Exploited CVEs
1.7K
CISA KEV catalog
Ransomware-linked
338
20% of KEV
Actor-attributed
41
named groups
EPSS-scored
1.7K
861 likely-exploited (≥0.5)
KEV overdue
1.7K
past CISA due date
🏢 Top affected vendors
382
95
93
80
72
45
40
35
29
26
26
26
22
18
🔧 Top affected products
172
79
39
36
33
29
29
25
17
16
15
14
13
13
📅 Exploited CVEs by year
1
2
1
2
3
6
15
23
9
22
38
34
44
59
86
89
118
146
214
131
164
164
184
107
🏹 Actor attribution counts
12
8
2
2
2
1
1
1
1
1
1
1
1
1
🤖 CWE weakness distribution
93
91
89
84
84
70
62
61
36
33
32
32
31
27
📈 EPSS probability bands
861
404
353
44
🔒 Ransomware-linked share
1.3K
338
📈 Exploit-probability coverage
1.7K of 1.7K KEV CVEs carry a FIRST EPSS score (100%). 861 score ≥0.5 (likely exploited within 30 days). Re-run EPSS enrichment to refresh.
☠ Most dangerous exploited CVEs (ransomware · actor · EPSS · recency weighted)
| # | CVE | Vendor / Product | Danger | EPSS | Ransomware | Actors | Added |
|---|---|---|---|---|---|---|---|
| 1 | CVE-2025-0282 | Ivanti Connect Secure, Policy Secur | 110.3 | 100.0% | KNOWN | UNC / China-nexus | 2025-01-08 |
| 2 | CVE-2024-40711 | Veeam Backup & Replication | 107.0 | 90.4% | KNOWN | Akira, Fog | 2024-10-17 |
| 3 | CVE-2024-4577 | PHP Group PHP | 106.8 | 100.0% | KNOWN | multiple | 2024-06-12 |
| 4 | CVE-2024-3400 | Palo Alto Networks PAN-OS | 105.8 | 100.0% | KNOWN | multiple | 2024-04-12 |
| 5 | CVE-2024-1709 | ConnectWise ScreenConnect | 105.0 | 100.0% | KNOWN | multiple ransomware | 2024-02-22 |
| 6 | CVE-2024-21412 | Microsoft Windows | 103.9 | 95.4% | KNOWN | Water Hydra | 2024-02-13 |
| 7 | CVE-2023-46604 | Apache ActiveMQ | 103.0 | 99.7% | KNOWN | multiple | 2023-11-02 |
| 8 | CVE-2023-4966 | Citrix NetScaler ADC and NetScaler | 102.9 | 100.0% | KNOWN | LockBit | 2023-10-18 |
| 9 | CVE-2023-22515 | Atlassian Confluence Data Center and S | 102.5 | 99.2% | KNOWN | nation-state + criminal | 2023-10-05 |
| 10 | CVE-2024-21762 | Fortinet FortiOS | 101.6 | 84.3% | KNOWN | multiple | 2024-02-09 |
| 11 | CVE-2023-3519 | Citrix NetScaler ADC and NetScaler | 101.3 | 99.7% | KNOWN | multiple | 2023-07-19 |
| 12 | CVE-2023-34362 | Progress MOVEit Transfer | 100.6 | 99.9% | KNOWN | Clop (TA505/FIN11) | 2023-06-02 |
| 13 | CVE-2021-45046 | Apache Log4j2 | 100.0 | 100.0% | KNOWN | multiple | 2023-05-01 |
| 14 | CVE-2023-27350 | PaperCut MF/NG | 99.9 | 100.0% | KNOWN | Clop, LockBit | 2023-04-21 |
| 15 | CVE-2023-0669 | Fortra GoAnywhere MFT | 98.7 | 100.0% | KNOWN | Clop (TA505) | 2023-02-10 |
| 16 | CVE-2022-41040 | Microsoft Exchange Server | 96.5 | 100.0% | KNOWN | multiple ransomware | 2022-09-30 |
| 17 | CVE-2022-41082 | Microsoft Exchange Server | 96.5 | 100.0% | KNOWN | multiple ransomware | 2022-09-30 |
| 18 | CVE-2022-26134 | Atlassian Confluence Server/Data Cente | 95.0 | 100.0% | KNOWN | multiple | 2022-06-02 |
| 19 | CVE-2022-1388 | F5 BIG-IP | 95.0 | 100.0% | KNOWN | multiple | 2022-05-10 |
| 20 | CVE-2020-0796 | Microsoft SMBv3 | 95.0 | 99.8% | KNOWN | multiple | 2022-02-10 |
| 21 | CVE-2021-44228 | Apache Log4j2 | 95.0 | 100.0% | KNOWN | multiple (APT + criminal) | 2021-12-10 |
| 22 | CVE-2017-5638 | Apache Struts | 95.0 | 100.0% | KNOWN | multiple | 2021-11-03 |
| 23 | CVE-2019-0708 | Microsoft Remote Desktop Services | 95.0 | 100.0% | KNOWN | multiple | 2021-11-03 |
| 24 | CVE-2017-11882 | Microsoft Office | 95.0 | 99.9% | KNOWN | multiple (commodity + APT) | 2021-11-03 |
| 25 | CVE-2018-13379 | Fortinet FortiOS | 95.0 | 100.0% | KNOWN | multiple ransomware | 2021-11-03 |
🛡 Vulnerability → Malware / Ransomware / Actor
Type a full CVE id (e.g. CVE-2023-34362) for the full dossier — EPSS, KEV due-date, attributed malware/actors, entity graph & OSINT pivots.
