Gold Open Source
ExplorePackagesVulnerabilitiesCWEsMCP ServersScan
Login
Gold Open Source

The authoritative source for production-ready open-source components. Every package, container image, AI model, and MCP server undergoes rigorous verification for security, malware, and license compliance.

Explore Gold

  • Explore Everything
  • Packages
  • Gold Certified Packages
  • Container Images
  • AI Models
  • MCP Servers
  • Agent Skills
  • Chip Manufacturers

Security Data & Tools

  • Scan Your Dependencies
  • Trending Threats
  • Threat RSS Feeds
  • CVE Database
  • Actively Exploited (KEV)
  • SGZ Zero-Days
  • CWE Index
  • MITRE ATT&CK
  • Malicious Packages
  • Security Glossary
  • Supply-Chain Report
  • Developers (API & Badge)
  • Chrome Extension
  • Credits & Data Sources

Products

  • The Platform
  • ESSCM
  • Portal
  • TPRM
  • OSM
  • Cowork
  • Code / Runner
  • Guard

Use Cases

  • Know Your Software
  • Auto-Fix Vulnerabilities
  • Asset Discovery
  • AI Governance
  • MCP Server Security
  • Supply Chain Compliance
  • Zero-Day Discovery
  • All Use Cases

Company

  • About
  • Pricing
  • Blog
  • Documentation
  • Safeguard Academy
  • Contact
  • Privacy Policy
  • Terms of Service

© 2026 Gold Open Source. All rights reserved.

Built with care bySafeguard
Home/Vulnerabilities/CISA KEV
Actively Exploited

CISA KEV Catalog

1,637 vulnerabilities confirmed exploited in the wild by CISA — 329 tied to ransomware campaigns. Patch these first.

1,637 of 1,637 · showing first 400
CVE-2026-56291added 2026-07-10

Balbooa Forms — Balbooa Forms Unrestricted Upload of File with Dangerous Type Vulnerability

CVE-2026-48939added 2026-07-10

iCagenda iCagenda — iCagenda Unrestricted Upload of File with Dangerous Type Vulnerability

CVE-2026-48908added 2026-07-07

JoomShaper SP Page Builder — JoomShaper SP Page Builder Unrestricted Upload of File with Dangerous Type Vulnerability

CVE-2026-55255added 2026-07-07

Langflow Langflow — Langflow Authorization Bypass Through User-Controlled Key Vulnerability

CVE-2026-56290added 2026-07-07

Joomlack Page Builder — Joomlack Page Builder Improper Access Control Vulnerability

CVE-2026-48282added 2026-07-07

Adobe ColdFusion — Adobe ColdFusion Path Traversal Vulnerability

CVE-2026-45659added 2026-07-01

Microsoft SharePoint Server — Microsoft SharePoint Server Deserialization of Untrusted Data Vulnerability

CVE-2026-48558added 2026-06-29

SimpleHelp SimpleHelp — SimpleHelp Authentication Bypass Vulnerability

CVE-2026-12569added 2026-06-25

PTC Windchill and FlexPLM — PTC Windchill and FlexPLM Improper Input Validation Vulnerability

CVE-2026-20230added 2026-06-25

Cisco Unified Communications Manager — Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) Vulnerability

CVE-2025-67038added 2026-06-23

Lantronix EDS5000 — Lantronix EDS5000 Code Injection Vulnerability

CVE-2026-34910added 2026-06-23

Ubiquiti UniFi OS — Ubiquiti UniFi OS Improper Input Validation Vulnerability

CVE-2026-34909added 2026-06-23

Ubiquiti UniFi OS — Ubiquiti UniFi OS Path Traversal Vulnerability

CVE-2026-34908added 2026-06-23

Ubiquiti UniFi OS — Ubiquiti UniFi OS Improper Access Control Vulnerability

CVE-2026-20253added 2026-06-18

Splunk Enterprise — Splunk Enterprise Missing Authentication for Critical Function Vulnerability

CVE-2026-48907added 2026-06-16

Widget Factory Joomla Content Editor — Widget Factory Joomla Content Editor Improper Access Control Vulnerability

CVE-2026-54420added 2026-06-15

LiteSpeed cPanel Plugin — LiteSpeed cPanel Plugin UNIX Symbolic Link (Symlink) Following Vulnerability

CVE-2026-20262added 2026-06-15

Cisco Catalyst SD-WAN Manager — Cisco Catalyst SD-WAN Manager Directory or Path Traversal Vulnerability

CVE-2026-35273 ransomwareadded 2026-06-12

Oracle PeopleSoft Enterprise PeopleTools — Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vulnerability

CVE-2026-10520added 2026-06-11

Ivanti Sentry — Ivanti Sentry OS Command Injection Vulnerability

CVE-2026-11645added 2026-06-09

Google Chromium V8 — Google Chromium V8 Out-of-Bounds Read and Write Vulnerability

CVE-2026-7473added 2026-06-09

Arista Extensible Operating System — Arista Extensible Operating System Incomplete Comparison with Missing Factors Vulnerability

CVE-2026-20245added 2026-06-09

Cisco Catalyst SD-WAN Manager — Cisco Catalyst SD-WAN Manager Improper Encoding or Escaping of Output Vulnerability

CVE-2026-42271added 2026-06-08

BerriAI LiteLLM — BerriAI LiteLLM Command Injection Vulnerability

CVE-2026-50751 ransomwareadded 2026-06-08

Check Point Security Gateway — Check Point Security Gateway Improper Authentication Vulnerability

CVE-2026-28318added 2026-06-05

SolarWinds Serv-U — SolarWinds Serv-U Uncontrolled Resource Consumption Vulnerability

CVE-2026-45247added 2026-06-03

Mirasvit Mirasvit Full Page Cache Warmer — Mirasvit Full Page Cache Warmer Deserialization of Untrusted Data Vulnerability

CVE-2022-0492added 2026-06-02

Linux Kernel — Linux Kernel Improper Authentication Vulnerability

CVE-2025-48595added 2026-06-02

Android Framework — Android Framework Integer Overflow Vulnerability

CVE-2024-21182added 2026-06-01

Oracle WebLogic Server — Oracle WebLogic Server Unspecified Vulnerability

CVE-2026-0257added 2026-05-29

Palo Alto Networks PAN-OS — Palo Alto Networks PAN-OS Authentication Bypass Vulnerability

CVE-2026-48027 ransomwareadded 2026-05-27

Nx Nx Console — Nx Console Embedded Malicious Code Vulnerability

CVE-2026-45321 ransomwareadded 2026-05-27

TanStack TanStack — TanStack Unspecified Vulnerability

CVE-2026-8398added 2026-05-27

Daemon Daemon Tools Lite — Daemon Tools Lite Embedded Malicious Code Vulnerability

CVE-2026-48172added 2026-05-26

LiteSpeed cPanel Plugin — LiteSpeed cPanel Plugin Privilege Escalation Vulnerability

CVE-2026-9082added 2026-05-22

Drupal Core — Drupal Core SQL Injection Vulnerability

CVE-2025-34291added 2026-05-21

Langflow Langflow — Langflow Origin Validation Error Vulnerability

CVE-2026-34926added 2026-05-21

Trend Micro Apex One — Trend Micro Apex One (On-Premise) Directory Traversal Vulnerability

