Known Exploited Vulnerabilities (KEV)
| ID | Title | Severity | CVSS | EPSS | Source | Updated |
|---|---|---|---|---|---|---|
| cve-2021-45967 | CVE-2021-45967 | HIGH | N/A | 20.80% | cvelistv5 | |
| cve-2021-45461 | CVE-2021-45461 | HIGH | N/A | 21.66% | cvelistv5 | |
| cve-2021-45422 | CVE-2021-45422 | HIGH | N/A | 3.24% | cvelistv5 | |
| cve-2021-45420 | CVE-2021-45420 | HIGH | N/A | 17.55% | cvelistv5 | |
| cve-2021-45382 | D-Link Multiple Routers Remote Code Execution Vulnerability | CRITICAL | 9.8 | 97.84% | cvelistv5 | 2022-04-04 |
| cve-2021-45092 | Thinfinity VirtualUI before 3.0 has functionality in /lab.html reachable by default that could allow IFRAME injection via the vpath parameter. | CRITICAL | 9.8 | 40.58% | cvelistv5 | 2026-06-17 |
| cve-2021-45046 | SUSE CVE CVE-2021-45046 | HIGH | 8.1 | 99.98% | cvelistv5 | 2026-08-31 |
| cve-2021-44892 | CVE-2021-44892 | HIGH | N/A | 2.02% | cvelistv5 | |
| cve-2021-44868 | CVE-2021-44868 | HIGH | N/A | 1.41% | cvelistv5 | |
| cve-2021-4462 | CVE-2021-4462 | CRITICAL | 9.3 | 3.19% | cvelistv5 | |
| cve-2021-4458 | CVE-2021-4458 | MEDIUM | 5.9 | 0.35% | cvelistv5 | |
| cve-2021-44529 | Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) Code Injection Vulnerability | CRITICAL | 9.8 | 99.11% | cvelistv5 | 2024-03-25 |
| cve-2021-44515 | Zoho Desktop Central Authentication Bypass Vulnerability | CRITICAL | 9.8 | 99.87% | cvelistv5 | 2021-12-10 |
| cve-2021-44427 | CVE-2021-44427 | CRITICAL | 9.8 | 50.64% | cvelistv5 | |
| cve-2021-44228 | log4j-core: Remote code execution in Log4j 2.x when logs contain an attacker-controlled string value | CRITICAL | 9.8 | 100.00% | cvelistv5 | 2026-09-03 |
| cve-2021-44207 | Acclaim Systems USAHERDS Use of Hard-Coded Credentials Vulnerability | HIGH | 8.1 | 17.58% | cvelistv5 | 2024-12-23 |
| cve-2021-44168 | A download of code without integrity check vulnerability in the "execute restore src-vis" command of FortiOS before 7.0.3 may allow a local authenticated attacker to download arbitrary files on the device via specially crafted update packages. | LOW | 3.3 | 0.87% | cvelistv5 | 2026-06-17 |
| cve-2021-44077 | Zoho ManageEngine ServiceDesk Plus Remote Code Execution Vulnerability | CRITICAL | 9.8 | 93.30% | cvelistv5 | 2021-12-01 |
| cve-2021-44026 | SUSE CVE CVE-2021-44026 | UNKNOWN | N/A | 69.88% | cvelistv5 | 2025-02-17 |
| cve-2021-43890 | Microsoft Windows AppX Installer Spoofing Vulnerability | HIGH | 7.1 | 10.29% | cvelistv5 | 2021-12-15 |
| cve-2021-43798 | grafana: path traversal vulnerability | HIGH | 7.5 | 88.50% | cvelistv5 | 2025-11-21 |
| cve-2021-43778 | CVE-2021-43778 | CRITICAL | 9.1 | 52.66% | cvelistv5 | |
| cve-2021-4374 | CVE-2021-4374 | CRITICAL | 9.1 | 16.41% | cvelistv5 | |
| cve-2021-43711 | CVE-2021-43711 | HIGH | N/A | 37.84% | cvelistv5 | |
| cve-2021-43287 | An issue was discovered in ThoughtWorks GoCD before 21.3.0. The business continuity add-on, which is enabled by default, leaks all secrets known to the GoCD server to unauthenticated attackers. | HIGH | 7.5 | 28.04% | cvelistv5 | 2026-06-17 |
| cve-2021-43226 | Microsoft Windows Privilege Escalation Vulnerability | HIGH | 7.8 | 3.07% | cvelistv5 | 2025-10-06 |
| cve-2021-43163 | A Remote Code Execution (RCE) vulnerability exists in Ruijie Networks Ruijie RG-EW Series Routers up to ReyeeOS 1.55.1915 / EW_3.0(1)B11P55 via the checkNet function in /cgi-bin/luci/api/auth. | CRITICAL | 9.8 | 2.14% | cvelistv5 | 2026-07-09 |
| cve-2021-42912 | CVE-2021-42912 | HIGH | N/A | 10.09% | cvelistv5 | |
| cve-2021-42567 | CVE-2021-42567 | HIGH | N/A | 8.06% | cvelistv5 | |
| cve-2021-42359 | CVE-2021-42359 | HIGH | 7.5 | 3.84% | cvelistv5 |