Exploitation dashboard

Actively exploited vulnerabilities

Every vulnerability here has reliable evidence of exploitation in the wild, based on the CISA Known Exploited Vulnerabilities catalog. If you run an affected product, patch or mitigate it first.

1,734
Known exploited (all time)
39
Added in last 30 days
361
Used by ransomware
Reset

1,734 matching vulnerabilities

Known exploited vulnerabilities, newest first
CVEVendor / productVulnerabilitySeverityAddedRansomware
CVE-2024-34102AdobeAdobe Commerce and Magento Open Source Improper Restriction of XML External Entity Reference (XXE) VulnerabilitySeverity: Critical
CVSS 9.8
Jul 17, 2024Not known
CVE-2024-28995SolarWindsSolarWinds Serv-U Path Traversal Vulnerability Severity: High
CVSS 7.5
Jul 17, 2024Not known
CVE-2022-22948VMwareVMware vCenter Server Incorrect Default File Permissions Vulnerability Severity: Elevated
CVSS 6.5
Jul 17, 2024Not known
CVE-2024-36401OSGeoOSGeo GeoServer GeoTools Eval Injection VulnerabilitySeverity: Critical
CVSS 9.8
Jul 15, 2024Not known
CVE-2024-23692RejettoRejetto HTTP File Server Improper Neutralization of Special Elements Used in a Template Engine VulnerabilitySeverity: Critical
CVSS 9.8
Jul 9, 2024 Known
CVE-2024-38080MicrosoftMicrosoft Windows Hyper-V Privilege Escalation VulnerabilitySeverity: High
CVSS 7.8
Jul 9, 2024Not known
CVE-2024-38112MicrosoftMicrosoft Windows MSHTML Platform Spoofing VulnerabilitySeverity: High
CVSS 7.5
Jul 9, 2024Not known
CVE-2024-20399CiscoCisco NX-OS Command Injection VulnerabilitySeverity: Elevated
CVSS 6.7
Jul 2, 2024Not known
CVE-2022-24816OSGeoOSGeo GeoServer JAI-EXT Code Injection VulnerabilitySeverity: Critical
CVSS 10.0
Jun 26, 2024Not known
CVE-2022-2586LinuxLinux Kernel Use-After-Free VulnerabilitySeverity: High
CVSS 7.8
Jun 26, 2024Not known
CVE-2020-13965RoundcubeRoundcube Webmail Cross-Site Scripting (XSS) VulnerabilitySeverity: Elevated
CVSS 6.1
Jun 26, 2024Not known
CVE-2024-4358ProgressProgress Telerik Report Server Authentication Bypass by Spoofing VulnerabilitySeverity: Critical
CVSS 9.8
Jun 13, 2024Not known
CVE-2024-26169MicrosoftMicrosoft Windows Error Reporting Service Improper Privilege Management VulnerabilitySeverity: High
CVSS 7.8
Jun 13, 2024 Known
CVE-2024-32896AndroidAndroid Pixel Privilege Escalation VulnerabilitySeverity: High
CVSS 7.8
Jun 13, 2024Not known
CVE-2024-4577PHP GroupPHP-CGI OS Command Injection VulnerabilitySeverity: Critical
CVSS 9.8
Jun 12, 2024 Known
CVE-2024-4610ArmArm Mali GPU Kernel Driver Use-After-Free VulnerabilitySeverity: High
CVSS 7.8
Jun 12, 2024Not known
CVE-2017-3506OracleOracle WebLogic Server OS Command Injection VulnerabilitySeverity: High
CVSS 7.4
Jun 3, 2024Not known
CVE-2024-24919Check PointCheck Point Quantum Security Gateways Information Disclosure VulnerabilitySeverity: High
CVSS 8.6
May 30, 2024 Known
CVE-2024-1086LinuxLinux Kernel Use-After-Free VulnerabilitySeverity: High
CVSS 7.8