CVE-2008-4250added 2026-05-20

Microsoft Windows — Microsoft Windows Buffer Overflow Vulnerability

CVE-2009-1537added 2026-05-20

Microsoft DirectX — Microsoft DirectX NULL Byte Overwrite Vulnerability

CVE-2009-3459added 2026-05-20

Adobe Acrobat and Reader — Adobe Acrobat and Reader Heap-Based Buffer Overflow Vulnerability

CVE-2010-0249added 2026-05-20

Microsoft Internet Explorer — Microsoft Internet Explorer Use-After-Free Vulnerability

CVE-2010-0806added 2026-05-20

Microsoft Internet Explorer — Microsoft Internet Explorer Use-After-Free Vulnerability

CVE-2026-41091added 2026-05-20

Microsoft Defender — Microsoft Defender Link Following Vulnerability

CVE-2026-45498added 2026-05-20

Microsoft Defender — Microsoft Defender Denial of Service Vulnerability

CVE-2026-42897added 2026-05-15

Microsoft Microsoft — Microsoft Exchange Server Cross-Site Scripting Vulnerability

CVE-2026-20182added 2026-05-14

Cisco Catalyst SD-WAN — Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability

CVE-2026-42208added 2026-05-08

BerriAI LiteLLM — BerriAI LiteLLM SQL Injection Vulnerability

CVE-2026-6973added 2026-05-07

Ivanti Endpoint Manager Mobile (EPMM) — Ivanti Endpoint Manager Mobile (EPMM) Improper Input Validation Vulnerability

CVE-2026-0300added 2026-05-06

Palo Alto Networks PAN-OS — Palo Alto Networks PAN-OS Out-of-bounds Write Vulnerability

CVE-2026-31431added 2026-05-01

Linux Kernel — Linux Kernel Incorrect Resource Transfer Between Spheres Vulnerability

CVE-2026-41940 ransomwareadded 2026-04-30

WebPros cPanel & WHM and WP2 (WordPress Squared) — WebPros cPanel & WHM and WP2 (WordPress Squared) Missing Authentication for Critical Function Vulnerability

CVE-2024-1708 ransomwareadded 2026-04-28

ConnectWise ScreenConnect — ConnectWise ScreenConnect Path Traversal Vulnerability

CVE-2026-32202added 2026-04-28

Microsoft Windows — Microsoft Windows Protection Mechanism Failure Vulnerability

CVE-2025-29635added 2026-04-24

D-Link DIR-823X — D-Link DIR-823X Command Injection Vulnerability

CVE-2024-7399added 2026-04-24

Samsung MagicINFO 9 Server — Samsung MagicINFO 9 Server Path Traversal Vulnerability

CVE-2024-57728 ransomwareadded 2026-04-24

SimpleHelp SimpleHelp — SimpleHelp Path Traversal Vulnerability

CVE-2024-57726 ransomwareadded 2026-04-24

SimpleHelp SimpleHelp — SimpleHelp Missing Authorization Vulnerability

CVE-2026-39987added 2026-04-23

Marimo Marimo — Marimo Remote Code Execution Vulnerability

CVE-2026-33825 ransomwareadded 2026-04-22

Microsoft Defender — Microsoft Defender Insufficient Granularity of Access Control Vulnerability

CVE-2026-20122added 2026-04-20

Cisco Catalyst SD-WAN Manger — Cisco Catalyst SD-WAN Manager Incorrect Use of Privileged APIs Vulnerability

CVE-2026-20133added 2026-04-20

Cisco Catalyst SD-WAN Manager — Cisco Catalyst SD-WAN Manager Exposure of Sensitive Information to an Unauthorized Actor Vulnerability

CVE-2025-2749added 2026-04-20

Kentico Kentico Xperience — Kentico Xperience Path Traversal Vulnerability

CVE-2023-27351 ransomwareadded 2026-04-20

PaperCut NG/MF — PaperCut NG/MF Improper Authentication Vulnerability

CVE-2025-48700added 2026-04-20

Synacor Zimbra Collaboration Suite (ZCS) — Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting Vulnerability

CVE-2026-20128added 2026-04-20

Cisco Catalyst SD-WAN Manager — Cisco Catalyst SD-WAN Manager Storing Passwords in a Recoverable Format Vulnerability

CVE-2025-32975added 2026-04-20

Quest KACE Systems Management Appliance (SMA) — Quest KACE Systems Management Appliance (SMA) Improper Authentication Vulnerability

CVE-2024-27199 ransomwareadded 2026-04-20

JetBrains TeamCity — JetBrains TeamCity Relative Path Traversal Vulnerability

CVE-2026-34197added 2026-04-16

Apache ActiveMQ — Apache ActiveMQ Improper Input Validation Vulnerability

CVE-2009-0238added 2026-04-14

Microsoft Office — Microsoft Office Remote Code Execution

CVE-2026-32201added 2026-04-14

Microsoft SharePoint Server — Microsoft SharePoint Server Improper Input Validation Vulnerability

CVE-2012-1854added 2026-04-13

Microsoft Visual Basic for Applications (VBA) — Microsoft Visual Basic for Applications Insecure Library Loading Vulnerability

CVE-2025-60710added 2026-04-13

Microsoft Windows — Microsoft Windows Link Following Vulnerability

CVE-2023-21529 ransomwareadded 2026-04-13

Microsoft Exchange Server — Microsoft Exchange Server Deserialization of Untrusted Data Vulnerability

CVE-2023-36424added 2026-04-13

Microsoft Windows — Microsoft Windows Out-of-Bounds Read Vulnerability

CVE-2020-9715added 2026-04-13

Adobe Acrobat — Adobe Acrobat Use-After-Free Vulnerability

CVE-2026-21643added 2026-04-13

Fortinet FortiClient EMS — Fortinet FortiClient EMS SQL Injection Vulnerability

CVE-2026-34621added 2026-04-13

Adobe Acrobat and Reader — Adobe Acrobat and Reader Prototype Pollution Vulnerability

CVE-2026-1340added 2026-04-08

Ivanti Endpoint Manager Mobile (EPMM) — Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability

CVE-2026-35616added 2026-04-06

Fortinet FortiClient EMS — Fortinet FortiClient EMS Improper Access Control Vulnerability

CVE-2026-3502added 2026-04-02

TrueConf Client — TrueConf Client Download of Code Without Integrity Check Vulnerability

CVE-2026-5281added 2026-04-01

Google Dawn — Google Dawn Use-After-Free Vulnerability

CVE-2026-3055added 2026-03-30

Citrix NetScaler — Citrix NetScaler Out-of-Bounds Read Vulnerability

CVE-2025-53521added 2026-03-27

F5 BIG-IP — F5 BIG-IP Stack-Based Buffer Overflow Vulnerability

CVE-2026-33634added 2026-03-26

Aquasecurity Trivy — Aquasecurity Trivy Embedded Malicious Code Vulnerability

CVE-2026-33017added 2026-03-25

Langflow Langflow — Langflow Code Injection Vulnerability

CVE-2025-32432added 2026-03-20

Craft CMS Craft CMS — Craft CMS Code Injection Vulnerability

CVE-2025-54068added 2026-03-20

Laravel Livewire — Laravel Livewire Code Injection Vulnerability

CVE-2025-43510added 2026-03-20

Apple Multiple Products — Apple Multiple Products Improper Locking Vulnerability

CVE-2025-43520added 2026-03-20

Apple Multiple Products — Apple Multiple Products Classic Buffer Overflow Vulnerability

