Known Exploited Vulnerabilities (KEV)
| ID | Title | Severity | CVSS | EPSS | Source | Updated |
|---|---|---|---|---|---|---|
| cve-2024-0235 | CVE-2024-0235 | MEDIUM | 5.3 | 37.96% | cvelistv5 | |
| cve-2023-6634 | CVE-2023-6634 | HIGH | 8.1 | 8.54% | cvelistv5 | |
| cve-2023-38035 | Ivanti Sentry Authentication Bypass Vulnerability | CRITICAL | N/A | 99.95% | cvelistv5 | 2023-08-22 |
| cve-2023-2796 | CVE-2023-2796 | HIGH | N/A | 42.67% | cvelistv5 | |
| cve-2023-1434 | CVE-2023-1434 | HIGH | N/A | N/A | cvelistv5 | |
| cve-2022-46381 | Certain Linear eMerge E3-Series devices are vulnerable to XSS via the type parameter (e.g., to the badging/badge_template_v0.php component). This affects 0.32-08f, 0.32-07p, 0.32-07e, 0.32-09c, 0.32-09b, 0.32-09a, and 0.32-08e. | MEDIUM | 6.1 | 1.76% | cvelistv5 | 2026-06-17 |
| cve-2022-46169 | SUSE CVE CVE-2022-46169 | CRITICAL | 9.8 | 99.83% | cvelistv5 | 2026-06-06 |
| cve-2022-28365 | CVE-2022-28365 | HIGH | N/A | 9.32% | cvelistv5 | |
| cve-2022-28363 | CVE-2022-28363 | HIGH | N/A | 4.90% | cvelistv5 | |
| cve-2022-22242 | Junos OS: Cross-site Scripting (XSS) vulnerability in J-Web | MEDIUM | 6.1 | 2.79% | cvelistv5 | 2026-06-17 |
| cve-2022-1916 | Active Products Tables for WooCommerce < 1.0.5 - Reflected Cross-Site-Scripting | MEDIUM | 6.1 | 1.95% | cvelistv5 | 2026-06-17 |
| cve-2022-1439 | CVE-2022-1439 | MEDIUM | 6.3 | 3.26% | cvelistv5 | |
| cve-2021-46379 | CVE-2021-46379 | HIGH | N/A | 15.77% | cvelistv5 | |
| cve-2021-45422 | CVE-2021-45422 | HIGH | N/A | 3.24% | cvelistv5 | |
| cve-2021-39211 | CVE-2021-39211 | MEDIUM | 5.3 | 4.70% | cvelistv5 | |
| cve-2021-31250 | CVE-2021-31250 | HIGH | N/A | 79.61% | cvelistv5 | |
| cve-2021-30168 | CVE-2021-30168 | CRITICAL | 9.8 | 2.08% | cvelistv5 | |
| cve-2021-21087 | CVE-2021-21087 | MEDIUM | 5.4 | 37.09% | cvelistv5 | |
| cve-2021-20092 | CVE-2021-20092 | HIGH | N/A | 8.17% | cvelistv5 | |
| cve-2020-9314 | CVE-2020-9314 | HIGH | N/A | 1.28% | cvelistv5 | |
| cve-2020-8115 | CVE-2020-8115 | HIGH | N/A | 7.05% | cvelistv5 | |
| cve-2020-5775 | CVE-2020-5775 | HIGH | N/A | 6.53% | cvelistv5 | |
| cve-2020-25213 | WordPress File Manager Plugin Remote Code Execution Vulnerability | CRITICAL | 10.0 | 97.33% | cvelistv5 | 2021-11-03 |
| cve-2020-11798 | CVE-2020-11798 | HIGH | N/A | 48.77% | cvelistv5 | |
| cve-2020-10770 | keycloak: Default Client configuration is vulnerable to SSRF using "request_uri" parameter | MEDIUM | 5.8 | 69.72% | cvelistv5 | 2026-06-28 |
| cve-2019-18393 | CVE-2019-18393 | HIGH | N/A | 13.94% | cvelistv5 | |
| cve-2019-17503 | CVE-2019-17503 | HIGH | N/A | 48.30% | cvelistv5 | |
| cve-2018-11409 | Splunk through 7.0.1 allows information disclosure by appending __raw/services/server/info/server-info?output_mode=json to a query, as demonstrated by discovering a license key. | MEDIUM | 5.3 | 98.31% | cvelistv5 | 2026-06-17 |
| cve-2015-2863 | CVE-2015-2863 | HIGH | N/A | 10.32% | cvelistv5 | |
| cve-2026-25089 | Fortinet FortiSandbox OS Command Injection Vulnerability | CRITICAL | 9.1 | 76.11% | cvelistv5 | 2026-07-16 |