Known Exploited Vulnerabilities (KEV)
| ID | Title | Severity | CVSS | EPSS | Source | Updated |
|---|---|---|---|---|---|---|
| cve-2024-9474 | Palo Alto Networks PAN-OS Management Interface OS Command Injection Vulnerability | MEDIUM | 6.9 | 94.70% | cvelistv5 | 2024-11-18 |
| cve-2024-9465 | Palo Alto Networks Expedition SQL Injection Vulnerability | CRITICAL | 9.2 | 99.63% | cvelistv5 | 2024-11-14 |
| cve-2024-9193 | CVE-2024-9193 | CRITICAL | 9.8 | 3.29% | cvelistv5 | |
| cve-2024-9047 | CVE-2024-9047 | CRITICAL | 9.8 | 93.34% | cvelistv5 | |
| cve-2024-9014 | pgadmin4: OAuth2 issue in pgAdmin 4 | UNKNOWN | N/A | 9.69% | cvelistv5 | 2025-11-21 |
| cve-2024-8963 | Ivanti Cloud Services Appliance (CSA) Path Traversal Vulnerability | CRITICAL | 9.4 | 98.61% | cvelistv5 | 2024-09-19 |
| cve-2024-8877 | CVE-2024-8877 | MEDIUM | 6.9 | 77.27% | cvelistv5 | |
| cve-2024-8522 | CVE-2024-8522 | CRITICAL | 10.0 | 62.88% | cvelistv5 | |
| cve-2024-8425 | CVE-2024-8425 | CRITICAL | 9.8 | 4.08% | cvelistv5 | |
| cve-2024-8181 | CVE-2024-8181 | CRITICAL | 9.8 | 45.05% | cvelistv5 | |
| cve-2024-7954 | CVE-2024-7954 | CRITICAL | 9.8 | 90.05% | cvelistv5 | |
| cve-2024-7593 | Ivanti Virtual Traffic Manager Authentication Bypass Vulnerability | HIGH | N/A | 99.99% | cvelistv5 | 2024-09-24 |
| cve-2024-7314 | CVE-2024-7314 | CRITICAL | 9.8 | 51.75% | cvelistv5 | |
| cve-2024-7029 | Command Injection in AVTech AVM1203 (IP Camera) | HIGH | 8.8 | 39.00% | cvelistv5 | 2026-06-17 |
| cve-2024-6671 | CVE-2024-6671 | CRITICAL | 9.8 | 18.99% | cvelistv5 | |
| cve-2024-6396 | CVE-2024-6396 | CRITICAL | 9.8 | 53.11% | cvelistv5 | |
| cve-2024-6235 | CVE-2024-6235 | CRITICAL | 9.4 | 21.17% | cvelistv5 | |
| cve-2024-5827 | CVE-2024-5827 | CRITICAL | 9.8 | 3.42% | cvelistv5 | |
| cve-2024-57049 | CVE-2024-57049 | HIGH | N/A | N/A | cvelistv5 | |
| cve-2024-55457 | MasterSAM Star Gate 11 is vulnerable to directory traversal via /adama/adama/downloadService. An attacker can exploit this vulnerability by manipulating the file parameter to access arbitrary files on the server, potentially exposing sensitive information. | MEDIUM | 6.5 | 3.12% | cvelistv5 | 2026-06-17 |
| cve-2024-53704 | SonicWall SonicOS SSLVPN Improper Authentication Vulnerability | HIGH | 8.2 | 95.13% | cvelistv5 | 2025-02-18 |
| cve-2024-52875 | CVE-2024-52875 | HIGH | 8.8 | 29.56% | cvelistv5 | |
| cve-2024-50967 | CVE-2024-50967 | MEDIUM | 6.5 | 1.68% | cvelistv5 | |
| cve-2024-50498 | WordPress WP Query Console plugin <= 1.0 - Remote Code Execution (RCE) vulnerability | CRITICAL | 10.0 | 52.91% | cvelistv5 | 2026-06-17 |
| cve-2024-49380 | SUSE CVE CVE-2024-49380 | HIGH | 7.5 | 2.71% | cvelistv5 | 2026-08-25 |
| cve-2024-48307 | JeecgBoot v3.7.1 was discovered to contain a SQL injection vulnerability via the component /onlDragDatasetHead/getTotalData. | CRITICAL | 9.8 | 44.34% | cvelistv5 | 2026-06-17 |
| cve-2024-48248 | NAKIVO Backup and Replication Absolute Path Traversal Vulnerability | HIGH | 8.6 | 94.36% | cvelistv5 | 2025-03-19 |
| cve-2024-45507 | CVE-2024-45507 | HIGH | 8.8 | 93.23% | cvelistv5 | |
| cve-2024-45388 | Arbitrary file read in the `/api/v2/simulation` endpoint in hoverfly (`GHSL-2023-274`) | HIGH | 7.5 | 55.57% | cvelistv5 | 2026-06-17 |
| cve-2024-45195 | Apache OFBiz Forced Browsing Vulnerability | HIGH | N/A | 99.98% | cvelistv5 | 2025-02-04 |