Exploitation dashboard

Actively exploited vulnerabilities

Every vulnerability here has reliable evidence of exploitation in the wild, based on the CISA Known Exploited Vulnerabilities catalog. If you run an affected product, patch or mitigate it first.

1,734
Known exploited (all time)
39
Added in last 30 days
361
Used by ransomware
Reset

1,734 matching vulnerabilities

Known exploited vulnerabilities, newest first
CVEVendor / productVulnerabilitySeverityAddedRansomware
CVE-2026-88779CitrixCitrix NetScaler Improper Restriction of Operations within the Bounds of a Memory Buffer VulnerabilitySeverity: High
CVSS 8.7
Oct 4, 2026Not known
CVE-2026-102489Zammad GmbHZammad GmbH Zammad Session Fixation VulnerabilitySeverity: Critical
CVSS 9.4
Oct 2, 2026Not known
CVE-2026-102490Zammad GmbHZammad GmbH Zammad Improper Privilege Management VulnerabilitySeverity: Critical
CVSS 9.4
Oct 2, 2026Not known
CVE-2026-104286FortinetFortinet FortiMail Path Traversal VulnerabilityUnscoredOct 1, 2026Not known
CVE-2026-76504CiscoCisco Catalyst SD-WAN Manager Hex Encoding VulnerabilitySeverity: Critical
CVSS 9.8
Sep 30, 2026Not known
CVE-2026-86950AppleApple Multiple Products Out-of-Bounds Write VulnerabilitySeverity: High
CVSS 8.8
Sep 29, 2026Not known
CVE-2026-88771CitrixCitrix NetScaler Improper Input Validation VulnerabilitySeverity: Critical
CVSS 9.5
Sep 27, 2026Not known
CVE-2026-88772CitrixCitrix NetScaler Improper Restriction of Operations within the Bounds of a Memory Buffer VulnerabilitySeverity: Critical
CVSS 9.5
Sep 27, 2026Not known
CVE-2026-65660MicrosoftMicrosoft SharePoint Code Injection VulnerabilitySeverity: High
CVSS 8.8
Sep 25, 2026Not known
CVE-2026-87902WordPressWordPress Core Remote File Inclusion VulnerabilitySeverity: High
CVSS 8.1
Sep 25, 2026Not known
CVE-2026-67279MikroTikMikrotik RouterOS Improper Enforcement of Behavioral Workflow VulnerabilitySeverity: Elevated
CVSS 6.9
Sep 25, 2026Not known
CVE-2026-5430WSO2WSO2 Multiple Products Path Traversal Vulnerability Severity: Critical
CVSS 10.0
Sep 24, 2026Not known
CVE-2026-71362AdobeAdobe Commerce and Magento Incorrect Authorization Vulnerability Severity: Critical
CVSS 9.1
Sep 24, 2026Not known
CVE-2026-85102Check PointCheck Point Multiple Products Improper Certificate Validation VulnerabilitySeverity: Critical
CVSS 9.8
Sep 22, 2026Not known
CVE-2026-93616Check PointCheck Point Multiple Products Path Traversal VulnerabilitySeverity: Critical
CVSS 9.8
Sep 22, 2026Not known
CVE-2026-93952AristaArista VeloCloud Orchestrator Improper Input Validation VulnerabilitySeverity: Critical
CVSS 9.5
Sep 22, 2026Not known
CVE-2026-94127F5F5 BIG-IP APM Heap-based Buffer Overflow VulnerabilitySeverity: Critical
CVSS 9.3
Sep 22, 2026Not known
CVE-2026-7273ZyxelZyxel GS1900 Series Switches Stack-Based Buffer Overflow VulnerabilitySeverity: High
CVSS 8.8
Sep 21, 2026Not known
CVE-2025-39682LinuxLinux Kernel Improper Check for Unusual or Exceptional Conditions VulnerabilitySeverity: Critical
CVSS 9.8