CVE-2025-31277added 2026-03-20

Apple Multiple Products — Apple Multiple Products Buffer Overflow Vulnerability

CVE-2026-20131 ransomwareadded 2026-03-19

Cisco Secure Firewall Management Center (FMC) — Cisco Secure Firewall Management Center (FMC) Software and Cisco Security Cloud Control (SCC) Firewall Management Deserialization of Untrusted Data Vulnerability

CVE-2025-66376added 2026-03-18

Synacor Zimbra Collaboration Suite (ZCS) — Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting Vulnerability

CVE-2026-20963added 2026-03-18

Microsoft SharePoint — Microsoft SharePoint Deserialization of Untrusted Data Vulnerability

CVE-2025-47813added 2026-03-16

Wing FTP Server Wing FTP Server — Wing FTP Server Information Disclosure Vulnerability

CVE-2026-3910added 2026-03-13

Google Chromium V8 — Google Chromium V8 Improper Restriction of Operations Within the Bounds of a Memory Buffer Vulnerability

CVE-2026-3909added 2026-03-13

Google Skia — Google Skia Out-of-Bounds Write Vulnerability

CVE-2025-68613added 2026-03-11

n8n n8n — n8n Improper Control of Dynamically-Managed Code Resources Vulnerability

CVE-2021-22054added 2026-03-09

Omnissa Workspace One UEM — Omnissa Workspace ONE Server-Side Request Forgery

CVE-2025-26399added 2026-03-09

SolarWinds Web Help Desk — SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability

CVE-2026-1603added 2026-03-09

Ivanti Endpoint Manager (EPM) — Ivanti Endpoint Manager (EPM) Authentication Bypass Vulnerability

CVE-2017-7921added 2026-03-05

Hikvision Multiple Products — Hikvision Multiple Products Improper Authentication Vulnerability

CVE-2021-22681added 2026-03-05

Rockwell Multiple Products — Rockwell Multiple Products Insufficient Protected Credentials Vulnerability

CVE-2023-43000added 2026-03-05

Apple Multiple Products — Apple Multiple products Use-After-Free Vulnerability

CVE-2021-30952added 2026-03-05

Apple Multiple Products — Apple Multiple Products Integer Overflow or Wraparound Vulnerability

CVE-2023-41974added 2026-03-05

Apple iOS and iPadOS — Apple iOS and iPadOS Use-After-Free Vulnerability

CVE-2026-22719added 2026-03-03

Broadcom VMware Aria Operations — Broadcom VMware Aria Operations Command Injection Vulnerability

CVE-2026-21385added 2026-03-03

Qualcomm Multiple Chipsets — Qualcomm Multiple Chipsets Memory Corruption Vulnerability

CVE-2022-20775added 2026-02-25

Cisco SD-WAN — Cisco SD-WAN Path Traversal Vulnerability

CVE-2026-20127added 2026-02-25

Cisco Catalyst SD-WAN Controller and Manager — Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass Vulnerability

CVE-2026-25108added 2026-02-24

Soliton Systems K.K FileZen — Soliton Systems K.K FileZen OS Command Injection Vulnerability

CVE-2025-49113added 2026-02-20

Roundcube Webmail — RoundCube Webmail Deserialization of Untrusted Data Vulnerability

CVE-2025-68461added 2026-02-20

Roundcube Webmail — RoundCube Webmail Cross-site Scripting Vulnerability

CVE-2021-22175added 2026-02-18

GitLab GitLab — GitLab Server-Side Request Forgery (SSRF) Vulnerability

CVE-2026-22769added 2026-02-18

Dell RecoverPoint for Virtual Machines (RP4VMs) — Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials Vulnerability

CVE-2020-7796added 2026-02-17

Synacor Zimbra Collaboration Suite — Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery Vulnerability

CVE-2024-7694added 2026-02-17

TeamT5 ThreatSonar Anti-Ransomware — TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type Vulnerability

CVE-2008-0015added 2026-02-17

Microsoft Windows — Microsoft Windows Video ActiveX Control Remote Code Execution Vulnerability

CVE-2026-2441added 2026-02-17

Google Chromium — Google Chromium CSS Use-After-Free Vulnerability

CVE-2026-1731 ransomwareadded 2026-02-13

BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) — BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection Vulnerability

CVE-2026-20700added 2026-02-12

Apple Multiple Products — Apple Multiple Buffer Overflow Vulnerability

CVE-2024-43468added 2026-02-12

Microsoft Configuration Manager — Microsoft Configuration Manager SQL Injection Vulnerability

CVE-2025-15556added 2026-02-12

Notepad++ Notepad++ — Notepad++ Download of Code Without Integrity Check Vulnerability

CVE-2025-40536added 2026-02-12

SolarWinds Web Help Desk — SolarWinds Web Help Desk Security Control Bypass Vulnerability

CVE-2026-21513added 2026-02-10

Microsoft Windows — Microsoft MSHTML Framework Protection Mechanism Failure Vulnerability

CVE-2026-21525added 2026-02-10

Microsoft Windows — Microsoft Windows NULL Pointer Dereference Vulnerability

CVE-2026-21510added 2026-02-10

Microsoft Windows — Microsoft Windows Shell Protection Mechanism Failure Vulnerability

CVE-2026-21533added 2026-02-10

Microsoft Windows — Microsoft Windows Improper Privilege Management Vulnerability

CVE-2026-21519added 2026-02-10

Microsoft Windows — Microsoft Windows Type Confusion Vulnerability

CVE-2026-21514added 2026-02-10

Microsoft Office — Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision Vulnerability

CVE-2025-11953added 2026-02-05

React Native Community CLI — React Native Community CLI OS Command Injection Vulnerability

CVE-2026-24423 ransomwareadded 2026-02-05

SmarterTools SmarterMail — SmarterTools SmarterMail Missing Authentication for Critical Function Vulnerability

CVE-2021-39935added 2026-02-03

GitLab Community and Enterprise Editions — GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) Vulnerability

CVE-2025-64328added 2026-02-03

Sangoma FreePBX — Sangoma FreePBX OS Command Injection Vulnerability

CVE-2019-19006added 2026-02-03

Sangoma FreePBX — Sangoma FreePBX Improper Authentication Vulnerability

CVE-2025-40551added 2026-02-03

SolarWinds Web Help Desk — SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability

CVE-2026-1281added 2026-01-29

Ivanti Endpoint Manager Mobile (EPMM) — Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability

CVE-2026-24858added 2026-01-27

Fortinet Multiple Products — Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel Vulnerability

CVE-2018-14634added 2026-01-26

Linux Kernel — Linux Kernel Integer Overflow Vulnerability

CVE-2025-52691 ransomwareadded 2026-01-26

SmarterTools SmarterMail — SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type Vulnerability

CVE-2026-23760 ransomwareadded 2026-01-26

SmarterTools SmarterMail — SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel Vulnerability

CVE-2026-24061added 2026-01-26

GNU InetUtils — GNU InetUtils Argument Injection Vulnerability

CVE-2026-21509added 2026-01-26

Microsoft Office — Microsoft Office Security Feature Bypass Vulnerability

CVE-2024-37079added 2026-01-23

Broadcom VMware vCenter Server — Broadcom VMware vCenter Server Out-of-bounds Write Vulnerability

