Exploitation dashboard

Actively exploited vulnerabilities

Every vulnerability here has reliable evidence of exploitation in the wild, based on the CISA Known Exploited Vulnerabilities catalog. If you run an affected product, patch or mitigate it first.

1,734
Known exploited (all time)
39
Added in last 30 days
361
Used by ransomware
Reset

1,734 matching vulnerabilities

Known exploited vulnerabilities, newest first
CVEVendor / productVulnerabilitySeverityAddedRansomware
CVE-2023-38205AdobeAdobe ColdFusion Improper Access Control VulnerabilitySeverity: High
CVSS 7.5
Jul 20, 2023Not known
CVE-2023-3519CitrixCitrix NetScaler ADC and NetScaler Gateway Code Injection VulnerabilitySeverity: Critical
CVSS 9.8
Jul 19, 2023 Known
CVE-2023-36884MicrosoftMicrosoft Windows Search Remote Code Execution VulnerabilitySeverity: High
CVSS 7.5
Jul 17, 2023 Known
CVE-2022-29303SolarViewSolarView Compact Command Injection VulnerabilitySeverity: Critical
CVSS 9.8
Jul 13, 2023Not known
CVE-2023-37450AppleApple Multiple Products WebKit Code Execution VulnerabilitySeverity: High
CVSS 8.8
Jul 13, 2023Not known
CVE-2022-31199NetwrixNetwrix Auditor Insecure Object Deserialization VulnerabilitySeverity: Critical
CVSS 9.8
Jul 11, 2023 Known
CVE-2023-32049MicrosoftMicrosoft Windows Defender SmartScreen Security Feature Bypass VulnerabilitySeverity: High
CVSS 8.8
Jul 11, 2023Not known
CVE-2023-35311MicrosoftMicrosoft Outlook Security Feature Bypass VulnerabilitySeverity: High
CVSS 8.8
Jul 11, 2023Not known
CVE-2023-32046MicrosoftMicrosoft Windows MSHTML Platform Privilege Escalation VulnerabilitySeverity: High
CVSS 7.8
Jul 11, 2023Not known
CVE-2023-36874MicrosoftMicrosoft Windows Error Reporting Service Privilege Escalation VulnerabilitySeverity: High
CVSS 7.8
Jul 11, 2023Not known
CVE-2021-29256ArmArm Mali GPU Kernel Driver Use-After-Free VulnerabilitySeverity: High
CVSS 8.8
Jul 7, 2023Not known
CVE-2019-17621D-LinkD-Link DIR-859 Router Command Execution VulnerabilitySeverity: Critical
CVSS 9.8
Jun 29, 2023Not known
CVE-2019-20500D-LinkD-Link DWL-2600AP Access Point Command Injection VulnerabilitySeverity: High
CVSS 7.8
Jun 29, 2023Not known
CVE-2021-25487SamsungSamsung Mobile Devices Out-of-Bounds Read VulnerabilitySeverity: High
CVSS 7.8
Jun 29, 2023Not known
CVE-2021-25371SamsungSamsung Mobile Devices Unspecified VulnerabilitySeverity: Elevated
CVSS 6.7
Jun 29, 2023Not known
CVE-2021-25372SamsungSamsung Mobile Devices Improper Boundary Check VulnerabilitySeverity: Elevated
CVSS 6.7
Jun 29, 2023Not known
CVE-2021-25394SamsungSamsung Mobile Devices Race Condition VulnerabilitySeverity: Elevated
CVSS 6.4
Jun 29, 2023Not known
CVE-2021-25395SamsungSamsung Mobile Devices Race Condition VulnerabilitySeverity: Elevated
CVSS 6.4
Jun 29, 2023Not known
CVE-2021-25489SamsungSamsung Mobile Devices Improper Input Validation VulnerabilitySeverity: Elevated
CVSS 5.5
