Priority list
What to patch first
The vulnerabilities in CISA’s catalog of exploited vulnerabilities, in the recommended order of remediation.
1,729 vulnerabilities across all products. To see only yours: Choose my products.
How the list is ranked
- Recent additions first to the catalog of exploited vulnerabilities (August 30, 2026 to September 28, 2026), newest to oldest: these are the most current attacks.
- Then this year’s additions (between 31 days and one year old), from most to least severe by CVSS score (0 to 10); for equal scores, the most recently added first.
- Finally, all the others, older, from most to least severe.
Within each group, vulnerabilities without a published score come last. End-of-life products, which no patch will ever fix, are listed separately after the list.
What should I do? Check whether you use the product, then follow the required action on its page: most of the time, apply the vendor’s patch. The rule in detail.
The patch list
Rank 1Citrix NetScaler ADC / Gateway
CVE-2026-88771Recently addedActive CERT-FR alertHunt for compromise (CISA)
Citrix NetScaler Improper Input Validation Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 27, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 2Citrix NetScaler ADC / Gateway
CVE-2026-88772Recently addedActive CERT-FR alertHunt for compromise (CISA)
Citrix NetScaler Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 27, 2026
- CISA deadline
- 3 days
- CVSS severity
- 8.1 (high)
Rank 3Microsoft SharePoint Server
CVE-2026-65660Recently addedHunt for compromise (CISA)
Microsoft SharePoint Code Injection Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 25, 2026
- CISA deadline
- 3 days
- CVSS severity
- 8.8 (high)
Rank 4WordPress Core
CVE-2026-87902Recently addedHunt for compromise (CISA)
WordPress Core Remote File Inclusion Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 25, 2026
- CISA deadline
- 3 days
- CVSS severity
- 8.1 (high)
Rank 5MikroTik RouterOS
CVE-2026-67279Recently added
Mikrotik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 25, 2026
- CISA deadline
- 3 days
- CVSS severity
- 6.5 (medium)
Rank 6WSO2 API Manager, Identity Server, Integrator
CVE-2026-5430Recently addedHunt for compromise (CISA)
WSO2 Multiple Products Path Traversal Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 24, 2026
- CISA deadline
- 3 days
- CVSS severity
- 10.0 (critical)
Rank 7Adobe Commerce (Magento)
CVE-2026-71362Recently addedHunt for compromise (CISA)
Adobe Commerce and Magento Incorrect Authorization Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 24, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.1 (critical)
Rank 8Arista SD-WAN (VeloCloud)
CVE-2026-93952Recently addedHunt for compromise (CISA)
Arista VeloCloud Orchestrator Improper Input Validation Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 22, 2026
- CISA deadline
- 3 days
- CVSS severity
- 10.0 (critical)
Rank 9Check Point Quantum Security Gateway
CVE-2026-85102Recently addedHunt for compromise (CISA)
Check Point Multiple Products Improper Certificate Validation Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 22, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 10Check Point Security Management / SmartConsole
CVE-2026-93616Recently addedHunt for compromise (CISA)
Check Point Multiple Products Path Traversal Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 22, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Show the other 1,647 vulnerabilities in the list
Rank 11F5 BIG-IP
CVE-2026-94127Recently addedHunt for compromise (CISA)
F5 BIG-IP APM Heap-based Buffer Overflow Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 22, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 12Zyxel Switches (GS, XGS)
CVE-2026-7273Recently addedHunt for compromise (CISA)
Zyxel GS1900 Series Switches Stack-Based Buffer Overflow Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 21, 2026
- CISA deadline
- 3 days
- CVSS severity
- 8.8 (high)
Rank 13Linux Kernel
CVE-2025-39682Recently addedHunt for compromise (CISA)
Linux Kernel Improper Check for Unusual or Exceptional Conditions Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 18, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 14Linux Kernel
CVE-2026-53266Recently addedHunt for compromise (CISA)
Linux Kernel Out-of-Bounds Write Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 18, 2026
- CISA deadline
- 3 days
- CVSS severity
- 8.8 (high)
Rank 15Linux Kernel
CVE-2025-39964Recently addedHunt for compromise (CISA)
Linux Kernel Race Condition Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 18, 2026
- CISA deadline
- 3 days
- CVSS severity
- 5.5 (medium)
Rank 16Cisco Identity Services Engine (ISE)
CVE-2026-76460Recently addedHunt for compromise (CISA)
Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 16, 2026
- CISA deadline
- 3 days
- CVSS severity
- 10.0 (critical)
Rank 17Google Pixel
CVE-2026-58704Recently addedHunt for compromise (CISA)
Google Pixel Improper Authorization Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 16, 2026
- CISA deadline
- 3 days
- CVSS severity
- 8.8 (high)
Rank 18Acronis Backup
CVE-2026-87886Recently addedHunt for compromise (CISA)
Acronis Backup Incorrect Default Permissions Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 16, 2026
- CISA deadline
- 3 days
- CVSS severity
- 7.8 (high)
Rank 19Cisco Secure Email Gateway
CVE-2026-76461Recently addedHunt for compromise (CISA)
Cisco Secure Email Gateway SQL Injection Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 14, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 20GitLab Community / Enterprise Edition (CE/EE)
CVE-2026-85706Recently addedHunt for compromise (CISA)
GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 11, 2026
- CISA deadline
- 3 days
- CVSS severity
- 10.0 (critical)
Rank 21ConnectWise ScreenConnect
CVE-2026-84869Recently addedHunt for compromise (CISA)
ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 11, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.9 (critical)
Rank 22JFrog Artifactory
CVE-2026-42016Recently added
JFrog Artifactory Incorrect Authorization Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 11, 2026
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 23JFrog Artifactory
CVE-2026-42018Recently added
JFrog Artifactory Improper Authentication Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 11, 2026
- CISA deadline
- 14 days
- CVSS severity
- 7.5 (high)
Rank 24MikroTik RouterOS
CVE-2026-86060Recently addedHunt for compromise (CISA)
MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 10, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 25MikroTik RouterOS
CVE-2026-67277Recently added
MikroTik RouterOS Missing Authentication for Critical Function Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 10, 2026
- CISA deadline
- 3 days
- CVSS severity
- 8.2 (high)
Rank 26Cisco Secure Firewall Management Center (FMC)
CVE-2026-20079Recently addedHunt for compromise (CISA)
Cisco Firewall Management Center Authentication Bypass Using an Alternate Path or Channel Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 9, 2026
- CISA deadline
- 3 days
- CVSS severity
- 10.0 (critical)
Rank 27Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2025-25249Recently addedHunt for compromise (CISA)
Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 9, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 28Citrix NetScaler ADC / Gateway
CVE-2026-19490Recently addedHunt for compromise (CISA)
Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 9, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 29Google Chrome / Chromium
CVE-2026-87491Recently added
Google Chromium V8 Out of Bounds Write Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 9, 2026
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 30Adobe Commerce (Magento)
CVE-2026-75650Recently addedHunt for compromise (CISA)
Adobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 8, 2026
- CISA deadline
- 3 days
- CVSS severity
- 10.0 (critical)
Rank 31N-able N-central
CVE-2026-86218Recently addedHunt for compromise (CISA)
N-able N-central Static Code Injection Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 8, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 32Microsoft Windows
CVE-2026-81963Recently added
Microsoft Windows Link Following Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 8, 2026
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 33Microsoft Windows
CVE-2026-85880Recently added
Microsoft Windows Heap-Based Buffer Overflow Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 8, 2026
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 34Google Chrome / Chromium
CVE-2026-85046Recently added
Google Chromium V8 Type Confusion Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 4, 2026
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 35Kestra OSS
CVE-2026-49869Recently addedHunt for compromise (CISA)
Kestra OSS OS Command Injection Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 2, 2026
- CISA deadline
- 3 days
- CVSS severity
- 10.0 (critical)
Rank 36SonicWall SMA 1000
CVE-2026-83548Recently addedActive CERT-FR alertHunt for compromise (CISA)
SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 2, 2026
- CISA deadline
- 3 days
- CVSS severity
- 10.0 (critical)
Rank 37JFrog Artifactory
CVE-2026-82329Recently addedHunt for compromise (CISA)
JFrog Artifactory Improper Authentication Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 2, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 38Sangoma Switchvox
CVE-2026-9586Recently addedHunt for compromise (CISA)
Sangoma Switchvox SQL Injection Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 2, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 39BerriAI LiteLLM
CVE-2026-59822Recently added
BerriAI LiteLLM Improper Authentication Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 2, 2026
- CISA deadline
- 14 days
- CVSS severity
- 8.2 (high)
Rank 40SonicWall SMA 1000
CVE-2026-83549Recently addedActive CERT-FR alertHunt for compromise (CISA)
SonicWall SMA1000 Appliances OS Command Injection Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 2, 2026
- CISA deadline
- 3 days
- CVSS severity
- 7.8 (high)
Rank 41Starlette
CVE-2026-48710Recently added
Kludex Starlette HTTP Request/Response Smuggling Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Sep 2, 2026
- CISA deadline
- 14 days
- CVSS severity
- 6.5 (medium)
Rank 42PaperCut NG / MF
CVE-2026-81578Recently added
PaperCut NG/MF Missing Authentication for Critical Function Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Aug 31, 2026
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 43PaperCut NG / MF
CVE-2026-82078Recently added
PaperCut NG/MF Unsafe Reflection Vulnerability
Added to the catalog less than 30 days ago: ranked by date added.
- Added
- Aug 31, 2026
- CISA deadline
- 14 days
- CVSS severity
- 9.1 (critical)
Rank 44Oracle WebLogic Server
CVE-2026-21962Hunt for compromise (CISA)
Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Aug 24, 2026
- CISA deadline
- 3 days
- CVSS severity
- 10.0 (critical)
Rank 45Metabase
CVE-2026-72898Active CERT-FR alertHunt for compromise (CISA)
Metabase SQL Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Aug 11, 2026
- CISA deadline
- 3 days
- CVSS severity
- 10.0 (critical)
Rank 46Arista SD-WAN (VeloCloud)
CVE-2026-16812Hunt for compromise (CISA)
Arista VeloCloud Orchestrator On-Prem OS Command Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jul 27, 2026
- CISA deadline
- 3 days
- CVSS severity
- 10.0 (critical)
Rank 47SonicWall SMA 1000
CVE-2026-15409Hunt for compromise (CISA)Ransomware
SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jul 14, 2026
- CISA deadline
- 3 days
- CVSS severity
- 10.0 (critical)
Rank 48Adobe ColdFusion
CVE-2026-48282Hunt for compromise (CISA)
Adobe ColdFusion Path Traversal Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jul 7, 2026
- CISA deadline
- 3 days
- CVSS severity
- 10.0 (critical)
Rank 49SimpleHelp
CVE-2026-48558SimpleHelp Authentication Bypass Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jun 29, 2026
- CISA deadline
- 3 days
- CVSS severity
- 10.0 (critical)
Rank 50Ubiquiti UniFi OS / UniFi Network
CVE-2026-34908Ubiquiti UniFi OS Improper Access Control Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jun 23, 2026
- CISA deadline
- 3 days
- CVSS severity
- 10.0 (critical)
Rank 51Ubiquiti UniFi OS / UniFi Network
CVE-2026-34909Ubiquiti UniFi OS Path Traversal Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jun 23, 2026
- CISA deadline
- 3 days
- CVSS severity
- 10.0 (critical)
Rank 52Ubiquiti UniFi OS / UniFi Network
CVE-2026-34910Ubiquiti UniFi OS Improper Input Validation Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jun 23, 2026
- CISA deadline
- 3 days
- CVSS severity
- 10.0 (critical)
Rank 53Ivanti Sentry
CVE-2026-10520Ivanti Sentry OS Command Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jun 11, 2026
- CISA deadline
- 3 days
- CVSS severity
- 10.0 (critical)
Rank 54Cisco Catalyst SD-WAN
CVE-2026-20182Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- May 14, 2026
- CISA deadline
- 3 days
- CVSS severity
- 10.0 (critical)
Rank 55Quest KACE Systems Management Appliance (SMA)
CVE-2025-32975Quest KACE Systems Management Appliance (SMA) Improper Authentication Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Apr 20, 2026
- CISA deadline
- 14 days
- CVSS severity
- 10.0 (critical)
Rank 56Craft CMS
CVE-2025-32432Craft CMS Code Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Mar 20, 2026
- CISA deadline
- 14 days
- CVSS severity
- 10.0 (critical)
Rank 57Cisco Secure Firewall Management Center (FMC)
CVE-2026-20131Ransomware
Cisco Secure Firewall Management Center (FMC) Software and Cisco Security Cloud Control (SCC) Firewall Management Deserialization of Untrusted Data Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Mar 19, 2026
- CISA deadline
- 3 days
- CVSS severity
- 10.0 (critical)
Rank 58Cisco Catalyst SD-WAN
CVE-2026-20127Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Feb 25, 2026
- CISA deadline
- 2 days
- CVSS severity
- 10.0 (critical)
Rank 59Dell RecoverPoint
CVE-2026-22769Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Feb 18, 2026
- CISA deadline
- 3 days
- CVSS severity
- 10.0 (critical)
Rank 60SmarterTools SmarterMail
CVE-2025-52691Ransomware
SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jan 26, 2026
- CISA deadline
- 21 days
- CVSS severity
- 10.0 (critical)
Rank 61Cisco Secure Email Gateway
CVE-2025-20393Cisco Multiple Products Improper Input Validation Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Dec 17, 2025
- CISA deadline
- 7 days
- CVSS severity
- 10.0 (critical)
Rank 62React (Meta) React Server Components
CVE-2025-55182Ransomware
Meta React Server Components Remote Code Execution Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Dec 5, 2025
- CISA deadline
- 7 days
- CVSS severity
- 10.0 (critical)
Rank 63Adobe Experience Manager (AEM)
CVE-2025-54253Adobe Experience Manager Forms Code Execution Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Oct 15, 2025
- CISA deadline
- 21 days
- CVSS severity
- 10.0 (critical)
Rank 64SimpleHelp
CVE-2024-57726RansomwareCVE from 2024, added in 2026
SimpleHelp Missing Authorization Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Apr 24, 2026
- CISA deadline
- 14 days
- CVSS severity
- 9.9 (critical)
Rank 65ownCloud Server
CVE-2023-49105Hunt for compromise (CISA)CVE from 2023, added in 2026
ownCloud Improper Authentication Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Aug 27, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 66Ajax.NET Professional
CVE-2021-23758CVE from 2021, added in 2026
Ajax.NET Professional Deserialization of Untrusted Data Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Aug 26, 2026
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 67Citrix NetScaler ADC / Gateway
CVE-2026-8452Citrix NetScaler ADC and NetScaler Gateway Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Aug 26, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 68Gitea
CVE-2026-60004Hunt for compromise (CISA)
Gitea Code Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Aug 25, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 69TrueConf Server
CVE-2026-72529Hunt for compromise (CISA)
TrueConf Server Missing Authentication for Critical Function Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Aug 20, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 70Microsoft Windows
CVE-2026-33824Microsoft Internet Key Exchange (IKE) Service Extensions Double Free Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Aug 18, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 71VMware (Broadcom) vCenter Server
CVE-2026-59310Hunt for compromise (CISA)Ransomware
Broadcom VMware vCenter Path Traversal Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Aug 18, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 72Apple macOS (OS X)
CVE-2026-65400Hunt for compromise (CISA)
Apple macOS Improper Authentication Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Aug 18, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 73Progress Kemp LoadMaster
CVE-2026-8037Hunt for compromise (CISA)
Progress LoadMaster Command Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Aug 7, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 74JetBrains TeamCity
CVE-2026-63077Hunt for compromise (CISA)Ransomware
JetBrains TeamCity Deserialization of Untrusted Data Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Aug 5, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 75Langflow
CVE-2026-9198Hunt for compromise (CISA)
IBM Langflow Code Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Aug 4, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 76Check Point Security Management / SmartConsole
CVE-2026-16232Hunt for compromise (CISA)
Check Point SmartConsole Improper Authentication Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jul 22, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 77Microsoft SharePoint Server
CVE-2026-50522Hunt for compromise (CISA)
Microsoft SharePoint Deserialization of Untrusted Data Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jul 22, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 78Langflow
CVE-2026-0770Hunt for compromise (CISA)
Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jul 21, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 79WordPress Core
CVE-2026-63030Hunt for compromise (CISA)
WordPress Core Interpretation Conflict Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jul 21, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 80Fortinet FortiSandbox
CVE-2026-25089Hunt for compromise (CISA)
Fortinet FortiSandbox OS Command Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jul 16, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 81Fortinet FortiSandbox
CVE-2026-39808Hunt for compromise (CISA)
Fortinet FortiSandbox OS Command Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jul 16, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 82Microsoft SharePoint Server
CVE-2026-58644Hunt for compromise (CISA)
Microsoft SharePoint Deserialization of Untrusted Data Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jul 16, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 83Oracle E-Business Suite
CVE-2026-46817Hunt for compromise (CISA)
Oracle E-Business Suite Improper Privilege Management Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jul 15, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 84Microsoft SharePoint Server
CVE-2026-56164Hunt for compromise (CISA)
Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jul 14, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 85iCagenda
CVE-2026-48939Hunt for compromise (CISA)
iCagenda Unrestricted Upload of File with Dangerous Type Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jul 10, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 86Balbooa Forms
CVE-2026-56291Hunt for compromise (CISA)
Balbooa Forms Unrestricted Upload of File with Dangerous Type Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jul 10, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 87JoomShaper SP Page Builder
CVE-2026-48908Hunt for compromise (CISA)
JoomShaper SP Page Builder Unrestricted Upload of File with Dangerous Type Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jul 7, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 88Joomlack Page Builder
CVE-2026-56290Hunt for compromise (CISA)
Joomlack Page Builder Improper Access Control Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jul 7, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 89PTC Windchill and FlexPLM
CVE-2026-12569Ransomware
PTC Windchill and FlexPLM Improper Input Validation Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jun 25, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 90Lantronix EDS5000
CVE-2025-67038Lantronix EDS5000 Code Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jun 23, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 91Splunk Enterprise
CVE-2026-20253Splunk Enterprise Missing Authentication for Critical Function Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jun 18, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 92Widget Factory (JCE) JCE (Joomla Content Editor)
CVE-2026-48907Widget Factory Joomla Content Editor Improper Access Control Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jun 16, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 93Oracle PeopleSoft
CVE-2026-35273Ransomware
Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jun 12, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 94Mirasvit Full Page Cache Warmer
CVE-2026-45247Mirasvit Full Page Cache Warmer Deserialization of Untrusted Data Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jun 3, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 95Nx Console
CVE-2026-48027Ransomware
Nx Console Embedded Malicious Code Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- May 27, 2026
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 96DAEMON Tools Lite
CVE-2026-8398Daemon Tools Lite Embedded Malicious Code Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- May 27, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 97LiteSpeed cPanel Plugin
CVE-2026-48172LiteSpeed cPanel Plugin Privilege Escalation Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- May 26, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 98Drupal Core
CVE-2026-9082Drupal Core SQL Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- May 22, 2026
- CISA deadline
- 5 days
- CVSS severity
- 9.8 (critical)
Rank 99Microsoft Windows
CVE-2008-4250CVE from 2008, added in 2026
Microsoft Windows Buffer Overflow Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- May 20, 2026
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 100BerriAI LiteLLM
CVE-2026-42208BerriAI LiteLLM SQL Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- May 8, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 101Palo Alto Networks PAN-OS / GlobalProtect
CVE-2026-0300Palo Alto Networks PAN-OS Out-of-bounds Write Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- May 6, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 102cPanel (WebPros) cPanel & WHM (WP Squared)
CVE-2026-41940Ransomware
WebPros cPanel & WHM and WP2 (WordPress Squared) Missing Authentication for Critical Function Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Apr 30, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 103Samsung MagicINFO Server
CVE-2024-7399CVE from 2024, added in 2026
Samsung MagicINFO 9 Server Path Traversal Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Apr 24, 2026
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 104Marimo
CVE-2026-39987Marimo Remote Code Execution Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Apr 23, 2026
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 105Fortinet FortiClient EMS
CVE-2026-21643Fortinet FortiClient EMS SQL Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Apr 13, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 106Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)
CVE-2026-1340Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Apr 8, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 107Fortinet FortiClient EMS
CVE-2026-35616Fortinet FortiClient EMS Improper Access Control Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Apr 6, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 108Citrix NetScaler ADC / Gateway
CVE-2026-3055Citrix NetScaler Out-of-Bounds Read Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Mar 30, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 109F5 BIG-IP
CVE-2025-53521F5 BIG-IP Stack-Based Buffer Overflow Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Mar 27, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 110Langflow
CVE-2026-33017Langflow Code Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Mar 25, 2026
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 111Laravel Livewire
CVE-2025-54068Laravel Livewire Code Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Mar 20, 2026
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 112Microsoft SharePoint Server
CVE-2026-20963Microsoft SharePoint Deserialization of Untrusted Data Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Mar 18, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 113SolarWinds Web Help Desk
CVE-2025-26399Ransomware
SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Mar 9, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 114Hikvision IP cameras and recorders (NVR/DVR)
CVE-2017-7921CVE from 2017, added in 2026
Hikvision Multiple Products Improper Authentication Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Mar 5, 2026
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 115Rockwell Automation Logix (PLCs, Studio 5000)
CVE-2021-22681CVE from 2021, added in 2026
Rockwell Multiple Products Insufficient Protected Credentials Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Mar 5, 2026
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 116GitLab Community / Enterprise Edition (CE/EE)
CVE-2021-22175CVE from 2021, added in 2026
GitLab Server-Side Request Forgery (SSRF) Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Feb 18, 2026
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 117Zimbra (Synacor) Collaboration Suite (ZCS)
CVE-2020-7796CVE from 2020, added in 2026
Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Feb 17, 2026
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 118BeyondTrust Remote Support / Privileged Remote Access (RS / PRA)
CVE-2026-1731Ransomware
BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Feb 13, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 119Microsoft Configuration Manager
CVE-2024-43468CVE from 2024, added in 2026
Microsoft Configuration Manager SQL Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Feb 12, 2026
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 120SolarWinds Web Help Desk
CVE-2025-40536SolarWinds Web Help Desk Security Control Bypass Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Feb 12, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 121React Native Community React Native CLI
CVE-2025-11953React Native Community CLI OS Command Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Feb 5, 2026
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 122SmarterTools SmarterMail
CVE-2026-24423Ransomware
SmarterTools SmarterMail Missing Authentication for Critical Function Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Feb 5, 2026
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 123Sangoma FreePBX
CVE-2019-19006CVE from 2019, added in 2026
Sangoma FreePBX Improper Authentication Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Feb 3, 2026
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 124SolarWinds Web Help Desk
CVE-2025-40551SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Feb 3, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 125Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)
CVE-2026-1281Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jan 29, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 126Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2026-24858Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jan 27, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.8 (critical)
Rank 127SmarterTools SmarterMail
CVE-2026-23760Ransomware
SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jan 26, 2026
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 128GNU InetUtils
CVE-2026-24061GNU InetUtils Argument Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jan 26, 2026
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 129VMware (Broadcom) vCenter Server
CVE-2024-37079CVE from 2024, added in 2026
Broadcom VMware vCenter Server Out-of-bounds Write Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jan 23, 2026
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 130Cisco Unified Communications Manager
CVE-2026-20045Cisco Unified Communications Products Code Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jan 21, 2026
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 131HPE OneView
CVE-2025-37164Hewlett Packard Enterprise (HPE) OneView Code Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jan 7, 2026
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 132WatchGuard Firebox / XTM (Fireware)
CVE-2025-14733Ransomware
WatchGuard Firebox Out of Bounds Write Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Dec 19, 2025
- CISA deadline
- 7 days
- CVSS severity
- 9.8 (critical)
Rank 133ASUS Live Update
CVE-2025-59374ASUS Live Update Embedded Malicious Code Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Dec 17, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 134Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2025-59718Fortinet Multiple Products Improper Verification of Cryptographic Signature Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Dec 16, 2025
- CISA deadline
- 7 days
- CVSS severity
- 9.8 (critical)
Rank 135Gladinet CentreStack / Triofox
CVE-2025-14611Gladinet CentreStack and Triofox Hard Coded Cryptographic Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Dec 15, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 136OSGeo GeoServer
CVE-2025-58360OSGeo GeoServer Improper Restriction of XML External Entity Reference Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Dec 11, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 137D-Link Routers (DIR, DWR, DSR)
CVE-2022-37055CVE from 2022, added in 2025
D-Link Routers Buffer Overflow Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Dec 8, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 138Array Networks ArrayOS AG / vxAG
CVE-2025-66644Array Networks ArrayOS AG OS Command Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Dec 8, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 139Oracle Identity and Access Management (OIM / OAM)
CVE-2025-61757Oracle Fusion Middleware Missing Authentication for Critical Function Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Nov 21, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 140Fortinet FortiWeb
CVE-2025-64446Fortinet FortiWeb Path Traversal Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Nov 14, 2025
- CISA deadline
- 7 days
- CVSS severity
- 9.8 (critical)
Rank 141WatchGuard Firebox / XTM (Fireware)
CVE-2025-9242WatchGuard Firebox Out-of-Bounds Write Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Nov 12, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 142Samsung Mobile Devices (Galaxy)
CVE-2025-21042Samsung Mobile Devices Out-of-Bounds Write Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Nov 10, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 143XWiki Platform
CVE-2025-24893XWiki Platform Eval Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Oct 30, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 144Microsoft Windows
CVE-2025-59287Microsoft Windows Server Update Service (WSUS) Deserialization of Untrusted Data Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Oct 24, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 145Motex LANSCOPE Endpoint Manager
CVE-2025-61932Motex LANSCOPE Endpoint Manager Improper Verification of Source of a Communication Channel Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Oct 22, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 146Kentico Xperience
CVE-2025-2746Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Oct 20, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 147Kentico Xperience
CVE-2025-2747Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Oct 20, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 148SKYSEA Client View
CVE-2016-7836CVE from 2016, added in 2025
SKYSEA Client View Improper Authentication Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Oct 14, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 149Mozilla Firefox
CVE-2010-3765CVE from 2010, added in 2025
Mozilla Multiple Products Remote Code Execution Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Oct 6, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 150Oracle E-Business Suite
CVE-2025-61882Ransomware
Oracle E-Business Suite Unspecified Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Oct 6, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 151Juniper ScreenOS (NetScreen)
CVE-2015-7755CVE from 2015, added in 2025
Juniper ScreenOS Improper Authentication Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Oct 2, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 152Jenkins Core
CVE-2017-1000353CVE from 2017, added in 2025
Jenkins Remote Code Execution Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Oct 2, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 153Samsung Mobile Devices (Galaxy)
CVE-2025-21043Samsung Mobile Devices Out-of-Bounds Write Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Oct 2, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 154Fortra GoAnywhere MFT
CVE-2025-10035Ransomware
Fortra GoAnywhere MFT Deserialization of Untrusted Data Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Sep 29, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 155TanStack
CVE-2026-45321Ransomware
TanStack Unspecified Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- May 27, 2026
- CISA deadline
- 14 days
- CVSS severity
- 9.6 (critical)
Rank 156MLflow
CVE-2026-64849MLflow Server-Side Request Forgery Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Aug 19, 2026
- CISA deadline
- 14 days
- CVSS severity
- 9.3 (critical)
Rank 157Check Point Quantum Security Gateway
CVE-2026-50751Ransomware
Check Point Security Gateway Improper Authentication Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jun 8, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.3 (critical)
Rank 158Microsoft SharePoint Server
CVE-2026-55040Hunt for compromise (CISA)
Microsoft SharePoint Weak Authentication Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Aug 18, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.1 (critical)
Rank 159Palo Alto Networks PAN-OS / GlobalProtect
CVE-2026-0257Ransomware
Palo Alto Networks PAN-OS Authentication Bypass Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- May 29, 2026
- CISA deadline
- 3 days
- CVSS severity
- 9.1 (critical)
Rank 160Gladinet CentreStack / Triofox
CVE-2025-12480Gladinet Triofox Improper Access Control Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Nov 12, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.1 (critical)
Rank 161Dassault Systèmes DELMIA Apriso
CVE-2025-6205Dassault Systèmes DELMIA Apriso Missing Authorization Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Oct 28, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.1 (critical)
Rank 162Adobe Commerce (Magento)
CVE-2025-54236Adobe Commerce and Magento Improper Input Validation Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Oct 24, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.1 (critical)
Rank 163TrueConf Server
CVE-2026-72530TrueConf Server Code Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Aug 20, 2026
- CISA deadline
- 14 days
- CVSS severity
- 9.0 (critical)
Rank 164CWP (Control Web Panel / CentOS Web Panel) Control Web Panel
CVE-2025-48703CWP Control Web Panel OS Command Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Nov 4, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.0 (critical)
Rank 165Zimbra (Synacor) Collaboration Suite (ZCS)
CVE-2026-73570Hunt for compromise (CISA)
Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Aug 21, 2026
- CISA deadline
- 3 days
- CVSS severity
- 8.9 (high)
Rank 166Microsoft SQL Server
CVE-2019-1068Hunt for compromise (CISA)CVE from 2019, added in 2026
Microsoft SQL Server Remote Code Execution Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Aug 26, 2026
- CISA deadline
- 3 days
- CVSS severity
- 8.8 (high)
Rank 167Ray
CVE-2025-62593Hunt for compromise (CISA)
Ray-Project Ray Code Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Aug 17, 2026
- CISA deadline
- 3 days
- CVSS severity
- 8.8 (high)
Rank 168Microsoft SharePoint Server
CVE-2026-45659Hunt for compromise (CISA)Ransomware
Microsoft SharePoint Server Deserialization of Untrusted Data Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jul 1, 2026
- CISA deadline
- 3 days
- CVSS severity
- 8.8 (high)
Rank 169Google Chrome / Chromium
CVE-2026-11645Google Chromium V8 Out-of-Bounds Read and Write Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jun 9, 2026
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 170BerriAI LiteLLM
CVE-2026-42271BerriAI LiteLLM Command Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jun 8, 2026
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 171Langflow
CVE-2025-34291Langflow Origin Validation Error Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- May 21, 2026
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 172Microsoft Windows
CVE-2009-1537CVE from 2009, added in 2026
Microsoft DirectX NULL Byte Overwrite Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- May 20, 2026
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 173Adobe Acrobat / Reader
CVE-2009-3459CVE from 2009, added in 2026
Adobe Acrobat and Reader Heap-Based Buffer Overflow Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- May 20, 2026
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 174Microsoft Internet Explorer / Edge (legacy)
CVE-2010-0249CVE from 2010, added in 2026
Microsoft Internet Explorer Use-After-Free Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- May 20, 2026
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 175Microsoft Internet Explorer / Edge (legacy)
CVE-2010-0806CVE from 2010, added in 2026
Microsoft Internet Explorer Use-After-Free Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- May 20, 2026
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 176Apache ActiveMQ
CVE-2026-34197Apache ActiveMQ Improper Input Validation Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Apr 16, 2026
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 177Microsoft Office
CVE-2009-0238CVE from 2009, added in 2026
Microsoft Office Remote Code Execution
Added in the last 12 months: ranked by severity.
