Known Exploited Vulnerabilities (KEV)

ID Title Severity CVSS EPSS Source Updated
cve-2020-3452 Cisco ASA and FTD Read-Only Path Traversal Vulnerability HIGH 7.5 99.99% cvelistv5 2021-11-03
cve-2020-27986 CVE-2020-27986 HIGH 7.5 15.97% cvelistv5
cve-2020-23575 CVE-2020-23575 HIGH N/A 36.77% cvelistv5
cve-2020-21650 CVE-2020-21650 HIGH N/A 3.23% cvelistv5
cve-2020-20300 CVE-2020-20300 HIGH N/A 8.75% cvelistv5
cve-2020-19625 CVE-2020-19625 HIGH N/A 13.14% cvelistv5
cve-2020-17519 Apache Flink Improper Access Control Vulnerability HIGH N/A 97.81% cvelistv5 2024-05-23
cve-2020-17506 CVE-2020-17506 HIGH N/A 93.97% cvelistv5
cve-2020-17496 vBulletin PHP Module Remote Code Execution Vulnerability CRITICAL 9.8 87.74% cvelistv5 2021-11-03
cve-2020-16139 CVE-2020-16139 HIGH N/A 79.77% cvelistv5
cve-2020-15920 CVE-2020-15920 HIGH N/A 98.24% cvelistv5
cve-2020-15568 CVE-2020-15568 HIGH N/A 28.98% cvelistv5
cve-2020-15505 Ivanti MobileIron Multiple Products Remote Code Execution Vulnerability CRITICAL 9.8 99.74% cvelistv5 2021-11-03
cve-2020-14864 Oracle Business Intelligence Enterprise Edition Path Transversal HIGH 7.5 97.23% cvelistv5 2022-01-18
cve-2020-12124 CVE-2020-12124 HIGH N/A 74.65% cvelistv5
cve-2020-11738 WordPress Snap Creek Duplicator Plugin File Download Vulnerability HIGH 7.5 97.82% cvelistv5 2021-11-03
cve-2020-10546 CVE-2020-10546 HIGH N/A 87.33% cvelistv5
cve-2020-10199 Sonatype Nexus Repository Remote Code Execution Vulnerability HIGH 8.8 99.06% cvelistv5 2021-11-03
cve-2020-10173 CVE-2020-10173 HIGH N/A 77.13% cvelistv5
cve-2020-10148 SolarWinds Orion Authentication Bypass Vulnerability CRITICAL 9.8 91.98% cvelistv5 2021-11-03
cve-2019-9874 Sitecore CMS and Experience Platform (XP) Deserialization Vulnerability CRITICAL 9.8 83.74% cvelistv5 2025-03-26
cve-2019-9762 A SQL Injection was discovered in PHPSHE 1.7 in include/plugin/payment/alipay/pay.php with the parameter id. The vulnerability does not need any authentication. CRITICAL 9.8 6.04% cvelistv5 2026-06-17
cve-2019-9670 Synacor Zimbra Collaboration Suite (ZCS) Improper Restriction of XML External Entity Reference CRITICAL 9.8 99.99% cvelistv5 2022-01-10
cve-2019-8442 CVE-2019-8442 HIGH N/A 59.83% cvelistv5
cve-2019-7254 CVE-2019-7254 HIGH N/A 82.29% cvelistv5
cve-2019-7238 Sonatype Nexus Repository Manager Incorrect Access Control Vulnerability CRITICAL 9.8 77.15% cvelistv5 2021-12-10
cve-2019-7192 QNAP Photo Station Improper Access Control Vulnerability CRITICAL N/A 88.10% cvelistv5 2022-06-08
cve-2019-5434 An attacker could send a specifically crafted payload to the XML-RPC invocation script and trigger the unserialize() call on the "what" parameter in the "openads.spc" RPC method. Such vulnerability could be used to perform various types of attacks, e.g. exploit serialize-related PHP vulnerabilities or PHP object injection. It is possible, although unconfirmed, that the vulnerability has been used by some attackers in order to gain access to some Revive Adserver instances and deliver malware through them to third party websites. This vulnerability was addressed in version 4.2.0. CRITICAL 9.8 57.02% cvelistv5 2026-06-17
cve-2019-5129 CVE-2019-5129 CRITICAL 10.0 38.53% cvelistv5
cve-2019-5128 CVE-2019-5128 CRITICAL 10.0 30.17% cvelistv5