Known Exploited Vulnerabilities (KEV)

ID Title Severity CVSS EPSS Source Updated
cve-2025-6068 FooGallery – Responsive Photo Gallery, Image Viewer, Justified, Masonry & Carousel <= 2.4.31 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting MEDIUM 6.4 N/A cvelistv5 2026-06-17
cve-2025-59719 - CRITICAL 9.1 N/A cvelistv5
cve-2025-59718 Fortinet Multiple Products Improper Verification of Cryptographic Signature Vulnerability CRITICAL 9.1 N/A cvelistv5 2025-12-16
cve-2025-59689 Libraesva Email Security Gateway Command Injection Vulnerability MEDIUM 6.1 N/A cvelistv5 2025-09-29
cve-2025-59474 jenkins: Missing permission check allows obtaining agent names MEDIUM 5.3 N/A cvelistv5 2026-06-28
cve-2025-59374 ASUS Live Update Embedded Malicious Code Vulnerability CRITICAL 9.8 N/A cvelistv5 2025-12-17
cve-2025-59287 Microsoft Windows Server Update Service (WSUS) Deserialization of Untrusted Data Vulnerability HIGH N/A N/A cvelistv5 2025-10-24
cve-2025-59230 Microsoft Windows Improper Access Control Vulnerability HIGH N/A N/A cvelistv5 2025-10-14
cve-2025-58360 OSGeo GeoServer Improper Restriction of XML External Entity Reference Vulnerability HIGH N/A N/A cvelistv5 2025-12-11
cve-2025-5821 CVE-2025-5821 CRITICAL 9.8 N/A cvelistv5
cve-2025-58034 Fortinet FortiWeb OS Command Injection Vulnerability MEDIUM 6.7 N/A cvelistv5 2025-11-18
cve-2025-57819 Sangoma FreePBX Authentication Bypass Vulnerability CRITICAL 10.0 N/A cvelistv5 2025-08-29
cve-2025-5777 Citrix NetScaler ADC and Gateway Out-of-Bounds Read Vulnerability CRITICAL N/A N/A cvelistv5 2025-07-10
cve-2025-5605 Authentication Bypass via URI Manipulation in Multiple WSO2 Products' Management Console Leading to Partial Information Disclosure MEDIUM 4.3 N/A cvelistv5 2026-06-17
cve-2025-5571 CVE-2025-5571 MEDIUM 6.5 N/A cvelistv5
cve-2025-55583 CVE-2025-55583 CRITICAL 9.8 N/A cvelistv5
cve-2025-55346 Unintended dynamic code execution leads to remote code execution by network attackers CRITICAL 9.8 N/A cvelistv5 2026-06-17
cve-2025-55190 SUSE CVE CVE-2025-55190 UNKNOWN N/A N/A cvelistv5 2025-09-11
cve-2025-55182 Meta React Server Components Remote Code Execution Vulnerability CRITICAL N/A N/A cvelistv5 2025-12-05
cve-2025-55177 Meta Platforms WhatsApp Incorrect Authorization Vulnerability HIGH N/A N/A cvelistv5 2025-09-02
cve-2025-55161 CVE-2025-55161 HIGH 8.6 N/A cvelistv5
cve-2025-54948 Trend Micro Apex One OS Command Injection Vulnerability HIGH N/A N/A cvelistv5 2025-08-18
cve-2025-54782 @nestjs/devtools-integration's CSRF to Sandbox Escape Allows for RCE against JS Developers HIGH 8.8 N/A cvelistv5 2026-06-17
cve-2025-54313 Prettier eslint-config-prettier Embedded Malicious Code Vulnerability HIGH N/A N/A cvelistv5 2026-01-22
cve-2025-54309 CrushFTP Unprotected Alternate Channel Vulnerability HIGH N/A N/A cvelistv5 2025-07-22
cve-2025-54254 Adobe Experience Manager | Improper Restriction of XML External Entity Reference ('XXE') (CWE-611) HIGH 8.6 N/A cvelistv5 2026-06-17
cve-2025-54253 Adobe Experience Manager Forms Code Execution Vulnerability HIGH N/A N/A cvelistv5 2025-10-15
cve-2025-54236 Adobe Commerce and Magento Improper Input Validation Vulnerability CRITICAL 9.1 N/A cvelistv5 2025-10-24
cve-2025-5419 SUSE CVE CVE-2025-5419 UNKNOWN N/A N/A cvelistv5 2026-05-27
cve-2025-54123 SUSE CVE CVE-2025-54123 UNKNOWN N/A N/A cvelistv5 2025-09-19