Known Exploited Vulnerabilities (KEV)
| ID | Title | Severity | CVSS | EPSS | Source | Updated |
|---|---|---|---|---|---|---|
| cve-2021-27964 | CVE-2021-27964 | HIGH | N/A | 47.52% | cvelistv5 | |
| cve-2021-27670 | CVE-2021-27670 | HIGH | N/A | 61.27% | cvelistv5 | |
| cve-2021-26855 | Microsoft Exchange Server Remote Code Execution Vulnerability | CRITICAL | 9.1 | 100.00% | cvelistv5 | 2021-11-03 |
| cve-2021-26086 | Atlassian Jira Server and Data Center Path Traversal Vulnerability | MEDIUM | 5.3 | 100.00% | cvelistv5 | 2024-11-12 |
| cve-2021-26084 | Atlassian Confluence Server and Data Center Object-Graph Navigation Language (OGNL) Injection Vulnerability | CRITICAL | 9.8 | 100.00% | cvelistv5 | 2021-11-03 |
| cve-2021-25864 | CVE-2021-25864 | HIGH | N/A | 9.33% | cvelistv5 | |
| cve-2021-25646 | druid: Authenticated javascript code injection | HIGH | 8.8 | 99.00% | cvelistv5 | 2025-11-21 |
| cve-2021-24931 | CVE-2021-24931 | HIGH | N/A | 78.81% | cvelistv5 | |
| cve-2021-22986 | F5 BIG-IP and BIG-IQ Centralized Management iControl REST Remote Code Execution Vulnerability | CRITICAL | 9.8 | 99.90% | cvelistv5 | 2021-11-03 |
| cve-2021-22214 | CVE-2021-22214 | MEDIUM | 6.8 | 27.81% | cvelistv5 | |
| cve-2021-21985 | VMware vCenter Server Improper Input Validation Vulnerability | CRITICAL | 9.8 | 100.00% | cvelistv5 | 2021-11-03 |
| cve-2021-21975 | VMware Server Side Request Forgery in vRealize Operations Manager API | HIGH | 7.5 | 78.29% | cvelistv5 | 2022-01-18 |
| cve-2021-21972 | VMware vCenter Server Remote Code Execution Vulnerability | CRITICAL | 9.8 | 99.87% | cvelistv5 | 2021-11-03 |
| cve-2021-21805 | CVE-2021-21805 | CRITICAL | 9.8 | 69.84% | cvelistv5 | |
| cve-2021-21402 | Unauthenticated Arbitrary File Access in Jellyfin | HIGH | 7.7 | 79.31% | cvelistv5 | 2026-06-17 |
| cve-2021-21234 | Directory Traversal | HIGH | 7.7 | 21.01% | cvelistv5 | 2026-06-17 |
| cve-2021-20123 | Draytek VigorConnect Path Traversal Vulnerability | HIGH | 7.5 | 90.23% | cvelistv5 | 2024-09-03 |
| cve-2020-9054 | Zyxel Multiple NAS Devices OS Command Injection Vulnerability | CRITICAL | 9.8 | 99.99% | cvelistv5 | 2022-03-25 |
| cve-2020-8982 | CVE-2020-8982 | HIGH | N/A | 27.15% | cvelistv5 | |
| cve-2020-8515 | Multiple DrayTek Vigor Routers Web Management Page Vulnerability | CRITICAL | 9.8 | 99.99% | cvelistv5 | 2021-11-03 |
| cve-2020-8209 | CVE-2020-8209 | HIGH | N/A | 48.66% | cvelistv5 | |
| cve-2020-8193 | Citrix ADC, Gateway, and SD-WAN WANOP Appliance Authorization Bypass Vulnerability | MEDIUM | 6.5 | 88.41% | cvelistv5 | 2021-11-03 |
| cve-2020-8191 | CVE-2020-8191 | HIGH | N/A | 26.14% | cvelistv5 | |
| cve-2020-7980 | CVE-2020-7980 | HIGH | N/A | 82.54% | cvelistv5 | |
| cve-2020-7209 | CVE-2020-7209 | HIGH | N/A | 98.75% | cvelistv5 | |
| cve-2020-5902 | F5 BIG-IP Traffic Management User Interface (TMUI) Remote Code Execution Vulnerability | CRITICAL | 9.8 | 100.00% | cvelistv5 | 2021-11-03 |
| cve-2020-4427 | IBM Data Risk Manager Security Bypass Vulnerability | CRITICAL | 9.0 | 70.03% | cvelistv5 | 2021-11-03 |
| cve-2020-36870 | CVE-2020-36870 | CRITICAL | 9.2 | 0.75% | cvelistv5 | |
| cve-2020-35665 | CVE-2020-35665 | HIGH | N/A | 78.48% | cvelistv5 | |
| cve-2020-35131 | cockpit: registerCriteriaFunction in lib/MongoLite/Database.php allows for a Remote Command Execution via custom php code injection | CRITICAL | 9.8 | 51.30% | cvelistv5 | 2025-11-21 |