CVE-2025-68645added 2026-01-22

Synacor Zimbra Collaboration Suite (ZCS) — Synacor Zimbra Collaboration Suite (ZCS) PHP Remote File Inclusion Vulnerability

CVE-2025-34026added 2026-01-22

Versa Concerto — Versa Concerto Improper Authentication Vulnerability

CVE-2025-31125added 2026-01-22

Vite Vitejs — Vite Vitejs Improper Access Control Vulnerability

CVE-2025-54313added 2026-01-22

Prettier eslint-config-prettier — Prettier eslint-config-prettier Embedded Malicious Code Vulnerability

CVE-2026-20045added 2026-01-21

Cisco Unified Communications Manager — Cisco Unified Communications Products Code Injection Vulnerability

CVE-2026-20805added 2026-01-13

Microsoft Windows — Microsoft Windows Information Disclosure Vulnerability

CVE-2025-8110added 2026-01-12

Gogs Gogs — Gogs Path Traversal Vulnerability

CVE-2009-0556added 2026-01-07

Microsoft Office — Microsoft Office PowerPoint Code Injection Vulnerability

CVE-2025-37164added 2026-01-07

Hewlett Packard Enterprise (HPE) OneView — Hewlett Packard Enterprise (HPE) OneView Code Injection Vulnerability

CVE-2025-14847added 2025-12-29

MongoDB MongoDB and MongoDB Server — MongoDB and MongoDB Server Improper Handling of Length Parameter Inconsistency Vulnerability

CVE-2023-52163added 2025-12-22

Digiever DS-2105 Pro — Digiever DS-2105 Pro Missing Authorization Vulnerability

CVE-2025-14733added 2025-12-19

WatchGuard Firebox — WatchGuard Firebox Out of Bounds Write Vulnerability

CVE-2025-59374added 2025-12-17

ASUS Live Update — ASUS Live Update Embedded Malicious Code Vulnerability

CVE-2025-40602added 2025-12-17

SonicWall SMA1000 appliance — SonicWall SMA1000 Missing Authorization Vulnerability

CVE-2025-20393added 2025-12-17

Cisco Multiple Products — Cisco Multiple Products Improper Input Validation Vulnerability

CVE-2025-59718added 2025-12-16

Fortinet Multiple Products — Fortinet Multiple Products Improper Verification of Cryptographic Signature Vulnerability

CVE-2025-14611added 2025-12-15

Gladinet CentreStack and Triofox — Gladinet CentreStack and Triofox Hard Coded Cryptographic Vulnerability

CVE-2025-43529added 2025-12-15

Apple Multiple Products — Apple Multiple Products Use-After-Free WebKit Vulnerability

CVE-2018-4063added 2025-12-12

Sierra Wireless AirLink ALEOS — Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type Vulnerability

CVE-2025-14174added 2025-12-12

Google Chromium — Google Chromium Out of Bounds Memory Access Vulnerability

CVE-2025-58360added 2025-12-11

OSGeo GeoServer — OSGeo GeoServer Improper Restriction of XML External Entity Reference Vulnerability

CVE-2025-6218added 2025-12-09

RARLAB WinRAR — RARLAB WinRAR Path Traversal Vulnerability

CVE-2025-62221added 2025-12-09

Microsoft Windows — Microsoft Windows Use After Free Vulnerability

CVE-2022-37055added 2025-12-08

D-Link Routers — D-Link Routers Buffer Overflow Vulnerability

CVE-2025-66644added 2025-12-08

Array Networks ArrayOS AG — Array Networks ArrayOS AG OS Command Injection Vulnerability

CVE-2025-55182 ransomwareadded 2025-12-05

Meta React Server Components — Meta React Server Components Remote Code Execution Vulnerability

CVE-2021-26828added 2025-12-03

OpenPLC ScadaBR — OpenPLC ScadaBR Unrestricted Upload of File with Dangerous Type Vulnerability

CVE-2025-48633added 2025-12-02

Android Framework — Android Framework Information Disclosure Vulnerability

CVE-2025-48572added 2025-12-02

Android Framework — Android Framework Privilege Escalation Vulnerability

CVE-2021-26829added 2025-11-28

OpenPLC ScadaBR — OpenPLC ScadaBR Cross-site Scripting Vulnerability

CVE-2025-61757added 2025-11-21

Oracle Fusion Middleware — Oracle Fusion Middleware Missing Authentication for Critical Function Vulnerability

CVE-2025-13223added 2025-11-19

Google Chromium V8 — Google Chromium V8 Type Confusion Vulnerability

CVE-2025-58034added 2025-11-18

Fortinet FortiWeb — Fortinet FortiWeb OS Command Injection Vulnerability

CVE-2025-64446added 2025-11-14

Fortinet FortiWeb — Fortinet FortiWeb Path Traversal Vulnerability

CVE-2025-12480added 2025-11-12

Gladinet Triofox — Gladinet Triofox Improper Access Control Vulnerability

CVE-2025-62215added 2025-11-12

Microsoft Windows — Microsoft Windows Race Condition Vulnerability

CVE-2025-9242added 2025-11-12

WatchGuard Firebox — WatchGuard Firebox Out-of-Bounds Write Vulnerability

CVE-2025-21042added 2025-11-10

Samsung Mobile Devices — Samsung Mobile Devices Out-of-Bounds Write Vulnerability

CVE-2025-48703added 2025-11-04

CWP Control Web Panel — CWP Control Web Panel OS Command Injection Vulnerability

CVE-2025-11371added 2025-11-04

Gladinet CentreStack and Triofox — Gladinet CentreStack and Triofox Files or Directories Accessible to External Parties Vulnerability

CVE-2025-41244added 2025-10-30

Broadcom VMware Aria Operations and VMware Tools — Broadcom VMware Aria Operations and VMware Tools Privilege Defined with Unsafe Actions Vulnerability

CVE-2025-24893added 2025-10-30

XWiki Platform — XWiki Platform Eval Injection Vulnerability

CVE-2025-6204added 2025-10-28

Dassault Systèmes DELMIA Apriso — Dassault Systèmes DELMIA Apriso Code Injection Vulnerability

CVE-2025-6205added 2025-10-28

Dassault Systèmes DELMIA Apriso — Dassault Systèmes DELMIA Apriso Missing Authorization Vulnerability

CVE-2025-54236added 2025-10-24

Adobe Commerce and Magento — Adobe Commerce and Magento Improper Input Validation Vulnerability

CVE-2025-59287added 2025-10-24

Microsoft Windows — Microsoft Windows Server Update Service (WSUS) Deserialization of Untrusted Data Vulnerability

CVE-2025-61932added 2025-10-22

Motex LANSCOPE Endpoint Manager — Motex LANSCOPE Endpoint Manager Improper Verification of Source of a Communication Channel Vulnerability

CVE-2022-48503added 2025-10-20

Apple Multiple Products — Apple Multiple Products Unspecified Vulnerability

CVE-2025-2746added 2025-10-20

Kentico Xperience CMS — Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel Vulnerability

CVE-2025-2747added 2025-10-20

Kentico Xperience CMS — Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel Vulnerability

CVE-2025-33073added 2025-10-20

Microsoft Windows — Microsoft Windows SMB Client Improper Access Control Vulnerability

CVE-2025-61884 ransomwareadded 2025-10-20

Oracle E-Business Suite — Oracle E-Business Suite Server-Side Request Forgery (SSRF) Vulnerability