- Added
- Apr 14, 2026
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 178Microsoft Exchange Server
CVE-2023-21529RansomwareCVE from 2023, added in 2026
Microsoft Exchange Server Deserialization of Untrusted Data Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Apr 13, 2026
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 179Google Chrome / Chromium
CVE-2026-5281Google Dawn Use-After-Free Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Apr 1, 2026
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 180Aqua Security Trivy
CVE-2026-33634Aquasecurity Trivy Embedded Malicious Code Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Mar 26, 2026
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 181Apple Safari / WebKit
CVE-2025-31277Apple Multiple Products Buffer Overflow Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Mar 20, 2026
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 182Google Chrome / Chromium
CVE-2026-3909Google Skia Out-of-Bounds Write Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Mar 13, 2026
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 183Google Chrome / Chromium
CVE-2026-3910Google Chromium V8 Improper Restriction of Operations Within the Bounds of a Memory Buffer Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Mar 13, 2026
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 184n8n
CVE-2025-68613n8n Improper Control of Dynamically-Managed Code Resources Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Mar 11, 2026
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 185Apple Safari / WebKit
CVE-2023-43000CVE from 2023, added in 2026
Apple Multiple products Use-After-Free Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Mar 5, 2026
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 186Soliton Systems FileZen
CVE-2026-25108Soliton Systems K.K FileZen OS Command Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Feb 24, 2026
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 187Roundcube Webmail
CVE-2025-49113RoundCube Webmail Deserialization of Untrusted Data Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Feb 20, 2026
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 188Microsoft Windows
CVE-2008-0015CVE from 2008, added in 2026
Microsoft Windows Video ActiveX Control Remote Code Execution Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Feb 17, 2026
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 189Google Chrome / Chromium
CVE-2026-2441Google Chromium CSS Use-After-Free Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Feb 17, 2026
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 190Microsoft Windows
CVE-2026-21510Microsoft Windows Shell Protection Mechanism Failure Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Feb 10, 2026
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 191Microsoft Windows
CVE-2026-21513Microsoft MSHTML Framework Protection Mechanism Failure Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Feb 10, 2026
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 192Zimbra (Synacor) Collaboration Suite (ZCS)
CVE-2025-68645Synacor Zimbra Collaboration Suite (ZCS) PHP Remote File Inclusion Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jan 22, 2026
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 193Gogs
CVE-2025-8110Gogs Path Traversal Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jan 12, 2026
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 194Microsoft Office
CVE-2009-0556CVE from 2009, added in 2026
Microsoft Office PowerPoint Code Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jan 7, 2026
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 195Digiever DS-2105 Pro
CVE-2023-52163CVE from 2023, added in 2025
Digiever DS-2105 Pro Missing Authorization Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Dec 22, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 196Apple Safari / WebKit
CVE-2025-43529Apple Multiple Products Use-After-Free WebKit Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Dec 15, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 197Sierra Wireless AirLink ALEOS
CVE-2018-4063CVE from 2018, added in 2025
Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Dec 12, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 198Google Chrome / Chromium
CVE-2025-14174Google Chromium Out of Bounds Memory Access Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Dec 12, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 199OpenPLC ScadaBR
CVE-2021-26828CVE from 2021, added in 2025
OpenPLC ScadaBR Unrestricted Upload of File with Dangerous Type Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Dec 3, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 200Google Chrome / Chromium
CVE-2025-13223Google Chromium V8 Type Confusion Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Nov 19, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 201Apple Safari / WebKit
CVE-2022-48503CVE from 2022, added in 2025
Apple Multiple Products Unspecified Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Oct 20, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 202Microsoft Windows
CVE-2025-33073Microsoft Windows SMB Client Improper Access Control Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Oct 20, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 203Microsoft Windows
CVE-2011-3402CVE from 2011, added in 2025
Microsoft Windows Remote Code Execution Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Oct 6, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 204Microsoft Windows
CVE-2013-3918CVE from 2013, added in 2025
Microsoft Windows Out-of-Bounds Write Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Oct 6, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 205GNU Bash
CVE-2014-6278CVE from 2014, added in 2025
GNU Bash OS Command Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Oct 2, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 206Smartbedded Meteobridge
CVE-2025-4008Smartbedded Meteobridge Command Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Oct 2, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 207Cisco ASA / Firepower (FTD)
CVE-2026-20349Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Heap Inspection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Aug 11, 2026
- CISA deadline
- 3 days
- CVSS severity
- 8.6 (high)
Rank 208Cisco Unified Communications Manager
CVE-2026-20230Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jun 25, 2026
- CISA deadline
- 3 days
- CVSS severity
- 8.6 (high)
Rank 209Adobe Acrobat / Reader
CVE-2026-34621Adobe Acrobat and Reader Prototype Pollution Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Apr 13, 2026
- CISA deadline
- 14 days
- CVSS severity
- 8.6 (high)
Rank 210LiteSpeed cPanel Plugin
CVE-2026-54420LiteSpeed cPanel Plugin UNIX Symbolic Link (Symlink) Following Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jun 15, 2026
- CISA deadline
- 3 days
- CVSS severity
- 8.5 (high)
Rank 211Langflow
CVE-2026-55255Hunt for compromise (CISA)
Langflow Authorization Bypass Through User-Controlled Key Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jul 7, 2026
- CISA deadline
- 3 days
- CVSS severity
- 8.4 (high)
Rank 212Google Android
CVE-2025-48595Android Framework Integer Overflow Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jun 2, 2026
- CISA deadline
- 3 days
- CVSS severity
- 8.4 (high)
Rank 213ConnectWise ScreenConnect
CVE-2024-1708RansomwareCVE from 2024, added in 2026
ConnectWise ScreenConnect Path Traversal Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Apr 28, 2026
- CISA deadline
- 14 days
- CVSS severity
- 8.4 (high)
Rank 214N-able N-central
CVE-2026-18577Hunt for compromise (CISA)
N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Aug 3, 2026
- CISA deadline
- 3 days
- CVSS severity
- 8.1 (high)
Rank 215DD-WRT
CVE-2021-27137Hunt for compromise (CISA)CVE from 2021, added in 2026
DD-WRT Stack-Based Buffer Overflow Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jul 21, 2026
- CISA deadline
- 3 days
- CVSS severity
- 8.1 (high)
Rank 216Cisco IOS / IOS XE
CVE-2008-4128Hunt for compromise (CISA)CVE from 2008, added in 2026
Cisco IOS Cross-Site Request Forgery Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jul 13, 2026
- CISA deadline
- 3 days
- CVSS severity
- 8.1 (high)
Rank 217VMware (Broadcom) Aria Operations (ex-vRealize Operations)
CVE-2026-22719Broadcom VMware Aria Operations Command Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Mar 3, 2026
- CISA deadline
- 21 days
- CVSS severity
- 8.1 (high)
Rank 218Microsoft Internet Explorer / Edge (legacy)
CVE-2010-3962CVE from 2010, added in 2025
Microsoft Internet Explorer Uninitialized Memory Corruption Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Oct 6, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.1 (high)
Rank 219Dassault Systèmes DELMIA Apriso
CVE-2025-6204Dassault Systèmes DELMIA Apriso Code Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Oct 28, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.0 (high)
Rank 220Linux Kernel
CVE-2026-53362Hunt for compromise (CISA)
Linux Kernel Unspecified Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Aug 27, 2026
- CISA deadline
- 3 days
- CVSS severity
- 7.8 (high)
Rank 221Red Hat ABRT (Automatic Bug Reporting Tool)
CVE-2015-5287CVE from 2015, added in 2026
Red Hat Automatic Bug Reporting Tool Privilege Escalation Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Aug 26, 2026
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 222Linux Kernel
CVE-2022-0995CVE from 2022, added in 2026
Linux Kernel Out-of-Bounds Write Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Aug 26, 2026
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 223Microsoft AD FS
CVE-2026-56155Microsoft Active Directory Federation Services Insufficient Granularity of Access Control Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jul 14, 2026
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 224Cisco Catalyst SD-WAN
CVE-2026-20245Cisco Catalyst SD-WAN Manager Improper Encoding or Escaping of Output Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jun 9, 2026
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 225Linux Kernel
CVE-2022-0492CVE from 2022, added in 2026
Linux Kernel Improper Authentication Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jun 2, 2026
- CISA deadline
- 3 days
- CVSS severity
- 7.8 (high)
Rank 226Microsoft Defender
CVE-2026-41091Microsoft Defender Link Following Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- May 20, 2026
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 227Linux Kernel
CVE-2026-31431Linux Kernel Incorrect Resource Transfer Between Spheres Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- May 1, 2026
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 228Microsoft Defender
CVE-2026-33825Ransomware
Microsoft Defender Insufficient Granularity of Access Control Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Apr 22, 2026
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 229Microsoft Office
CVE-2012-1854CVE from 2012, added in 2026
Microsoft Visual Basic for Applications Insecure Library Loading Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Apr 13, 2026
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 230Adobe Acrobat / Reader
CVE-2020-9715CVE from 2020, added in 2026
Adobe Acrobat Use-After-Free Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Apr 13, 2026
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 231Microsoft Windows
CVE-2023-36424CVE from 2023, added in 2026
Microsoft Windows Out-of-Bounds Read Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Apr 13, 2026
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 232Microsoft Windows
CVE-2025-60710Ransomware
Microsoft Windows Link Following Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Apr 13, 2026
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 233TrueConf Client
CVE-2026-3502TrueConf Client Download of Code Without Integrity Check Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Apr 2, 2026
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 234Apple iOS / iPadOS / macOS
CVE-2025-43510Apple Multiple Products Improper Locking Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Mar 20, 2026
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 235Apple Safari / WebKit
CVE-2021-30952CVE from 2021, added in 2026
Apple Multiple Products Integer Overflow or Wraparound Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Mar 5, 2026
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 236Apple iOS / iPadOS
CVE-2023-41974CVE from 2023, added in 2026
Apple iOS and iPadOS Use-After-Free Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Mar 5, 2026
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 237Qualcomm Snapdragon (chipsets and drivers)
CVE-2026-21385Qualcomm Multiple Chipsets Memory Corruption Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Mar 3, 2026
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 238Cisco Catalyst SD-WAN
CVE-2022-20775CVE from 2022, added in 2026
Cisco SD-WAN Path Traversal Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Feb 25, 2026
- CISA deadline
- 2 days
- CVSS severity
- 7.8 (high)
Rank 239Apple iOS / iPadOS / macOS
CVE-2026-20700Apple Multiple Buffer Overflow Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Feb 12, 2026
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 240Microsoft Office
CVE-2026-21514Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Feb 10, 2026
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 241Microsoft Windows
CVE-2026-21519Microsoft Windows Type Confusion Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Feb 10, 2026
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 242Microsoft Windows
CVE-2026-21533Microsoft Windows Improper Privilege Management Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Feb 10, 2026
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 243Linux Kernel
CVE-2018-14634CVE from 2018, added in 2026
Linux Kernel Integer Overflow Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jan 26, 2026
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 244Microsoft Office
CVE-2026-21509Microsoft Office Security Feature Bypass Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jan 26, 2026
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 245RARLAB WinRAR
CVE-2025-6218RARLAB WinRAR Path Traversal Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Dec 9, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 246Microsoft Windows
CVE-2025-62221Microsoft Windows Use After Free Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Dec 9, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 247Google Android
CVE-2025-48572Android Framework Privilege Escalation Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Dec 2, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 248VMware (Broadcom) VMware Tools
CVE-2025-41244Broadcom VMware Aria Operations and VMware Tools Privilege Defined with Unsafe Actions Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Oct 30, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 249Microsoft Windows
CVE-2025-24990Microsoft Windows Untrusted Pointer Dereference Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Oct 14, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 250Microsoft Windows
CVE-2025-59230Microsoft Windows Improper Access Control Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Oct 14, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 251Linux Kernel
CVE-2021-22555CVE from 2021, added in 2025
Linux Kernel Heap Out-of-Bounds Write Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Oct 6, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 252Microsoft Windows
CVE-2021-43226RansomwareCVE from 2021, added in 2025
Microsoft Windows Privilege Escalation Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Oct 6, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 253Sudo
CVE-2025-32463Sudo Inclusion of Functionality from Untrusted Control Sphere Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Sep 29, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 254Cisco IOS / IOS XE
CVE-2025-20352Cisco IOS and IOS XE Software SNMP Denial of Service and Remote Code Execution Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Sep 29, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.7 (high)
Rank 255Apache Tomcat
CVE-2026-34486Apache Tomcat Missing Encryption of Sensitive Data Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Aug 4, 2026
- CISA deadline
- 3 days
- CVSS severity
- 7.5 (high)
Rank 256KNX Association Protocole KNX
CVE-2023-4346CVE from 2023, added in 2026
KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive Account Lockout Mechanism Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jul 15, 2026
- CISA deadline
- 14 days
- CVSS severity
- 7.5 (high)
Rank 257SolarWinds Serv-U
CVE-2026-28318SolarWinds Serv-U Uncontrolled Resource Consumption Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jun 5, 2026
- CISA deadline
- 14 days
- CVSS severity
- 7.5 (high)
Rank 258Oracle WebLogic Server
CVE-2024-21182CVE from 2024, added in 2026
Oracle WebLogic Server Unspecified Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jun 1, 2026
- CISA deadline
- 3 days
- CVSS severity
- 7.5 (high)
Rank 259Microsoft Defender
CVE-2026-45498Microsoft Defender Denial of Service Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- May 20, 2026
- CISA deadline
- 14 days
- CVSS severity
- 7.5 (high)
Rank 260PaperCut NG / MF
CVE-2023-27351RansomwareCVE from 2023, added in 2026
PaperCut NG/MF Improper Authentication Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Apr 20, 2026
- CISA deadline
- 14 days
- CVSS severity
- 7.5 (high)
Rank 261Cisco Catalyst SD-WAN
CVE-2026-20128Cisco Catalyst SD-WAN Manager Storing Passwords in a Recoverable Format Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Apr 20, 2026
- CISA deadline
- 3 days
- CVSS severity
- 7.5 (high)
Rank 262Cisco Catalyst SD-WAN
CVE-2026-20133Cisco Catalyst SD-WAN Manager Exposure of Sensitive Information to an Unauthorized Actor Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Apr 20, 2026
- CISA deadline
- 3 days
- CVSS severity
- 7.5 (high)
Rank 263Omnissa (ex-VMware EUC) Workspace ONE UEM (AirWatch)
CVE-2021-22054CVE from 2021, added in 2026
Omnissa Workspace ONE Server-Side Request Forgery
Added in the last 12 months: ranked by severity.
- Added
- Mar 9, 2026
- CISA deadline
- 14 days
- CVSS severity
- 7.5 (high)
Rank 264Ivanti Endpoint Manager (EPM)
CVE-2026-1603Ivanti Endpoint Manager (EPM) Authentication Bypass Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Mar 9, 2026
- CISA deadline
- 14 days
- CVSS severity
- 7.5 (high)
Rank 265Notepad++
CVE-2025-15556Notepad++ Download of Code Without Integrity Check Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Feb 12, 2026
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 266GitLab Community / Enterprise Edition (CE/EE)
CVE-2021-39935CVE from 2021, added in 2026
GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Feb 3, 2026
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 267Vite
CVE-2025-31125Vite Vitejs Improper Access Control Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jan 22, 2026
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 268Versa Networks Concerto
CVE-2025-34026Versa Concerto Improper Authentication Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jan 22, 2026
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 269Prettier eslint-config-prettier
CVE-2025-54313Prettier eslint-config-prettier Embedded Malicious Code Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jan 22, 2026
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 270MongoDB Server
CVE-2025-14847MongoDB and MongoDB Server Improper Handling of Length Parameter Inconsistency Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Dec 29, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 271Gladinet CentreStack / Triofox
CVE-2025-11371Gladinet CentreStack and Triofox Files or Directories Accessible to External Parties Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Nov 4, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 272Oracle E-Business Suite
CVE-2025-61884Ransomware
Oracle E-Business Suite Server-Side Request Forgery (SSRF) Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Oct 20, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 273Grafana Labs Grafana
CVE-2021-43798CVE from 2021, added in 2025
Grafana Path Traversal Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Oct 9, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 274N-able N-central
CVE-2026-18556Hunt for compromise (CISA)
N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Aug 4, 2026
- CISA deadline
- 3 days
- CVSS severity
- 7.4 (high)
Rank 275JetBrains TeamCity
CVE-2024-27199RansomwareCVE from 2024, added in 2026
JetBrains TeamCity Relative Path Traversal Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Apr 20, 2026
- CISA deadline
- 14 days
- CVSS severity
- 7.3 (high)
Rank 276SonicWall SMA 1000
CVE-2026-15410Hunt for compromise (CISA)Ransomware
SonicWall SMA1000 Appliances Code Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jul 14, 2026
- CISA deadline
- 3 days
- CVSS severity
- 7.2 (high)
Rank 277Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)
CVE-2026-6973Ivanti Endpoint Manager Mobile (EPMM) Improper Input Validation Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- May 7, 2026
- CISA deadline
- 3 days
- CVSS severity
- 7.2 (high)
Rank 278SimpleHelp
CVE-2024-57728RansomwareCVE from 2024, added in 2026
SimpleHelp Path Traversal Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Apr 24, 2026
- CISA deadline
- 14 days
- CVSS severity
- 7.2 (high)
Rank 279D-Link Routers (DIR, DWR, DSR)
CVE-2025-29635D-Link DIR-823X Command Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Apr 24, 2026
- CISA deadline
- 14 days
- CVSS severity
- 7.2 (high)
Rank 280Kentico Xperience
CVE-2025-2749Kentico Xperience Path Traversal Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Apr 20, 2026
- CISA deadline
- 14 days
- CVSS severity
- 7.2 (high)
Rank 281TeamT5 ThreatSonar Anti-Ransomware
CVE-2024-7694CVE from 2024, added in 2026
TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Feb 17, 2026
- CISA deadline
- 21 days
- CVSS severity
- 7.2 (high)
Rank 282Sangoma FreePBX
CVE-2025-64328Sangoma FreePBX OS Command Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Feb 3, 2026
- CISA deadline
- 21 days
- CVSS severity
- 7.2 (high)
Rank 283Fortinet FortiWeb
CVE-2025-58034Fortinet FortiWeb OS Command Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Nov 18, 2025
- CISA deadline
- 7 days
- CVSS severity
- 7.2 (high)
Rank 284Adminer
CVE-2021-21311CVE from 2021, added in 2025
Adminer Server-Side Request Forgery Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Sep 29, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.2 (high)
Rank 285Microsoft Windows
CVE-2026-68820Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Aug 11, 2026
- CISA deadline
- 14 days
- CVSS severity
- 7.0 (high)
Rank 286Microsoft Windows
CVE-2025-62215Microsoft Windows Race Condition Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Nov 12, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.0 (high)
Rank 287Trend Micro Apex One (ex-OfficeScan)
CVE-2026-34926Trend Micro Apex One (On-Premise) Directory Traversal Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- May 21, 2026
- CISA deadline
- 14 days
- CVSS severity
- 6.7 (medium)
Rank 288SonicWall SMA 1000
CVE-2025-40602SonicWall SMA1000 Missing Authorization Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Dec 17, 2025
- CISA deadline
- 7 days
- CVSS severity
- 6.6 (medium)
Rank 289Cisco Catalyst SD-WAN
CVE-2026-20262Cisco Catalyst SD-WAN Manager Directory or Path Traversal Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jun 15, 2026
- CISA deadline
- 14 days
- CVSS severity
- 6.5 (medium)
Rank 290Microsoft SharePoint Server
CVE-2026-32201Microsoft SharePoint Server Improper Input Validation Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Apr 14, 2026
- CISA deadline
- 14 days
- CVSS severity
- 6.5 (medium)
Rank 291Microsoft Windows
CVE-2026-21525Microsoft Windows NULL Pointer Dereference Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Feb 10, 2026
- CISA deadline
- 21 days
- CVSS severity
- 6.2 (medium)
Rank 292Microsoft Exchange Server
CVE-2026-42897Microsoft Exchange Server Cross-Site Scripting Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- May 15, 2026
- CISA deadline
- 14 days
- CVSS severity
- 6.1 (medium)
Rank 293Zimbra (Synacor) Collaboration Suite (ZCS)
CVE-2025-48700Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Apr 20, 2026
- CISA deadline
- 3 days
- CVSS severity
- 6.1 (medium)
Rank 294Zimbra (Synacor) Collaboration Suite (ZCS)
CVE-2025-66376Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Mar 18, 2026
- CISA deadline
- 14 days
- CVSS severity
- 6.1 (medium)
Rank 295Roundcube Webmail
CVE-2025-68461RoundCube Webmail Cross-site Scripting Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Feb 20, 2026
- CISA deadline
- 21 days
- CVSS severity
- 6.1 (medium)
Rank 296Libraesva Email Security Gateway
CVE-2025-59689Libraesva Email Security Gateway Command Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Sep 29, 2025
- CISA deadline
- 21 days
- CVSS severity
- 6.1 (medium)
Rank 297Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2025-68686Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jul 27, 2026
- CISA deadline
- 14 days
- CVSS severity
- 5.9 (medium)
Rank 298WordPress Core
CVE-2026-60137WordPress Core SQL Injection Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jul 21, 2026
- CISA deadline
- 14 days
- CVSS severity
- 5.9 (medium)
Rank 299Arista EOS
CVE-2026-7473Arista Extensible Operating System Incomplete Comparison with Missing Factors Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jun 9, 2026
- CISA deadline
- 14 days
- CVSS severity
- 5.8 (medium)
Rank 300Apple iOS / iPadOS / macOS
CVE-2025-43520Apple Multiple Products Classic Buffer Overflow Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Mar 20, 2026
- CISA deadline
- 14 days
- CVSS severity
- 5.5 (medium)
Rank 301Microsoft Windows
CVE-2026-20805Microsoft Windows Information Disclosure Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jan 13, 2026
- CISA deadline
- 21 days
- CVSS severity
- 5.5 (medium)
Rank 302Google Android
CVE-2025-48633Android Framework Information Disclosure Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Dec 2, 2025
- CISA deadline
- 21 days
- CVSS severity
- 5.5 (medium)
Rank 303Cisco Catalyst SD-WAN
CVE-2026-20122Cisco Catalyst SD-WAN Manager Incorrect Use of Privileged APIs Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Apr 20, 2026
- CISA deadline
- 3 days
- CVSS severity
- 5.4 (medium)
Rank 304OpenPLC ScadaBR
CVE-2021-26829CVE from 2021, added in 2025
OpenPLC ScadaBR Cross-site Scripting Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Nov 28, 2025
- CISA deadline
- 21 days
- CVSS severity
- 5.4 (medium)
Rank 305Zimbra (Synacor) Collaboration Suite (ZCS)
CVE-2025-27915Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Oct 7, 2025
- CISA deadline
- 21 days
- CVSS severity
- 5.4 (medium)
Rank 306JFrog Artifactory
CVE-2026-66384JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Aug 27, 2026
- CISA deadline
- 14 days
- CVSS severity
- 5.3 (medium)
Rank 307Cisco Secure Firewall Management Center (FMC)
CVE-2026-20316Ransomware
Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Jul 29, 2026
- CISA deadline
- 3 days
- CVSS severity
- 5.3 (medium)
Rank 308Red Hat libuser
CVE-2015-3246CVE from 2015, added in 2026
Red Hat Libuser Race Condition Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Aug 26, 2026
- CISA deadline
- 14 days
- CVSS severity
- 5.1 (medium)
Rank 309IGEL OS
CVE-2025-47827IGEL OS Use of a Key Past its Expiration Date Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Oct 14, 2025
- CISA deadline
- 21 days
- CVSS severity
- 4.6 (medium)
Rank 310Microsoft Windows
CVE-2026-32202Microsoft Windows Protection Mechanism Failure Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Apr 28, 2026
- CISA deadline
- 14 days
- CVSS severity
- 4.3 (medium)
Rank 311Wing FTP Server
CVE-2025-47813Wing FTP Server Information Disclosure Vulnerability
Added in the last 12 months: ranked by severity.
- Added
- Mar 16, 2026
- CISA deadline
- 14 days
- CVSS severity
- 4.3 (medium)
Rank 312Apple iOS / iPadOS / macOS
CVE-2025-43300Apple iOS, iPadOS, and macOS Out-of-Bounds Write Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 21, 2025
- CISA deadline
- 21 days
- CVSS severity
- 10.0 (critical)
Rank 313Cisco Identity Services Engine (ISE)
CVE-2025-20281Cisco Identity Services Engine Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 28, 2025
- CISA deadline
- 21 days
- CVSS severity
- 10.0 (critical)
Rank 314Cisco Identity Services Engine (ISE)
CVE-2025-20337Cisco Identity Services Engine Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 28, 2025
- CISA deadline
- 21 days
- CVSS severity
- 10.0 (critical)
Rank 315Wing FTP Server
CVE-2025-47812Wing FTP Server Improper Neutralization of Null Byte or NUL Character Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 14, 2025
- CISA deadline
- 21 days
- CVSS severity
- 10.0 (critical)
Rank 316Erlang/OTP
CVE-2025-32433Erlang Erlang/OTP SSH Server Missing Authentication for Critical Function Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 9, 2025
- CISA deadline
- 21 days
- CVSS severity
- 10.0 (critical)
Rank 317Commvault Command Center
CVE-2025-34028Commvault Command Center Path Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 2, 2025
- CISA deadline
- 21 days
- CVSS severity
- 10.0 (critical)
Rank 318Apple Safari / WebKit
CVE-2025-24201Apple Multiple Products WebKit Out-of-Bounds Write Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 13, 2025
- CISA deadline
- 21 days
- CVSS severity
- 10.0 (critical)
Rank 319Apple iOS / iPadOS / macOS
CVE-2025-24085Apple Multiple Products Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 29, 2025
- CISA deadline
- 21 days
- CVSS severity
- 10.0 (critical)
Rank 320OSGeo GeoServer
CVE-2022-24816CVE from 2022, added in 2024
OSGeo GeoServer JAI-EXT Code Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 26, 2024
- CISA deadline
- 21 days
- CVSS severity
- 10.0 (critical)
Rank 321CrushFTP
CVE-2024-4040CrushFTP VFS Sandbox Escape Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 24, 2024
- CISA deadline
- 7 days
- CVSS severity
- 10.0 (critical)
Rank 322Palo Alto Networks PAN-OS / GlobalProtect
CVE-2024-3400Ransomware
Palo Alto Networks PAN-OS Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 12, 2024
- CISA deadline
- 7 days
- CVSS severity
- 10.0 (critical)
Rank 323ConnectWise ScreenConnect
CVE-2024-1709Ransomware
ConnectWise ScreenConnect Authentication Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 22, 2024
- CISA deadline
- 7 days
- CVSS severity
- 10.0 (critical)
Rank 324Cisco IOS / IOS XE
CVE-2023-20198Cisco IOS XE Web UI Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 16, 2023
- CISA deadline
- 4 days
- CVSS severity
- 10.0 (critical)
Rank 325SAP NetWeaver
CVE-2022-22536SAP Multiple Products HTTP Request Smuggling Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 18, 2022
- CISA deadline
- 21 days
- CVSS severity
- 10.0 (critical)
Rank 326Mozilla Firefox
CVE-2019-11708CVE from 2019, added in 2022
Mozilla Firefox and Thunderbird Sandbox Escape Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 23, 2022
- CISA deadline
- 21 days
- CVSS severity
- 10.0 (critical)
Rank 327Spring Cloud Gateway
CVE-2022-22947VMware Spring Cloud Gateway Code Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 16, 2022
- CISA deadline
- 21 days
- CVSS severity
- 10.0 (critical)
Rank 328Redis Server
CVE-2022-0543Debian-specific Redis Server Lua Sandbox Escape Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 28, 2022
- CISA deadline
- 21 days
- CVSS severity
- 10.0 (critical)
Rank 329Palo Alto Networks PAN-OS / GlobalProtect
CVE-2020-2021RansomwareCVE from 2020, added in 2022
Palo Alto Networks PAN-OS Authentication Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 10.0 (critical)
Rank 330Microsoft Windows
CVE-2020-0796RansomwareCVE from 2020, added in 2022
Microsoft SMBv3 Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 10, 2022
- CISA deadline
- 181 days
- CVSS severity
- 10.0 (critical)
Rank 331Elastic Kibana
CVE-2019-7609CVE from 2019, added in 2022
Kibana Arbitrary Code Execution
Added more than a year ago: ranked by severity.
- Added
- Jan 10, 2022
- CISA deadline
- 181 days
- CVSS severity
- 10.0 (critical)
Rank 332Apache Log4j
CVE-2021-44228Ransomware
Apache Log4j2 Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 10, 2021
- CISA deadline
- 14 days
- CVSS severity
- 10.0 (critical)
Rank 333SAP NetWeaver
CVE-2010-5326CVE from 2010, added in 2021
SAP NetWeaver Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 10.0 (critical)
Rank 334Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)
CVE-2019-11510RansomwareCVE from 2019, added in 2021
Ivanti Pulse Connect Secure Arbitrary File Read Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 10.0 (critical)
Rank 335Microsoft Windows
CVE-2020-1350Microsoft Windows DNS Server Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 10.0 (critical)
Rank 336Microsoft Active Directory
CVE-2020-1472Ransomware
Microsoft Netlogon Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 10.0 (critical)
Rank 337Oracle Solaris
CVE-2020-14871Oracle Solaris and Zettabyte File System (ZFS) Unspecified Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 10.0 (critical)
Rank 338SAP NetWeaver
CVE-2020-6287SAP NetWeaver Missing Authentication for Critical Function Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 10.0 (critical)
Rank 339GitLab Community / Enterprise Edition (CE/EE)
CVE-2021-22205Ransomware
GitLab Community and Enterprise Editions Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 10.0 (critical)
Rank 340Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)
CVE-2021-22893Ransomware
Ivanti Pulse Connect Secure Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 10.0 (critical)
Rank 341SolarWinds Serv-U
CVE-2021-35211Ransomware
SolarWinds Serv-U Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 10.0 (critical)
Rank 342Cisco ASA / Firepower (FTD)
CVE-2025-20333Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 25, 2025
- CISA deadline
- 1 day
- CVSS severity
- 9.9 (critical)
Rank 343Wazuh Server
CVE-2025-24016Wazuh Server Deserialization of Untrusted Data Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 10, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.9 (critical)
Rank 344Qlik Sense
CVE-2023-48365RansomwareCVE from 2023, added in 2025
Qlik Sense HTTP Tunneling Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 13, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.9 (critical)
Rank 345Qlik Sense
CVE-2023-41265Ransomware
Qlik Sense HTTP Tunneling Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 7, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.9 (critical)
Rank 346Jenkins Plugins
CVE-2019-1003029CVE from 2019, added in 2022
Jenkins Script Security Plugin Sandbox Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.9 (critical)
Rank 347Jenkins Plugins
CVE-2019-1003030CVE from 2019, added in 2022
Jenkins Matrix Project Plugin Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.9 (critical)
Rank 348MongoDB mongo-express
CVE-2019-10758CVE from 2019, added in 2021
MongoDB mongo-express Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 10, 2021
- CISA deadline
- 182 days
- CVSS severity
- 9.9 (critical)
Rank 349Google Chrome / Chromium
CVE-2025-10585Google Chromium V8 Type Confusion Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 23, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 350Sangoma FreePBX
CVE-2025-57819Sangoma FreePBX Authentication Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 29, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 351Citrix NetScaler ADC / Gateway
CVE-2025-7775Citrix NetScaler Memory Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 26, 2025
- CISA deadline
- 2 days
- CVSS severity
- 9.8 (critical)
Rank 352Trend Micro Apex One (ex-OfficeScan)
CVE-2025-54948Trend Micro Apex One OS Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 18, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 353SysAid On-Prem
CVE-2025-2776SysAid On-Prem Improper Restriction of XML External Entity Reference Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 22, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 354CrushFTP
CVE-2025-54309CrushFTP Unprotected Alternate Channel Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 22, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 355Microsoft SharePoint Server
CVE-2025-53770Ransomware
Microsoft SharePoint Deserialization of Untrusted Data Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 20, 2025
- CISA deadline
- 1 day
- CVSS severity
- 9.8 (critical)
Rank 356Fortinet FortiWeb
CVE-2025-25257Fortinet FortiWeb SQL Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 18, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 357MRLG (Multi-Router Looking Glass) Multi-Router Looking Glass (MRLG)
CVE-2014-3931CVE from 2014, added in 2025
Multi-Router Looking Glass (MRLG) Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 7, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 358PHPMailer
CVE-2016-10033CVE from 2016, added in 2025
PHPMailer Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 7, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 359Citrix NetScaler ADC / Gateway
CVE-2025-6543Citrix NetScaler ADC and Gateway Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 30, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 360D-Link Routers (DIR, DWR, DSR)
CVE-2024-0769D-Link DIR-859 Router Path Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 25, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 361AMI MegaRAC SPx
CVE-2024-54085AMI MegaRAC SPx Authentication Bypass by Spoofing Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 25, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 362ASUS Routers (RT, GT, ZenWiFi)
CVE-2021-32030CVE from 2021, added in 2025
ASUS Routers Improper Authentication Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 2, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 363Craft CMS
CVE-2024-56145Craft CMS Code Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 2, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 364Samsung MagicINFO Server
CVE-2025-4632Samsung MagicINFO 9 Server Path Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 22, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 365DrayTek Vigor (routers)
CVE-2024-12987DrayTek Vigor Routers OS Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 15, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 366Fortinet FortiVoice / FortiFone
CVE-2025-32756Fortinet Multiple Products Stack-Based Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 14, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 367GeoVision Cameras and video servers
CVE-2024-11120GeoVision Devices OS Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 7, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 368GeoVision Cameras and video servers
CVE-2024-6047GeoVision Devices OS Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 7, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 369Langflow
CVE-2025-3248Ransomware
Langflow Missing Authentication Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 5, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 370Yii Framework Yii
CVE-2024-58136Yiiframework Yii Improper Protection of Alternate Path Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 2, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 371SAP NetWeaver
CVE-2025-31324Ransomware
SAP NetWeaver Unrestricted File Upload Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 29, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 372Qualitia Active! Mail
CVE-2025-42599Qualitia Active! Mail Stack-Based Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 28, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 373Apple iOS / iPadOS / macOS
CVE-2025-31200Apple Multiple Products Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 17, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 374Apple iOS / iPadOS / macOS
CVE-2025-31201Apple Multiple Products Arbitrary Read and Write Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 17, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 375Gladinet CentreStack / Triofox
CVE-2025-30406Gladinet CentreStack and Triofox Use of Hard-coded Cryptographic Key Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 8, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 376CrushFTP
CVE-2025-31161Ransomware
CrushFTP Authentication Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 7, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 377Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)
CVE-2025-22457Ransomware
Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 4, 2025
- CISA deadline
- 7 days
- CVSS severity
- 9.8 (critical)
Rank 378Apache Tomcat
CVE-2025-24813Apache Tomcat Path Equivalence Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 1, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 379Cisco Smart Licensing Utility
CVE-2024-20439Cisco Smart Licensing Utility Static Credential Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 31, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 380Sitecore Experience Platform / Manager (XP / XM)
CVE-2019-9874CVE from 2019, added in 2025
Sitecore CMS and Experience Platform (XP) Deserialization Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 26, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 381Edimax IC-7100 IP Camera
CVE-2025-1316Edimax IC-7100 IP Camera OS Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 19, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 382Hitachi Vantara Pentaho Business Analytics (BA) Server
CVE-2022-43939CVE from 2022, added in 2025
Hitachi Vantara Pentaho BA Server Authorization Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 383Progress WhatsUp Gold
CVE-2024-4885Progress WhatsUp Gold Path Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 384Microsoft Partner Center
CVE-2024-49035Microsoft Partner Center Improper Access Control Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 25, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 385Adobe ColdFusion
CVE-2017-3066CVE from 2017, added in 2025
Adobe ColdFusion Deserialization Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 24, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 386Microsoft Power Pages
CVE-2025-24989Microsoft Power Pages Improper Access Control Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 21, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 387SonicWall SonicOS
CVE-2024-53704Ransomware
SonicWall SonicOS SSLVPN Improper Authentication Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 18, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 388Sophos Firewall (SFOS, ex-XG)
CVE-2020-15069CVE from 2020, added in 2025
Sophos XG Firewall Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 6, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 389Microsoft Outlook
CVE-2024-21413Microsoft Outlook Improper Input Validation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 6, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 390Paessler PRTG Network Monitor
CVE-2018-19410CVE from 2018, added in 2025
Paessler PRTG Network Monitor Local File Inclusion Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 4, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 391SonicWall SMA 1000
CVE-2025-23006Ransomware
SonicWall SMA1000 Appliances Deserialization Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 24, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 392Aviatrix Controller
CVE-2024-50603Aviatrix Controllers OS Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 16, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 393Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2024-55591Ransomware
Fortinet FortiOS and FortiProxy Authentication Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 14, 2025
- CISA deadline
- 7 days
- CVSS severity
- 9.8 (critical)
Rank 394Oracle WebLogic Server
CVE-2020-2883CVE from 2020, added in 2025
Oracle WebLogic Server Unspecified Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 7, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 395BeyondTrust Remote Support / Privileged Remote Access (RS / PRA)
CVE-2024-12356BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 19, 2024
- CISA deadline
- 8 days
- CVSS severity
- 9.8 (critical)
Rank 396Cleo Harmony / VLTrader / LexiCom
CVE-2024-55956Ransomware
Cleo Multiple Products Unauthenticated File Upload Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 17, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 397Cleo Harmony / VLTrader / LexiCom
CVE-2024-50623Ransomware
Cleo Multiple Products Unrestricted File Upload Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 13, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 398CyberPanel (CyberPersons) CyberPanel
CVE-2024-51378Ransomware
CyberPanel Incorrect Default Permissions Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 4, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 399Zyxel Firewalls (ATP, USG FLEX, ZyWALL/USG)
CVE-2024-11667Ransomware
Zyxel Multiple Firewalls Path Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 3, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 400ProjectSend
CVE-2024-11680ProjectSend Improper Authentication Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 3, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 401Array Networks ArrayOS AG / vxAG
CVE-2023-28461Ransomware
Array Networks AG and vxAG ArrayOS Missing Authentication for Critical Function Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 25, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 402VMware (Broadcom) vCenter Server
CVE-2024-38812VMware vCenter Server Heap-Based Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 20, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 403VMware (Broadcom) vCenter Server
CVE-2024-38813VMware vCenter Server Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 20, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 404Palo Alto Networks PAN-OS / GlobalProtect
CVE-2024-0012Ransomware
Palo Alto Networks PAN-OS Management Interface Authentication Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 18, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 405Progress Kemp LoadMaster
CVE-2024-1212Progress Kemp LoadMaster OS Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 18, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 406Nostromo nhttpd
CVE-2019-16278CVE from 2019, added in 2024
Nostromo nhttpd Directory Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 7, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 407CyberPanel (CyberPersons) CyberPanel
CVE-2024-51567Ransomware
CyberPanel Incorrect Default Permissions Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 7, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 408Palo Alto Networks Expedition
CVE-2024-5910Palo Alto Networks Expedition Missing Authentication Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 7, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 409Fortinet FortiManager / FortiAnalyzer
CVE-2024-47575Fortinet FortiManager Missing Authentication Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 23, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 410ScienceLogic SL1
CVE-2024-9537ScienceLogic SL1 Unspecified Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 21, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 411Veeam Backup & Replication
CVE-2024-40711Ransomware
Veeam Backup and Replication Deserialization Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 17, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 412Mozilla Firefox
CVE-2024-9680Ransomware
Mozilla Firefox Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 15, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 413Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2024-23113Fortinet Multiple Products Format String Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 9, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 414Zimbra (Synacor) Collaboration Suite (ZCS)
CVE-2024-45519Synacor Zimbra Collaboration Suite (ZCS) Command Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 3, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 415SAP Commerce Cloud (Hybris)
CVE-2019-0344CVE from 2019, added in 2024
SAP Commerce Cloud Deserialization of Untrusted Data Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 30, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 416DrayTek Vigor (routers)
CVE-2020-15415CVE from 2020, added in 2024
DrayTek Multiple Vigor Routers OS Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 30, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 417Ivanti Virtual Traffic Manager (vTM)
CVE-2024-7593Ivanti Virtual Traffic Manager Authentication Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 24, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 418Oracle WebLogic Server
CVE-2020-14644CVE from 2020, added in 2024
Oracle WebLogic Server Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 18, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 419Oracle ADF Faces
CVE-2022-21445CVE from 2022, added in 2024
Oracle ADF Faces Deserialization of Untrusted Data Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 18, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 420Apache HugeGraph
CVE-2024-27348Apache HugeGraph-Server Improper Access Control Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 18, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 421Progress WhatsUp Gold
CVE-2024-6670Ransomware
Progress WhatsUp Gold SQL Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 16, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 422SonicWall SonicOS
CVE-2024-40766Ransomware
SonicWall SonicOS Improper Access Control Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 9, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 423Apache OFBiz
CVE-2024-38856Apache OFBiz Incorrect Authorization Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 27, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 424Dahua IP Camera Firmware
CVE-2021-33044CVE from 2021, added in 2024
Dahua IP Camera Authentication Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 21, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 425Dahua IP Camera Firmware
CVE-2021-33045CVE from 2021, added in 2024
Dahua IP Camera Authentication Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 21, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 426Jenkins Core
CVE-2024-23897Ransomware
Jenkins Command Line Interface (CLI) Path Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 19, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 427SolarWinds Web Help Desk
CVE-2024-28986SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 15, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 428Apache OFBiz
CVE-2024-32113Apache OFBiz Path Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 7, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 429Acronis Cyber Infrastructure (ACI)
CVE-2023-45249Acronis Cyber Infrastructure (ACI) Insecure Default Password Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 29, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 430ServiceNow Now Platform
CVE-2024-4879ServiceNow Improper Input Validation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 29, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 431ServiceNow Now Platform
CVE-2024-5217ServiceNow Incomplete List of Disallowed Inputs Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 29, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 432Adobe Commerce (Magento)
CVE-2024-34102Adobe Commerce and Magento Open Source Improper Restriction of XML External Entity Reference (XXE) Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 17, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 433OSGeo GeoServer
CVE-2024-36401OSGeo GeoServer GeoTools Eval Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 15, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 434Rejetto HTTP File Server (HFS)
CVE-2024-23692Ransomware
Rejetto HTTP File Server Improper Neutralization of Special Elements Used in a Template Engine Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 9, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 435Progress Telerik Report Server
CVE-2024-4358Progress Telerik Report Server Authentication Bypass by Spoofing Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 13, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 436PHP
CVE-2024-4577Ransomware
PHP-CGI OS Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 12, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 437NextGen Healthcare Mirth Connect
CVE-2023-43208Ransomware
NextGen Healthcare Mirth Connect Deserialization of Untrusted Data Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 20, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 438GitLab Community / Enterprise Edition (CE/EE)
CVE-2023-7028GitLab Community and Enterprise Editions Improper Access Control Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 1, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 439Nice (Linear) Linear eMerge E3-Series
CVE-2019-7256CVE from 2019, added in 2024
Nice Linear eMerge E3-Series OS Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 440Ivanti Cloud Services Appliance (CSA)
CVE-2021-44529RansomwareCVE from 2021, added in 2024
Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) Code Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 441Fortinet FortiClient EMS
CVE-2023-48788Ransomware
Fortinet FortiClient EMS SQL Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 442JetBrains TeamCity
CVE-2024-27198Ransomware
JetBrains TeamCity Authentication Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 7, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 443Sunhillo SureLine
CVE-2021-36380CVE from 2021, added in 2024
Sunhillo SureLine OS Command Injection Vulnerablity
Added more than a year ago: ranked by severity.
