Exploitation dashboard

Actively exploited vulnerabilities

Every vulnerability here has reliable evidence of exploitation in the wild, based on the CISA Known Exploited Vulnerabilities catalog. If you run an affected product, patch or mitigate it first.

1,734
Known exploited (all time)
39
Added in last 30 days
361
Used by ransomware
Reset

1,734 matching vulnerabilities

Known exploited vulnerabilities, newest first
CVEVendor / productVulnerabilitySeverityAddedRansomware
CVE-2024-9463Palo Alto NetworksPalo Alto Networks Expedition OS Command Injection VulnerabilitySeverity: Critical
CVSS 9.9
Nov 14, 2024Not known
CVE-2024-9465Palo Alto NetworksPalo Alto Networks Expedition SQL Injection VulnerabilitySeverity: Critical
CVSS 9.2
Nov 14, 2024Not known
CVE-2024-49039MicrosoftMicrosoft Windows Task Scheduler Privilege Escalation VulnerabilitySeverity: High
CVSS 8.8
Nov 12, 2024 Known
CVE-2021-41277MetabaseMetabase GeoJSON API Local File Inclusion VulnerabilitySeverity: High
CVSS 7.5
Nov 12, 2024Not known
CVE-2024-43451MicrosoftMicrosoft Windows NTLMv2 Hash Disclosure Spoofing VulnerabilitySeverity: Elevated
CVSS 6.5
Nov 12, 2024Not known
CVE-2014-2120CiscoCisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) VulnerabilitySeverity: Elevated
CVSS 6.1
Nov 12, 2024Not known
CVE-2021-26086AtlassianAtlassian Jira Server and Data Center Path Traversal VulnerabilitySeverity: Elevated
CVSS 5.3
Nov 12, 2024Not known
CVE-2019-16278NostromoNostromo nhttpd Directory Traversal VulnerabilitySeverity: Critical
CVSS 9.8
Nov 7, 2024Not known
CVE-2024-51567CyberPersonsCyberPanel Incorrect Default Permissions VulnerabilitySeverity: Critical
CVSS 9.8
Nov 7, 2024 Known
CVE-2024-5910Palo Alto NetworksPalo Alto Networks Expedition Missing Authentication VulnerabilitySeverity: Critical
CVSS 9.3
Nov 7, 2024Not known
CVE-2024-43093AndroidAndroid Framework Privilege Escalation VulnerabilitySeverity: High
CVSS 7.3
Nov 7, 2024Not known
CVE-2024-8956PTZOpticsPTZOptics PT30X-SDI/NDI Cameras Authentication Bypass VulnerabilitySeverity: Critical
CVSS 9.1
Nov 4, 2024Not known
CVE-2024-8957PTZOpticsPTZOptics PT30X-SDI/NDI Cameras OS Command Injection VulnerabilitySeverity: High
CVSS 7.2
Nov 4, 2024Not known
CVE-2024-37383RoundcubeRoundCube Webmail Cross-Site Scripting (XSS) VulnerabilitySeverity: Elevated
CVSS 6.1
Oct 24, 2024Not known
CVE-2024-20481CiscoCisco ASA and FTD Denial-of-Service VulnerabilitySeverity: Elevated
CVSS 5.8
Oct 24, 2024Not known
CVE-2024-47575FortinetFortinet FortiManager Missing Authentication VulnerabilitySeverity: Critical
CVSS 9.8
Oct 23, 2024Not known
CVE-2024-38094MicrosoftMicrosoft SharePoint Deserialization VulnerabilitySeverity: High
CVSS 7.2
Oct 22, 2024 Known
CVE-2024-9537ScienceLogicScienceLogic SL1 Unspecified VulnerabilitySeverity: Critical
CVSS 9.3
Oct 21, 2024Not known
CVE-2024-40711VeeamVeeam Backup and Replication Deserialization VulnerabilitySeverity: Critical
CVSS 9.8
