Known Exploited Vulnerabilities (KEV)
| ID | Title | Severity | CVSS | EPSS | Source | Updated |
|---|---|---|---|---|---|---|
| cve-2024-50623 | Cleo Multiple Products Unrestricted File Upload Vulnerability | CRITICAL | 9.8 | 98.61% | cvelistv5 | 2024-12-13 |
| cve-2024-50603 | Aviatrix Controllers OS Command Injection Vulnerability | CRITICAL | 10.0 | 98.55% | cvelistv5 | 2025-01-16 |
| cve-2024-50498 | WordPress WP Query Console plugin <= 1.0 - Remote Code Execution (RCE) vulnerability | CRITICAL | 10.0 | 52.91% | cvelistv5 | 2026-06-17 |
| cve-2024-50334 | CVE-2024-50334 | HIGH | 8.7 | 1.03% | cvelistv5 | |
| cve-2024-50302 | Linux Kernel Use of Uninitialized Resource Vulnerability | HIGH | N/A | 0.81% | cvelistv5 | 2025-03-04 |
| cve-2024-4978 | Justice AV Solutions (JAVS) Viewer Installer Embedded Malicious Code Vulnerability | HIGH | 8.7 | 26.94% | cvelistv5 | 2024-05-29 |
| cve-2024-4947 | Google Chromium V8 Type Confusion Vulnerability | HIGH | N/A | 15.24% | cvelistv5 | 2024-05-20 |
| cve-2024-49380 | SUSE CVE CVE-2024-49380 | HIGH | 7.5 | 2.71% | cvelistv5 | 2026-08-25 |
| cve-2024-49138 | Microsoft Windows Common Log File System (CLFS) Driver Heap-Based Buffer Overflow Vulnerability | HIGH | N/A | 26.21% | cvelistv5 | 2024-12-10 |
| cve-2024-49035 | Microsoft Partner Center Improper Access Control Vulnerability | HIGH | N/A | 1.30% | cvelistv5 | 2025-02-25 |
| cve-2024-4885 | Progress WhatsUp Gold Path Traversal Vulnerability | CRITICAL | 9.8 | 99.29% | cvelistv5 | 2025-03-03 |
| cve-2024-4879 | ServiceNow Improper Input Validation Vulnerability | CRITICAL | 9.8 | 99.98% | cvelistv5 | 2024-07-29 |
| cve-2024-48766 | CVE-2024-48766 | HIGH | 8.6 | 69.70% | cvelistv5 | |
| cve-2024-48455 | CVE-2024-48455 | LOW | 2.7 | 6.43% | cvelistv5 | |
| cve-2024-4841 | CVE-2024-4841 | MEDIUM | 4.0 | 0.67% | cvelistv5 | |
| cve-2024-48307 | JeecgBoot v3.7.1 was discovered to contain a SQL injection vulnerability via the component /onlDragDatasetHead/getTotalData. | CRITICAL | 9.8 | 44.34% | cvelistv5 | 2026-06-17 |
| cve-2024-48248 | NAKIVO Backup and Replication Absolute Path Traversal Vulnerability | HIGH | 8.6 | 94.36% | cvelistv5 | 2025-03-19 |
| cve-2024-4761 | Google Chromium V8 Out-of-Bounds Memory Write Vulnerability | HIGH | N/A | 11.01% | cvelistv5 | 2024-05-16 |
| cve-2024-47575 | Fortinet FortiManager Missing Authentication Vulnerability | HIGH | N/A | 94.77% | cvelistv5 | 2024-10-23 |
| cve-2024-46938 | CVE-2024-46938 | HIGH | 7.5 | 46.77% | cvelistv5 | |
| cve-2024-4671 | SUSE CVE CVE-2024-4671 | CRITICAL | 9.6 | 8.35% | cvelistv5 | 2025-03-15 |
| cve-2024-4610 | Arm Mali GPU Kernel Driver Use-After-Free Vulnerability | HIGH | N/A | 0.76% | cvelistv5 | 2024-06-12 |
| cve-2024-4577 | PHP-CGI OS Command Injection Vulnerability | CRITICAL | N/A | 99.99% | cvelistv5 | 2024-06-12 |
| cve-2024-45519 | Synacor Zimbra Collaboration Suite (ZCS) Command Execution Vulnerability | CRITICAL | 10.0 | 99.91% | cvelistv5 | 2024-10-03 |
| cve-2024-45507 | CVE-2024-45507 | HIGH | 8.8 | 93.23% | cvelistv5 | |
| cve-2024-45506 | haproxy: potential infinite loop condition in the h2_send() may trigger a DoS | HIGH | 7.5 | 1.20% | cvelistv5 | 2026-06-29 |
| cve-2024-45388 | Arbitrary file read in the `/api/v2/simulation` endpoint in hoverfly (`GHSL-2023-274`) | HIGH | 7.5 | 55.57% | cvelistv5 | 2026-06-17 |
| cve-2024-45309 | CVE-2024-45309 | HIGH | 8.7 | 24.53% | cvelistv5 | |
| cve-2024-45195 | Apache OFBiz Forced Browsing Vulnerability | HIGH | N/A | 99.98% | cvelistv5 | 2025-02-04 |
| cve-2024-44849 | CVE-2024-44849 | CRITICAL | 9.8 | 46.29% | cvelistv5 |