- Added
- Mar 5, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 444Microsoft Exchange Server
CVE-2024-21410Microsoft Exchange Server Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 15, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 445Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2024-21762Ransomware
Fortinet FortiOS Out-of-Bound Write Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 9, 2024
- CISA deadline
- 7 days
- CVSS severity
- 9.8 (critical)
Rank 446Atlassian Confluence Server / Data Center
CVE-2023-22527Ransomware
Atlassian Confluence Data Center and Server Template Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 24, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 447VMware (Broadcom) vCenter Server
CVE-2023-34048VMware vCenter Server Out-of-Bounds Write Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 22, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 448Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)
CVE-2023-35082Ransomware
Ivanti Endpoint Manager Mobile (EPMM) and MobileIron Core Authentication Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 18, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 449Microsoft SharePoint Server
CVE-2023-29357Ransomware
Microsoft SharePoint Server Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 10, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 450D-Link DSL modem-routers
CVE-2016-20017CVE from 2016, added in 2024
D-Link DSL-2750B Devices Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 8, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 451Apache Superset
CVE-2023-27524Apache Superset Insecure Default Initialization of Resource Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 8, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 452Adobe ColdFusion
CVE-2023-29300Ransomware
Adobe ColdFusion Deserialization of Untrusted Data Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 8, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 453Adobe ColdFusion
CVE-2023-38203Ransomware
Adobe ColdFusion Deserialization of Untrusted Data Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 8, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 454Unitronics Vision PLC and HMI
CVE-2023-6448Unitronics Vision PLC and HMI Insecure Default Password Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 11, 2023
- CISA deadline
- 7 days
- CVSS severity
- 9.8 (critical)
Rank 455Oracle WebLogic Server
CVE-2020-2551CVE from 2020, added in 2023
Oracle Fusion Middleware Unspecified Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 16, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 456Sophos Web Appliance
CVE-2023-1671Sophos Web Appliance Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 16, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 457Juniper Junos OS
CVE-2023-36845Juniper Junos OS EX Series and SRX Series PHP External Variable Modification Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 13, 2023
- CISA deadline
- 4 days
- CVSS severity
- 9.8 (critical)
Rank 458SysAid On-Prem
CVE-2023-47246Ransomware
SysAid Server Path Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 13, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 459Atlassian Confluence Server / Data Center
CVE-2023-22518Ransomware
Atlassian Confluence Data Center and Server Improper Authorization Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 7, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 460Apache ActiveMQ
CVE-2023-46604Ransomware
Apache ActiveMQ Deserialization of Untrusted Data Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 2, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 461F5 BIG-IP
CVE-2023-46747Ransomware
F5 BIG-IP Configuration Utility Authentication Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 31, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 462Atlassian Confluence Server / Data Center
CVE-2023-22515Ransomware
Atlassian Confluence Data Center and Server Broken Access Control Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 5, 2023
- CISA deadline
- 8 days
- CVSS severity
- 9.8 (critical)
Rank 463JetBrains TeamCity
CVE-2023-42793Ransomware
JetBrains TeamCity Authentication Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 4, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 464Red Hat JBoss RichFaces
CVE-2018-14667CVE from 2018, added in 2023
Red Hat JBoss RichFaces Framework Expression Language Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 28, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 465Realtek Router SDKs (Jungle, AP-Router)
CVE-2014-8361CVE from 2014, added in 2023
Realtek SDK Improper Input Validation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 18, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 466Laravel Ignition
CVE-2021-3129RansomwareCVE from 2021, added in 2023
Laravel Ignition File Upload Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 18, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 467Apache RocketMQ
CVE-2023-33246Apache RocketMQ Command Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 6, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 468Ivanti Sentry
CVE-2023-38035Ransomware
Ivanti Sentry Authentication Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 22, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 469Adobe ColdFusion
CVE-2023-26359Adobe ColdFusion Deserialization of Untrusted Data Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 21, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 470Citrix ShareFile
CVE-2023-24489Citrix Content Collaboration ShareFile Improper Access Control Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 16, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 471Zyxel Home gateways and routers (DSL, CPE)
CVE-2017-18368CVE from 2017, added in 2023
Zyxel P660HN-T1A Routers Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 7, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 472Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)
CVE-2023-35078Ransomware
Ivanti Endpoint Manager Mobile Authentication Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 25, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 473Citrix NetScaler ADC / Gateway
CVE-2023-3519Ransomware
Citrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 19, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 474CONTEC (SolarView) SolarView Compact
CVE-2022-29303SolarView Compact Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 13, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 475Netwrix Auditor
CVE-2022-31199Ransomware
Netwrix Auditor Insecure Object Deserialization Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 11, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 476D-Link Routers (DIR, DWR, DSR)
CVE-2019-17621CVE from 2019, added in 2023
D-Link DIR-859 Router Command Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 29, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 477Zyxel NAS
CVE-2023-27992Zyxel Multiple NAS Devices Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 23, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 478Roundcube Webmail
CVE-2020-12641CVE from 2020, added in 2023
Roundcube Webmail Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 22, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 479Roundcube Webmail
CVE-2021-44026CVE from 2021, added in 2023
Roundcube Webmail SQL Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 22, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 480VMware (Broadcom) Aria Operations for Networks (ex-vRealize Network Insight)
CVE-2023-20887Vmware Aria Operations for Networks Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 22, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 481Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2023-27997Ransomware
Fortinet FortiOS and FortiProxy SSL-VPN Heap-Based Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 13, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 482Zyxel Firewalls (ATP, USG FLEX, ZyWALL/USG)
CVE-2023-33009Zyxel Multiple Firewalls Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 5, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 483Zyxel Firewalls (ATP, USG FLEX, ZyWALL/USG)
CVE-2023-33010Zyxel Multiple Firewalls Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 5, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 484Progress MOVEit Transfer
CVE-2023-34362Ransomware
Progress MOVEit Transfer SQL Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 2, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 485Zyxel Firewalls (ATP, USG FLEX, ZyWALL/USG)
CVE-2023-28771Zyxel Multiple Firewalls OS Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 31, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 486Barracuda Networks Email Security Gateway (ESG)
CVE-2023-2868Barracuda Networks ESG Appliance Improper Input Validation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 26, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 487Oracle Java SE (JRE / JDK)
CVE-2016-3427CVE from 2016, added in 2023
Oracle Java SE and JRockit Unspecified Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 12, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 488Apache Tomcat
CVE-2016-8735CVE from 2016, added in 2023
Apache Tomcat Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 12, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 489Ruckus Wireless Wi-Fi access points and controllers
CVE-2023-25717Multiple Ruckus Wireless Products CSRF and RCE Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 12, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 490PaperCut NG / MF
CVE-2023-27350Ransomware
PaperCut MF/NG Improper Access Control Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 21, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 491Novi Survey
CVE-2023-29492Novi Survey Insecure Deserialization Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 13, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 492Veritas Backup Exec
CVE-2021-27877RansomwareCVE from 2021, added in 2023
Veritas Backup Exec Agent Improper Authentication Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 7, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 493Samba
CVE-2017-7494RansomwareCVE from 2017, added in 2023
Samba Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 30, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 494Fortra Cobalt Strike
CVE-2022-42948Fortra Cobalt Strike User Interface Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 30, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 495Adobe ColdFusion
CVE-2023-26360Adobe ColdFusion Deserialization of Untrusted Data Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 15, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 496Microsoft Office
CVE-2023-23397Microsoft Office Outlook Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 14, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 497Teclib GLPI
CVE-2022-35914Teclib GLPI Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 7, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 498IBM Aspera Faspex
CVE-2022-47986Ransomware
IBM Aspera Faspex Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 21, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 499Cacti
CVE-2022-46169Cacti Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 16, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 500Oracle E-Business Suite
CVE-2022-21587Ransomware
Oracle E-Business Suite Unspecified Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 2, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 501Progress Telerik UI for ASP.NET AJAX
CVE-2017-11357RansomwareCVE from 2017, added in 2023
Telerik UI for ASP.NET AJAX Insecure Direct Object Reference Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 26, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 502ManageEngine (Zoho) Multiple products
CVE-2022-47966Ransomware
Zoho ManageEngine Multiple Products Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 23, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 503CWP (Control Web Panel / CentOS Web Panel) Control Web Panel
CVE-2022-44877CWP Control Web Panel OS Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 17, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 504Microsoft Exchange Server
CVE-2022-41080Ransomware
Microsoft Exchange Server Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 10, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 505Veeam Backup & Replication
CVE-2022-26501Ransomware
Veeam Backup & Replication Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 13, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 506Citrix NetScaler ADC / Gateway
CVE-2022-27518Citrix Application Delivery Controller (ADC) and Gateway Authentication Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 13, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 507Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2022-42475Ransomware
Fortinet FortiOS Heap-Based Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 13, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 508Oracle Identity and Access Management (OIM / OAM)
CVE-2021-35587Oracle Fusion Middleware Unspecified Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 28, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 509GIGABYTE App Center / AORUS (pilote GDrv)
CVE-2018-19323RansomwareCVE from 2018, added in 2022
GIGABYTE Multiple Products Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 24, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 510Zimbra (Synacor) Collaboration Suite (ZCS)
CVE-2022-41352Ransomware
Synacor Zimbra Collaboration Suite (ZCS) Arbitrary File Upload Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 20, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 511Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2022-40684Ransomware
Fortinet Multiple Products Authentication Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 11, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 512Sophos Firewall (SFOS, ex-XG)
CVE-2022-3236Sophos Firewall Code Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 23, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 513ManageEngine (Zoho) PAM360 / Password Manager Pro
CVE-2022-35405Zoho ManageEngine Multiple Products Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 22, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 514Oracle WebLogic Server
CVE-2018-2628CVE from 2018, added in 2022
Oracle WebLogic Server Unspecified Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 8, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 515D-Link Routers (DIR, DWR, DSR)
CVE-2018-6530RansomwareCVE from 2018, added in 2022
D-Link Multiple Routers OS Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 8, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 516MikroTik RouterOS
CVE-2018-7445CVE from 2018, added in 2022
MikroTik RouterOS Stack-Based Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 8, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 517Spring Cloud Function
CVE-2022-22963VMware Tanzu Spring Cloud Function Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 518Apache APISIX
CVE-2022-24112Apache APISIX Authentication Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 519Apache CouchDB
CVE-2022-24706Apache CouchDB Insecure Default Initialization of Resource Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 520dotCMS
CVE-2022-26352Ransomware
dotCMS Unrestricted Upload of File Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 521Palo Alto Networks PAN-OS / GlobalProtect
CVE-2017-15944CVE from 2017, added in 2022
Palo Alto Networks PAN-OS Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 18, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 522Zimbra (Synacor) Collaboration Suite (ZCS)
CVE-2022-37042Ransomware
Synacor Zimbra Collaboration Suite (ZCS) Authentication Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 11, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 523Atlassian Confluence Server / Data Center
CVE-2022-26138Atlassian Questions For Confluence App Hard-coded Credentials Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 29, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 524Mitel MiVoice Connect
CVE-2022-29499Ransomware
Mitel MiVoice Connect Data Validation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 27, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 525SAP NetWeaver
CVE-2016-2386CVE from 2016, added in 2022
SAP NetWeaver SQL Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 9, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 526Adobe Acrobat / Reader
CVE-2011-2462CVE from 2011, added in 2022
Adobe Reader and Acrobat Universal 3D Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 8, 2022
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 527NETGEAR Routers (DGN, WNR, Nighthawk)
CVE-2017-6862CVE from 2017, added in 2022
NETGEAR Multiple Devices Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 8, 2022
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 528QNAP Photo Station
CVE-2019-7192RansomwareCVE from 2019, added in 2022
QNAP Photo Station Improper Access Control Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 8, 2022
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 529QNAP NAS (QTS / QuTS hero)
CVE-2019-7193RansomwareCVE from 2019, added in 2022
QNAP QTS Improper Input Validation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 8, 2022
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 530QNAP Photo Station
CVE-2019-7194RansomwareCVE from 2019, added in 2022
QNAP Photo Station Path Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 8, 2022
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 531QNAP Photo Station
CVE-2019-7195RansomwareCVE from 2019, added in 2022
QNAP Photo Station Path Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 8, 2022
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 532Atlassian Confluence Server / Data Center
CVE-2022-26134Ransomware
Atlassian Confluence Server and Data Center Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 2, 2022
- CISA deadline
- 4 days
- CVSS severity
- 9.8 (critical)
Rank 533Oracle Java SE (JRE / JDK)
CVE-2010-0840CVE from 2010, added in 2022
Oracle JRE Unspecified Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 534Oracle Fusion Middleware
CVE-2012-1710RansomwareCVE from 2012, added in 2022
Oracle Fusion Middleware Unspecified Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 535Oracle Java SE (JRE / JDK)
CVE-2013-0422RansomwareCVE from 2013, added in 2022
Oracle JRE Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 536Adobe Acrobat / Reader
CVE-2014-0546CVE from 2014, added in 2022
Adobe Reader and Acrobat Sandbox Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 537Microsoft Windows
CVE-2017-8543CVE from 2017, added in 2022
Microsoft Windows Search Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 24, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 538QNAP NAS (QTS / QuTS hero)
CVE-2018-19949RansomwareCVE from 2018, added in 2022
QNAP NAS File Station Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 24, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 539Zyxel Firewalls (ATP, USG FLEX, ZyWALL/USG)
CVE-2022-30525Zyxel Multiple Firewalls OS Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 16, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 540F5 BIG-IP
CVE-2022-1388Ransomware
F5 BIG-IP Missing Authentication Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 10, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 541WSO2 API Manager, Identity Server, Integrator
CVE-2022-29464Ransomware
WSO2 Multiple Products Unrestrictive Upload of File Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 542Meta WhatsApp
CVE-2019-3568CVE from 2019, added in 2022
WhatsApp VOIP Stack Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 19, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 543Alcatel-Lucent Enterprise OmniPCX Enterprise
CVE-2007-3010CVE from 2007, added in 2022
Alcatel OmniPCX Enterprise Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 15, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 544Ubiquiti airOS (airMAX)
CVE-2010-5330CVE from 2010, added in 2022
Ubiquiti AirOS Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 15, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 545InduSoft Web Studio
CVE-2014-0780CVE from 2014, added in 2022
InduSoft Web Studio NTWebServer Directory Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 15, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 546Crestron AirMedia (AM-100, AM-101)
CVE-2019-3929CVE from 2019, added in 2022
Crestron Multiple Products Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 15, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 547VMware (Broadcom) Workspace ONE Access / Identity Manager
CVE-2022-22954Ransomware
VMware Workspace ONE Access and Identity Manager Server-Side Template Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 14, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 548Kaseya VSA
CVE-2018-20753RansomwareCVE from 2018, added in 2022
Kaseya VSA Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 13, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 549Drupal Core
CVE-2018-7602RansomwareCVE from 2018, added in 2022
Drupal Core Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 13, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 550Progress Telerik UI for ASP.NET AJAX
CVE-2017-11317CVE from 2017, added in 2022
Telerik UI for ASP.NET AJAX Unrestricted File Upload Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 11, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 551QNAP NAS (QTS / QuTS hero)
CVE-2020-2509CVE from 2020, added in 2022
QNAP Network-Attached Storage (NAS) Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 11, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 552Microsoft Windows
CVE-2021-31166Microsoft HTTP Protocol Stack Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 6, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 553Spring Framework
CVE-2022-22965Spring Framework JDK 9+ Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 4, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 554QNAP NAS (QTS / QuTS hero)
CVE-2021-28799Ransomware
QNAP NAS Improper Authorization Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 31, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 555Sophos Firewall (SFOS, ex-XG)
CVE-2022-1040Sophos Firewall Authentication Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 31, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 556Trend Micro Apex Central
CVE-2022-26871Trend Micro Apex Central Arbitrary File Upload Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 31, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 557Oracle Java SE (JRE / JDK)
CVE-2012-5076CVE from 2012, added in 2022
Oracle Java SE Sandbox Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 28, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 558Oracle Java SE (JRE / JDK)
CVE-2013-2465RansomwareCVE from 2013, added in 2022
Oracle Java SE Unspecified Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 28, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 559Adobe Acrobat / Reader
CVE-2013-2729CVE from 2013, added in 2022
Adobe Reader and Acrobat Arbitrary Integer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 28, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 560HPE Network Node Manager (OpenView NNM)
CVE-2005-2773CVE from 2005, added in 2022
HP OpenView Network Node Manager Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 561phpMyAdmin
CVE-2009-1151CVE from 2009, added in 2022
phpMyAdmin Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 562Adobe ColdFusion
CVE-2010-2861RansomwareCVE from 2010, added in 2022
Adobe ColdFusion Directory Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 563Exim
CVE-2010-4344CVE from 2010, added in 2022
Exim Heap-Based Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 564PHP
CVE-2012-1823CVE from 2012, added in 2022
PHP-CGI Query String Parameter Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 565Apache Struts
CVE-2013-2251CVE from 2013, added in 2022
Apache Struts Improper Input Validation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 566HPE ProCurve Manager (PCM, PCM+, IDM)
CVE-2013-4810CVE from 2013, added in 2022
HP Multiple Products Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 567Rejetto HTTP File Server (HFS)
CVE-2014-6287CVE from 2014, added in 2022
Rejetto HTTP File Server (HFS) Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 568Elastic Elasticsearch
CVE-2015-1427CVE from 2015, added in 2022
Elasticsearch Groovy Scripting Engine Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 569NETGEAR Routers (DGN, WNR, Nighthawk)
CVE-2016-10174CVE from 2016, added in 2022
NETGEAR WNR2000v5 Router Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 570NETGEAR Wi-Fi access points (WAC, WNAP)
CVE-2016-1555CVE from 2016, added in 2022
NETGEAR Multiple WAP Devices Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 571Cisco IOS / IOS XE
CVE-2017-3881CVE from 2017, added in 2022
Cisco IOS and IOS XE Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 572Citrix SD-WAN
CVE-2017-6316CVE from 2017, added in 2022
Citrix Multiple Products Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 573Cisco RV routers (Small Business)
CVE-2018-0125CVE from 2018, added in 2022
Cisco VPN Routers Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 574Cisco Secure Access Control System (ACS)
CVE-2018-0147CVE from 2018, added in 2022
Cisco Secure Access Control System Java Deserialization Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 575Quest KACE Systems Management Appliance (SMA)
CVE-2018-11138RansomwareCVE from 2018, added in 2022
Quest KACE System Management Appliance Remote Command Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 576Spring Data
CVE-2018-1273RansomwareCVE from 2018, added in 2022
VMware Tanzu Spring Data Commons Property Binder Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 577LG N1A1 NAS
CVE-2018-14839CVE from 2018, added in 2022
LG N1A1 NAS Remote Command Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 578Kentico Xperience
CVE-2019-10068CVE from 2019, added in 2022
Kentico Xperience Deserialization of Untrusted Data Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 579PHP
CVE-2019-11043RansomwareCVE from 2019, added in 2022
PHP FastCGI Process Manager (FPM) Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 580Citrix SD-WAN
CVE-2019-12989CVE from 2019, added in 2022
Citrix SD-WAN and NetScaler SQL Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 581Webmin
CVE-2019-15107RansomwareCVE from 2019, added in 2022
Webmin Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 582Juniper Junos OS
CVE-2020-1631CVE from 2020, added in 2022
Juniper Junos OS Path Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 583QNAP Helpdesk
CVE-2020-2506CVE from 2020, added in 2022
QNAP Helpdesk Improper Access Control Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 584Sophos SG UTM
CVE-2020-25223CVE from 2020, added in 2022
Sophos SG UTM Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 585OpenBSD OpenSMTPD
CVE-2020-7247CVE from 2020, added in 2022
OpenSMTPD Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 586Zyxel NAS
CVE-2020-9054CVE from 2020, added in 2022
Zyxel Multiple NAS Devices OS Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 587Citrix ShareFile
CVE-2021-22941Ransomware
Citrix ShareFile Improper Access Control Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 588Sitecore Experience Platform / Manager (XP / XM)
CVE-2021-42237Ransomware
Sitecore XP Remote Command Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 589Mitel MiCollab
CVE-2022-26143MiCollab, MiVoice Business Express Access Control Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 590WatchGuard Firebox / XTM (Fireware)
CVE-2022-26318WatchGuard Firebox and XTM Appliances Arbitrary Code Execution
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 591SonicWall SonicOS
CVE-2020-5135RansomwareCVE from 2020, added in 2022
SonicWall SonicOS Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 15, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 592Adobe ColdFusion
CVE-2013-0625CVE from 2013, added in 2022
Adobe ColdFusion Authentication Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 7, 2022
- CISA deadline
- 184 days
- CVSS severity
- 9.8 (critical)
Rank 593NETGEAR Routers (DGN, WNR, Nighthawk)
CVE-2017-6077CVE from 2017, added in 2022
NETGEAR DGN2200 Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 7, 2022
- CISA deadline
- 184 days
- CVSS severity
- 9.8 (critical)
Rank 594Atlassian Jira Server / Data Center
CVE-2019-11581CVE from 2019, added in 2022
Atlassian Jira Server and Data Center Server-Side Template Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 7, 2022
- CISA deadline
- 184 days
- CVSS severity
- 9.8 (critical)
Rank 595Microsoft Forefront TMG
CVE-2011-1889CVE from 2011, added in 2022
Microsoft Forefront TMG Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 596Oracle Java SE (JRE / JDK)
CVE-2011-3544CVE from 2011, added in 2022
Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 597Oracle Java SE (JRE / JDK)
CVE-2012-0507RansomwareCVE from 2012, added in 2022
Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 598Oracle Java SE (JRE / JDK)
CVE-2012-1723RansomwareCVE from 2012, added in 2022
Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 599Oracle Java SE (JRE / JDK)
CVE-2012-4681RansomwareCVE from 2012, added in 2022
Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 600Adobe ColdFusion
CVE-2013-0632CVE from 2013, added in 2022
Adobe ColdFusion Authentication Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 601Adobe Acrobat / Reader
CVE-2013-3346CVE from 2013, added in 2022
Adobe Reader and Acrobat Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 602Oracle Java SE (JRE / JDK)
CVE-2015-2590CVE from 2015, added in 2022
Oracle Java SE and Java SE Embedded Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 603Cisco IOS / IOS XE
CVE-2017-12240CVE from 2017, added in 2022
Cisco IOS and IOS XE Software DHCP Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Rank 604Cisco IOS / IOS XE
CVE-2018-0151CVE from 2018, added in 2022
Cisco IOS Software and Cisco IOS XE Software Quality of Service Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 605Exim
CVE-2019-16928CVE from 2019, added in 2022
Exim Out-of-bounds Write Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 606Apache Tomcat
CVE-2020-1938CVE from 2020, added in 2022
Apache Tomcat Improper Privilege Management Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 607Cisco RV routers (Small Business)
CVE-2022-20699Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 608Cisco RV routers (Small Business)
CVE-2022-20700Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 609Zabbix Frontend
CVE-2022-23131Zabbix Frontend Authentication Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 22, 2022
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 610PHPUnit
CVE-2017-9841CVE from 2017, added in 2022
PHPUnit Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 15, 2022
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 611Adobe Commerce (Magento)
CVE-2022-24086Adobe Commerce and Magento Open Source Improper Input Validation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 15, 2022
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 612Microsoft Windows
CVE-2015-1635CVE from 2015, added in 2022
Microsoft HTTP.sys Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 10, 2022
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 613Apache ActiveMQ
CVE-2016-3088CVE from 2016, added in 2022
Apache ActiveMQ Improper Input Validation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 10, 2022
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 614Apache Struts 1
CVE-2017-9791CVE from 2017, added in 2022
Apache Struts 1 Improper Input Validation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 10, 2022
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 615Jenkins Core
CVE-2018-1000861CVE from 2018, added in 2022
Jenkins Stapler Web Framework Deserialization of Untrusted Data Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 10, 2022
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 616Microsoft Internet Explorer / Edge (legacy)
CVE-2014-1776CVE from 2014, added in 2022
Microsoft Internet Explorer Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 28, 2022
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 617GNU Bash
CVE-2014-6271CVE from 2014, added in 2022
GNU Bourne-Again Shell (Bash) Arbitrary Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 28, 2022
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 618GNU Bash
CVE-2014-7169CVE from 2014, added in 2022
GNU Bourne-Again Shell (Bash) Arbitrary Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 28, 2022
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 619Intel Active Management Technology (AMT)
CVE-2017-5689CVE from 2017, added in 2022
Intel Active Management Technology (AMT), Small Business Technology (SBT), and Standard Manageability Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 28, 2022
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 620Grandstream UCM6200
CVE-2020-5722CVE from 2020, added in 2022
Grandstream Networks UCM6200 Series SQL Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 28, 2022
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 621SonicWall SMA 100 (ex-SRA)
CVE-2021-20038Ransomware
SonicWall SMA 100 Appliances Stack-Based Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 28, 2022
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 622Apple iOS / iPadOS / macOS
CVE-2022-22587Apple Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 28, 2022
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 623Apache Struts
CVE-2012-0391CVE from 2012, added in 2022
Apache Struts 2 Improper Input Validation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 21, 2022
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 624Apache Airflow
CVE-2020-13927CVE from 2020, added in 2022
Apache Airflow's Experimental API Authentication Bypass
Added more than a year ago: ranked by severity.
- Added
- Jan 18, 2022
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 625F5 BIG-IP
CVE-2021-22991F5 BIG-IP Traffic Management Microkernel Buffer Overflow
Added more than a year ago: ranked by severity.
- Added
- Jan 18, 2022
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 626Aviatrix Controller
CVE-2021-40870Aviatrix Controller Unrestricted Upload of File
Added more than a year ago: ranked by severity.
- Added
- Jan 18, 2022
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 627IBM WebSphere Application Server
CVE-2015-7450CVE from 2015, added in 2022
IBM WebSphere Application Server and Server Hypervisor Edition Code Injection.
Added more than a year ago: ranked by severity.
- Added
- Jan 10, 2022
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 628PrimeTek PrimeFaces
CVE-2017-1000486CVE from 2017, added in 2022
Primetek Primefaces Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 10, 2022
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 629Exim
CVE-2019-10149CVE from 2019, added in 2022
Exim Mail Transfer Agent (MTA) Improper Input Validation
Added more than a year ago: ranked by severity.
- Added
- Jan 10, 2022
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 630Oracle WebLogic Server
CVE-2019-2725RansomwareCVE from 2019, added in 2022
Oracle WebLogic Server, Injection
Added more than a year ago: ranked by severity.
- Added
- Jan 10, 2022
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 631Zimbra (Synacor) Collaboration Suite (ZCS)
CVE-2019-9670CVE from 2019, added in 2022
Synacor Zimbra Collaboration Suite (ZCS) Improper Restriction of XML External Entity Reference
Added more than a year ago: ranked by severity.
- Added
- Jan 10, 2022
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 632Hikvision IP cameras and recorders (NVR/DVR)
CVE-2021-36260Hikvision Improper Input Validation
Added more than a year ago: ranked by severity.
