Known Exploited Vulnerabilities (KEV)

ID Title Severity CVSS EPSS Source Updated
cve-2025-34026 Versa Concerto Improper Authentication Vulnerability CRITICAL 9.2 N/A cvelistv5 2026-01-22
cve-2025-34023 Karel IP Phone IP1211 Path Traversal HIGH 8.5 N/A cvelistv5 2026-06-17
cve-2025-34022 Selea Targa IP OCR-ANPR Camera Path Traversal CRITICAL 9.3 N/A cvelistv5 2026-06-17
cve-2025-34021 Selea Targa IP OCR-ANPR Camera Server-Side Request Forgery HIGH 7.8 N/A cvelistv5 2026-06-17
cve-2025-33073 Microsoft Windows SMB Client Improper Access Control Vulnerability HIGH N/A N/A cvelistv5 2025-10-20
cve-2025-33053 Microsoft Windows External Control of File Name or Path Vulnerability HIGH N/A N/A cvelistv5 2025-06-10
cve-2025-32975 Quest KACE Systems Management Appliance (SMA) Improper Authentication Vulnerability HIGH N/A N/A cvelistv5 2026-04-20
cve-2025-32814 CVE-2025-32814 CRITICAL 9.8 N/A cvelistv5
cve-2025-32756 Fortinet Multiple Products Stack-Based Buffer Overflow Vulnerability CRITICAL 9.6 N/A cvelistv5 2025-05-14
cve-2025-32709 Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability HIGH N/A N/A cvelistv5 2025-05-13
cve-2025-32706 Microsoft Windows Common Log File System (CLFS) Driver Heap-Based Buffer Overflow Vulnerability HIGH N/A N/A cvelistv5 2025-05-13
cve-2025-32701 Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free Vulnerability HIGH N/A N/A cvelistv5 2025-05-13
cve-2025-3248 Langflow Missing Authentication Vulnerability CRITICAL N/A N/A cvelistv5 2025-05-05
cve-2025-32463 Sudo Inclusion of Functionality from Untrusted Control Sphere Vulnerability HIGH N/A N/A cvelistv5 2025-09-29
cve-2025-32433 SUSE CVE CVE-2025-32433 CRITICAL 9.8 N/A cvelistv5 2026-08-29
cve-2025-32432 Craft CMS Code Injection Vulnerability CRITICAL 10.0 N/A cvelistv5 2026-03-20
cve-2025-31324 SAP NetWeaver Unrestricted File Upload Vulnerability CRITICAL N/A N/A cvelistv5 2025-04-29
cve-2025-31277 SUSE CVE CVE-2025-31277 HIGH 8.8 N/A cvelistv5 2026-08-30
cve-2025-31201 Apple Multiple Products Arbitrary Read and Write Vulnerability HIGH N/A N/A cvelistv5 2025-04-17
cve-2025-31200 Apple Multiple Products Memory Corruption Vulnerability HIGH N/A N/A cvelistv5 2025-04-17
cve-2025-31161 CrushFTP Authentication Bypass Vulnerability CRITICAL 9.8 N/A cvelistv5 2025-04-07
cve-2025-31125 Vite Vitejs Improper Access Control Vulnerability HIGH N/A N/A cvelistv5 2026-01-22
cve-2025-3102 SureTriggers <= 1.0.78 - Authorization Bypass due to Missing Empty Value Check to Unauthenticated Administrative User Creation HIGH 8.1 N/A cvelistv5 2026-06-17
cve-2025-30567 WordPress WP01 plugin <= 2.6.2 - Arbitrary File Download Vulnerability HIGH 7.5 N/A cvelistv5 2026-06-17
cve-2025-30406 Gladinet CentreStack and Triofox Use of Hard-coded Cryptographic Key Vulnerability HIGH N/A N/A cvelistv5 2025-04-08
cve-2025-30400 Microsoft Windows DWM Core Library Use-After-Free Vulnerability HIGH N/A N/A cvelistv5 2025-05-13
cve-2025-30397 Microsoft Windows Scripting Engine Type Confusion Vulnerability HIGH 7.5 N/A cvelistv5 2025-05-13
cve-2025-30349 CVE-2025-30349 HIGH 7.2 N/A cvelistv5
cve-2025-30259 The WhatsApp cloud service before late 2024 did not block certain crafted PDF content that can defeat a sandbox protection mechanism and consequently allow remote access to messaging applications by third parties, as exploited in the wild in 2024 for installation of Android malware associated with BIGPRETZEL. LOW 3.5 N/A cvelistv5 2026-06-17
cve-2025-30220 GeoTools, GeoServer, and GeoNetwork XML External Entity (XXE) Processing Vulnerability in XSD schema handling CRITICAL 9.9 N/A cvelistv5 2026-06-17