Known Exploited Vulnerabilities (KEV)

ID Title Severity CVSS EPSS Source Updated
cve-2022-23437 xerces-j2: infinite loop when handling specially crafted XML document payloads MEDIUM 6.5 11.62% cvelistv5 2026-08-04
cve-2022-23305 log4j: SQL injection in Log4j 1.x when application is configured to use JDBCAppender HIGH 8.8 66.54% cvelistv5 2026-09-01
cve-2021-4104 SUSE CVE CVE-2021-4104 MEDIUM 6.4 80.60% cvelistv5 2026-07-28
cve-2025-62593 Ray-Project Ray Code Injection Vulnerability HIGH N/A 27.29% cvelistv5 2026-08-17
cve-2026-72898 Metabase SQL Injection Vulnerability HIGH N/A 19.05% cvelistv5 2026-08-11
cve-2026-68820 Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability HIGH N/A 0.33% cvelistv5 2026-08-11
cve-2026-20349 Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Heap Inspection Vulnerability HIGH 8.6 1.01% cvelistv5 2026-08-11
cve-2026-8037 Progress LoadMaster Command Injection Vulnerability HIGH N/A 77.36% cvelistv5 2026-08-07
cve-2026-63077 JetBrains TeamCity Deserialization of Untrusted Data Vulnerability CRITICAL N/A 9.76% cvelistv5 2026-08-05
cve-2026-9198 IBM Langflow Code Injection Vulnerability HIGH N/A 28.66% cvelistv5 2026-08-04
cve-2026-34486 SUSE CVE CVE-2026-34486 HIGH 7.5 6.56% cvelistv5 2026-09-16
cve-2026-18556 N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability HIGH N/A 7.88% cvelistv5 2026-08-04
cve-2026-18577 N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability HIGH N/A 14.62% cvelistv5 2026-08-03
cve-2026-20316 Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability MEDIUM 5.3 35.10% cvelistv5 2026-07-29
cve-2026-16812 Arista VeloCloud Orchestrator On-Prem OS Command Injection Vulnerability HIGH N/A 1.00% cvelistv5 2026-07-27
cve-2025-68686 Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability HIGH N/A 29.60% cvelistv5 2026-07-27
cve-2026-50522 Microsoft SharePoint Deserialization of Untrusted Data Vulnerability HIGH N/A 3.04% cvelistv5 2026-07-22
cve-2026-16232 Check Point SmartConsole Improper Authentication Vulnerability HIGH N/A 77.97% cvelistv5 2026-07-22
cve-2026-63030 WordPress Core Interpretation Conflict Vulnerability HIGH N/A 10.12% cvelistv5 2026-07-21
cve-2026-60137 WordPress Core SQL Injection Vulnerability HIGH N/A 5.91% cvelistv5 2026-07-21
cve-2026-0770 Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability HIGH N/A 63.84% cvelistv5 2026-07-21
cve-2021-27137 DD-WRT Stack-Based Buffer Overflow Vulnerability HIGH 8.1 4.00% cvelistv5 2026-07-21
cve-2026-64005 SUSE CVE CVE-2026-64005 UNKNOWN N/A 0.18% cvelistv5 2026-08-06
cve-2026-64207 SUSE CVE CVE-2026-64207 MEDIUM 5.5 0.11% cvelistv5 2026-08-17
cve-2026-64206 SUSE CVE CVE-2026-64206 MEDIUM 5.5 0.26% cvelistv5 2026-08-17
cve-2026-64205 SUSE CVE CVE-2026-64205 MEDIUM 4.1 0.12% cvelistv5 2026-08-17
cve-2026-64192 SUSE CVE CVE-2026-64192 MEDIUM 4.4 0.12% cvelistv5 2026-08-17
cve-2026-64191 SUSE CVE CVE-2026-64191 MEDIUM 6.7 0.13% cvelistv5 2026-09-18
cve-2026-64190 SUSE CVE CVE-2026-64190 MEDIUM 4.7 0.14% cvelistv5 2026-09-18
cve-2026-64189 SUSE CVE CVE-2026-64189 HIGH 7.0 0.10% cvelistv5 2026-09-18