Exploitation dashboard

Actively exploited vulnerabilities

Every vulnerability here has reliable evidence of exploitation in the wild, based on the CISA Known Exploited Vulnerabilities catalog. If you run an affected product, patch or mitigate it first.

1,734
Known exploited (all time)
39
Added in last 30 days
361
Used by ransomware
Reset

1,734 matching vulnerabilities

Known exploited vulnerabilities, newest first
CVEVendor / productVulnerabilitySeverityAddedRansomware
CVE-2025-6554GoogleGoogle Chromium V8 Type Confusion VulnerabilitySeverity: High
CVSS 8.1
Jul 2, 2025Not known
CVE-2025-48927TeleMessageTeleMessage TM SGNL Initialization of a Resource with an Insecure Default VulnerabilitySeverity: Elevated
CVSS 5.3
Jul 1, 2025Not known
CVE-2025-48928TeleMessageTeleMessage TM SGNL Exposure of Core Dump File to an Unauthorized Control Sphere VulnerabilitySeverity: Elevated
CVSS 4.0
Jul 1, 2025Not known
CVE-2025-6543CitrixCitrix NetScaler ADC and Gateway Buffer Overflow VulnerabilitySeverity: Critical
CVSS 9.2
Jun 30, 2025Not known
CVE-2024-54085AMIAMI MegaRAC SPx Authentication Bypass by Spoofing VulnerabilitySeverity: Critical
CVSS 10.0
Jun 25, 2025Not known
CVE-2024-0769D-Link D-Link DIR-859 Router Path Traversal VulnerabilitySeverity: Critical
CVSS 9.8
Jun 25, 2025Not known
CVE-2019-6693FortinetFortinet FortiOS Use of Hard-Coded Credentials VulnerabilitySeverity: Elevated
CVSS 6.5
Jun 25, 2025 Known
CVE-2023-0386LinuxLinux Kernel Improper Ownership Management VulnerabilitySeverity: High
CVSS 7.8
Jun 17, 2025Not known
CVE-2023-33538TP-LinkTP-Link Multiple Routers Command Injection VulnerabilitySeverity: High
CVSS 8.8
Jun 16, 2025Not known
CVE-2025-43200AppleApple Multiple Products Unspecified VulnerabilitySeverity: Elevated
CVSS 4.2
Jun 16, 2025Not known
CVE-2025-24016WazuhWazuh Server Deserialization of Untrusted Data VulnerabilitySeverity: Critical
CVSS 9.9
Jun 10, 2025Not known
CVE-2025-33053Microsoft Microsoft Windows External Control of File Name or Path VulnerabilitySeverity: High
CVSS 8.8
Jun 10, 2025Not known
CVE-2025-32433ErlangErlang Erlang/OTP SSH Server Missing Authentication for Critical Function VulnerabilitySeverity: Critical
CVSS 10.0
Jun 9, 2025Not known
CVE-2024-42009RoundcubeRoundCube Webmail Cross-Site Scripting VulnerabilitySeverity: Critical
CVSS 9.3
Jun 9, 2025Not known
CVE-2025-5419GoogleGoogle Chromium V8 Out-of-Bounds Read and Write VulnerabilitySeverity: High
CVSS 8.8
Jun 5, 2025Not known
CVE-2025-21479QualcommQualcomm Multiple Chipsets Incorrect Authorization VulnerabilitySeverity: High
CVSS 8.6
Jun 3, 2025Not known
CVE-2025-21480QualcommQualcomm Multiple Chipsets Incorrect Authorization VulnerabilitySeverity: High
CVSS 8.6
Jun 3, 2025Not known
CVE-2025-27038QualcommQualcomm Multiple Chipsets Use-After-Free VulnerabilitySeverity: High
CVSS 7.5
Jun 3, 2025Not known
CVE-2021-32030ASUSASUS Routers Improper Authentication VulnerabilitySeverity: Critical
CVSS 9.8
Jun 2, 2025Not known
