Exploited CVEs
1.7K
CISA KEV catalog
Ransomware-linked
338
20% of KEV
Actor-attributed
41
named groups
EPSS-scored
1.7K
861 likely-exploited (≥0.5)
KEV overdue
1.7K
past CISA due date
🏢 Top affected vendors
382
95
93
80
72
45
40
35
29
26
26
26
22
18
🔧 Top affected products
172
79
39
36
33
29
29
25
17
16
15
14
13
13
📅 Exploited CVEs by year
1
2
1
2
3
6
15
23
9
22
38
34
44
59
86
89
118
146
214
131
164
164
184
107
🏹 Actor attribution counts
12
8
2
2
2
1
1
1
1
1
1
1
1
1
🤖 CWE weakness distribution
93
91
89
84
84
70
62
61
36
33
32
32
31
27
📈 EPSS probability bands
861
404
353
44
🔒 Ransomware-linked share
1.3K
338
📈 Exploit-probability coverage
1.7K of 1.7K KEV CVEs carry a FIRST EPSS score (100%). 861 score ≥0.5 (likely exploited within 30 days). Re-run EPSS enrichment to refresh.
☠ Most dangerous exploited CVEs (ransomware · actor · EPSS · recency weighted)
| # | CVE | Vendor / Product | Danger | EPSS | Ransomware | Actors | Added |
|---|---|---|---|---|---|---|---|
| 1 | CVE-2025-0282 | Ivanti Connect Secure, Policy Secur | 110.3 | 100.0% | KNOWN | UNC / China-nexus | 2025-01-08 |
| 2 | CVE-2024-40711 | Veeam Backup & Replication | 107.0 | 90.4% | KNOWN | Akira, Fog | 2024-10-17 |
| 3 | CVE-2024-4577 | PHP Group PHP | 106.8 | 100.0% | KNOWN | multiple | 2024-06-12 |
| 4 | CVE-2024-3400 | Palo Alto Networks PAN-OS | 105.8 | 100.0% | KNOWN | multiple | 2024-04-12 |
| 5 | CVE-2024-1709 | ConnectWise ScreenConnect | 105.0 | 100.0% | KNOWN | multiple ransomware | 2024-02-22 |
| 6 | CVE-2024-21412 | Microsoft Windows | 103.9 | 95.4% | KNOWN | Water Hydra | 2024-02-13 |
| 7 | CVE-2023-46604 | Apache ActiveMQ | 103.1 | 99.7% | KNOWN | multiple | 2023-11-02 |
| 8 | CVE-2023-4966 | Citrix NetScaler ADC and NetScaler | 102.9 | 100.0% | KNOWN | LockBit | 2023-10-18 |
| 9 | CVE-2023-22515 | Atlassian Confluence Data Center and S | 102.5 | 99.2% | KNOWN | nation-state + criminal | 2023-10-05 |
| 10 | CVE-2024-21762 | Fortinet FortiOS | 101.6 | 84.3% | KNOWN | multiple | 2024-02-09 |
| 11 | CVE-2023-3519 | Citrix NetScaler ADC and NetScaler | 101.3 | 99.7% | KNOWN | multiple | 2023-07-19 |
| 12 | CVE-2023-34362 | Progress MOVEit Transfer | 100.6 | 99.9% | KNOWN | Clop (TA505/FIN11) | 2023-06-02 |
| 13 | CVE-2021-45046 | Apache Log4j2 | 100.0 | 100.0% | KNOWN | multiple | 2023-05-01 |
| 14 | CVE-2023-27350 | PaperCut MF/NG | 99.9 | 100.0% | KNOWN | Clop, LockBit | 2023-04-21 |
| 15 | CVE-2023-0669 | Fortra GoAnywhere MFT | 98.7 | 100.0% | KNOWN | Clop (TA505) | 2023-02-10 |
| 16 | CVE-2022-41040 | Microsoft Exchange Server | 96.5 | 100.0% | KNOWN | multiple ransomware | 2022-09-30 |
| 17 | CVE-2022-41082 | Microsoft Exchange Server | 96.5 | 100.0% | KNOWN | multiple ransomware | 2022-09-30 |
| 18 | CVE-2022-26134 | Atlassian Confluence Server/Data Cente | 95.0 | 100.0% | KNOWN | multiple | 2022-06-02 |
| 19 | CVE-2022-1388 | F5 BIG-IP | 95.0 | 100.0% | KNOWN | multiple | 2022-05-10 |
| 20 | CVE-2020-0796 | Microsoft SMBv3 | 95.0 | 99.8% | KNOWN | multiple | 2022-02-10 |
| 21 | CVE-2021-44228 | Apache Log4j2 | 95.0 | 100.0% | KNOWN | multiple (APT + criminal) | 2021-12-10 |
| 22 | CVE-2017-5638 | Apache Struts | 95.0 | 100.0% | KNOWN | multiple | 2021-11-03 |
| 23 | CVE-2019-0708 | Microsoft Remote Desktop Services | 95.0 | 100.0% | KNOWN | multiple | 2021-11-03 |
| 24 | CVE-2017-11882 | Microsoft Office | 95.0 | 99.9% | KNOWN | multiple (commodity + APT) | 2021-11-03 |
| 25 | CVE-2018-13379 | Fortinet FortiOS | 95.0 | 100.0% | KNOWN | multiple ransomware | 2021-11-03 |
🛡 Vulnerability → Malware / Ransomware / Actor
Type a full CVE id (e.g. CVE-2023-34362) for the full dossier — EPSS, KEV due-date, attributed malware/actors, entity graph & OSINT pivots.
400 vulnerabilities (use the ⇩ CSV button to export the filtered view)
| CVE | Vendor / Product | EPSS | Ransomware | Malware / Ransomware | Actors | Added | Due date |
|---|---|---|---|---|---|---|---|
| CVE-2026-15409 | SonicWall SMA1000 Appliances | 78.4% | KNOWN | ransomware (KEV-flagged) | — | 2026-07-14 | 2026-07-17 ⚠ |
| CVE-2026-15410 | SonicWall SMA1000 Appliances | 76.3% | KNOWN | ransomware (KEV-flagged) | — | 2026-07-14 | 2026-07-17 ⚠ |
| CVE-2026-12569 | PTC Windchill and FlexPLM | 30.2% | KNOWN | ransomware (KEV-flagged) | — | 2026-06-25 | 2026-06-28 ⚠ |
| CVE-2026-35273 | Oracle PeopleSoft Enterprise PeopleT | 95.5% | KNOWN | ransomware (KEV-flagged) | — | 2026-06-12 | 2026-06-15 ⚠ |
| CVE-2026-50751 | Check Point Security Gateway | 82.6% | KNOWN | ransomware (KEV-flagged) | — | 2026-06-08 | 2026-06-11 ⚠ |
| CVE-2026-0257 | Palo Alto Networks PAN-OS | 93.9% | KNOWN | ransomware (KEV-flagged) | — | 2026-05-29 | 2026-06-01 ⚠ |
| CVE-2026-45321 | TanStack TanStack | 2.3% | KNOWN | ransomware (KEV-flagged) | — | 2026-05-27 | 2026-06-10 ⚠ |
| CVE-2026-48027 | Nx Nx Console | 1.9% | KNOWN | ransomware (KEV-flagged) | — | 2026-05-27 | 2026-06-10 ⚠ |
| CVE-2026-41940 | WebPros cPanel & WHM and WP2 (WordPres | 97.9% | KNOWN | ransomware (KEV-flagged) | — | 2026-04-30 | 2026-05-03 ⚠ |
| CVE-2024-1708 | ConnectWise ScreenConnect | 87.6% | KNOWN | ransomware (KEV-flagged) | — | 2026-04-28 | 2026-05-12 ⚠ |
| CVE-2024-57726 | SimpleHelp SimpleHelp | 8.6% | KNOWN | ransomware (KEV-flagged) | — | 2026-04-24 | 2026-05-08 ⚠ |
| CVE-2024-57728 | SimpleHelp SimpleHelp | 7.0% | KNOWN | ransomware (KEV-flagged) | — | 2026-04-24 | 2026-05-08 ⚠ |
| CVE-2026-33825 | Microsoft Defender | 6.7% | KNOWN | ransomware (KEV-flagged) | — | 2026-04-22 | 2026-05-06 ⚠ |
| CVE-2023-27351 | PaperCut NG/MF | 77.4% | KNOWN | ransomware (KEV-flagged) | — | 2026-04-20 | 2026-05-04 ⚠ |
| CVE-2024-27199 | JetBrains TeamCity | 100.0% | KNOWN | ransomware (KEV-flagged) | — | 2026-04-20 | 2026-05-04 ⚠ |
| CVE-2023-21529 | Microsoft Exchange Server | 62.1% | KNOWN | ransomware (KEV-flagged) | — | 2026-04-13 | 2026-04-27 ⚠ |
| CVE-2026-20131 | Cisco Secure Firewall Management Cen | 28.2% | KNOWN | ransomware (KEV-flagged) | — | 2026-03-19 | 2026-03-22 ⚠ |
| CVE-2025-26399 | SolarWinds Web Help Desk | 88.3% | KNOWN | ransomware (KEV-flagged) | — | 2026-03-09 | 2026-03-12 ⚠ |
| CVE-2026-1731 | BeyondTrust Remote Support (RS) and Privil | 88.1% | KNOWN | ransomware (KEV-flagged) | — | 2026-02-13 | 2026-02-16 ⚠ |
| CVE-2026-24423 | SmarterTools SmarterMail | 87.7% | KNOWN | ransomware (KEV-flagged) | — | 2026-02-05 | 2026-02-26 ⚠ |