- Added
- Jan 10, 2022
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 633Red Hat JBoss Application Server / EAP
CVE-2017-12149RansomwareCVE from 2017, added in 2021
Red Hat JBoss Application Server Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 10, 2021
- CISA deadline
- 182 days
- CVSS severity
- 9.8 (critical)
Rank 634Sonatype Nexus Repository
CVE-2019-7238CVE from 2019, added in 2021
Sonatype Nexus Repository Manager Incorrect Access Control Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 10, 2021
- CISA deadline
- 182 days
- CVSS severity
- 9.8 (critical)
Rank 635Fuel CMS
CVE-2020-17463Fuel CMS SQL Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 10, 2021
- CISA deadline
- 182 days
- CVSS severity
- 9.8 (critical)
Rank 636Realtek Router SDKs (Jungle, AP-Router)
CVE-2021-35394Realtek Jungle SDK Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 10, 2021
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 637ManageEngine (Zoho) Endpoint Central (ex-Desktop Central)
CVE-2021-44515Zoho Desktop Central Authentication Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 10, 2021
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 638ManageEngine (Zoho) ServiceDesk Plus
CVE-2021-37415Zoho ManageEngine ServiceDesk Authentication Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 1, 2021
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 639ManageEngine (Zoho) ServiceDesk Plus
CVE-2021-44077Zoho ManageEngine ServiceDesk Plus Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 1, 2021
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 640Oracle WebLogic Server
CVE-2015-4852CVE from 2015, added in 2021
Oracle WebLogic Server Deserialization of Untrusted Data Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 641Apache Shiro
CVE-2016-4437CVE from 2016, added in 2021
Apache Shiro Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 642Apache Struts
CVE-2017-5638RansomwareCVE from 2017, added in 2021
Apache Struts Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 643Microsoft IIS
CVE-2017-7269CVE from 2017, added in 2021
Microsoft Windows Server Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 644Progress Telerik UI for ASP.NET AJAX
CVE-2017-9248CVE from 2017, added in 2021
Progress Telerik UI for ASP.NET AJAX and Sitefinity Cryptographic Weakness Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 645Cisco IOS / IOS XE
CVE-2018-0171CVE from 2018, added in 2021
Cisco IOS and IOS XE Software Smart Install Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 646Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2018-13379RansomwareCVE from 2018, added in 2021
Fortinet FortiOS SSL VPN Path Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 647Tenda Wi-Fi routers
CVE-2018-14558CVE from 2018, added in 2021
Tenda AC7, AC9, and AC10 Routers Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 648Adobe ColdFusion
CVE-2018-15961CVE from 2018, added in 2021
Adobe ColdFusion Unrestricted File Upload Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 649ThinkPHP
CVE-2018-20062CVE from 2018, added in 2021
ThinkPHP "noneCms" Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 650Adobe ColdFusion
CVE-2018-4939CVE from 2018, added in 2021
Adobe ColdFusion Deserialization of Untrusted Data Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 651Exim
CVE-2018-6789RansomwareCVE from 2018, added in 2021
Exim Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 652Drupal Core
CVE-2018-7600RansomwareCVE from 2018, added in 2021
Drupal Core Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 653Microsoft SharePoint Server
CVE-2019-0604RansomwareCVE from 2019, added in 2021
Microsoft SharePoint Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 654Microsoft Windows
CVE-2019-0708RansomwareCVE from 2019, added in 2021
Microsoft Remote Desktop Services Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 655Atlassian Crowd
CVE-2019-11580RansomwareCVE from 2019, added in 2021
Atlassian Crowd and Crowd Data Center Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 656Citrix Workspace app / Receiver
CVE-2019-11634RansomwareCVE from 2019, added in 2021
Citrix Workspace Application and Receiver for Windows Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 657SIMalliance Toolbox Browser
CVE-2019-16256CVE from 2019, added in 2021
SIMalliance Toolbox Browser Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 658vBulletin
CVE-2019-16759CVE from 2019, added in 2021
vBulletin PHP Module Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 659Progress Telerik UI for ASP.NET AJAX
CVE-2019-18935RansomwareCVE from 2019, added in 2021
Progress Telerik UI for ASP.NET AJAX Deserialization of Untrusted Data Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 660Citrix NetScaler ADC / Gateway
CVE-2019-19781RansomwareCVE from 2019, added in 2021
Citrix ADC, Gateway, and SD-WAN WANOP Appliance Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 661Atlassian Confluence Server / Data Center
CVE-2019-3396RansomwareCVE from 2019, added in 2021
Atlassian Confluence Server and Data Center Server-Side Template Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 662IBM Planning Analytics (TM1)
CVE-2019-4716CVE from 2019, added in 2021
IBM Planning Analytics Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 663VMware (Broadcom) ESXi
CVE-2019-5544RansomwareCVE from 2019, added in 2021
VMware ESXi and Horizon DaaS OpenSLP Heap-Based Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 664Microsoft .NET / Visual Studio
CVE-2020-0646Microsoft .NET Framework Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 665SolarWinds Orion Platform
CVE-2020-10148SolarWinds Orion Authentication Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 666Sumavision Enhanced Multimedia Router (EMR)
CVE-2020-10181Sumavision EMR Cross-Site Request Forgery (CSRF) Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 667ManageEngine (Zoho) Endpoint Central (ex-Desktop Central)
CVE-2020-10189Zoho ManageEngine Desktop Central File Upload Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 668Tenda Wi-Fi routers
CVE-2020-10987Tenda AC1900 Router AC15 Model Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 669SaltStack Salt
CVE-2020-11651SaltStack Salt Authentication Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 670Sophos Firewall (SFOS, ex-XG)
CVE-2020-12271Ransomware
Sophos SFOS SQL Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 671Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2020-12812Ransomware
Fortinet FortiOS SSL VPN Improper Authentication Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 672Oracle WebLogic Server
CVE-2020-14750Oracle WebLogic Server Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 673Oracle WebLogic Server
CVE-2020-14882Oracle WebLogic Server Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 674Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)
CVE-2020-15505Ivanti MobileIron Multiple Products Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 675SaltStack Salt
CVE-2020-16846SaltStack Salt Shell Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 676vBulletin
CVE-2020-17496vBulletin PHP Module Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 677Apache Struts
CVE-2020-17530Apache Struts Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 678WordPress Plugins
CVE-2020-25213WordPress File Manager Plugin Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 679D-Link NAS DNS (ShareCenter)
CVE-2020-25506D-Link DNS-320 Device Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 680Oracle Coherence
CVE-2020-2555Oracle Multiple Products Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 681NETGEAR Switches (GS, JGS, MS)
CVE-2020-26919Netgear JGS516PE Devices Missing Function Level Access Control Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 682D-Link Routers (DIR, DWR, DSR)
CVE-2020-29557D-Link DIR-825 R1 Devices Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 683Zyxel Firewalls (ATP, USG FLEX, ZyWALL/USG)
CVE-2020-29583Zyxel Multiple Products Use of Hard-Coded Credentials Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 684Cisco IP Phones
CVE-2020-3161Cisco IP Phones Web Server Remote Code Execution and Denial-of-Service Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 685VMware (Broadcom) vCenter Server
CVE-2020-3952VMware vCenter Server Information Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 686VMware (Broadcom) ESXi
CVE-2020-3992Ransomware
VMware ESXi OpenSLP Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 687IBM Data Risk Manager
CVE-2020-4427IBM Data Risk Manager Security Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 688Unraid
CVE-2020-5847Unraid Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 689F5 BIG-IP
CVE-2020-5902Ransomware
F5 BIG-IP Traffic Management User Interface (TMUI) Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 690SAP Solution Manager
CVE-2020-6207SAP Solution Manager Missing Authentication for Critical Function Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 691Liferay Portal / DXP
CVE-2020-7961Liferay Portal Deserialization of Untrusted Data Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 692DrayTek Vigor (routers)
CVE-2020-8515Multiple DrayTek Vigor Routers Web Management Page Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 693Trend Micro Apex One (ex-OfficeScan)
CVE-2020-8599Trend Micro Apex One and OfficeScan Authentication Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 694PlaySMS
CVE-2020-8644PlaySMS Server-Side Template Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 695EyesOfNetwork
CVE-2020-8657EyesOfNetwork Use of Hard-Coded Credentials Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 696Cisco HyperFlex HX
CVE-2021-1497Cisco HyperFlex HX Installer Virtual Machine Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 697Cisco HyperFlex HX
CVE-2021-1498Cisco HyperFlex HX Data Platform Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 698Apple Safari / WebKit
CVE-2021-1870Apple iOS, iPadOS, and macOS WebKit Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 699Apple Safari / WebKit
CVE-2021-1871Apple iOS, iPadOS, and macOS WebKit Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 700SonicWall SMA 100 (ex-SRA)
CVE-2021-20016Ransomware
SonicWall SSLVPN SMA100 SQL Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 701SonicWall Email Security
CVE-2021-20021Ransomware
SonicWall Email Security Improper Privilege Management Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 702Arcadyan Buffalo Firmware
CVE-2021-20090Arcadyan Buffalo Firmware Path Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 703VMware (Broadcom) vCenter Server
CVE-2021-21972Ransomware
VMware vCenter Server Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 704VMware (Broadcom) vCenter Server
CVE-2021-21985Ransomware
VMware vCenter Server Improper Input Validation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 705VMware (Broadcom) vCenter Server
CVE-2021-22005Ransomware
VMware vCenter Server File Upload Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 706OpenText (Micro Focus) Operations Bridge Reporter (OBR)
CVE-2021-22502Micro Focus Operation Bridge Report (OBR) Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 707F5 BIG-IP
CVE-2021-22986Ransomware
F5 BIG-IP and BIG-IQ Centralized Management iControl REST Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 708Atlassian Confluence Server / Data Center
CVE-2021-26084Ransomware
Atlassian Confluence Server and Data Center Object-Graph Navigation Language (OGNL) Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 709Microsoft Exchange Server
CVE-2021-26855Ransomware
Microsoft Exchange Server Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.8 (critical)
Rank 710Kiteworks (Accellion) FTA (File Transfer Appliance)
CVE-2021-27101Ransomware
Accellion FTA SQL Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 711Kiteworks (Accellion) FTA (File Transfer Appliance)
CVE-2021-27103Ransomware
Accellion FTA Server-Side Request Forgery (SSRF) Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 712Kiteworks (Accellion) FTA (File Transfer Appliance)
CVE-2021-27104Ransomware
Accellion FTA OS Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 713Yealink Device Management
CVE-2021-27561Yealink Device Management Server-Side Request Forgery (SSRF) Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 714Kaseya VSA
CVE-2021-30116Ransomware
Kaseya Virtual System/Server Administrator (VSA) Information Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 715Tenda Wi-Fi routers
CVE-2021-31755Tenda AC11 Router Stack Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 716Microsoft Exchange Server
CVE-2021-34473Ransomware
Microsoft Exchange Server Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 717Microsoft Exchange Server
CVE-2021-34523Ransomware
Microsoft Exchange Server Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 718Realtek Router SDKs (Jungle, AP-Router)
CVE-2021-35395Realtek AP-Router SDK Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 719ForgeRock Access Management (AM)
CVE-2021-35464Ransomware
ForgeRock Access Management (AM) Core Server Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 720Microsoft Open Management Infrastructure (OMI)
CVE-2021-38647Ransomware
Microsoft Open Management Infrastructure (OMI) Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 721ManageEngine (Zoho) ADSelfService Plus
CVE-2021-40539Ransomware
Zoho ManageEngine ADSelfService Plus Authentication Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 722Apache HTTP Server
CVE-2021-41773Ransomware
Apache HTTP Server Path Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 723Apache HTTP Server
CVE-2021-42013Ransomware
Apache HTTP Server Path Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 724BQE BillQuick Web Suite
CVE-2021-42258Ransomware
BQE BillQuick Web Suite SQL Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 9.8 (critical)
Rank 725Google Chrome / Chromium
CVE-2024-7971Google Chromium V8 Type Confusion Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 26, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.6 (critical)
Rank 726Google Chrome / Chromium
CVE-2024-5274Google Chromium V8 Type Confusion Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 28, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.6 (critical)
Rank 727Google Chrome / Chromium
CVE-2024-4947Google Chromium V8 Type Confusion Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 20, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.6 (critical)
Rank 728Google Chrome / Chromium
CVE-2024-4671Google Chromium Visuals Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 13, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.6 (critical)
Rank 729Google Chrome / Chromium
CVE-2023-6345Google Skia Integer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 30, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.6 (critical)
Rank 730Google Chrome / Chromium
CVE-2023-2136Google Chrome Skia Integer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 21, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.6 (critical)
Rank 731Google Chrome / Chromium
CVE-2022-4135Google Chromium GPU Heap Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 28, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.6 (critical)
Rank 732Google Chrome / Chromium
CVE-2022-3075Google Chromium Mojo Insufficient Data Validation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 8, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.6 (critical)
Rank 733Mozilla Firefox
CVE-2022-26486Mozilla Firefox Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 7, 2022
- CISA deadline
- 14 days
- CVSS severity
- 9.6 (critical)
Rank 734Google Chrome / Chromium
CVE-2020-15999Google Chrome FreeType Heap Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 9.6 (critical)
Rank 735Google Chrome / Chromium
CVE-2020-16010Google Chrome for Android UI Heap Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.6 (critical)
Rank 736Google Chrome / Chromium
CVE-2020-16017Google Chrome Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.6 (critical)
Rank 737Google Chrome / Chromium
CVE-2021-30633Google Chromium Indexed DB API Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 9.6 (critical)
Rank 738Google Chrome / Chromium
CVE-2021-37973Google Chromium Portals Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 9.6 (critical)
Rank 739Roundcube Webmail
CVE-2024-42009RoundCube Webmail Cross-Site Scripting Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 9, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.3 (critical)
Rank 740SAP NetWeaver
CVE-2025-42999Ransomware
SAP NetWeaver Deserialization Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 15, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.1 (critical)
Rank 741Apache HTTP Server
CVE-2024-38475Apache HTTP Server Improper Escaping of Output Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 1, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.1 (critical)
Rank 742Palo Alto Networks PAN-OS / GlobalProtect
CVE-2025-0108Palo Alto Networks PAN-OS Authentication Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 18, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.1 (critical)
Rank 743Mitel MiCollab
CVE-2024-41713Ransomware
Mitel MiCollab Path Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 7, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.1 (critical)
Rank 744Palo Alto Networks Expedition
CVE-2024-9465Palo Alto Networks Expedition SQL Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 14, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.1 (critical)
Rank 745PTZOptics PT30X-SDI/NDI Cameras
CVE-2024-8956PTZOptics PT30X-SDI/NDI Cameras Authentication Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 4, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.1 (critical)
Rank 746SolarWinds Web Help Desk
CVE-2024-28987SolarWinds Web Help Desk Hardcoded Credential Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 15, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.1 (critical)
Rank 747Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)
CVE-2024-21887Ransomware
Ivanti Connect Secure and Policy Secure Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 10, 2024
- CISA deadline
- 12 days
- CVSS severity
- 9.1 (critical)
Rank 748Cisco ASA / Firepower (FTD)
CVE-2023-20269Ransomware
Cisco Adaptive Security Appliance and Firepower Threat Defense Unauthorized Access Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 13, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.1 (critical)
Rank 749QNAP Photo Station
CVE-2022-27593Ransomware
QNAP Photo Station Externally Controlled Reference Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 8, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.1 (critical)
Rank 750Arcserve Unified Data Protection (UDP)
CVE-2015-4068CVE from 2015, added in 2022
Arcserve Unified Data Protection (UDP) Directory Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.1 (critical)
Rank 751October CMS
CVE-2021-32648October CMS Improper Authentication
Added more than a year ago: ranked by severity.
- Added
- Jan 18, 2022
- CISA deadline
- 14 days
- CVSS severity
- 9.1 (critical)
Rank 752MikroTik RouterOS
CVE-2018-14847CVE from 2018, added in 2021
MikroTik Router OS Directory Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 1, 2021
- CISA deadline
- 182 days
- CVSS severity
- 9.1 (critical)
Rank 753Oracle Fusion Middleware
CVE-2012-3152CVE from 2012, added in 2021
Oracle Fusion Middleware Unspecified Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.1 (critical)
Rank 754VMware (Broadcom) Workspace ONE Access / Identity Manager
CVE-2020-4006Multiple VMware Products Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.1 (critical)
Rank 755IBM Data Risk Manager
CVE-2020-4428IBM Data Risk Manager Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.1 (critical)
Rank 756Dassault Systèmes DELMIA Apriso
CVE-2025-5086Dassault Systèmes DELMIA Apriso Deserialization of Untrusted Data Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 11, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.0 (critical)
Rank 757Sitecore Experience Platform / Manager (XP / XM)
CVE-2025-53690Sitecore Multiple Products Deserialization of Untrusted Data Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 4, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.0 (critical)
Rank 758Zimbra (Synacor) Collaboration Suite (ZCS)
CVE-2023-34192CVE from 2023, added in 2025
Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 25, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.0 (critical)
Rank 759Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)
CVE-2025-0282Ransomware
Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 8, 2025
- CISA deadline
- 7 days
- CVSS severity
- 9.0 (critical)
Rank 760Apache Log4j
CVE-2021-45046RansomwareCVE from 2021, added in 2023
Apache Log4j2 Deserialization of Untrusted Data Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 1, 2023
- CISA deadline
- 21 days
- CVSS severity
- 9.0 (critical)
Rank 761Apache HTTP Server
CVE-2021-40438Ransomware
Apache HTTP Server-Side Request Forgery (SSRF)
Added more than a year ago: ranked by severity.
- Added
- Dec 1, 2021
- CISA deadline
- 14 days
- CVSS severity
- 9.0 (critical)
Rank 762Microsoft Hyper-V
CVE-2020-1040Microsoft Hyper-V RemoteFX vGPU Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 9.0 (critical)
Rank 763Apple iOS / iPadOS / macOS
CVE-2026-86950Hunt for compromise (CISA)
Apple Multiple Products Out-of-Bounds Write Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 29, 2026
- CISA deadline
- 3 days
- CVSS severity
- 8.8 (high)
Rank 764Google Android
CVE-2025-48543Android Runtime Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 4, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 765TP-Link Range extenders and access points (TL-WA, RE)
CVE-2020-24363CVE from 2020, added in 2025
TP-link TL-WA855RE Missing Authentication for Critical Function Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 2, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 766N-able N-central
CVE-2025-8876N-able N-Central Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 13, 2025
- CISA deadline
- 7 days
- CVSS severity
- 8.8 (high)
Rank 767Microsoft Office
CVE-2007-0671CVE from 2007, added in 2025
Microsoft Office Excel Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 12, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 768Microsoft Internet Explorer / Edge (legacy)
CVE-2013-3893CVE from 2013, added in 2025
Microsoft Internet Explorer Resource Management Errors Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 12, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 769RARLAB WinRAR
CVE-2025-8088Ransomware
RARLAB WinRAR Path Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 12, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 770D-Link DCS cameras
CVE-2020-25079CVE from 2020, added in 2025
D-Link DCS-2530L and DCS-2670L Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 5, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 771D-Link DNR video recorders (NVR)
CVE-2022-40799CVE from 2022, added in 2025
D-Link DNR-322L Download of Code Without Integrity Check Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 5, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 772PaperCut NG / MF
CVE-2023-2533CVE from 2023, added in 2025
PaperCut NG/MF Cross-Site Request Forgery (CSRF) Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 28, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 773Microsoft SharePoint Server
CVE-2025-49704Ransomware
Microsoft SharePoint Code Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 22, 2025
- CISA deadline
- 1 day
- CVSS severity
- 8.8 (high)
Rank 774Google Chrome / Chromium
CVE-2025-6558Google Chromium ANGLE and GPU Improper Input Validation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 22, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 775TP-Link TL-WR (Wi-Fi routers)
CVE-2023-33538CVE from 2023, added in 2025
TP-Link Multiple Routers Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 16, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 776Microsoft Windows
CVE-2025-33053Microsoft Windows External Control of File Name or Path Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 10, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 777Google Chrome / Chromium
CVE-2025-5419Google Chromium V8 Out-of-Bounds Read and Write Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 5, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 778ASUS Routers (RT, GT, ZenWiFi)
CVE-2023-39780CVE from 2023, added in 2025
ASUS RT-AX55 Routers OS Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 2, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 779Srimax Output Messenger
CVE-2025-27920Srimax Output Messenger Directory Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 19, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 780Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)
CVE-2025-4428Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 19, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 781Commvault Web Server
CVE-2025-3928Commvault Web Server Unspecified Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 28, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 782Sitecore Experience Platform / Manager (XP / XM)
CVE-2019-9875CVE from 2019, added in 2025
Sitecore CMS and Experience Platform (XP) Deserialization Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 26, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 783Advantive VeraCore
CVE-2024-57968Advantive VeraCore Unrestricted File Upload Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 10, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 784Oracle Agile PLM
CVE-2024-20953Oracle Agile Product Lifecycle Management (PLM) Deserialization Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 24, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 785Zyxel Home gateways and routers (DSL, CPE)
CVE-2024-40890Zyxel DSL CPE OS Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 11, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 786Zyxel Home gateways and routers (DSL, CPE)
CVE-2024-40891Zyxel DSL CPE OS Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 11, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 787Trimble Cityworks
CVE-2025-0994Trimble Cityworks Deserialization Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 7, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 788Apple Safari / WebKit
CVE-2024-44308Apple Multiple Products Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 21, 2024
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 789Microsoft Windows
CVE-2024-49039Ransomware
Microsoft Windows Task Scheduler Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 12, 2024
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 790Ivanti Endpoint Manager (EPM)
CVE-2024-29824Ivanti Endpoint Manager (EPM) SQL Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 2, 2024
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 791Microsoft SQL Server
CVE-2020-0618RansomwareCVE from 2020, added in 2024
Microsoft SQL Server Reporting Services Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 18, 2024
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 792Microsoft Windows
CVE-2024-43461Microsoft Windows MSHTML Platform Spoofing Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 16, 2024
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 793Google Chrome / Chromium
CVE-2024-7965Google Chromium V8 Inappropriate Implementation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 28, 2024
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 794Microsoft Office
CVE-2024-38189Microsoft Project Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 13, 2024
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 795Microsoft Windows
CVE-2018-0824CVE from 2018, added in 2024
Microsoft COM for Windows Deserialization of Untrusted Data Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 5, 2024
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 796Google Chrome / Chromium
CVE-2024-4761Google Chromium V8 Out-of-Bounds Memory Write Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 16, 2024
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 797Microsoft Windows
CVE-2024-30040Microsoft Windows MSHTML Platform Security Feature Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 14, 2024
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 798Microsoft Windows
CVE-2024-29988Microsoft SmartScreen Prompt Security Feature Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 30, 2024
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 799Google Chrome / Chromium
CVE-2023-4762Google Chromium V8 Type Confusion Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 6, 2024
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 800Apple Safari / WebKit
CVE-2024-23222Apple Multiple Products WebKit Type Confusion Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 23, 2024
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 801Citrix NetScaler ADC / Gateway
CVE-2023-6548Citrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 17, 2024
- CISA deadline
- 7 days
- CVSS severity
- 8.8 (high)
Rank 802Google Chrome / Chromium
CVE-2024-0519Google Chromium V8 Out-of-Bounds Memory Access Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 17, 2024
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 803Google Chrome / Chromium
CVE-2023-7024Google Chromium WebRTC Heap Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 2, 2024
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 804QNAP VioStor NVR
CVE-2023-47565QNAP VioStor NVR OS Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 21, 2023
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 805FXC AE1021, AE1021PE
CVE-2023-49897FXC AE1021, AE1021PE OS Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 21, 2023
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 806Apple Safari / WebKit
CVE-2023-42917Apple Multiple Products WebKit Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 4, 2023
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 807Microsoft Windows
CVE-2023-36025Microsoft Windows SmartScreen Security Feature Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 14, 2023
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 808F5 BIG-IP
CVE-2023-46748F5 BIG-IP Configuration Utility SQL Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 31, 2023
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 809Progress WS_FTP Server
CVE-2023-40044Ransomware
Progress WS_FTP Server Deserialization of Untrusted Data Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 5, 2023
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 810Google Chrome / Chromium
CVE-2023-5217Google Chromium libvpx Heap Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 2, 2023
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 811Apple Safari / WebKit
CVE-2023-41993Apple Multiple Products WebKit Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 25, 2023
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 812MinIO
CVE-2023-28434MinIO Security Feature Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 19, 2023
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 813Zyxel Home gateways and routers (DSL, CPE)
CVE-2017-6884RansomwareCVE from 2017, added in 2023
Zyxel EMG2926 Routers Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 18, 2023
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 814Google Chrome / Chromium
CVE-2023-4863Google Chromium WebP Heap-Based Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 13, 2023
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 815Apple Safari / WebKit
CVE-2023-37450Apple Multiple Products WebKit Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 13, 2023
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 816Microsoft Windows
CVE-2023-32049Microsoft Windows Defender SmartScreen Security Feature Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 11, 2023
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 817Arm Mali GPU (pilote noyau)
CVE-2021-29256CVE from 2021, added in 2023
Arm Mali GPU Kernel Driver Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 7, 2023
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 818Apple Safari / WebKit
CVE-2023-32435Apple Multiple Products WebKit Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 23, 2023
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 819Apple Safari / WebKit
CVE-2023-32439Apple Multiple Products WebKit Type Confusion Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 23, 2023
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 820Google Chrome / Chromium
CVE-2023-3079Google Chromium V8 Type Confusion Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 7, 2023
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 821Apple Safari / WebKit
CVE-2023-32373Apple Multiple Products WebKit Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 22, 2023
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 822TP-Link Archer (Wi-Fi routers)
CVE-2023-1389TP-Link Archer AX-21 Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 1, 2023
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 823Cisco IOS / IOS XE
CVE-2017-6742CVE from 2017, added in 2023
Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 19, 2023
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 824Google Chrome / Chromium
CVE-2023-2033Google Chromium V8 Type Confusion Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 17, 2023
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 825Apple Safari / WebKit
CVE-2023-28205Apple Multiple Products WebKit Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 10, 2023
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 826Veritas Backup Exec
CVE-2021-27878RansomwareCVE from 2021, added in 2023
Veritas Backup Exec Agent Command Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 7, 2023
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 827Google Chrome / Chromium
CVE-2022-3038Google Chromium Network Service Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 30, 2023
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 828Arm Mali GPU (pilote noyau)
CVE-2022-38181Arm Mali GPU Kernel Driver Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 30, 2023
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 829Apache Spark
CVE-2022-33891Apache Spark Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 7, 2023
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 830Apple Safari / WebKit
CVE-2023-23529Apple Multiple Products WebKit Type Confusion Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 14, 2023
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 831SugarCRM Sugar (Sell, Serve, Enterprise)
CVE-2023-22952Multiple SugarCRM Products Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 2, 2023
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 832Microsoft Windows
CVE-2023-21674Microsoft Windows Advanced Local Procedure Call (ALPC) Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 10, 2023
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 833TIBCO JasperReports
CVE-2018-5430CVE from 2018, added in 2022
TIBCO JasperReports Server Information Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 29, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 834Apple Safari / WebKit
CVE-2022-42856Apple iOS Type Confusion Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 14, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 835Veeam Backup & Replication
CVE-2022-26500Ransomware
Veeam Backup & Replication Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 13, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 836Google Chrome / Chromium
CVE-2022-4262Google Chromium V8 Type Confusion Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 5, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 837Microsoft Windows
CVE-2022-41128Microsoft Windows Scripting Languages Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 8, 2022
- CISA deadline
- 31 days
- CVSS severity
- 8.8 (high)
Rank 838Google Chrome / Chromium
CVE-2022-3723Google Chromium V8 Type Confusion Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 28, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 839Atlassian Bitbucket Server / Data Center
CVE-2022-36804Atlassian Bitbucket Server and Data Center Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 30, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 840Microsoft Exchange Server
CVE-2022-41040Ransomware
Microsoft Exchange Server Server-Side Request Forgery Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 30, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 841Linux Kernel
CVE-2013-6282CVE from 2013, added in 2022
Linux Kernel Improper Input Validation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 15, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 842Google Chrome / Chromium
CVE-2022-2294Ransomware
WebRTC Heap Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 843Microsoft Active Directory
CVE-2022-26923Microsoft Active Directory Domain Services Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 18, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 844Apple Safari / WebKit
CVE-2022-32893Apple iOS and macOS Out-of-Bounds Write Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 18, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 845SAP NetWeaver
CVE-2021-38163SAP NetWeaver Unrestricted File Upload Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 9, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 846Microsoft Office
CVE-2006-2492CVE from 2006, added in 2022
Microsoft Word Malformed Object Pointer Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 8, 2022
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 847Adobe Acrobat / Reader
CVE-2008-0655CVE from 2008, added in 2022
Adobe Acrobat and Reader Unspecified Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 8, 2022
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 848Adobe Acrobat / Reader
CVE-2009-3953CVE from 2009, added in 2022
Adobe Acrobat and Reader Universal 3D Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 8, 2022
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 849Microsoft Windows
CVE-2012-1889CVE from 2012, added in 2022
Microsoft XML Core Services Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 8, 2022
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 850Google Chrome / Chromium
CVE-2016-1646CVE from 2016, added in 2022
Google Chromium V8 Out-of-Bounds Read Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 8, 2022
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 851Google Chrome / Chromium
CVE-2016-5198CVE from 2016, added in 2022
Google Chromium V8 Out-of-Bounds Memory Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 8, 2022
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 852Google Chrome / Chromium
CVE-2017-5030CVE from 2017, added in 2022
Google Chromium V8 Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 8, 2022
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 853Google Chrome / Chromium
CVE-2017-5070CVE from 2017, added in 2022
Google Chromium V8 Type Confusion Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 8, 2022
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 854Google Chrome / Chromium
CVE-2018-17463CVE from 2018, added in 2022
Google Chromium V8 Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 8, 2022
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 855Google Chrome / Chromium
CVE-2018-17480CVE from 2018, added in 2022
Google Chromium V8 Out-of-Bounds Write Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 8, 2022
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 856Adobe Acrobat / Reader
CVE-2018-4990CVE from 2018, added in 2022
Adobe Acrobat and Reader Double Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 8, 2022
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 857Google Chrome / Chromium
CVE-2018-6065CVE from 2018, added in 2022
Google Chromium V8 Integer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 8, 2022
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 858Cisco RV routers (Small Business)
CVE-2019-15271CVE from 2019, added in 2022
Cisco RV Series Routers Deserialization of Untrusted Data Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 8, 2022
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 859Microsoft Internet Explorer / Edge (legacy)
CVE-2014-2817CVE from 2014, added in 2022
Microsoft Internet Explorer Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 860Microsoft Internet Explorer / Edge (legacy)
CVE-2014-4123CVE from 2014, added in 2022
Microsoft Internet Explorer Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 861Microsoft Windows
CVE-2014-4148CVE from 2014, added in 2022
Microsoft Windows Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 862Microsoft Windows
CVE-2015-2360CVE from 2015, added in 2022
Microsoft Win32k Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 863Microsoft Internet Explorer / Edge (legacy)
CVE-2015-2425CVE from 2015, added in 2022
Microsoft Internet Explorer Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 864Mozilla Firefox
CVE-2015-4495CVE from 2015, added in 2022
Mozilla Firefox Security Feature Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 865Microsoft Windows
CVE-2016-7256CVE from 2016, added in 2022
Microsoft Windows Open Type Font Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 866Oracle Solaris
CVE-2019-3010CVE from 2019, added in 2022
Oracle Solaris Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 867Apple Safari / WebKit
CVE-2016-4657CVE from 2016, added in 2022
Apple iOS Webkit Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 24, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 868Cisco ASA / Firepower (FTD)
CVE-2016-6366CVE from 2016, added in 2022
Cisco Adaptive Security Appliance (ASA) SNMP Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 24, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 869Microsoft Internet Explorer / Edge (legacy)
CVE-2017-0149CVE from 2017, added in 2022
Microsoft Internet Explorer Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 24, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 870Microsoft Internet Explorer / Edge (legacy)
CVE-2017-0210CVE from 2017, added in 2022
Microsoft Internet Explorer Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 24, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 871Mozilla Firefox
CVE-2019-11707CVE from 2019, added in 2022
Mozilla Firefox and Thunderbird Type Confusion Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 23, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 872Google Chrome / Chromium
CVE-2019-13720CVE from 2019, added in 2022
Google Chrome WebAudio Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 23, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 873WebKitGTK
CVE-2019-8720CVE from 2019, added in 2022
WebKitGTK Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 23, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 874Microsoft Internet Explorer / Edge (legacy)
CVE-2014-0322CVE from 2014, added in 2022
Microsoft Internet Explorer Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 4, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 875Apple Safari / WebKit
CVE-2019-8506CVE from 2019, added in 2022
Apple Multiple Products Type Confusion Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 4, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 876Apple Safari / WebKit
CVE-2021-1789Apple Multiple Products Type Confusion Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 4, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 877Google Chrome / Chromium
CVE-2022-1364Google Chromium V8 Type Confusion Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 15, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 878Microsoft Internet Explorer / Edge (legacy)
CVE-2015-2502CVE from 2015, added in 2022
Microsoft Internet Explorer Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 13, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 879Microsoft Active Directory
CVE-2021-42287Ransomware
Microsoft Active Directory Domain Services Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 11, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 880WatchGuard Firebox / XTM (Fireware)
CVE-2022-23176WatchGuard Firebox and XTM Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 11, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 881Mozilla Firefox
CVE-2013-1690CVE from 2013, added in 2022
Mozilla Firefox and Thunderbird Denial-of-Service Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 28, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 882Microsoft Internet Explorer / Edge (legacy)
CVE-2013-2551RansomwareCVE from 2013, added in 2022
Microsoft Internet Explorer Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 28, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 883Microsoft Office
CVE-2015-1770CVE from 2015, added in 2022
Microsoft Office Uninitialized Memory Use Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 28, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 884Microsoft Internet Explorer / Edge (legacy)
CVE-2015-2419CVE from 2015, added in 2022
Microsoft Internet Explorer Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 28, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 885Microsoft Windows
CVE-2015-2426CVE from 2015, added in 2022
Microsoft Windows Adobe Type Manager Library Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 28, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 886Microsoft Internet Explorer / Edge (legacy)
CVE-2016-7200CVE from 2016, added in 2022
Microsoft Edge Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 28, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 887Microsoft Internet Explorer / Edge (legacy)
CVE-2016-7201CVE from 2016, added in 2022
Microsoft Edge Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 28, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 888Google Chrome / Chromium
CVE-2022-1096Google Chromium V8 Type Confusion Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 28, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 889Adobe Acrobat / Reader
CVE-2009-0927CVE from 2009, added in 2022
Adobe Reader and Adobe Acrobat Stack-Based Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 890Microsoft Active Directory
CVE-2014-6324CVE from 2014, added in 2022
Microsoft Kerberos Key Distribution Center (KDC) Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 891Microsoft Windows
CVE-2014-6332CVE from 2014, added in 2022
Microsoft Windows Object Linking & Embedding (OLE) Automation Array Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 892Microsoft Windows
CVE-2017-0146RansomwareCVE from 2017, added in 2022
Microsoft Windows SMB Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 893Microsoft Windows
CVE-2018-8414CVE from 2018, added in 2022
Microsoft Windows Shell Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 894Microsoft Windows
CVE-2019-0903CVE from 2019, added in 2022
Microsoft GDI Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 895Citrix SD-WAN
CVE-2019-12991CVE from 2019, added in 2022
Citrix SD-WAN and NetScaler Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 896Apache Kylin
CVE-2020-1956CVE from 2020, added in 2022
Apache Kylin OS Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 897NETGEAR Routers (DGN, WNR, Nighthawk)
CVE-2016-6277CVE from 2016, added in 2022
NETGEAR Multiple Routers Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 7, 2022
- CISA deadline
- 184 days
- CVSS severity
- 8.8 (high)
Rank 898Mozilla Firefox
CVE-2022-26485Mozilla Firefox Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 7, 2022
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 899Oracle VirtualBox
CVE-2008-3431CVE from 2008, added in 2022
Oracle VirtualBox Insufficient Input Validation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 900Microsoft Office
CVE-2012-1856CVE from 2012, added in 2022
Microsoft Office MSCOMCTL.OCX Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 901Microsoft Internet Explorer / Edge (legacy)
CVE-2013-1347CVE from 2013, added in 2022
Microsoft Internet Explorer Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 902Microsoft Internet Explorer / Edge (legacy)
CVE-2013-3897CVE from 2013, added in 2022
Microsoft Internet Explorer Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 903Adobe Acrobat / Reader
CVE-2014-0496CVE from 2014, added in 2022
Adobe Reader and Acrobat Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 904Microsoft Office
CVE-2015-2424CVE from 2015, added in 2022
Microsoft PowerPoint Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 905Cisco IOS / IOS XE
CVE-2017-6736CVE from 2017, added in 2022
Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 906Cisco IOS / IOS XE
CVE-2017-6737CVE from 2017, added in 2022
Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 907Cisco IOS / IOS XE
CVE-2017-6738CVE from 2017, added in 2022
Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 908Cisco IOS / IOS XE
CVE-2017-6739CVE from 2017, added in 2022
Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 909Cisco IOS / IOS XE
CVE-2017-6740CVE from 2017, added in 2022
Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 910Cisco IOS / IOS XE
CVE-2017-6743CVE from 2017, added in 2022
Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 911Cisco IOS / IOS XE
CVE-2017-6744CVE from 2017, added in 2022
Cisco IOS Software SNMP Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Rank 912Cisco IOS / IOS XE / IOS XR
CVE-2018-0167CVE from 2018, added in 2022
Cisco IOS, XR, and XE Software Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 913Microsoft Office
CVE-2019-1297CVE from 2019, added in 2022
Microsoft Excel Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 914Microsoft Internet Explorer / Edge (legacy)
CVE-2017-0222CVE from 2017, added in 2022
Microsoft Internet Explorer Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 25, 2022
- CISA deadline
- 181 days
- CVSS severity
- 8.8 (high)
Rank 915Google Chrome / Chromium
CVE-2022-0609Google Chromium Animation Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 15, 2022
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 916Apple Safari / WebKit
CVE-2022-22620Apple iOS, iPadOS, and macOS Webkit Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 11, 2022
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 917Microsoft Windows
CVE-2017-0144RansomwareCVE from 2017, added in 2022
Microsoft SMBv1 Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 10, 2022
- CISA deadline
- 181 days
- CVSS severity
- 8.8 (high)
Rank 918Microsoft Windows
CVE-2017-0145RansomwareCVE from 2017, added in 2022
Microsoft SMBv1 Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 10, 2022
- CISA deadline
- 181 days
- CVSS severity
- 8.8 (high)
Rank 919Microsoft Windows
CVE-2017-8464CVE from 2017, added in 2022
Microsoft Windows Shell (.lnk) Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 10, 2022
- CISA deadline
- 181 days
- CVSS severity
- 8.8 (high)
Rank 920Apache Airflow
CVE-2020-11978CVE from 2020, added in 2022
Apache Airflow Command Injection
Added more than a year ago: ranked by severity.
- Added
- Jan 18, 2022
- CISA deadline
- 181 days
- CVSS severity
- 8.8 (high)
Rank 921Drupal Core
CVE-2020-13671CVE from 2020, added in 2022
Drupal core Un-restricted Upload of File
Added more than a year ago: ranked by severity.
- Added
- Jan 18, 2022
- CISA deadline
- 181 days
- CVSS severity
- 8.8 (high)
Rank 922Nagios XI
CVE-2021-25296Nagios XI OS Command Injection
Added more than a year ago: ranked by severity.
- Added
- Jan 18, 2022
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 923Nagios XI
CVE-2021-25297Nagios XI OS Command Injection
Added more than a year ago: ranked by severity.
- Added
- Jan 18, 2022
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 924Nagios XI
CVE-2021-25298Nagios XI OS Command Injection
Added more than a year ago: ranked by severity.
- Added
- Jan 18, 2022
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 925Microsoft Windows
CVE-2013-3900CVE from 2013, added in 2022
Microsoft WinVerifyTrust function Remote Code Execution
Added more than a year ago: ranked by severity.
- Added
- Jan 10, 2022
- CISA deadline
- 181 days
- CVSS severity
- 8.8 (high)
Rank 926Google Chrome / Chromium
CVE-2020-6572CVE from 2020, added in 2022
Google Chrome Media Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 10, 2022
- CISA deadline
- 181 days
- CVSS severity
- 8.8 (high)
Rank 927FatPipe WARP, IPVPN, and MPVPN software
CVE-2021-27860FatPipe WARP, IPVPN, and MPVPN Configuration Upload exploit
Added more than a year ago: ranked by severity.