May 30, 2024 Known
CVE-2024-4978Justice AV SolutionsJustice AV Solutions (JAVS) Viewer Installer Embedded Malicious Code VulnerabilitySeverity: High
CVSS 8.7
May 29, 2024Not known
CVE-2024-5274GoogleGoogle Chromium V8 Type Confusion VulnerabilitySeverity: Critical
CVSS 9.6
May 28, 2024Not known
CVE-2020-17519ApacheApache Flink Improper Access Control VulnerabilitySeverity: High
CVSS 7.5
May 23, 2024Not known
CVE-2023-43208NextGen HealthcareNextGen Healthcare Mirth Connect Deserialization of Untrusted Data VulnerabilitySeverity: Critical
CVSS 9.8
May 20, 2024 Known
CVE-2024-4947GoogleGoogle Chromium V8 Type Confusion VulnerabilitySeverity: Critical
CVSS 9.6
May 20, 2024Not known
CVE-2024-4761GoogleGoogle Chromium V8 Out-of-Bounds Memory Write VulnerabilitySeverity: High
CVSS 8.8
May 16, 2024Not known
CVE-2014-100005D-LinkD-Link DIR-600 Router Cross-Site Request Forgery (CSRF) VulnerabilitySeverity: High
CVSS 8.0
May 16, 2024Not known
CVE-2021-40655D-LinkD-Link DIR-605 Router Information Disclosure VulnerabilitySeverity: High
CVSS 7.5
May 16, 2024Not known
CVE-2024-30040MicrosoftMicrosoft Windows MSHTML Platform Security Feature Bypass VulnerabilitySeverity: High
CVSS 8.8
May 14, 2024Not known
CVE-2024-30051Microsoft Microsoft DWM Core Library Privilege Escalation VulnerabilitySeverity: High
CVSS 7.8
May 14, 2024 Known
CVE-2024-4671GoogleGoogle Chromium Visuals Use-After-Free VulnerabilitySeverity: Critical
CVSS 9.6
May 13, 2024Not known
CVE-2023-7028GitLabGitLab Community and Enterprise Editions Improper Access Control VulnerabilitySeverity: Critical
CVSS 9.8
May 1, 2024Not known
CVE-2024-29988MicrosoftMicrosoft SmartScreen Prompt Security Feature Bypass VulnerabilitySeverity: High
CVSS 8.8
Apr 30, 2024Not known
CVE-2024-4040CrushFTPCrushFTP VFS Sandbox Escape VulnerabilitySeverity: Critical
CVSS 10.0
Apr 24, 2024Not known
CVE-2024-20353CiscoCisco ASA and FTD Denial of Service VulnerabilitySeverity: High
CVSS 8.6
Apr 24, 2024Not known
CVE-2024-20359CiscoCisco ASA and FTD Privilege Escalation VulnerabilitySeverity: Elevated
CVSS 6.0
Apr 24, 2024Not known
CVE-2022-38028MicrosoftMicrosoft Windows Print Spooler Privilege Escalation Vulnerability Severity: High
CVSS 7.8
Apr 23, 2024Not known
CVE-2024-3400Palo Alto NetworksPalo Alto Networks PAN-OS Command Injection VulnerabilitySeverity: Critical
CVSS 10.0
Apr 12, 2024 Known
CVE-2024-3272D-LinkD-Link Multiple NAS Devices Use of Hard-Coded Credentials VulnerabilitySeverity: Critical
CVSS 9.8
Apr 11, 2024Not known
CVE-2024-3273D-LinkD-Link Multiple NAS Devices Command Injection VulnerabilitySeverity: Critical
CVSS 9.8
Apr 11, 2024Not known
CVE-2024-29748AndroidAndroid Pixel Privilege Escalation VulnerabilitySeverity: High
CVSS 7.8
Apr 4, 2024Not known

Source: CISA Known Exploited Vulnerabilities catalog (US government, public domain), refreshed hourly. CVSS scores from the NIST National Vulnerability Database are added as they are fetched.