Exploitation dashboard

Actively exploited vulnerabilities

Every vulnerability here has reliable evidence of exploitation in the wild, based on the CISA Known Exploited Vulnerabilities catalog. If you run an affected product, patch or mitigate it first.

1,734
Known exploited (all time)
39
Added in last 30 days
361
Used by ransomware
Reset

1,734 matching vulnerabilities

Known exploited vulnerabilities, newest first
CVEVendor / productVulnerabilitySeverityAddedRansomware
CVE-2018-9276PaesslerPaessler PRTG Network Monitor OS Command Injection VulnerabilitySeverity: High
CVSS 7.2
Feb 4, 2025Not known
CVE-2025-24085AppleApple Multiple Products Use-After-Free VulnerabilitySeverity: Critical
CVSS 10.0
Jan 29, 2025Not known
CVE-2025-23006SonicWallSonicWall SMA1000 Appliances Deserialization VulnerabilitySeverity: Critical
CVSS 9.8
Jan 24, 2025 Known
CVE-2020-11023JQueryJQuery Cross-Site Scripting (XSS) VulnerabilitySeverity: Elevated
CVSS 6.1
Jan 23, 2025Not known
CVE-2024-50603AviatrixAviatrix Controllers OS Command Injection VulnerabilitySeverity: Critical
CVSS 9.8
Jan 16, 2025Not known
CVE-2024-55591FortinetFortinet FortiOS and FortiProxy Authentication Bypass VulnerabilitySeverity: Critical
CVSS 9.8
Jan 14, 2025 Known
CVE-2025-21333MicrosoftMicrosoft Windows Hyper-V NT Kernel Integration VSP Heap-based Buffer Overflow VulnerabilitySeverity: High
CVSS 7.8
Jan 14, 2025Not known
CVE-2025-21334MicrosoftMicrosoft Windows Hyper-V NT Kernel Integration VSP Use-After-Free VulnerabilitySeverity: High
CVSS 7.8
Jan 14, 2025Not known
CVE-2025-21335MicrosoftMicrosoft Windows Hyper-V NT Kernel Integration VSP Use-After-Free VulnerabilitySeverity: High
CVSS 7.8
Jan 14, 2025Not known
CVE-2023-48365QlikQlik Sense HTTP Tunneling VulnerabilitySeverity: Critical
CVSS 9.9
Jan 13, 2025 Known
CVE-2024-12686BeyondTrustBeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection VulnerabilitySeverity: High
CVSS 7.2
Jan 13, 2025Not known
CVE-2025-0282IvantiIvanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow VulnerabilitySeverity: Critical
CVSS 9.0
Jan 8, 2025 Known
CVE-2020-2883OracleOracle WebLogic Server Unspecified VulnerabilitySeverity: Critical
CVSS 9.8
Jan 7, 2025Not known
CVE-2024-41713MitelMitel MiCollab Path Traversal VulnerabilitySeverity: Critical
CVSS 9.1
Jan 7, 2025 Known
CVE-2024-55550MitelMitel MiCollab Path Traversal VulnerabilitySeverity: Informational
CVSS 2.7
Jan 7, 2025 Known
CVE-2024-3393Palo Alto NetworksPalo Alto Networks PAN-OS Malicious DNS Packet VulnerabilitySeverity: High
CVSS 8.7
Dec 30, 2024Not known
CVE-2021-44207Acclaim SystemsAcclaim Systems USAHERDS Use of Hard-Coded Credentials Vulnerability Severity: High
CVSS 8.1
Dec 23, 2024Not known
CVE-2024-12356BeyondTrustBeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) Command Injection Vulnerability Severity: Critical
CVSS 9.8
Dec 19, 2024Not known
CVE-2018-14933NUUONUUO NVRmini Devices OS Command Injection Vulnerability Severity: Critical
CVSS 9.8
Dec 18, 2024Not known
