Known Exploited Vulnerabilities (KEV)
| ID | Title | Severity | CVSS | EPSS | Source | Updated |
|---|---|---|---|---|---|---|
| cve-2024-0292 | CVE-2024-0292 | MEDIUM | 6.5 | 4.91% | cvelistv5 | |
| cve-2023-6549 | Citrix NetScaler ADC and NetScaler Gateway Buffer Overflow Vulnerability | HIGH | 8.2 | 57.63% | cvelistv5 | 2024-01-17 |
| cve-2023-6184 | CVE-2023-6184 | MEDIUM | 5.0 | 46.61% | cvelistv5 | |
| cve-2023-5683 | CVE-2023-5683 | MEDIUM | 6.5 | 17.98% | cvelistv5 | |
| cve-2023-5285 | CVE-2023-5285 | MEDIUM | 6.5 | 0.62% | cvelistv5 | |
| cve-2023-30194 | CVE-2023-30194 | CRITICAL | 9.8 | 32.41% | cvelistv5 | |
| cve-2023-23063 | CVE-2023-23063 | HIGH | N/A | 2.43% | cvelistv5 | |
| cve-2022-28908 | CVE-2022-28908 | HIGH | N/A | 2.56% | cvelistv5 | |
| cve-2022-28907 | CVE-2022-28907 | HIGH | N/A | 2.56% | cvelistv5 | |
| cve-2022-28906 | CVE-2022-28906 | HIGH | N/A | 2.88% | cvelistv5 | |
| cve-2021-35232 | CVE-2021-35232 | MEDIUM | 6.8 | 0.30% | cvelistv5 | |
| cve-2021-27692 | CVE-2021-27692 | HIGH | N/A | 3.19% | cvelistv5 | |
| cve-2020-3259 | Cisco ASA and FTD Information Disclosure Vulnerability | HIGH | 7.5 | 71.79% | cvelistv5 | 2024-02-15 |
| cve-2020-27387 | CVE-2020-27387 | HIGH | N/A | 18.46% | cvelistv5 | |
| cve-2019-3495 | CVE-2019-3495 | HIGH | N/A | 4.95% | cvelistv5 | |
| cve-2018-13350 | SQL injection in logtable.php in TerraMaster TOS version 3.1.03 allows attackers to execute SQL queries via the "Event" parameter. | CRITICAL | 9.8 | 16.66% | cvelistv5 | 2026-06-17 |
| cve-2014-1677 | Technicolor TC7200 with firmware STD6.01.12 could allow remote attackers to obtain sensitive information. | HIGH | 7.5 | 17.71% | cvelistv5 | 2026-06-17 |
| cve-2025-7414 | CVE-2025-7414 | MEDIUM | 6.5 | 12.63% | cvelistv5 | |
| cve-2025-61757 | Oracle Fusion Middleware Missing Authentication for Critical Function Vulnerability | HIGH | N/A | 88.65% | cvelistv5 | 2025-11-21 |
| cve-2025-51482 | Remote Code Execution in letta.server.rest_api.routers.v1.tools.run_tool_from_source in letta-ai Letta 0.7.12 allows remote attackers to execute arbitrary Python code and system commands via crafted payloads to the /v1/tools/run endpoint, bypassing intended sandbox restrictions. | HIGH | 8.8 | 1.88% | cvelistv5 | 2026-06-17 |
| cve-2025-45988 | Blink routers BL-WR9000 V2.4.9 , BL-AC2100_AZ3 V1.0.4, BL-X10_AC8 v1.0.5 , BL-LTE300 v1.2.3, BL-F1200_AT1 v1.0.0, BL-X26_AC8 v1.2.8, BLAC450M_AE4 v4.0.0 and BL-X26_DA3 v1.2.7 were discovered to contain multiple command injection vulnerabilities via the cmd parameter in the bs_SetCmd function. | CRITICAL | 9.8 | 10.88% | cvelistv5 | 2026-06-17 |
| cve-2025-3987 | TOTOLINK N150RT formWsc command injection | MEDIUM | 6.3 | 10.49% | cvelistv5 | 2026-06-17 |
| cve-2024-9593 | Time Clock <= 1.2.2 & Time Clock Pro <= 1.1.4 - Unauthenticated (Limited) Remote Code Execution | HIGH | 8.3 | 12.41% | cvelistv5 | 2026-06-17 |
| cve-2024-13984 | CVE-2024-13984 | CRITICAL | 10.0 | 0.82% | cvelistv5 | |
| cve-2023-7311 | BYTEVALUE Intelligent Flow Control Router Command Injection | CRITICAL | 9.3 | 1.86% | cvelistv5 | 2026-06-17 |
| cve-2023-7308 | SecGate3600 Firewall Information Disclosure via authManageSet.cgi | HIGH | 7.5 | 7.48% | cvelistv5 | 2026-06-17 |
| cve-2023-7307 | CVE-2023-7307 | HIGH | 8.7 | 0.52% | cvelistv5 | |
| cve-2023-47565 | QNAP VioStor NVR OS Command Injection Vulnerability | HIGH | 8.0 | 73.28% | cvelistv5 | 2023-12-21 |
| cve-2021-29003 | CVE-2021-29003 | HIGH | N/A | 45.42% | cvelistv5 | |
| cve-2018-25118 | GeoVision Command Injection RCE via /PictureCatch.cgi | CRITICAL | 10.0 | 1.27% | cvelistv5 | 2026-06-17 |