CVE-2025-54253added 2025-10-15

Adobe Experience Manager (AEM) Forms — Adobe Experience Manager Forms Code Execution Vulnerability

CVE-2025-47827added 2025-10-14

IGEL IGEL OS — IGEL OS Use of a Key Past its Expiration Date Vulnerability

CVE-2025-24990added 2025-10-14

Microsoft Windows — Microsoft Windows Untrusted Pointer Dereference Vulnerability

CVE-2025-59230added 2025-10-14

Microsoft Windows — Microsoft Windows Improper Access Control Vulnerability

CVE-2016-7836added 2025-10-14

SKYSEA Client View — SKYSEA Client View Improper Authentication Vulnerability

CVE-2021-43798added 2025-10-09

Grafana Labs Grafana — Grafana Path Traversal Vulnerability

CVE-2025-27915added 2025-10-07

Synacor Zimbra Collaboration Suite (ZCS) — Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting Vulnerability

CVE-2021-22555added 2025-10-06

Linux Kernel — Linux Kernel Heap Out-of-Bounds Write Vulnerability

CVE-2010-3962added 2025-10-06

Microsoft Internet Explorer — Microsoft Internet Explorer Uninitialized Memory Corruption Vulnerability

CVE-2021-43226added 2025-10-06

Microsoft Windows — Microsoft Windows Privilege Escalation Vulnerability

CVE-2013-3918added 2025-10-06

Microsoft Windows — Microsoft Windows Out-of-Bounds Write Vulnerability

CVE-2011-3402added 2025-10-06

Microsoft Windows — Microsoft Windows Remote Code Execution Vulnerability

CVE-2010-3765added 2025-10-06

Mozilla Multiple Products — Mozilla Multiple Products Remote Code Execution Vulnerability

CVE-2025-61882 ransomwareadded 2025-10-06

Oracle E-Business Suite — Oracle E-Business Suite Unspecified Vulnerability

CVE-2014-6278added 2025-10-02

GNU GNU Bash — GNU Bash OS Command Injection Vulnerability

CVE-2017-1000353added 2025-10-02

Jenkins Jenkins — Jenkins Remote Code Execution Vulnerability

CVE-2015-7755added 2025-10-02

Juniper ScreenOS — Juniper ScreenOS Improper Authentication Vulnerability

CVE-2025-21043added 2025-10-02

Samsung Mobile Devices — Samsung Mobile Devices Out-of-Bounds Write Vulnerability

CVE-2025-4008added 2025-10-02

Smartbedded Meteobridge — Smartbedded Meteobridge Command Injection Vulnerability

CVE-2025-32463added 2025-09-29

Sudo Sudo — Sudo Inclusion of Functionality from Untrusted Control Sphere Vulnerability

CVE-2025-59689added 2025-09-29

Libraesva Email Security Gateway — Libraesva Email Security Gateway Command Injection Vulnerability

CVE-2025-10035 ransomwareadded 2025-09-29

Fortra GoAnywhere MFT — Fortra GoAnywhere MFT Deserialization of Untrusted Data Vulnerability

CVE-2025-20352added 2025-09-29

Cisco IOS and IOS XE — Cisco IOS and IOS XE Software SNMP Denial of Service and Remote Code Execution Vulnerability

CVE-2021-21311added 2025-09-29

Adminer Adminer — Adminer Server-Side Request Forgery Vulnerability

CVE-2025-20362added 2025-09-25

Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense — Cisco Secure Firewall Adaptive Security (ASA) Appliance and Secure Firewall Threat Defense (FTD) Missing Authorization Vulnerability

CVE-2025-20333added 2025-09-25

Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense — Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Buffer Overflow Vulnerability

CVE-2025-10585added 2025-09-23

Google Chromium V8 — Google Chromium V8 Type Confusion Vulnerability

CVE-2025-5086added 2025-09-11

Dassault Systèmes DELMIA Apriso — Dassault Systèmes DELMIA Apriso Deserialization of Untrusted Data Vulnerability

CVE-2025-38352added 2025-09-04

Linux Kernel — Linux Kernel Time-of-Check Time-of-Use (TOCTOU) Race Condition Vulnerability

CVE-2025-48543added 2025-09-04

Android Runtime — Android Runtime Use-After-Free Vulnerability

CVE-2025-53690added 2025-09-04

Sitecore Multiple Products — Sitecore Multiple Products Deserialization of Untrusted Data Vulnerability

CVE-2023-50224added 2025-09-03

TP-Link TL-WR841N — TP-Link TL-WR841N Authentication Bypass by Spoofing Vulnerability

CVE-2025-9377added 2025-09-03

TP-Link Multiple Routers — TP-Link Archer C7(EU) and TL-WR841N/ND(MS) OS Command Injection Vulnerability

CVE-2020-24363added 2025-09-02

TP-Link TL-WA855RE — TP-link TL-WA855RE Missing Authentication for Critical Function Vulnerability

CVE-2025-55177added 2025-09-02

Meta Platforms WhatsApp — Meta Platforms WhatsApp Incorrect Authorization Vulnerability

CVE-2025-57819added 2025-08-29

Sangoma FreePBX — Sangoma FreePBX Authentication Bypass Vulnerability

CVE-2025-7775added 2025-08-26

Citrix NetScaler — Citrix NetScaler Memory Overflow Vulnerability

CVE-2025-48384added 2025-08-25

Git Git — Git Link Following Vulnerability

CVE-2024-8068added 2025-08-25

Citrix Session Recording — Citrix Session Recording Improper Privilege Management Vulnerability

CVE-2024-8069added 2025-08-25

Citrix Session Recording — Citrix Session Recording Deserialization of Untrusted Data Vulnerability

CVE-2025-43300added 2025-08-21

Apple iOS, iPadOS, and macOS — Apple iOS, iPadOS, and macOS Out-of-Bounds Write Vulnerability

CVE-2025-54948added 2025-08-18

Trend Micro Apex One — Trend Micro Apex One OS Command Injection Vulnerability

CVE-2025-8876added 2025-08-13

N-able N-Central — N-able N-Central Command Injection Vulnerability

CVE-2025-8875added 2025-08-13

N-able N-Central — N-able N-Central Insecure Deserialization Vulnerability

CVE-2025-8088added 2025-08-12

RARLAB WinRAR — RARLAB WinRAR Path Traversal Vulnerability

CVE-2007-0671added 2025-08-12

Microsoft Office — Microsoft Office Excel Remote Code Execution Vulnerability

CVE-2013-3893added 2025-08-12

Microsoft Internet Explorer — Microsoft Internet Explorer Resource Management Errors Vulnerability

CVE-2020-25078added 2025-08-05

D-Link DCS-2530L and DCS-2670L Devices — D-Link DCS-2530L and DCS-2670L Devices Unspecified Vulnerability

CVE-2020-25079added 2025-08-05

D-Link DCS-2530L and DCS-2670L Devices — D-Link DCS-2530L and DCS-2670L Command Injection Vulnerability

CVE-2022-40799added 2025-08-05

D-Link DNR-322L — D-Link DNR-322L Download of Code Without Integrity Check Vulnerability

CVE-2023-2533added 2025-07-28

PaperCut NG/MF — PaperCut NG/MF Cross-Site Request Forgery (CSRF) Vulnerability

CVE-2025-20337added 2025-07-28

Cisco Identity Services Engine — Cisco Identity Services Engine Injection Vulnerability

