Known Exploited Vulnerabilities (KEV)
| ID | Title | Severity | CVSS | EPSS | Source | Updated |
|---|---|---|---|---|---|---|
| cve-2021-43163 | A Remote Code Execution (RCE) vulnerability exists in Ruijie Networks Ruijie RG-EW Series Routers up to ReyeeOS 1.55.1915 / EW_3.0(1)B11P55 via the checkNet function in /cgi-bin/luci/api/auth. | CRITICAL | 9.8 | N/A | cvelistv5 | 2026-07-09 |
| cve-2021-42912 | CVE-2021-42912 | HIGH | N/A | N/A | cvelistv5 | |
| cve-2021-42567 | CVE-2021-42567 | HIGH | N/A | N/A | cvelistv5 | |
| cve-2021-42359 | CVE-2021-42359 | HIGH | 7.5 | N/A | cvelistv5 | |
| cve-2021-42321 | Microsoft Exchange Server Remote Code Execution Vulnerability | HIGH | 8.8 | N/A | cvelistv5 | 2021-11-17 |
| cve-2021-42292 | Microsoft Excel Security Feature Bypass | HIGH | 7.8 | N/A | cvelistv5 | 2021-11-17 |
| cve-2021-42287 | Microsoft Active Directory Domain Services Privilege Escalation Vulnerability | CRITICAL | N/A | N/A | cvelistv5 | 2022-04-11 |
| cve-2021-42278 | Microsoft Active Directory Domain Services Privilege Escalation Vulnerability | HIGH | 7.5 | N/A | cvelistv5 | 2022-04-11 |
| cve-2021-42258 | BQE BillQuick Web Suite SQL Injection Vulnerability | CRITICAL | 9.8 | N/A | cvelistv5 | 2021-11-03 |
| cve-2021-42237 | Sitecore XP Remote Command Execution Vulnerability | CRITICAL | N/A | N/A | cvelistv5 | 2022-03-25 |
| cve-2021-42013 | Apache HTTP Server Path Traversal Vulnerability | CRITICAL | N/A | N/A | cvelistv5 | 2021-11-03 |
| cve-2021-4191 | CVE-2021-4191 | MEDIUM | 5.3 | N/A | cvelistv5 | |
| cve-2021-41773 | SUSE CVE CVE-2021-41773 | HIGH | 7.5 | N/A | cvelistv5 | 2026-08-31 |
| cve-2021-41653 | CVE-2021-41653 | HIGH | N/A | N/A | cvelistv5 | |
| cve-2021-41649 | CVE-2021-41649 | HIGH | N/A | N/A | cvelistv5 | |
| cve-2021-41569 | SAS/Intrnet 9.4 build 1520 and earlier allows Local File Inclusion. The samples library (included by default) in the appstart.sas file, allows end-users of the application to access the sample.webcsf1.sas program, which contains user-controlled macro variables that are passed to the DS2CSF macro. Users can escape the context of the configured user-controllable variable and append additional functions native to the macro but not included as variables within the library. This includes a function that retrieves files from the host OS. | HIGH | 7.5 | N/A | cvelistv5 | 2026-06-17 |
| cve-2021-41379 | Microsoft Windows Installer Privilege Escalation Vulnerability | CRITICAL | N/A | N/A | cvelistv5 | 2022-03-03 |
| cve-2021-41357 | Microsoft Win32k Privilege Escalation Vulnerability | HIGH | N/A | N/A | cvelistv5 | 2022-04-25 |
| cve-2021-41293 | CVE-2021-41293 | HIGH | N/A | N/A | cvelistv5 | |
| cve-2021-41277 | Metabase GeoJSON API Local File Inclusion Vulnerability | CRITICAL | 10.0 | N/A | cvelistv5 | 2024-11-12 |
| cve-2021-41266 | CVE-2021-41266 | HIGH | 8.6 | N/A | cvelistv5 | |
| cve-2021-4102 | Google Chromium V8 Use-After-Free Vulnerability | HIGH | N/A | N/A | cvelistv5 | 2021-12-15 |
| cve-2021-40875 | CVE-2021-40875 | HIGH | N/A | N/A | cvelistv5 | |
| cve-2021-40870 | Aviatrix Controller Unrestricted Upload of File | CRITICAL | 9.8 | N/A | cvelistv5 | 2022-01-18 |
| cve-2021-40822 | CVE-2021-40822 | HIGH | N/A | N/A | cvelistv5 | |
| cve-2021-40655 | D-Link DIR-605 Router Information Disclosure Vulnerability | HIGH | 7.5 | N/A | cvelistv5 | 2024-05-16 |
| cve-2021-40539 | Zoho ManageEngine ADSelfService Plus Authentication Bypass Vulnerability | CRITICAL | 9.8 | N/A | cvelistv5 | 2021-11-03 |
| cve-2021-40450 | Microsoft Win32k Privilege Escalation Vulnerability | HIGH | N/A | N/A | cvelistv5 | 2022-04-25 |
| cve-2021-40449 | Microsoft Windows Win32k Privilege Escalation Vulnerability | HIGH | 7.8 | N/A | cvelistv5 | 2021-11-17 |
| cve-2021-40444 | Microsoft MSHTML Remote Code Execution Vulnerability | CRITICAL | N/A | N/A | cvelistv5 | 2021-11-03 |