Known Exploited Vulnerabilities (KEV)

ID Title Severity CVSS EPSS Source Updated
cve-2024-58274 Hikvision CSMP (Comprehensive Security Management Platform) iSecure Center through 2024-08-01 allows execution of a command within $( ) in /center/api/installation/detection JSON data, as exploited in the wild in 2024 and 2025. HIGH 8.3 19.09% cvelistv5 2026-06-17
cve-2024-5827 CVE-2024-5827 CRITICAL 9.8 3.42% cvelistv5
cve-2024-58136 Yiiframework Yii Improper Protection of Alternate Path Vulnerability HIGH N/A 87.76% cvelistv5 2025-05-02
cve-2024-5806 CVE-2024-5806 CRITICAL 9.1 81.47% cvelistv5
cve-2024-57968 Advantive VeraCore Unrestricted File Upload Vulnerability CRITICAL 9.9 32.28% cvelistv5 2025-03-10
cve-2024-57728 SimpleHelp Path Traversal Vulnerability CRITICAL N/A 6.98% cvelistv5 2026-04-24
cve-2024-57727 SimpleHelp Path Traversal Vulnerability CRITICAL N/A 96.58% cvelistv5 2025-02-13
cve-2024-57726 SimpleHelp Missing Authorization Vulnerability CRITICAL 9.9 66.60% cvelistv5 2026-04-24
cve-2024-57049 CVE-2024-57049 HIGH N/A N/A cvelistv5
cve-2024-56145 Craft CMS Code Injection Vulnerability HIGH N/A 97.41% cvelistv5 2025-06-02
cve-2024-55956 Cleo Multiple Products Unauthenticated File Upload Vulnerability CRITICAL N/A 93.97% cvelistv5 2024-12-17
cve-2024-55591 Fortinet FortiOS and FortiProxy Authentication Bypass Vulnerability CRITICAL N/A 94.15% cvelistv5 2025-01-14
cve-2024-55550 Mitel MiCollab Path Traversal Vulnerability CRITICAL N/A 37.90% cvelistv5 2025-01-07
cve-2024-55457 MasterSAM Star Gate 11 is vulnerable to directory traversal via /adama/adama/downloadService. An attacker can exploit this vulnerability by manipulating the file parameter to access arbitrary files on the server, potentially exposing sensitive information. MEDIUM 6.5 3.12% cvelistv5 2026-06-17
cve-2024-54764 CVE-2024-54764 MEDIUM 6.5 1.03% cvelistv5
cve-2024-54763 CVE-2024-54763 MEDIUM 6.5 0.77% cvelistv5
cve-2024-54085 AMI MegaRAC SPx Authentication Bypass by Spoofing Vulnerability CRITICAL 10.0 60.75% cvelistv5 2025-06-25
cve-2024-53944 CVE-2024-53944 CRITICAL 9.8 39.68% cvelistv5
cve-2024-53704 SonicWall SonicOS SSLVPN Improper Authentication Vulnerability HIGH 8.2 95.13% cvelistv5 2025-02-18
cve-2024-53677 struts: org.apache.struts: mixing setters for uploaded files and normal fields can allow bypass file upload checks CRITICAL 9.0 70.14% cvelistv5 2026-08-04
cve-2024-53197 Linux Kernel Out-of-Bounds Access Vulnerability HIGH N/A 3.56% cvelistv5 2025-04-09
cve-2024-53150 Linux Kernel Out-of-Bounds Read Vulnerability HIGH N/A 1.35% cvelistv5 2025-04-09
cve-2024-53104 Linux Kernel Out-of-Bounds Write Vulnerability HIGH N/A 3.40% cvelistv5 2025-02-05
cve-2024-52875 CVE-2024-52875 HIGH 8.8 29.56% cvelistv5
cve-2024-5274 Google Chromium V8 Type Confusion Vulnerability HIGH N/A 7.47% cvelistv5 2024-05-28
cve-2024-5217 ServiceNow Incomplete List of Disallowed Inputs Vulnerability CRITICAL 9.8 99.63% cvelistv5 2024-07-29
cve-2024-51567 CyberPanel Incorrect Default Permissions Vulnerability CRITICAL N/A 86.63% cvelistv5 2024-11-07
cve-2024-51378 CyberPanel Incorrect Default Permissions Vulnerability CRITICAL N/A 94.67% cvelistv5 2024-12-04
cve-2024-51211 CVE-2024-51211 CRITICAL 9.8 2.26% cvelistv5
cve-2024-50967 CVE-2024-50967 MEDIUM 6.5 1.68% cvelistv5