80 vulnerabilities (use the ⇩ CSV button to export the filtered view)
| CVE | Vendor / Product | EPSS | Ransomware | Malware / Ransomware | Actors | Added | Due date |
|---|---|---|---|---|---|---|---|
| CVE-2023-29300 | Adobe ColdFusion | 100.0% | KNOWN | ransomware (KEV-flagged) | — | 2024-01-08 | 2024-01-29 ⚠ |
| CVE-2023-38203 | Adobe ColdFusion | 96.5% | KNOWN | ransomware (KEV-flagged) | — | 2024-01-08 | 2024-01-29 ⚠ |
| CVE-2010-2861 | Adobe ColdFusion | 99.7% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-25 | 2022-04-15 ⚠ |
| CVE-2009-3960 | Adobe BlazeDS | 90.0% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-07 | 2022-09-07 ⚠ |
| CVE-2008-2992 | Adobe Acrobat and Reader | 98.5% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-03 | 2022-03-24 ⚠ |
| CVE-2010-0188 | Adobe Reader and Acrobat | 88.2% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-03 | 2022-03-24 ⚠ |
| CVE-2015-7645 | Adobe Flash Player | 68.4% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-03 | 2022-03-24 ⚠ |
| CVE-2016-1019 | Adobe Flash Player | 22.5% | KNOWN | ransomware (KEV-flagged) | — | 2022-03-03 | 2022-03-24 ⚠ |
| CVE-2018-15982 | Adobe Flash Player | 82.5% | KNOWN | ransomware (KEV-flagged) | — | 2022-02-15 | 2022-08-15 ⚠ |
| CVE-2018-4878 | Adobe Flash Player | 89.5% | KNOWN | ransomware (KEV-flagged) | — | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2026-48282 | Adobe ColdFusion | 99.2% | — | — | — | 2026-07-07 | 2026-07-10 ⚠ |
| CVE-2009-3459 | Adobe Acrobat and Reader | 86.6% | — | — | — | 2026-05-20 | 2026-06-03 ⚠ |
| CVE-2020-9715 | Adobe Acrobat | 48.4% | — | — | — | 2026-04-13 | 2026-04-27 ⚠ |
| CVE-2026-34621 | Adobe Acrobat and Reader | 7.1% | — | — | — | 2026-04-13 | 2026-04-27 ⚠ |
| CVE-2025-54236 | Adobe Commerce and Magento | 96.7% | — | — | — | 2025-10-24 | 2025-11-14 ⚠ |
| CVE-2025-54253 | Adobe Experience Manager (AEM) Forms | 87.5% | — | — | — | 2025-10-15 | 2025-11-05 ⚠ |
| CVE-2017-3066 | Adobe ColdFusion | 90.6% | — | — | — | 2025-02-24 | 2025-03-17 ⚠ |
| CVE-2024-20767 | Adobe ColdFusion | 98.5% | — | — | — | 2024-12-16 | 2025-01-06 ⚠ |
| CVE-2013-0643 | Adobe Flash Player | 10.5% | — | — | — | 2024-09-17 | 2024-10-08 ⚠ |
| CVE-2013-0648 | Adobe Flash Player | 11.1% | — | — | — | 2024-09-17 | 2024-10-08 ⚠ |
| CVE-2014-0497 | Adobe Flash Player | 99.9% | — | — | — | 2024-09-17 | 2024-10-08 ⚠ |
| CVE-2014-0502 | Adobe Flash Player | 24.2% | — | — | — | 2024-09-17 | 2024-10-08 ⚠ |
| CVE-2024-34102 | Adobe Commerce and Magento Open Sour | 100.0% | — | — | — | 2024-07-17 | 2024-08-07 ⚠ |
| CVE-2023-21608 | Adobe Acrobat and Reader | 61.5% | — | — | — | 2023-10-10 | 2023-10-31 ⚠ |
