Known Exploited Vulnerabilities (KEV)

ID Title Severity CVSS EPSS Source Updated
cve-2024-6047 GeoVision Devices OS Command Injection Vulnerability CRITICAL 9.8 10.07% cvelistv5 2025-05-07
cve-2024-5910 Palo Alto Networks Expedition Missing Authentication Vulnerability CRITICAL 9.3 91.78% cvelistv5 2024-11-07
cve-2024-58274 Hikvision CSMP (Comprehensive Security Management Platform) iSecure Center through 2024-08-01 allows execution of a command within $( ) in /center/api/installation/detection JSON data, as exploited in the wild in 2024 and 2025. HIGH 8.3 19.09% cvelistv5 2026-06-17
cve-2024-5827 CVE-2024-5827 CRITICAL 9.8 3.42% cvelistv5
cve-2024-58136 Yiiframework Yii Improper Protection of Alternate Path Vulnerability HIGH N/A 87.76% cvelistv5 2025-05-02
cve-2024-5806 CVE-2024-5806 CRITICAL 9.1 81.47% cvelistv5
cve-2024-57968 Advantive VeraCore Unrestricted File Upload Vulnerability CRITICAL 9.9 32.28% cvelistv5 2025-03-10
cve-2024-57728 SimpleHelp Path Traversal Vulnerability CRITICAL N/A 64.66% cvelistv5 2026-04-24
cve-2024-57727 SimpleHelp Path Traversal Vulnerability CRITICAL N/A 96.58% cvelistv5 2025-02-13
cve-2024-57726 SimpleHelp Missing Authorization Vulnerability CRITICAL 9.9 66.60% cvelistv5 2026-04-24
cve-2024-57049 CVE-2024-57049 HIGH N/A N/A cvelistv5
cve-2024-56145 Craft CMS Code Injection Vulnerability HIGH N/A 97.41% cvelistv5 2025-06-02
cve-2024-55956 Cleo Multiple Products Unauthenticated File Upload Vulnerability CRITICAL N/A 93.97% cvelistv5 2024-12-17
cve-2024-55591 Fortinet FortiOS and FortiProxy Authentication Bypass Vulnerability CRITICAL N/A 94.15% cvelistv5 2025-01-14
cve-2024-55550 Mitel MiCollab Path Traversal Vulnerability CRITICAL N/A 37.90% cvelistv5 2025-01-07
cve-2024-55457 MasterSAM Star Gate 11 is vulnerable to directory traversal via /adama/adama/downloadService. An attacker can exploit this vulnerability by manipulating the file parameter to access arbitrary files on the server, potentially exposing sensitive information. MEDIUM 6.5 3.12% cvelistv5 2026-06-17
cve-2024-54764 CVE-2024-54764 MEDIUM 6.5 1.03% cvelistv5
cve-2024-54763 CVE-2024-54763 MEDIUM 6.5 0.77% cvelistv5
cve-2024-54085 AMI MegaRAC SPx Authentication Bypass by Spoofing Vulnerability CRITICAL 10.0 60.75% cvelistv5 2025-06-25
cve-2024-53944 CVE-2024-53944 CRITICAL 9.8 39.68% cvelistv5
cve-2024-53704 SonicWall SonicOS SSLVPN Improper Authentication Vulnerability HIGH 8.2 95.13% cvelistv5 2025-02-18
cve-2024-53677 struts: org.apache.struts: mixing setters for uploaded files and normal fields can allow bypass file upload checks CRITICAL 9.0 70.14% cvelistv5 2026-08-04
cve-2024-53197 kernel: ALSA: usb-audio: Fix potential out-of-bound accesses for Extigy and Mbox devices MEDIUM 5.8 3.56% cvelistv5 2026-09-01
cve-2024-53150 kernel: ALSA: usb-audio: Fix out of bounds reads when finding clock sources HIGH 7.1 1.35% cvelistv5 2026-09-01
cve-2024-53104 kernel: media: uvcvideo: Skip parsing frames of type UVC_VS_UNDEFINED in uvc_parse_format HIGH 7.3 3.40% cvelistv5 2026-09-01
cve-2024-52875 CVE-2024-52875 HIGH 8.8 29.56% cvelistv5
cve-2024-5274 chromium-browser: another type Confusion in V8 HIGH 8.8 7.47% cvelistv5 2025-11-21
cve-2024-5217 ServiceNow Incomplete List of Disallowed Inputs Vulnerability CRITICAL 9.8 99.63% cvelistv5 2024-07-29
cve-2024-51567 CyberPanel Incorrect Default Permissions Vulnerability CRITICAL N/A 86.63% cvelistv5 2024-11-07
cve-2024-51378 CyberPanel Incorrect Default Permissions Vulnerability CRITICAL N/A 94.67% cvelistv5 2024-12-04