Known Exploited Vulnerabilities (KEV)
| ID | Title | Severity | CVSS | EPSS | Source | Updated |
|---|---|---|---|---|---|---|
| cve-2017-17106 | Credentials for Zivif PR115-204-P-RS V2.3.4.2103 Webcams can be obtained by an unauthenticated remote attacker using a standard web /cgi-bin/hi3510/param.cgi?cmd=getuser HTTP request. This vulnerability exists because of a lack of authentication checks in requests to CGI pages. | CRITICAL | 9.8 | 15.26% | cvelistv5 | 2026-06-17 |
| cve-2014-9727 | CVE-2014-9727 | HIGH | N/A | 71.67% | cvelistv5 | |
| cve-2013-1599 | CVE-2013-1599 | HIGH | N/A | 40.35% | cvelistv5 | |
| cve-2023-27076 | CVE-2023-27076 | CRITICAL | 9.8 | 22.93% | cvelistv5 | |
| cve-2023-26360 | Adobe ColdFusion Deserialization of Untrusted Data Vulnerability | HIGH | 8.6 | 97.34% | cvelistv5 | 2023-03-15 |
| cve-2023-0297 | CVE-2023-0297 | CRITICAL | 9.8 | 95.91% | cvelistv5 | |
| cve-2021-46442 | In the "webupg" binary of D-Link DIR-825 G1, attackers can bypass authentication through parameters "autoupgrade.asp", and perform functions such as downloading configuration files and updating firmware without authorization. | CRITICAL | 9.8 | 56.06% | cvelistv5 | 2026-06-17 |
| cve-2021-43798 | Grafana Path Traversal Vulnerability | HIGH | N/A | 88.50% | cvelistv5 | 2025-10-09 |
| cve-2020-6308 | CVE-2020-6308 | MEDIUM | 5.3 | 61.74% | cvelistv5 | |
| cve-2020-15916 | CVE-2020-15916 | HIGH | N/A | 3.43% | cvelistv5 | |
| cve-2020-13483 | CVE-2020-13483 | HIGH | N/A | 4.51% | cvelistv5 | |
| cve-2019-17621 | D-Link DIR-859 Router Command Execution Vulnerability | CRITICAL | 9.8 | 89.62% | cvelistv5 | 2023-06-29 |
| cve-2019-12988 | Citrix SD-WAN 10.2.x before 10.2.3 and NetScaler SD-WAN 10.0.x before 10.0.8 have Improper Input Validation (issue 4 of 6). | CRITICAL | 9.8 | 42.55% | cvelistv5 | 2026-06-17 |
| cve-2019-11043 | PHP FastCGI Process Manager (FPM) Buffer Overflow Vulnerability | CRITICAL | N/A | 99.78% | cvelistv5 | 2022-03-25 |
| cve-2018-0125 | Cisco VPN Routers Remote Code Execution Vulnerability | CRITICAL | 9.8 | 55.19% | cvelistv5 | 2022-03-25 |
| cve-2013-5948 | CVE-2013-5948 | HIGH | N/A | 9.52% | cvelistv5 | |
| cve-2023-32315 | Ignite Realtime Openfire Path Traversal Vulnerability | HIGH | 8.6 | 100.00% | cvelistv5 | 2023-08-24 |
| cve-2023-25717 | Multiple Ruckus Wireless Products CSRF and RCE Vulnerability | CRITICAL | 9.8 | 98.07% | cvelistv5 | 2023-05-12 |
| cve-2023-24489 | Citrix Content Collaboration ShareFile Improper Access Control Vulnerability | CRITICAL | 9.8 | 97.34% | cvelistv5 | 2023-08-16 |
| cve-2022-42953 | CVE-2022-42953 | HIGH | 7.5 | 4.83% | cvelistv5 | |
| cve-2022-3982 | Booking Calendar < 3.2.2 - Unauthenticated Arbitrary File Upload | CRITICAL | 9.8 | 4.54% | cvelistv5 | 2026-06-17 |
| cve-2022-25075 | CVE-2022-25075 | HIGH | N/A | 56.25% | cvelistv5 | |
| cve-2022-1950 | Youzify < 1.2.0 - Unauthenticated SQLi | CRITICAL | 9.8 | 5.51% | cvelistv5 | 2026-06-17 |
| cve-2022-0482 | CVE-2022-0482 | CRITICAL | 9.1 | 43.75% | cvelistv5 | |
| cve-2020-24219 | CVE-2020-24219 | HIGH | N/A | 23.64% | cvelistv5 | |
| cve-2019-19356 | Netis WF2419 Devices Remote Code Execution Vulnerability | HIGH | 7.5 | 28.17% | cvelistv5 | 2021-11-03 |
| cve-2018-17283 | Zoho ManageEngine OpManager before 12.3 Build 123196 does not require authentication for /oputilsServlet requests, as demonstrated by a /oputilsServlet?action=getAPIKey request that can be leveraged against Firewall Analyzer to add an admin user via /api/json/v2/admin/addUser or conduct a SQL Injection attack via the /api/json/device/setManaged name parameter. | HIGH | 7.5 | 66.35% | cvelistv5 | 2026-06-17 |
| cve-2017-7876 | CVE-2017-7876 | CRITICAL | 10.0 | 3.34% | cvelistv5 | |
| cve-2014-6271 | GNU Bourne-Again Shell (Bash) Arbitrary Code Execution Vulnerability | HIGH | N/A | 100.00% | cvelistv5 | 2022-01-28 |
| cve-2023-6553 | CVE-2023-6553 | CRITICAL | 9.8 | 97.85% | cvelistv5 |