| CVE-2025-52691 | SmarterTools SmarterMail | 85.5% | KNOWN | ransomware (KEV-flagged) | — | 2026-01-26 | 2026-02-16 ⚠ |
| CVE-2026-23760 | SmarterTools SmarterMail | 96.3% | KNOWN | ransomware (KEV-flagged) | — | 2026-01-26 | 2026-02-16 ⚠ |
| CVE-2025-55182 | Meta React Server Components | 99.6% | KNOWN | ransomware (KEV-flagged) | — | 2025-12-05 | 2025-12-12 ⚠ |
| CVE-2025-61884 | Oracle E-Business Suite | 97.8% | KNOWN | ransomware (KEV-flagged) | — | 2025-10-20 | 2025-11-10 ⚠ |
| CVE-2025-61882 | Oracle E-Business Suite | 99.7% | KNOWN | ransomware (KEV-flagged) | — | 2025-10-06 | 2025-10-27 ⚠ |
| CVE-2025-10035 | Fortra GoAnywhere MFT | 99.6% | KNOWN | ransomware (KEV-flagged) | — | 2025-09-29 | 2025-10-20 ⚠ |
| CVE-2025-8088 | RARLAB WinRAR | 94.6% | KNOWN | ransomware (KEV-flagged) | — | 2025-08-12 | 2025-09-02 ⚠ |
| CVE-2025-49704 | Microsoft SharePoint | 99.9% | KNOWN | ransomware (KEV-flagged) | — | 2025-07-22 | 2025-07-23 ⚠ |
| CVE-2025-49706 | Microsoft SharePoint | 99.9% | KNOWN | ransomware (KEV-flagged) | — | 2025-07-22 | 2025-07-23 ⚠ |
| CVE-2025-53770 | Microsoft SharePoint | 100.0% | KNOWN | ransomware (KEV-flagged) | — | 2025-07-20 | 2025-07-21 ⚠ |
| CVE-2025-5777 | Citrix NetScaler ADC and Gateway | 100.0% | KNOWN | ransomware (KEV-flagged) | — | 2025-07-10 | 2025-07-11 ⚠ |
| CVE-2019-6693 | Fortinet FortiOS | 5.7% | KNOWN | ransomware (KEV-flagged) | — | 2025-06-25 | 2025-07-16 ⚠ |
| CVE-2025-42999 | SAP NetWeaver | 11.3% | KNOWN | ransomware (KEV-flagged) | — | 2025-05-15 | 2025-06-05 ⚠ |
| CVE-2025-3248 | Langflow Langflow | 100.0% | KNOWN | ransomware (KEV-flagged) | — | 2025-05-05 | 2025-05-26 ⚠ |
| CVE-2025-31324 | SAP NetWeaver | 99.5% | KNOWN | ransomware (KEV-flagged) | — | 2025-04-29 | 2025-05-20 ⚠ |
| CVE-2025-29824 | Microsoft Windows | 13.5% | KNOWN | ransomware (KEV-flagged) | — | 2025-04-08 | 2025-04-29 ⚠ |
| CVE-2025-31161 | CrushFTP CrushFTP | 99.9% | KNOWN | ransomware (KEV-flagged) | — | 2025-04-07 | 2025-04-28 ⚠ |
| CVE-2025-22457 | Ivanti Connect Secure, Policy Secure, | 100.0% | KNOWN | ransomware (KEV-flagged) | — | 2025-04-04 | 2025-04-11 ⚠ |
| CVE-2025-24472 | Fortinet FortiOS and FortiProxy | 3.3% | KNOWN | ransomware (KEV-flagged) | — | 2025-03-18 | 2025-04-08 ⚠ |
| CVE-2025-26633 | Microsoft Windows | 31.9% | KNOWN | ransomware (KEV-flagged) | — | 2025-03-11 | 2025-04-01 ⚠ |
| CVE-2025-22225 | VMware ESXi | 1.0% | KNOWN | ransomware (KEV-flagged) | — | 2025-03-04 | 2025-03-25 ⚠ |
| CVE-2018-8639 | Microsoft Windows | 22.3% | KNOWN | ransomware (KEV-flagged) | — | 2025-03-03 | 2025-03-24 ⚠ |
| CVE-2024-53704 | SonicWall SonicOS | 95.1% | KNOWN | ransomware (KEV-flagged) | — | 2025-02-18 | 2025-03-11 ⚠ |
| CVE-2024-57727 | SimpleHelp SimpleHelp | 95.2% | KNOWN | ransomware (KEV-flagged) | — | 2025-02-13 | 2025-03-06 ⚠ |
| CVE-2025-23006 | SonicWall SMA1000 Appliances | 23.4% | KNOWN | ransomware (KEV-flagged) | — | 2025-01-24 | 2025-02-14 ⚠ |
| CVE-2024-55591 | Fortinet FortiOS and FortiProxy | 98.3% | KNOWN | ransomware (KEV-flagged) | — | 2025-01-14 | 2025-01-21 ⚠ |
| CVE-2023-48365 | Qlik Sense | 24.7% | KNOWN | ransomware (KEV-flagged) | — | 2025-01-13 | 2025-02-03 ⚠ |
| CVE-2025-0282 | Ivanti Connect Secure, Policy Secure, | 100.0% | KNOWN | nation-state (Ivanti Connect Secure) | UNC / China-nexus | 2025-01-08 | 2025-01-15 ⚠ |
| CVE-2024-41713 | Mitel MiCollab | 98.1% | KNOWN | ransomware (KEV-flagged) | — | 2025-01-07 | 2025-01-28 ⚠ |
| CVE-2024-55550 | Mitel MiCollab | 38.1% | KNOWN | ransomware (KEV-flagged) | — | 2025-01-07 | 2025-01-28 ⚠ |
| CVE-2024-55956 | Cleo Multiple Products | 93.8% | KNOWN | ransomware (KEV-flagged) | — | 2024-12-17 | 2025-01-07 ⚠ |
| CVE-2024-50623 | Cleo Multiple Products | 98.6% | KNOWN | ransomware (KEV-flagged) | — | 2024-12-13 | 2025-01-03 ⚠ |
| CVE-2024-51378 | CyberPersons CyberPanel | 94.7% | KNOWN | ransomware (KEV-flagged) | — | 2024-12-04 | 2024-12-25 ⚠ |
| CVE-2024-11667 | Zyxel Multiple Firewalls | 3.0% | KNOWN | ransomware (KEV-flagged) | — | 2024-12-03 | 2024-12-24 ⚠ |
| CVE-2023-28461 | Array Networks AG/vxAG ArrayOS | 67.9% | KNOWN | ransomware (KEV-flagged) | — | 2024-11-25 | 2024-12-16 ⚠ |
| CVE-2024-0012 | Palo Alto Networks PAN-OS | 99.7% | KNOWN | ransomware (KEV-flagged) | — | 2024-11-18 | 2024-12-09 ⚠ |
| CVE-2024-9474 | Palo Alto Networks PAN-OS | 94.8% | KNOWN | ransomware (KEV-flagged) | — | 2024-11-18 | 2024-12-09 ⚠ |
| CVE-2024-49039 | Microsoft Windows | 13.7% | KNOWN | ransomware (KEV-flagged) | — | 2024-11-12 | 2024-12-03 ⚠ |
| CVE-2024-51567 | CyberPersons CyberPanel | 86.6% | KNOWN | ransomware (KEV-flagged) | — | 2024-11-07 | 2024-11-28 ⚠ |
| CVE-2024-38094 | Microsoft SharePoint | 48.7% | KNOWN | ransomware (KEV-flagged) | — | 2024-10-22 | 2024-11-12 ⚠ |
| CVE-2024-40711 | Veeam Backup & Replication | 90.4% | KNOWN | Akira, Fog (Veeam Backup) | Akira, Fog | 2024-10-17 | 2024-11-07 ⚠ |
| CVE-2024-9680 | Mozilla Firefox | 23.2% | KNOWN | ransomware (KEV-flagged) | — | 2024-10-15 | 2024-11-05 ⚠ |
| CVE-2024-30088 | Microsoft Windows | 68.2% | KNOWN | ransomware (KEV-flagged) | — | 2024-10-15 | 2024-11-05 ⚠ |
| CVE-2024-6670 | Progress WhatsUp Gold | 94.7% | KNOWN | ransomware (KEV-flagged) | — | 2024-09-16 | 2024-10-07 ⚠ |
| CVE-2024-40766 | SonicWall SonicOS | 18.2% | KNOWN | ransomware (KEV-flagged) | — | 2024-09-09 | 2024-09-30 ⚠ |
| CVE-2017-1000253 | Linux Kernel | 10.7% | KNOWN | ransomware (KEV-flagged) | — | 2024-09-09 | 2024-09-30 ⚠ |
| CVE-2024-23897 | Jenkins Jenkins Command Line Interface | 100.0% | KNOWN | ransomware (KEV-flagged) | — | 2024-08-19 | 2024-09-09 ⚠ |
| CVE-2024-37085 | VMware ESXi | 26.0% | KNOWN | Black Basta, Akira (VMware ESXi) | Black Basta, Akira | 2024-07-30 | 2024-08-20 ⚠ |
| CVE-2024-23692 | Rejetto HTTP File Server | 99.5% | KNOWN | ransomware (KEV-flagged) | — | 2024-07-09 | 2024-07-30 ⚠ |
| CVE-2024-26169 | Microsoft Windows | 4.0% | KNOWN | ransomware (KEV-flagged) | — | 2024-06-13 | 2024-07-04 ⚠ |
| CVE-2024-4577 | PHP Group PHP | 100.0% | KNOWN | TellYouThePass ransomware (PHP-CGI) | multiple | 2024-06-12 | 2024-07-03 ⚠ |
| CVE-2024-1086 | Linux Kernel | 28.1% | KNOWN | ransomware (KEV-flagged) | — | 2024-05-30 | 2024-06-20 ⚠ |
| CVE-2024-24919 | Check Point Quantum Security Gateways | 100.0% | KNOWN | ransomware (KEV-flagged) | — | 2024-05-30 | 2024-06-20 ⚠ |
