Known Exploited Vulnerabilities (KEV)

ID Title Severity CVSS EPSS Source Updated
cve-2021-24762 CVE-2021-24762 HIGH N/A 86.78% cvelistv5
cve-2021-24499 CVE-2021-24499 HIGH N/A 60.11% cvelistv5
cve-2021-24442 CVE-2021-24442 HIGH N/A 46.00% cvelistv5
cve-2021-24285 CVE-2021-24285 HIGH N/A 14.70% cvelistv5
cve-2021-24284 CVE-2021-24284 HIGH N/A 42.14% cvelistv5
cve-2021-24227 CVE-2021-24227 HIGH N/A 5.93% cvelistv5
cve-2021-24212 CVE-2021-24212 HIGH N/A 7.91% cvelistv5
cve-2021-22911 CVE-2021-22911 HIGH N/A 95.24% cvelistv5
cve-2021-22707 CVE-2021-22707 HIGH N/A 64.61% cvelistv5
cve-2021-22502 Micro Focus Operation Bridge Report (OBR) Remote Code Execution Vulnerability CRITICAL 9.8 96.74% cvelistv5 2021-11-03
cve-2021-22053 Applications using both `spring-cloud-netflix-hystrix-dashboard` and `spring-boot-starter-thymeleaf` expose a way to execute code submitted within the request URI path during the resolution of view templates. When a request is made at `/hystrix/monitor;[user-provided data]`, the path elements following `hystrix/monitor` are being evaluated as SpringEL expressions, which can lead to code execution. HIGH 8.8 13.23% cvelistv5 2026-06-17
cve-2021-22005 VMware vCenter Server File Upload Vulnerability CRITICAL 9.8 100.00% cvelistv5 2021-11-03
cve-2021-21978 CVE-2021-21978 HIGH N/A 99.00% cvelistv5
cve-2021-21479 CVE-2021-21479 HIGH 8.1 10.12% cvelistv5
cve-2021-21389 CVE-2021-21389 HIGH 8.1 13.52% cvelistv5
cve-2021-21315 System Information Library for Node.JS Command Injection HIGH 7.1 90.67% cvelistv5 2022-01-18
cve-2021-21307 CVE-2021-21307 HIGH 8.6 89.19% cvelistv5
cve-2021-20837 CVE-2021-20837 HIGH N/A 88.14% cvelistv5
cve-2021-20617 CVE-2021-20617 HIGH N/A 7.87% cvelistv5
cve-2021-20166 CVE-2021-20166 HIGH N/A 2.20% cvelistv5
cve-2021-20124 Draytek VigorConnect Path Traversal Vulnerability HIGH 7.5 96.31% cvelistv5 2024-09-03
cve-2021-20028 SonicWall Secure Remote Access (SRA) SQL Injection Vulnerability CRITICAL N/A 30.08% cvelistv5 2022-03-28
cve-2021-1497 Cisco HyperFlex HX Installer Virtual Machine Command Injection Vulnerability HIGH N/A 99.93% cvelistv5 2021-11-03
cve-2020-8958 CVE-2020-8958 HIGH N/A 46.64% cvelistv5
cve-2020-8656 CVE-2020-8656 HIGH N/A 84.60% cvelistv5
cve-2020-7796 Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery Vulnerability CRITICAL 9.8 84.42% cvelistv5 2026-02-17
cve-2020-7136 CVE-2020-7136 HIGH N/A 79.52% cvelistv5
cve-2020-6287 SAP NetWeaver Missing Authentication for Critical Function Vulnerability CRITICAL 10.0 94.72% cvelistv5 2021-11-03
cve-2020-5847 Unraid Remote Code Execution Vulnerability CRITICAL 9.8 95.84% cvelistv5 2021-11-03
cve-2020-4463 CVE-2020-4463 HIGH 8.2 31.59% cvelistv5