- Added
- Jan 10, 2022
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 928Google Chrome / Chromium
CVE-2021-4102Google Chromium V8 Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 15, 2021
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 929Red Hat JBoss Seam
CVE-2010-1871CVE from 2010, added in 2021
Red Hat Linux JBoss Seam 2 Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 10, 2021
- CISA deadline
- 182 days
- CVSS severity
- 8.8 (high)
Rank 930Microsoft Exchange Server
CVE-2021-42321Ransomware
Microsoft Exchange Server Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 17, 2021
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 931Microsoft Office
CVE-2012-0158RansomwareCVE from 2012, added in 2021
Microsoft MSCOMCTL.OCX Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 8.8 (high)
Rank 932Microsoft Windows
CVE-2014-1812RansomwareCVE from 2014, added in 2021
Microsoft Windows Group Policy Preferences Password Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 8.8 (high)
Rank 933Microsoft Windows
CVE-2017-0143RansomwareCVE from 2017, added in 2021
Microsoft Windows Server Message Block (SMBv1) Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 8.8 (high)
Rank 934Symantec Messaging Gateway
CVE-2017-6327CVE from 2017, added in 2021
Symantec Messaging Gateway Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 8.8 (high)
Rank 935DotNetNuke (DNN)
CVE-2017-9822RansomwareCVE from 2017, added in 2021
DotNetNuke (DNN) Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 8.8 (high)
Rank 936Microsoft Office
CVE-2018-0798CVE from 2018, added in 2021
Microsoft Office Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 8.8 (high)
Rank 937Microsoft Internet Explorer / Edge (legacy)
CVE-2019-0541CVE from 2019, added in 2021
Microsoft MSHTML Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 8.8 (high)
Rank 938Nagios XI
CVE-2019-15949CVE from 2019, added in 2021
Nagios XI Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 8.8 (high)
Rank 939Mozilla Firefox
CVE-2019-17026CVE from 2019, added in 2021
Mozilla Firefox And Thunderbird Type Confusion Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 8.8 (high)
Rank 940Atlassian Confluence Server / Data Center
CVE-2019-3398CVE from 2019, added in 2021
Atlassian Confluence Server and Data Center Path Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 8.8 (high)
Rank 941ThinkPHP
CVE-2019-9082CVE from 2019, added in 2021
ThinkPHP Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 8.8 (high)
Rank 942Microsoft Exchange Server
CVE-2020-0688Ransomware
Microsoft Exchange Server Validation Key Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 8.8 (high)
Rank 943Sonatype Nexus Repository
CVE-2020-10199Sonatype Nexus Repository Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 8.8 (high)
Rank 944Microsoft Windows
CVE-2020-1020Microsoft Windows Adobe Font Manager Library Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 8.8 (high)
Rank 945rConfig
CVE-2020-10221rConfig OS Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 8.8 (high)
Rank 946Microsoft Internet Explorer / Edge (legacy)
CVE-2020-1380Microsoft Internet Explorer Scripting Engine Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 8.8 (high)
Rank 947Google Chrome / Chromium
CVE-2020-16009Google Chromium V8 Type Confusion Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 8.8 (high)
Rank 948Google Chrome / Chromium
CVE-2020-16013Google Chromium V8 Incorrect Implementation Vulnerabililty
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 8.8 (high)
Rank 949Microsoft Exchange Server
CVE-2020-17144Microsoft Exchange Server Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 8.8 (high)
Rank 950Cisco IOS XR
CVE-2020-3118Cisco IOS XR Software Discovery Protocol Format String Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 8.8 (high)
Rank 951Amcrest Cameras and Network Video Recorder (NVR)
CVE-2020-5735Amcrest Cameras and NVR Stack-based Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 8.8 (high)
Rank 952Google Chrome / Chromium
CVE-2020-6418Google Chromium V8 Type Confusion Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 8.8 (high)
Rank 953Trend Micro Apex One (ex-OfficeScan)
CVE-2020-8467Trend Micro Apex One and OfficeScan Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 8.8 (high)
Rank 954Trend Micro Apex One (ex-OfficeScan)
CVE-2020-8468Trend Micro Multiple Products Content Validation Escape Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 8.8 (high)
Rank 955Apple iOS / iPadOS
CVE-2020-9818Apple iOS, iPadOS, and watchOS Out-of-Bounds Write Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 8.8 (high)
Rank 956Adobe Acrobat / Reader
CVE-2021-21017Adobe Acrobat and Reader Heap-based Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 957Google Chrome / Chromium
CVE-2021-21148Google Chromium V8 Heap Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 958Google Chrome / Chromium
CVE-2021-21166Google Chromium Race Condition Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 959Google Chrome / Chromium
CVE-2021-21193Google Chromium Blink Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 960Google Chrome / Chromium
CVE-2021-21206Google Chromium Blink Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 961Google Chrome / Chromium
CVE-2021-21220Google Chromium V8 Improper Input Validation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 962Google Chrome / Chromium
CVE-2021-21224Google Chromium V8 Type Confusion Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 963Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)
CVE-2021-22894Ivanti Pulse Connect Secure Collaboration Suite Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 8.8 (high)
Rank 964Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)
CVE-2021-22899Ivanti Pulse Connect Secure Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 8.8 (high)
Rank 965Microsoft Internet Explorer / Edge (legacy)
CVE-2021-26411Ransomware
Microsoft Internet Explorer Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 966Microsoft Internet Explorer / Edge (legacy)
CVE-2021-27085Microsoft Internet Explorer Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 967Adobe Acrobat / Reader
CVE-2021-28550Adobe Acrobat and Reader Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 968Arm Mali GPU (pilote noyau)
CVE-2021-28663Arm Mali Graphics Processing Unit (GPU) Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 969Arm Mali GPU (pilote noyau)
CVE-2021-28664Arm Mali Graphics Processing Unit (GPU) Unspecified Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 970Google Chrome / Chromium
CVE-2021-30551Google Chromium V8 Type Confusion Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 971Google Chrome / Chromium
CVE-2021-30554Google Chromium WebGL Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 972Google Chrome / Chromium
CVE-2021-30563Google Chromium V8 Type Confusion Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 973Google Chrome / Chromium
CVE-2021-30632Google Chromium V8 Out-of-Bounds Write Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 974Apple Safari / WebKit
CVE-2021-30661Apple Multiple Products WebKit Storage Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 975Apple Safari / WebKit
CVE-2021-30663Apple Multiple Products WebKit Integer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 976Apple Safari / WebKit
CVE-2021-30665Apple Multiple Products WebKit Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 977Apple Safari / WebKit
CVE-2021-30666Apple iOS WebKit Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 978Apple Safari / WebKit
CVE-2021-30761Apple iOS WebKit Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 979Apple Safari / WebKit
CVE-2021-30762Apple iOS WebKit Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 980Apple Safari / WebKit
CVE-2021-30858Apple iOS, iPadOS, macOS Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 981Microsoft Windows
CVE-2021-33742Microsoft Windows MSHTML Platform Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 982Microsoft Windows
CVE-2021-34448Microsoft Windows Scripting Engine Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 983Microsoft Windows
CVE-2021-34527Ransomware
Microsoft Windows Print Spooler Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 8.8 (high)
Rank 984Trend Micro Apex One (ex-OfficeScan)
CVE-2021-36741Trend Micro Multiple Products Improper Input Validation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 985Google Chrome / Chromium
CVE-2021-37975Google Chromium V8 Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 986Google Chrome / Chromium
CVE-2021-38003Google Chromium V8 Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Rank 987Cisco ASA / Firepower (FTD)
CVE-2025-20362Cisco Secure Firewall Adaptive Security (ASA) Appliance and Secure Firewall Threat Defense (FTD) Missing Authorization Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 25, 2025
- CISA deadline
- 1 day
- CVSS severity
- 8.6 (high)
Rank 988Qualcomm Snapdragon (chipsets and drivers)
CVE-2025-21479Qualcomm Multiple Chipsets Incorrect Authorization Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 3, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.6 (high)
Rank 989Qualcomm Snapdragon (chipsets and drivers)
CVE-2025-21480Qualcomm Multiple Chipsets Incorrect Authorization Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 3, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.6 (high)
Rank 990reviewdog action-setup GitHub Action
CVE-2025-30154reviewdog/action-setup GitHub Action Embedded Malicious Code Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 24, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.6 (high)
Rank 991NAKIVO Backup and Replication
CVE-2024-48248NAKIVO Backup and Replication Absolute Path Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 19, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.6 (high)
Rank 992tj-actions changed-files GitHub Action
CVE-2025-30066tj-actions/changed-files GitHub Action Embedded Malicious Code Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 18, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.6 (high)
Rank 993Check Point Quantum Security Gateway
CVE-2024-24919Ransomware
Check Point Quantum Security Gateways Information Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 30, 2024
- CISA deadline
- 21 days
- CVSS severity
- 8.6 (high)
Rank 994Cisco ASA / Firepower (FTD)
CVE-2024-20353Cisco ASA and FTD Denial of Service Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 24, 2024
- CISA deadline
- 7 days
- CVSS severity
- 8.6 (high)
Rank 995Apple Safari / WebKit
CVE-2023-32409Apple Multiple Products WebKit Sandbox Escape Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 22, 2023
- CISA deadline
- 21 days
- CVSS severity
- 8.6 (high)
Rank 996Apple iOS / iPadOS / macOS
CVE-2023-28206Apple iOS, iPadOS, and macOS IOSurfaceAccelerator Out-of-Bounds Write Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 10, 2023
- CISA deadline
- 21 days
- CVSS severity
- 8.6 (high)
Rank 997Palo Alto Networks PAN-OS / GlobalProtect
CVE-2022-0028Palo Alto Networks PAN-OS Reflected Amplification Denial-of-Service Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 22, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.6 (high)
Rank 998Cisco IOS / IOS XE
CVE-2018-0155CVE from 2018, added in 2022
Cisco Catalyst Bidirectional Forwarding Detection Denial-of-Service Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 14 days
- CVSS severity
- 8.6 (high)
Rank 999Cisco IOS / IOS XE
CVE-2018-0158CVE from 2018, added in 2022
Cisco IOS and XE Software Internet Key Exchange Memory Leak Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 14 days
- CVSS severity
- 8.6 (high)
Rank 1000Cisco IOS / IOS XE
CVE-2018-0172CVE from 2018, added in 2022
Cisco IOS and IOS XE Software Improper Input Validation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 14 days
- CVSS severity
- 8.6 (high)
Rank 1001Cisco IOS / IOS XE
CVE-2018-0173CVE from 2018, added in 2022
Cisco IOS and IOS XE Software Improper Input Validation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 14 days
- CVSS severity
- 8.6 (high)
Rank 1002Cisco IOS / IOS XE
CVE-2018-0174CVE from 2018, added in 2022
Cisco IOS Software and Cisco IOS XE Software Improper Input Validation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 14 days
- CVSS severity
- 8.6 (high)
Rank 1003Cisco IOS XR
CVE-2020-3566Cisco IOS XR Software DVMRP Memory Exhaustion Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 8.6 (high)
Rank 1004Cisco IOS XR
CVE-2020-3569Cisco IOS XR Software DVMRP Memory Exhaustion Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 8.6 (high)
Rank 1005XStream
CVE-2021-39144CVE from 2021, added in 2023
XStream Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 10, 2023
- CISA deadline
- 21 days
- CVSS severity
- 8.5 (high)
Rank 1006ImageMagick
CVE-2016-3714CVE from 2016, added in 2024
ImageMagick Improper Input Validation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 9, 2024
- CISA deadline
- 21 days
- CVSS severity
- 8.4 (high)
Rank 1007Linux Kernel
CVE-2022-0185CVE from 2022, added in 2024
Linux Kernel Heap-Based Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 21, 2024
- CISA deadline
- 21 days
- CVSS severity
- 8.4 (high)
Rank 1008Justice AV Solutions (JAVS) JAVS Viewer
CVE-2024-4978Justice AV Solutions (JAVS) Viewer Installer Embedded Malicious Code Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 29, 2024
- CISA deadline
- 21 days
- CVSS severity
- 8.4 (high)
Rank 1009Microsoft Windows
CVE-2023-29360Microsoft Streaming Service Untrusted Pointer Dereference Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 29, 2024
- CISA deadline
- 21 days
- CVSS severity
- 8.4 (high)
Rank 1010Linux Kernel
CVE-2013-2094CVE from 2013, added in 2022
Linux Kernel Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 15, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.4 (high)
Rank 1011Qualcomm Snapdragon (chipsets and drivers)
CVE-2013-2597CVE from 2013, added in 2022
Code Aurora ACDB Audio Driver Stack-based Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 15, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.4 (high)
Rank 1012Google Chrome / Chromium
CVE-2025-2783Google Chromium Mojo Sandbox Escape Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 27, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.3 (high)
Rank 1013VMware (Broadcom) ESXi
CVE-2025-22224VMware ESXi and Workstation TOCTOU Race Condition Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 4, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.2 (high)
Rank 1014VMware (Broadcom) ESXi
CVE-2025-22225Ransomware
VMware ESXi Arbitrary Write Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 4, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.2 (high)
Rank 1015Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)
CVE-2024-21893Ransomware
Ivanti Connect Secure, Policy Secure, and Neurons Server-Side Request Forgery (SSRF) Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 31, 2024
- CISA deadline
- 2 days
- CVSS severity
- 8.2 (high)
Rank 1016Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)
CVE-2023-46805Ransomware
Ivanti Connect Secure and Policy Secure Authentication Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 10, 2024
- CISA deadline
- 12 days
- CVSS severity
- 8.2 (high)
Rank 1017Meta WhatsApp
CVE-2019-18426CVE from 2019, added in 2022
WhatsApp Cross-Site Scripting Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 23, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.2 (high)
Rank 1018Microsoft Windows
CVE-2015-2546RansomwareCVE from 2015, added in 2022
Microsoft Win32k Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 15, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.2 (high)
Rank 1019Google Chrome / Chromium
CVE-2025-6554Google Chromium V8 Type Confusion Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 2, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.1 (high)
Rank 1020FreeType
CVE-2025-27363FreeType Out-of-Bounds Write Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 6, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.1 (high)
Rank 1021Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2025-24472Ransomware
Fortinet FortiOS and FortiProxy Authentication Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 18, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.1 (high)
Rank 1022Craft CMS
CVE-2025-23209Craft CMS Code Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 20, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.1 (high)
Rank 1023Acclaim Systems USAHERDS
CVE-2021-44207CVE from 2021, added in 2024
Acclaim Systems USAHERDS Use of Hard-Coded Credentials Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 23, 2024
- CISA deadline
- 21 days
- CVSS severity
- 8.1 (high)
Rank 1024Microsoft Windows
CVE-2024-43573Microsoft Windows MSHTML Platform Spoofing Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 8, 2024
- CISA deadline
- 21 days
- CVSS severity
- 8.1 (high)
Rank 1025Microsoft Windows
CVE-2024-21412Ransomware
Microsoft Windows Internet Shortcut Files Security Feature Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 13, 2024
- CISA deadline
- 21 days
- CVSS severity
- 8.1 (high)
Rank 1026Laravel Framework
CVE-2018-15133CVE from 2018, added in 2024
Laravel Deserialization of Untrusted Data Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 16, 2024
- CISA deadline
- 21 days
- CVSS severity
- 8.1 (high)
Rank 1027Veritas Backup Exec
CVE-2021-27876RansomwareCVE from 2021, added in 2023
Veritas Backup Exec Agent File Access Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 7, 2023
- CISA deadline
- 21 days
- CVSS severity
- 8.1 (high)
Rank 1028NETGEAR Routers (DGN, WNR, Nighthawk)
CVE-2017-5521CVE from 2017, added in 2022
NETGEAR Multiple Devices Exposure of Sensitive Information Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 8, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.1 (high)
Rank 1029Microsoft Internet Explorer / Edge (legacy)
CVE-2012-4969CVE from 2012, added in 2022
Microsoft Internet Explorer Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 8, 2022
- CISA deadline
- 14 days
- CVSS severity
- 8.1 (high)
Rank 1030Microsoft Windows
CVE-2017-0148RansomwareCVE from 2017, added in 2022
Microsoft SMBv1 Server Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 6, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.1 (high)
Rank 1031Microsoft Internet Explorer / Edge (legacy)
CVE-2017-0037CVE from 2017, added in 2022
Microsoft Edge and Internet Explorer Type Confusion Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 28, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.1 (high)
Rank 1032Elastic Elasticsearch
CVE-2014-3120CVE from 2014, added in 2022
Elasticsearch Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.1 (high)
Rank 1033Apache Tomcat
CVE-2017-12615RansomwareCVE from 2017, added in 2022
Apache Tomcat on Windows Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.1 (high)
Rank 1034Apache Tomcat
CVE-2017-12617CVE from 2017, added in 2022
Apache Tomcat Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.1 (high)
Rank 1035VMware (Broadcom) SD-WAN (VeloCloud)
CVE-2018-6961CVE from 2018, added in 2022
VMware SD-WAN Edge by VeloCloud Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.1 (high)
Rank 1036Drupal Core
CVE-2019-6340CVE from 2019, added in 2022
Drupal Core Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.1 (high)
Rank 1037Palo Alto Networks PAN-OS / GlobalProtect
CVE-2019-1579RansomwareCVE from 2019, added in 2022
Palo Alto Networks PAN-OS Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 10, 2022
- CISA deadline
- 181 days
- CVSS severity
- 8.1 (high)
Rank 1038Embedthis GoAhead
CVE-2017-17562CVE from 2017, added in 2021
Embedthis GoAhead Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 10, 2021
- CISA deadline
- 182 days
- CVSS severity
- 8.1 (high)
Rank 1039Apache Struts
CVE-2017-9805CVE from 2017, added in 2021
Apache Struts Deserialization of Untrusted Data Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 8.1 (high)
Rank 1040Apache Struts
CVE-2018-11776CVE from 2018, added in 2021
Apache Struts Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 8.1 (high)
Rank 1041Microsoft Windows
CVE-2020-0601Microsoft Windows CryptoAPI Spoofing Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 8.1 (high)
Rank 1042Mozilla Firefox
CVE-2020-6819Mozilla Firefox And Thunderbird Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 8.1 (high)
Rank 1043Mozilla Firefox
CVE-2020-6820Mozilla Firefox And Thunderbird Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 8.1 (high)
Rank 1044Citrix Session Recording
CVE-2024-8068Citrix Session Recording Improper Privilege Management Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 25, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.0 (high)
Rank 1045Citrix Session Recording
CVE-2024-8069Citrix Session Recording Deserialization of Untrusted Data Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 25, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.0 (high)
Rank 1046Git
CVE-2025-48384Git Link Following Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 25, 2025
- CISA deadline
- 21 days
- CVSS severity
- 8.0 (high)
Rank 1047Microsoft Exchange Server
CVE-2022-41082Ransomware
Microsoft Exchange Server Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 30, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.0 (high)
Rank 1048Cisco IOS / IOS XE / IOS XR
CVE-2018-0175CVE from 2018, added in 2022
Cisco IOS, XR, and XE Software Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 14 days
- CVSS severity
- 8.0 (high)
Rank 1049Cisco RV routers (Small Business)
CVE-2022-20703Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 14 days
- CVSS severity
- 8.0 (high)
Rank 1050Cisco RV routers (Small Business)
CVE-2022-20708Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 14 days
- CVSS severity
- 8.0 (high)
Rank 1051Linux Kernel
CVE-2025-38352Linux Kernel Time-of-Check Time-of-Use (TOCTOU) Race Condition Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 4, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1052N-able N-central
CVE-2025-8875N-able N-Central Insecure Deserialization Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 13, 2025
- CISA deadline
- 7 days
- CVSS severity
- 7.8 (high)
Rank 1053Linux Kernel
CVE-2023-0386CVE from 2023, added in 2025
Linux Kernel Improper Ownership Management Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 17, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1054Microsoft Windows
CVE-2025-30400Microsoft Windows DWM Core Library Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 13, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1055Microsoft Windows
CVE-2025-32701Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 13, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1056Microsoft Windows
CVE-2025-32706Microsoft Windows Common Log File System (CLFS) Driver Heap-Based Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 13, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1057Microsoft Windows
CVE-2025-32709Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 13, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1058Linux Kernel
CVE-2024-53197Linux Kernel Out-of-Bounds Access Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 9, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1059Microsoft Windows
CVE-2025-29824Ransomware
Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 8, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1060Microsoft Windows
CVE-2025-24985Microsoft Windows Fast FAT File System Driver Integer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 11, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1061Microsoft Windows
CVE-2025-24993Microsoft Windows NTFS Heap-Based Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 11, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1062Microsoft Windows
CVE-2018-8639RansomwareCVE from 2018, added in 2025
Microsoft Windows Win32k Improper Resource Shutdown or Release Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1063Microsoft Windows
CVE-2025-21418Microsoft Windows Ancillary Function Driver for WinSock Heap-Based Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 11, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1064Audinate Dante Discovery
CVE-2022-23748CVE from 2022, added in 2025
Dante Discovery Process Control Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 6, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1065Linux Kernel
CVE-2024-53104Linux Kernel Out-of-Bounds Write Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 5, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1066Microsoft Windows
CVE-2025-21333Microsoft Windows Hyper-V NT Kernel Integration VSP Heap-based Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 14, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1067Microsoft Windows
CVE-2025-21334Microsoft Windows Hyper-V NT Kernel Integration VSP Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 14, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1068Microsoft Windows
CVE-2025-21335Microsoft Windows Hyper-V NT Kernel Integration VSP Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 14, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1069Microsoft Windows
CVE-2024-35250Microsoft Windows Kernel-Mode Driver Untrusted Pointer Dereference Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 16, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1070Microsoft Windows
CVE-2024-49138Microsoft Windows Common Log File System (CLFS) Driver Heap-Based Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 10, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1071Qualcomm Snapdragon (chipsets and drivers)
CVE-2024-43047Qualcomm Multiple Chipsets Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 8, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1072Microsoft Windows
CVE-2024-43572Microsoft Windows Management Console Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 8, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1073Microsoft Windows
CVE-2024-38014Microsoft Windows Installer Improper Privilege Management Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 10, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1074Linux Kernel
CVE-2017-1000253RansomwareCVE from 2017, added in 2024
Linux Kernel PIE Stack Buffer Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 9, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1075Kingsoft WPS Office
CVE-2024-7262Kingsoft WPS Office Path Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 3, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1076Microsoft Windows
CVE-2024-38107Microsoft Windows Power Dependency Coordinator Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 13, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1077Microsoft Windows
CVE-2024-38193Microsoft Windows Ancillary Function Driver for WinSock Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 13, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1078Google Android
CVE-2024-36971Android Kernel Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 7, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1079Microsoft Windows
CVE-2024-38080Microsoft Windows Hyper-V Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 9, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1080Linux Kernel
CVE-2022-2586CVE from 2022, added in 2024
Linux Kernel Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 26, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1081Microsoft Windows
CVE-2024-26169Ransomware
Microsoft Windows Error Reporting Service Improper Privilege Management Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 13, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1082Google Pixel
CVE-2024-32896Android Pixel Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 13, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1083Arm Mali GPU (pilote noyau)
CVE-2024-4610Arm Mali GPU Kernel Driver Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 12, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1084Linux Kernel
CVE-2024-1086Ransomware
Linux Kernel Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 30, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1085Microsoft Windows
CVE-2024-30051Ransomware
Microsoft DWM Core Library Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 14, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1086Microsoft Windows
CVE-2022-38028CVE from 2022, added in 2024
Microsoft Windows Print Spooler Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 23, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1087Google Pixel
CVE-2024-29748Android Pixel Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 4, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1088Apple iOS / iPadOS / macOS
CVE-2024-23225Apple Multiple Products Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 6, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1089Apple iOS / iPadOS / macOS
CVE-2024-23296Apple Multiple Products Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 6, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1090Microsoft Windows
CVE-2024-21338Ransomware
Microsoft Windows Kernel Exposed IOCTL with Insufficient Access Control Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 4, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1091Apple iOS / iPadOS / macOS
CVE-2023-41990Apple Multiple Products Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 8, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1092Spreadsheet::ParseExcel
CVE-2023-7101Spreadsheet::ParseExcel Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 2, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1093Qualcomm Snapdragon (chipsets and drivers)
CVE-2022-22071Qualcomm Multiple Chipsets Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 5, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1094Qualcomm Snapdragon (chipsets and drivers)
CVE-2023-33063Qualcomm Multiple Chipsets Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 5, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1095Qualcomm Snapdragon (chipsets and drivers)
CVE-2023-33106Qualcomm Multiple Chipsets Use of Out-of-Range Pointer Offset Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 5, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1096Qualcomm Snapdragon (chipsets and drivers)
CVE-2023-33107Qualcomm Multiple Chipsets Integer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 5, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1097GNU C Library (glibc)
CVE-2023-4911GNU C Library Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 21, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1098Microsoft Windows
CVE-2023-36033Microsoft Windows Desktop Window Manager (DWM) Core Library Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 14, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1099Microsoft Windows
CVE-2023-36036Microsoft Windows Cloud Files Mini Filter Driver Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 14, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1100Adobe Acrobat / Reader
CVE-2023-21608Adobe Acrobat and Reader Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 10, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1101Apple iOS / iPadOS
CVE-2023-42824Apple iOS and iPadOS Kernel Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 5, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1102Apple iOS / iPadOS / macOS
CVE-2023-41992Apple Multiple Products Kernel Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 25, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1103Samsung Mobile Devices (Galaxy)
CVE-2022-22265Samsung Mobile Devices Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 18, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1104Adobe Acrobat / Reader
CVE-2023-26369Adobe Acrobat and Reader Out-of-Bounds Write Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 14, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1105Google Android
CVE-2023-35674Android Framework Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 13, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1106Microsoft Windows
CVE-2023-36802Microsoft Streaming Service Proxy Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 12, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1107Apple iOS / iPadOS
CVE-2023-41061Apple iOS, iPadOS, and watchOS Wallet Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 11, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1108Apple iOS / iPadOS / macOS
CVE-2023-41064Apple iOS, iPadOS, and macOS ImageIO Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 11, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1109RARLAB WinRAR
CVE-2023-38831Ransomware
RARLAB WinRAR Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 24, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1110Microsoft Windows
CVE-2023-32046Microsoft Windows MSHTML Platform Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 11, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1111Microsoft Windows
CVE-2023-36874Microsoft Windows Error Reporting Service Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 11, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1112D-Link Access points (DAP, DWL)
CVE-2019-20500CVE from 2019, added in 2023
D-Link DWL-2600AP Access Point Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 29, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1113Samsung Mobile Devices (Galaxy)
CVE-2021-25487CVE from 2021, added in 2023
Samsung Mobile Devices Out-of-Bounds Read Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 29, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1114Apple iOS / iPadOS / macOS
CVE-2023-32434Apple Multiple Products Integer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 23, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1115Microsoft Windows
CVE-2016-0165CVE from 2016, added in 2023
Microsoft Win32k Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 22, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1116Red Hat Polkit
CVE-2021-3560CVE from 2021, added in 2023
Red Hat Polkit Incorrect Authorization Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 12, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1117Microsoft Windows
CVE-2023-29336Microsoft Win32K Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 9, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1118Apple macOS (OS X)
CVE-2019-8526CVE from 2019, added in 2023
Apple macOS Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 17, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1119Google Android
CVE-2023-20963Android Framework Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 13, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1120Microsoft Windows
CVE-2023-28252Ransomware
Microsoft Windows Common Log File System (CLFS) Driver Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 11, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1121Microsoft Windows
CVE-2019-1388RansomwareCVE from 2019, added in 2023
Microsoft Windows Certificate Dialog Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 7, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1122Apple iOS / iPadOS / macOS
CVE-2021-30900CVE from 2021, added in 2023
Apple iOS, iPadOS, and macOS Out-of-Bounds Write Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 30, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1123Arm Mali GPU (pilote noyau)
CVE-2022-22706Arm Mali GPU Kernel Driver Unspecified Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 30, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1124Microsoft Windows
CVE-2023-21823Microsoft Windows Graphic Component Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 14, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1125Microsoft Windows
CVE-2023-23376Ransomware
Microsoft Windows Common Log File System (CLFS) Driver Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 14, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1126Intel Ethernet Diagnostics Driver for Windows
CVE-2015-2291RansomwareCVE from 2015, added in 2023
Intel Ethernet Diagnostics Driver for Windows Denial-of-Service Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 10, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1127Microsoft Windows
CVE-2022-41073Ransomware
Microsoft Windows Print Spooler Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 8, 2022
- CISA deadline
- 31 days
- CVSS severity
- 7.8 (high)
Rank 1128Microsoft Windows
CVE-2022-41125Microsoft Windows CNG Key Isolation Service Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 8, 2022
- CISA deadline
- 31 days
- CVSS severity
- 7.8 (high)
Rank 1129Apple iOS / iPadOS
CVE-2022-42827Apple iOS and iPadOS Out-of-Bounds Write Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1130GIGABYTE App Center / AORUS (pilote GDrv)
CVE-2018-19320RansomwareCVE from 2018, added in 2022
GIGABYTE Multiple Products Unspecified Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 24, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1131GIGABYTE App Center / AORUS (pilote GDrv)
CVE-2018-19321RansomwareCVE from 2018, added in 2022
GIGABYTE Multiple Products Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 24, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1132GIGABYTE App Center / AORUS (pilote GDrv)
CVE-2018-19322RansomwareCVE from 2018, added in 2022
GIGABYTE Multiple Products Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 24, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1133Cisco AnyConnect Secure Mobility Client
CVE-2020-3433RansomwareCVE from 2020, added in 2022
Cisco AnyConnect Secure Mobility Client for Windows DLL Hijacking Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 24, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1134Linux Kernel
CVE-2021-3493Linux Kernel Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 20, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1135Microsoft Windows
CVE-2022-41033Microsoft Windows COM+ Event System Service Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 11, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1136Microsoft Windows
CVE-2010-2568CVE from 2010, added in 2022
Microsoft Windows Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 15, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1137Linux Kernel
CVE-2013-2596CVE from 2013, added in 2022
Linux Kernel Integer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 15, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1138Apple iOS / iPadOS / macOS
CVE-2022-32917Apple iOS, iPadOS, and macOS Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 14, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1139Microsoft Windows
CVE-2022-37969Ransomware
Microsoft Windows Common Log File System (CLFS) Driver Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 14, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1140Google Android
CVE-2011-1823CVE from 2011, added in 2022
Android OS Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 8, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1141PEAR Archive_Tar
CVE-2020-28949CVE from 2020, added in 2022
PEAR Archive_Tar Deserialization of Untrusted Data Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1142Microsoft Windows
CVE-2022-21971Microsoft Windows Runtime Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 18, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1143Apple iOS / iPadOS / macOS
CVE-2022-32894Apple iOS and macOS Out-of-Bounds Write Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 18, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1144Microsoft Windows
CVE-2022-34713Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 9, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1145Microsoft Windows
CVE-2022-22047Microsoft Windows Client Server Runtime Subsystem (CSRSS) Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 12, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1146Apple iOS / iPadOS / macOS
CVE-2018-4344CVE from 2018, added in 2022
Apple Multiple Products Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 27, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1147Apple iOS / iPadOS / macOS
CVE-2019-8605CVE from 2019, added in 2022
Apple Multiple Products Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 27, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1148Apple iOS / iPadOS / macOS
CVE-2020-3837CVE from 2020, added in 2022
Apple Multiple Products Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 27, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1149Apple iOS / iPadOS
CVE-2020-9907CVE from 2020, added in 2022
Apple Multiple Products Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 27, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1150Apple iOS / iPadOS
CVE-2021-30983Apple iOS and iPadOS Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 27, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1151Red Hat Polkit
CVE-2021-4034Ransomware
Red Hat Polkit Out-of-Bounds Read and Write Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 27, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1152Microsoft Windows
CVE-2022-30190Ransomware
Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 14, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1153Adobe Acrobat / Reader
CVE-2007-5659CVE from 2007, added in 2022
Adobe Acrobat and Reader Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 8, 2022
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 1154Microsoft Office
CVE-2009-0557CVE from 2009, added in 2022
Microsoft Office Object Record Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 8, 2022
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 1155Microsoft Office
CVE-2009-0563CVE from 2009, added in 2022
Microsoft Office Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 8, 2022
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 1156Adobe Flash Player
CVE-2009-1862CVE from 2009, added in 2022
Adobe Acrobat and Reader, Flash Player Unspecified Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 8, 2022
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 1157Adobe Acrobat / Reader
CVE-2009-4324CVE from 2009, added in 2022
Adobe Acrobat and Reader Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 8, 2022
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 1158Microsoft Office
CVE-2010-2572CVE from 2010, added in 2022
Microsoft PowerPoint Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 8, 2022
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 1159Microsoft Windows
CVE-2012-0151CVE from 2012, added in 2022
Microsoft Windows Authenticode Signature Verification Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 8, 2022
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 1160Microsoft Office
CVE-2013-1331CVE from 2013, added in 2022
Microsoft Office Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 8, 2022
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 1161Linux Kernel
CVE-2014-3153CVE from 2014, added in 2022
Linux Kernel Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1162Microsoft Windows
CVE-2014-4077CVE from 2014, added in 2022
Microsoft IME Japanese Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1163Microsoft Windows
CVE-2015-0016CVE from 2015, added in 2022
Microsoft Windows TS WebProxy Directory Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1164Microsoft Windows
CVE-2015-1671CVE from 2015, added in 2022
Microsoft Windows Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1165Microsoft Windows
CVE-2015-6175CVE from 2015, added in 2022
Microsoft Windows Kernel Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1166Microsoft Windows
CVE-2016-3393CVE from 2016, added in 2022
Microsoft Windows Graphics Device Interface (GDI) Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1167Apple iOS / iPadOS
CVE-2016-4656CVE from 2016, added in 2022
Apple iOS Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 24, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1168Cisco ASA / Firepower (FTD)
CVE-2016-6367CVE from 2016, added in 2022
Cisco Adaptive Security Appliance (ASA) CLI Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 24, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1169Microsoft Windows
CVE-2017-0005CVE from 2017, added in 2022
Microsoft Windows Graphics Device Interface (GDI) Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 24, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1170Artifex Ghostscript
CVE-2017-8291CVE from 2017, added in 2022
Artifex Ghostscript Type Confusion Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 24, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1171Microsoft Windows
CVE-2018-8611CVE from 2018, added in 2022
Microsoft Windows Kernel Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 24, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1172Microsoft Windows
CVE-2018-8589CVE from 2018, added in 2022
Microsoft Win32k Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 23, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1173Microsoft Windows
CVE-2019-0880CVE from 2019, added in 2022
Microsoft Windows Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 23, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1174Microsoft Windows
CVE-2019-1130RansomwareCVE from 2019, added in 2022
Microsoft Windows AppX Deployment Service Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 23, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1175Microsoft Windows
CVE-2019-1385RansomwareCVE from 2019, added in 2022
Microsoft Windows AppX Deployment Extensions Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 23, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1176Apple iOS / iPadOS / macOS
CVE-2019-7286CVE from 2019, added in 2022
Apple Multiple Products Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 23, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1177Apple iOS / iPadOS
CVE-2019-7287CVE from 2019, added in 2022
Apple iOS Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 23, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1178Microsoft Windows
CVE-2020-0638RansomwareCVE from 2020, added in 2022
Microsoft Update Notification Manager Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 23, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1179Microsoft Windows
CVE-2020-1027CVE from 2020, added in 2022
Microsoft Windows Kernel Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 23, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1180Google Android
CVE-2021-1048Android Kernel Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 23, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1181Apple iOS / iPadOS / macOS
CVE-2021-30883Apple Multiple Products Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 23, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1182Microsoft Windows
CVE-2014-4113CVE from 2014, added in 2022
Microsoft Win32k Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 4, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1183Microsoft Windows
CVE-2021-40450Microsoft Win32k Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1184Microsoft Windows
CVE-2021-41357Microsoft Win32k Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1185Linux Kernel
CVE-2022-0847Linux Kernel Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1186Microsoft Windows
CVE-2022-22718Microsoft Windows Print Spooler Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 19, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1187VMware (Broadcom) Workspace ONE Access / Identity Manager
CVE-2022-22960VMware Multiple Products Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 15, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1188Microsoft Windows
CVE-2022-24521Ransomware
Microsoft Windows CLFS Driver Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 13, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1189Google Pixel
CVE-2021-39793Google Pixel Out-of-Bounds Write Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 11, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1190Sudo
CVE-2021-3156Sudo Heap-Based Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 6, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1191Apple macOS (OS X)
CVE-2022-22675Apple macOS Out-of-Bounds Write Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 4, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1192Dell dbutil Driver
CVE-2021-21551Dell dbutil Driver Insufficient Access Control Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 31, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1193Microsoft Windows
CVE-2021-34484Microsoft Windows User Profile Service Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 31, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1194Microsoft Windows
CVE-2010-4398CVE from 2010, added in 2022
Microsoft Windows Kernel Stack-Based Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 28, 2022
- CISA deadline
- 24 days
- CVSS severity
- 7.8 (high)
Rank 1195Microsoft Windows
CVE-2011-2005CVE from 2011, added in 2022
Microsoft Ancillary Function Driver (afd.sys) Improper Input Validation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 28, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1196Microsoft Office
CVE-2012-2539CVE from 2012, added in 2022
Microsoft Word Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 28, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1197Microsoft Windows
CVE-2013-3660CVE from 2013, added in 2022
Microsoft Win32k Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 28, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1198Microsoft Windows
CVE-2016-0040CVE from 2016, added in 2022
Microsoft Windows Kernel Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 28, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1199Microsoft Windows
CVE-2016-0151RansomwareCVE from 2016, added in 2022
Microsoft Windows CSRSS Security Feature Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 28, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1200Microsoft Windows
CVE-2018-8405RansomwareCVE from 2018, added in 2022
Microsoft DirectX Graphics Kernel Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 28, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1201Microsoft Windows
CVE-2018-8406RansomwareCVE from 2018, added in 2022
Microsoft DirectX Graphics Kernel Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 28, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1202Microsoft Windows
CVE-2018-8440RansomwareCVE from 2018, added in 2022
Microsoft Windows Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 28, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1203Microsoft Windows
CVE-2021-34486Microsoft Windows Event Tracing Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 28, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1204Microsoft Office
CVE-2021-38646Ransomware
Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 28, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1205Exim
CVE-2010-4345CVE from 2010, added in 2022
Exim Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1206Microsoft Windows
CVE-2022-21999Ransomware
Microsoft Windows Print Spooler Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1207Microsoft Windows
CVE-2016-3309RansomwareCVE from 2016, added in 2022
Microsoft Windows Kernel Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 15, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1208Microsoft Windows
CVE-2017-0101RansomwareCVE from 2017, added in 2022
Microsoft Windows Transaction Manager Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 15, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1209Microsoft Windows
CVE-2019-0543RansomwareCVE from 2019, added in 2022
Microsoft Windows Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 15, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1210Microsoft Windows
CVE-2019-0841RansomwareCVE from 2019, added in 2022
Microsoft Windows AppX Deployment Service (AppXSVC) Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 15, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1211Microsoft Windows
CVE-2019-1064RansomwareCVE from 2019, added in 2022
Microsoft Windows AppX Deployment Service (AppXSVC) Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 15, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1212Microsoft Windows
CVE-2019-1069RansomwareCVE from 2019, added in 2022
Microsoft Task Scheduler Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 15, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1213Microsoft Windows
CVE-2019-1129RansomwareCVE from 2019, added in 2022
Microsoft Windows AppX Deployment Service (AppXSVC) Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 15, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1214Microsoft Windows
CVE-2019-1132CVE from 2019, added in 2022
Microsoft Win32k Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 15, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1215Microsoft Windows
CVE-2019-1253RansomwareCVE from 2019, added in 2022
Microsoft Windows AppX Deployment Server Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 15, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1216Microsoft Windows
CVE-2019-1315RansomwareCVE from 2019, added in 2022
Microsoft Windows Error Reporting Manager Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 15, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1217Microsoft Windows
CVE-2019-1322RansomwareCVE from 2019, added in 2022
Microsoft Windows Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 15, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1218Microsoft Windows
CVE-2019-1405RansomwareCVE from 2019, added in 2022
Microsoft Windows Universal Plug and Play (UPnP) Service Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 15, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1219Microsoft Windows
CVE-2002-0367CVE from 2002, added in 2022
Microsoft Windows Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1220Microsoft Windows
CVE-2004-0210CVE from 2004, added in 2022
Microsoft Windows Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1221Adobe Acrobat / Reader
CVE-2008-2992RansomwareCVE from 2008, added in 2022
Adobe Reader and Acrobat Input Validation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1222Microsoft Windows
CVE-2009-1123CVE from 2009, added in 2022
Microsoft Windows Improper Input Validation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1223Microsoft Office
CVE-2009-3129CVE from 2009, added in 2022
Microsoft Excel Featheader Record Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1224Adobe Acrobat / Reader
CVE-2010-0188RansomwareCVE from 2010, added in 2022
Adobe Reader and Acrobat Arbitrary Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1225Microsoft Windows
CVE-2010-0232CVE from 2010, added in 2022
Microsoft Windows Kernel Exception Handler Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1226Microsoft Office
CVE-2010-3333CVE from 2010, added in 2022
Microsoft Office Stack-based Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1227Adobe Acrobat / Reader
CVE-2013-0640CVE from 2013, added in 2022
Adobe Reader and Acrobat Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1228Adobe Acrobat / Reader
CVE-2013-0641CVE from 2013, added in 2022
Adobe Reader Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1229Microsoft Windows
CVE-2013-5065CVE from 2013, added in 2022
Microsoft Windows Kernel Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1230Microsoft Windows
CVE-2014-4114CVE from 2014, added in 2022
Microsoft Windows Object Linking & Embedding (OLE) Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1231Microsoft Office
CVE-2015-1642CVE from 2015, added in 2022
Microsoft Office Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1232Microsoft Windows
CVE-2015-1701RansomwareCVE from 2015, added in 2022
Microsoft Win32k Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1233Microsoft Windows
CVE-2015-2387CVE from 2015, added in 2022
Microsoft ATM Font Driver Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1234Microsoft Office
CVE-2015-2545CVE from 2015, added in 2022
Microsoft Office Malformed EPS File Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1235Microsoft Windows
CVE-2016-0099RansomwareCVE from 2016, added in 2022
Microsoft Windows Secondary Logon Service Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1236Microsoft Office
CVE-2016-7193CVE from 2016, added in 2022
Microsoft Office Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1237Microsoft Office
CVE-2016-7262CVE from 2016, added in 2022
Microsoft Office Security Feature Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1238Microsoft Windows
CVE-2017-0001CVE from 2017, added in 2022
Microsoft Graphics Device Interface (GDI) Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1239Microsoft Office
CVE-2017-0261CVE from 2017, added in 2022
Microsoft Office Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1240Microsoft Office
CVE-2017-11826CVE from 2017, added in 2022
Microsoft Office Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1241Microsoft Defender
CVE-2017-8540CVE from 2017, added in 2022
Microsoft Malware Protection Engine Improper Restriction of Operations Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Rank 1242Microsoft Windows
CVE-2021-41379Ransomware
Microsoft Windows Installer Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 1243Cisco RV routers (Small Business)
CVE-2022-20701Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 1244Microsoft Windows
CVE-2014-6352CVE from 2014, added in 2022
Microsoft Windows Code Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 25, 2022
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1245Microsoft Office
CVE-2017-8570CVE from 2017, added in 2022
Microsoft Office Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 25, 2022
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1246Microsoft Windows
CVE-2013-3906CVE from 2013, added in 2022
Microsoft Graphics Component Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 15, 2022
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1247Microsoft Office
CVE-2014-1761CVE from 2014, added in 2022
Microsoft Word Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 15, 2022
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1248RARLAB WinRAR
CVE-2018-20250RansomwareCVE from 2018, added in 2022
WinRAR Absolute Path Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 15, 2022
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1249Apple macOS (OS X)
CVE-2014-4404CVE from 2014, added in 2022
Apple OS X Heap-Based Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 10, 2022
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1250Apple macOS (OS X)
CVE-2015-1130CVE from 2015, added in 2022
Apple OS X Authentication Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 10, 2022
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1251Microsoft Office
CVE-2017-0262CVE from 2017, added in 2022
Microsoft Office Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 10, 2022
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1252Microsoft Windows
CVE-2017-0263CVE from 2017, added in 2022
Microsoft Win32k Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 10, 2022
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1253Microsoft Windows
CVE-2021-36934Microsoft Windows SAM Local Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 10, 2022
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 1254Microsoft Windows
CVE-2022-21882Ransomware
Microsoft Win32k Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 4, 2022
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 1255Microsoft Windows
CVE-2020-0787RansomwareCVE from 2020, added in 2022
Microsoft Windows Background Intelligent Transfer Service (BITS) Improper Privilege Management Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 28, 2022
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1256Microsoft Windows
CVE-2018-8453RansomwareCVE from 2018, added in 2022
Microsoft Win32k Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 21, 2022
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1257systeminformation (npm) systeminformation
CVE-2021-21315System Information Library for Node.JS Command Injection
Added more than a year ago: ranked by severity.