| CVE-2023-26369 | Adobe Acrobat and Reader | 7.0% | — | — | — | 2023-09-14 | 2023-10-05 ⚠ |
| CVE-2023-26359 | Adobe ColdFusion | 17.9% | — | — | — | 2023-08-21 | 2023-09-11 ⚠ |
| CVE-2023-29298 | Adobe ColdFusion | 99.8% | — | — | — | 2023-07-20 | 2023-08-10 ⚠ |
| CVE-2023-38205 | Adobe ColdFusion | 99.8% | — | — | — | 2023-07-20 | 2023-08-10 ⚠ |
| CVE-2023-26360 | Adobe ColdFusion | 97.3% | — | — | — | 2023-03-15 | 2023-04-05 ⚠ |
| CVE-2007-5659 | Adobe Acrobat and Reader | 94.2% | — | — | — | 2022-06-08 | 2022-06-22 ⚠ |
| CVE-2008-0655 | Adobe Acrobat and Reader | 36.8% | — | — | — | 2022-06-08 | 2022-06-22 ⚠ |
| CVE-2009-1862 | Adobe Acrobat and Reader, Flash Play | 25.0% | — | — | — | 2022-06-08 | 2022-06-22 ⚠ |
| CVE-2009-3953 | Adobe Acrobat and Reader | 83.9% | — | — | — | 2022-06-08 | 2022-06-22 ⚠ |
| CVE-2009-4324 | Adobe Acrobat and Reader | 81.9% | — | — | — | 2022-06-08 | 2022-06-22 ⚠ |
| CVE-2010-1297 | Adobe Flash Player | 82.4% | — | — | — | 2022-06-08 | 2022-06-22 ⚠ |
| CVE-2010-2883 | Adobe Acrobat and Reader | 82.5% | — | — | — | 2022-06-08 | 2022-06-22 ⚠ |
| CVE-2011-0609 | Adobe Flash Player | 66.8% | — | — | — | 2022-06-08 | 2022-06-22 ⚠ |
| CVE-2011-2462 | Adobe Reader and Acrobat | 86.6% | — | — | — | 2022-06-08 | 2022-06-22 ⚠ |
| CVE-2012-0754 | Adobe Flash Player | 92.0% | — | — | — | 2022-06-08 | 2022-06-22 ⚠ |
| CVE-2012-0767 | Adobe Flash Player | 6.7% | — | — | — | 2022-06-08 | 2022-06-22 ⚠ |
| CVE-2012-5054 | Adobe Flash Player | 21.2% | — | — | — | 2022-06-08 | 2022-06-22 ⚠ |
| CVE-2018-4990 | Adobe Acrobat and Reader | 36.6% | — | — | — | 2022-06-08 | 2022-06-22 ⚠ |
| CVE-2014-0546 | Adobe Reader and Acrobat | 22.3% | — | — | — | 2022-05-25 | 2022-06-15 ⚠ |
| CVE-2014-8439 | Adobe Flash Player | 20.0% | — | — | — | 2022-05-25 | 2022-06-15 ⚠ |
| CVE-2015-0310 | Adobe Flash Player | 15.2% | — | — | — | 2022-05-25 | 2022-06-15 ⚠ |
| CVE-2015-8651 | Adobe Flash Player | 67.9% | — | — | — | 2022-05-25 | 2022-06-15 ⚠ |
| CVE-2016-0984 | Adobe Flash Player and AIR | 55.4% | — | — | — | 2022-05-25 | 2022-06-15 ⚠ |
| CVE-2016-1010 | Adobe Flash Player and AIR | 19.8% | — | — | — | 2022-05-25 | 2022-06-15 ⚠ |
| CVE-2018-5002 | Adobe Flash Player | 25.4% | — | — | — | 2022-05-23 | 2022-06-13 ⚠ |
| CVE-2014-9163 | Adobe Flash Player | 20.4% | — | — | — | 2022-04-13 | 2022-05-04 ⚠ |
| CVE-2015-0311 | Adobe Flash Player | 85.8% | — | — | — | 2022-04-13 | 2022-05-04 ⚠ |
| CVE-2015-0313 | Adobe Flash Player | 95.7% | — | — | — | 2022-04-13 | 2022-05-04 ⚠ |
| CVE-2015-3113 | Adobe Flash Player | 99.9% | — | — | — | 2022-04-13 | 2022-05-04 ⚠ |