CVE-2025-20281added 2025-07-28

Cisco Identity Services Engine — Cisco Identity Services Engine Injection Vulnerability

CVE-2025-2775added 2025-07-22

SysAid SysAid On-Prem — SysAid On-Prem Improper Restriction of XML External Entity Reference Vulnerability

CVE-2025-2776added 2025-07-22

SysAid SysAid On-Prem — SysAid On-Prem Improper Restriction of XML External Entity Reference Vulnerability

CVE-2025-6558added 2025-07-22

Google Chromium — Google Chromium ANGLE and GPU Improper Input Validation Vulnerability

CVE-2025-54309added 2025-07-22

CrushFTP CrushFTP — CrushFTP Unprotected Alternate Channel Vulnerability

CVE-2025-49704 ransomwareadded 2025-07-22

Microsoft SharePoint — Microsoft SharePoint Code Injection Vulnerability

CVE-2025-49706 ransomwareadded 2025-07-22

Microsoft SharePoint — Microsoft SharePoint Improper Authentication Vulnerability

CVE-2025-53770 ransomwareadded 2025-07-20

Microsoft SharePoint — Microsoft SharePoint Deserialization of Untrusted Data Vulnerability

CVE-2025-25257added 2025-07-18

Fortinet FortiWeb — Fortinet FortiWeb SQL Injection Vulnerability

CVE-2025-47812added 2025-07-14

Wing FTP Server Wing FTP Server — Wing FTP Server Improper Neutralization of Null Byte or NUL Character Vulnerability

CVE-2025-5777 ransomwareadded 2025-07-10

Citrix NetScaler ADC and Gateway — Citrix NetScaler ADC and Gateway Out-of-Bounds Read Vulnerability

CVE-2019-9621added 2025-07-07

Synacor Zimbra Collaboration Suite (ZCS) — Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery (SSRF) Vulnerability

CVE-2019-5418added 2025-07-07

Rails Ruby on Rails — Rails Ruby on Rails Path Traversal Vulnerability

CVE-2016-10033added 2025-07-07

PHP PHPMailer — PHPMailer Command Injection Vulnerability

CVE-2014-3931added 2025-07-07

Looking Glass Multi-Router Looking Glass (MRLG) — Multi-Router Looking Glass (MRLG) Buffer Overflow Vulnerability

CVE-2025-6554added 2025-07-02

Google Chromium V8 — Google Chromium V8 Type Confusion Vulnerability

CVE-2025-48928added 2025-07-01

TeleMessage TM SGNL — TeleMessage TM SGNL Exposure of Core Dump File to an Unauthorized Control Sphere Vulnerability

CVE-2025-48927added 2025-07-01

TeleMessage TM SGNL — TeleMessage TM SGNL Initialization of a Resource with an Insecure Default Vulnerability

CVE-2025-6543added 2025-06-30

Citrix NetScaler ADC and Gateway — Citrix NetScaler ADC and Gateway Buffer Overflow Vulnerability

CVE-2019-6693 ransomwareadded 2025-06-25

Fortinet FortiOS — Fortinet FortiOS Use of Hard-Coded Credentials Vulnerability

CVE-2024-0769added 2025-06-25

D-Link DIR-859 Router — D-Link DIR-859 Router Path Traversal Vulnerability

CVE-2024-54085added 2025-06-25

AMI MegaRAC SPx — AMI MegaRAC SPx Authentication Bypass by Spoofing Vulnerability

CVE-2023-0386added 2025-06-17

Linux Kernel — Linux Kernel Improper Ownership Management Vulnerability

CVE-2023-33538added 2025-06-16

TP-Link Multiple Routers — TP-Link Multiple Routers Command Injection Vulnerability

CVE-2025-43200added 2025-06-16

Apple Multiple Products — Apple Multiple Products Unspecified Vulnerability

CVE-2025-33053added 2025-06-10

Microsoft Windows — Microsoft Windows External Control of File Name or Path Vulnerability

CVE-2025-24016added 2025-06-10

Wazuh Wazuh Server — Wazuh Server Deserialization of Untrusted Data Vulnerability

CVE-2024-42009added 2025-06-09

Roundcube Webmail — RoundCube Webmail Cross-Site Scripting Vulnerability

CVE-2025-32433added 2025-06-09

Erlang Erlang/OTP — Erlang Erlang/OTP SSH Server Missing Authentication for Critical Function Vulnerability

CVE-2025-5419added 2025-06-05

Google Chromium V8 — Google Chromium V8 Out-of-Bounds Read and Write Vulnerability

CVE-2025-21479added 2025-06-03

Qualcomm Multiple Chipsets — Qualcomm Multiple Chipsets Incorrect Authorization Vulnerability

CVE-2025-21480added 2025-06-03

Qualcomm Multiple Chipsets — Qualcomm Multiple Chipsets Incorrect Authorization Vulnerability

CVE-2025-27038added 2025-06-03

Qualcomm Multiple Chipsets — Qualcomm Multiple Chipsets Use-After-Free Vulnerability

CVE-2021-32030added 2025-06-02

ASUS Routers — ASUS Routers Improper Authentication Vulnerability

CVE-2025-3935added 2025-06-02

ConnectWise ScreenConnect — ConnectWise ScreenConnect Improper Authentication Vulnerability

CVE-2025-35939added 2025-06-02

Craft CMS Craft CMS — Craft CMS External Control of Assumed-Immutable Web Parameter Vulnerability

CVE-2024-56145added 2025-06-02

Craft CMS Craft CMS — Craft CMS Code Injection Vulnerability

CVE-2023-39780added 2025-06-02

ASUS RT-AX55 Routers — ASUS RT-AX55 Routers OS Command Injection Vulnerability

CVE-2025-4632added 2025-05-22

Samsung MagicINFO 9 Server — Samsung MagicINFO 9 Server Path Traversal Vulnerability

CVE-2023-38950added 2025-05-19

ZKTeco BioTime — ZKTeco BioTime Path Traversal Vulnerability

CVE-2024-27443added 2025-05-19

Synacor Zimbra Collaboration Suite (ZCS) — Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability

CVE-2025-27920added 2025-05-19

Srimax Output Messenger — Srimax Output Messenger Directory Traversal Vulnerability

CVE-2024-11182added 2025-05-19

MDaemon Email Server — MDaemon Email Server Cross-Site Scripting (XSS) Vulnerability

CVE-2025-4428added 2025-05-19

Ivanti Endpoint Manager Mobile (EPMM) — Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability

CVE-2025-4427added 2025-05-19

Ivanti Endpoint Manager Mobile (EPMM) — Ivanti Endpoint Manager Mobile (EPMM) Authentication Bypass Vulnerability

CVE-2025-42999added 2025-05-15

SAP NetWeaver — SAP NetWeaver Deserialization Vulnerability

CVE-2024-12987added 2025-05-15

DrayTek Vigor Routers — DrayTek Vigor Routers OS Command Injection Vulnerability

CVE-2025-32756added 2025-05-14

Fortinet Multiple Products — Fortinet Multiple Products Stack-Based Buffer Overflow Vulnerability

CVE-2025-32709added 2025-05-13

Microsoft Windows — Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability

CVE-2025-30397added 2025-05-13

Microsoft Windows — Microsoft Windows Scripting Engine Type Confusion Vulnerability

