Known Exploited Vulnerabilities (KEV)

ID Title Severity CVSS EPSS Source Updated
cve-2025-71324 CVE-2025-71324 HIGH 8.7 N/A cvelistv5
cve-2025-71284 CVE-2025-71284 CRITICAL 9.8 N/A cvelistv5
cve-2025-7081 CVE-2025-7081 MEDIUM 6.5 N/A cvelistv5
cve-2025-69200 phpMyFAQ has unauthenticated config backup download via /api/setup/backup HIGH 7.5 N/A cvelistv5 2026-06-17
cve-2025-68645 Synacor Zimbra Collaboration Suite (ZCS) PHP Remote File Inclusion Vulnerability HIGH N/A N/A cvelistv5 2026-01-22
cve-2025-68493 org.apache.struts: Apache Struts: Information disclosure and denial of service via missing XML validation HIGH 7.1 N/A cvelistv5 2026-06-30
cve-2025-68461 RoundCube Webmail Cross-site Scripting Vulnerability HIGH N/A N/A cvelistv5 2026-02-20
cve-2025-67303 CVE-2025-67303 HIGH 7.5 N/A cvelistv5
cve-2025-67038 Lantronix EDS5000 Code Injection Vulnerability CRITICAL 9.3 N/A cvelistv5 2026-06-23
cve-2025-66644 Array Networks ArrayOS AG OS Command Injection Vulnerability HIGH 7.2 N/A cvelistv5 2025-12-08
cve-2025-6558 Google Chromium ANGLE and GPU Improper Input Validation Vulnerability HIGH N/A N/A cvelistv5 2025-07-22
cve-2025-6554 Google Chromium V8 Type Confusion Vulnerability HIGH N/A N/A cvelistv5 2025-07-02
cve-2025-6543 Citrix NetScaler ADC and Gateway Buffer Overflow Vulnerability HIGH N/A N/A cvelistv5 2025-06-30
cve-2025-6485 TOTOLINK A3002R formWlSiteSurvey os command injection MEDIUM 6.3 N/A cvelistv5 2026-06-17
cve-2025-64446 Fortinet FortiWeb Path Traversal Vulnerability CRITICAL 9.4 N/A cvelistv5 2025-11-14
cve-2025-64095 CVE-2025-64095 CRITICAL 10.0 N/A cvelistv5
cve-2025-62593 Ray-Project Ray Code Injection Vulnerability HIGH N/A N/A cvelistv5 2026-08-17
cve-2025-62221 Microsoft Windows Use After Free Vulnerability HIGH 7.8 N/A cvelistv5 2025-12-09
cve-2025-62215 Microsoft Windows Race Condition Vulnerability HIGH 7.0 N/A cvelistv5 2025-11-12
cve-2025-6218 RARLAB WinRAR Path Traversal Vulnerability HIGH N/A N/A cvelistv5 2025-12-09
cve-2025-6205 Dassault Systèmes DELMIA Apriso Missing Authorization Vulnerability HIGH N/A N/A cvelistv5 2025-10-28
cve-2025-6204 Dassault Systèmes DELMIA Apriso Code Injection Vulnerability HIGH N/A N/A cvelistv5 2025-10-28
cve-2025-61932 Motex LANSCOPE Endpoint Manager Improper Verification of Source of a Communication Channel Vulnerability HIGH N/A N/A cvelistv5 2025-10-22
cve-2025-61884 Oracle E-Business Suite Server-Side Request Forgery (SSRF) Vulnerability CRITICAL N/A N/A cvelistv5 2025-10-20
cve-2025-61882 Oracle E-Business Suite Unspecified Vulnerability CRITICAL 9.8 N/A cvelistv5 2025-10-06
cve-2025-61757 Oracle Fusion Middleware Missing Authentication for Critical Function Vulnerability HIGH N/A N/A cvelistv5 2025-11-21
cve-2025-61666 CVE-2025-61666 HIGH 8.7 N/A cvelistv5
cve-2025-60702 CVE-2025-60702 MEDIUM 6.5 N/A cvelistv5
cve-2025-60698 CVE-2025-60698 HIGH 7.3 N/A cvelistv5
cve-2025-60687 CVE-2025-60687 MEDIUM 6.5 N/A cvelistv5