Known Exploited Vulnerabilities (KEV)

ID Title Severity CVSS EPSS Source Updated
cve-2020-28185 CVE-2020-28185 HIGH N/A 18.25% cvelistv5
cve-2020-24914 CVE-2020-24914 HIGH N/A 4.98% cvelistv5
cve-2019-18935 Progress Telerik UI for ASP.NET AJAX Deserialization of Untrusted Data Vulnerability CRITICAL 9.8 99.74% cvelistv5 2021-11-03
cve-2026-23744 REC in MCPJam inspector due to HTTP Endpoint exposes CRITICAL 9.8 67.52% cvelistv5 2026-06-17
cve-2026-21891 ZimaOS has Authentication Bypass via System-Level Username CRITICAL 9.4 2.35% cvelistv5 2026-06-17
cve-2026-1405 CVE-2026-1405 CRITICAL 9.8 3.18% cvelistv5
cve-2025-8868 CVE-2025-8868 CRITICAL 9.8 24.32% cvelistv5
cve-2025-8085 CVE-2025-8085 HIGH 8.6 17.37% cvelistv5
cve-2025-68645 Synacor Zimbra Collaboration Suite (ZCS) PHP Remote File Inclusion Vulnerability HIGH N/A 48.87% cvelistv5 2026-01-22
cve-2025-67303 CVE-2025-67303 HIGH 7.5 1.41% cvelistv5
cve-2025-64095 CVE-2025-64095 CRITICAL 10.0 44.66% cvelistv5
cve-2025-6205 Dassault Systèmes DELMIA Apriso Missing Authorization Vulnerability HIGH N/A 73.31% cvelistv5 2025-10-28
cve-2025-61666 CVE-2025-61666 HIGH 8.7 1.28% cvelistv5
cve-2025-59287 Microsoft Windows Server Update Service (WSUS) Deserialization of Untrusted Data Vulnerability HIGH N/A 99.98% cvelistv5 2025-10-24
cve-2025-57819 Sangoma FreePBX Authentication Bypass Vulnerability CRITICAL 10.0 85.46% cvelistv5 2025-08-29
cve-2025-55346 Unintended dynamic code execution leads to remote code execution by network attackers CRITICAL 9.8 20.81% cvelistv5 2026-06-17
cve-2025-55161 CVE-2025-55161 HIGH 8.6 2.00% cvelistv5
cve-2025-54782 @nestjs/devtools-integration's CSRF to Sandbox Escape Allows for RCE against JS Developers HIGH 8.8 51.32% cvelistv5 2026-06-17
cve-2025-54236 Adobe Commerce and Magento Improper Input Validation Vulnerability CRITICAL 9.1 94.53% cvelistv5 2025-10-24
cve-2025-54123 SUSE CVE CVE-2025-54123 UNKNOWN N/A 10.54% cvelistv5 2025-09-19
cve-2025-5287 CVE-2025-5287 HIGH 7.5 2.35% cvelistv5
cve-2025-52488 DNN.PLATFORM leaks NTLM hash via SMB Share Interaction with malicious user input HIGH 8.6 35.76% cvelistv5 2026-06-17
cve-2025-5086 Dassault Systèmes DELMIA Apriso Deserialization of Untrusted Data Vulnerability HIGH N/A 96.91% cvelistv5 2025-09-11
cve-2025-49493 Akamai CloudTest before 60 2025.06.02 (12988) allows file inclusion via XML External Entity (XXE) injection. MEDIUM 5.8 2.38% cvelistv5 2026-06-17
cve-2025-47916 CVE-2025-47916 CRITICAL 10.0 83.73% cvelistv5
cve-2025-47539 CVE-2025-47539 CRITICAL 9.8 27.88% cvelistv5
cve-2025-44177 A directory traversal vulnerability was discovered in White Star Software Protop version 4.4.2-2024-11-27, specifically in the /pt3upd/ endpoint. An unauthenticated attacker can remotely read arbitrary files on the underlying OS using encoded traversal sequences. HIGH 8.2 4.34% cvelistv5 2026-06-17
cve-2025-4322 Motors <= 5.6.67 - Unauthenticated Privilege Escalation via Password Update/Account Takeover CRITICAL 9.8 15.52% cvelistv5 2026-06-17
cve-2025-41646 CVE-2025-41646 HIGH N/A 51.55% cvelistv5
cve-2025-4123 SUSE CVE CVE-2025-4123 HIGH 7.6 97.01% cvelistv5 2026-08-25