Known Exploited Vulnerabilities (KEV)
| ID | Title | Severity | CVSS | EPSS | Source | Updated |
|---|---|---|---|---|---|---|
| cve-2019-5127 | CVE-2019-5127 | CRITICAL | 10.0 | 45.30% | cvelistv5 | |
| cve-2019-3929 | Crestron Multiple Products Command Injection Vulnerability | CRITICAL | 9.8 | 98.95% | cvelistv5 | 2022-04-15 |
| cve-2019-3396 | Atlassian Confluence Server and Data Center Server-Side Template Injection Vulnerability | CRITICAL | 9.8 | 99.91% | cvelistv5 | 2021-11-03 |
| cve-2019-2725 | Oracle WebLogic Server, Injection | CRITICAL | 9.8 | 99.96% | cvelistv5 | 2022-01-10 |
| cve-2019-2616 | Oracle BI Publisher Unauthorized Access Vulnerability | HIGH | 7.2 | 92.18% | cvelistv5 | 2022-03-25 |
| cve-2019-25141 | CVE-2019-25141 | CRITICAL | 9.8 | 4.50% | cvelistv5 | |
| cve-2019-20933 | influxdb: authentication bypass because a JWT token may have an empty SharedSecret | HIGH | 8.6 | 30.92% | cvelistv5 | 2026-08-21 |
| cve-2019-19825 | CVE-2019-19825 | HIGH | N/A | 29.56% | cvelistv5 | |
| cve-2019-19824 | CVE-2019-19824 | HIGH | N/A | 25.14% | cvelistv5 | |
| cve-2019-19781 | Citrix ADC, Gateway, and SD-WAN WANOP Appliance Code Execution Vulnerability | CRITICAL | 9.8 | 100.00% | cvelistv5 | 2021-11-03 |
| cve-2019-18952 | CVE-2019-18952 | HIGH | N/A | 45.36% | cvelistv5 | |
| cve-2019-18818 | CVE-2019-18818 | HIGH | N/A | 97.64% | cvelistv5 | |
| cve-2019-18394 | CVE-2019-18394 | HIGH | N/A | 32.30% | cvelistv5 | |
| cve-2019-1821 | Cisco Prime Infrastructure and Evolved Programmable Network Manager Remote Code Execution Vulnerabilities | HIGH | 8.8 | 98.05% | cvelistv5 | 2026-06-17 |
| cve-2019-17506 | CVE-2019-17506 | HIGH | N/A | 56.39% | cvelistv5 | |
| cve-2019-17270 | CVE-2019-17270 | HIGH | N/A | 58.88% | cvelistv5 | |
| cve-2019-16920 | D-Link Multiple Routers Command Injection Vulnerability | CRITICAL | 9.8 | 100.00% | cvelistv5 | 2022-03-25 |
| cve-2019-16662 | CVE-2019-16662 | HIGH | N/A | 97.70% | cvelistv5 | |
| cve-2019-1653 | Cisco Small Business RV320 and RV325 Routers Information Disclosure Vulnerability | HIGH | 7.5 | 99.88% | cvelistv5 | 2021-11-03 |
| cve-2019-16278 | Nostromo nhttpd Directory Traversal Vulnerability | CRITICAL | 9.8 | 99.03% | cvelistv5 | 2024-11-07 |
| cve-2019-15642 | rpc.cgi in Webmin through 1.920 allows authenticated Remote Code Execution via a crafted object name because unserialise_variable makes an eval call. NOTE: the Webmin_Servers_Index documentation states "RPC can be used to run any command or modify any file on a server, which is why access to it must not be granted to un-trusted Webmin users." | HIGH | 8.8 | 34.80% | cvelistv5 | 2026-06-17 |
| cve-2019-15107 | Webmin Command Injection Vulnerability | CRITICAL | N/A | 99.77% | cvelistv5 | 2022-03-25 |
| cve-2019-14251 | CVE-2019-14251 | HIGH | N/A | 7.85% | cvelistv5 | |
| cve-2019-14223 | CVE-2019-14223 | HIGH | N/A | 4.47% | cvelistv5 | |
| cve-2019-13462 | Lansweeper before 7.1.117.4 allows unauthenticated SQL injection. | CRITICAL | 9.1 | 11.31% | cvelistv5 | 2026-06-17 |
| cve-2019-13372 | CVE-2019-13372 | HIGH | N/A | 82.49% | cvelistv5 | |
| cve-2019-13101 | CVE-2019-13101 | HIGH | N/A | 67.09% | cvelistv5 | |
| cve-2019-12990 | Citrix SD-WAN 10.2.x before 10.2.3 and NetScaler SD-WAN 10.0.x before 10.0.8 allow Directory Traversal. | CRITICAL | 9.8 | 39.34% | cvelistv5 | 2026-06-17 |
| cve-2019-12989 | Citrix SD-WAN and NetScaler SQL Injection Vulnerability | HIGH | N/A | 94.13% | cvelistv5 | 2022-03-25 |
| cve-2019-12987 | Citrix SD-WAN 10.2.x before 10.2.3 and NetScaler SD-WAN 10.0.x before 10.0.8 have Improper Input Validation (issue 3 of 6). | CRITICAL | 9.8 | 42.55% | cvelistv5 | 2026-06-17 |