| CVE-2023-43208 | NextGen Healthcare Mirth Connect | 82.7% | KNOWN | ransomware (KEV-flagged) | — | 2024-05-20 | 2024-06-10 ⚠ |
| CVE-2024-30051 | Microsoft DWM Core Library | 5.7% | KNOWN | ransomware (KEV-flagged) | — | 2024-05-14 | 2024-06-04 ⚠ |
| CVE-2024-3400 | Palo Alto Networks PAN-OS | 100.0% | KNOWN | nation-state, ransomware (PAN-OS) | multiple | 2024-04-12 | 2024-04-19 ⚠ |
| CVE-2023-24955 | Microsoft SharePoint Server | 85.4% | KNOWN | ransomware (KEV-flagged) | — | 2024-03-26 | 2024-04-16 ⚠ |
| CVE-2021-44529 | Ivanti Endpoint Manager Cloud Service | 99.1% | KNOWN | ransomware (KEV-flagged) | — | 2024-03-25 | 2024-04-15 ⚠ |
| CVE-2023-48788 | Fortinet FortiClient EMS | 97.6% | KNOWN | ransomware (KEV-flagged) | — | 2024-03-25 | 2024-04-15 ⚠ |
| CVE-2024-27198 | JetBrains TeamCity | 99.9% | KNOWN | ransomware (KEV-flagged) | — | 2024-03-07 | 2024-03-28 ⚠ |
| CVE-2024-21338 | Microsoft Windows | 59.8% | KNOWN | ransomware (KEV-flagged) | — | 2024-03-04 | 2024-03-25 ⚠ |
| CVE-2024-1709 | ConnectWise ScreenConnect | 100.0% | KNOWN | LockBit, Black Basta, Bl00dy (ScreenConnect) | multiple ransomware | 2024-02-22 | 2024-02-29 ⚠ |
| CVE-2020-3259 | Cisco Adaptive Security Appliance (A | 69.3% | KNOWN | ransomware (KEV-flagged) | — | 2024-02-15 | 2024-03-07 ⚠ |
| CVE-2024-21412 | Microsoft Windows | 95.4% | KNOWN | DarkGate, Water Hydra | Water Hydra | 2024-02-13 | 2024-03-05 ⚠ |
| CVE-2024-21762 | Fortinet FortiOS | 84.3% | KNOWN | ransomware (FortiOS SSL-VPN) | multiple | 2024-02-09 | 2024-02-16 ⚠ |
| CVE-2024-21893 | Ivanti Connect Secure, Policy Secure, | 100.0% | KNOWN | ransomware (KEV-flagged) | — | 2024-01-31 | 2024-02-02 ⚠ |
| CVE-2023-22527 | Atlassian Confluence Data Center and Ser | 100.0% | KNOWN | ransomware (KEV-flagged) | — | 2024-01-24 | 2024-02-14 ⚠ |
| CVE-2023-35082 | Ivanti Endpoint Manager Mobile (EPMM) | 100.0% | KNOWN | ransomware (KEV-flagged) | — | 2024-01-18 | 2024-02-08 ⚠ |
| CVE-2023-29357 | Microsoft SharePoint Server | 99.6% | KNOWN | ransomware (KEV-flagged) | — | 2024-01-10 | 2024-01-31 ⚠ |
| CVE-2023-46805 | Ivanti Connect Secure and Policy Secu | 100.0% | KNOWN | ransomware (KEV-flagged) | — | 2024-01-10 | 2024-01-22 ⚠ |
| CVE-2024-21887 | Ivanti Connect Secure and Policy Secu | 100.0% | KNOWN | ransomware (KEV-flagged) | — | 2024-01-10 | 2024-01-22 ⚠ |
| CVE-2023-29300 | Adobe ColdFusion | 100.0% | KNOWN | ransomware (KEV-flagged) | — | 2024-01-08 | 2024-01-29 ⚠ |
| CVE-2023-38203 | Adobe ColdFusion | 96.5% | KNOWN | ransomware (KEV-flagged) | — | 2024-01-08 | 2024-01-29 ⚠ |
| CVE-2023-41265 | Qlik Sense | 84.5% | KNOWN | ransomware (KEV-flagged) | — | 2023-12-07 | 2023-12-28 ⚠ |
| CVE-2023-41266 | Qlik Sense | 82.1% | KNOWN | ransomware (KEV-flagged) | — | 2023-12-07 | 2023-12-28 ⚠ |
| CVE-2023-47246 | SysAid SysAid Server | 98.9% | KNOWN | ransomware (KEV-flagged) | — | 2023-11-13 | 2023-12-04 ⚠ |
| CVE-2023-22518 | Atlassian Confluence Data Center and Ser | 100.0% | KNOWN | ransomware (KEV-flagged) | — | 2023-11-07 | 2023-11-28 ⚠ |
| CVE-2023-46604 | Apache ActiveMQ | 99.7% | KNOWN | HelloKitty, Kinsing (ActiveMQ) | multiple | 2023-11-02 | 2023-11-23 ⚠ |
| CVE-2023-46747 | F5 BIG-IP Configuration Utility | 96.5% | KNOWN | ransomware (KEV-flagged) | — | 2023-10-31 | 2023-11-21 ⚠ |
| CVE-2023-4966 | Citrix NetScaler ADC and NetScaler Ga | 100.0% | KNOWN | LockBit, Medusa (Citrix Bleed) | LockBit | 2023-10-18 | 2023-11-08 ⚠ |
| CVE-2023-22515 | Atlassian Confluence Data Center and Ser | 99.2% | KNOWN | ransomware (Confluence) | nation-state + criminal | 2023-10-05 | 2023-10-13 ⚠ |
| CVE-2023-40044 | Progress WS_FTP Server | 90.2% | KNOWN | ransomware (KEV-flagged) | — | 2023-10-05 | 2023-10-26 ⚠ |
| CVE-2023-42793 | JetBrains TeamCity | 100.0% | KNOWN | ransomware (KEV-flagged) | — | 2023-10-04 | 2023-10-25 ⚠ |
| CVE-2017-6884 | Zyxel EMG2926 Routers | 37.6% | KNOWN | ransomware (KEV-flagged) | — | 2023-09-18 | 2023-10-09 ⚠ |
| CVE-2021-3129 | Laravel Ignition | 99.9% | KNOWN | ransomware (KEV-flagged) | — | 2023-09-18 | 2023-10-09 ⚠ |
| CVE-2023-20269 | Cisco Adaptive Security Appliance an | 21.6% | KNOWN | Akira, LockBit (Cisco ASA) | Akira, LockBit | 2023-09-13 | 2023-10-04 ⚠ |
| CVE-2023-38831 | RARLAB WinRAR | 97.8% | KNOWN | ransomware (KEV-flagged) | — | 2023-08-24 | 2023-09-14 ⚠ |
| CVE-2023-27532 | Veeam Backup & Replication | 77.6% | KNOWN | ransomware (KEV-flagged) | — | 2023-08-22 | 2023-09-12 ⚠ |
| CVE-2023-38035 | Ivanti Sentry | 99.9% | KNOWN | ransomware (KEV-flagged) | — | 2023-08-22 | 2023-09-12 ⚠ |
| CVE-2023-35078 | Ivanti Endpoint Manager Mobile (EPMM) | 100.0% | KNOWN | ransomware (KEV-flagged) | — | 2023-07-25 | 2023-08-15 ⚠ |
| CVE-2023-3519 | Citrix NetScaler ADC and NetScaler Ga | 99.7% | KNOWN | webshells, ransomware (Citrix NetScaler) | multiple | 2023-07-19 | 2023-08-09 ⚠ |
| CVE-2023-36884 | Microsoft Windows | 98.9% | KNOWN | ransomware (KEV-flagged) | — | 2023-07-17 | 2023-08-29 ⚠ |
| CVE-2022-31199 | Netwrix Auditor | 36.0% | KNOWN | ransomware (KEV-flagged) | — | 2023-07-11 | 2023-08-01 ⚠ |
| CVE-2023-27997 | Fortinet FortiOS and FortiProxy SSL-VPN | 85.7% | KNOWN | ransomware (KEV-flagged) | — | 2023-06-13 | 2023-07-04 ⚠ |
| CVE-2023-34362 | Progress MOVEit Transfer | 99.9% | KNOWN | Clop (MOVEit Transfer) | Clop (TA505/FIN11) | 2023-06-02 | 2023-06-23 ⚠ |
| CVE-2021-45046 | Apache Log4j2 | 100.0% | KNOWN | Log4Shell follow-on | multiple | 2023-05-01 | 2023-05-22 ⚠ |
| CVE-2023-27350 | PaperCut MF/NG | 100.0% | KNOWN | Clop, LockBit, Bl00dy (PaperCut) | Clop, LockBit | 2023-04-21 | 2023-05-12 ⚠ |
| CVE-2023-28252 | Microsoft Windows | 49.0% | KNOWN | ransomware (KEV-flagged) | — | 2023-04-11 | 2023-05-02 ⚠ |
| CVE-2019-1388 | Microsoft Windows | 8.6% | KNOWN | ransomware (KEV-flagged) | — | 2023-04-07 | 2023-04-28 ⚠ |
| CVE-2021-27876 | Veritas Backup Exec Agent | 13.4% | KNOWN | ransomware (KEV-flagged) | — | 2023-04-07 | 2023-04-28 ⚠ |
| CVE-2021-27877 | Veritas Backup Exec Agent | 64.9% | KNOWN | ransomware (KEV-flagged) | — | 2023-04-07 | 2023-04-28 ⚠ |
| CVE-2021-27878 | Veritas Backup Exec Agent | 24.0% | KNOWN | ransomware (KEV-flagged) | — | 2023-04-07 | 2023-04-28 ⚠ |
| CVE-2017-7494 | Samba Samba | 99.4% | KNOWN | ransomware (KEV-flagged) | — | 2023-03-30 | 2023-04-20 ⚠ |
| CVE-2023-24880 | Microsoft Windows | 78.2% | KNOWN | ransomware (KEV-flagged) | — | 2023-03-14 | 2023-04-04 ⚠ |