- Added
- Jan 18, 2022
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 1258Microsoft Windows
CVE-2019-1458RansomwareCVE from 2019, added in 2022
Microsoft Win32k Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 10, 2022
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1259Linux Kernel
CVE-2019-13272CVE from 2019, added in 2021
Linux Kernel Improper Privilege Management Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 10, 2021
- CISA deadline
- 182 days
- CVSS severity
- 7.8 (high)
Rank 1260Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2021-44168Fortinet FortiOS Arbitrary File Download
Added more than a year ago: ranked by severity.
- Added
- Dec 10, 2021
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 1261Qualcomm Snapdragon (chipsets and drivers)
CVE-2020-11261Qualcomm Multiple Chipsets Improper Input Validation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 1, 2021
- CISA deadline
- 182 days
- CVSS severity
- 7.8 (high)
Rank 1262ExifTool
CVE-2021-22204ExifTool Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 17, 2021
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 1263Microsoft Windows
CVE-2021-40449Ransomware
Microsoft Windows Win32k Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 17, 2021
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 1264Microsoft Office
CVE-2021-42292Microsoft Excel Security Feature Bypass
Added more than a year ago: ranked by severity.
- Added
- Nov 17, 2021
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 1265Microsoft Office
CVE-2015-1641CVE from 2015, added in 2021
Microsoft Office Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1266Microsoft Windows
CVE-2016-0167RansomwareCVE from 2016, added in 2021
Microsoft Win32k Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1267Microsoft Windows
CVE-2016-0185CVE from 2016, added in 2021
Microsoft Windows Media Center Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1268Microsoft Office
CVE-2016-3235CVE from 2016, added in 2021
Microsoft Office OLE DLL Side Loading Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1269SolarWinds Virtualization Manager
CVE-2016-3643CVE from 2016, added in 2021
SolarWinds Virtualization Manager Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1270Microsoft Windows
CVE-2016-7255RansomwareCVE from 2016, added in 2021
Microsoft Win32k Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1271Microsoft Office
CVE-2017-0199RansomwareCVE from 2017, added in 2021
Microsoft Office and WordPad Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1272Microsoft Office
CVE-2017-11774CVE from 2017, added in 2021
Microsoft Office Outlook Security Feature Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1273Microsoft Office
CVE-2017-11882RansomwareCVE from 2017, added in 2021
Microsoft Office Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1274Roundcube Webmail
CVE-2017-16651CVE from 2017, added in 2021
Roundcube Webmail File Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1275Microsoft .NET / Visual Studio
CVE-2017-8759CVE from 2017, added in 2021
Microsoft .NET Framework Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1276Microsoft Office
CVE-2018-0802RansomwareCVE from 2018, added in 2021
Microsoft Office Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1277Apache HTTP Server
CVE-2019-0211CVE from 2019, added in 2021
Apache HTTP Server Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1278Microsoft Windows
CVE-2019-0797CVE from 2019, added in 2021
Microsoft Win32k Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1279Microsoft Windows
CVE-2019-0803RansomwareCVE from 2019, added in 2021
Microsoft Win32k Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1280Microsoft Windows
CVE-2019-0808CVE from 2019, added in 2021
Microsoft Win32k Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1281Microsoft Windows
CVE-2019-0859RansomwareCVE from 2019, added in 2021
Microsoft Win32k Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1282Microsoft Windows
CVE-2019-0863CVE from 2019, added in 2021
Microsoft Windows Error Reporting (WER) Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1283Microsoft Windows
CVE-2019-1214CVE from 2019, added in 2021
Microsoft Windows Privilege Common Log File System (CLFS) Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1284Microsoft Windows
CVE-2019-1215RansomwareCVE from 2019, added in 2021
Microsoft Windows Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1285Docker Desktop
CVE-2019-15752CVE from 2019, added in 2021
Docker Desktop Community Edition Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1286Google Android
CVE-2019-2215CVE from 2019, added in 2021
Android Kernel Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1287Google Android
CVE-2020-0041Android Kernel Out-of-Bounds Write Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1288MediaTek Chipsets
CVE-2020-0069Mediatek Multiple Chipsets Insufficient Input Validation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1289Microsoft Windows
CVE-2020-0683Microsoft Windows Installer Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1290Microsoft Windows
CVE-2020-0938Microsoft Windows Adobe Font Manager Library Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1291Microsoft Windows
CVE-2020-0986Microsoft Windows Kernel Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1292Microsoft Windows
CVE-2020-1054Microsoft Win32k Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1293Microsoft SharePoint Server
CVE-2020-1147Microsoft .NET Framework, SharePoint, and Visual Studio Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1294Microsoft Windows
CVE-2020-17087Microsoft Windows Kernel Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1295Trend Micro Apex One (ex-OfficeScan)
CVE-2020-24557Trend Micro Multiple Products Improper Access Control Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1296Apple iOS / iPadOS / macOS
CVE-2020-27930Apple Multiple Products Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1297Apple iOS / iPadOS / macOS
CVE-2020-27932Apple Multiple Products Type Confusion Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1298VMware (Broadcom) Workstation / Fusion
CVE-2020-3950VMware Multiple Products Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1299EyesOfNetwork
CVE-2020-8655EyesOfNetwork Improper Privilege Management Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1300Apple iOS / iPadOS / macOS
CVE-2020-9859Apple Multiple Products Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1301Microsoft Defender
CVE-2021-1647Microsoft Defender Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 1302Microsoft Windows
CVE-2021-1675Ransomware
Microsoft Windows Print Spooler Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 1303Microsoft Windows
CVE-2021-1732Ransomware
Microsoft Win32k Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 1304Qualcomm Snapdragon (chipsets and drivers)
CVE-2021-1905Qualcomm Multiple Chipsets Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1305McAfee Total Protection (MTP)
CVE-2021-23874McAfee Total Protection (MTP) Improper Privilege Management Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 1306Microsoft Exchange Server
CVE-2021-26857Ransomware
Microsoft Exchange Server Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1307Microsoft Exchange Server
CVE-2021-26858Ransomware
Microsoft Exchange Server Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1308Microsoft Exchange Server
CVE-2021-27065Ransomware
Microsoft Exchange Server Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
Rank 1309Kiteworks (Accellion) FTA (File Transfer Appliance)
CVE-2021-27102Ransomware
Accellion FTA OS Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 1310Microsoft Windows
CVE-2021-28310Microsoft Win32k Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 1311Apple macOS (OS X)
CVE-2021-30713Apple macOS Unspecified Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 1312Apple iOS / iPadOS / macOS
CVE-2021-30807Apple Multiple Products Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 1313Apple iOS / iPadOS / macOS
CVE-2021-30860Apple Multiple Products Integer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 1314Apple iOS / iPadOS / macOS
CVE-2021-30869Apple iOS, iPadOS, and macOS Type Confusion Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 1315Microsoft Windows
CVE-2021-31199Microsoft Enhanced Cryptographic Provider Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 1316Microsoft Windows
CVE-2021-31201Microsoft Enhanced Cryptographic Provider Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 1317Microsoft Windows
CVE-2021-31956Microsoft Windows NTFS Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 1318Microsoft Windows
CVE-2021-31979Microsoft Windows Kernel Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 1319Microsoft Windows
CVE-2021-33739Microsoft Desktop Window Manager (DWM) Core Library Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 1320Microsoft Windows
CVE-2021-33771Microsoft Windows Kernel Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 1321Trend Micro Apex One (ex-OfficeScan)
CVE-2021-36742Trend Micro Multiple Products Improper Input Validation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 1322Microsoft Windows
CVE-2021-36948Microsoft Windows Update Medic Service Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 1323Microsoft Windows
CVE-2021-36955Ransomware
Microsoft Windows Common Log File System (CLFS) Driver Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 1324Microsoft Open Management Infrastructure (OMI)
CVE-2021-38645Microsoft Open Management Infrastructure (OMI) Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 1325Microsoft Open Management Infrastructure (OMI)
CVE-2021-38648Microsoft Open Management Infrastructure (OMI) Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 1326Microsoft Open Management Infrastructure (OMI)
CVE-2021-38649Microsoft Open Management Infrastructure (OMI) Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 1327Microsoft Internet Explorer / Edge (legacy)
CVE-2021-40444Ransomware
Microsoft MSHTML Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Rank 1328Microsoft Windows
CVE-2024-21351Microsoft Windows SmartScreen Security Feature Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 13, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.6 (high)
Rank 1329D-Link DCS cameras
CVE-2020-25078CVE from 2020, added in 2025
D-Link DCS-2530L and DCS-2670L Devices Unspecified Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 5, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1330SysAid On-Prem
CVE-2025-2775SysAid On-Prem Improper Restriction of XML External Entity Reference Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 22, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1331Citrix NetScaler ADC / Gateway
CVE-2025-5777Ransomware
Citrix NetScaler ADC and Gateway Out-of-Bounds Read Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 10, 2025
- CISA deadline
- 1 day
- CVSS severity
- 7.5 (high)
Rank 1332Ruby on Rails
CVE-2019-5418CVE from 2019, added in 2025
Rails Ruby on Rails Path Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 7, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1333Zimbra (Synacor) Collaboration Suite (ZCS)
CVE-2019-9621CVE from 2019, added in 2025
Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery (SSRF) Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 7, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1334Qualcomm Snapdragon (chipsets and drivers)
CVE-2025-27038Qualcomm Multiple Chipsets Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 3, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1335ZKTeco BioTime
CVE-2023-38950CVE from 2023, added in 2025
ZKTeco BioTime Path Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 19, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1336Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)
CVE-2025-4427Ivanti Endpoint Manager Mobile (EPMM) Authentication Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 19, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1337Microsoft Windows
CVE-2025-30397Microsoft Windows Scripting Engine Type Confusion Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 13, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1338SAP NetWeaver
CVE-2017-12637CVE from 2017, added in 2025
SAP NetWeaver Directory Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 19, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1339Ivanti Endpoint Manager (EPM)
CVE-2024-13159Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 10, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1340Ivanti Endpoint Manager (EPM)
CVE-2024-13160Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 10, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1341Ivanti Endpoint Manager (EPM)
CVE-2024-13161Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 10, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1342Advantive VeraCore
CVE-2025-25181Advantive VeraCore SQL Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 10, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1343SimpleHelp
CVE-2024-57727Ransomware
SimpleHelp Path Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 13, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1344Microsoft .NET / Visual Studio
CVE-2024-29059Microsoft .NET Framework Information Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 4, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1345Apache OFBiz
CVE-2024-45195Apache OFBiz Forced Browsing Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 4, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1346Palo Alto Networks PAN-OS / GlobalProtect
CVE-2024-3393Palo Alto Networks PAN-OS Malicious DNS Packet Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 30, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1347North Grid Proself
CVE-2023-45727North Grid Proself Improper Restriction of XML External Entity (XXE) Reference Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 3, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1348Oracle Agile PLM
CVE-2024-21287Oracle Agile Product Lifecycle Management (PLM) Incorrect Authorization Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 21, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1349Palo Alto Networks Expedition
CVE-2024-9463Palo Alto Networks Expedition OS Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 14, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1350Metabase
CVE-2021-41277CVE from 2021, added in 2024
Metabase GeoJSON API Local File Inclusion Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 12, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1351DrayTek VigorConnect
CVE-2021-20123CVE from 2021, added in 2024
Draytek VigorConnect Path Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 3, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1352DrayTek VigorConnect
CVE-2021-20124CVE from 2021, added in 2024
Draytek VigorConnect Path Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 3, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1353Microsoft Windows
CVE-2024-38178Microsoft Windows Scripting Engine Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 13, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1354SolarWinds Serv-U
CVE-2024-28995SolarWinds Serv-U Path Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 17, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1355Microsoft Windows
CVE-2024-38112Microsoft Windows MSHTML Platform Spoofing Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 9, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1356Apache Flink
CVE-2020-17519CVE from 2020, added in 2024
Apache Flink Improper Access Control Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 23, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1357Cisco ASA / Firepower (FTD)
CVE-2020-3259RansomwareCVE from 2020, added in 2024
Cisco ASA and FTD Information Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 15, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1358Citrix NetScaler ADC / Gateway
CVE-2023-6549Citrix NetScaler ADC and NetScaler Gateway Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 17, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1359ownCloud Server
CVE-2023-49103ownCloud graphapi Information Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 30, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1360Protocoles (IETF) Service Location Protocol (SLP)
CVE-2023-29552Service Location Protocol (SLP) Denial-of-Service Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 8, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1361Citrix NetScaler ADC / Gateway
CVE-2023-4966Ransomware
Citrix NetScaler ADC and NetScaler Gateway Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 18, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1362Protocoles (IETF) HTTP/2
CVE-2023-44487HTTP/2 Rapid Reset Attack Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 10, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1363Ignite Realtime Openfire
CVE-2023-32315Ignite Realtime Openfire Path Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 24, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1364Veeam Backup & Replication
CVE-2023-27532Ransomware
Veeam Backup & Replication Cloud Connect Missing Authentication for Critical Function Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 22, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1365Microsoft .NET / Visual Studio
CVE-2023-38180Microsoft .NET Core and Visual Studio Denial-of-Service Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 9, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1366Adobe ColdFusion
CVE-2023-29298Adobe ColdFusion Improper Access Control Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 20, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1367Adobe ColdFusion
CVE-2023-38205Adobe ColdFusion Improper Access Control Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 20, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1368Microsoft Windows
CVE-2023-36884Ransomware
Microsoft Windows Search Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 17, 2023
- CISA deadline
- 43 days
- CVSS severity
- 7.5 (high)
Rank 1369Microsoft Outlook
CVE-2023-35311Microsoft Outlook Security Feature Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 11, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1370Mozilla Firefox
CVE-2016-9079CVE from 2016, added in 2023
Mozilla Firefox, Firefox ESR, and Thunderbird Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 22, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1371Cisco IOS / IOS XE / IOS XR
CVE-2016-6415CVE from 2016, added in 2023
Cisco IOS, IOS XR, and IOS XE IKEv1 Information Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 19, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1372Jenkins Core
CVE-2015-5317CVE from 2015, added in 2023
Jenkins User Interface (UI) Information Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 12, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1373Oracle WebLogic Server
CVE-2023-21839Oracle WebLogic Server Unspecified Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 1, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1374MinIO
CVE-2023-28432MinIO Information Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 21, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1375ZK Framework AuUploader
CVE-2022-36537Ransomware
ZK Framework AuUploader Unspecified Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 27, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1376TerraMaster OS
CVE-2022-24990Ransomware
TerraMaster OS Remote Command Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 10, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1377PEAR Archive_Tar
CVE-2020-36193CVE from 2020, added in 2022
PEAR Archive_Tar Improper Link Resolution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1378Apple iOS / iPadOS / macOS
CVE-2021-31010Apple iOS, macOS, watchOS Sandbox Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1379RARLAB UnRAR
CVE-2022-30333Ransomware
RARLAB UnRAR Directory Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 9, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1380Zimbra (Synacor) Collaboration Suite (ZCS)
CVE-2022-27924Ransomware
Synacor Zimbra Collaboration Suite (ZCS) Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 4, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1381Red Hat JBoss Application Server / EAP
CVE-2010-1428RansomwareCVE from 2010, added in 2022
Red Hat JBoss Information Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1382Microsoft Windows
CVE-2017-0147RansomwareCVE from 2017, added in 2022
Microsoft Windows SMBv1 Information Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 24, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1383OpenSSL
CVE-2014-0160CVE from 2014, added in 2022
OpenSSL Information Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 4, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1384Trihedral VTScada (formerly VTS)
CVE-2016-4523CVE from 2016, added in 2022
Trihedral VTScada (formerly VTS) Denial-of-Service Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 15, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1385Microsoft Active Directory
CVE-2021-42278Ransomware
Microsoft Active Directory Domain Services Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 11, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1386Microsoft Internet Explorer / Edge (legacy)
CVE-2016-0189RansomwareCVE from 2016, added in 2022
Microsoft Internet Explorer Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 28, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1387SonicWall SMA 100 (ex-SRA)
CVE-2019-7483CVE from 2019, added in 2022
SonicWall SMA100 Directory Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 28, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1388Cisco IOS XR
CVE-2010-3035CVE from 2010, added in 2022
Cisco IOS XR Border Gateway Protocol (BGP) Denial-of-Service Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1389Ruby on Rails
CVE-2014-0130CVE from 2014, added in 2022
Ruby on Rails Directory Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1390Cisco Prime Data Center Network Manager (DCNM)
CVE-2015-0666CVE from 2015, added in 2022
Cisco Prime Data Center Network Manager (DCNM) Directory Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1391TP-Link Archer (Wi-Fi routers)
CVE-2015-3035CVE from 2015, added in 2022
TP-Link Multiple Archer Devices Directory Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1392Ruby on Rails
CVE-2016-0752CVE from 2016, added in 2022
Ruby on Rails Directory Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1393Microsoft Internet Explorer / Edge (legacy)
CVE-2018-8373CVE from 2018, added in 2022
Microsoft Scripting Engine Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1394Spring Cloud Config
CVE-2020-5410CVE from 2020, added in 2022
VMware Tanzu Spring Cloud Config Directory Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1395Adobe ColdFusion
CVE-2013-0629CVE from 2013, added in 2022
Adobe ColdFusion Directory Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 7, 2022
- CISA deadline
- 184 days
- CVSS severity
- 7.5 (high)
Rank 1396Adobe ColdFusion
CVE-2013-0631CVE from 2013, added in 2022
Adobe ColdFusion Information Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 7, 2022
- CISA deadline
- 184 days
- CVSS severity
- 7.5 (high)
Rank 1397Siemens SIMATIC CP
CVE-2016-8562CVE from 2016, added in 2022
Siemens SIMATIC CP 1543-1 Improper Privilege Management Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1398Cisco IOS / IOS XE
CVE-2017-12231CVE from 2017, added in 2022
Cisco IOS Software Network Address Translation Denial-of-Service Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1399Cisco IOS / IOS XE
CVE-2017-12233CVE from 2017, added in 2022
Cisco IOS Software Common Industrial Protocol Request Denial-of-Service Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1400Cisco IOS / IOS XE
CVE-2017-12234CVE from 2017, added in 2022
Cisco IOS Software Common Industrial Protocol Request Denial-of-Service Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1401Cisco IOS / IOS XE
CVE-2017-12235CVE from 2017, added in 2022
Cisco IOS Software for Cisco Industrial Ethernet Switches PROFINET Denial-of-Service Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1402Cisco IOS / IOS XE
CVE-2017-12237CVE from 2017, added in 2022
Cisco IOS and IOS XE Software Internet Key Exchange Denial-of-Service Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1403Cisco IOS / IOS XE
CVE-2017-6627CVE from 2017, added in 2022
Cisco IOS Software and Cisco IOS XE Software UDP Packet Processing Denial-of-Service Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
Rank 1404Cisco IOS / IOS XE
CVE-2018-0154CVE from 2018, added in 2022
Cisco IOS Software Integrated Services Module for VPN Denial-of-Service Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 14 days
- CVSS severity
- 7.5 (high)
Rank 1405Cisco IOS / IOS XE
CVE-2018-0156CVE from 2018, added in 2022
Cisco IOS Software and Cisco IOS XE Software Smart Install Denial-of-Service Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 14 days
- CVSS severity
- 7.5 (high)
Rank 1406Cisco IOS / IOS XE
CVE-2018-0159CVE from 2018, added in 2022
Cisco IOS and XE Software Internet Key Exchange Version 1 Denial-of-Service Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 14 days
- CVSS severity
- 7.5 (high)
Rank 1407ChakraCore scripting engine
CVE-2018-8298CVE from 2018, added in 2022
ChakraCore Scripting Engine Type Confusion Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 14 days
- CVSS severity
- 7.5 (high)
Rank 1408Microsoft Windows
CVE-2018-8174RansomwareCVE from 2018, added in 2022
Microsoft Windows VBScript Engine Out-of-Bounds Write Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 15, 2022
- CISA deadline
- 181 days
- CVSS severity
- 7.5 (high)
Rank 1409Microsoft Internet Explorer / Edge (legacy)
CVE-2019-0752RansomwareCVE from 2019, added in 2022
Microsoft Internet Explorer Type Confusion Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 15, 2022
- CISA deadline
- 181 days
- CVSS severity
- 7.5 (high)
Rank 1410Oracle WebLogic Server
CVE-2017-10271RansomwareCVE from 2017, added in 2022
Oracle Corporation WebLogic Server Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 10, 2022
- CISA deadline
- 181 days
- CVSS severity
- 7.5 (high)
Rank 1411Apache Struts 1
CVE-2006-1547CVE from 2006, added in 2022
Apache Struts 1 ActionForm Denial-of-Service Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 21, 2022
- CISA deadline
- 181 days
- CVSS severity
- 7.5 (high)
Rank 1412Oracle Business Intelligence (OBIEE / BI Publisher)
CVE-2020-14864CVE from 2020, added in 2022
Oracle Business Intelligence Enterprise Edition Path Transversal
Added more than a year ago: ranked by severity.
- Added
- Jan 18, 2022
- CISA deadline
- 181 days
- CVSS severity
- 7.5 (high)
Rank 1413VMware (Broadcom) Aria Operations (ex-vRealize Operations)
CVE-2021-21975Ransomware
VMware Server Side Request Forgery in vRealize Operations Manager API
Added more than a year ago: ranked by severity.
- Added
- Jan 18, 2022
- CISA deadline
- 14 days
- CVSS severity
- 7.5 (high)
Rank 1414Microsoft Exchange Server
CVE-2021-33766Microsoft Exchange Server Information Disclosure
Added more than a year ago: ranked by severity.
- Added
- Jan 18, 2022
- CISA deadline
- 14 days
- CVSS severity
- 7.5 (high)
Rank 1415Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2018-13382RansomwareCVE from 2018, added in 2022
Fortinet FortiOS and FortiProxy Improper Authorization
Added more than a year ago: ranked by severity.