CVE-2024-56145Craft CMSCraft CMS Code Injection VulnerabilitySeverity: Critical
CVSS 9.3
Jun 2, 2025Not known
CVE-2023-39780ASUSASUS RT-AX55 Routers OS Command Injection VulnerabilitySeverity: High
CVSS 8.8
Jun 2, 2025Not known
CVE-2025-3935ConnectWiseConnectWise ScreenConnect Improper Authentication VulnerabilitySeverity: High
CVSS 7.2
Jun 2, 2025Not known
CVE-2025-35939Craft CMSCraft CMS External Control of Assumed-Immutable Web Parameter VulnerabilitySeverity: Elevated
CVSS 6.9
Jun 2, 2025Not known
CVE-2025-4632SamsungSamsung MagicINFO 9 Server Path Traversal VulnerabilitySeverity: Critical
CVSS 9.8
May 22, 2025Not known
CVE-2025-27920SrimaxSrimax Output Messenger Directory Traversal VulnerabilitySeverity: High
CVSS 8.8
May 19, 2025Not known
CVE-2025-4428IvantiIvanti Endpoint Manager Mobile (EPMM) Code Injection VulnerabilitySeverity: High
CVSS 8.8
May 19, 2025Not known
CVE-2023-38950ZKTecoZKTeco BioTime Path Traversal VulnerabilitySeverity: High
CVSS 7.5
May 19, 2025Not known
CVE-2025-4427IvantiIvanti Endpoint Manager Mobile (EPMM) Authentication Bypass VulnerabilitySeverity: High
CVSS 7.5
May 19, 2025Not known
CVE-2024-27443SynacorSynacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) VulnerabilitySeverity: Elevated
CVSS 6.1
May 19, 2025Not known
CVE-2024-11182MDaemonMDaemon Email Server Cross-Site Scripting (XSS) VulnerabilitySeverity: Elevated
CVSS 5.3
May 19, 2025Not known
CVE-2025-42999SAPSAP NetWeaver Deserialization VulnerabilitySeverity: Critical
CVSS 9.1
May 15, 2025 Known
CVE-2024-12987DrayTekDrayTek Vigor Routers OS Command Injection VulnerabilitySeverity: Elevated
CVSS 6.9
May 15, 2025Not known
CVE-2025-32756FortinetFortinet Multiple Products Stack-Based Buffer Overflow VulnerabilitySeverity: Critical
CVSS 9.8
May 14, 2025Not known
CVE-2025-30400MicrosoftMicrosoft Windows DWM Core Library Use-After-Free VulnerabilitySeverity: High
CVSS 7.8
May 13, 2025Not known
CVE-2025-32701MicrosoftMicrosoft Windows Common Log File System (CLFS) Driver Use-After-Free VulnerabilitySeverity: High
CVSS 7.8
May 13, 2025Not known
CVE-2025-32706MicrosoftMicrosoft Windows Common Log File System (CLFS) Driver Heap-Based Buffer Overflow VulnerabilitySeverity: High
CVSS 7.8
May 13, 2025Not known
CVE-2025-32709MicrosoftMicrosoft Windows Ancillary Function Driver for WinSock Use-After-Free VulnerabilitySeverity: High
CVSS 7.8
May 13, 2025Not known
CVE-2025-30397MicrosoftMicrosoft Windows Scripting Engine Type Confusion VulnerabilitySeverity: High
CVSS 7.5
May 13, 2025Not known
CVE-2025-47729TeleMessageTeleMessage TM SGNL Hidden Functionality VulnerabilitySeverity: Elevated
CVSS 4.9
May 12, 2025Not known
CVE-2024-11120GeoVisionGeoVision Devices OS Command Injection VulnerabilitySeverity: Critical
CVSS 9.8
May 7, 2025Not known

Source: CISA Known Exploited Vulnerabilities catalog (US government, public domain), refreshed hourly. CVSS scores from the NIST National Vulnerability Database are added as they are fetched.