Known Exploited Vulnerabilities (KEV)

ID Title Severity CVSS EPSS Source Updated
cve-2018-20470 CVE-2018-20470 HIGH N/A N/A cvelistv5
cve-2018-20334 CVE-2018-20334 HIGH N/A N/A cvelistv5
cve-2018-20250 WinRAR Absolute Path Traversal Vulnerability CRITICAL N/A N/A cvelistv5 2022-02-15
cve-2018-20062 ThinkPHP "noneCms" Remote Code Execution Vulnerability CRITICAL 9.8 N/A cvelistv5 2021-11-03
cve-2018-19953 QNAP NAS File Station Cross-Site Scripting Vulnerability CRITICAL N/A N/A cvelistv5 2022-05-24
cve-2018-19949 QNAP NAS File Station Command Injection Vulnerability CRITICAL N/A N/A cvelistv5 2022-05-24
cve-2018-19943 QNAP NAS File Station Cross-Site Scripting Vulnerability CRITICAL N/A N/A cvelistv5 2022-05-24
cve-2018-19410 Paessler PRTG Network Monitor Local File Inclusion Vulnerability HIGH N/A N/A cvelistv5 2025-02-04
cve-2018-19365 CVE-2018-19365 HIGH N/A N/A cvelistv5
cve-2018-19323 GIGABYTE Multiple Products Privilege Escalation Vulnerability CRITICAL 9.8 N/A cvelistv5 2022-10-24
cve-2018-19322 GIGABYTE Multiple Products Code Execution Vulnerability HIGH 7.8 N/A cvelistv5 2022-10-24
cve-2018-19321 GIGABYTE Multiple Products Privilege Escalation Vulnerability HIGH 7.8 N/A cvelistv5 2022-10-24
cve-2018-19320 GIGABYTE Multiple Products Unspecified Vulnerability HIGH 7.8 N/A cvelistv5 2022-10-24
cve-2018-19276 CVE-2018-19276 CRITICAL 10.0 N/A cvelistv5
cve-2018-19207 The Van Ons WP GDPR Compliance (aka wp-gdpr-compliance) plugin before 1.4.3 for WordPress allows remote attackers to execute arbitrary code because $wpdb->prepare() input is mishandled, as exploited in the wild in November 2018. CRITICAL 9.8 N/A cvelistv5 2026-06-17
cve-2018-18956 SUSE CVE CVE-2018-18956 UNKNOWN N/A N/A cvelistv5 2025-02-18
cve-2018-18852 Cerio DT-300N 1.1.6 through 1.1.12 devices allow OS command injection because of improper input validation of the web-interface PING feature's use of Save.cgi to execute a ping command, as exploited in the wild in October 2018. HIGH 8.8 N/A cvelistv5 2026-06-17
cve-2018-18809 TIBCO JasperReports Library Directory Traversal Vulnerability CRITICAL 9.9 N/A cvelistv5 2022-12-29
cve-2018-18325 DotNetNuke (DNN) Inadequate Encryption Strength Vulnerability HIGH 7.5 N/A cvelistv5 2021-11-03
cve-2018-17532 Teltonika RUT9XX routers with firmware before 00.04.233 are prone to multiple unauthenticated OS command injection vulnerabilities in autologin.cgi and hotspotlogin.cgi due to insufficient user input sanitization. This allows remote attackers to execute arbitrary commands with root privileges. CRITICAL 9.8 N/A cvelistv5 2026-06-17
cve-2018-17480 Google Chromium V8 Out-of-Bounds Write Vulnerability HIGH N/A N/A cvelistv5 2022-06-08
cve-2018-17463 Google Chromium V8 Remote Code Execution Vulnerability HIGH N/A N/A cvelistv5 2022-06-08
cve-2018-17431 CVE-2018-17431 HIGH N/A N/A cvelistv5
cve-2018-17283 Zoho ManageEngine OpManager before 12.3 Build 123196 does not require authentication for /oputilsServlet requests, as demonstrated by a /oputilsServlet?action=getAPIKey request that can be leveraged against Firewall Analyzer to add an admin user via /api/json/v2/admin/addUser or conduct a SQL Injection attack via the /api/json/device/setManaged name parameter. HIGH 7.5 N/A cvelistv5 2026-06-17
cve-2018-17246 SUSE CVE CVE-2018-17246 UNKNOWN N/A N/A cvelistv5 2025-04-25
cve-2018-17173 LG SuperSign CMS allows remote attackers to execute arbitrary code via the sourceUri parameter to qsr_server/device/getThumbnail. CRITICAL 9.8 N/A cvelistv5 2026-06-17
cve-2018-16763 CVE-2018-16763 HIGH N/A N/A cvelistv5
cve-2018-16159 The Gift Vouchers plugin through 2.0.1 for WordPress allows SQL Injection via the template_id parameter in a wp-admin/admin-ajax.php wpgv_doajax_front_template request. CRITICAL 9.8 N/A cvelistv5 2026-06-17
cve-2018-16059 Endress+Hauser WirelessHART Fieldgate SWG70 3.x devices allow Directory Traversal via the fcgi-bin/wgsetcgi filename parameter. MEDIUM 5.3 N/A cvelistv5 2026-06-17
cve-2018-15982 Adobe Flash Player Use-After-Free Vulnerability CRITICAL N/A N/A cvelistv5 2022-02-15