Exploitation dashboard

Actively exploited vulnerabilities

Every vulnerability here has reliable evidence of exploitation in the wild, based on the CISA Known Exploited Vulnerabilities catalog. If you run an affected product, patch or mitigate it first.

1,734
Known exploited (all time)
39
Added in last 30 days
361
Used by ransomware
Reset

1,734 matching vulnerabilities

Known exploited vulnerabilities, newest first
CVEVendor / productVulnerabilitySeverityAddedRansomware
CVE-2025-68686FortinetFortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor VulnerabilitySeverity: Elevated
CVSS 5.9
Jul 27, 2026Not known
CVE-2026-50522MicrosoftMicrosoft SharePoint Deserialization of Untrusted Data Vulnerability Severity: Critical
CVSS 9.8
Jul 22, 2026Not known
CVE-2026-16232Check PointCheck Point SmartConsole Improper Authentication VulnerabilitySeverity: Critical
CVSS 9.3
Jul 22, 2026Not known
CVE-2026-0770LangflowLangflow Inclusion of Functionality from Untrusted Control Sphere VulnerabilitySeverity: Critical
CVSS 9.8
Jul 21, 2026Not known
CVE-2026-63030WordPressWordPress Core Interpretation Conflict VulnerabilitySeverity: Critical
CVSS 9.8
Jul 21, 2026Not known
CVE-2021-27137DD-WRTDD-WRT Stack-Based Buffer Overflow VulnerabilitySeverity: High
CVSS 8.1
Jul 21, 2026Not known
CVE-2026-60137WordPressWordPress Core SQL Injection VulnerabilitySeverity: Elevated
CVSS 5.9
Jul 21, 2026Not known
CVE-2026-25089FortinetFortinet FortiSandbox OS Command Injection VulnerabilitySeverity: Critical
CVSS 9.8
Jul 16, 2026Not known
CVE-2026-39808FortinetFortinet FortiSandbox OS Command Injection VulnerabilitySeverity: Critical
CVSS 9.8
Jul 16, 2026Not known
CVE-2026-58644MicrosoftMicrosoft SharePoint Deserialization of Untrusted Data VulnerabilitySeverity: Critical
CVSS 9.8
Jul 16, 2026Not known
CVE-2026-46817OracleOracle E-Business Suite Improper Privilege Management VulnerabilitySeverity: Critical
CVSS 9.8
Jul 15, 2026Not known
CVE-2023-4346KNX AssociationKNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive Account Lockout Mechanism VulnerabilitySeverity: High
CVSS 7.5
Jul 15, 2026Not known
CVE-2026-15409SonicWallSonicWall SMA1000 Appliances Server-Side Request Forgery VulnerabilitySeverity: Critical
CVSS 10.0
Jul 14, 2026 Known
CVE-2026-56164MicrosoftMicrosoft SharePoint Server Missing Authentication for Critical Function VulnerabilitySeverity: Critical
CVSS 9.8
Jul 14, 2026Not known
CVE-2026-56155MicrosoftMicrosoft Active Directory Federation Services Insufficient Granularity of Access Control Vulnerability Severity: High
CVSS 7.8
Jul 14, 2026Not known
CVE-2026-15410SonicWallSonicWall SMA1000 Appliances Code Injection VulnerabilitySeverity: High
CVSS 7.2
Jul 14, 2026 Known
CVE-2008-4128CiscoCisco IOS Cross-Site Request Forgery VulnerabilitySeverity: High
CVSS 8.1
Jul 13, 2026Not known
CVE-2026-48939iCagendaiCagenda Unrestricted Upload of File with Dangerous Type VulnerabilitySeverity: Critical
CVSS 10.0
Jul 10, 2026Not known
CVE-2026-56291BalbooaBalbooa Forms Unrestricted Upload of File with Dangerous Type VulnerabilitySeverity: Critical