| CVE-2015-5122 | Adobe Flash Player | 93.7% | — | — | — | 2022-04-13 | 2022-05-04 ⚠ |
| CVE-2015-5123 | Adobe Flash Player | 18.5% | — | — | — | 2022-04-13 | 2022-05-04 ⚠ |
| CVE-2012-2034 | Adobe Flash Player | 7.8% | — | — | — | 2022-03-28 | 2022-04-18 ⚠ |
| CVE-2013-2729 | Adobe Reader and Acrobat | 66.6% | — | — | — | 2022-03-28 | 2022-04-18 ⚠ |
| CVE-2009-0927 | Adobe Reader and Acrobat | 96.6% | — | — | — | 2022-03-25 | 2022-04-15 ⚠ |
| CVE-2016-4171 | Adobe Flash Player | 20.2% | — | — | — | 2022-03-25 | 2022-04-15 ⚠ |
| CVE-2016-7892 | Adobe Flash Player | 18.8% | — | — | — | 2022-03-25 | 2022-04-15 ⚠ |
| CVE-2013-0625 | Adobe ColdFusion | 93.8% | — | — | — | 2022-03-07 | 2022-09-07 ⚠ |
| CVE-2013-0629 | Adobe ColdFusion | 65.9% | — | — | — | 2022-03-07 | 2022-09-07 ⚠ |
| CVE-2013-0631 | Adobe ColdFusion | 65.9% | — | — | — | 2022-03-07 | 2022-09-07 ⚠ |
| CVE-2011-0611 | Adobe Flash Player | 94.2% | — | — | — | 2022-03-03 | 2022-03-24 ⚠ |
| CVE-2012-1535 | Adobe Flash Player | 70.4% | — | — | — | 2022-03-03 | 2022-03-24 ⚠ |
| CVE-2013-0632 | Adobe ColdFusion | 93.7% | — | — | — | 2022-03-03 | 2022-03-24 ⚠ |
| CVE-2013-0640 | Adobe Reader and Acrobat | 87.0% | — | — | — | 2022-03-03 | 2022-03-24 ⚠ |
| CVE-2013-0641 | Adobe Reader | 32.4% | — | — | — | 2022-03-03 | 2022-03-24 ⚠ |
| CVE-2013-3346 | Adobe Reader and Acrobat | 78.6% | — | — | — | 2022-03-03 | 2022-03-24 ⚠ |
| CVE-2014-0496 | Adobe Reader and Acrobat | 40.2% | — | — | — | 2022-03-03 | 2022-03-24 ⚠ |
| CVE-2015-3043 | Adobe Flash Player | 74.4% | — | — | — | 2022-03-03 | 2022-03-24 ⚠ |
| CVE-2015-5119 | Adobe Flash Player | 99.3% | — | — | — | 2022-03-03 | 2022-03-24 ⚠ |
| CVE-2016-4117 | Adobe Flash Player | 94.4% | — | — | — | 2022-03-03 | 2022-03-24 ⚠ |
| CVE-2016-7855 | Adobe Flash Player | 25.2% | — | — | — | 2022-03-03 | 2022-03-24 ⚠ |
| CVE-2017-11292 | Adobe Flash Player | 12.1% | — | — | — | 2022-03-03 | 2022-03-24 ⚠ |
| CVE-2022-24086 | Adobe Commerce and Magento Open Sour | 99.1% | — | — | — | 2022-02-15 | 2022-03-01 ⚠ |
| CVE-2018-4939 | Adobe ColdFusion | 62.9% | — | — | — | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2018-15961 | Adobe ColdFusion | 100.0% | — | — | — | 2021-11-03 | 2022-05-03 ⚠ |
| CVE-2021-21017 | Adobe Acrobat and Reader | 86.3% | — | — | — | 2021-11-03 | 2021-11-17 ⚠ |
| CVE-2021-28550 | Adobe Acrobat and Reader | 52.0% | — | — | — | 2021-11-03 | 2021-11-17 ⚠ |
🔗 Pivot
Workstation · Copilot · AI Skills · Automation · Playbooks · Lookups · Docs · Reports
🤖 AI Copilot
⚡ AI Skills
🔍 Lookup & Enrich
📚 Docs & Reports
💡 Recommendations
- Explore related tools below
- Automate recurring work via cron