Known Exploited Vulnerabilities (KEV)

ID Title Severity CVSS EPSS Source Updated
cve-2024-23222 Apple Multiple Products WebKit Type Confusion Vulnerability HIGH N/A 10.59% cvelistv5 2024-01-23
cve-2024-23113 Fortinet Multiple Products Format String Vulnerability CRITICAL 9.8 61.72% cvelistv5 2024-10-09
cve-2024-22927 Cross Site Scripting (XSS) vulnerability in the func parameter in eyoucms v.1.6.5 allows a remote attacker to run arbitrary code via crafted URL. MEDIUM 6.1 1.02% cvelistv5 2026-06-17
cve-2024-22768 CVE-2024-22768 HIGH 7.4 0.56% cvelistv5
cve-2024-22729 CVE-2024-22729 CRITICAL 9.8 70.78% cvelistv5
cve-2024-22320 CVE-2024-22320 CRITICAL 9.8 73.40% cvelistv5
cve-2024-22319 CVE-2024-22319 HIGH 8.1 76.40% cvelistv5
cve-2024-22024 CVE-2024-22024 HIGH 8.3 94.72% cvelistv5
cve-2024-21899 CVE-2024-21899 CRITICAL 9.8 24.37% cvelistv5
cve-2024-21893 Ivanti Connect Secure, Policy Secure, and Neurons Server-Side Request Forgery (SSRF) Vulnerability CRITICAL N/A 100.00% cvelistv5 2024-01-31
cve-2024-21887 Ivanti Connect Secure and Policy Secure Command Injection Vulnerability CRITICAL 9.1 100.00% cvelistv5 2024-01-10
cve-2024-21762 Fortinet FortiOS Out-of-Bound Write Vulnerability CRITICAL N/A 83.43% cvelistv5 2024-02-09
cve-2024-21683 CVE-2024-21683 HIGH 7.2 88.27% cvelistv5
cve-2024-21620 CVE-2024-21620 HIGH 8.8 0.91% cvelistv5
cve-2024-21413 Microsoft Outlook Improper Input Validation Vulnerability CRITICAL 9.8 94.66% cvelistv5 2025-02-06
cve-2024-21412 Microsoft Windows Internet Shortcut Files Security Feature Bypass Vulnerability CRITICAL N/A 99.41% cvelistv5 2024-02-13
cve-2024-21410 Microsoft Exchange Server Privilege Escalation Vulnerability CRITICAL 9.8 12.56% cvelistv5 2024-02-15
cve-2024-21351 Microsoft Windows SmartScreen Security Feature Bypass Vulnerability HIGH N/A 27.80% cvelistv5 2024-02-13
cve-2024-21338 Microsoft Windows Kernel Exposed IOCTL with Insufficient Access Control Vulnerability HIGH 7.8 59.81% cvelistv5 2024-03-04
cve-2024-21287 Oracle Agile Product Lifecycle Management (PLM) Incorrect Authorization Vulnerability HIGH N/A 1.72% cvelistv5 2024-11-21
cve-2024-21182 Oracle WebLogic Server Unspecified Vulnerability HIGH 7.5 74.16% cvelistv5 2026-06-01
cve-2024-20953 Oracle Agile Product Lifecycle Management (PLM) Deserialization Vulnerability HIGH 8.8 3.93% cvelistv5 2025-02-24
cve-2024-20767 Adobe ColdFusion Improper Access Control Vulnerability HIGH 7.4 98.51% cvelistv5 2024-12-16
cve-2024-20481 Cisco ASA and FTD Denial-of-Service Vulnerability MEDIUM 5.8 15.75% cvelistv5 2024-10-24
cve-2024-20440 CVE-2024-20440 HIGH 7.5 51.90% cvelistv5
cve-2024-20439 Cisco Smart Licensing Utility Static Credential Vulnerability HIGH N/A 97.09% cvelistv5 2025-03-31
cve-2024-20404 CVE-2024-20404 HIGH 7.2 22.64% cvelistv5
cve-2024-20399 Cisco NX-OS Command Injection Vulnerability MEDIUM 6.0 4.31% cvelistv5 2024-07-02
cve-2024-20359 Cisco ASA and FTD Privilege Escalation Vulnerability MEDIUM 6.0 19.43% cvelistv5 2024-04-24
cve-2024-20353 Cisco ASA and FTD Denial of Service Vulnerability HIGH 8.6 70.69% cvelistv5 2024-04-24