Exploitation dashboard

Actively exploited vulnerabilities

Every vulnerability here has reliable evidence of exploitation in the wild, based on the CISA Known Exploited Vulnerabilities catalog. If you run an affected product, patch or mitigate it first.

1,733
Known exploited (all time)
39
Added in last 30 days
361
Used by ransomware
Reset

389 matching vulnerabilities

Known exploited vulnerabilities, newest first
CVEVendor / productVulnerabilitySeverityAddedRansomware
CVE-2023-28229MicrosoftMicrosoft Windows CNG Key Isolation Service Privilege Escalation VulnerabilitySeverity: High
CVSS 7.0
Oct 4, 2023Not known
CVE-2023-36802MicrosoftMicrosoft Streaming Service Proxy Privilege Escalation VulnerabilitySeverity: High
CVSS 7.8
Sep 12, 2023Not known
CVE-2023-36761MicrosoftMicrosoft Word Information Disclosure VulnerabilitySeverity: Elevated
CVSS 6.5
Sep 12, 2023Not known
CVE-2023-38180MicrosoftMicrosoft .NET Core and Visual Studio Denial-of-Service VulnerabilitySeverity: High
CVSS 7.5
Aug 9, 2023Not known
CVE-2023-36884MicrosoftMicrosoft Windows Search Remote Code Execution VulnerabilitySeverity: High
CVSS 7.5
Jul 17, 2023 Known
CVE-2023-32049MicrosoftMicrosoft Windows Defender SmartScreen Security Feature Bypass VulnerabilitySeverity: High
CVSS 8.8
Jul 11, 2023Not known
CVE-2023-35311MicrosoftMicrosoft Outlook Security Feature Bypass VulnerabilitySeverity: High
CVSS 8.8
Jul 11, 2023Not known
CVE-2023-32046MicrosoftMicrosoft Windows MSHTML Platform Privilege Escalation VulnerabilitySeverity: High
CVSS 7.8
Jul 11, 2023Not known
CVE-2023-36874MicrosoftMicrosoft Windows Error Reporting Service Privilege Escalation VulnerabilitySeverity: High
CVSS 7.8
Jul 11, 2023Not known
CVE-2016-0165MicrosoftMicrosoft Win32k Privilege Escalation VulnerabilitySeverity: High
CVSS 7.8
Jun 22, 2023Not known
CVE-2023-29336MicrosoftMicrosoft Win32K Privilege Escalation VulnerabilitySeverity: High
CVSS 7.8
May 9, 2023Not known
CVE-2023-28252MicrosoftMicrosoft Windows Common Log File System (CLFS) Driver Privilege Escalation VulnerabilitySeverity: High
CVSS 7.8
Apr 11, 2023 Known
CVE-2019-1388MicrosoftMicrosoft Windows Certificate Dialog Privilege Escalation VulnerabilitySeverity: High
CVSS 7.8
Apr 7, 2023 Known
CVE-2013-3163MicrosoftMicrosoft Internet Explorer Memory Corruption VulnerabilitySeverity: High
CVSS 8.8
Mar 30, 2023Not known
CVE-2023-23397MicrosoftMicrosoft Office Outlook Privilege Escalation VulnerabilitySeverity: Critical
CVSS 9.8
Mar 14, 2023Not known
CVE-2023-24880MicrosoftMicrosoft Windows SmartScreen Security Feature Bypass VulnerabilitySeverity: Elevated
CVSS 4.4
Mar 14, 2023 Known
CVE-2023-21823MicrosoftMicrosoft Windows Graphic Component Privilege Escalation VulnerabilitySeverity: High
CVSS 7.8
Feb 14, 2023Not known
CVE-2023-23376MicrosoftMicrosoft Windows Common Log File System (CLFS) Driver Privilege Escalation VulnerabilitySeverity: High
CVSS 7.8
Feb 14, 2023 Known
CVE-2023-21715MicrosoftMicrosoft Office Publisher Security Feature Bypass VulnerabilitySeverity: High
CVSS 7.3
Feb 14, 2023Not known