| CVE-2022-36537 | ZK Framework AuUploader | 95.3% | KNOWN | ransomware (KEV-flagged) | — | 2023-02-27 | 2023-03-20 ⚠ |
| CVE-2022-40765 | Mitel MiVoice Connect | 10.5% | KNOWN | ransomware (KEV-flagged) | — | 2023-02-21 | 2023-03-14 ⚠ |
| CVE-2022-41223 | Mitel MiVoice Connect | 10.6% | KNOWN | ransomware (KEV-flagged) | — | 2023-02-21 | 2023-03-14 ⚠ |
| CVE-2022-47986 | IBM Aspera Faspex | 100.0% | KNOWN | ransomware (KEV-flagged) | — | 2023-02-21 | 2023-03-14 ⚠ |
| CVE-2023-23376 | Microsoft Windows | 10.9% | KNOWN | ransomware (KEV-flagged) | — | 2023-02-14 | 2023-03-07 ⚠ |
| CVE-2015-2291 | Intel Ethernet Diagnostics Driver fo | 9.0% | KNOWN | ransomware (KEV-flagged) | — | 2023-02-10 | 2023-03-03 ⚠ |
| CVE-2023-0669 | Fortra GoAnywhere MFT | 100.0% | KNOWN | Clop (GoAnywhere MFT) | Clop (TA505) | 2023-02-10 | 2023-03-03 ⚠ |
| CVE-2022-24990 | TerraMaster TerraMaster OS | 83.5% | KNOWN | ransomware (KEV-flagged) | — | 2023-02-10 | 2023-03-03 ⚠ |
| CVE-2022-21587 | Oracle E-Business Suite | 98.3% | KNOWN | ransomware (KEV-flagged) | — | 2023-02-02 | 2023-02-23 ⚠ |
| CVE-2017-11357 | Telerik User Interface (UI) for ASP.NE | 75.7% | KNOWN | ransomware (KEV-flagged) | — | 2023-01-26 | 2023-02-16 ⚠ |
| CVE-2022-47966 | Zoho ManageEngine | 99.8% | KNOWN | ransomware (KEV-flagged) | — | 2023-01-23 | 2023-02-13 ⚠ |
| CVE-2022-41080 | Microsoft Exchange Server | 77.3% | KNOWN | ransomware (KEV-flagged) | — | 2023-01-10 | 2023-01-31 ⚠ |
| CVE-2022-26500 | Veeam Backup & Replication | 5.8% | KNOWN | ransomware (KEV-flagged) | — | 2022-12-13 | 2023-01-03 ⚠ |
| CVE-2022-26501 | Veeam Backup & Replication | 4.1% | KNOWN | ransomware (KEV-flagged) | — | 2022-12-13 | 2023-01-03 ⚠ |
| CVE-2022-42475 | Fortinet FortiOS | 99.5% | KNOWN | ransomware (KEV-flagged) | — | 2022-12-13 | 2023-01-03 ⚠ |
| CVE-2022-44698 | Microsoft Defender | 76.3% | KNOWN | ransomware (KEV-flagged) | — | 2022-12-13 | 2023-01-03 ⚠ |
| CVE-2022-41073 | Microsoft Windows | 2.4% | KNOWN | ransomware (KEV-flagged) | — | 2022-11-08 | 2022-12-09 ⚠ |
| CVE-2022-41091 | Microsoft Windows | 2.0% | KNOWN | ransomware (KEV-flagged) | — | 2022-11-08 | 2022-12-09 ⚠ |
| CVE-2020-3153 | Cisco AnyConnect Secure | 27.5% | KNOWN | ransomware (KEV-flagged) | — | 2022-10-24 | 2022-11-14 ⚠ |
| CVE-2020-3433 | Cisco AnyConnect Secure | 10.0% | KNOWN | ransomware (KEV-flagged) | — | 2022-10-24 | 2022-11-14 ⚠ |
| CVE-2018-19320 | GIGABYTE Multiple Products | 3.6% | KNOWN | ransomware (KEV-flagged) | — | 2022-10-24 | 2022-11-14 ⚠ |
| CVE-2018-19321 | GIGABYTE Multiple Products | 3.7% | KNOWN | ransomware (KEV-flagged) | — | 2022-10-24 | 2022-11-14 ⚠ |
| CVE-2018-19322 | GIGABYTE Multiple Products | 1.9% | KNOWN | ransomware (KEV-flagged) | — | 2022-10-24 | 2022-11-14 ⚠ |
| CVE-2018-19323 | GIGABYTE Multiple Products | 8.5% | KNOWN | ransomware (KEV-flagged) | — | 2022-10-24 | 2022-11-14 ⚠ |
| CVE-2022-40684 | Fortinet Multiple Products | 100.0% | KNOWN | ransomware (KEV-flagged) | — | 2022-10-11 | 2022-11-01 ⚠ |
| CVE-2022-41040 | Microsoft Exchange Server | 100.0% | KNOWN | ProxyNotShell — Play, ransomware | multiple ransomware | 2022-09-30 | 2022-10-21 ⚠ |
| CVE-2022-41082 | Microsoft Exchange Server | 100.0% | KNOWN | ProxyNotShell — Play, ransomware | multiple ransomware | 2022-09-30 | 2022-10-21 ⚠ |
| CVE-2018-6530 | D-Link Multiple Routers | 96.7% | KNOWN | ransomware (KEV-flagged) | — | 2022-09-08 | 2022-09-29 ⚠ |
| CVE-2018-13374 | Fortinet FortiOS and FortiADC | 38.1% | KNOWN | ransomware (KEV-flagged) | — | 2022-09-08 | 2022-09-29 ⚠ |
| CVE-2022-27593 | QNAP Photo Station | 87.9% | KNOWN | ransomware (KEV-flagged) | — | 2022-09-08 | 2022-09-29 ⚠ |
| CVE-2022-2294 | WebRTC WebRTC | 70.5% | KNOWN | ransomware (KEV-flagged) | — | 2022-08-25 | 2022-09-15 ⚠ |
| CVE-2022-26352 | dotCMS dotCMS | 91.1% | KNOWN | ransomware (KEV-flagged) | — | 2022-08-25 | 2022-09-15 ⚠ |
| CVE-2022-27925 | Synacor Zimbra Collaboration Suite (ZC | 98.6% | KNOWN | ransomware (KEV-flagged) | — | 2022-08-11 | 2022-09-01 ⚠ |
| CVE-2022-37042 | Synacor Zimbra Collaboration Suite (ZC | 88.8% | KNOWN | ransomware (KEV-flagged) | — | 2022-08-11 | 2022-09-01 ⚠ |
| CVE-2022-30333 | RARLAB UnRAR | 99.1% | KNOWN | ransomware (KEV-flagged) | — | 2022-08-09 | 2022-08-30 ⚠ |
| CVE-2022-27924 | Synacor Zimbra Collaboration Suite (ZC | 85.4% | KNOWN | ransomware (KEV-flagged) | — | 2022-08-04 | 2022-08-25 ⚠ |
| CVE-2022-29499 | Mitel MiVoice Connect | 55.4% | KNOWN | ransomware (KEV-flagged) | — | 2022-06-27 | 2022-07-18 ⚠ |
| CVE-2022-30190 | Microsoft Windows | 99.4% | KNOWN | Follina — Qakbot, AsyncRAT, nation-state | multiple | 2022-06-14 | 2022-07-05 ⚠ |
| CVE-2019-7192 | QNAP Photo Station | 88.2% | KNOWN | ransomware (KEV-flagged) | — | 2022-06-08 | 2022-06-22 ⚠ |
| CVE-2019-7193 | QNAP QTS | 14.4% | KNOWN | ransomware (KEV-flagged) | — | 2022-06-08 | 2022-06-22 ⚠ |
| CVE-2019-7194 | QNAP Photo Station | 83.1% | KNOWN | ransomware (KEV-flagged) | — | 2022-06-08 | 2022-06-22 ⚠ |
| CVE-2019-7195 | QNAP Photo Station | 89.7% | KNOWN | ransomware (KEV-flagged) | — | 2022-06-08 | 2022-06-22 ⚠ |
| CVE-2022-26134 | Atlassian Confluence Server/Data Center | 100.0% | KNOWN | Cerber, ransomware (Confluence OGNL) | multiple | 2022-06-02 | 2022-06-06 ⚠ |
| CVE-2010-0738 | Red Hat JBoss | 79.4% | KNOWN | ransomware (KEV-flagged) | — | 2022-05-25 | 2022-06-15 ⚠ |
| CVE-2010-1428 | Red Hat JBoss | 62.3% | KNOWN | ransomware (KEV-flagged) | — | 2022-05-25 | 2022-06-15 ⚠ |
| CVE-2012-1710 | Oracle Fusion Middleware | 11.6% | KNOWN | ransomware (KEV-flagged) | — | 2022-05-25 | 2022-06-15 ⚠ |
| CVE-2013-0074 | Microsoft Silverlight | 81.9% | KNOWN | ransomware (KEV-flagged) | — | 2022-05-25 | 2022-06-15 ⚠ |
| CVE-2013-0422 | Oracle Java Runtime Environment (JRE) | 97.6% | KNOWN | ransomware (KEV-flagged) | — | 2022-05-25 | 2022-06-15 ⚠ |
| CVE-2013-0431 | Oracle Java Runtime Environment (JRE) | 90.0% | KNOWN | ransomware (KEV-flagged) | — | 2022-05-25 | 2022-06-15 ⚠ |
| CVE-2013-3993 | IBM InfoSphere BigInsights | 5.2% | KNOWN | ransomware (KEV-flagged) | — | 2022-05-25 | 2022-06-15 ⚠ |
| CVE-2016-0034 | Microsoft Silverlight | 58.5% | KNOWN | ransomware (KEV-flagged) | — | 2022-05-25 | 2022-06-15 ⚠ |
| CVE-2016-3351 | Microsoft Internet Explorer and Edge | 26.3% | KNOWN | ransomware (KEV-flagged) | — | 2022-05-24 | 2022-06-14 ⚠ |