- Added
- Jan 10, 2022
- CISA deadline
- 181 days
- CVSS severity
- 7.5 (high)
Rank 1416SAP NetWeaver
CVE-2016-3976CVE from 2016, added in 2021
SAP NetWeaver Directory Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.5 (high)
Rank 1417Cisco ASA / Firepower (FTD)
CVE-2018-0296CVE from 2018, added in 2021
Cisco Adaptive Security Appliance (ASA) Denial-of-Service Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.5 (high)
Rank 1418DotNetNuke (DNN)
CVE-2018-15811CVE from 2018, added in 2021
DotNetNuke (DNN) Inadequate Encryption Strength Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.5 (high)
Rank 1419DotNetNuke (DNN)
CVE-2018-18325CVE from 2018, added in 2021
DotNetNuke (DNN) Inadequate Encryption Strength Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.5 (high)
Rank 1420Microsoft Internet Explorer / Edge (legacy)
CVE-2018-8653CVE from 2018, added in 2021
Microsoft Internet Explorer Scripting Engine Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.5 (high)
Rank 1421Citrix StoreFront
CVE-2019-13608RansomwareCVE from 2019, added in 2021
Citrix StoreFront Server XML External Entity (XXE) Processing Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.5 (high)
Rank 1422Microsoft Internet Explorer / Edge (legacy)
CVE-2019-1367RansomwareCVE from 2019, added in 2021
Microsoft Internet Explorer Scripting Engine Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.5 (high)
Rank 1423Microsoft Internet Explorer / Edge (legacy)
CVE-2019-1429CVE from 2019, added in 2021
Microsoft Internet Explorer Scripting Engine Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.5 (high)
Rank 1424Cisco RV routers (Small Business)
CVE-2019-1653CVE from 2019, added in 2021
Cisco Small Business RV320 and RV325 Routers Information Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.5 (high)
Rank 1425Apache Solr
CVE-2019-17558CVE from 2019, added in 2021
Apache Solr VelocityResponseWriter Plug-In Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.5 (high)
Rank 1426Trend Micro Apex One (ex-OfficeScan)
CVE-2019-18187CVE from 2019, added in 2021
Trend Micro OfficeScan Directory Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.5 (high)
Rank 1427Netis WF2419 Devices
CVE-2019-19356CVE from 2019, added in 2021
Netis WF2419 Devices Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.5 (high)
Rank 1428TVT NVMS-1000
CVE-2019-20085CVE from 2019, added in 2021
TVT NVMS-1000 Directory Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.5 (high)
Rank 1429Apple iOS / iPadOS / macOS
CVE-2019-6223CVE from 2019, added in 2021
Apple iOS and macOS Group Facetime Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.5 (high)
Rank 1430SonicWall SMA 100 (ex-SRA)
CVE-2019-7481RansomwareCVE from 2019, added in 2021
SonicWall SMA100 SQL Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.5 (high)
Rank 1431Microsoft Internet Explorer / Edge (legacy)
CVE-2020-0674Microsoft Internet Explorer Scripting Engine Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.5 (high)
Rank 1432Microsoft Internet Explorer / Edge (legacy)
CVE-2020-0878Ransomware
Microsoft Edge and Internet Explorer Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.5 (high)
Rank 1433Microsoft Internet Explorer / Edge (legacy)
CVE-2020-0968Ransomware
Microsoft Internet Explorer Scripting Engine Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.5 (high)
Rank 1434WordPress Plugins
CVE-2020-11738WordPress Snap Creek Duplicator Plugin File Download Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.5 (high)
Rank 1435Cisco ASA / Firepower (FTD)
CVE-2020-3452Cisco ASA and FTD Read-Only Path Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.5 (high)
Rank 1436Unraid
CVE-2020-5849Unraid Authentication Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.5 (high)
Rank 1437OpenText (Micro Focus) Access Manager (NetIQ)
CVE-2021-22506Micro Focus Access Manager Information Leakage Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 7.5 (high)
Rank 1438Microsoft Windows
CVE-2021-36942Ransomware
Microsoft Windows Local Security Authority (LSA) Spoofing Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 7.5 (high)
Rank 1439Adobe ColdFusion
CVE-2024-20767Adobe ColdFusion Improper Access Control Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 16, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.4 (high)
Rank 1440Oracle WebLogic Server
CVE-2017-3506CVE from 2017, added in 2024
Oracle WebLogic Server OS Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 3, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.4 (high)
Rank 1441Microsoft Exchange Server
CVE-2018-8581RansomwareCVE from 2018, added in 2022
Microsoft Exchange Server Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 14 days
- CVSS severity
- 7.4 (high)
Rank 1442Google Android
CVE-2024-43093Android Framework Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 7, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.3 (high)
Rank 1443Microsoft Office
CVE-2024-38226Microsoft Publisher Protection Mechanism Failure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 10, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.3 (high)
Rank 1444Microsoft Office
CVE-2023-21715Microsoft Office Publisher Security Feature Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 14, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.3 (high)
Rank 1445Grafana Labs Grafana
CVE-2021-39226Grafana Authentication Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.3 (high)
Rank 1446Adobe Acrobat / Reader
CVE-2010-2883CVE from 2010, added in 2022
Adobe Acrobat and Reader Stack-Based Buffer Overflow Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 8, 2022
- CISA deadline
- 14 days
- CVSS severity
- 7.3 (high)
Rank 1447Microsoft Windows
CVE-2017-0213RansomwareCVE from 2017, added in 2022
Microsoft Windows Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 28, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.3 (high)
Rank 1448TP-Link Archer (Wi-Fi routers)
CVE-2025-9377TP-Link Archer C7(EU) and TL-WR841N/ND(MS) OS Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 3, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.2 (high)
Rank 1449ConnectWise ScreenConnect
CVE-2025-3935ConnectWise ScreenConnect Improper Authentication Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 2, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.2 (high)
Rank 1450SonicWall SMA 100 (ex-SRA)
CVE-2023-44221CVE from 2023, added in 2025
SonicWall SMA100 Appliances OS Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 1, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.2 (high)
Rank 1451Hitachi Vantara Pentaho Business Analytics (BA) Server
CVE-2022-43769CVE from 2022, added in 2025
Hitachi Vantara Pentaho BA Server Special Element Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.2 (high)
Rank 1452Cisco RV routers (Small Business)
CVE-2023-20118CVE from 2023, added in 2025
Cisco Small Business RV Series Routers Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.2 (high)
Rank 1453Mitel SIP Phones (6800 / 6900)
CVE-2024-41710Mitel SIP Phones Argument Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 12, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.2 (high)
Rank 1454Paessler PRTG Network Monitor
CVE-2018-9276CVE from 2018, added in 2025
Paessler PRTG Network Monitor OS Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 4, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.2 (high)
Rank 1455BeyondTrust Remote Support / Privileged Remote Access (RS / PRA)
CVE-2024-12686BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 13, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.2 (high)
Rank 1456Reolink IP cameras
CVE-2019-11001CVE from 2019, added in 2024
Reolink Multiple IP Cameras OS Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 18, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.2 (high)
Rank 1457Reolink IP cameras
CVE-2021-40407CVE from 2021, added in 2024
Reolink RLC-410W IP Camera OS Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 18, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.2 (high)
Rank 1458Palo Alto Networks PAN-OS / GlobalProtect
CVE-2024-9474Ransomware
Palo Alto Networks PAN-OS Management Interface OS Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 18, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.2 (high)
Rank 1459PTZOptics PT30X-SDI/NDI Cameras
CVE-2024-8957PTZOptics PT30X-SDI/NDI Cameras OS Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 4, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.2 (high)
Rank 1460Microsoft SharePoint Server
CVE-2024-38094Ransomware
Microsoft SharePoint Deserialization Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 22, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.2 (high)
Rank 1461Versa Networks Director
CVE-2024-39717Versa Director Dangerous File Type Upload Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 23, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.2 (high)
Rank 1462Microsoft Exchange Server
CVE-2021-31196CVE from 2021, added in 2024
Microsoft Exchange Server Information Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 21, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.2 (high)
Rank 1463VMware (Broadcom) ESXi
CVE-2024-37085Ransomware
VMware ESXi Authentication Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 30, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.2 (high)
Rank 1464Microsoft SharePoint Server
CVE-2023-24955Ransomware
Microsoft SharePoint Server Code Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 26, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.2 (high)
Rank 1465Cisco IOS / IOS XE
CVE-2023-20273Cisco IOS XE Web UI Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 23, 2023
- CISA deadline
- 4 days
- CVSS severity
- 7.2 (high)
Rank 1466Trend Micro Apex One (ex-OfficeScan)
CVE-2023-41179Trend Micro Apex One and Worry-Free Business Security Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 21, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.2 (high)
Rank 1467Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)
CVE-2023-35081Ivanti Endpoint Manager Mobile (EPMM) Path Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 31, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.2 (high)
Rank 1468Plex Media Server
CVE-2020-5741CVE from 2020, added in 2023
Plex Media Server Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 10, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.2 (high)
Rank 1469Fortra GoAnywhere MFT
CVE-2023-0669Ransomware
Fortra GoAnywhere MFT Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 10, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.2 (high)
Rank 1470Trend Micro Apex One (ex-OfficeScan)
CVE-2022-40139Trend Micro Apex One and Apex One as a Service Improper Validation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 15, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.2 (high)
Rank 1471Zimbra (Synacor) Collaboration Suite (ZCS)
CVE-2022-27925Ransomware
Synacor Zimbra Collaboration Suite (ZCS) Arbitrary File Upload Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 11, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.2 (high)
Rank 1472Oracle Business Intelligence (OBIEE / BI Publisher)
CVE-2019-2616CVE from 2019, added in 2022
Oracle BI Publisher Unauthorized Access Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.2 (high)
Rank 1473Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)
CVE-2020-8218CVE from 2020, added in 2022
Pulse Connect Secure Code Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 7, 2022
- CISA deadline
- 184 days
- CVSS severity
- 7.2 (high)
Rank 1474Cisco RV routers (Small Business)
CVE-2019-1652CVE from 2019, added in 2022
Cisco Small Business Routers Improper Input Validation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 14 days
- CVSS severity
- 7.2 (high)
Rank 1475Apache Solr
CVE-2019-0193CVE from 2019, added in 2021
Apache Solr DataImportHandler Code Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 10, 2021
- CISA deadline
- 182 days
- CVSS severity
- 7.2 (high)
Rank 1476Pi-hole AdminLTE
CVE-2020-8816Pi-Hole AdminLTE Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 10, 2021
- CISA deadline
- 182 days
- CVSS severity
- 7.2 (high)
Rank 1477Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)
CVE-2019-11539RansomwareCVE from 2019, added in 2021
Ivanti Pulse Connect Secure and Policy Secure Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.2 (high)
Rank 1478Oracle WebLogic Server
CVE-2020-14883Oracle WebLogic Server Unspecified Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.2 (high)
Rank 1479Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)
CVE-2020-8243Ivanti Pulse Connect Secure Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.2 (high)
Rank 1480Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)
CVE-2020-8260Ivanti Pulse Connect Secure Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.2 (high)
Rank 1481SonicWall Email Security
CVE-2021-20022Ransomware
SonicWall Email Security Unrestricted Upload of File Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 7.2 (high)
Rank 1482Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)
CVE-2021-22900Ivanti Pulse Connect Secure Unrestricted File Upload Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.2 (high)
Rank 1483Linux Kernel
CVE-2024-53150Linux Kernel Out-of-Bounds Read Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 9, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.1 (high)
Rank 1484Microsoft Windows
CVE-2025-21391Microsoft Windows Storage Link Following Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 11, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.1 (high)
Rank 1485Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2022-41328Fortinet FortiOS Path Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 14, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.1 (high)
Rank 1486Samsung Mobile Devices (Galaxy)
CVE-2021-25337Samsung Mobile Devices Improper Access Control Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 8, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.1 (high)
Rank 1487Microsoft Windows
CVE-2021-43890Ransomware
Microsoft Windows AppX Installer Spoofing Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 15, 2021
- CISA deadline
- 14 days
- CVSS severity
- 7.1 (high)
Rank 1488Microsoft Windows
CVE-2025-24983Microsoft Windows Win32k Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 11, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.0 (high)
Rank 1489Microsoft Windows
CVE-2025-26633Ransomware
Microsoft Windows Management Console (MMC) Improper Neutralization Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 11, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.0 (high)
Rank 14907-Zip
CVE-2025-04117-Zip Mark of the Web Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 6, 2025
- CISA deadline
- 21 days
- CVSS severity
- 7.0 (high)
Rank 1491Microsoft Windows
CVE-2024-30088Ransomware
Microsoft Windows Kernel TOCTOU Race Condition Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 15, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.0 (high)
Rank 1492Microsoft Windows
CVE-2024-38106Microsoft Windows Kernel Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 13, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.0 (high)
Rank 1493Apple iOS / iPadOS / macOS
CVE-2022-48618CVE from 2022, added in 2024
Apple Multiple Products Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 31, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.0 (high)
Rank 1494Microsoft Windows
CVE-2023-28229Microsoft Windows CNG Key Isolation Service Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 4, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.0 (high)
Rank 1495Linux Kernel
CVE-2023-0266Linux Kernel Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 30, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.0 (high)
Rank 1496Microsoft Windows
CVE-2022-21919Microsoft Windows User Profile Service Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.0 (high)
Rank 1497Microsoft Windows
CVE-2022-26904Microsoft Windows User Profile Service Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.0 (high)
Rank 1498Linux Kernel
CVE-2021-22600Linux Kernel Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 11, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.0 (high)
Rank 1499Microsoft Windows
CVE-2018-8120RansomwareCVE from 2018, added in 2022
Microsoft Win32k Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 15, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.0 (high)
Rank 1500Linux Kernel
CVE-2016-5195CVE from 2016, added in 2022
Linux Kernel Race Condition Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.0 (high)
Rank 1501TeamViewer Desktop
CVE-2019-18988CVE from 2019, added in 2021
TeamViewer Desktop Bypass Remote Login Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.0 (high)
Rank 1502Apple iOS / iPadOS / macOS
CVE-2021-1782Apple Multiple Products Race Condition Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 7.0 (high)
Rank 1503ManageEngine (Zoho) ADSelfService Plus
CVE-2022-28810Zoho ManageEngine ADSelfService Plus Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 7, 2023
- CISA deadline
- 21 days
- CVSS severity
- 6.8 (medium)
Rank 1504Mitel MiVoice Connect
CVE-2022-40765Ransomware
Mitel MiVoice Connect Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 21, 2023
- CISA deadline
- 21 days
- CVSS severity
- 6.8 (medium)
Rank 1505Mitel MiVoice Connect
CVE-2022-41223Ransomware
Mitel MiVoice Connect Code Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 21, 2023
- CISA deadline
- 21 days
- CVSS severity
- 6.8 (medium)
Rank 1506Brocade Fabric OS (FOS)
CVE-2025-1976Broadcom Brocade Fabric OS Code Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 28, 2025
- CISA deadline
- 21 days
- CVSS severity
- 6.7 (medium)
Rank 1507Cisco NX-OS
CVE-2024-20399Cisco NX-OS Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 2, 2024
- CISA deadline
- 21 days
- CVSS severity
- 6.7 (medium)
Rank 1508Samsung Mobile Devices (Galaxy)
CVE-2021-25371CVE from 2021, added in 2023
Samsung Mobile Devices Unspecified Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 29, 2023
- CISA deadline
- 21 days
- CVSS severity
- 6.7 (medium)
Rank 1509Samsung Mobile Devices (Galaxy)
CVE-2021-25372CVE from 2021, added in 2023
Samsung Mobile Devices Improper Boundary Check Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 29, 2023
- CISA deadline
- 21 days
- CVSS severity
- 6.7 (medium)
Rank 1510Cisco IOS / IOS XE
CVE-2023-20109Cisco IOS and IOS XE Group Encrypted Transport VPN Out-of-Bounds Write Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 10, 2023
- CISA deadline
- 21 days
- CVSS severity
- 6.6 (medium)
Rank 1511Microsoft Windows
CVE-2015-1769CVE from 2015, added in 2022
Microsoft Windows Mount Manager Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 6.6 (medium)
Rank 1512SAP CRM
CVE-2018-2380RansomwareCVE from 2018, added in 2021
SAP Customer Relationship Management (CRM) Path Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 6.6 (medium)
Rank 1513Microsoft Exchange Server
CVE-2021-31207Ransomware
Microsoft Exchange Server Security Feature Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 6.6 (medium)
Rank 1514TP-Link TL-WR (Wi-Fi routers)
CVE-2023-50224CVE from 2023, added in 2025
TP-Link TL-WR841N Authentication Bypass by Spoofing Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 3, 2025
- CISA deadline
- 21 days
- CVSS severity
- 6.5 (medium)
Rank 1515Microsoft SharePoint Server
CVE-2025-49706Ransomware
Microsoft SharePoint Improper Authentication Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 22, 2025
- CISA deadline
- 1 day
- CVSS severity
- 6.5 (medium)
Rank 1516Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2019-6693RansomwareCVE from 2019, added in 2025
Fortinet FortiOS Use of Hard-Coded Credentials Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 25, 2025
- CISA deadline
- 21 days
- CVSS severity
- 6.5 (medium)
Rank 1517SonicWall SMA 100 (ex-SRA)
CVE-2021-20035CVE from 2021, added in 2025
SonicWall SMA100 Appliances OS Command Injection Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 16, 2025
- CISA deadline
- 21 days
- CVSS severity
- 6.5 (medium)
Rank 1518Palo Alto Networks PAN-OS / GlobalProtect
CVE-2025-0111Palo Alto Networks PAN-OS File Read Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 20, 2025
- CISA deadline
- 21 days
- CVSS severity
- 6.5 (medium)
Rank 1519Microsoft Windows
CVE-2024-43451Microsoft Windows NTLMv2 Hash Disclosure Spoofing Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 12, 2024
- CISA deadline
- 21 days
- CVSS severity
- 6.5 (medium)
Rank 1520Microsoft Windows
CVE-2024-38213Microsoft Windows SmartScreen Security Feature Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 13, 2024
- CISA deadline
- 21 days
- CVSS severity
- 6.5 (medium)
Rank 1521VMware (Broadcom) vCenter Server
CVE-2022-22948CVE from 2022, added in 2024
VMware vCenter Server Incorrect Default File Permissions Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 17, 2024
- CISA deadline
- 21 days
- CVSS severity
- 6.5 (medium)
Rank 1522Qlik Sense
CVE-2023-41266Ransomware
Qlik Sense Path Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 7, 2023
- CISA deadline
- 21 days
- CVSS severity
- 6.5 (medium)
Rank 1523Apple Safari / WebKit
CVE-2023-42916Apple Multiple Products WebKit Out-of-Bounds Read Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 4, 2023
- CISA deadline
- 21 days
- CVSS severity
- 6.5 (medium)
Rank 1524Microsoft Office
CVE-2023-36761Microsoft Word Information Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 12, 2023
- CISA deadline
- 21 days
- CVSS severity
- 6.5 (medium)
Rank 1525Apple Safari / WebKit
CVE-2023-28204Apple Multiple Products WebKit Out-of-Bounds Read Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 22, 2023
- CISA deadline
- 21 days
- CVSS severity
- 6.5 (medium)
Rank 1526TIBCO JasperReports
CVE-2018-18809CVE from 2018, added in 2022
TIBCO JasperReports Library Directory Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 29, 2022
- CISA deadline
- 21 days
- CVSS severity
- 6.5 (medium)
Rank 1527Cisco AnyConnect Secure Mobility Client
CVE-2020-3153RansomwareCVE from 2020, added in 2022
Cisco AnyConnect Secure Mobility Client for Windows Uncontrolled Search Path Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 24, 2022
- CISA deadline
- 21 days
- CVSS severity
- 6.5 (medium)
Rank 1528Google Chrome / Chromium
CVE-2022-2856Google Chromium Intents Insufficient Input Validation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Aug 18, 2022
- CISA deadline
- 21 days
- CVSS severity
- 6.5 (medium)
Rank 1529Google Chrome / Chromium
CVE-2021-30533Google Chromium PopupBlocker Security Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 27, 2022
- CISA deadline
- 21 days
- CVSS severity
- 6.5 (medium)
Rank 1530Google Chrome / Chromium
CVE-2019-5825CVE from 2019, added in 2022
Google Chromium V8 Out-of-Bounds Write Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 8, 2022
- CISA deadline
- 14 days
- CVSS severity
- 6.5 (medium)
Rank 1531Microsoft Internet Explorer / Edge (legacy)
CVE-2013-7331CVE from 2013, added in 2022
Microsoft Internet Explorer Information Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 6.5 (medium)
Rank 1532Microsoft Internet Explorer / Edge (legacy)
CVE-2015-0071CVE from 2015, added in 2022
Microsoft Internet Explorer ASLR Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 6.5 (medium)
Rank 1533Microsoft Internet Explorer / Edge (legacy)
CVE-2016-3298CVE from 2016, added in 2022
Microsoft Internet Explorer Messaging API Information Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 24, 2022
- CISA deadline
- 21 days
- CVSS severity
- 6.5 (medium)
Rank 1534Microsoft Internet Explorer / Edge (legacy)
CVE-2016-3351RansomwareCVE from 2016, added in 2022
Microsoft Internet Explorer and Edge Information Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 24, 2022
- CISA deadline
- 21 days
- CVSS severity
- 6.5 (medium)
Rank 1535Microsoft Windows
CVE-2017-0022CVE from 2017, added in 2022
Microsoft XML Core Services Information Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 24, 2022
- CISA deadline
- 21 days
- CVSS severity
- 6.5 (medium)
Rank 1536Microsoft Internet Explorer / Edge (legacy)
CVE-2019-0676CVE from 2019, added in 2022
Microsoft Internet Explorer Information Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 23, 2022
- CISA deadline
- 21 days
- CVSS severity
- 6.5 (medium)
Rank 1537Microsoft Windows
CVE-2019-0703CVE from 2019, added in 2022
Microsoft Windows SMB Information Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 23, 2022
- CISA deadline
- 21 days
- CVSS severity
- 6.5 (medium)
Rank 1538Google Chrome / Chromium
CVE-2019-5786CVE from 2019, added in 2022
Google Chrome Blink Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 23, 2022
- CISA deadline
- 21 days
- CVSS severity
- 6.5 (medium)
Rank 1539Cisco IOS XR
CVE-2022-20821Cisco IOS XR Open Port Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 23, 2022
- CISA deadline
- 21 days
- CVSS severity
- 6.5 (medium)
Rank 1540Adobe BlazeDS
CVE-2009-3960RansomwareCVE from 2009, added in 2022
Adobe BlazeDS Information Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 7, 2022
- CISA deadline
- 184 days
- CVSS severity
- 6.5 (medium)
Rank 1541Mozilla Firefox
CVE-2013-1675CVE from 2013, added in 2022
Mozilla Firefox Information Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 6.5 (medium)
Rank 1542Cisco IOS / IOS XE
CVE-2017-12232CVE from 2017, added in 2022
Cisco IOS Software for Cisco Integrated Services Routers Denial-of-Service Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 6.5 (medium)
Rank 1543Cisco IOS / IOS XE
CVE-2017-12238CVE from 2017, added in 2022
Cisco Catalyst 6800 Series Switches VPLS Denial-of-Service Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 6.5 (medium)
Rank 1544Cisco IOS / IOS XE
CVE-2017-6663CVE from 2017, added in 2022
Cisco IOS Software and Cisco IOS XE Software Denial-of-Service Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 6.5 (medium)
Rank 1545Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2018-13383RansomwareCVE from 2018, added in 2022
Fortinet FortiOS and FortiProxy Out-of-bounds Write
Added more than a year ago: ranked by severity.
- Added
- Jan 10, 2022
- CISA deadline
- 181 days
- CVSS severity
- 6.5 (medium)
Rank 1546SAP NetWeaver
CVE-2016-9563CVE from 2016, added in 2021
SAP NetWeaver XML External Entity (XXE) Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 6.5 (medium)
Rank 1547Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2019-5591RansomwareCVE from 2019, added in 2021
Fortinet FortiOS Default Configuration Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 6.5 (medium)
Rank 1548ManageEngine (Zoho) ServiceDesk Plus
CVE-2019-8394CVE from 2019, added in 2021
Zoho ManageEngine ServiceDesk Plus (SDP) File Upload Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 6.5 (medium)
Rank 1549SaltStack Salt
CVE-2020-11652SaltStack Salt Path Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 6.5 (medium)
Rank 1550Citrix NetScaler ADC / Gateway
CVE-2020-8193Citrix ADC, Gateway, and SD-WAN WANOP Appliance Authorization Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 6.5 (medium)
Rank 1551Citrix NetScaler ADC / Gateway
CVE-2020-8195Citrix ADC, Gateway, and SD-WAN WANOP Appliance Information Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 6.5 (medium)
Rank 1552Microsoft Office
CVE-2021-27059Microsoft Office Remote Code Execution Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 6.5 (medium)
Rank 1553Google Chrome / Chromium
CVE-2021-37976Google Chromium Information Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 6.5 (medium)
Rank 1554Samsung Mobile Devices (Galaxy)
CVE-2021-25394CVE from 2021, added in 2023
Samsung Mobile Devices Race Condition Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 29, 2023
- CISA deadline
- 21 days
- CVSS severity
- 6.4 (medium)
Rank 1555Samsung Mobile Devices (Galaxy)
CVE-2021-25395CVE from 2021, added in 2023
Samsung Mobile Devices Race Condition Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 29, 2023
- CISA deadline
- 21 days
- CVSS severity
- 6.4 (medium)
Rank 1556Google Android
CVE-2021-0920Android Kernel Race Condition Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 23, 2022
- CISA deadline
- 21 days
- CVSS severity
- 6.4 (medium)
Rank 1557Apple Safari / WebKit
CVE-2024-44309Apple Multiple Products Cross-Site Scripting (XSS) Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 21, 2024
- CISA deadline
- 21 days
- CVSS severity
- 6.3 (medium)
Rank 1558Cisco IOS / IOS XE
CVE-2018-0161CVE from 2018, added in 2022
Cisco IOS Software Resource Management Errors Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 14 days
- CVSS severity
- 6.3 (medium)
Rank 1559MDaemon Email Server
CVE-2024-11182MDaemon Email Server Cross-Site Scripting (XSS) Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 19, 2025
- CISA deadline
- 21 days
- CVSS severity
- 6.1 (medium)
Rank 1560Zimbra (Synacor) Collaboration Suite (ZCS)
CVE-2024-27443Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 19, 2025
- CISA deadline
- 21 days
- CVSS severity
- 6.1 (medium)
Rank 1561Apple iOS / iPadOS
CVE-2025-24200Apple iOS and iPadOS Incorrect Authorization Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 12, 2025
- CISA deadline
- 21 days
- CVSS severity
- 6.1 (medium)
Rank 1562jQuery
CVE-2020-11023CVE from 2020, added in 2025
JQuery Cross-Site Scripting (XSS) Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 23, 2025
- CISA deadline
- 21 days
- CVSS severity
- 6.1 (medium)
Rank 1563Cisco ASA / Firepower (FTD)
CVE-2014-2120CVE from 2014, added in 2024
Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 12, 2024
- CISA deadline
- 21 days
- CVSS severity
- 6.1 (medium)
Rank 1564Roundcube Webmail
CVE-2024-37383RoundCube Webmail Cross-Site Scripting (XSS) Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 24, 2024
- CISA deadline
- 21 days
- CVSS severity
- 6.1 (medium)
Rank 1565Roundcube Webmail
CVE-2020-13965CVE from 2020, added in 2024
Roundcube Webmail Cross-Site Scripting (XSS) Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 26, 2024
- CISA deadline
- 21 days
- CVSS severity
- 6.1 (medium)
Rank 1566Roundcube Webmail
CVE-2023-43770Roundcube Webmail Persistent Cross-Site Scripting (XSS) Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 12, 2024
- CISA deadline
- 21 days
- CVSS severity
- 6.1 (medium)
Rank 1567Zimbra (Synacor) Collaboration Suite (ZCS)
CVE-2023-37580Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 27, 2023
- CISA deadline
- 21 days
- CVSS severity
- 6.1 (medium)
Rank 1568Roundcube Webmail
CVE-2020-35730CVE from 2020, added in 2023
Roundcube Webmail Cross-Site Scripting (XSS) Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 22, 2023
- CISA deadline
- 21 days
- CVSS severity
- 6.1 (medium)
Rank 1569Zimbra (Synacor) Collaboration Suite (ZCS)
CVE-2022-27926Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 3, 2023
- CISA deadline
- 21 days
- CVSS severity
- 6.1 (medium)
Rank 1570Fortra Cobalt Strike
CVE-2022-39197Fortra Cobalt Strike Teamserver Cross-Site Scripting (XSS) Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 30, 2023
- CISA deadline
- 21 days
- CVSS severity
- 6.1 (medium)
Rank 1571QNAP NAS (QTS / QuTS hero)
CVE-2018-19953RansomwareCVE from 2018, added in 2022
QNAP NAS File Station Cross-Site Scripting Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 24, 2022
- CISA deadline
- 21 days
- CVSS severity
- 6.1 (medium)
Rank 1572Zimbra (Synacor) Collaboration Suite (ZCS)
CVE-2018-6882RansomwareCVE from 2018, added in 2022
Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 19, 2022
- CISA deadline
- 21 days
- CVSS severity
- 6.1 (medium)
Rank 1573Zimbra (Synacor) Collaboration Suite (ZCS)
CVE-2022-24682Ransomware
Synacor Zimbra Collaborate Suite (ZCS) Cross-Site Scripting Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 25, 2022
- CISA deadline
- 14 days
- CVSS severity
- 6.1 (medium)
Rank 1574WordPress Plugins
CVE-2019-9978CVE from 2019, added in 2021
WordPress Social Warfare Plugin Cross-Site Scripting (XSS) Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 6.1 (medium)
Rank 1575Cisco ASA / Firepower (FTD)
CVE-2020-3580Ransomware
Cisco ASA and FTD Cross-Site Scripting (XSS) Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 6.1 (medium)
Rank 1576Apple Safari / WebKit
CVE-2021-1879Apple iOS, iPadOS, and watchOS WebKit Cross-Site Scripting (XSS) Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 6.1 (medium)
Rank 1577Google Chrome / Chromium
CVE-2021-38000Google Chromium Intents Improper Input Validation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 6.1 (medium)
Rank 1578VMware (Broadcom) ESXi
CVE-2025-22226VMware ESXi, Workstation, and Fusion Information Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 4, 2025
- CISA deadline
- 21 days
- CVSS severity
- 6.0 (medium)
Rank 1579Cisco ASA / Firepower (FTD)
CVE-2024-20359Cisco ASA and FTD Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 24, 2024
- CISA deadline
- 7 days
- CVSS severity
- 6.0 (medium)
Rank 1580Cisco IOS / IOS XE
CVE-2004-1464CVE from 2004, added in 2023
Cisco IOS Denial-of-Service Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 19, 2023
- CISA deadline
- 21 days
- CVSS severity
- 5.9 (medium)
Rank 1581Microsoft Windows
CVE-2022-26925Microsoft Windows LSA Spoofing Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 1, 2022
- CISA deadline
- 21 days
- CVSS severity
- 5.9 (medium)
Rank 1582Cisco IOS XR
CVE-2009-2055CVE from 2009, added in 2022
Cisco IOS XR Border Gateway Protocol (BGP) Denial-of-Service Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 5.9 (medium)
Rank 1583Cisco IOS / IOS XE
CVE-2017-12319CVE from 2017, added in 2022
Cisco IOS XE Software Ethernet Virtual Private Network Border Gateway Protocol Denial-of-Service Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 5.9 (medium)
Rank 1584Cisco IOS / IOS XE
CVE-2018-0179CVE from 2018, added in 2022
Cisco IOS Software Denial-of-Service Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 14 days
- CVSS severity
- 5.9 (medium)
Rank 1585Cisco IOS / IOS XE
CVE-2018-0180CVE from 2018, added in 2022
Cisco IOS Software Denial-of-Service Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 14 days
- CVSS severity
- 5.9 (medium)
Rank 1586Cisco ASA / Firepower (FTD)
CVE-2024-20481Cisco ASA and FTD Denial-of-Service Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 24, 2024
- CISA deadline
- 21 days
- CVSS severity
- 5.8 (medium)
Rank 1587Microsoft Windows
CVE-2025-24991Microsoft Windows NTFS Out-Of-Bounds Read Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 11, 2025
- CISA deadline
- 21 days
- CVSS severity
- 5.5 (medium)
Rank 1588Linux Kernel
CVE-2024-50302Linux Kernel Use of Uninitialized Resource Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 4, 2025
- CISA deadline
- 21 days
- CVSS severity
- 5.5 (medium)
Rank 1589Google Pixel
CVE-2024-29745Android Pixel Information Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 4, 2024
- CISA deadline
- 21 days
- CVSS severity
- 5.5 (medium)
Rank 1590Google Pixel
CVE-2023-21237Android Pixel Information Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 5, 2024
- CISA deadline
- 21 days
- CVSS severity
- 5.5 (medium)
Rank 1591Microsoft WordPad
CVE-2023-36563Microsoft WordPad Information Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 10, 2023
- CISA deadline
- 21 days
- CVSS severity
- 5.5 (medium)
Rank 1592Arm Mali GPU (pilote noyau)
CVE-2023-4211Arm Mali GPU Kernel Driver Use-After-Free Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 3, 2023
- CISA deadline
- 21 days
- CVSS severity
- 5.5 (medium)
Rank 1593Apple iOS / iPadOS / macOS
CVE-2023-41991Apple Multiple Products Improper Certificate Validation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 25, 2023
- CISA deadline
- 21 days
- CVSS severity
- 5.5 (medium)
Rank 1594Apple iOS / iPadOS / macOS
CVE-2023-38606Apple Multiple Products Kernel Unspecified Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 26, 2023
- CISA deadline
- 21 days
- CVSS severity
- 5.5 (medium)
Rank 1595Samsung Mobile Devices (Galaxy)
CVE-2021-25489CVE from 2021, added in 2023
Samsung Mobile Devices Improper Input Validation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 29, 2023
- CISA deadline
- 21 days
- CVSS severity
- 5.5 (medium)
Rank 1596Samsung Mobile Devices (Galaxy)
CVE-2021-25369Samsung Mobile Devices Improper Access Control Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 8, 2022
- CISA deadline
- 21 days
- CVSS severity
- 5.5 (medium)
Rank 1597Apple iOS / iPadOS / macOS
CVE-2020-9934CVE from 2020, added in 2022
Apple iOS, iPadOS, and macOS Input Validation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 8, 2022
- CISA deadline
- 21 days
- CVSS severity
- 5.5 (medium)
Rank 1598Apple iOS / iPadOS
CVE-2016-4655CVE from 2016, added in 2022
Apple iOS Information Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 24, 2022
- CISA deadline
- 21 days
- CVSS severity
- 5.5 (medium)
Rank 1599Apple macOS (OS X)
CVE-2022-22674Apple macOS Out-of-Bounds Read Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 4, 2022
- CISA deadline
- 21 days
- CVSS severity
- 5.5 (medium)
Rank 1600ImageMagick
CVE-2016-3715CVE from 2016, added in 2021
ImageMagick Arbitrary File Deletion Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 5.5 (medium)
Rank 1601ImageMagick
CVE-2016-3718CVE from 2016, added in 2021
ImageMagick Server-Side Request Forgery (SSRF) Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 5.5 (medium)
Rank 1602Microsoft Windows
CVE-2020-1464Microsoft Windows Spoofing Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 5.5 (medium)
Rank 1603Apple iOS / iPadOS / macOS
CVE-2020-27950Apple Multiple Products Memory Initialization Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 5.5 (medium)
Rank 1604Qualcomm Snapdragon (chipsets and drivers)
CVE-2021-1906Qualcomm Multiple Chipsets Detection of Error Condition Without Action Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 5.5 (medium)
Rank 1605Arm Trusted Firmware
CVE-2021-27562Arm Trusted Firmware Out-of-Bounds Write Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 5.5 (medium)
Rank 1606Apple macOS (OS X)
CVE-2021-30657Apple macOS Unspecified Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 5.5 (medium)
Rank 1607Microsoft Windows
CVE-2021-31955Microsoft Windows Kernel Information Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 5.5 (medium)
Rank 1608Meta WhatsApp
CVE-2025-55177Meta Platforms WhatsApp Incorrect Authorization Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 2, 2025
- CISA deadline
- 21 days
- CVSS severity
- 5.4 (medium)
Rank 1609Microsoft Windows
CVE-2025-24054Microsoft Windows NTLM Hash Disclosure Spoofing Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 17, 2025
- CISA deadline
- 21 days
- CVSS severity
- 5.4 (medium)
Rank 1610Microsoft Windows
CVE-2024-38217Microsoft Windows Mark of the Web (MOTW) Protection Mechanism Failure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 10, 2024
- CISA deadline
- 21 days
- CVSS severity
- 5.4 (medium)
Rank 1611Microsoft Windows
CVE-2023-36584Microsoft Windows Mark of the Web (MOTW) Security Feature Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 16, 2023
- CISA deadline
- 21 days
- CVSS severity
- 5.4 (medium)
Rank 1612Roundcube Webmail
CVE-2023-5631Roundcube Webmail Persistent Cross-Site Scripting (XSS) Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 26, 2023
- CISA deadline
- 21 days
- CVSS severity
- 5.4 (medium)
Rank 1613Microsoft Defender
CVE-2022-44698Ransomware
Microsoft Defender SmartScreen Security Feature Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Dec 13, 2022
- CISA deadline
- 21 days
- CVSS severity
- 5.4 (medium)
Rank 1614Microsoft Windows
CVE-2022-41049Microsoft Windows Mark of the Web (MOTW) Security Feature Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 14, 2022
- CISA deadline
- 25 days
- CVSS severity
- 5.4 (medium)
Rank 1615Microsoft Windows
CVE-2022-41091Ransomware
Microsoft Windows Mark of the Web (MOTW) Security Feature Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 8, 2022
- CISA deadline
- 31 days
- CVSS severity
- 5.4 (medium)
Rank 1616QNAP NAS (QTS / QuTS hero)
CVE-2018-19943RansomwareCVE from 2018, added in 2022
QNAP NAS File Station Cross-Site Scripting Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 24, 2022
- CISA deadline
- 21 days
- CVSS severity
- 5.4 (medium)
Rank 1617D-Link DSL modem-routers
CVE-2013-5223CVE from 2013, added in 2022
D-Link DSL-2760U Gateway Cross-Site Scripting Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 5.4 (medium)
Rank 1618Treck Pile TCP/IP
CVE-2020-11899CVE from 2020, added in 2022
Treck TCP/IP stack Out-of-Bounds Read Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 14 days
- CVSS severity
- 5.4 (medium)
Rank 1619TeleMessage TM SGNL
CVE-2025-48927TeleMessage TM SGNL Initialization of a Resource with an Insecure Default Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 1, 2025
- CISA deadline
- 21 days
- CVSS severity
- 5.3 (medium)
Rank 1620Craft CMS
CVE-2025-35939Craft CMS External Control of Assumed-Immutable Web Parameter Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 2, 2025
- CISA deadline
- 21 days
- CVSS severity
- 5.3 (medium)
Rank 1621Atlassian Jira Server / Data Center
CVE-2021-26086CVE from 2021, added in 2024
Atlassian Jira Server and Data Center Path Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 12, 2024
- CISA deadline
- 21 days
- CVSS severity
- 5.3 (medium)
Rank 1622Twilio Authy
CVE-2024-39891Twilio Authy Information Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 23, 2024
- CISA deadline
- 21 days
- CVSS severity
- 5.3 (medium)
Rank 1623Joomla!