Sep 18, 2026Not known
CVE-2026-53266LinuxLinux Kernel Out-of-Bounds Write VulnerabilitySeverity: High
CVSS 8.8
Sep 18, 2026Not known
CVE-2025-39964LinuxLinux Kernel Race Condition VulnerabilitySeverity: Elevated
CVSS 5.5
Sep 18, 2026Not known
CVE-2026-76460CiscoCisco Identity Services Engine Incorrect Use of Privileged APIs VulnerabilitySeverity: Critical
CVSS 10.0
Sep 16, 2026Not known
CVE-2026-58704GoogleGoogle Pixel Improper Authorization VulnerabilitySeverity: High
CVSS 8.8
Sep 16, 2026Not known
CVE-2026-87886AcronisAcronis Backup Incorrect Default Permissions VulnerabilitySeverity: High
CVSS 7.8
Sep 16, 2026Not known
CVE-2026-76461CiscoCisco Secure Email Gateway SQL Injection VulnerabilitySeverity: Critical
CVSS 9.8
Sep 14, 2026Not known
CVE-2026-85706GitLabGitLab Community Edition and Enterprise Edition Path Traversal VulnerabilitySeverity: Critical
CVSS 10.0
Sep 11, 2026Not known
CVE-2026-84869ConnectWiseConnectWise ScreenConnect Improper Privilege Management and Missing Authorization VulnerabilitySeverity: Critical
CVSS 9.9
Sep 11, 2026Not known
CVE-2026-42016JFrogJFrog Artifactory Incorrect Authorization VulnerabilitySeverity: High
CVSS 8.8
Sep 11, 2026Not known
CVE-2026-42018JFrogJFrog Artifactory Improper Authentication VulnerabilitySeverity: High
CVSS 7.5
Sep 11, 2026Not known
CVE-2026-86060MikroTikMikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command VulnerabilitySeverity: Critical
CVSS 9.2
Sep 10, 2026Not known
CVE-2026-67277MikroTikMikroTik RouterOS Missing Authentication for Critical Function VulnerabilitySeverity: High
CVSS 8.8
Sep 10, 2026Not known
CVE-2026-20079CiscoCisco Firewall Management Center Authentication Bypass Using an Alternate Path or Channel VulnerabilitySeverity: Critical
CVSS 10.0
Sep 9, 2026Not known
CVE-2025-25249FortinetFortinet Multiple Products Heap-based Buffer Overflow VulnerabilitySeverity: Critical
CVSS 9.8
Sep 9, 2026Not known
CVE-2026-19490CitrixCitrix NetScaler Authentication Bypass Using an Alternate Path or Channel VulnerabilitySeverity: Critical
CVSS 9.3
Sep 9, 2026Not known
CVE-2026-87491GoogleGoogle Chromium V8 Out of Bounds Write VulnerabilitySeverity: High
CVSS 8.8
Sep 9, 2026Not known
CVE-2026-75650AdobeAdobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine VulnerabilitySeverity: Critical
CVSS 10.0
Sep 8, 2026Not known
CVE-2026-86218N-ableN-able N-central Static Code Injection VulnerabilitySeverity: Critical
CVSS 10.0
Sep 8, 2026Not known
CVE-2026-81963MicrosoftMicrosoft Windows Link Following VulnerabilitySeverity: High
CVSS 7.8
Sep 8, 2026Not known
CVE-2026-85880MicrosoftMicrosoft Windows Heap-Based Buffer Overflow VulnerabilitySeverity: High
CVSS 7.8
Sep 8, 2026Not known
CVE-2026-85046GoogleGoogle Chromium V8 Type Confusion VulnerabilitySeverity: High
CVSS 8.8
Sep 4, 2026Not known

Source: CISA Known Exploited Vulnerabilities catalog (US government, public domain), refreshed hourly. CVSS scores from the NIST National Vulnerability Database are added as they are fetched.