Known Exploited Vulnerabilities (KEV)

ID Title Severity CVSS EPSS Source Updated
cve-2024-28255 CVE-2024-28255 CRITICAL 9.8 73.26% cvelistv5
cve-2024-27956 WordPress Automatic plugin <= 3.92.0 - Unauthenticated Arbitrary SQL Execution vulnerability CRITICAL 9.9 94.06% cvelistv5 2026-06-17
cve-2024-27348 Apache HugeGraph-Server Improper Access Control Vulnerability CRITICAL 9.8 99.21% cvelistv5 2024-09-18
cve-2024-25852 CVE-2024-25852 HIGH 8.8 16.52% cvelistv5
cve-2024-2330 CVE-2024-2330 MEDIUM 6.5 17.62% cvelistv5
cve-2024-20767 Adobe ColdFusion Improper Access Control Vulnerability HIGH 7.4 98.51% cvelistv5 2024-12-16
cve-2024-20404 CVE-2024-20404 HIGH 7.2 22.64% cvelistv5
cve-2024-1561 CVE-2024-1561 HIGH 7.5 9.31% cvelistv5
cve-2023-6909 CVE-2023-6909 HIGH 7.5 89.72% cvelistv5
cve-2023-5914 CVE-2023-5914 MEDIUM 5.4 73.14% cvelistv5
cve-2023-47218 CVE-2023-47218 MEDIUM 5.8 89.92% cvelistv5
cve-2023-45038 CVE-2023-45038 MEDIUM 4.3 1.24% cvelistv5
cve-2023-4220 CVE-2023-4220 HIGH 8.1 76.08% cvelistv5
cve-2023-41642 CVE-2023-41642 HIGH N/A 1.12% cvelistv5
cve-2023-38192 CVE-2023-38192 HIGH N/A 1.11% cvelistv5
cve-2023-36844 Juniper Junos OS EX Series PHP External Variable Modification Vulnerability HIGH N/A 89.96% cvelistv5 2023-11-13
cve-2023-27163 CVE-2023-27163 MEDIUM 6.5 6.59% cvelistv5
cve-2023-22897 CVE-2023-22897 MEDIUM 6.5 4.07% cvelistv5
cve-2022-40843 CVE-2022-40843 HIGH N/A 28.80% cvelistv5
cve-2022-35653 moodle: LTI module reflected XSS risk - affecting unauthenticated users only MEDIUM 5.4 4.75% cvelistv5 2026-03-27
cve-2022-28290 Reflective Cross-Site Scripting vulnerability in WordPress Country Selector Plugin Version 1.6.5. The XSS payload executes whenever the user tries to access the country selector page with the specified payload as a part of the HTTP request MEDIUM 6.1 1.40% cvelistv5 2026-06-17
cve-2022-0346 Google XML Sitemap Generator < 2.0.4 - Reflected Cross-Site Scripting MEDIUM 6.1 2.07% cvelistv5 2026-06-17
cve-2021-42567 CVE-2021-42567 HIGH N/A 8.06% cvelistv5
cve-2021-28150 CVE-2021-28150 HIGH N/A 2.79% cvelistv5
cve-2021-28149 CVE-2021-28149 HIGH N/A 15.92% cvelistv5
cve-2021-22017 VMware vCenter Server Improper Access Control MEDIUM 5.3 49.18% cvelistv5 2022-01-10
cve-2021-21745 CVE-2021-21745 HIGH N/A 55.71% cvelistv5
cve-2020-5722 Grandstream Networks UCM6200 Series SQL Injection Vulnerability CRITICAL 9.8 84.41% cvelistv5 2022-01-28
cve-2020-36728 CVE-2020-36728 MEDIUM 6.5 3.13% cvelistv5
cve-2020-3580 Cisco ASA and FTD Cross-Site Scripting (XSS) Vulnerability MEDIUM 6.1 85.58% cvelistv5 2021-11-03