Known Exploited Vulnerabilities (KEV)
| ID | Title | Severity | CVSS | EPSS | Source | Updated |
|---|---|---|---|---|---|---|
| cve-2024-38514 | CVE-2024-38514 | HIGH | N/A | 2.17% | cvelistv5 | |
| cve-2024-38475 | Apache HTTP Server Improper Escaping of Output Vulnerability | HIGH | N/A | 99.96% | cvelistv5 | 2025-05-01 |
| cve-2024-38289 | CVE-2024-38289 | CRITICAL | 9.8 | 40.61% | cvelistv5 | |
| cve-2024-38226 | Microsoft Publisher Protection Mechanism Failure Vulnerability | HIGH | 7.3 | 2.67% | cvelistv5 | 2024-09-10 |
| cve-2024-38217 | Microsoft Windows Mark of the Web (MOTW) Protection Mechanism Failure Vulnerability | MEDIUM | 5.4 | 10.03% | cvelistv5 | 2024-09-10 |
| cve-2024-38213 | Microsoft Windows SmartScreen Security Feature Bypass Vulnerability | MEDIUM | 6.5 | 13.63% | cvelistv5 | 2024-08-13 |
| cve-2024-38193 | Microsoft Windows Ancillary Function Driver for WinSock Privilege Escalation Vulnerability | HIGH | 7.8 | 28.53% | cvelistv5 | 2024-08-13 |
| cve-2024-38189 | Microsoft Project Remote Code Execution Vulnerability | HIGH | 8.8 | 8.19% | cvelistv5 | 2024-08-13 |
| cve-2024-38178 | Microsoft Windows Scripting Engine Memory Corruption Vulnerability | HIGH | 7.5 | 41.38% | cvelistv5 | 2024-08-13 |
| cve-2024-38112 | Microsoft Windows MSHTML Platform Spoofing Vulnerability | HIGH | 7.5 | 84.23% | cvelistv5 | 2024-07-09 |
| cve-2024-38107 | Microsoft Windows Power Dependency Coordinator Privilege Escalation Vulnerability | HIGH | 7.8 | 1.64% | cvelistv5 | 2024-08-13 |
| cve-2024-38106 | Microsoft Windows Kernel Privilege Escalation Vulnerability | HIGH | 7.0 | 6.34% | cvelistv5 | 2024-08-13 |
| cve-2024-38094 | Microsoft SharePoint Deserialization Vulnerability | HIGH | 7.2 | 50.89% | cvelistv5 | 2024-10-22 |
| cve-2024-38080 | Microsoft Windows Hyper-V Privilege Escalation Vulnerability | HIGH | 7.8 | 7.12% | cvelistv5 | 2024-07-09 |
| cve-2024-38014 | Microsoft Windows Installer Improper Privilege Management Vulnerability | HIGH | 7.8 | 6.26% | cvelistv5 | 2024-09-10 |
| cve-2024-37393 | CVE-2024-37393 | CRITICAL | 9.8 | 3.30% | cvelistv5 | |
| cve-2024-37383 | RoundCube Webmail Cross-Site Scripting (XSS) Vulnerability | HIGH | N/A | 73.30% | cvelistv5 | 2024-10-24 |
| cve-2024-3721 | CVE-2024-3721 | MEDIUM | 6.5 | 86.49% | cvelistv5 | |
| cve-2024-37085 | VMware ESXi Authentication Bypass Vulnerability | MEDIUM | 6.8 | 26.77% | cvelistv5 | 2024-07-30 |
| cve-2024-37079 | Broadcom VMware vCenter Server Out-of-bounds Write Vulnerability | CRITICAL | 9.8 | 22.38% | cvelistv5 | 2026-01-23 |
| cve-2024-37032 | SUSE CVE CVE-2024-37032 | UNKNOWN | N/A | 89.63% | cvelistv5 | 2026-08-26 |
| cve-2024-37014 | Langflow through 0.6.19 allows remote code execution if untrusted users are able to reach the "POST /api/v1/custom_component" endpoint and provide a Python script. | CRITICAL | 9.8 | 63.67% | cvelistv5 | 2026-06-17 |
| cve-2024-36991 | CVE-2024-36991 | HIGH | 7.5 | 13.01% | cvelistv5 | |
| cve-2024-36971 | SUSE CVE CVE-2024-36971 | HIGH | 7.0 | 2.70% | cvelistv5 | 2026-09-02 |
| cve-2024-36858 | CVE-2024-36858 | CRITICAL | 9.8 | 3.03% | cvelistv5 | |
| cve-2024-36857 | CVE-2024-36857 | HIGH | 7.5 | 2.05% | cvelistv5 | |
| cve-2024-36420 | CVE-2024-36420 | HIGH | 7.5 | 1.78% | cvelistv5 | |
| cve-2024-36401 | OSGeo GeoServer GeoTools Eval Injection Vulnerability | CRITICAL | 9.8 | 99.81% | cvelistv5 | 2024-07-15 |
| cve-2024-36111 | CVE-2024-36111 | MEDIUM | 6.3 | 8.39% | cvelistv5 | |
| cve-2024-35250 | Microsoft Windows Kernel-Mode Driver Untrusted Pointer Dereference Vulnerability | HIGH | 7.8 | 25.03% | cvelistv5 | 2024-12-16 |