Known Exploited Vulnerabilities (KEV)

ID Title Severity CVSS EPSS Source Updated
cve-2026-1340 Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability HIGH N/A 98.68% cvelistv5 2026-04-08
cve-2026-8054 CVE-2026-8054 CRITICAL 10.0 1.58% cvelistv5
cve-2026-8037 Progress LoadMaster Command Injection Vulnerability CRITICAL 9.6 99.57% cvelistv5 2026-08-07
cve-2026-78141 A vulnerability has been found in Tenda CH22 1.0.0.1 LOW 2.1 1.07% cvelistv5 2026-08-27
cve-2026-76904 GeoTools is an open source Java library that provides tools for geospatial data CRITICAL 9.8 1.79% cvelistv5 2026-09-09
cve-2026-73570 Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability HIGH 8.9 32.38% cvelistv5 2026-08-21
cve-2026-72898 Metabase SQL Injection Vulnerability CRITICAL 10.0 94.22% cvelistv5 2026-08-11
cve-2026-54066 SUSE CVE CVE-2026-54066 UNKNOWN N/A 2.39% cvelistv5 2026-07-30
cve-2026-5153 CVE-2026-5153 MEDIUM 6.5 3.30% cvelistv5
cve-2026-50522 Microsoft SharePoint Deserialization of Untrusted Data Vulnerability CRITICAL 9.8 85.40% cvelistv5 2026-07-22
cve-2026-48313 ColdFusion versions 2025.9, 2023.20 and earlier are affected by an Improper Limitation of a Pathname to a Restricted ... CRITICAL 9.3 2.95% cvelistv5 2026-08-28
cve-2026-48282 Adobe ColdFusion Path Traversal Vulnerability CRITICAL 10.0 42.39% cvelistv5 2026-07-07
cve-2026-4631 cockpit: Cockpit: Unauthenticated remote code execution due to SSH command-line argument injection CRITICAL 9.8 15.48% cvelistv5 2026-08-04
cve-2026-45298 SUSE CVE CVE-2026-45298 UNKNOWN N/A 1.49% cvelistv5 2026-07-30
cve-2026-42271 BerriAI LiteLLM Command Injection Vulnerability HIGH N/A 83.59% cvelistv5 2026-06-08
cve-2026-3836 SUSE CVE CVE-2026-3836 UNKNOWN N/A N/A cvelistv5 2026-03-11
cve-2026-35273 Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vulnerability CRITICAL 9.8 95.47% cvelistv5 2026-06-12
cve-2026-34910 Ubiquiti UniFi OS Improper Input Validation Vulnerability CRITICAL 10.0 87.47% cvelistv5 2026-06-23
cve-2026-29059 CVE-2026-29059 MEDIUM 6.9 2.94% cvelistv5
cve-2026-28496 CVE-2026-28496 CRITICAL 9.4 1.91% cvelistv5
cve-2026-28409 CVE-2026-28409 CRITICAL 10.0 3.31% cvelistv5
cve-2026-2699 CVE-2026-2699 CRITICAL 9.8 59.51% cvelistv5
cve-2026-2652 mlflow: mlflow: Authentication bypass allows unauthorized job management and data injection HIGH 8.6 20.78% cvelistv5 2026-07-08
cve-2026-20253 Splunk Enterprise Missing Authentication for Critical Function Vulnerability CRITICAL 9.8 96.94% cvelistv5 2026-06-18
cve-2026-1547 Totolink A7000R cstecgi.cgi setUnloadUserData command injection MEDIUM 6.3 2.88% cvelistv5 2026-06-17
cve-2026-1207 Django: Django: SQL Injection via RasterField band index parameter HIGH 8.3 13.25% cvelistv5 2026-07-15
cve-2025-60702 CVE-2025-60702 MEDIUM 6.5 2.54% cvelistv5
cve-2025-60698 CVE-2025-60698 HIGH 7.3 3.93% cvelistv5
cve-2025-4008 Smartbedded Meteobridge Command Injection Vulnerability HIGH 8.7 93.67% cvelistv5 2025-10-02
cve-2025-10164 CVE-2025-10164 HIGH 7.5 0.40% cvelistv5