| CVE-2017-0147 | Microsoft SMBv1 server | 99.7% | KNOWN | ransomware (KEV-flagged) | — | 2022-05-24 | 2022-06-14 ⚠ |
| CVE-2017-18362 | Kaseya Virtual System/Server Administ | 86.8% | KNOWN | ransomware (KEV-flagged) | — | 2022-05-24 | 2022-06-14 ⚠ |
| CVE-2018-19943 | QNAP Network Attached Storage (NAS) | 17.7% | KNOWN | ransomware (KEV-flagged) | — | 2022-05-24 | 2022-06-14 ⚠ |
| CVE-2018-19949 | QNAP Network Attached Storage (NAS) | 24.4% | KNOWN | ransomware (KEV-flagged) | — | 2022-05-24 | 2022-06-14 ⚠ |
| CVE-2018-19953 | QNAP Network Attached Storage (NAS) | 23.9% | KNOWN | ransomware (KEV-flagged) | — | 2022-05-24 | 2022-06-14 ⚠ |
| CVE-2019-1130 | Microsoft Windows | 2.3% | KNOWN | ransomware (KEV-flagged) | — | 2022-05-23 | 2022-06-13 ⚠ |
| CVE-2019-1385 | Microsoft Windows | 3.6% | KNOWN | ransomware (KEV-flagged) | — | 2022-05-23 | 2022-06-13 ⚠ |
| CVE-2020-0638 | Microsoft Update Notification Manager | 3.0% | KNOWN | ransomware (KEV-flagged) | — | 2022-05-23 | 2022-06-13 ⚠ |
| CVE-2022-1388 | F5 BIG-IP | 100.0% | KNOWN | F5 BIG-IP RCE — webshells, ransomware | multiple | 2022-05-10 | 2022-05-31 ⚠ |
| CVE-2022-29464 | WSO2 Multiple Products | 100.0% | KNOWN | ransomware (KEV-flagged) | — | 2022-04-25 | 2022-05-16 ⚠ |
| CVE-2018-6882 | Synacor Zimbra Collaboration Suite (ZC | 25.2% | KNOWN | ransomware (KEV-flagged) | — | 2022-04-19 | 2022-05-10 ⚠ |
| CVE-2019-16057 | D-Link DNS-320 Storage Device | 87.2% | KNOWN | ransomware (KEV-flagged) | — | 2022-04-15 | 2022-05-06 ⚠ |
| CVE-2022-22954 | VMware Workspace ONE Access and Ident | 100.0% | KNOWN | ransomware (KEV-flagged) | — | 2022-04-14 | 2022-05-05 ⚠ |
| CVE-2018-7602 | Drupal Core | 99.2% | KNOWN | ransomware (KEV-flagged) | — | 2022-04-13 | 2022-05-04 ⚠ |
| CVE-2018-20753 | Kaseya Virtual System/Server Administ | 29.3% | KNOWN | ransomware (KEV-flagged) | — | 2022-04-13 | 2022-05-04 ⚠ |
| CVE-2022-24521 | Microsoft Windows | 7.3% | KNOWN | ransomware (KEV-flagged) | — | 2022-04-13 | 2022-05-04 ⚠ |
| CVE-2021-42278 | Microsoft Active Directory | 70.2% | KNOWN | ransomware (KEV-flagged) | — | 2022-04-11 | 2022-05-02 ⚠ |
| CVE-2021-42287 | Microsoft Active Directory | 74.3% | KNOWN | ransomware (KEV-flagged) | — | 2022-04-11 | 2022-05-02 ⚠ |
| CVE-2017-0148 | Microsoft SMBv1 server | 99.4% | KNOWN | ransomware (KEV-flagged) | — | 2022-04-06 | 2022-04-27 ⚠ |
| CVE-2018-10562 | Dasan Gigabit Passive Optical Networ | 99.9% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-31 | 2022-04-21 ⚠ |
| CVE-2021-28799 | QNAP Network Attached Storage (NAS) | 78.3% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-31 | 2022-04-21 ⚠ |
| CVE-2013-2465 | Oracle Java SE | 98.7% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-28 | 2022-04-18 ⚠ |
| CVE-2013-2551 | Microsoft Internet Explorer | 74.1% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-28 | 2022-04-18 ⚠ |
| CVE-2016-0151 | Microsoft Client-Server Run-time Subsyst | 63.2% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-28 | 2022-04-18 ⚠ |
| CVE-2017-0213 | Microsoft Windows | 84.1% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-28 | 2022-04-18 ⚠ |
| CVE-2018-8405 | Microsoft DirectX Graphics Kernel (DXGKR | 3.4% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-28 | 2022-04-18 ⚠ |
| CVE-2018-8406 | Microsoft DirectX Graphics Kernel (DXGKR | 3.4% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-28 | 2022-04-18 ⚠ |
| CVE-2018-8440 | Microsoft Windows | 18.4% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-28 | 2022-04-18 ⚠ |
| CVE-2021-20028 | SonicWall Secure Remote Access (SRA) | 29.9% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-28 | 2022-04-18 ⚠ |
| CVE-2021-26085 | Atlassian Confluence Server | 99.9% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-28 | 2022-04-18 ⚠ |
| CVE-2021-38646 | Microsoft Office | 4.4% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-28 | 2022-04-18 ⚠ |
| CVE-2010-2861 | Adobe ColdFusion | 99.7% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-25 | 2022-04-15 ⚠ |
| CVE-2017-0146 | Microsoft Windows | 89.9% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-25 | 2022-04-15 ⚠ |
| CVE-2018-1273 | VMware Tanzu Spring Data Commons | 95.6% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-25 | 2022-04-15 ⚠ |
| CVE-2020-2021 | Palo Alto Networks PAN-OS | 4.4% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-25 | 2022-04-15 ⚠ |
| CVE-2017-12615 | Apache Tomcat | 99.6% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-25 | 2022-04-15 ⚠ |
| CVE-2018-11138 | Quest KACE System Management Applian | 91.8% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-25 | 2022-04-15 ⚠ |
| CVE-2019-11043 | PHP FastCGI Process Manager (FPM) | 99.4% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-25 | 2022-04-15 ⚠ |
| CVE-2019-15107 | Webmin Webmin | 99.8% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-25 | 2022-04-15 ⚠ |
| CVE-2021-22941 | Citrix ShareFile | 53.6% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-25 | 2022-04-15 ⚠ |
| CVE-2021-42237 | Sitecore XP | 97.9% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-25 | 2022-04-15 ⚠ |
| CVE-2022-21999 | Microsoft Windows | 41.7% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-25 | 2022-04-15 ⚠ |
| CVE-2015-2546 | Microsoft Win32k | 10.9% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-15 | 2022-04-05 ⚠ |
| CVE-2016-3309 | Microsoft Windows | 20.6% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-15 | 2022-04-05 ⚠ |
| CVE-2017-0101 | Microsoft Windows | 57.5% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-15 | 2022-04-05 ⚠ |
| CVE-2018-8120 | Microsoft Win32k | 73.7% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-15 | 2022-04-05 ⚠ |
| CVE-2019-0543 | Microsoft Windows | 4.7% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-15 | 2022-04-05 ⚠ |
| CVE-2019-0841 | Microsoft Windows | 41.4% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-15 | 2022-04-05 ⚠ |
| CVE-2019-1064 | Microsoft Windows | 6.9% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-15 | 2022-04-05 ⚠ |
| CVE-2019-1069 | Microsoft Task Scheduler | 6.1% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-15 | 2022-04-05 ⚠ |
| CVE-2019-1129 | Microsoft Windows | 1.8% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-15 | 2022-04-05 ⚠ |
| CVE-2019-1253 | Microsoft Windows | 11.6% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-15 | 2022-04-05 ⚠ |
