 67.8% | 2025-07-28 | 2025-08-18 |
| CVE-2025-20281 | Cisco Identity Services Engine Injection Vulnerability | 10.0 | 97.6% | 2025-07-28 | 2025-08-18 |
| CVE-2023-2533 | PaperCut NG/MF Cross-Site Request Forgery (CSRF) Vulnerability | 8.4 | 28.6% | 2025-07-28 | 2025-08-18 |
| CVE-2025-6558 | Google Chromium ANGLE and GPU Improper Input Validation Vulnerability | 8.8 | 9.6% | 2025-07-22 | 2025-08-12 |
| CVE-2025-54309 | CrushFTP Unprotected Alternate Channel Vulnerability | 9.0 | 94.9% | 2025-07-22 | 2025-08-12 |
| CVE-2025-49706 | Microsoft SharePoint Improper Authentication Vulnerability Ransomware | 6.5 | 99.1% | 2025-07-22 | 2025-07-23 |
| CVE-2025-49704 | Microsoft SharePoint Code Injection Vulnerability Ransomware | 8.8 | 100.0% | 2025-07-22 | 2025-07-23 |
| CVE-2025-2776 | SysAid On-Prem Improper Restriction of XML External Entity Reference Vulnerability | 9.3 | 64.4% | 2025-07-22 | 2025-08-12 |
| CVE-2025-2775 | SysAid On-Prem Improper Restriction of XML External Entity Reference Vulnerability | 9.3 | 43.0% | 2025-07-22 | 2025-08-12 |
| CVE-2025-53770 | Microsoft SharePoint Deserialization of Untrusted Data Vulnerability Ransomware | 9.8 | 100.0% | 2025-07-20 | 2025-07-21 |
| CVE-2025-25257 | Fortinet FortiWeb SQL Injection Vulnerability | 9.6 | 99.8% | 2025-07-18 | 2025-08-08 |
| CVE-2025-47812 | Wing FTP Server Improper Neutralization of Null Byte or NUL Character Vulnerability | 10.0 | 93.2% | 2025-07-14 | 2025-08-04 |
| CVE-2025-5777 | Citrix NetScaler ADC and Gateway Out-of-Bounds Read Vulnerability Ransomware | 9.3 | 100.0% | 2025-07-10 | 2025-07-11 |
| CVE-2019-9621 | Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery (SSRF) Vulnerability | 7.5 | 81.0% | 2025-07-07 | 2025-07-28 |
| CVE-2019-5418 | Rails Ruby on Rails Path Traversal Vulnerability | 7.5 | 98.5% | 2025-07-07 | 2025-07-28 |
| CVE-2016-10033 | PHPMailer Command Injection Vulnerability | 9.8 | 99.7% | 2025-07-07 | 2025-07-28 |
| CVE-2014-3931 | Multi-Router Looking Glass (MRLG) Buffer Overflow Vulnerability | 9.8 | 29.0% | 2025-07-07 | 2025-07-28 |
| CVE-2025-6554 | Google Chromium V8 Type Confusion Vulnerability | 8.1 | 12.6% | 2025-07-02 | 2025-07-23 |
| CVE-2025-48928 | TeleMessage TM SGNL Exposure of Core Dump File to an Unauthorized Control Sphere Vulnerability | 4.0 | 0.6% | 2025-07-01 | 2025-07-22 |
| CVE-2025-48927 | TeleMessage TM SGNL Initialization of a Resource with an Insecure Default Vulnerability | 5.3 | 11.1% | 2025-07-01 | 2025-07-22 |
| CVE-2025-6543 | Citrix NetScaler ADC and Gateway Buffer Overflow Vulnerability | 9.2 | 10.6% | 2025-06-30 | 2025-07-21 |
| CVE-2024-54085 | AMI MegaRAC SPx Authentication Bypass by Spoofing Vulnerability | 10.0 | 60.7% | 2025-06-25 | 2025-07-16 |
| CVE-2024-0769 | D-Link DIR-859 Router Path Traversal Vulnerability | 5.3 | 82.7% | 2025-06-25 | 2025-07-16 |
| CVE-2019-6693 | Fortinet FortiOS Use of Hard-Coded Credentials Vulnerability Ransomware | 6.5 | 5.8% | 2025-06-25 | 2025-07-16 |
| CVE-2023-0386 | Linux Kernel Improper Ownership Management Vulnerability | 7.8 | 7.9% | 2025-06-17 | 2025-07-08 |
| CVE-2025-43200 | Apple Multiple Products Unspecified Vulnerability | 4.2 | 1.2% | 2025-06-16 | 2025-07-07 |
| CVE-2023-33538 | TP-Link Multiple Routers Command Injection Vulnerability | 8.8 | 41.6% | 2025-06-16 | 2025-07-07 |
| CVE-2025-33053 | Microsoft Windows External Control of File Name or Path Vulnerability | 8.8 | 87.0% | 2025-06-10 | 2025-07-01 |
| CVE-2025-24016 | Wazuh Server Deserialization of Untrusted Data Vulnerability | 9.9 | 93.8% | 2025-06-10 | 2025-07-01 |
| CVE-2025-32433 | Erlang Erlang/OTP SSH Server Missing Authentication for Critical Function Vulnerability | 10.0 | 98.8% | 2025-06-09 | 2025-06-30 |