CVE-2022-41080MicrosoftMicrosoft Exchange Server Privilege Escalation VulnerabilitySeverity: High
CVSS 8.8
Jan 10, 2023 Known
CVE-2023-21674MicrosoftMicrosoft Windows Advanced Local Procedure Call (ALPC) Privilege Escalation VulnerabilitySeverity: High
CVSS 8.8
Jan 10, 2023Not known
CVE-2022-44698MicrosoftMicrosoft Defender SmartScreen Security Feature Bypass VulnerabilitySeverity: Elevated
CVSS 5.4
Dec 13, 2022 Known
CVE-2022-41049MicrosoftMicrosoft Windows Mark of the Web (MOTW) Security Feature Bypass VulnerabilitySeverity: Elevated
CVSS 5.4
Nov 14, 2022Not known
CVE-2022-41128MicrosoftMicrosoft Windows Scripting Languages Remote Code Execution VulnerabilitySeverity: High
CVSS 8.8
Nov 8, 2022Not known
CVE-2022-41073MicrosoftMicrosoft Windows Print Spooler Privilege Escalation VulnerabilitySeverity: High
CVSS 7.8
Nov 8, 2022 Known
CVE-2022-41125MicrosoftMicrosoft Windows CNG Key Isolation Service Privilege Escalation VulnerabilitySeverity: High
CVSS 7.8
Nov 8, 2022Not known
CVE-2022-41091MicrosoftMicrosoft Windows Mark of the Web (MOTW) Security Feature Bypass VulnerabilitySeverity: Elevated
CVSS 5.4
Nov 8, 2022 Known
CVE-2022-41033MicrosoftMicrosoft Windows COM+ Event System Service Privilege Escalation VulnerabilitySeverity: High
CVSS 7.8
Oct 11, 2022Not known
CVE-2022-41040MicrosoftMicrosoft Exchange Server Server-Side Request Forgery VulnerabilitySeverity: High
CVSS 8.8
Sep 30, 2022 Known
CVE-2022-41082MicrosoftMicrosoft Exchange Server Remote Code Execution VulnerabilitySeverity: High
CVSS 8.0
Sep 30, 2022 Known
CVE-2010-2568MicrosoftMicrosoft Windows Remote Code Execution VulnerabilitySeverity: High
CVSS 7.8
Sep 15, 2022Not known
CVE-2022-37969MicrosoftMicrosoft Windows Common Log File System (CLFS) Driver Privilege Escalation VulnerabilitySeverity: High
CVSS 7.8
Sep 14, 2022 Known
CVE-2022-26923MicrosoftMicrosoft Active Directory Domain Services Privilege Escalation VulnerabilitySeverity: High
CVSS 8.8
Aug 18, 2022Not known
CVE-2022-21971MicrosoftMicrosoft Windows Runtime Remote Code Execution VulnerabilitySeverity: High
CVSS 7.8
Aug 18, 2022Not known
CVE-2022-34713MicrosoftMicrosoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution VulnerabilitySeverity: High
CVSS 7.8
Aug 9, 2022Not known
CVE-2022-22047MicrosoftMicrosoft Windows Client Server Runtime Subsystem (CSRSS) Privilege Escalation VulnerabilitySeverity: High
CVSS 7.8
Jul 12, 2022Not known
CVE-2022-26925MicrosoftMicrosoft Windows LSA Spoofing VulnerabilitySeverity: Elevated
CVSS 5.9
Jul 1, 2022Not known
CVE-2022-30190MicrosoftMicrosoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution VulnerabilitySeverity: High
CVSS 7.8
Jun 14, 2022 Known
CVE-2006-2492MicrosoftMicrosoft Word Malformed Object Pointer VulnerabilitySeverity: High
CVSS 8.8
Jun 8, 2022Not known
CVE-2012-1889MicrosoftMicrosoft XML Core Services Memory Corruption VulnerabilitySeverity: High
CVSS 8.8
Jun 8, 2022Not known

Source: CISA Known Exploited Vulnerabilities catalog (US government, public domain), refreshed hourly. CVSS scores from the NIST National Vulnerability Database are added as they are fetched.