Known Exploited Vulnerabilities (KEV)

ID Title Severity CVSS EPSS Source Updated
cve-2025-34047 Leadsec VPN Path Traversal Arbitrary File Read HIGH 8.7 0.51% cvelistv5 2026-06-17
cve-2025-34046 Fanwei E-Office Unauthenticated File Upload CRITICAL 10.0 0.83% cvelistv5 2026-06-17
cve-2025-34045 WeiPHP Path Traversal Arbitrary File Read HIGH 7.5 4.31% cvelistv5 2026-06-17
cve-2025-34043 Vacron NVR Remote Command Execution CRITICAL 10.0 7.46% cvelistv5 2026-06-17
cve-2025-34041 Sangfor Endpoint Detection and Response OS Command Injection CRITICAL 10.0 7.00% cvelistv5 2026-06-17
cve-2025-34040 Seeyon Zhiyuan OA System Path Traversal File Upload CRITICAL 10.0 15.11% cvelistv5 2026-06-17
cve-2025-34039 Yonyou NC BeanShell Command Injection CRITICAL 10.0 0.54% cvelistv5 2026-06-17
cve-2025-34038 Weaver E-cology SQL Injection HIGH 7.5 2.03% cvelistv5 2026-06-17
cve-2025-34037 Linksys Routers E/WAG/WAP/WES/WET/WRT-Series CRITICAL 10.0 90.94% cvelistv5 2026-07-22
cve-2025-34036 Shenzhen TVT CCTV-DVR Command Injection CRITICAL 9.8 27.32% cvelistv5 2026-06-17
cve-2025-34031 Moodle LMS Jmol Plugin Path Traversal HIGH 7.5 3.01% cvelistv5 2026-06-17
cve-2025-34023 Karel IP Phone IP1211 Path Traversal HIGH 8.5 1.57% cvelistv5 2026-06-17
cve-2025-3248 Langflow < 1.3.0 Unauthenticated RCE via /api/v1/validate/code CRITICAL 9.8 99.99% cvelistv5 2026-07-14
cve-2025-27505 GeoServer Missing Authorization on REST API Index MEDIUM 5.3 1.15% cvelistv5 2026-06-17
cve-2025-26319 CVE-2025-26319 CRITICAL 9.8 55.87% cvelistv5
cve-2025-25257 Fortinet FortiWeb SQL Injection Vulnerability HIGH N/A 99.78% cvelistv5 2025-07-18
cve-2025-25231 Omnissa Workspace ONE UEM contains a Secondary Context Path Traversal Vulnerability. A malicious actor may be able to gain access to sensitive information by sending crafted GET requests (read-only) to restricted API endpoints. HIGH 7.5 22.29% cvelistv5 2026-06-17
cve-2025-25037 Aquatronica Controller System Complete Information Disclosure CRITICAL 9.3 1.57% cvelistv5 2026-06-17
cve-2025-25034 SugarCRM PHP Deserialization RCE CRITICAL 9.3 4.96% cvelistv5 2026-06-17
cve-2025-24893 XWiki Platform Eval Injection Vulnerability CRITICAL 9.8 99.86% cvelistv5 2025-10-30
cve-2025-24799 GLPI allows unauthenticated SQL injection through the inventory endpoint HIGH 7.5 86.69% cvelistv5 2026-06-17
cve-2025-22214 CVE-2025-22214 HIGH N/A 1.28% cvelistv5
cve-2025-20362 Cisco Secure Firewall Adaptive Security (ASA) Appliance and Secure Firewall Threat Defense (FTD) Missing Authorization Vulnerability MEDIUM 6.5 87.09% cvelistv5 2025-09-25
cve-2025-15503 CVE-2025-15503 HIGH N/A 2.07% cvelistv5
cve-2025-1338 NUUO Camera handle_config.php print_file command injection HIGH 7.3 51.12% cvelistv5 2026-06-17
cve-2025-12480 Triofox versions prior to 16.7.10368.56560, are vulnerable to an Improper Access Control flaw that allows access to initial setup pages even after setup is complete. CRITICAL 9.1 90.53% cvelistv5 2026-06-17
cve-2025-10353 CVE-2025-10353 HIGH N/A 2.66% cvelistv5
cve-2025-10204 CVE-2025-10204 HIGH 7.1 0.48% cvelistv5
cve-2025-0674 CVE-2025-0674 CRITICAL 9.8 3.65% cvelistv5
cve-2025-0108 cve-2025-0108 CRITICAL 9.1 98.45% cvelistv5 unknown