CVE-2022-23227NUUONUUO NVRmini2 Devices Missing Authentication Vulnerability Severity: Critical
CVSS 9.8
Dec 18, 2024Not known
CVE-2019-11001ReolinkReolink Multiple IP Cameras OS Command Injection VulnerabilitySeverity: High
CVSS 7.2
Dec 18, 2024Not known
CVE-2021-40407ReolinkReolink RLC-410W IP Camera OS Command Injection Vulnerability Severity: High
CVSS 7.2
Dec 18, 2024Not known
CVE-2024-55956CleoCleo Multiple Products Unauthenticated File Upload VulnerabilitySeverity: Critical
CVSS 9.8
Dec 17, 2024 Known
CVE-2024-35250MicrosoftMicrosoft Windows Kernel-Mode Driver Untrusted Pointer Dereference Vulnerability Severity: High
CVSS 7.8
Dec 16, 2024Not known
CVE-2024-20767AdobeAdobe ColdFusion Improper Access Control VulnerabilitySeverity: High
CVSS 7.4
Dec 16, 2024Not known
CVE-2024-50623CleoCleo Multiple Products Unrestricted File Upload VulnerabilitySeverity: Critical
CVSS 9.8
Dec 13, 2024 Known
CVE-2024-49138MicrosoftMicrosoft Windows Common Log File System (CLFS) Driver Heap-Based Buffer Overflow VulnerabilitySeverity: High
CVSS 7.8
Dec 10, 2024Not known
CVE-2024-51378CyberPersonsCyberPanel Incorrect Default Permissions VulnerabilitySeverity: Critical
CVSS 9.8
Dec 4, 2024 Known
CVE-2024-11667ZyxelZyxel Multiple Firewalls Path Traversal VulnerabilitySeverity: Critical
CVSS 9.8
Dec 3, 2024 Known
CVE-2024-11680ProjectSendProjectSend Improper Authentication VulnerabilitySeverity: Critical
CVSS 9.8
Dec 3, 2024Not known
CVE-2023-45727North GridNorth Grid Proself Improper Restriction of XML External Entity (XXE) Reference VulnerabilitySeverity: High
CVSS 7.5
Dec 3, 2024Not known
CVE-2023-28461Array Networks Array Networks AG and vxAG ArrayOS Missing Authentication for Critical Function VulnerabilitySeverity: Critical
CVSS 9.8
Nov 25, 2024 Known
CVE-2024-44308AppleApple Multiple Products Code Execution VulnerabilitySeverity: High
CVSS 8.8
Nov 21, 2024Not known
CVE-2024-21287OracleOracle Agile Product Lifecycle Management (PLM) Incorrect Authorization VulnerabilitySeverity: High
CVSS 7.5
Nov 21, 2024Not known
CVE-2024-44309AppleApple Multiple Products Cross-Site Scripting (XSS) VulnerabilitySeverity: Elevated
CVSS 6.3
Nov 21, 2024Not known
CVE-2024-38812VMwareVMware vCenter Server Heap-Based Buffer Overflow VulnerabilitySeverity: Critical
CVSS 9.8
Nov 20, 2024Not known
CVE-2024-38813VMwareVMware vCenter Server Privilege Escalation VulnerabilitySeverity: Critical
CVSS 9.8
Nov 20, 2024Not known
CVE-2024-1212ProgressProgress Kemp LoadMaster OS Command Injection VulnerabilitySeverity: Critical
CVSS 9.8
Nov 18, 2024Not known
CVE-2024-0012Palo Alto NetworksPalo Alto Networks PAN-OS Management Interface Authentication Bypass VulnerabilitySeverity: Critical
CVSS 9.3
Nov 18, 2024 Known
CVE-2024-9474Palo Alto NetworksPalo Alto Networks PAN-OS Management Interface OS Command Injection VulnerabilitySeverity: Elevated
CVSS 6.9
Nov 18, 2024 Known

Source: CISA Known Exploited Vulnerabilities catalog (US government, public domain), refreshed hourly. CVSS scores from the NIST National Vulnerability Database are added as they are fetched.