Known Exploited Vulnerabilities (KEV)

ID Title Severity CVSS EPSS Source Updated
cve-2026-16812 VeloCloud Orchestrator OS Command Injection CRITICAL 10.0 1.57% cvelistv5 2026-07-28
cve-2026-58138 Orkes Conductor 3.21.21 < 3.30.2 Unauthenticated RCE via GraalVM Script Evaluators CRITICAL 9.8 9.26% cvelistv5 2026-07-14
cve-2026-16812 VeloCloud Orchestrator OS Command Injection CRITICAL 10.0 1.57% cvelistv5 2026-07-28
cve-2025-68686 Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability HIGH N/A 29.60% cvelistv5 2026-07-27
cve-2026-16723 Remote Code Execution in fastjson 1.2.68–1.2.83 CRITICAL 9.0 15.99% cvelistv5 2026-07-23
cve-2014-2383 CVE-2014-2383 HIGH N/A 39.23% cvelistv5
cve-2025-4283 SourceCodester/oretnom23 Stock Management System Login.php sql injection HIGH 7.3 0.60% cvelistv5 2026-06-17
cve-2026-36356 The GoAhead web server on MeiG Smart FORGE_SLT711 devices (firmware MDM9607.LE.1.0-00110-STD.PROD-1) allows unauthenticated OS command injection via the /action/SetRemoteAccessCfg endpoint. CRITICAL 9.1 13.55% cvelistv5 2026-07-05
cve-2016-3081 SUSE CVE CVE-2016-3081 UNKNOWN N/A 93.35% cvelistv5 2026-05-09
cve-2026-16232 Authentication Bypass in the SmartConsole Login Process Using an Application Token CRITICAL 9.8 72.05% cvelistv5 2026-08-10
cve-2026-29059 Windmill: SUPERADMIN_SECRET (rarely used) can be accessed publicly HIGH 7.5 2.94% cvelistv5 2026-06-17
cve-2026-41940 WebPros cPanel & WHM and WP2 (WordPress Squared) Missing Authentication for Critical Function Vulnerability CRITICAL 9.8 98.53% cvelistv5 2026-04-30
cve-2026-3055 Insufficient input validation leading to memory overread CRITICAL 9.8 87.17% cvelistv5 2026-06-17
cve-2026-24423 SmarterTools SmarterMail Missing Authentication for Critical Function Vulnerability CRITICAL N/A 88.18% cvelistv5 2026-02-05
cve-2026-23760 SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel Vulnerability CRITICAL N/A 96.54% cvelistv5 2026-01-26
cve-2026-21858 CVE-2026-21858 CRITICAL 10.0 78.45% cvelistv5
cve-2026-21643 An improper neutralization of special elements used in an sql command ('sql injection') vulnerability in Fortinet FortiClientEMS 7.4.4 may allow an unauthenticated attacker to execute unauthorized code or commands via specifically crafted HTTP requests. CRITICAL 9.8 94.08% cvelistv5 2026-06-17
cve-2025-9316 CVE-2025-9316 MEDIUM 6.9 36.29% cvelistv5
cve-2025-69200 phpMyFAQ has unauthenticated config backup download via /api/setup/backup HIGH 7.5 2.17% cvelistv5 2026-06-17
cve-2025-64446 Fortinet FortiWeb Path Traversal Vulnerability CRITICAL 9.4 91.84% cvelistv5 2025-11-14
cve-2025-58360 GeoServer is vulnerable to an Unauthenticated XML External Entities (XXE) attack via WMS GetMap feature HIGH 8.2 64.87% cvelistv5 2026-06-17
cve-2025-5777 Citrix NetScaler ADC and Gateway Out-of-Bounds Read Vulnerability CRITICAL N/A 99.97% cvelistv5 2025-07-10
cve-2025-55182 Meta React Server Components Remote Code Execution Vulnerability CRITICAL N/A 99.80% cvelistv5 2025-12-05
cve-2025-53118 Securden Unified PAM Authentication Bypass CRITICAL 9.8 30.53% cvelistv5 2026-06-17
cve-2025-47188 CVE-2025-47188 MEDIUM 6.5 50.24% cvelistv5
cve-2025-4210 SUSE CVE CVE-2025-4210 UNKNOWN N/A 1.84% cvelistv5 2026-08-27
cve-2025-34068 Samsung WLAN AP WEA453e < 5.2.4.T1 Unauthenticated RCE via command1 and command2 Parameters CRITICAL 9.3 0.90% cvelistv5 2026-06-17
cve-2025-34059 Dahua Smart Cloud Gateway Registration Management Platform SQL Injection HIGH 8.7 0.47% cvelistv5 2026-06-17
cve-2025-34057 Ruijie NBR Router Administrative Credential Disclosure HIGH 8.7 8.69% cvelistv5 2026-06-17
cve-2025-34048 D-Link DSL-2730U/2750U/2750E Path Traversal Arbitrary File Read HIGH 8.7 0.63% cvelistv5 2026-06-17