Oct 17, 2024 Known
CVE-2024-9680MozillaMozilla Firefox Use-After-Free VulnerabilitySeverity: Critical
CVSS 9.8
Oct 15, 2024 Known
CVE-2024-28987SolarWindsSolarWinds Web Help Desk Hardcoded Credential VulnerabilitySeverity: Critical
CVSS 9.1
Oct 15, 2024Not known
CVE-2024-30088MicrosoftMicrosoft Windows Kernel TOCTOU Race Condition VulnerabilitySeverity: High
CVSS 7.0
Oct 15, 2024 Known
CVE-2024-23113FortinetFortinet Multiple Products Format String VulnerabilitySeverity: Critical
CVSS 9.8
Oct 9, 2024Not known
CVE-2024-9379IvantiIvanti Cloud Services Appliance (CSA) SQL Injection VulnerabilitySeverity: High
CVSS 7.2
Oct 9, 2024Not known
CVE-2024-9380IvantiIvanti Cloud Services Appliance (CSA) OS Command Injection VulnerabilitySeverity: High
CVSS 7.2
Oct 9, 2024Not known
CVE-2024-43573MicrosoftMicrosoft Windows MSHTML Platform Spoofing VulnerabilitySeverity: High
CVSS 8.1
Oct 8, 2024Not known
CVE-2024-43047QualcommQualcomm Multiple Chipsets Use-After-Free VulnerabilitySeverity: High
CVSS 7.8
Oct 8, 2024Not known
CVE-2024-43572MicrosoftMicrosoft Windows Management Console Remote Code Execution VulnerabilitySeverity: High
CVSS 7.8
Oct 8, 2024Not known
CVE-2024-45519SynacorSynacor Zimbra Collaboration Suite (ZCS) Command Execution VulnerabilitySeverity: Critical
CVSS 9.8
Oct 3, 2024Not known
CVE-2024-29824IvantiIvanti Endpoint Manager (EPM) SQL Injection VulnerabilitySeverity: High
CVSS 8.8
Oct 2, 2024Not known
CVE-2019-0344SAPSAP Commerce Cloud Deserialization of Untrusted Data VulnerabilitySeverity: Critical
CVSS 9.8
Sep 30, 2024Not known
CVE-2020-15415DrayTekDrayTek Multiple Vigor Routers OS Command Injection VulnerabilitySeverity: Critical
CVSS 9.8
Sep 30, 2024Not known
CVE-2023-25280D-LinkD-Link DIR-820 Router OS Command Injection VulnerabilitySeverity: Critical
CVSS 9.8
Sep 30, 2024Not known
CVE-2024-7593IvantiIvanti Virtual Traffic Manager Authentication Bypass VulnerabilitySeverity: Critical
CVSS 9.8
Sep 24, 2024Not known
CVE-2024-8963IvantiIvanti Cloud Services Appliance (CSA) Path Traversal VulnerabilitySeverity: Critical
CVSS 9.1
Sep 19, 2024Not known
CVE-2020-14644OracleOracle WebLogic Server Remote Code Execution VulnerabilitySeverity: Critical
CVSS 9.8
Sep 18, 2024Not known
CVE-2022-21445OracleOracle ADF Faces Deserialization of Untrusted Data VulnerabilitySeverity: Critical
CVSS 9.8
Sep 18, 2024Not known
CVE-2024-27348ApacheApache HugeGraph-Server Improper Access Control VulnerabilitySeverity: Critical
CVSS 9.8
Sep 18, 2024Not known
CVE-2020-0618MicrosoftMicrosoft SQL Server Reporting Services Remote Code Execution VulnerabilitySeverity: High
CVSS 8.8
Sep 18, 2024 Known
CVE-2014-0497AdobeAdobe Flash Player Integer Underflow VulnerablitySeverity: Critical
CVSS 9.8
Sep 17, 2024Not known

Source: CISA Known Exploited Vulnerabilities catalog (US government, public domain), refreshed hourly. CVSS scores from the NIST National Vulnerability Database are added as they are fetched.