Exploitation dashboard

Actively exploited vulnerabilities

Every vulnerability here has reliable evidence of exploitation in the wild, based on the CISA Known Exploited Vulnerabilities catalog. If you run an affected product, patch or mitigate it first.

1,734
Known exploited (all time)
39
Added in last 30 days
361
Used by ransomware
Reset

1,734 matching vulnerabilities

Known exploited vulnerabilities, newest first
CVEVendor / productVulnerabilitySeverityAddedRansomware
CVE-2019-1653CiscoCisco Small Business RV320 and RV325 Routers Information Disclosure VulnerabilitySeverity: High
CVSS 7.5
Nov 3, 2021Not known
CVE-2019-17558ApacheApache Solr VelocityResponseWriter Plug-In Remote Code Execution VulnerabilitySeverity: High
CVSS 7.5
Nov 3, 2021Not known
CVE-2019-18187Trend MicroTrend Micro OfficeScan Directory Traversal VulnerabilitySeverity: High
CVSS 7.5
Nov 3, 2021Not known
CVE-2019-19356NetisNetis WF2419 Devices Remote Code Execution VulnerabilitySeverity: High
CVSS 7.5
Nov 3, 2021Not known
CVE-2019-20085TVTTVT NVMS-1000 Directory Traversal VulnerabilitySeverity: High
CVSS 7.5
Nov 3, 2021Not known
CVE-2019-6223AppleApple iOS and macOS Group Facetime VulnerabilitySeverity: High
CVSS 7.5
Nov 3, 2021Not known
CVE-2019-7481SonicWallSonicWall SMA100 SQL Injection VulnerabilitySeverity: High
CVSS 7.5
Nov 3, 2021 Known
CVE-2020-0674MicrosoftMicrosoft Internet Explorer Scripting Engine Memory Corruption VulnerabilitySeverity: High
CVSS 7.5
Nov 3, 2021Not known
CVE-2020-0968MicrosoftMicrosoft Internet Explorer Scripting Engine Memory Corruption VulnerabilitySeverity: High
CVSS 7.5
Nov 3, 2021 Known
CVE-2020-11738WordPressWordPress Snap Creek Duplicator Plugin File Download VulnerabilitySeverity: High
CVSS 7.5
Nov 3, 2021Not known
CVE-2020-3452CiscoCisco ASA and FTD Read-Only Path Traversal VulnerabilitySeverity: High
CVSS 7.5
Nov 3, 2021Not known
CVE-2020-5849UnraidUnraid Authentication Bypass VulnerabilitySeverity: High
CVSS 7.5
Nov 3, 2021Not known
CVE-2021-22506Micro FocusMicro Focus Access Manager Information Leakage VulnerabilitySeverity: High
CVSS 7.5
Nov 3, 2021Not known
CVE-2021-33742MicrosoftMicrosoft Windows MSHTML Platform Remote Code Execution VulnerabilitySeverity: High
CVSS 7.5
Nov 3, 2021Not known
CVE-2021-36942MicrosoftMicrosoft Windows Local Security Authority (LSA) Spoofing VulnerabilitySeverity: High
CVSS 7.5
Nov 3, 2021 Known
CVE-2019-11539IvantiIvanti Pulse Connect Secure and Policy Secure Command Injection VulnerabilitySeverity: High
CVSS 7.2
Nov 3, 2021 Known
CVE-2020-14883OracleOracle WebLogic Server Unspecified VulnerabilitySeverity: High
CVSS 7.2
Nov 3, 2021Not known
CVE-2020-8243IvantiIvanti Pulse Connect Secure Code Execution VulnerabilitySeverity: High
CVSS 7.2
Nov 3, 2021Not known
CVE-2020-8260IvantiIvanti Pulse Connect Secure Code Execution VulnerabilitySeverity: High
CVSS 7.2
Nov 3, 2021Not known
