Exploitation dashboard

Actively exploited vulnerabilities

Every vulnerability here has reliable evidence of exploitation in the wild, based on the CISA Known Exploited Vulnerabilities catalog. If you run an affected product, patch or mitigate it first.

1,734
Known exploited (all time)
39
Added in last 30 days
361
Used by ransomware
Reset

1,734 matching vulnerabilities

Known exploited vulnerabilities, newest first
CVEVendor / productVulnerabilitySeverityAddedRansomware
CVE-2013-0643AdobeAdobe Flash Player Incorrect Default Permissions VulnerabilitySeverity: High
CVSS 8.8
Sep 17, 2024Not known
CVE-2013-0648AdobeAdobe Flash Player Code Execution VulnerabilitySeverity: High
CVSS 8.8
Sep 17, 2024Not known
CVE-2014-0502AdobeAdobe Flash Player Double Free VulnerablitySeverity: High
CVSS 8.8
Sep 17, 2024Not known
CVE-2024-6670ProgressProgress WhatsUp Gold SQL Injection VulnerabilitySeverity: Critical
CVSS 9.8
Sep 16, 2024 Known
CVE-2024-43461MicrosoftMicrosoft Windows MSHTML Platform Spoofing VulnerabilitySeverity: High
CVSS 8.8
Sep 16, 2024Not known
CVE-2024-8190IvantiIvanti Cloud Services Appliance OS Command Injection VulnerabilitySeverity: High
CVSS 7.2
Sep 13, 2024Not known
CVE-2024-38014MicrosoftMicrosoft Windows Installer Improper Privilege Management VulnerabilitySeverity: High
CVSS 7.8
Sep 10, 2024Not known
CVE-2024-38226MicrosoftMicrosoft Publisher Protection Mechanism Failure VulnerabilitySeverity: High
CVSS 7.3
Sep 10, 2024Not known
CVE-2024-38217MicrosoftMicrosoft Windows Mark of the Web (MOTW) Protection Mechanism Failure VulnerabilitySeverity: Elevated
CVSS 5.4
Sep 10, 2024Not known
CVE-2024-40766SonicWallSonicWall SonicOS Improper Access Control VulnerabilitySeverity: Critical
CVSS 9.8
Sep 9, 2024 Known
CVE-2016-3714ImageMagickImageMagick Improper Input Validation VulnerabilitySeverity: High
CVSS 8.4
Sep 9, 2024Not known
CVE-2017-1000253LinuxLinux Kernel PIE Stack Buffer Corruption Vulnerability Severity: High
CVSS 7.8
Sep 9, 2024 Known
CVE-2024-7262KingsoftKingsoft WPS Office Path Traversal VulnerabilitySeverity: Critical
CVSS 9.3
Sep 3, 2024Not known
CVE-2021-20123DrayTekDraytek VigorConnect Path Traversal Vulnerability Severity: High
CVSS 7.5
Sep 3, 2024Not known
CVE-2021-20124DrayTekDraytek VigorConnect Path Traversal Vulnerability Severity: High
CVSS 7.5
Sep 3, 2024Not known
CVE-2024-7965GoogleGoogle Chromium V8 Inappropriate Implementation VulnerabilitySeverity: High
CVSS 8.8
Aug 28, 2024Not known
CVE-2024-38856ApacheApache OFBiz Incorrect Authorization VulnerabilitySeverity: Critical
CVSS 9.8
Aug 27, 2024Not known
CVE-2024-7971GoogleGoogle Chromium V8 Type Confusion VulnerabilitySeverity: Critical
CVSS 9.6
Aug 26, 2024Not known
CVE-2024-39717VersaVersa Director Dangerous File Type Upload VulnerabilitySeverity: High
CVSS 7.2
Aug 23, 2024Not known
CVE-2021-33044DahuaDahua IP Camera Authentication Bypass VulnerabilitySeverity: Critical
CVSS 9.8
Aug 21, 2024Not known
CVE-2021-33045DahuaDahua IP Camera Authentication Bypass VulnerabilitySeverity: Critical
CVSS 9.8
Aug 21, 2024Not known
CVE-2022-0185LinuxLinux Kernel Heap-Based Buffer Overflow VulnerabilitySeverity: High
CVSS 8.4
Aug 21, 2024Not known
CVE-2021-31196MicrosoftMicrosoft Exchange Server Information Disclosure VulnerabilitySeverity: High
CVSS 7.2
Aug 21, 2024Not known
CVE-2024-23897JenkinsJenkins Command Line Interface (CLI) Path Traversal VulnerabilitySeverity: Critical
CVSS 9.8
Aug 19, 2024 Known
CVE-2024-28986SolarWindsSolarWinds Web Help Desk Deserialization of Untrusted Data VulnerabilitySeverity: Critical
CVSS 9.8
Aug 15, 2024Not known
CVE-2024-38189MicrosoftMicrosoft Project Remote Code Execution Vulnerability Severity: High
CVSS 8.8
Aug 13, 2024Not known
CVE-2024-38107MicrosoftMicrosoft Windows Power Dependency Coordinator Privilege Escalation VulnerabilitySeverity: High
CVSS 7.8
Aug 13, 2024Not known
CVE-2024-38193MicrosoftMicrosoft Windows Ancillary Function Driver for WinSock Privilege Escalation VulnerabilitySeverity: High
CVSS 7.8
Aug 13, 2024Not known
CVE-2024-38178MicrosoftMicrosoft Windows Scripting Engine Memory Corruption VulnerabilitySeverity: High
CVSS 7.5
Aug 13, 2024Not known
CVE-2024-38106MicrosoftMicrosoft Windows Kernel Privilege Escalation VulnerabilitySeverity: High
CVSS 7.0
Aug 13, 2024Not known
CVE-2024-38213MicrosoftMicrosoft Windows SmartScreen Security Feature Bypass VulnerabilitySeverity: Elevated
CVSS 6.5
Aug 13, 2024Not known
CVE-2024-32113ApacheApache OFBiz Path Traversal VulnerabilitySeverity: Critical
CVSS 9.8
Aug 7, 2024Not known
CVE-2024-36971AndroidAndroid Kernel Remote Code Execution VulnerabilitySeverity: High
CVSS 7.8
Aug 7, 2024Not known
CVE-2018-0824MicrosoftMicrosoft COM for Windows Deserialization of Untrusted Data VulnerabilitySeverity: High
CVSS 8.8
Aug 5, 2024Not known
CVE-2024-37085VMwareVMware ESXi Authentication Bypass VulnerabilitySeverity: High
CVSS 7.2
Jul 30, 2024 Known
CVE-2023-45249AcronisAcronis Cyber Infrastructure (ACI) Insecure Default Password VulnerabilitySeverity: Critical
CVSS 9.8
Jul 29, 2024Not known
CVE-2024-4879ServiceNowServiceNow Improper Input Validation VulnerabilitySeverity: Critical
CVSS 9.3
Jul 29, 2024Not known
CVE-2024-5217ServiceNowServiceNow Incomplete List of Disallowed Inputs VulnerabilitySeverity: Critical
CVSS 9.2
Jul 29, 2024Not known
CVE-2012-4792MicrosoftMicrosoft Internet Explorer Use-After-Free VulnerabilitySeverity: High
CVSS 8.8
Jul 23, 2024Not known
CVE-2024-39891TwilioTwilio Authy Information Disclosure VulnerabilitySeverity: Elevated
CVSS 5.3
Jul 23, 2024Not known

Source: CISA Known Exploited Vulnerabilities catalog (US government, public domain), refreshed hourly. CVSS scores from the NIST National Vulnerability Database are added as they are fetched.