Known Exploited Vulnerabilities (KEV)

ID Title Severity CVSS EPSS Source Updated
cve-2026-33824 Microsoft Internet Key Exchange (IKE) Service Extensions Double Free Vulnerability HIGH N/A 1.62% cvelistv5 2026-08-18
cve-2026-3381 SUSE CVE CVE-2026-3381 UNKNOWN N/A 0.76% cvelistv5 2026-04-24
cve-2026-2950 lodash: Lodash: Prototype pollution allows deletion of built-in prototype properties via array path bypass MEDIUM 6.5 0.38% cvelistv5 2026-08-06
cve-2026-29170 SUSE CVE CVE-2026-29170 MEDIUM 5.4 1.04% cvelistv5 2026-09-11
cve-2026-27171 zlib: zlib: Denial of Service via infinite loop in CRC32 combine functions LOW 3.3 0.19% cvelistv5 2026-09-01
cve-2026-21992 PUBLISHED CRITICAL 9.8 1.01% cvelistv5 2026-03-24
cve-2026-0968 A flaw was found in libssh in which a malicious SFTP (SSH File Transfer Protocol) server can exploit this by sending ... LOW 3.1 0.44% cvelistv5 2026-09-01
cve-2026-0967 A flaw was found in libssh MEDIUM 5.5 0.22% cvelistv5 2026-09-01
cve-2026-0966 A flaw was found in libssh HIGH 8.2 0.58% cvelistv5 2026-09-01
cve-2026-0965 SUSE CVE CVE-2026-0965 LOW 3.3 0.16% cvelistv5 2026-09-01
cve-2026-0964 SUSE CVE CVE-2026-0964 MEDIUM 5.0 0.41% cvelistv5 2026-09-01
cve-2025-15599 DOMPurify: DOMPurify: Cross-site scripting MEDIUM 6.1 0.24% cvelistv5 2026-07-02
cve-2024-9143 SUSE CVE CVE-2024-9143 HIGH 7.0 5.84% cvelistv5 2026-08-31
cve-2024-7575 Improper neutralization special element in hyperlinks HIGH 7.8 0.70% cvelistv5 2024-09-25
cve-2024-6119 SUSE CVE CVE-2024-6119 MEDIUM 5.9 66.58% cvelistv5 2026-08-31
cve-2024-5535 SUSE CVE CVE-2024-5535 MEDIUM 5.9 5.58% cvelistv5 2026-09-19
cve-2024-4741 SUSE CVE CVE-2024-4741 HIGH 8.1 2.93% cvelistv5 2026-09-19
cve-2024-2511 SUSE CVE CVE-2024-2511 MEDIUM 5.9 52.42% cvelistv5 2026-09-12
cve-2024-20931 PUBLISHED HIGH 7.5 59.41% cvelistv5 2025-03-28
cve-2024-13176 SUSE CVE CVE-2024-13176 MEDIUM 5.9 0.61% cvelistv5 2026-08-29
cve-2024-10095 Progress UI for WPF format provider unsafe deserialization vulnerability HIGH 8.4 0.74% cvelistv5 2026-06-17
cve-2024-0727 SUSE CVE CVE-2024-0727 LOW 3.3 3.19% cvelistv5 2026-09-12
cve-2023-6237 SUSE CVE CVE-2023-6237 MEDIUM 5.9 2.30% cvelistv5 2026-09-02
cve-2023-6129 openssl: POLY1305 MAC implementation corrupts vector registers on PowerPC MEDIUM 6.5 2.32% cvelistv5 2026-08-09
cve-2023-50164 Struts: File upload component had a directory traversal vulnerability CRITICAL 9.8 80.82% cvelistv5 2026-08-10
cve-2023-26464 SUSE CVE CVE-2023-26464 UNKNOWN N/A 1.91% cvelistv5 2026-08-31
cve-2022-40152 woodstox-core: woodstox to serialise XML data was vulnerable to Denial of Service attacks HIGH 7.5 19.65% cvelistv5 2026-08-25
cve-2022-40150 jettison: memory exhaustion via user-supplied XML or JSON data HIGH 7.5 1.64% cvelistv5 2026-08-25
cve-2022-37434 zlib: heap-based buffer over-read and overflow in inflate() in inflate.c via a large gzip header extra field HIGH 7.0 17.85% cvelistv5 2026-08-04
cve-2022-34169 SUSE CVE CVE-2022-34169 HIGH 7.5 81.04% cvelistv5 2026-09-03