CVE-2025-32706added 2025-05-13

Microsoft Windows — Microsoft Windows Common Log File System (CLFS) Driver Heap-Based Buffer Overflow Vulnerability

CVE-2025-32701added 2025-05-13

Microsoft Windows — Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free Vulnerability

CVE-2025-30400added 2025-05-13

Microsoft Windows — Microsoft Windows DWM Core Library Use-After-Free Vulnerability

CVE-2025-47729added 2025-05-12

TeleMessage TM SGNL — TeleMessage TM SGNL Hidden Functionality Vulnerability

CVE-2024-11120added 2025-05-07

GeoVision Multiple Devices — GeoVision Devices OS Command Injection Vulnerability

CVE-2024-6047added 2025-05-07

GeoVision Multiple Devices — GeoVision Devices OS Command Injection Vulnerability

CVE-2025-27363added 2025-05-06

FreeType FreeType — FreeType Out-of-Bounds Write Vulnerability

CVE-2025-3248 ransomwareadded 2025-05-05

Langflow Langflow — Langflow Missing Authentication Vulnerability

CVE-2025-34028added 2025-05-02

Commvault Command Center — Commvault Command Center Path Traversal Vulnerability

CVE-2024-58136added 2025-05-02

Yiiframework Yii — Yiiframework Yii Improper Protection of Alternate Path Vulnerability

CVE-2024-38475added 2025-05-01

Apache HTTP Server — Apache HTTP Server Improper Escaping of Output Vulnerability

CVE-2023-44221added 2025-05-01

SonicWall SMA100 Appliances — SonicWall SMA100 Appliances OS Command Injection Vulnerability

CVE-2025-31324 ransomwareadded 2025-04-29

SAP NetWeaver — SAP NetWeaver Unrestricted File Upload Vulnerability

CVE-2025-1976added 2025-04-28

Broadcom Brocade Fabric OS — Broadcom Brocade Fabric OS Code Injection Vulnerability

CVE-2025-42599added 2025-04-28

Qualitia Active! Mail — Qualitia Active! Mail Stack-Based Buffer Overflow Vulnerability

CVE-2025-3928added 2025-04-28

Commvault Web Server — Commvault Web Server Unspecified Vulnerability

CVE-2025-24054added 2025-04-17

Microsoft Windows — Microsoft Windows NTLM Hash Disclosure Spoofing Vulnerability

CVE-2025-31201added 2025-04-17

Apple Multiple Products — Apple Multiple Products Arbitrary Read and Write Vulnerability

CVE-2025-31200added 2025-04-17

Apple Multiple Products — Apple Multiple Products Memory Corruption Vulnerability

CVE-2021-20035added 2025-04-16

SonicWall SMA100 Appliances — SonicWall SMA100 Appliances OS Command Injection Vulnerability

CVE-2024-53150added 2025-04-09

Linux Kernel — Linux Kernel Out-of-Bounds Read Vulnerability

CVE-2024-53197added 2025-04-09

Linux Kernel — Linux Kernel Out-of-Bounds Access Vulnerability

CVE-2025-29824 ransomwareadded 2025-04-08

Microsoft Windows — Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free Vulnerability

CVE-2025-30406added 2025-04-08

Gladinet CentreStack — Gladinet CentreStack and Triofox Use of Hard-coded Cryptographic Key Vulnerability

CVE-2025-31161 ransomwareadded 2025-04-07

CrushFTP CrushFTP — CrushFTP Authentication Bypass Vulnerability

CVE-2025-22457 ransomwareadded 2025-04-04

Ivanti Connect Secure, Policy Secure, and ZTA Gateways — Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability

CVE-2025-24813added 2025-04-01

Apache Tomcat — Apache Tomcat Path Equivalence Vulnerability

CVE-2024-20439added 2025-03-31

Cisco Smart Licensing Utility — Cisco Smart Licensing Utility Static Credential Vulnerability

CVE-2025-2783added 2025-03-27

Google Chromium Mojo — Google Chromium Mojo Sandbox Escape Vulnerability

CVE-2019-9875added 2025-03-26

Sitecore CMS and Experience Platform (XP) — Sitecore CMS and Experience Platform (XP) Deserialization Vulnerability

CVE-2019-9874added 2025-03-26

Sitecore CMS and Experience Platform (XP) — Sitecore CMS and Experience Platform (XP) Deserialization Vulnerability

CVE-2025-30154added 2025-03-24

reviewdog action-setup GitHub Action — reviewdog/action-setup GitHub Action Embedded Malicious Code Vulnerability

CVE-2017-12637added 2025-03-19

SAP NetWeaver — SAP NetWeaver Directory Traversal Vulnerability

CVE-2024-48248added 2025-03-19

NAKIVO Backup and Replication — NAKIVO Backup and Replication Absolute Path Traversal Vulnerability

CVE-2025-1316added 2025-03-19

Edimax IC-7100 IP Camera — Edimax IC-7100 IP Camera OS Command Injection Vulnerability

CVE-2025-30066added 2025-03-18

tj-actions changed-files GitHub Action — tj-actions/changed-files GitHub Action Embedded Malicious Code Vulnerability

CVE-2025-24472 ransomwareadded 2025-03-18

Fortinet FortiOS and FortiProxy — Fortinet FortiOS and FortiProxy Authentication Bypass Vulnerability

CVE-2025-21590added 2025-03-13

Juniper Junos OS — Juniper Junos OS Improper Isolation or Compartmentalization Vulnerability

CVE-2025-24201added 2025-03-13

Apple Multiple Products — Apple Multiple Products WebKit Out-of-Bounds Write Vulnerability

CVE-2025-24993added 2025-03-11

Microsoft Windows — Microsoft Windows NTFS Heap-Based Buffer Overflow Vulnerability

CVE-2025-24991added 2025-03-11

Microsoft Windows — Microsoft Windows NTFS Out-Of-Bounds Read Vulnerability

CVE-2025-24985added 2025-03-11

Microsoft Windows — Microsoft Windows Fast FAT File System Driver Integer Overflow Vulnerability

CVE-2025-24984added 2025-03-11

Microsoft Windows — Microsoft Windows NTFS Information Disclosure Vulnerability

CVE-2025-24983added 2025-03-11

Microsoft Windows — Microsoft Windows Win32k Use-After-Free Vulnerability

CVE-2025-26633 ransomwareadded 2025-03-11

Microsoft Windows — Microsoft Windows Management Console (MMC) Improper Neutralization Vulnerability

CVE-2024-13161added 2025-03-10

Ivanti Endpoint Manager (EPM) — Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability

CVE-2024-13160added 2025-03-10

Ivanti Endpoint Manager (EPM) — Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability

CVE-2024-13159added 2025-03-10

Ivanti Endpoint Manager (EPM) — Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability

CVE-2024-57968added 2025-03-10

Advantive VeraCore — Advantive VeraCore Unrestricted File Upload Vulnerability

CVE-2025-25181added 2025-03-10

Advantive VeraCore — Advantive VeraCore SQL Injection Vulnerability

CVE-2025-22226added 2025-03-04

VMware ESXi, Workstation, and Fusion — VMware ESXi, Workstation, and Fusion Information Disclosure Vulnerability

CVE-2025-22225 ransomwareadded 2025-03-04

VMware ESXi — VMware ESXi Arbitrary Write Vulnerability

CVE-2025-22224added 2025-03-04

VMware ESXi and Workstation — VMware ESXi and Workstation TOCTOU Race Condition Vulnerability