| CVE-2024-42009 | RoundCube Webmail Cross-Site Scripting Vulnerability | 9.3 | 82.9% | 2025-06-09 | 2025-06-30 |
| CVE-2025-5419 | Google Chromium V8 Out-of-Bounds Read and Write Vulnerability | 8.8 | 7.8% | 2025-06-05 | 2025-06-26 |
| CVE-2025-27038 | Qualcomm Multiple Chipsets Use-After-Free Vulnerability | 7.5 | 1.0% | 2025-06-03 | 2025-06-24 |
| CVE-2025-21480 | Qualcomm Multiple Chipsets Incorrect Authorization Vulnerability | 8.6 | 0.5% | 2025-06-03 | 2025-06-24 |
| CVE-2025-21479 | Qualcomm Multiple Chipsets Incorrect Authorization Vulnerability | 8.6 | 0.8% | 2025-06-03 | 2025-06-24 |
| CVE-2025-3935 | ConnectWise ScreenConnect Improper Authentication Vulnerability | 8.1 | 3.5% | 2025-06-02 | 2025-06-23 |
| CVE-2025-35939 | Craft CMS External Control of Assumed-Immutable Web Parameter Vulnerability | 6.9 | 1.3% | 2025-06-02 | 2025-06-23 |
| CVE-2024-56145 | Craft CMS Code Injection Vulnerability | 9.3 | 97.4% | 2025-06-02 | 2025-06-23 |
| CVE-2023-39780 | ASUS RT-AX55 Routers OS Command Injection Vulnerability | 8.8 | 40.2% | 2025-06-02 | 2025-06-23 |
| CVE-2021-32030 | ASUS Routers Improper Authentication Vulnerability | 9.8 | 99.4% | 2025-06-02 | 2025-06-23 |
| CVE-2025-4632 | Samsung MagicINFO 9 Server Path Traversal Vulnerability | 9.8 | 24.3% | 2025-05-22 | 2025-06-12 |
| CVE-2025-4428 | Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability | 7.2 | 86.5% | 2025-05-19 | 2025-06-09 |
| CVE-2025-4427 | Ivanti Endpoint Manager Mobile (EPMM) Authentication Bypass Vulnerability | 5.3 | 99.9% | 2025-05-19 | 2025-06-09 |
| CVE-2025-27920 | Srimax Output Messenger Directory Traversal Vulnerability | 7.2 | 1.9% | 2025-05-19 | 2025-06-09 |
| CVE-2024-27443 | Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability | 6.1 | 23.6% | 2025-05-19 | 2025-06-09 |
| CVE-2024-11182 | MDaemon Email Server Cross-Site Scripting (XSS) Vulnerability | 5.3 | 17.6% | 2025-05-19 | 2025-06-09 |
| CVE-2023-38950 | ZKTeco BioTime Path Traversal Vulnerability | 7.5 | 92.5% | 2025-05-19 | 2025-06-09 |
| CVE-2025-42999 | SAP NetWeaver Deserialization Vulnerability Ransomware | 9.1 | 13.9% | 2025-05-15 | 2025-06-05 |
| CVE-2024-12987 | DrayTek Vigor Routers OS Command Injection Vulnerability | 7.5 | 98.1% | 2025-05-15 | 2025-06-05 |
| CVE-2025-32756 | Fortinet Multiple Products Stack-Based Buffer Overflow Vulnerability | 9.6 | 29.8% | 2025-05-14 | 2025-06-04 |
| CVE-2025-32709 | Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability | 7.8 | 2.1% | 2025-05-13 | 2025-06-03 |
| CVE-2025-32706 | Microsoft Windows Common Log File System (CLFS) Driver Heap-Based Buffer Overflow Vulnerability | 7.8 | 2.3% | 2025-05-13 | 2025-06-03 |
| CVE-2025-32701 | Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free Vulnerability | 7.8 | 1.4% | 2025-05-13 | 2025-06-03 |
| CVE-2025-30400 | Microsoft Windows DWM Core Library Use-After-Free Vulnerability | 7.8 | 1.9% | 2025-05-13 | 2025-06-03 |
| CVE-2025-30397 | Microsoft Windows Scripting Engine Type Confusion Vulnerability | 7.5 | 26.8% | 2025-05-13 | 2025-06-03 |
| CVE-2025-47729 | TeleMessage TM SGNL Hidden Functionality Vulnerability | 1.9 | 0.4% | 2025-05-12 | 2025-06-02 |
| CVE-2024-6047 | GeoVision Devices OS Command Injection Vulnerability | 9.8 | 10.1% | 2025-05-07 | 2025-05-28 |
| CVE-2024-11120 | GeoVision Devices OS Command Injection Vulnerability | 9.8 | 28.4% | 2025-05-07 | 2025-05-28 |
| CVE-2025-27363 | FreeType Out-of-Bounds Write Vulnerability | 8.1 | 27.8% | 2025-05-06 | 2025-05-27 |
| CVE-2025-3248 | Langflow Missing Authentication Vulnerability Ransomware | 9.8 | 100.0% | 2025-05-05 | 2025-05-26 |