Known Exploited Vulnerabilities (KEV)
| ID | Title | Severity | CVSS | EPSS | Source | Updated |
|---|---|---|---|---|---|---|
| cve-2001-0537 | CVE-2001-0537 | HIGH | N/A | 68.45% | cvelistv5 | |
| cve-2026-50522 | Microsoft SharePoint Deserialization of Untrusted Data Vulnerability | HIGH | N/A | N/A | cvelistv5 | 2026-07-22 |
| cve-2026-16232 | Check Point SmartConsole Improper Authentication Vulnerability | HIGH | N/A | N/A | cvelistv5 | 2026-07-22 |
| cve-2026-0770 | Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability | HIGH | N/A | N/A | cvelistv5 | 2026-07-21 |
| cve-2021-27137 | DD-WRT Stack-Based Buffer Overflow Vulnerability | HIGH | 8.1 | N/A | cvelistv5 | 2026-07-21 |
| cve-2026-50522 | Microsoft SharePoint Deserialization of Untrusted Data Vulnerability | HIGH | N/A | N/A | cvelistv5 | 2026-07-22 |
| cve-2025-68493 | org.apache.struts: Apache Struts: Information disclosure and denial of service via missing XML validation | HIGH | 7.1 | N/A | cvelistv5 | 2026-06-30 |
| cve-2026-41176 | Rclone: Unauthenticated options/set allows runtime auth bypass, leading to sensitive operations and command execution | CRITICAL | 9.8 | N/A | cvelistv5 | 2026-07-15 |
| cve-2026-34197 | Apache ActiveMQ Improper Input Validation Vulnerability | HIGH | N/A | N/A | cvelistv5 | 2026-04-16 |
| cve-2026-1603 | Ivanti Endpoint Manager (EPM) Authentication Bypass Vulnerability | HIGH | N/A | N/A | cvelistv5 | 2026-03-09 |
| cve-2026-10520 | Ivanti Sentry OS Command Injection Vulnerability | CRITICAL | 10.0 | N/A | cvelistv5 | 2026-06-11 |
| cve-2025-71284 | CVE-2025-71284 | CRITICAL | 9.8 | N/A | cvelistv5 | |
| cve-2025-55190 | github.com/argoproj/argo-cd: Project API Token Exposes Repository Credentials | HIGH | 8.8 | N/A | cvelistv5 | 2026-06-28 |
| cve-2025-4427 | Ivanti Endpoint Manager Mobile (EPMM) Authentication Bypass Vulnerability | MEDIUM | 5.3 | N/A | cvelistv5 | 2025-05-19 |
| cve-2025-34067 | Hikvision Integrated Security Management Platform Remote Command Execution via applyCT Fastjson | CRITICAL | 10.0 | N/A | cvelistv5 | 2026-06-17 |
| cve-2025-34049 | OptiLink ONT1GEW GPON Remote Code Execution | CRITICAL | 9.4 | N/A | cvelistv5 | 2026-06-17 |
| cve-2025-34044 | WIFISKY 7-Layer Flow Control Router Remote Command Execution | CRITICAL | 9.4 | N/A | cvelistv5 | 2026-06-17 |
| cve-2025-34026 | Versa Concerto Improper Authentication Vulnerability | CRITICAL | 9.2 | N/A | cvelistv5 | 2026-01-22 |
| cve-2025-34022 | Selea Targa IP OCR-ANPR Camera Path Traversal | CRITICAL | 9.3 | N/A | cvelistv5 | 2026-06-17 |
| cve-2025-34021 | Selea Targa IP OCR-ANPR Camera Server-Side Request Forgery | HIGH | 7.8 | N/A | cvelistv5 | 2026-06-17 |
| cve-2025-0107 | CVE-2025-0107 | HIGH | 7.7 | N/A | cvelistv5 | |
| cve-2024-9463 | Palo Alto Networks Expedition OS Command Injection Vulnerability | CRITICAL | 9.9 | N/A | cvelistv5 | 2024-11-14 |
| cve-2024-38653 | CVE-2024-38653 | HIGH | 8.2 | N/A | cvelistv5 | |
| cve-2024-36858 | CVE-2024-36858 | CRITICAL | 9.8 | N/A | cvelistv5 | |
| cve-2024-36857 | CVE-2024-36857 | HIGH | 7.5 | N/A | cvelistv5 | |
| cve-2024-36111 | CVE-2024-36111 | MEDIUM | 6.3 | N/A | cvelistv5 | |
| cve-2024-35219 | openapi-generator-online: Path traversal via outputFolder option | HIGH | 8.3 | N/A | cvelistv5 | 2025-11-21 |
| cve-2024-32739 | CVE-2024-32739 | HIGH | 7.5 | N/A | cvelistv5 | |
| cve-2024-32738 | CVE-2024-32738 | HIGH | 7.5 | N/A | cvelistv5 | |
| cve-2024-29895 | SUSE CVE CVE-2024-29895 | UNKNOWN | N/A | N/A | cvelistv5 | 2025-02-16 |