Known Exploited Vulnerabilities (KEV)

ID Title Severity CVSS EPSS Source Updated
cve-2022-40684 Fortinet Multiple Products Authentication Bypass Vulnerability CRITICAL 9.8 99.98% cvelistv5 2022-10-11
cve-2022-41082 Microsoft Exchange Server Remote Code Execution Vulnerability HIGH 8.0 99.97% cvelistv5 2022-09-30
cve-2022-41040 Microsoft Exchange Server Server-Side Request Forgery Vulnerability HIGH 8.8 99.96% cvelistv5 2022-09-30
cve-2022-36804 Atlassian Bitbucket Server and Data Center Command Injection Vulnerability HIGH N/A 99.17% cvelistv5 2022-09-30
cve-2022-3236 Sophos Firewall Code Injection Vulnerability CRITICAL 9.8 98.91% cvelistv5 2022-09-23
cve-2022-35405 Zoho ManageEngine Multiple Products Remote Code Execution Vulnerability CRITICAL 9.8 99.93% cvelistv5 2022-09-22
cve-2022-40139 Trend Micro Apex One and Apex One as a Service Improper Validation Vulnerability HIGH N/A 3.29% cvelistv5 2022-09-15
cve-2013-6282 Linux Kernel Improper Input Validation Vulnerability HIGH N/A 39.71% cvelistv5 2022-09-15
cve-2013-2597 Code Aurora ACDB Audio Driver Stack-based Buffer Overflow Vulnerability HIGH N/A 1.50% cvelistv5 2022-09-15
cve-2013-2596 Linux Kernel Integer Overflow Vulnerability HIGH N/A 3.21% cvelistv5 2022-09-15
cve-2013-2094 Linux Kernel Privilege Escalation Vulnerability HIGH N/A 47.71% cvelistv5 2022-09-15
cve-2010-2568 Microsoft Windows Remote Code Execution Vulnerability HIGH 7.8 91.32% cvelistv5 2022-09-15
cve-2022-37969 Microsoft Windows Common Log File System (CLFS) Driver Privilege Escalation Vulnerability HIGH 7.8 28.27% cvelistv5 2022-09-14
cve-2022-32917 Apple iOS, iPadOS, and macOS Remote Code Execution Vulnerability HIGH 7.8 5.60% cvelistv5 2022-09-14
cve-2022-3075 chromium-browser: Insufficient data validation in Mojo HIGH 8.8 5.76% cvelistv5 2025-11-21
cve-2022-27593 QNAP Photo Station Externally Controlled Reference Vulnerability CRITICAL 10.0 87.91% cvelistv5 2022-09-08
cve-2022-26258 D-Link DIR-820L Remote Code Execution Vulnerability HIGH N/A 91.98% cvelistv5 2022-09-08
cve-2020-9934 Apple iOS, iPadOS, and macOS Input Validation Vulnerability MEDIUM 5.5 3.21% cvelistv5 2022-09-08
cve-2018-7445 MikroTik RouterOS Stack-Based Buffer Overflow Vulnerability CRITICAL 9.8 60.81% cvelistv5 2022-09-08
cve-2018-6530 D-Link Multiple Routers OS Command Injection Vulnerability CRITICAL 9.8 96.68% cvelistv5 2022-09-08
cve-2018-2628 Vulnerability in the Oracle WebLogic Server component of Oracle Fusion Middleware (subcomponent: WLS Core Components). Supported versions that are affected are 10.3.6.0, 12.1.3.0, 12.2.1.2 and 12.2.1.3. Easily exploitable vulnerability allows unauthenticated attacker with network access via T3 to compromise Oracle WebLogic Server. Successful attacks of this vulnerability can result in takeover of Oracle WebLogic Server. CVSS 3.0 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H). CRITICAL 9.8 99.45% cvelistv5 2026-06-17
cve-2018-13374 Fortinet FortiOS and FortiADC Improper Access Control Vulnerability MEDIUM 4.3 37.83% cvelistv5 2022-09-08
cve-2017-5521 NETGEAR Multiple Devices Exposure of Sensitive Information Vulnerability HIGH N/A 89.24% cvelistv5 2022-09-08
cve-2011-4723 D-Link DIR-300 Router Cleartext Storage of a Password Vulnerability HIGH N/A 3.06% cvelistv5 2022-09-08
cve-2011-1823 Android OS Privilege Escalation Vulnerability HIGH N/A 41.37% cvelistv5 2022-09-08
cve-2022-26352 dotCMS Unrestricted Upload of File Vulnerability CRITICAL 9.8 91.55% cvelistv5 2022-08-25
cve-2022-24706 Apache CouchDB Insecure Default Initialization of Resource Vulnerability HIGH N/A 92.51% cvelistv5 2022-08-25
cve-2022-24112 Apache APISIX Authentication Bypass Vulnerability HIGH N/A 96.07% cvelistv5 2022-08-25
cve-2022-22963 SUSE CVE CVE-2022-22963 UNKNOWN N/A 99.94% cvelistv5 2025-02-16
cve-2022-2294 chromium-browser: Heap buffer overflow in WebRTC HIGH 8.8 70.46% cvelistv5 2025-11-21