CVE-2021-20022SonicWallSonicWall Email Security Unrestricted Upload of File VulnerabilitySeverity: High
CVSS 7.2
Nov 3, 2021 Known
CVE-2021-22900IvantiIvanti Pulse Connect Secure Unrestricted File Upload VulnerabilitySeverity: High
CVSS 7.2
Nov 3, 2021Not known
CVE-2019-18988TeamViewerTeamViewer Desktop Bypass Remote Login VulnerabilitySeverity: High
CVSS 7.0
Nov 3, 2021Not known
CVE-2020-1054MicrosoftMicrosoft Win32k Privilege Escalation VulnerabilitySeverity: High
CVSS 7.0
Nov 3, 2021Not known
CVE-2021-1782AppleApple Multiple Products Race Condition VulnerabilitySeverity: High
CVSS 7.0
Nov 3, 2021Not known
CVE-2021-38649MicrosoftMicrosoft Open Management Infrastructure (OMI) Privilege Escalation VulnerabilitySeverity: High
CVSS 7.0
Nov 3, 2021Not known
CVE-2021-34448MicrosoftMicrosoft Windows Scripting Engine Memory Corruption VulnerabilitySeverity: Elevated
CVSS 6.8
Nov 3, 2021Not known
CVE-2018-2380SAPSAP Customer Relationship Management (CRM) Path Traversal VulnerabilitySeverity: Elevated
CVSS 6.6
Nov 3, 2021 Known
CVE-2021-31207MicrosoftMicrosoft Exchange Server Security Feature Bypass VulnerabilitySeverity: Elevated
CVSS 6.6
Nov 3, 2021 Known
CVE-2016-9563SAPSAP NetWeaver XML External Entity (XXE) VulnerabilitySeverity: Elevated
CVSS 6.5
Nov 3, 2021Not known
CVE-2019-5591FortinetFortinet FortiOS Default Configuration VulnerabilitySeverity: Elevated
CVSS 6.5
Nov 3, 2021 Known
CVE-2019-8394ZohoZoho ManageEngine ServiceDesk Plus (SDP) File Upload VulnerabilitySeverity: Elevated
CVSS 6.5
Nov 3, 2021Not known
CVE-2020-11652SaltStackSaltStack Salt Path Traversal VulnerabilitySeverity: Elevated
CVSS 6.5
Nov 3, 2021Not known
CVE-2020-8193CitrixCitrix ADC, Gateway, and SD-WAN WANOP Appliance Authorization Bypass VulnerabilitySeverity: Elevated
CVSS 6.5
Nov 3, 2021Not known
CVE-2020-8195CitrixCitrix ADC, Gateway, and SD-WAN WANOP Appliance Information Disclosure VulnerabilitySeverity: Elevated
CVSS 6.5
Nov 3, 2021Not known
CVE-2021-37976GoogleGoogle Chromium Information Disclosure VulnerabilitySeverity: Elevated
CVSS 6.5
Nov 3, 2021Not known
CVE-2019-9978WordPressWordPress Social Warfare Plugin Cross-Site Scripting (XSS) VulnerabilitySeverity: Elevated
CVSS 6.1
Nov 3, 2021Not known
CVE-2020-3580CiscoCisco ASA and FTD Cross-Site Scripting (XSS) VulnerabilitySeverity: Elevated
CVSS 6.1
Nov 3, 2021 Known
CVE-2021-1879AppleApple iOS, iPadOS, and watchOS WebKit Cross-Site Scripting (XSS) VulnerabilitySeverity: Elevated
CVSS 6.1
Nov 3, 2021Not known
CVE-2021-38000GoogleGoogle Chromium Intents Improper Input Validation VulnerabilitySeverity: Elevated
CVSS 6.1
Nov 3, 2021Not known
CVE-2016-3715ImageMagickImageMagick Arbitrary File Deletion VulnerabilitySeverity: Elevated
CVSS 5.5
Nov 3, 2021Not known

Source: CISA Known Exploited Vulnerabilities catalog (US government, public domain), refreshed hourly. CVSS scores from the NIST National Vulnerability Database are added as they are fetched.