CVE-2024-50302added 2025-03-04

Linux Kernel — Linux Kernel Use of Uninitialized Resource Vulnerability

CVE-2024-4885added 2025-03-03

Progress WhatsUp Gold — Progress WhatsUp Gold Path Traversal Vulnerability

CVE-2018-8639 ransomwareadded 2025-03-03

Microsoft Windows — Microsoft Windows Win32k Improper Resource Shutdown or Release Vulnerability

CVE-2022-43769added 2025-03-03

Hitachi Vantara Pentaho Business Analytics (BA) Server — Hitachi Vantara Pentaho BA Server Special Element Injection Vulnerability

CVE-2022-43939added 2025-03-03

Hitachi Vantara Pentaho Business Analytics (BA) Server — Hitachi Vantara Pentaho BA Server Authorization Bypass Vulnerability

CVE-2023-20118added 2025-03-03

Cisco Small Business RV Series Routers — Cisco Small Business RV Series Routers Command Injection Vulnerability

CVE-2023-34192added 2025-02-25

Synacor Zimbra Collaboration Suite (ZCS) — Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability

CVE-2024-49035added 2025-02-25

Microsoft Partner Center — Microsoft Partner Center Improper Access Control Vulnerability

CVE-2024-20953added 2025-02-24

Oracle Agile Product Lifecycle Management (PLM) — Oracle Agile Product Lifecycle Management (PLM) Deserialization Vulnerability

CVE-2017-3066added 2025-02-24

Adobe ColdFusion — Adobe ColdFusion Deserialization Vulnerability

CVE-2025-24989added 2025-02-21

Microsoft Power Pages — Microsoft Power Pages Improper Access Control Vulnerability

CVE-2025-0111added 2025-02-20

Palo Alto Networks PAN-OS — Palo Alto Networks PAN-OS File Read Vulnerability

CVE-2025-23209added 2025-02-20

Craft CMS Craft CMS — Craft CMS Code Injection Vulnerability

CVE-2025-0108added 2025-02-18

Palo Alto Networks PAN-OS — Palo Alto Networks PAN-OS Authentication Bypass Vulnerability

CVE-2024-53704 ransomwareadded 2025-02-18

SonicWall SonicOS — SonicWall SonicOS SSLVPN Improper Authentication Vulnerability

CVE-2024-57727 ransomwareadded 2025-02-13

SimpleHelp SimpleHelp — SimpleHelp Path Traversal Vulnerability

CVE-2025-24200added 2025-02-12

Apple iOS and iPadOS — Apple iOS and iPadOS Incorrect Authorization Vulnerability

CVE-2024-41710added 2025-02-12

Mitel SIP Phones — Mitel SIP Phones Argument Injection Vulnerability

CVE-2024-40891added 2025-02-11

Zyxel DSL CPE Devices — Zyxel DSL CPE OS Command Injection Vulnerability

CVE-2024-40890added 2025-02-11

Zyxel DSL CPE Devices — Zyxel DSL CPE OS Command Injection Vulnerability

CVE-2025-21418added 2025-02-11

Microsoft Windows — Microsoft Windows Ancillary Function Driver for WinSock Heap-Based Buffer Overflow Vulnerability

CVE-2025-21391added 2025-02-11

Microsoft Windows — Microsoft Windows Storage Link Following Vulnerability

CVE-2025-0994added 2025-02-07

Trimble Cityworks — Trimble Cityworks Deserialization Vulnerability

CVE-2020-15069added 2025-02-06

Sophos XG Firewall — Sophos XG Firewall Buffer Overflow Vulnerability

CVE-2020-29574added 2025-02-06

Sophos CyberoamOS — CyberoamOS (CROS) SQL Injection Vulnerability

CVE-2024-21413added 2025-02-06

Microsoft Office Outlook — Microsoft Outlook Improper Input Validation Vulnerability

CVE-2022-23748added 2025-02-06

Audinate Dante Discovery — Dante Discovery Process Control Vulnerability

CVE-2025-0411added 2025-02-06

7-Zip 7-Zip — 7-Zip Mark of the Web Bypass Vulnerability

CVE-2024-53104added 2025-02-05

Linux Kernel — Linux Kernel Out-of-Bounds Write Vulnerability

CVE-2018-19410added 2025-02-04

Paessler PRTG Network Monitor — Paessler PRTG Network Monitor Local File Inclusion Vulnerability

CVE-2018-9276added 2025-02-04

Paessler PRTG Network Monitor — Paessler PRTG Network Monitor OS Command Injection Vulnerability

CVE-2024-29059added 2025-02-04

Microsoft .NET Framework — Microsoft .NET Framework Information Disclosure Vulnerability

CVE-2024-45195added 2025-02-04

Apache OFBiz — Apache OFBiz Forced Browsing Vulnerability

CVE-2025-24085added 2025-01-29

Apple Multiple Products — Apple Multiple Products Use-After-Free Vulnerability

CVE-2025-23006 ransomwareadded 2025-01-24

SonicWall SMA1000 Appliances — SonicWall SMA1000 Appliances Deserialization Vulnerability

CVE-2020-11023added 2025-01-23

JQuery JQuery — JQuery Cross-Site Scripting (XSS) Vulnerability

CVE-2024-50603added 2025-01-16

Aviatrix Controllers — Aviatrix Controllers OS Command Injection Vulnerability

CVE-2025-21335added 2025-01-14

Microsoft Windows — Microsoft Windows Hyper-V NT Kernel Integration VSP Use-After-Free Vulnerability

CVE-2025-21334added 2025-01-14

Microsoft Windows — Microsoft Windows Hyper-V NT Kernel Integration VSP Use-After-Free Vulnerability

CVE-2025-21333added 2025-01-14

Microsoft Windows — Microsoft Windows Hyper-V NT Kernel Integration VSP Heap-based Buffer Overflow Vulnerability

CVE-2024-55591 ransomwareadded 2025-01-14

Fortinet FortiOS and FortiProxy — Fortinet FortiOS and FortiProxy Authentication Bypass Vulnerability

CVE-2023-48365 ransomwareadded 2025-01-13

Qlik Sense — Qlik Sense HTTP Tunneling Vulnerability

CVE-2024-12686added 2025-01-13

BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) — BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection Vulnerability

CVE-2025-0282 ransomwareadded 2025-01-08

Ivanti Connect Secure, Policy Secure, and ZTA Gateways — Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability

CVE-2020-2883added 2025-01-07

Oracle WebLogic Server — Oracle WebLogic Server Unspecified Vulnerability

CVE-2024-55550 ransomwareadded 2025-01-07

Mitel MiCollab — Mitel MiCollab Path Traversal Vulnerability

CVE-2024-41713 ransomwareadded 2025-01-07

Mitel MiCollab — Mitel MiCollab Path Traversal Vulnerability

CVE-2024-3393added 2024-12-30

Palo Alto Networks PAN-OS — Palo Alto Networks PAN-OS Malicious DNS Packet Vulnerability

CVE-2021-44207added 2024-12-23

Acclaim Systems USAHERDS — Acclaim Systems USAHERDS Use of Hard-Coded Credentials Vulnerability

Source: the CISA Known Exploited Vulnerabilities catalog. EPSS exploit-prediction scores shown on each CVE page are from FIRST.org. See Credits & Data Sources.