Known Exploited Vulnerabilities (KEV)

ID Title Severity CVSS EPSS Source Updated
cve-2023-25135 CVE-2023-25135 CRITICAL 9.8 N/A cvelistv5
cve-2023-23489 CVE-2023-23489 CRITICAL 9.8 N/A cvelistv5
cve-2023-23333 CVE-2023-23333 CRITICAL 9.8 N/A cvelistv5
cve-2023-22527 Atlassian Confluence Data Center and Server Template Injection Vulnerability CRITICAL 10.0 N/A cvelistv5 2024-01-24
cve-2023-20887 Vmware Aria Operations for Networks Command Injection Vulnerability CRITICAL 9.8 N/A cvelistv5 2023-06-22
cve-2023-1698 CVE-2023-1698 CRITICAL 9.8 N/A cvelistv5
cve-2023-1671 Sophos Web Appliance Command Injection Vulnerability CRITICAL 9.8 N/A cvelistv5 2023-11-16
cve-2023-1454 CVE-2023-1454 MEDIUM 6.5 N/A cvelistv5
cve-2023-1177 CVE-2023-1177 CRITICAL 9.3 N/A cvelistv5
cve-2023-1020 CVE-2023-1020 CRITICAL 9.8 N/A cvelistv5
cve-2023-0669 Fortra GoAnywhere MFT Remote Code Execution Vulnerability HIGH 7.2 N/A cvelistv5 2023-02-10
cve-2023-0159 CVE-2023-0159 HIGH N/A N/A cvelistv5
cve-2022-50993 CVE-2022-50993 CRITICAL 9.8 N/A cvelistv5
cve-2022-47986 IBM Aspera Faspex Code Execution Vulnerability CRITICAL 9.8 N/A cvelistv5 2023-02-21
cve-2022-47966 Zoho ManageEngine Multiple Products Remote Code Execution Vulnerability CRITICAL N/A N/A cvelistv5 2023-01-23
cve-2022-47615 CVE-2022-47615 CRITICAL 9.3 N/A cvelistv5
cve-2022-45835 CVE-2022-45835 MEDIUM 5.8 N/A cvelistv5
cve-2022-4447 CVE-2022-4447 CRITICAL 9.8 N/A cvelistv5
cve-2022-4328 CVE-2022-4328 CRITICAL 9.8 N/A cvelistv5
cve-2022-41840 WordPress Welcart eCommerce plugin <= 2.7.7 - Unauth. Directory Traversal vulnerability HIGH 7.5 N/A cvelistv5 2026-06-17
cve-2022-4117 CVE-2022-4117 CRITICAL 9.8 N/A cvelistv5
cve-2022-41082 Microsoft Exchange Server Remote Code Execution Vulnerability HIGH 8.0 N/A cvelistv5 2022-09-30
cve-2022-40881 SolarView Compact 6.00 was discovered to contain a command injection vulnerability via network_test.php CRITICAL 9.8 N/A cvelistv5 2026-06-17
cve-2022-4059 CVE-2022-4059 CRITICAL 9.8 N/A cvelistv5
cve-2022-4050 CVE-2022-4050 CRITICAL 9.8 N/A cvelistv5
cve-2022-40022 CVE-2022-40022 CRITICAL 9.8 N/A cvelistv5
cve-2022-39986 CVE-2022-39986 HIGH N/A N/A cvelistv5
cve-2022-39960 CVE-2022-39960 HIGH N/A N/A cvelistv5
cve-2022-3980 An XML External Entity (XEE) vulnerability allows server-side request forgery (SSRF) and potential code execution in Sophos Mobile managed on-premises between versions 5.0.0 and 9.7.4. CRITICAL 9.8 N/A cvelistv5 2026-06-17
cve-2022-38840 CVE-2022-38840 HIGH 7.5 N/A cvelistv5