Known Exploited Vulnerabilities (KEV)

ID Title Severity CVSS EPSS Source Updated
cve-2026-48908 Joomla Extension - joomshaper.com - Remote Code Execution in SP Pagebuilder extension for Joomla < 6.6.2 CRITICAL 9.8 15.09% cvelistv5 2026-07-08
cve-2026-48282 ColdFusion versions 2025.9, 2023.20 and earlier are affected by an Improper Limitation of a Pathname to a Restricted ... CRITICAL 10.0 42.39% cvelistv5 2026-08-28
cve-2026-48908 Joomla Extension - joomshaper.com - Remote Code Execution in SP Pagebuilder extension for Joomla < 6.6.2 CRITICAL 9.8 15.09% cvelistv5 2026-07-08
cve-2026-48907 Widget Factory Joomla Content Editor Improper Access Control Vulnerability HIGH N/A 16.19% cvelistv5 2026-06-16
cve-2024-13982 CVE-2024-13982 HIGH 8.7 1.06% cvelistv5
cve-2023-34362 Progress MOVEit Transfer SQL Injection Vulnerability CRITICAL 9.8 99.93% cvelistv5 2023-06-02
cve-2022-25322 CVE-2022-25322 HIGH N/A 8.35% cvelistv5
cve-2020-5776 CVE-2020-5776 HIGH N/A 14.72% cvelistv5
cve-2020-28188 CVE-2020-28188 HIGH N/A 96.60% cvelistv5
cve-2026-1125 D-Link DIR-823X set_wifidog_settings sub_412E7C command injection HIGH 7.3 15.74% cvelistv5 2026-06-17
cve-2025-29927 nextjs: Authorization Bypass in Next.js Middleware CRITICAL 9.1 99.22% cvelistv5 2026-07-11
cve-2024-5910 Palo Alto Networks Expedition Missing Authentication Vulnerability CRITICAL 9.3 91.78% cvelistv5 2024-11-07
cve-2022-22963 SUSE CVE CVE-2022-22963 UNKNOWN N/A 99.94% cvelistv5 2025-02-16
cve-2017-12542 A authentication bypass and execution of code vulnerability in HPE Integrated Lights-out 4 (iLO 4) version prior to 2.53 was found. CRITICAL 10.0 99.29% cvelistv5 2026-06-17
cve-2026-48282 ColdFusion versions 2025.9, 2023.20 and earlier are affected by an Improper Limitation of a Pathname to a Restricted ... CRITICAL 10.0 42.39% cvelistv5 2026-08-28
cve-2026-8451 Insufficient input validation leading to memory overread HIGH 7.5 0.50% cvelistv5 2026-07-01
cve-2024-36991 CVE-2024-36991 HIGH 7.5 13.01% cvelistv5
cve-2024-13981 CVE-2024-13981 CRITICAL 10.0 0.90% cvelistv5
cve-2026-45659 Microsoft SharePoint Server Deserialization of Untrusted Data Vulnerability CRITICAL N/A 2.70% cvelistv5 2026-07-01
cve-2026-8037 Progress LoadMaster Command Injection Vulnerability HIGH N/A 77.36% cvelistv5 2026-08-07
cve-2018-13315 Incorrect access control in formPasswordSetup in TOTOLINK A3002RU version 1.0.8 allows attackers to change the admin user's password via an unauthenticated POST request. CRITICAL 9.8 1.55% cvelistv5 2026-06-17
cve-2026-45659 Microsoft SharePoint Server Deserialization of Untrusted Data Vulnerability CRITICAL N/A 2.70% cvelistv5 2026-07-01
cve-2026-52813 SUSE CVE CVE-2026-52813 UNKNOWN N/A 1.11% cvelistv5 2026-07-30
cve-2026-36356 The GoAhead web server on MeiG Smart FORGE_SLT711 devices (firmware MDM9607.LE.1.0-00110-STD.PROD-1) allows unauthenticated OS command injection via the /action/SetRemoteAccessCfg endpoint. CRITICAL 9.1 3.56% cvelistv5 2026-07-05
cve-2025-34033 5VTechnologies Blue Angel Software Suite OS Command Injection HIGH 8.8 3.87% cvelistv5 2026-06-17
cve-2023-22952 Multiple SugarCRM Products Remote Code Execution Vulnerability HIGH N/A 80.14% cvelistv5 2023-02-02
cve-2022-22954 VMware Workspace ONE Access and Identity Manager Server-Side Template Injection Vulnerability CRITICAL N/A 100.00% cvelistv5 2022-04-14
cve-2021-35327 CVE-2021-35327 HIGH N/A 1.38% cvelistv5
cve-2021-32819 Remote code execution in squirrelly HIGH 8.0 58.29% cvelistv5 2026-06-17
cve-2021-20090 Arcadyan Buffalo Firmware Path Traversal Vulnerability CRITICAL 9.8 99.98% cvelistv5 2021-11-03