| CVE-2019-1315 | Microsoft Windows | 3.5% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-15 | 2022-04-05 ⚠ |
| CVE-2019-1322 | Microsoft Windows | 19.2% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-15 | 2022-04-05 ⚠ |
| CVE-2019-1405 | Microsoft Windows | 30.0% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-15 | 2022-04-05 ⚠ |
| CVE-2009-3960 | Adobe BlazeDS | 90.0% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-07 | 2022-09-07 ⚠ |
| CVE-2008-2992 | Adobe Acrobat and Reader | 98.5% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-03 | 2022-03-24 ⚠ |
| CVE-2010-0188 | Adobe Reader and Acrobat | 88.2% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-03 | 2022-03-24 ⚠ |
| CVE-2012-0507 | Oracle Java SE | 98.1% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-03 | 2022-03-24 ⚠ |
| CVE-2012-1723 | Oracle Java SE | 93.7% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-03 | 2022-03-24 ⚠ |
| CVE-2012-4681 | Oracle Java SE | 98.5% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-03 | 2022-03-24 ⚠ |
| CVE-2015-1701 | Microsoft Win32k | 56.2% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-03 | 2022-03-24 ⚠ |
| CVE-2015-7645 | Adobe Flash Player | 68.4% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-03 | 2022-03-24 ⚠ |
| CVE-2016-0099 | Microsoft Windows | 37.2% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-03 | 2022-03-24 ⚠ |
| CVE-2016-1019 | Adobe Flash Player | 22.5% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-03 | 2022-03-24 ⚠ |
| CVE-2018-8581 | Microsoft Exchange Server | 27.4% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-03 | 2022-03-17 ⚠ |
| CVE-2021-41379 | Microsoft Windows | 20.1% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-03 | 2022-03-17 ⚠ |
| CVE-2022-24682 | Synacor Zimbra Collaborate Suite (ZCS) | 30.9% | KNOWN | ransomware (KEV-flagged) | — | 2022-02-25 | 2022-03-11 ⚠ |
| CVE-2018-8174 | Microsoft Windows | 87.6% | KNOWN | ransomware (KEV-flagged) | — | 2022-02-15 | 2022-08-15 ⚠ |
| CVE-2019-0752 | Microsoft Internet Explorer | 81.6% | KNOWN | ransomware (KEV-flagged) | — | 2022-02-15 | 2022-08-15 ⚠ |
| CVE-2018-15982 | Adobe Flash Player | 82.5% | KNOWN | ransomware (KEV-flagged) | — | 2022-02-15 | 2022-08-15 ⚠ |
| CVE-2018-20250 | RARLAB WinRAR | 96.3% | KNOWN | ransomware (KEV-flagged) | — | 2022-02-15 | 2022-08-15 ⚠ |
| CVE-2017-0144 | Microsoft SMBv1 | 99.2% | KNOWN | WannaCry, NotPetya, Retefe (EternalBlue) | Lazarus Group (NK), Sandworm (RU) | 2022-02-10 | 2022-08-10 ⚠ |
| CVE-2017-0145 | Microsoft SMBv1 | 89.9% | KNOWN | NotPetya, WannaCry (EternalBlue family) | Sandworm (RU) | 2022-02-10 | 2022-08-10 ⚠ |
| CVE-2020-0796 | Microsoft SMBv3 | 99.8% | KNOWN | SMBGhost — miners / lateral movement | multiple | 2022-02-10 | 2022-08-10 ⚠ |
| CVE-2017-10271 | Oracle WebLogic Server | 100.0% | KNOWN | ransomware (KEV-flagged) | — | 2022-02-10 | 2022-08-10 ⚠ |
| CVE-2020-0787 | Microsoft Windows | 42.5% | KNOWN | ransomware (KEV-flagged) | — | 2022-01-28 | 2022-07-28 ⚠ |
| CVE-2021-20038 | SonicWall SMA 100 Appliances | 99.9% | KNOWN | ransomware (KEV-flagged) | — | 2022-01-28 | 2022-02-11 ⚠ |
| CVE-2018-8453 | Microsoft Win32k | 70.0% | KNOWN | ransomware (KEV-flagged) | — | 2022-01-21 | 2022-07-21 ⚠ |
| CVE-2021-21975 | VMware vRealize Operations Manager AP | 78.3% | KNOWN | ransomware (KEV-flagged) | — | 2022-01-18 | 2022-02-01 ⚠ |
| CVE-2019-1458 | Microsoft Win32k | 73.9% | KNOWN | ransomware (KEV-flagged) | — | 2022-01-10 | 2022-07-10 ⚠ |
| CVE-2019-1579 | Palo Alto Networks PAN-OS | 46.0% | KNOWN | ransomware (KEV-flagged) | — | 2022-01-10 | 2022-07-10 ⚠ |
| CVE-2019-2725 | Oracle WebLogic Server | 100.0% | KNOWN | ransomware (KEV-flagged) | — | 2022-01-10 | 2022-07-10 ⚠ |
| CVE-2018-13382 | Fortinet FortiOS and FortiProxy | 81.7% | KNOWN | ransomware (KEV-flagged) | — | 2022-01-10 | 2022-07-10 ⚠ |
| CVE-2018-13383 | Fortinet FortiOS and FortiProxy | 33.6% | KNOWN | ransomware (KEV-flagged) | — | 2022-01-10 | 2022-07-10 ⚠ |
| CVE-2021-43890 | Microsoft Windows | 10.3% | KNOWN | ransomware (KEV-flagged) | — | 2021-12-15 | 2021-12-29 ⚠ |
| CVE-2017-12149 | Red Hat JBoss Application Server | 90.7% | KNOWN | ransomware (KEV-flagged) | — | 2021-12-10 | 2022-06-10 ⚠ |
| CVE-2021-44228 | Apache Log4j2 | 100.0% | KNOWN | Khonsari, Conti, TellYouThePass, Mirai (Log4Shell) | multiple (APT + criminal) | 2021-12-10 | 2021-12-24 ⚠ |
| CVE-2021-40438 | Apache Apache | 100.0% | KNOWN | ransomware (KEV-flagged) | — | 2021-12-01 | 2021-12-15 ⚠ |
| CVE-2021-40449 | Microsoft Windows | 74.1% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-17 | 2021-12-01 ⚠ |
| CVE-2021-42321 | Microsoft Exchange | 90.4% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-17 | 2021-12-01 ⚠ |
| CVE-2014-1812 | Microsoft Windows | 65.1% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2016-0167 | Microsoft Win32k | 5.7% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2017-0143 | Microsoft Windows | 93.3% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2017-0199 | Microsoft Office and WordPad | 99.9% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2017-5638 | Apache Struts | 100.0% | KNOWN | Struts RCE — cryptominers, webshells | multiple | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2017-9822 | DotNetNuke (DNN) DotNetNuke (DNN) | 94.8% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2018-2380 | SAP Customer Relationship Manageme | 28.9% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2018-4878 | Adobe Flash Player | 89.5% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2018-6789 | Exim Exim | 81.7% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2018-7600 | Drupal Drupal Core | 100.0% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2019-0604 | Microsoft SharePoint | 99.8% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2019-0708 | Microsoft Remote Desktop Services | 100.0% | KNOWN | BlueKeep — RDP worming / miners | multiple | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2019-1215 | Microsoft Windows | 19.3% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2019-1367 | Microsoft Internet Explorer | 45.0% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2019-3396 | Atlassian Confluence Server and Data Ser | 99.9% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2019-5544 | VMware VMware ESXi and Horizon DaaS | 96.8% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2019-7481 | SonicWall SMA100 | 99.9% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2020-0688 | Microsoft Exchange Server | 100.0% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2020-0878 | Microsoft Edge and Internet Explorer | 2.7% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2020-1472 | Microsoft Netlogon | 99.5% | KNOWN | Ryuk, Conti (Zerologon) | Wizard Spider (RU) | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2020-3580 | Cisco Adaptive Security Appliance (A | 85.6% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2020-3992 | VMware ESXi | 83.0% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2020-5902 | F5 BIG-IP | 100.0% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2021-1675 | Microsoft Windows | 84.8% | KNOWN | Vice Society, Magniber (PrintNightmare) | Vice Society | 2021-11-03 | 2021-11-17 ⚠ |
| CVE-2021-1732 | Microsoft Win32k | 77.8% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2021-11-17 ⚠ |
| CVE-2017-11882 | Microsoft Office | 99.9% | KNOWN | Agent Tesla, Loki, FormBook, many | multiple (commodity + APT) | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2018-13379 | Fortinet FortiOS | 100.0% | KNOWN | Cring, Conti, ransomware via Fortinet SSL-VPN | multiple ransomware | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2019-11510 | Ivanti Pulse Connect Secure | 100.0% | KNOWN | REvil, Black Kingdom (Pulse Secure) | REvil, APT actors (IR) | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2019-11539 | Ivanti Pulse Connect Secure and Pulse | 98.6% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2019-11580 | Atlassian Crowd and Crowd Data Center | 95.4% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2019-11634 | Citrix Workspace Application and Rece | 8.0% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2019-13608 | Citrix StoreFront Server | 30.0% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2019-18935 | Progress Telerik UI for ASP.NET AJAX | 99.7% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2019-19781 | Citrix Application Delivery Controlle | 100.0% | KNOWN | REvil, Ragnarok, Maze, DoppelPaymer (Citrix ADC) | multiple ransomware | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2020-12271 | Sophos SFOS | 42.4% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2020-12812 | Fortinet FortiOS | 49.3% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2021-20016 | SonicWall SSLVPN SMA100 | 37.0% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2021-11-17 ⚠ |
| CVE-2021-20021 | SonicWall SonicWall Email Security | 83.4% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2021-11-17 ⚠ |
| CVE-2021-20022 | SonicWall SonicWall Email Security | 16.5% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2021-11-17 ⚠ |
| CVE-2021-20023 | SonicWall SonicWall Email Security | 50.2% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2021-11-17 ⚠ |
| CVE-2021-21972 | VMware vCenter Server | 99.5% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2021-11-17 ⚠ |
| CVE-2021-21985 | VMware vCenter Server | 100.0% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2021-11-17 ⚠ |
| CVE-2021-22005 | VMware vCenter Server | 100.0% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2021-11-17 ⚠ |
| CVE-2021-22205 | GitLab Community and Enterprise Editi | 99.7% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2021-11-17 ⚠ |
| CVE-2021-22893 | Ivanti Pulse Connect Secure | 47.2% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2021-22986 | F5 BIG-IP and BIG-IQ Centralized | 99.9% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2021-11-17 ⚠ |
| CVE-2021-26084 | Atlassian Confluence Server and Data Cen | 100.0% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2021-11-17 ⚠ |
| CVE-2021-26411 | Microsoft Internet Explorer | 80.7% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2021-11-17 ⚠ |
| CVE-2021-26855 | Microsoft Exchange Server | 100.0% | KNOWN | DearCry, ransomware (ProxyLogon) | HAFNIUM (CN) | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2021-26857 | Microsoft Exchange Server | 94.0% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2021-26858 | Microsoft Exchange Server | 89.5% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2021-27065 | Microsoft Exchange Server | 99.9% | KNOWN | DearCry (ProxyLogon) | HAFNIUM (CN) | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2021-27101 | Accellion FTA | 5.9% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2021-11-17 ⚠ |
| CVE-2021-27102 | Accellion FTA | 3.6% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2021-11-17 ⚠ |
| CVE-2021-27103 | Accellion FTA | 11.3% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2021-11-17 ⚠ |
| CVE-2021-27104 | Accellion FTA | 56.4% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2021-11-17 ⚠ |
| CVE-2021-30116 | Kaseya Virtual System/Server Administ | 85.7% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2021-11-17 ⚠ |
| CVE-2021-31207 | Microsoft Exchange Server | 99.8% | KNOWN | LockFile, BlackByte (ProxyShell) | multiple ransomware | 2021-11-03 | 2021-11-17 ⚠ |
| CVE-2021-34473 | Microsoft Exchange Server | 100.0% | KNOWN | Conti, LockFile, BlackByte, ALPHV (ProxyShell) | multiple ransomware | 2021-11-03 | 2021-11-17 ⚠ |
| CVE-2021-34523 | Microsoft Exchange Server | 100.0% | KNOWN | Conti, LockFile, BlackByte (ProxyShell) | multiple ransomware | 2021-11-03 | 2021-11-17 ⚠ |
| CVE-2021-34527 | Microsoft Windows | 99.8% | KNOWN | Vice Society, Magniber, Conti (PrintNightmare) | Vice Society | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2021-35211 | SolarWinds Serv-U | 91.2% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2021-11-17 ⚠ |
| CVE-2021-35464 | ForgeRock Access Management (AM) | 100.0% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2021-11-17 ⚠ |
| CVE-2021-36942 | Microsoft Windows | 66.0% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2021-11-17 ⚠ |
| CVE-2021-36955 | Microsoft Windows | 3.2% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2021-11-17 ⚠ |
| CVE-2021-38647 | Microsoft Open Management Infrastructure | 99.7% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2021-11-17 ⚠ |
| CVE-2021-40444 | Microsoft MSHTML | 97.2% | KNOWN | Conti, Ryuk (MSHTML) | Wizard Spider (RU) | 2021-11-03 | 2021-11-17 ⚠ |
