Known Exploited Vulnerabilities (KEV)

ID Title Severity CVSS EPSS Source Updated
cve-2023-36802 Microsoft Streaming Service Proxy Privilege Escalation Vulnerability HIGH N/A 27.91% cvelistv5 2023-09-12
cve-2023-36761 Microsoft Word Information Disclosure Vulnerability HIGH N/A 19.57% cvelistv5 2023-09-12
cve-2023-36584 Microsoft Windows Mark of the Web (MOTW) Security Feature Bypass Vulnerability MEDIUM 5.4 3.06% cvelistv5 2023-11-16
cve-2023-36563 Microsoft WordPad Information Disclosure Vulnerability MEDIUM 6.5 20.72% cvelistv5 2023-10-10
cve-2023-36424 Microsoft Windows Out-of-Bounds Read Vulnerability HIGH 7.8 12.18% cvelistv5 2026-04-13
cve-2023-36144 CVE-2023-36144 HIGH N/A 36.51% cvelistv5
cve-2023-3608 CVE-2023-3608 MEDIUM 5.8 12.29% cvelistv5
cve-2023-3606 CVE-2023-3606 MEDIUM 6.5 7.08% cvelistv5
cve-2023-36036 Microsoft Windows Cloud Files Mini Filter Driver Privilege Escalation Vulnerability HIGH 7.8 16.67% cvelistv5 2023-11-14
cve-2023-36033 Microsoft Windows Desktop Window Manager (DWM) Core Library Privilege Escalation Vulnerability HIGH 7.8 11.98% cvelistv5 2023-11-14
cve-2023-36025 Microsoft Windows SmartScreen Security Feature Bypass Vulnerability HIGH N/A 88.09% cvelistv5 2023-11-14
cve-2023-35885 CVE-2023-35885 CRITICAL 9.8 74.89% cvelistv5
cve-2023-35844 CVE-2023-35844 HIGH 7.5 6.34% cvelistv5
cve-2023-35813 CVE-2023-35813 HIGH N/A 86.69% cvelistv5
cve-2023-35674 Android Framework Privilege Escalation Vulnerability HIGH N/A 2.61% cvelistv5 2023-09-13
cve-2023-35311 Microsoft Outlook Security Feature Bypass Vulnerability HIGH 8.8 15.52% cvelistv5 2023-07-11
cve-2023-3519 Citrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerability CRITICAL 9.8 99.75% cvelistv5 2023-07-19
cve-2023-35082 Ivanti Endpoint Manager Mobile (EPMM) and MobileIron Core Authentication Bypass Vulnerability CRITICAL 10.0 100.00% cvelistv5 2024-01-18
cve-2023-35081 Ivanti Endpoint Manager Mobile (EPMM) Path Traversal Vulnerability HIGH 7.2 63.58% cvelistv5 2023-07-31
cve-2023-35078 Ivanti Endpoint Manager Mobile Authentication Bypass Vulnerability CRITICAL 10.0 100.00% cvelistv5 2023-07-25
cve-2023-35042 CVE-2023-35042 HIGH N/A 43.23% cvelistv5
cve-2023-34993 CVE-2023-34993 CRITICAL 9.6 18.15% cvelistv5
cve-2023-34960 CVE-2023-34960 HIGH N/A 99.33% cvelistv5
cve-2023-34659 CVE-2023-34659 HIGH N/A 12.48% cvelistv5
cve-2023-34362 Progress MOVEit Transfer SQL Injection Vulnerability CRITICAL 9.8 99.93% cvelistv5 2023-06-02
cve-2023-34192 Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability CRITICAL 9.0 77.27% cvelistv5 2025-02-25
cve-2023-34133 CVE-2023-34133 HIGH 7.5 72.58% cvelistv5
cve-2023-34105 CVE-2023-34105 HIGH 7.5 8.69% cvelistv5
cve-2023-34048 VMware vCenter Server Out-of-Bounds Write Vulnerability CRITICAL 9.8 99.43% cvelistv5 2024-01-22
cve-2023-33831 A remote command execution (RCE) vulnerability in the /api/runscript endpoint of FUXA 1.1.13 allows attackers to execute arbitrary commands via a crafted POST request. CRITICAL 9.8 25.95% cvelistv5 2026-06-17