Known Exploited Vulnerabilities (KEV)

ID Title Severity CVSS EPSS Source Updated
cve-2025-59287 Microsoft Windows Server Update Service (WSUS) Deserialization of Untrusted Data Vulnerability HIGH N/A N/A cvelistv5 2025-10-24
cve-2025-59230 Microsoft Windows Improper Access Control Vulnerability HIGH N/A N/A cvelistv5 2025-10-14
cve-2025-58360 OSGeo GeoServer Improper Restriction of XML External Entity Reference Vulnerability HIGH N/A N/A cvelistv5 2025-12-11
cve-2025-5821 CVE-2025-5821 CRITICAL 9.8 N/A cvelistv5
cve-2025-58034 Fortinet FortiWeb OS Command Injection Vulnerability MEDIUM 6.7 N/A cvelistv5 2025-11-18
cve-2025-57819 FreePBX Affected by Authentication Bypass Leading to SQL Injection and RCE CRITICAL 9.8 N/A cvelistv5 2026-09-26
cve-2025-5777 Citrix NetScaler ADC and Gateway Out-of-Bounds Read Vulnerability CRITICAL N/A N/A cvelistv5 2025-07-10
cve-2025-5605 Authentication Bypass via URI Manipulation in Multiple WSO2 Products' Management Console Leading to Partial Information Disclosure MEDIUM 4.3 N/A cvelistv5 2026-06-17
cve-2025-5571 CVE-2025-5571 MEDIUM 6.5 N/A cvelistv5
cve-2025-55346 Unintended dynamic code execution leads to remote code execution by network attackers CRITICAL 9.8 N/A cvelistv5 2026-06-17
cve-2025-55190 github.com/argoproj/argo-cd: Project API Token Exposes Repository Credentials HIGH 8.8 N/A cvelistv5 2026-06-28
cve-2025-55182 Meta React Server Components Remote Code Execution Vulnerability CRITICAL N/A N/A cvelistv5 2025-12-05
cve-2025-55177 Meta Platforms WhatsApp Incorrect Authorization Vulnerability HIGH N/A N/A cvelistv5 2025-09-02
cve-2025-55161 CVE-2025-55161 HIGH 8.6 N/A cvelistv5
cve-2025-54948 Trend Micro Apex One OS Command Injection Vulnerability HIGH N/A N/A cvelistv5 2025-08-18
cve-2025-54782 @nestjs/devtools-integration's CSRF to Sandbox Escape Allows for RCE against JS Developers HIGH 8.8 N/A cvelistv5 2026-06-17
cve-2025-54313 Prettier eslint-config-prettier Embedded Malicious Code Vulnerability HIGH N/A N/A cvelistv5 2026-01-22
cve-2025-54309 CrushFTP Unprotected Alternate Channel Vulnerability HIGH N/A N/A cvelistv5 2025-07-22
cve-2025-54254 Adobe Experience Manager | Improper Restriction of XML External Entity Reference ('XXE') (CWE-611) HIGH 8.6 N/A cvelistv5 2026-06-17
cve-2025-54253 Adobe Experience Manager Forms Code Execution Vulnerability HIGH N/A N/A cvelistv5 2025-10-15
cve-2025-54236 Adobe Commerce and Magento Improper Input Validation Vulnerability CRITICAL 9.1 N/A cvelistv5 2025-10-24
cve-2025-5419 Google Chromium V8 Out-of-Bounds Read and Write Vulnerability HIGH N/A N/A cvelistv5 2025-06-05
cve-2025-54123 SUSE CVE CVE-2025-54123 UNKNOWN N/A N/A cvelistv5 2025-09-19
cve-2025-54068 Laravel Livewire Code Injection Vulnerability HIGH N/A N/A cvelistv5 2026-03-20
cve-2025-5394 Alone – Charity Multipurpose Non-profit WordPress Theme <= 7.8.3 - Missing Authorization to Unauthenticated Arbitrary File Upload via Plugin Installation CRITICAL 9.8 N/A cvelistv5 2026-06-17
cve-2025-53770 Microsoft SharePoint Deserialization of Untrusted Data Vulnerability CRITICAL 9.8 N/A cvelistv5 2025-07-20
cve-2025-53690 Sitecore Multiple Products Deserialization of Untrusted Data Vulnerability CRITICAL 9.0 N/A cvelistv5 2025-09-04
cve-2025-53521 F5 BIG-IP Stack-Based Buffer Overflow Vulnerability HIGH N/A N/A cvelistv5 2026-03-27
cve-2025-53364 CVE-2025-53364 HIGH N/A N/A cvelistv5
cve-2025-53118 Securden Unified PAM Authentication Bypass CRITICAL 9.8 N/A cvelistv5 2026-06-17