CVE-2023-23752Joomla! Improper Access Control Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 8, 2024
- CISA deadline
- 21 days
- CVSS severity
- 5.3 (medium)
Rank 1624Juniper Junos OS
CVE-2023-36844Juniper Junos OS EX Series PHP External Variable Modification Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 13, 2023
- CISA deadline
- 4 days
- CVSS severity
- 5.3 (medium)
Rank 1625Juniper Junos OS
CVE-2023-36846Juniper Junos OS SRX Series Missing Authentication for Critical Function Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 13, 2023
- CISA deadline
- 4 days
- CVSS severity
- 5.3 (medium)
Rank 1626Juniper Junos OS
CVE-2023-36847Juniper Junos OS EX Series Missing Authentication for Critical Function Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 13, 2023
- CISA deadline
- 4 days
- CVSS severity
- 5.3 (medium)
Rank 1627Juniper Junos OS
CVE-2023-36851Juniper Junos OS SRX Series Missing Authentication for Critical Function Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 13, 2023
- CISA deadline
- 4 days
- CVSS severity
- 5.3 (medium)
Rank 1628Microsoft Skype for Business / Lync
CVE-2023-41763Microsoft Skype for Business Privilege Escalation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Oct 10, 2023
- CISA deadline
- 21 days
- CVSS severity
- 5.3 (medium)
Rank 1629SAP NetWeaver
CVE-2016-2388CVE from 2016, added in 2022
SAP NetWeaver Information Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 9, 2022
- CISA deadline
- 21 days
- CVSS severity
- 5.3 (medium)
Rank 1630Red Hat JBoss Application Server / EAP
CVE-2010-0738RansomwareCVE from 2010, added in 2022
Red Hat JBoss Authentication Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 5.3 (medium)
Rank 1631Oracle Java SE (JRE / JDK)
CVE-2013-0431RansomwareCVE from 2013, added in 2022
Oracle JRE Sandbox Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 5.3 (medium)
Rank 1632Atlassian Confluence Server / Data Center
CVE-2021-26085Ransomware
Atlassian Confluence Server Pre-Authorization Arbitrary File Read Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 28, 2022
- CISA deadline
- 21 days
- CVSS severity
- 5.3 (medium)
Rank 1633VMware (Broadcom) vCenter Server
CVE-2021-21973VMware vCenter Server and Cloud Foundation Server Side Request Forgery (SSRF) Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 7, 2022
- CISA deadline
- 14 days
- CVSS severity
- 5.3 (medium)
Rank 1634Oracle Java SE (JRE / JDK)
CVE-2015-4902CVE from 2015, added in 2022
Oracle Java SE Integrity Check Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 5.3 (medium)
Rank 1635Zabbix Frontend
CVE-2022-23134Zabbix Frontend Improper Access Control Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Feb 22, 2022
- CISA deadline
- 14 days
- CVSS severity
- 5.3 (medium)
Rank 1636SolarWinds Serv-U
CVE-2021-35247SolarWinds Serv-U Improper Input Validation Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 21, 2022
- CISA deadline
- 14 days
- CVSS severity
- 5.3 (medium)
Rank 1637VMware (Broadcom) vCenter Server
CVE-2021-22017VMware vCenter Server Improper Access Control
Added more than a year ago: ranked by severity.
- Added
- Jan 10, 2022
- CISA deadline
- 14 days
- CVSS severity
- 5.3 (medium)
Rank 1638TeleMessage TM SGNL
CVE-2025-47729TeleMessage TM SGNL Hidden Functionality Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 12, 2025
- CISA deadline
- 21 days
- CVSS severity
- 4.9 (medium)
Rank 1639SonicWall Email Security
CVE-2021-20023Ransomware
SonicWall Email Security Path Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 14 days
- CVSS severity
- 4.9 (medium)
Rank 1640Oracle Identity and Access Management (OIM / OAM)
CVE-2012-0518CVE from 2012, added in 2022
Oracle Fusion Middleware Unspecified Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 28, 2022
- CISA deadline
- 21 days
- CVSS severity
- 4.7 (medium)
Rank 1641Microsoft Windows
CVE-2025-24984Microsoft Windows NTFS Information Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 11, 2025
- CISA deadline
- 21 days
- CVSS severity
- 4.6 (medium)
Rank 1642Juniper Junos OS
CVE-2025-21590Juniper Junos OS Improper Isolation or Compartmentalization Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 13, 2025
- CISA deadline
- 21 days
- CVSS severity
- 4.4 (medium)
Rank 1643Samsung Mobile Devices (Galaxy)
CVE-2023-21492Samsung Mobile Devices Insertion of Sensitive Information Into Log File Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 19, 2023
- CISA deadline
- 21 days
- CVSS severity
- 4.4 (medium)
Rank 1644Microsoft Windows
CVE-2023-24880Ransomware
Microsoft Windows SmartScreen Security Feature Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 14, 2023
- CISA deadline
- 21 days
- CVSS severity
- 4.4 (medium)
Rank 1645Samsung Mobile Devices (Galaxy)
CVE-2021-25370Samsung Mobile Devices Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 8, 2022
- CISA deadline
- 21 days
- CVSS severity
- 4.4 (medium)
Rank 1646Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2018-13374RansomwareCVE from 2018, added in 2022
Fortinet FortiOS and FortiADC Improper Access Control Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Sep 8, 2022
- CISA deadline
- 21 days
- CVSS severity
- 4.3 (medium)
Rank 1647Microsoft Internet Explorer / Edge (legacy)
CVE-2016-0162CVE from 2016, added in 2022
Microsoft Internet Explorer Information Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 24, 2022
- CISA deadline
- 21 days
- CVSS severity
- 4.3 (medium)
Rank 1648Microsoft Internet Explorer / Edge (legacy)
CVE-2017-0059CVE from 2017, added in 2022
Microsoft Internet Explorer Information Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Mar 28, 2022
- CISA deadline
- 21 days
- CVSS severity
- 4.3 (medium)
Rank 1649IBM Data Risk Manager
CVE-2020-4430IBM Data Risk Manager Directory Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 4.3 (medium)
Rank 1650Citrix NetScaler ADC / Gateway
CVE-2020-8196Citrix ADC, Gateway, and SD-WAN WANOP Appliance Information Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 4.3 (medium)
Rank 1651Apple iOS / iPadOS
CVE-2020-9819Apple iOS, iPadOS, and watchOS Memory Corruption Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 4.3 (medium)
Rank 1652Apple iOS / iPadOS / macOS
CVE-2025-43200Apple Multiple Products Unspecified Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 16, 2025
- CISA deadline
- 21 days
- CVSS severity
- 4.2 (medium)
Rank 1653TeleMessage TM SGNL
CVE-2025-48928TeleMessage TM SGNL Exposure of Core Dump File to an Unauthorized Control Sphere Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jul 1, 2025
- CISA deadline
- 21 days
- CVSS severity
- 4.0 (medium)
Rank 1654VMware (Broadcom) VMware Tools
CVE-2023-20867VMware Tools Authentication Bypass Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jun 23, 2023
- CISA deadline
- 21 days
- CVSS severity
- 3.9 (low)
Rank 1655Oracle Java SE (JRE / JDK)
CVE-2013-2423CVE from 2013, added in 2022
Oracle JRE Unspecified Vulnerability
Added more than a year ago: ranked by severity.
- Added
- May 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 3.7 (low)
Rank 1656Arm Mali GPU (pilote noyau)
CVE-2023-26083Arm Mali GPU Kernel Driver Information Disclosure Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Apr 7, 2023
- CISA deadline
- 21 days
- CVSS severity
- 3.3 (low)
Rank 1657Mitel MiCollab
CVE-2024-55550Ransomware
Mitel MiCollab Path Traversal Vulnerability
Added more than a year ago: ranked by severity.
- Added
- Jan 7, 2025
- CISA deadline
- 21 days
- CVSS severity
- 2.7 (low)
No vulnerability in the list matches.
No vulnerability matches this search. Try another word, or the “All” filter. That does not mean this product has no vulnerabilities: also check CERT-FR alerts and the vendor’s security advisories.
No vulnerability in CISA’s KEV catalog affects the products on your radar at the moment. That does not mean they have none: also check CERT-FR alerts and their vendors’ security advisories. Edit my radar
End of life: remove
These products are no longer supported by their vendor: no patch is coming. CISA asks that they be removed or isolated from the network. Sorted from most to least recently added.
Sophos CyberoamOS (Cyberoam)
CVE-2020-29574RansomwareEnd of lifeCVE from 2020, added in 2025
CyberoamOS (CROS) SQL Injection Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Feb 6, 2025
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
NUUO NVRmini / NVRmini2
CVE-2018-14933End of lifeCVE from 2018, added in 2024
NUUO NVRmini Devices OS Command Injection Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Dec 18, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
NUUO NVRmini / NVRmini2
CVE-2022-23227End of lifeCVE from 2022, added in 2024
NUUO NVRmini2 Devices Missing Authentication Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Dec 18, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Ivanti Cloud Services Appliance (CSA)
CVE-2024-9379End of life
Ivanti Cloud Services Appliance (CSA) SQL Injection Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Oct 9, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.2 (high)
Ivanti Cloud Services Appliance (CSA)
CVE-2024-9380End of life
Ivanti Cloud Services Appliance (CSA) OS Command Injection Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Oct 9, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.2 (high)
D-Link Routers (DIR, DWR, DSR)
CVE-2023-25280End of life
D-Link DIR-820 Router OS Command Injection Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Sep 30, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Ivanti Cloud Services Appliance (CSA)
CVE-2024-8963End of life
Ivanti Cloud Services Appliance (CSA) Path Traversal Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Sep 19, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.1 (critical)
Adobe Flash Player
CVE-2013-0643End of lifeCVE from 2013, added in 2024
Adobe Flash Player Incorrect Default Permissions Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Sep 17, 2024
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Adobe Flash Player
CVE-2013-0648End of lifeCVE from 2013, added in 2024
Adobe Flash Player Code Execution Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Sep 17, 2024
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Adobe Flash Player
CVE-2014-0497End of lifeCVE from 2014, added in 2024
Adobe Flash Player Integer Underflow Vulnerablity
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Sep 17, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Show the other 62 end-of-life products
Adobe Flash Player
CVE-2014-0502End of lifeCVE from 2014, added in 2024
Adobe Flash Player Double Free Vulnerablity
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Sep 17, 2024
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Ivanti Cloud Services Appliance (CSA)
CVE-2024-8190End of life
Ivanti Cloud Services Appliance OS Command Injection Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Sep 13, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.2 (high)
Microsoft Internet Explorer / Edge (legacy)
CVE-2012-4792End of lifeCVE from 2012, added in 2024
Microsoft Internet Explorer Use-After-Free Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Jul 23, 2024
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
D-Link Routers (DIR, DWR, DSR)
CVE-2014-100005End of lifeCVE from 2014, added in 2024
D-Link DIR-600 Router Cross-Site Request Forgery (CSRF) Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- May 16, 2024
- CISA deadline
- 21 days
- CVSS severity
- 8.0 (high)
D-Link Routers (DIR, DWR, DSR)
CVE-2021-40655End of lifeCVE from 2021, added in 2024
D-Link DIR-605 Router Information Disclosure Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- May 16, 2024
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
D-Link NAS DNS (ShareCenter)
CVE-2024-3272End of life
D-Link Multiple NAS Devices Use of Hard-Coded Credentials Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Apr 11, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
D-Link NAS DNS (ShareCenter)
CVE-2024-3273End of life
D-Link Multiple NAS Devices Command Injection Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Apr 11, 2024
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Linux Kernel
CVE-2010-3904End of lifeCVE from 2010, added in 2023
Linux Kernel Improper Input Validation Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- May 12, 2023
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Linux Kernel
CVE-2014-0196End of lifeCVE from 2014, added in 2023
Linux Kernel Race Condition Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- May 12, 2023
- CISA deadline
- 21 days
- CVSS severity
- 5.5 (medium)
Microsoft Internet Explorer / Edge (legacy)
CVE-2013-3163End of lifeCVE from 2013, added in 2023
Microsoft Internet Explorer Memory Corruption Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Mar 30, 2023
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
D-Link Routers (DIR, DWR, DSR)
CVE-2011-4723End of lifeCVE from 2011, added in 2022
D-Link DIR-300 Router Cleartext Storage of a Password Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Sep 8, 2022
- CISA deadline
- 21 days
- CVSS severity
- 5.7 (medium)
D-Link Routers (DIR, DWR, DSR)
CVE-2022-26258End of life
D-Link DIR-820L Remote Code Execution Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Sep 8, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Delta Electronics DOPSoft 2
CVE-2021-38406End of life
Delta Electronics DOPSoft 2 Improper Input Validation Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Aug 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Adobe Flash Player
CVE-2010-1297End of lifeCVE from 2010, added in 2022
Adobe Flash Player Memory Corruption Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Jun 8, 2022
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Adobe Flash Player
CVE-2011-0609End of lifeCVE from 2011, added in 2022
Adobe Flash Player Unspecified Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Jun 8, 2022
- CISA deadline
- 14 days
- CVSS severity
- 7.8 (high)
Adobe Flash Player
CVE-2012-0754End of lifeCVE from 2012, added in 2022
Adobe Flash Player Memory Corruption Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Jun 8, 2022
- CISA deadline
- 14 days
- CVSS severity
- 8.1 (high)
Adobe Flash Player
CVE-2012-0767End of lifeCVE from 2012, added in 2022
Adobe Flash Player Cross-Site Scripting (XSS) Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Jun 8, 2022
- CISA deadline
- 14 days
- CVSS severity
- 6.1 (medium)
Adobe Flash Player
CVE-2012-5054End of lifeCVE from 2012, added in 2022
Adobe Flash Player Integer Overflow Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Jun 8, 2022
- CISA deadline
- 14 days
- CVSS severity
- 8.8 (high)
Microsoft Silverlight
CVE-2013-0074RansomwareEnd of lifeCVE from 2013, added in 2022
Microsoft Silverlight Double Dereference Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- May 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Microsoft Silverlight
CVE-2013-3896End of lifeCVE from 2013, added in 2022
Microsoft Silverlight Information Disclosure Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- May 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 5.5 (medium)
IBM InfoSphere BigInsights
CVE-2013-3993RansomwareEnd of lifeCVE from 2013, added in 2022
IBM InfoSphere BigInsights Invalid Input Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- May 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 6.5 (medium)
Adobe Flash Player
CVE-2014-8439End of lifeCVE from 2014, added in 2022
Adobe Flash Player Dereferenced Pointer Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- May 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Adobe Flash Player
CVE-2015-0310End of lifeCVE from 2015, added in 2022
Adobe Flash Player ASLR Bypass Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- May 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Adobe Flash Player
CVE-2015-8651End of lifeCVE from 2015, added in 2022
Adobe Flash Player Integer Overflow Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- May 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Microsoft Silverlight
CVE-2016-0034RansomwareEnd of lifeCVE from 2016, added in 2022
Microsoft Silverlight Runtime Remote Code Execution Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- May 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Adobe Flash Player
CVE-2016-0984End of lifeCVE from 2016, added in 2022
Adobe Flash Player and AIR Use-After-Free Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- May 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Adobe Flash Player
CVE-2016-1010End of lifeCVE from 2016, added in 2022
Adobe Flash Player and AIR Integer Overflow Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- May 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Kaseya VSA
CVE-2017-18362RansomwareEnd of lifeCVE from 2017, added in 2022
Kaseya VSA SQL Injection Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- May 24, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Adobe Flash Player
CVE-2018-5002End of lifeCVE from 2018, added in 2022
Adobe Flash Player Stack-based Buffer Overflow Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- May 23, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Schneider Electric U.motion Builder
CVE-2018-7841End of lifeCVE from 2018, added in 2022
Schneider Electric U.motion Builder SQL Injection Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Apr 15, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
D-Link NAS DNS (ShareCenter)
CVE-2019-16057RansomwareEnd of lifeCVE from 2019, added in 2022
D-Link DNS-320 Remote Code Execution Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Apr 15, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Adobe Flash Player
CVE-2014-9163End of lifeCVE from 2014, added in 2022
Adobe Flash Player Stack-Based Buffer Overflow Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Apr 13, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Adobe Flash Player
CVE-2015-0311End of lifeCVE from 2015, added in 2022
Adobe Flash Player Remote Code Execution Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Apr 13, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Adobe Flash Player
CVE-2015-0313End of lifeCVE from 2015, added in 2022
Adobe Flash Player Use-After-Free Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Apr 13, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Adobe Flash Player
CVE-2015-3113End of lifeCVE from 2015, added in 2022
Adobe Flash Player Heap-Based Buffer Overflow Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Apr 13, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Adobe Flash Player
CVE-2015-5122End of lifeCVE from 2015, added in 2022
Adobe Flash Player Use-After-Free Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Apr 13, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Adobe Flash Player
CVE-2015-5123End of lifeCVE from 2015, added in 2022
Adobe Flash Player Use-After-Free Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Apr 13, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Checkbox Survey
CVE-2021-27852End of life
Checkbox Survey Deserialization of Untrusted Data Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Apr 11, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
D-Link Routers (DIR, DWR, DSR)
CVE-2021-45382End of life
D-Link Multiple Routers Remote Code Execution Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Apr 4, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
DASAN Zhone (DZS) Gigabit Passive Optical Network (GPON) Routers
CVE-2018-10561End of lifeCVE from 2018, added in 2022
Dasan GPON Routers Authentication Bypass Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Mar 31, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
DASAN Zhone (DZS) Gigabit Passive Optical Network (GPON) Routers
CVE-2018-10562RansomwareEnd of lifeCVE from 2018, added in 2022
Dasan GPON Routers Command Injection Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Mar 31, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Adobe Flash Player
CVE-2012-2034End of lifeCVE from 2012, added in 2022
Adobe Flash Player Memory Corruption Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Mar 28, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.5 (high)
SonicWall SMA 100 (ex-SRA)
CVE-2021-20028RansomwareEnd of life
SonicWall Secure Remote Access (SRA) SQL Injection Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Mar 28, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
D-Link and TRENDnet routers
CVE-2015-1187End of lifeCVE from 2015, added in 2022
D-Link and TRENDnet Multiple Devices Remote Code Execution Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
D-Link DCS cameras
CVE-2016-11021End of lifeCVE from 2016, added in 2022
D-Link DCS-930L Devices OS Command Injection Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.2 (high)
Adobe Flash Player
CVE-2016-4171End of lifeCVE from 2016, added in 2022
Adobe Flash Player Remote Code Execution Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Adobe Flash Player
CVE-2016-7892End of lifeCVE from 2016, added in 2022
Adobe Flash Player Use-After-Free Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
NETGEAR Routers (DGN, WNR, Nighthawk)
CVE-2017-6334End of lifeCVE from 2017, added in 2022
NETGEAR DGN2200 Devices OS Command Injection Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
D-Link Routers (DIR, DWR, DSR)
CVE-2019-16920End of lifeCVE from 2019, added in 2022
D-Link Multiple Routers Command Injection Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
D-Link Routers (DIR, DWR, DSR)
CVE-2020-9377End of lifeCVE from 2020, added in 2022
D-Link DIR-610 Devices Remote Command Execution
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Mar 25, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Adobe Flash Player
CVE-2011-0611End of lifeCVE from 2011, added in 2022
Adobe Flash Player Remote Code Execution Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Adobe Flash Player
CVE-2012-1535End of lifeCVE from 2012, added in 2022
Adobe Flash Player Arbitrary Code Execution Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Adobe Flash Player
CVE-2015-3043End of lifeCVE from 2015, added in 2022
Adobe Flash Player Memory Corruption Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Adobe Flash Player
CVE-2015-5119End of lifeCVE from 2015, added in 2022
Adobe Flash Player Use-After-Free Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Adobe Flash Player
CVE-2015-7645RansomwareEnd of lifeCVE from 2015, added in 2022
Adobe Flash Player Arbitrary Code Execution Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 7.8 (high)
Adobe Flash Player
CVE-2016-1019RansomwareEnd of lifeCVE from 2016, added in 2022
Adobe Flash Player Arbitrary Code Execution Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Adobe Flash Player
CVE-2016-4117RansomwareEnd of lifeCVE from 2016, added in 2022
Adobe Flash Player Arbitrary Code Execution Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 9.8 (critical)
Adobe Flash Player
CVE-2016-7855End of lifeCVE from 2016, added in 2022
Adobe Flash Player Use-After-Free Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Adobe Flash Player
CVE-2017-11292End of lifeCVE from 2017, added in 2022
Adobe Flash Player Type Confusion Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Mar 3, 2022
- CISA deadline
- 21 days
- CVSS severity
- 8.8 (high)
Adobe Flash Player
CVE-2018-15982RansomwareEnd of lifeCVE from 2018, added in 2022
Adobe Flash Player Use-After-Free Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Feb 15, 2022
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
D-Link Routers (DIR, DWR, DSR)
CVE-2015-2051End of lifeCVE from 2015, added in 2022
D-Link DIR-645 Router Remote Code Execution Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Feb 10, 2022
- CISA deadline
- 181 days
- CVSS severity
- 8.8 (high)
Adobe Flash Player
CVE-2018-4878RansomwareEnd of lifeCVE from 2018, added in 2021
Adobe Flash Player Use-After-Free Vulnerability
End-of-life product: no patch is coming; remove or isolate it.
- Added
- Nov 3, 2021
- CISA deadline
- 181 days
- CVSS severity
- 7.8 (high)
No vulnerability in this section matches.
Sources: CISA KEV catalog (exploitation, dates added, required actions, ransomware), NVD (CVSS severity), CERT-FR (alerts), Microsoft (Microsoft patches). Brand and category: indicative classification by this site. Sources in detail.
- 7-Zip
- Acclaim Systems USAHERDS
- Acronis Cyber Protect Cyber Infrastructure
- Adminer
- Adobe Acrobat Acrobat Reader Reader Acrobat DC PDF Flash Flash Player AIR ColdFusion BlazeDS Magento Adobe Commerce Magento Open Source AEM Experience Manager AEM Forms
- Advantive VeraCore
- Ajax.NET Professional AjaxPro
- Alcatel OmniPCX OmniPCX Enterprise ALE
- Amcrest
- AMI MegaRAC American Megatrends Aptio
- Apache Apache HTTP Server httpd Tomcat Struts Struts 2 Log4j Log4Shell ActiveMQ RocketMQ APISIX Solr OFBiz Airflow Superset Spark Flink Kylin CouchDB HugeGraph Shiro ASF
- Apple iPhone iPad Mac macOS OS X iOS iPadOS watchOS tvOS visionOS Safari WebKit JavaScriptCore
- Aquasecurity Trivy
- Arcadyan Buffalo
- Arcserve Unified Data Protection
- Arista VeloCloud VMware SD-WAN SD-WAN EOS CloudVision
- Arm Mali Mali GPU Trusted Firmware TF-A
- Array Networks ArrayOS vxAG APV
- Artifex Ghostscript MuPDF
- ASUS Live Update ZenWiFi DriverHub Armoury Crate
- Atlassian Confluence Jira Jira Service Management Bitbucket Crowd Bamboo
- Audinate Dante
- Aviatrix
- Balbooa Joomla
- Barracuda Networks ESG Email Security Gateway Email Gateway Defense
- BerriAI LiteLLM
- BeyondTrust Remote Support Privileged Remote Access PRA Bomgar Password Safe
- BQE BillQuick
- Broadcom Fabric OS FOS SANnav
- Cacti
- ChakraCore
- Check Point Quantum Security Gateway Quantum Spark CloudGuard Gaia Mobile Access Remote Access VPN SmartConsole Security Management Server Multi-Domain Harmony ZoneAlarm
- Checkbox Checkbox Survey
- Cisco IOS IOS XE IOS XR NX-OS Nexus Catalyst SD-WAN vManage vSmart ASA Adaptive Security Appliance Firepower FTD Secure Firewall FMC Firepower Management Center AnyConnect Secure Client RV340 Small Business RV ISE Identity Services Engine ACS CUCM Unified Communications Manager Webex Secure Email Gateway ESA AsyncOS HyperFlex Smart Licensing Utility DCNM
- Citrix NetScaler NetScaler ADC NetScaler Gateway Citrix ADC Citrix Gateway ShareFile StoreFront Workspace app Receiver Virtual Apps and Desktops XenApp XenDesktop XenMobile Session Recording SD-WAN Cloud Software Group
- Cleo Harmony VLTrader LexiCom
- Commvault Command Center Commvault Cloud CommServe
- ConnectWise ScreenConnect ConnectWise Control ConnectWise Automate
- SolarView SolarView Compact
- Craft CMS Craft Pixel & Tonic
- Crestron AirMedia
- CrushFTP
- CWP
- CyberPersons
- D-Link D-Link and TRENDnet TRENDnet DIR DWR DCS DNS-320 ShareCenter DNR DSL DWL DAP DGS mydlink
- Daemon Disc Soft DAEMON Tools Lite
- Dahua
- Dasan DZS Zhone GPON
- Dassault Systèmes DELMIA Apriso Apriso
- DD-WRT
- Dell RecoverPoint dbutil PowerProtect iDRAC
- Delta Electronics DOPSoft
- Digiever
- Docker Docker Desktop
- dotCMS
- DotNetNuke (DNN)
- DrayTek Vigor VigorConnect VigorACS Vigor2960 Vigor3900
- Drupal Drupal Core Drupalgeddon
- Edimax
- Elastic Elasticsearch Kibana Logstash
- Embedthis GoAhead Appweb
- Erlang Erlang/OTP OTP
- Perl Phil Harvey Image::ExifTool
- Exim Exim MTA Exim Internet Mailer serveur SMTP
- EyesOfNetwork
- F5 BIG-IP BIG-IQ LTM APM ASM Advanced WAF TMUI iControl NGINX
- FatPipe WARP IPVPN MPVPN
- ForgeRock OpenAM Access Management Ping Identity
- Fortinet FortiGate FortiOS FortiProxy FortiManager FortiAnalyzer FortiSwitchManager FortiSASE FortiClient FortiClient EMS FortiWeb FortiADC FortiSandbox FortiMail FortiVoice FortiSIEM FortiNAC FortiPAM FortiSwitch
- Fortra GoAnywhere GoAnywhere MFT Cobalt Strike HelpSystems Globalscape EFT FileCatalyst
- FreeType
- Fuel CMS
- FXC
- GeoVision
- GIGABYTE App Center AORUS GDrv OC GURU BIOS GIGABYTE
- Git
- Gitea
- GitLab GitLab CE GitLab EE GitLab Community Edition GitLab Enterprise Edition GitLab Runner
- Gladinet CentreStack Triofox
- GNU Bash Shellshock glibc GNU C Library inetutils telnetd
- Gogs
- Android Google WebRTC Chrome Google Chrome Chromium V8 Blink Skia ANGLE Pixel
- Grafana Labs
- Grandstream
- Hikvision
- Hitachi Vantara Pentaho
- Hewlett Packard (HP) Hewlett Packard Enterprise (HPE) Hewlett Packard Enterprise Hewlett Packard OneView Network Node Manager OpenView ProCurve iLO
- IBM WebSphere Aspera Faspex QRadar Db2 AIX Planning Analytics TM1 Cognos Data Risk Manager InfoSphere
- iCagenda Joomla
- IETF SLP Service Location Protocol HTTP/2 Rapid Reset
- IGEL
- Ignite Realtime Openfire
- ImageMagick
- InduSoft Web Studio AVEVA Edge
- Intel AMT vPro Management Engine
- Ivanti Pulse Secure Connect Secure Pulse Connect Secure Policy Secure Neurons for ZTA Endpoint Manager Mobile EPMM MobileIron Endpoint Manager EPM LANDesk Cloud Services Appliance Sentry Neurons Virtual Traffic Manager vTM Avalanche
- Jenkins Jenkins CLI Stapler Script Security plugins Jenkins
- JetBrains TeamCity YouTrack
- JFrog Artifactory JFrog Platform
- Joomla!
- Joomlack
- JoomShaper SP Page Builder Joomla
- JQuery
- Juniper Juniper Networks Junos Junos OS J-Web SRX EX Series MX Series ScreenOS NetScreen Session Smart Router Mist
- Justice AV Solutions JAVS JAVS Viewer
- Kaseya VSA
- Kentico Kentico Xperience Xperience by Kentico Kentico CMS
- Kestra
- Kingsoft WPS Office
- Accellion FTA File Transfer Appliance Kiteworks MFT
- KNX Association KNX
- IBM Langflow IBM Langflow DataStax Langflow
- Lantronix
- Laravel Livewire Ignition
- LG N1A1 NAS
- Libraesva ESG Email Security Gateway
- Liferay DXP
- Linux noyau Linux Linux kernel kernel noyau
- LiteSpeed LiteSpeed Web Server LiteSpeed Cache LSCache
- Looking Glass
- Marimo
- McAfee Total Protection
- MDaemon
- MediaTek
- Meta Platforms WhatsApp WhatsApp Desktop
- Metabase
- Microsoft Windows Windows Server Win32k Exchange Outlook SharePoint Active Directory AD FS Kerberos Netlogon Office Microsoft 365 Word Excel PowerPoint Edge Internet Explorer Defender SQL Server IIS Hyper-V Azure Entra ID .NET Visual Studio Skype for Business Teams Configuration Manager SCCM WSUS
- MikroTik RouterOS RouterBOARD Winbox CHR SwOS
- MinIO
- Mirasvit Magento Adobe Commerce
- Mitel MiCollab MiVoice MiVoice Connect MiVoice Business ShoreTel téléphones SIP
- MLflow
- MongoDB
- Motex LANSCOPE
- Mozilla Firefox Firefox ESR Thunderbird SeaMonkey Gecko
- N-able N-central N-sight Take Control SolarWinds MSP
- n8n
- Nagios Nagios XI Nagios Core Nagios Log Server Nagios Fusion
- NAKIVO
- NETGEAR Nighthawk Orbi ReadyNAS ProSAFE DGN2200 WNR2000 R7000 JGS516PE WAC WNAP
- Netis
- Netwrix
- NextGen Healthcare Mirth Connect Mirth
- Nice Linear eMerge eMerge Nortek
- North Grid Proself
- Nostromo nhttpd
- Notepad++
- Novi Survey
- NUUO NVRmini
- Nx
- October CMS
- Omnissa Workspace ONE Workspace ONE UEM AirWatch Horizon VMware EUC
- OpenBSD OpenSMTPD
- OpenPLC ScadaBR
- OpenSSL
- Micro Focus NetIQ Access Manager Operations Bridge ZENworks GroupWise Data Protector
- Oracle WebLogic WebLogic Server Fusion Middleware Coherence Oracle HTTP Server OHS Identity Manager OIM Access Manager OAM ADF ADF Faces Java Java SE JRE JDK E-Business Suite EBS PeopleSoft PeopleTools OBIEE BI Publisher Agile PLM Solaris VirtualBox
- OSGeo GeoServer GeoTools
- ownCloud
- Paessler PRTG
- Palo Alto Networks PAN-OS GlobalProtect Panorama PA-Series Prisma Access Expedition Cortex XDR
- PaperCut PaperCut NG PaperCut MF gestion d'impression
- PEAR Archive_Tar
- PHP PHP Group PHP-FPM PHP-CGI
- PHP
- phpMyAdmin
- PHPUnit
- Pi-hole
- PlaySMS
- Plex
- Prettier
- Primetek PrimeFaces
- Progress Telerik MOVEit MOVEit Transfer WS_FTP Telerik UI Telerik Report Server Sitefinity Kemp LoadMaster WhatsUp Gold Ipswitch Flowmon
- ProjectSend
- PTC Windchill FlexPLM ThingWorx Kepware
- PTZOptics
- Qlik Qlik Sense
- QNAP QNAP Systems QTS QuTS hero NAS QNAP File Station Photo Station Hybrid Backup Sync HBS 3 VioStor
- Code Aurora Qualcomm Snapdragon Adreno CAF
- Qualitia Active! Mail
- Quest KACE KACE SMA
- RARLAB WinRAR UnRAR RAR
- Ray-Project Anyscale
- rConfig
- Meta React React Server Components RSC React2Shell Next.js
- React Native Community React Native Metro
- Realtek
- Red Hat RHEL Red Hat Enterprise Linux JBoss JBoss EAP WildFly RichFaces Seam polkit pkexec PwnKit ABRT libuser
- Redis
- Rejetto HFS
- Reolink
- reviewdog
- Rockwell ControlLogix CompactLogix Studio 5000 FactoryTalk Allen-Bradley
- Roundcube Roundcube Webmail webmail
- Rails
- Ruckus Wireless ZoneDirector SmartZone Unleashed
- SaltStack Salt
- Samba
- Samsung Galaxy Exynos MagicINFO Knox
- Sangoma FreePBX Switchvox Asterisk PBX
- SAP NetWeaver SAP NetWeaver NetWeaver AS Java Visual Composer Web Dispatcher Solution Manager SolMan Commerce Cloud Hybris SAP CRM S/4HANA SAP ERP HANA BusinessObjects
- Schneider Electric U.motion
- ScienceLogic SL1
- ServiceNow Now Platform
- Siemens SIMATIC
- Sierra Wireless AirLink ALEOS
- SIMalliance S@T Browser Simjacker
- SimpleHelp Simple Help support à distance
- Sitecore Sitecore XP Sitecore XM Experience Platform Experience Manager Experience Commerce
- SKYSEA
- Smartbedded Meteobridge
- SmarterTools SmarterMail
- SolarWinds Orion SolarWinds Platform Network Performance Monitor NPM Serv-U Web Help Desk WHD Dameware Virtualization Manager Access Rights Manager
- Soliton Systems K.K FileZen
- Sonatype Nexus Repository Manager NXRM
- SonicWall SMA SMA 100 SMA 1000 Secure Mobile Access SRA Secure Remote Access SonicOS TZ NSa SSLVPN NetExtender Email Security GMS Capture Client
- Sophos Sophos Firewall XG Firewall XGS SFOS SG UTM UTM 9 Cyberoam CyberoamOS Web Appliance Intercept X Sophos Central
- Splunk
- Spreadsheet::ParseExcel
- VMware VMware Tanzu Spring Framework Spring Boot Spring MVC Spring Cloud Spring Cloud Gateway Spring Cloud Function Spring Cloud Config Spring Data Spring4Shell
- Srimax Output Messenger
- Kludex FastAPI
- Sudo
- SugarCRM
- Sumavision
- Sunhillo SureLine
- Symantec Messaging Gateway
- SysAid
- Npm package System Information Library
- TanStack
- TeamT5 ThreatSonar
- TeamViewer
- Teclib GLPI
- TeleMessage TM SGNL
- Tenda
- TerraMaster
- ThinkPHP
- TIBCO JasperReports
- tj-actions changed-files
- TP-Link Archer TL-WR841N TL-WR TL-WA Deco Omada JetStream Tapo Kasa VIGI
- Treck TCP/IP stack Ripple20 TCP/IP
- Trend Micro Apex One Apex Central OfficeScan Worry-Free Business Security WFBS Deep Security Vision One Control Manager
- Trihedral VTScada
- Trimble Cityworks
- TrueConf
- TVT
- Twilio Authy
- Ubiquiti UniFi UniFi OS UniFi Network UniFi Protect Dream Machine UDM airOS airMAX EdgeRouter EdgeOS
- Unitronics
- Unraid
- vBulletin
- Veeam Veeam Backup & Replication VBR Veeam ONE Service Provider Console
- Veritas Backup Exec NetBackup
- Versa Versa Director Concerto VOS SD-WAN
- Vite
- Broadcom VMware vSphere vCenter vCenter Server ESXi Workstation Fusion VMware Tools Cloud Foundation VCF Aria Aria Operations vRealize vROps Workspace ONE Workspace ONE Access Identity Manager vIDM VMware SD-WAN VeloCloud Horizon NSX
- WatchGuard Firebox Fireware XTM AuthPoint EPDR Panda
- Wazuh
- WebKitGTK WebKit WPE WebKit Epiphany
- Webmin
- WebPros cPanel WHM WP Squared Plesk
- Widget Factory JCE Joomla Content Editor Joomla
- Wing FTP Server
- WordPress WordPress Core plugins WordPress extensions WordPress File Manager Duplicator Social Warfare
- WSO2 API Manager Identity Server Enterprise Integrator
- XStream
- XWiki
- Yealink
- Yiiframework Yii Yii2
- Zabbix
- Synacor Zimbra ZCS Zimbra Collaboration Zimbra Collaboration Suite
- ZK Framework
- ZKTeco BioTime
- Zoho ManageEngine ADSelfService Plus PAM360 Password Manager Pro ADManager Plus Desktop Central Endpoint Central ServiceDesk Plus SupportCenter Plus OpManager
- Zyxel USG FLEX ATP ZyWALL USG NAS326 NAS540 NAS542 GS1900 NXC NWA VMG EMG Nebula