Exploitation dashboard

Actively exploited vulnerabilities

Every vulnerability here has reliable evidence of exploitation in the wild, based on the CISA Known Exploited Vulnerabilities catalog. If you run an affected product, patch or mitigate it first.

1,734
Known exploited (all time)
39
Added in last 30 days
361
Used by ransomware
Reset

1,734 matching vulnerabilities

Known exploited vulnerabilities, newest first
CVEVendor / productVulnerabilitySeverityAddedRansomware
CVE-2016-3718ImageMagickImageMagick Server-Side Request Forgery (SSRF) VulnerabilitySeverity: Elevated
CVSS 5.5
Nov 3, 2021Not known
CVE-2020-1472MicrosoftMicrosoft Netlogon Privilege Escalation VulnerabilitySeverity: Elevated
CVSS 5.5
Nov 3, 2021 Known
CVE-2020-27950AppleApple Multiple Products Memory Initialization VulnerabilitySeverity: Elevated
CVSS 5.5
Nov 3, 2021Not known
CVE-2021-1906QualcommQualcomm Multiple Chipsets Detection of Error Condition Without Action VulnerabilitySeverity: Elevated
CVSS 5.5
Nov 3, 2021Not known
CVE-2021-27562ArmArm Trusted Firmware Out-of-Bounds Write VulnerabilitySeverity: Elevated
CVSS 5.5
Nov 3, 2021Not known
CVE-2021-30657AppleApple macOS Unspecified VulnerabilitySeverity: Elevated
CVSS 5.5
Nov 3, 2021Not known
CVE-2021-31955MicrosoftMicrosoft Windows Kernel Information Disclosure VulnerabilitySeverity: Elevated
CVSS 5.5
Nov 3, 2021Not known
CVE-2021-31199MicrosoftMicrosoft Enhanced Cryptographic Provider Privilege Escalation VulnerabilitySeverity: Elevated
CVSS 5.2
Nov 3, 2021Not known
CVE-2021-31201MicrosoftMicrosoft Enhanced Cryptographic Provider Privilege Escalation VulnerabilitySeverity: Elevated
CVSS 5.2
Nov 3, 2021Not known
CVE-2021-20023SonicWallSonicWall Email Security Path Traversal VulnerabilitySeverity: Elevated
CVSS 4.9
Nov 3, 2021 Known
CVE-2020-4430IBMIBM Data Risk Manager Directory Traversal VulnerabilitySeverity: Elevated
CVSS 4.3
Nov 3, 2021Not known
CVE-2020-8196CitrixCitrix ADC, Gateway, and SD-WAN WANOP Appliance Information Disclosure VulnerabilitySeverity: Elevated
CVSS 4.3
Nov 3, 2021Not known
CVE-2020-9819AppleApple iOS, iPadOS, and watchOS Memory Corruption VulnerabilitySeverity: Elevated
CVSS 4.3
Nov 3, 2021Not known
CVE-2020-0878MicrosoftMicrosoft Edge and Internet Explorer Memory Corruption VulnerabilitySeverity: Elevated
CVSS 4.2
Nov 3, 2021 Known

Source: CISA Known Exploited Vulnerabilities catalog (US government, public domain), refreshed hourly. CVSS scores from the NIST National Vulnerability Database are added as they are fetched.