Jun 29, 2023Not known
CVE-2023-27992ZyxelZyxel Multiple NAS Devices Command Injection VulnerabilitySeverity: Critical
CVSS 9.8
Jun 23, 2023Not known
CVE-2023-32435AppleApple Multiple Products WebKit Memory Corruption VulnerabilitySeverity: High
CVSS 8.8
Jun 23, 2023Not known
CVE-2023-32439AppleApple Multiple Products WebKit Type Confusion VulnerabilitySeverity: High
CVSS 8.8
Jun 23, 2023Not known
CVE-2023-32434AppleApple Multiple Products Integer Overflow VulnerabilitySeverity: High
CVSS 7.8
Jun 23, 2023Not known
CVE-2023-20867VMwareVMware Tools Authentication Bypass VulnerabilitySeverity: Informational
CVSS 3.9
Jun 23, 2023Not known
CVE-2020-12641RoundcubeRoundcube Webmail Remote Code Execution VulnerabilitySeverity: Critical
CVSS 9.8
Jun 22, 2023Not known
CVE-2021-44026RoundcubeRoundcube Webmail SQL Injection VulnerabilitySeverity: Critical
CVSS 9.8
Jun 22, 2023Not known
CVE-2023-20887VMwareVmware Aria Operations for Networks Command Injection VulnerabilitySeverity: Critical
CVSS 9.8
Jun 22, 2023Not known
CVE-2016-0165MicrosoftMicrosoft Win32k Privilege Escalation VulnerabilitySeverity: High
CVSS 7.8
Jun 22, 2023Not known
CVE-2016-9079MozillaMozilla Firefox, Firefox ESR, and Thunderbird Use-After-Free VulnerabilitySeverity: High
CVSS 7.5
Jun 22, 2023Not known
CVE-2020-35730RoundcubeRoundcube Webmail Cross-Site Scripting (XSS) VulnerabilitySeverity: Elevated
CVSS 6.1
Jun 22, 2023Not known
CVE-2023-27997FortinetFortinet FortiOS and FortiProxy SSL-VPN Heap-Based Buffer Overflow VulnerabilitySeverity: Critical
CVSS 9.8
Jun 13, 2023 Known
CVE-2023-3079GoogleGoogle Chromium V8 Type Confusion VulnerabilitySeverity: High
CVSS 8.8
Jun 7, 2023Not known
CVE-2023-33009ZyxelZyxel Multiple Firewalls Buffer Overflow VulnerabilitySeverity: Critical
CVSS 9.8
Jun 5, 2023Not known
CVE-2023-33010ZyxelZyxel Multiple Firewalls Buffer Overflow VulnerabilitySeverity: Critical
CVSS 9.8
Jun 5, 2023Not known
CVE-2023-34362ProgressProgress MOVEit Transfer SQL Injection VulnerabilitySeverity: Critical
CVSS 9.8
Jun 2, 2023 Known
CVE-2023-28771ZyxelZyxel Multiple Firewalls OS Command Injection VulnerabilitySeverity: Critical
CVSS 9.8
May 31, 2023Not known
CVE-2023-2868Barracuda NetworksBarracuda Networks ESG Appliance Improper Input Validation VulnerabilitySeverity: Critical
CVSS 9.8
May 26, 2023Not known
CVE-2023-32373AppleApple Multiple Products WebKit Use-After-Free VulnerabilitySeverity: High
CVSS 8.8
May 22, 2023Not known
CVE-2023-32409AppleApple Multiple Products WebKit Sandbox Escape VulnerabilitySeverity: High
CVSS 8.6
May 22, 2023Not known
CVE-2023-28204AppleApple Multiple Products WebKit Out-of-Bounds Read VulnerabilitySeverity: Elevated
CVSS 6.5
May 22, 2023Not known

Source: CISA Known Exploited Vulnerabilities catalog (US government, public domain), refreshed hourly. CVSS scores from the NIST National Vulnerability Database are added as they are fetched.