CVSS 10.0
Jul 10, 2026Not known
CVE-2026-48282AdobeAdobe ColdFusion Path Traversal VulnerabilitySeverity: Critical
CVSS 10.0
Jul 7, 2026Not known
CVE-2026-48908JoomShaperJoomShaper SP Page Builder Unrestricted Upload of File with Dangerous Type VulnerabilitySeverity: Critical
CVSS 10.0
Jul 7, 2026Not known
CVE-2026-56290JoomlackJoomlack Page Builder Improper Access Control VulnerabilitySeverity: Critical
CVSS 10.0
Jul 7, 2026Not known
CVE-2026-55255LangflowLangflow Authorization Bypass Through User-Controlled Key VulnerabilitySeverity: High
CVSS 8.4
Jul 7, 2026Not known
CVE-2026-45659MicrosoftMicrosoft SharePoint Server Deserialization of Untrusted Data VulnerabilitySeverity: High
CVSS 8.8
Jul 1, 2026 Known
CVE-2026-48558SimpleHelp SimpleHelp Authentication Bypass VulnerabilitySeverity: Critical
CVSS 9.5
Jun 29, 2026Not known
CVE-2026-12569PTCPTC Windchill and FlexPLM Improper Input Validation VulnerabilitySeverity: Critical
CVSS 9.3
Jun 25, 2026 Known
CVE-2026-20230CiscoCisco Unified Communications Manager Server-Side Request Forgery (SSRF) VulnerabilitySeverity: High
CVSS 8.6
Jun 25, 2026Not known
CVE-2026-34908UbiquitiUbiquiti UniFi OS Improper Access Control VulnerabilitySeverity: Critical
CVSS 10.0
Jun 23, 2026Not known
CVE-2026-34909UbiquitiUbiquiti UniFi OS Path Traversal VulnerabilitySeverity: Critical
CVSS 10.0
Jun 23, 2026Not known
CVE-2026-34910UbiquitiUbiquiti UniFi OS Improper Input Validation VulnerabilitySeverity: Critical
CVSS 10.0
Jun 23, 2026Not known
CVE-2025-67038LantronixLantronix EDS5000 Code Injection VulnerabilitySeverity: Critical
CVSS 9.3
Jun 23, 2026Not known
CVE-2026-20253SplunkSplunk Enterprise Missing Authentication for Critical Function VulnerabilitySeverity: Critical
CVSS 9.8
Jun 18, 2026Not known
CVE-2026-48907Widget FactoryWidget Factory Joomla Content Editor Improper Access Control VulnerabilitySeverity: Critical
CVSS 10.0
Jun 16, 2026Not known
CVE-2026-54420LiteSpeedLiteSpeed cPanel Plugin UNIX Symbolic Link (Symlink) Following VulnerabilitySeverity: High
CVSS 8.5
Jun 15, 2026Not known
CVE-2026-20262CiscoCisco Catalyst SD-WAN Manager Directory or Path Traversal VulnerabilitySeverity: Elevated
CVSS 6.5
Jun 15, 2026Not known
CVE-2026-35273OracleOracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function VulnerabilitySeverity: Critical
CVSS 9.8
Jun 12, 2026 Known
CVE-2026-10520IvantiIvanti Sentry OS Command Injection VulnerabilitySeverity: Critical
CVSS 10.0
Jun 11, 2026Not known
CVE-2026-11645GoogleGoogle Chromium V8 Out-of-Bounds Read and Write VulnerabilitySeverity: High
CVSS 8.8
Jun 9, 2026Not known
CVE-2026-20245CiscoCisco Catalyst SD-WAN Manager Improper Encoding or Escaping of Output VulnerabilitySeverity: High
CVSS 7.8
Jun 9, 2026Not known
CVE-2026-7473AristaArista Extensible Operating System Incomplete Comparison with Missing Factors VulnerabilitySeverity: Elevated
CVSS 6.9
Jun 9, 2026Not known

Source: CISA Known Exploited Vulnerabilities catalog (US government, public domain), refreshed hourly. CVSS scores from the NIST National Vulnerability Database are added as they are fetched.