Exploitation dashboard

Actively exploited vulnerabilities

Every vulnerability here has reliable evidence of exploitation in the wild, based on the CISA Known Exploited Vulnerabilities catalog. If you run an affected product, patch or mitigate it first.

1,733
Known exploited (all time)
39
Added in last 30 days
361
Used by ransomware
Reset

389 matching vulnerabilities

Known exploited vulnerabilities, newest first
CVEVendor / productVulnerabilitySeverityAddedRansomware
CVE-2025-62215MicrosoftMicrosoft Windows Race Condition VulnerabilitySeverity: High
CVSS 7.0
Nov 12, 2025Not known
CVE-2025-59287MicrosoftMicrosoft Windows Server Update Service (WSUS) Deserialization of Untrusted Data VulnerabilitySeverity: Critical
CVSS 9.8
Oct 24, 2025Not known
CVE-2025-33073MicrosoftMicrosoft Windows SMB Client Improper Access Control VulnerabilitySeverity: High
CVSS 8.8
Oct 20, 2025Not known
CVE-2025-24990MicrosoftMicrosoft Windows Untrusted Pointer Dereference VulnerabilitySeverity: High
CVSS 7.8
Oct 14, 2025Not known
CVE-2025-59230MicrosoftMicrosoft Windows Improper Access Control VulnerabilitySeverity: High
CVSS 7.8
Oct 14, 2025Not known
CVE-2011-3402MicrosoftMicrosoft Windows Remote Code Execution VulnerabilitySeverity: High
CVSS 8.8
Oct 6, 2025Not known
CVE-2013-3918MicrosoftMicrosoft Windows Out-of-Bounds Write VulnerabilitySeverity: High
CVSS 8.8
Oct 6, 2025Not known
CVE-2010-3962MicrosoftMicrosoft Internet Explorer Uninitialized Memory Corruption VulnerabilitySeverity: High
CVSS 8.1
Oct 6, 2025Not known
CVE-2021-43226MicrosoftMicrosoft Windows Privilege Escalation VulnerabilitySeverity: High
CVSS 7.8
Oct 6, 2025 Known
CVE-2007-0671MicrosoftMicrosoft Office Excel Remote Code Execution VulnerabilitySeverity: High
CVSS 8.8
Aug 12, 2025Not known
CVE-2013-3893MicrosoftMicrosoft Internet Explorer Resource Management Errors VulnerabilitySeverity: High
CVSS 8.8
Aug 12, 2025Not known
CVE-2025-49704MicrosoftMicrosoft SharePoint Code Injection VulnerabilitySeverity: High
CVSS 8.8
Jul 22, 2025 Known
CVE-2025-49706MicrosoftMicrosoft SharePoint Improper Authentication VulnerabilitySeverity: Elevated
CVSS 6.5
Jul 22, 2025 Known
CVE-2025-53770MicrosoftMicrosoft SharePoint Deserialization of Untrusted Data VulnerabilitySeverity: Critical
CVSS 9.8
Jul 20, 2025 Known
CVE-2025-33053Microsoft Microsoft Windows External Control of File Name or Path VulnerabilitySeverity: High
CVSS 8.8
Jun 10, 2025Not known
CVE-2025-30400MicrosoftMicrosoft Windows DWM Core Library Use-After-Free VulnerabilitySeverity: High
CVSS 7.8
May 13, 2025Not known
CVE-2025-32701MicrosoftMicrosoft Windows Common Log File System (CLFS) Driver Use-After-Free VulnerabilitySeverity: High
CVSS 7.8
May 13, 2025Not known
CVE-2025-32706MicrosoftMicrosoft Windows Common Log File System (CLFS) Driver Heap-Based Buffer Overflow VulnerabilitySeverity: High
CVSS 7.8
May 13, 2025Not known
CVE-2025-32709MicrosoftMicrosoft Windows Ancillary Function Driver for WinSock Use-After-Free VulnerabilitySeverity: High
CVSS 7.8
May 13, 2025Not known
CVE-2025-30397MicrosoftMicrosoft Windows Scripting Engine Type Confusion VulnerabilitySeverity: High