| CVE-2021-40539 | Zoho ManageEngine | 99.0% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2021-11-17 ⚠ |
| CVE-2021-41773 | Apache HTTP Server | 100.0% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2021-11-17 ⚠ |
| CVE-2021-42013 | Apache HTTP Server | 100.0% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2021-11-17 ⚠ |
| CVE-2021-42258 | BQE BillQuick Web Suite | 73.5% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2021-11-17 ⚠ |
| CVE-2026-8037 | Progress LoadMaster | 84.8% | — | — | — | 2026-08-07 | 2026-08-10 |
| CVE-2026-63077 | JetBrains TeamCity | 1.0% | — | — | — | 2026-08-05 | 2026-08-08 ⚠ |
| CVE-2026-9198 | IBM Langflow | 17.1% | — | — | — | 2026-08-04 | 2026-08-07 ⚠ |
| CVE-2026-18556 | N-able N-central | 0.5% | — | — | — | 2026-08-04 | 2026-08-07 ⚠ |
| CVE-2026-34486 | Apache Tomcat | 79.9% | — | — | — | 2026-08-04 | 2026-08-07 ⚠ |
| CVE-2026-18577 | N-able N-central | 4.1% | — | — | — | 2026-08-03 | 2026-08-06 ⚠ |
| CVE-2026-20316 | Cisco Secure Firewall Management Cen | 0.8% | — | — | — | 2026-07-29 | 2026-08-01 ⚠ |
| CVE-2025-68686 | Fortinet FortiOS | 1.3% | — | — | — | 2026-07-27 | 2026-08-10 |
| CVE-2026-16812 | Arista VeloCloud Orchestrator | 0.9% | — | — | — | 2026-07-27 | 2026-07-30 ⚠ |
| CVE-2026-16232 | Check Point SmartConsole | 71.4% | — | — | — | 2026-07-22 | 2026-07-25 ⚠ |
| CVE-2026-50522 | Microsoft SharePoint | 75.8% | — | — | — | 2026-07-22 | 2026-07-25 ⚠ |
| CVE-2026-0770 | Langflow Langflow | 56.3% | — | — | — | 2026-07-21 | 2026-07-24 ⚠ |
| CVE-2021-27137 | DD-WRT DD-WRT | 16.5% | — | — | — | 2026-07-21 | 2026-07-24 ⚠ |
| CVE-2026-60137 | WordPress Core | 79.0% | — | — | — | 2026-07-21 | 2026-08-04 ⚠ |
| CVE-2026-63030 | WordPress Core | 98.4% | — | — | — | 2026-07-21 | 2026-07-24 ⚠ |
| CVE-2026-25089 | Fortinet FortiSandbox | 73.6% | — | — | — | 2026-07-16 | 2026-07-19 ⚠ |
| CVE-2026-39808 | Fortinet FortiSandbox | 91.2% | — | — | — | 2026-07-16 | 2026-07-19 ⚠ |
| CVE-2026-58644 | Microsoft SharePoint | 6.0% | — | — | — | 2026-07-16 | 2026-07-19 ⚠ |
| CVE-2023-4346 | KNX Association KNX Protocol Connection Author | 0.9% | — | — | — | 2026-07-15 | 2026-07-29 ⚠ |
| CVE-2026-46817 | Oracle E-Business Suite | 13.3% | — | — | — | 2026-07-15 | 2026-07-18 ⚠ |
| CVE-2026-56155 | Microsoft Active Directory Federation Se | 2.3% | — | — | — | 2026-07-14 | 2026-07-28 ⚠ |
| CVE-2026-56164 | Microsoft SharePoint Server | 22.4% | — | — | — | 2026-07-14 | 2026-07-17 ⚠ |
| CVE-2008-4128 | Cisco IOS | 33.0% | — | — | — | 2026-07-13 | 2026-07-16 ⚠ |
| CVE-2026-48939 | iCagenda iCagenda | 24.3% | — | — | — | 2026-07-10 | 2026-07-13 ⚠ |
| CVE-2026-56291 | Balbooa Forms | 76.1% | — | — | — | 2026-07-10 | 2026-07-13 ⚠ |
| CVE-2026-48282 | Adobe ColdFusion | 99.2% | — | — | — | 2026-07-07 | 2026-07-10 ⚠ |
| CVE-2026-48908 | JoomShaper SP Page Builder | 88.1% | — | — | — | 2026-07-07 | 2026-07-10 ⚠ |
| CVE-2026-55255 | Langflow Langflow | 29.1% | — | — | — | 2026-07-07 | 2026-07-10 ⚠ |
| CVE-2026-56290 | Joomlack Page Builder | 83.3% | — | — | — | 2026-07-07 | 2026-07-10 ⚠ |
| CVE-2026-45659 | Microsoft SharePoint Server | 9.1% | — | — | — | 2026-07-01 | 2026-07-04 ⚠ |
| CVE-2026-48558 | SimpleHelp SimpleHelp | 11.5% | — | — | — | 2026-06-29 | 2026-07-02 ⚠ |
| CVE-2026-20230 | Cisco Unified Communications Manager | 83.2% | — | — | — | 2026-06-25 | 2026-06-28 ⚠ |
| CVE-2025-67038 | Lantronix EDS5000 | 14.3% | — | — | — | 2026-06-23 | 2026-06-26 ⚠ |
| CVE-2026-34908 | Ubiquiti UniFi OS | 61.9% | — | — | — | 2026-06-23 | 2026-06-26 ⚠ |
| CVE-2026-34909 | Ubiquiti UniFi OS | 62.8% | — | — | — | 2026-06-23 | 2026-06-26 ⚠ |
| CVE-2026-34910 | Ubiquiti UniFi OS | 87.0% | — | — | — | 2026-06-23 | 2026-06-26 ⚠ |
| CVE-2026-20253 | Splunk Enterprise | 96.9% | — | — | — | 2026-06-18 | 2026-06-21 ⚠ |
| CVE-2026-48907 | Widget Factory Joomla Content Editor | 55.9% | — | — | — | 2026-06-16 | 2026-06-19 ⚠ |
| CVE-2026-20262 | Cisco Catalyst SD-WAN Manager | 28.2% | — | — | — | 2026-06-15 | 2026-06-29 ⚠ |
| CVE-2026-54420 | LiteSpeed cPanel Plugin | 1.4% | — | — | — | 2026-06-15 | 2026-06-18 ⚠ |
| CVE-2026-10520 | Ivanti Sentry | 99.9% | — | — | — | 2026-06-11 | 2026-06-14 ⚠ |
| CVE-2026-7473 | Arista Extensible Operating System | 1.1% | — | — | — | 2026-06-09 | 2026-06-23 ⚠ |
| CVE-2026-11645 | Google Chromium V8 | 2.2% | — | — | — | 2026-06-09 | 2026-06-23 ⚠ |
| CVE-2026-20245 | Cisco Catalyst SD-WAN Manager | 25.3% | — | — | — | 2026-06-09 | 2026-06-23 ⚠ |
| CVE-2026-42271 | BerriAI LiteLLM | 83.0% | — | — | — | 2026-06-08 | 2026-06-22 ⚠ |
| CVE-2026-28318 | SolarWinds Serv-U | 8.4% | — | — | — | 2026-06-05 | 2026-06-19 ⚠ |
| CVE-2026-45247 | Mirasvit Mirasvit Full Page Cache Warme | 27.5% | — | — | — | 2026-06-03 | 2026-06-06 ⚠ |
| CVE-2022-0492 | Linux Kernel | 5.5% | — | — | — | 2026-06-02 | 2026-06-05 ⚠ |
| CVE-2025-48595 | Android Framework | 1.7% | — | — | — | 2026-06-02 | 2026-06-05 ⚠ |
| CVE-2024-21182 | Oracle WebLogic Server | 50.0% | — | — | — | 2026-06-01 | 2026-06-04 ⚠ |
| CVE-2026-8398 | Daemon Daemon Tools Lite | 1.5% | — | — | — | 2026-05-27 | 2026-05-30 ⚠ |
| CVE-2026-48172 | LiteSpeed cPanel Plugin | 18.9% | — | — | — | 2026-05-26 | 2026-05-29 ⚠ |
| CVE-2026-9082 | Drupal Core | 88.3% | — | — | — | 2026-05-22 | 2026-05-27 ⚠ |
| CVE-2025-34291 | Langflow Langflow | 83.8% | — | — | — | 2026-05-21 | 2026-06-04 ⚠ |
| CVE-2026-34926 | Trend Micro Apex One | 12.7% | — | — | — | 2026-05-21 | 2026-06-04 ⚠ |
| CVE-2008-4250 | Microsoft Windows | 98.8% | — | — | — | 2026-05-20 | 2026-06-03 ⚠ |
| CVE-2009-1537 | Microsoft DirectX | 51.2% | — | — | — | 2026-05-20 | 2026-06-03 ⚠ |
| CVE-2009-3459 | Adobe Acrobat and Reader | 86.6% | — | — | — | 2026-05-20 | 2026-06-03 ⚠ |
| CVE-2010-0249 | Microsoft Internet Explorer | 91.9% | — | — | — | 2026-05-20 | 2026-06-03 ⚠ |
| CVE-2010-0806 | Microsoft Internet Explorer | 82.2% | — | — | — | 2026-05-20 | 2026-06-03 ⚠ |
| CVE-2026-41091 | Microsoft Defender | 9.6% | — | — | — | 2026-05-20 | 2026-06-03 ⚠ |
| CVE-2026-45498 | Microsoft Defender | 63.1% | — | — | — | 2026-05-20 | 2026-06-03 ⚠ |
🔗 Pivot
Workstation · Copilot · AI Skills · Automation · Playbooks · Lookups · Docs · Reports
🤖 AI Copilot
⚡ AI Skills
🔍 Lookup & Enrich
📚 Docs & Reports
💡 Recommendations
- Explore related tools below
- Automate recurring work via cron