Known Exploited Vulnerabilities (KEV)
| ID | Title | Severity | CVSS | EPSS | Source | Updated |
|---|---|---|---|---|---|---|
| cve-2025-10211 | yanyutao0402 ChanCMS getArticle CollectController server-side request forgery | MEDIUM | 6.3 | N/A | cvelistv5 | 2026-09-26 |
| cve-2025-10204 | CVE-2025-10204 | HIGH | 7.1 | N/A | cvelistv5 | |
| cve-2025-10164 | CVE-2025-10164 | HIGH | 7.5 | N/A | cvelistv5 | |
| cve-2025-10035 | Fortra GoAnywhere MFT Deserialization of Untrusted Data Vulnerability | CRITICAL | 10.0 | N/A | cvelistv5 | 2025-09-29 |
| cve-2025-0994 | Trimble Cityworks Deserialization Vulnerability | HIGH | 8.6 | N/A | cvelistv5 | 2025-02-07 |
| cve-2025-0868 | Remote Code Execution in DocsGPT | CRITICAL | 9.3 | N/A | cvelistv5 | 2026-06-17 |
| cve-2025-0674 | CVE-2025-0674 | CRITICAL | 9.8 | N/A | cvelistv5 | |
| cve-2025-0411 | 7-Zip Mark of the Web Bypass Vulnerability | HIGH | N/A | N/A | cvelistv5 | 2025-02-06 |
| cve-2025-0282 | Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability | CRITICAL | 9.0 | N/A | cvelistv5 | 2025-01-08 |
| cve-2025-0111 | Palo Alto Networks PAN-OS File Read Vulnerability | HIGH | N/A | N/A | cvelistv5 | 2025-02-20 |
| cve-2025-0108 | Palo Alto Networks PAN-OS Authentication Bypass Vulnerability | HIGH | N/A | N/A | cvelistv5 | 2025-02-18 |
| cve-2025-0107 | CVE-2025-0107 | HIGH | 7.7 | N/A | cvelistv5 | |
| cve-2024-9916 | CVE-2024-9916 | HIGH | 7.5 | N/A | cvelistv5 | |
| cve-2024-9707 | CVE-2024-9707 | CRITICAL | 9.8 | N/A | cvelistv5 | |
| cve-2024-9680 | Mozilla Firefox Use-After-Free Vulnerability | CRITICAL | N/A | N/A | cvelistv5 | 2024-10-15 |
| cve-2024-9644 | CVE-2024-9644 | CRITICAL | 9.8 | N/A | cvelistv5 | |
| cve-2024-9593 | Time Clock <= 1.2.2 & Time Clock Pro <= 1.1.4 - Unauthenticated (Limited) Remote Code Execution | HIGH | 8.3 | N/A | cvelistv5 | 2026-06-17 |
| cve-2024-9537 | ScienceLogic SL1 Unspecified Vulnerability | CRITICAL | 9.8 | N/A | cvelistv5 | 2024-10-21 |
| cve-2024-9474 | Palo Alto Networks PAN-OS Management Interface OS Command Injection Vulnerability | MEDIUM | 6.9 | N/A | cvelistv5 | 2024-11-18 |
| cve-2024-9465 | Palo Alto Networks Expedition SQL Injection Vulnerability | CRITICAL | 9.2 | N/A | cvelistv5 | 2024-11-14 |
| cve-2024-9463 | Palo Alto Networks Expedition OS Command Injection Vulnerability | CRITICAL | 9.9 | N/A | cvelistv5 | 2024-11-14 |
| cve-2024-9380 | Ivanti Cloud Services Appliance (CSA) OS Command Injection Vulnerability | HIGH | N/A | N/A | cvelistv5 | 2024-10-09 |
| cve-2024-9379 | Ivanti Cloud Services Appliance (CSA) SQL Injection Vulnerability | MEDIUM | 6.5 | N/A | cvelistv5 | 2024-10-09 |
| cve-2024-9193 | CVE-2024-9193 | CRITICAL | 9.8 | N/A | cvelistv5 | |
| cve-2024-9047 | CVE-2024-9047 | CRITICAL | 9.8 | N/A | cvelistv5 | |
| cve-2024-9014 | pgadmin4: OAuth2 issue in pgAdmin 4 | UNKNOWN | N/A | N/A | cvelistv5 | 2025-11-21 |
| cve-2024-9001 | CVE-2024-9001 | MEDIUM | 6.5 | N/A | cvelistv5 | |
| cve-2024-8963 | Ivanti Cloud Services Appliance (CSA) Path Traversal Vulnerability | CRITICAL | 9.4 | N/A | cvelistv5 | 2024-09-19 |
| cve-2024-8957 | PTZOptics PT30X-SDI/NDI Cameras OS Command Injection Vulnerability | HIGH | N/A | N/A | cvelistv5 | 2024-11-04 |
| cve-2024-8956 | PTZOptics PT30X-SDI/NDI Cameras Authentication Bypass Vulnerability | HIGH | N/A | N/A | cvelistv5 | 2024-11-04 |