CVSS 7.5
May 13, 2025Not known
CVE-2025-24054MicrosoftMicrosoft Windows NTLM Hash Disclosure Spoofing VulnerabilitySeverity: Elevated
CVSS 5.4
Apr 17, 2025Not known
CVE-2025-29824MicrosoftMicrosoft Windows Common Log File System (CLFS) Driver Use-After-Free VulnerabilitySeverity: High
CVSS 7.8
Apr 8, 2025 Known
CVE-2025-24985MicrosoftMicrosoft Windows Fast FAT File System Driver Integer Overflow VulnerabilitySeverity: High
CVSS 7.8
Mar 11, 2025Not known
CVE-2025-24993MicrosoftMicrosoft Windows NTFS Heap-Based Buffer Overflow VulnerabilitySeverity: High
CVSS 7.8
Mar 11, 2025Not known
CVE-2025-24983MicrosoftMicrosoft Windows Win32k Use-After-Free VulnerabilitySeverity: High
CVSS 7.0
Mar 11, 2025Not known
CVE-2025-26633MicrosoftMicrosoft Windows Management Console (MMC) Improper Neutralization VulnerabilitySeverity: High
CVSS 7.0
Mar 11, 2025 Known
CVE-2025-24991MicrosoftMicrosoft Windows NTFS Out-Of-Bounds Read VulnerabilitySeverity: Elevated
CVSS 5.5
Mar 11, 2025Not known
CVE-2025-24984MicrosoftMicrosoft Windows NTFS Information Disclosure VulnerabilitySeverity: Elevated
CVSS 4.6
Mar 11, 2025Not known
CVE-2018-8639MicrosoftMicrosoft Windows Win32k Improper Resource Shutdown or Release VulnerabilitySeverity: High
CVSS 7.8
Mar 3, 2025 Known
CVE-2024-49035MicrosoftMicrosoft Partner Center Improper Access Control VulnerabilitySeverity: Critical
CVSS 9.8
Feb 25, 2025Not known
CVE-2025-24989MicrosoftMicrosoft Power Pages Improper Access Control VulnerabilitySeverity: Critical
CVSS 9.8
Feb 21, 2025Not known
CVE-2025-21418MicrosoftMicrosoft Windows Ancillary Function Driver for WinSock Heap-Based Buffer Overflow VulnerabilitySeverity: High
CVSS 7.8
Feb 11, 2025Not known
CVE-2025-21391MicrosoftMicrosoft Windows Storage Link Following VulnerabilitySeverity: High
CVSS 7.1
Feb 11, 2025Not known
CVE-2024-21413MicrosoftMicrosoft Outlook Improper Input Validation VulnerabilitySeverity: Critical
CVSS 9.8
Feb 6, 2025Not known
CVE-2024-29059MicrosoftMicrosoft .NET Framework Information Disclosure VulnerabilitySeverity: High
CVSS 7.5
Feb 4, 2025Not known
CVE-2025-21333MicrosoftMicrosoft Windows Hyper-V NT Kernel Integration VSP Heap-based Buffer Overflow VulnerabilitySeverity: High
CVSS 7.8
Jan 14, 2025Not known
CVE-2025-21334MicrosoftMicrosoft Windows Hyper-V NT Kernel Integration VSP Use-After-Free VulnerabilitySeverity: High
CVSS 7.8
Jan 14, 2025Not known
CVE-2025-21335MicrosoftMicrosoft Windows Hyper-V NT Kernel Integration VSP Use-After-Free VulnerabilitySeverity: High
CVSS 7.8
Jan 14, 2025Not known
CVE-2024-35250MicrosoftMicrosoft Windows Kernel-Mode Driver Untrusted Pointer Dereference Vulnerability Severity: High
CVSS 7.8
Dec 16, 2024Not known
CVE-2024-49138MicrosoftMicrosoft Windows Common Log File System (CLFS) Driver Heap-Based Buffer Overflow VulnerabilitySeverity: High
CVSS 7.8
Dec 10, 2024Not known

Source: CISA Known Exploited Vulnerabilities catalog (US government, public domain), refreshed hourly. CVSS scores from the NIST National Vulnerability Database are added as they are fetched.