Known Exploited Vulnerabilities (KEV)
| ID | Title | Severity | CVSS | EPSS | Source | Updated |
|---|---|---|---|---|---|---|
| cve-2022-0846 | CVE-2022-0846 | HIGH | N/A | 8.79% | cvelistv5 | |
| cve-2022-0827 | CVE-2022-0827 | HIGH | N/A | 9.13% | cvelistv5 | |
| cve-2022-0826 | CVE-2022-0826 | HIGH | N/A | 9.13% | cvelistv5 | |
| cve-2022-0786 | CVE-2022-0786 | HIGH | N/A | 13.27% | cvelistv5 | |
| cve-2022-0785 | CVE-2022-0785 | HIGH | N/A | 9.04% | cvelistv5 | |
| cve-2022-0769 | Users Ultra <= 3.1.0 - Unauthenticated SQL Injection | CRITICAL | 9.8 | 8.33% | cvelistv5 | 2026-06-17 |
| cve-2022-0760 | CVE-2022-0760 | HIGH | N/A | 10.82% | cvelistv5 | |
| cve-2022-0747 | CVE-2022-0747 | HIGH | N/A | 14.88% | cvelistv5 | |
| cve-2022-0679 | CVE-2022-0679 | HIGH | N/A | 47.83% | cvelistv5 | |
| cve-2022-0656 | CVE-2022-0656 | HIGH | N/A | 7.88% | cvelistv5 | |
| cve-2022-0592 | CVE-2022-0592 | HIGH | N/A | 10.43% | cvelistv5 | |
| cve-2022-0540 | CVE-2022-0540 | CRITICAL | 9.8 | 88.06% | cvelistv5 | |
| cve-2021-45092 | Thinfinity VirtualUI before 3.0 has functionality in /lab.html reachable by default that could allow IFRAME injection via the vpath parameter. | CRITICAL | 9.8 | 40.58% | cvelistv5 | 2026-06-17 |
| cve-2021-4462 | CVE-2021-4462 | CRITICAL | 9.3 | 3.19% | cvelistv5 | |
| cve-2021-44515 | Zoho Desktop Central Authentication Bypass Vulnerability | CRITICAL | 9.8 | 99.87% | cvelistv5 | 2021-12-10 |
| cve-2021-44228 | log4j-core: Remote code execution in Log4j 2.x when logs contain an attacker-controlled string value | CRITICAL | 9.8 | 100.00% | cvelistv5 | 2026-09-03 |
| cve-2021-43778 | CVE-2021-43778 | CRITICAL | 9.1 | 52.66% | cvelistv5 | |
| cve-2021-43287 | CVE-2021-43287 | HIGH | N/A | 28.04% | cvelistv5 | |
| cve-2021-42013 | Apache HTTP Server Path Traversal Vulnerability | CRITICAL | N/A | 99.96% | cvelistv5 | 2021-11-03 |
| cve-2021-4191 | CVE-2021-4191 | MEDIUM | 5.3 | 80.00% | cvelistv5 | |
| cve-2021-41277 | Metabase GeoJSON API Local File Inclusion Vulnerability | CRITICAL | 10.0 | 97.18% | cvelistv5 | 2024-11-12 |
| cve-2021-40875 | CVE-2021-40875 | HIGH | N/A | 48.42% | cvelistv5 | |
| cve-2021-40438 | httpd: mod_proxy: SSRF via a crafted request uri-path containing "unix:" | CRITICAL | 9.0 | 100.00% | cvelistv5 | 2026-08-08 |
| cve-2021-36260 | Hikvision Improper Input Validation | CRITICAL | 9.8 | 99.87% | cvelistv5 | 2022-01-10 |
| cve-2021-34473 | Microsoft Exchange Server Remote Code Execution Vulnerability | CRITICAL | 9.1 | 100.00% | cvelistv5 | 2021-11-03 |
| cve-2021-33564 | CVE-2021-33564 | HIGH | N/A | 72.14% | cvelistv5 | |
| cve-2021-3223 | CVE-2021-3223 | HIGH | N/A | 18.51% | cvelistv5 | |
| cve-2021-32030 | ASUS Routers Improper Authentication Vulnerability | CRITICAL | 9.8 | 99.39% | cvelistv5 | 2025-06-02 |
| cve-2021-3129 | Laravel Ignition File Upload Vulnerability | CRITICAL | 9.8 | 99.94% | cvelistv5 | 2023-09-18 |
| cve-2021-29442 | Authentication bypass | HIGH | 8.6 | 66.63% | cvelistv5 | 2026-06-17 |