Exploitation dashboard

Actively exploited vulnerabilities

Every vulnerability here has reliable evidence of exploitation in the wild, based on the CISA Known Exploited Vulnerabilities catalog. If you run an affected product, patch or mitigate it first.

1,734
Known exploited (all time)
39
Added in last 30 days
361
Used by ransomware
Reset

1,734 matching vulnerabilities

Known exploited vulnerabilities, newest first
CVEVendor / productVulnerabilitySeverityAddedRansomware
CVE-2020-10148SolarWindsSolarWinds Orion Authentication Bypass VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021Not known
CVE-2020-10181SumavisionSumavision EMR Cross-Site Request Forgery (CSRF) VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021Not known
CVE-2020-10189ZohoZoho ManageEngine Desktop Central File Upload VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021Not known
CVE-2020-10987TendaTenda AC1900 Router AC15 Model Remote Code Execution VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021Not known
CVE-2020-11651SaltStackSaltStack Salt Authentication Bypass VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021Not known
CVE-2020-12271SophosSophos SFOS SQL Injection VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021 Known
CVE-2020-12812FortinetFortinet FortiOS SSL VPN Improper Authentication VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021 Known
CVE-2020-14750OracleOracle WebLogic Server Remote Code Execution VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021Not known
CVE-2020-14882OracleOracle WebLogic Server Remote Code Execution VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021Not known
CVE-2020-15505IvantiIvanti MobileIron Multiple Products Remote Code Execution VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021Not known
CVE-2020-16846SaltStackSaltStack Salt Shell Injection VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021Not known
CVE-2020-17496vBulletinvBulletin PHP Module Remote Code Execution VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021Not known
CVE-2020-17530ApacheApache Struts Remote Code Execution VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021Not known
CVE-2020-25213WordPressWordPress File Manager Plugin Remote Code Execution VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021Not known
CVE-2020-25506D-LinkD-Link DNS-320 Device Command Injection VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021Not known
CVE-2020-2555OracleOracle Multiple Products Remote Code Execution VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021Not known
CVE-2020-26919NETGEARNetgear JGS516PE Devices Missing Function Level Access Control VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021Not known
CVE-2020-29557D-LinkD-Link DIR-825 R1 Devices Buffer Overflow VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021Not known
CVE-2020-29583ZyxelZyxel Multiple Products Use of Hard-Coded Credentials VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021Not known
CVE-2020-3161CiscoCisco IP Phones Web Server Remote Code Execution and Denial-of-Service VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021Not known
CVE-2020-3952VMwareVMware vCenter Server Information Disclosure VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021Not known
CVE-2020-3992VMwareVMware ESXi OpenSLP Use-After-Free VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021 Known
CVE-2020-4427IBMIBM Data Risk Manager Security Bypass VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021Not known
CVE-2020-5847UnraidUnraid Remote Code Execution VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021Not known
CVE-2020-5902F5F5 BIG-IP Traffic Management User Interface (TMUI) Remote Code Execution VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021 Known
CVE-2020-6207SAPSAP Solution Manager Missing Authentication for Critical Function VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021Not known
CVE-2020-7961LiferayLiferay Portal Deserialization of Untrusted Data VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021Not known
CVE-2020-8515DrayTekMultiple DrayTek Vigor Routers Web Management Page VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021Not known
CVE-2020-8599Trend MicroTrend Micro Apex One and OfficeScan Authentication Bypass VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021Not known
CVE-2020-8644PlaySMSPlaySMS Server-Side Template Injection VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021Not known
CVE-2020-8657EyesOfNetworkEyesOfNetwork Use of Hard-Coded Credentials VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021Not known
CVE-2021-1497CiscoCisco HyperFlex HX Installer Virtual Machine Command Injection VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021Not known
CVE-2021-1498CiscoCisco HyperFlex HX Data Platform Command Injection VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021Not known
CVE-2021-1870AppleApple iOS, iPadOS, and macOS WebKit Remote Code Execution VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021Not known
CVE-2021-1871AppleApple iOS, iPadOS, and macOS WebKit Remote Code Execution VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021Not known
CVE-2021-20016SonicWallSonicWall SSLVPN SMA100 SQL Injection VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021 Known
CVE-2021-20021SonicWallSonicWall Email Security Improper Privilege Management VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021 Known
CVE-2021-20090ArcadyanArcadyan Buffalo Firmware Path Traversal VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021Not known
CVE-2021-21972VMwareVMware vCenter Server Remote Code Execution VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021 Known
CVE-2021-21985VMwareVMware vCenter Server Improper Input Validation VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021 Known

Source: CISA Known Exploited Vulnerabilities catalog (US government, public domain), refreshed hourly. CVSS scores from the NIST National Vulnerability Database are added as they are fetched.