Known Exploited Vulnerabilities (KEV)

ID Title Severity CVSS EPSS Source Updated
cve-2024-28255 CVE-2024-28255 CRITICAL 9.8 73.26% cvelistv5
cve-2024-28000 CVE-2024-28000 CRITICAL 9.8 68.27% cvelistv5
cve-2024-27956 WordPress Automatic plugin <= 3.92.0 - Unauthenticated Arbitrary SQL Execution vulnerability CRITICAL 9.9 94.06% cvelistv5 2026-06-17
cve-2024-27954 CVE-2024-27954 CRITICAL 9.3 72.77% cvelistv5
cve-2024-27564 CVE-2024-27564 MEDIUM 5.8 40.64% cvelistv5
cve-2024-27497 CVE-2024-27497 HIGH 8.8 26.66% cvelistv5
cve-2024-27348 Apache HugeGraph-Server Improper Access Control Vulnerability CRITICAL 9.8 99.21% cvelistv5 2024-09-18
cve-2024-27199 JetBrains TeamCity Relative Path Traversal Vulnerability HIGH 7.3 99.99% cvelistv5 2026-04-20
cve-2024-27198 JetBrains TeamCity Authentication Bypass Vulnerability CRITICAL 9.8 99.94% cvelistv5 2024-03-07
cve-2024-27130 CVE-2024-27130 HIGH 7.2 37.52% cvelistv5
cve-2024-26169 Microsoft Windows Error Reporting Service Improper Privilege Management Vulnerability HIGH 7.8 4.01% cvelistv5 2024-06-13
cve-2024-25852 CVE-2024-25852 HIGH 8.8 16.52% cvelistv5
cve-2024-25735 CVE-2024-25735 CRITICAL 9.1 50.62% cvelistv5
cve-2024-24329 CVE-2024-24329 CRITICAL 9.8 6.17% cvelistv5
cve-2024-24328 CVE-2024-24328 HIGH 8.8 6.17% cvelistv5
cve-2024-23897 Jenkins Command Line Interface (CLI) Path Traversal Vulnerability CRITICAL N/A 100.00% cvelistv5 2024-08-19
cve-2024-2389 CVE-2024-2389 CRITICAL 10.0 93.04% cvelistv5
cve-2024-23692 Rejetto HTTP File Server Improper Neutralization of Special Elements Used in a Template Engine Vulnerability CRITICAL N/A 99.48% cvelistv5 2024-07-09
cve-2024-23660 CVE-2024-23660 HIGH 7.5 0.55% cvelistv5
cve-2024-2353 CVE-2024-2353 CRITICAL 9.0 3.95% cvelistv5
cve-2024-2330 CVE-2024-2330 MEDIUM 6.5 17.62% cvelistv5
cve-2024-23296 Apple Multiple Products Memory Corruption Vulnerability HIGH 7.8 1.41% cvelistv5 2024-03-06
cve-2024-23225 Apple Multiple Products Memory Corruption Vulnerability HIGH 7.8 1.48% cvelistv5 2024-03-06
cve-2024-23222 Apple Multiple Products WebKit Type Confusion Vulnerability HIGH N/A 10.59% cvelistv5 2024-01-23
cve-2024-23113 Fortinet Multiple Products Format String Vulnerability CRITICAL 9.8 61.72% cvelistv5 2024-10-09
cve-2024-22927 Cross Site Scripting (XSS) vulnerability in the func parameter in eyoucms v.1.6.5 allows a remote attacker to run arbitrary code via crafted URL. MEDIUM 6.1 1.02% cvelistv5 2026-06-17
cve-2024-22768 CVE-2024-22768 HIGH 7.4 0.56% cvelistv5
cve-2024-22729 CVE-2024-22729 CRITICAL 9.8 70.78% cvelistv5
cve-2024-22320 CVE-2024-22320 CRITICAL 9.8 73.40% cvelistv5
cve-2024-22319 CVE-2024-22319 HIGH 8.1 76.40% cvelistv5