Exploitation dashboard

Actively exploited vulnerabilities

Every vulnerability here has reliable evidence of exploitation in the wild, based on the CISA Known Exploited Vulnerabilities catalog. If you run an affected product, patch or mitigate it first.

1,734
Known exploited (all time)
39
Added in last 30 days
361
Used by ransomware
Reset

1,734 matching vulnerabilities

Known exploited vulnerabilities, newest first
CVEVendor / productVulnerabilitySeverityAddedRansomware
CVE-2025-11371GladinetGladinet CentreStack and Triofox Files or Directories Accessible to External Parties VulnerabilitySeverity: High
CVSS 7.5
Nov 4, 2025Not known
CVE-2025-24893XWikiXWiki Platform Eval Injection VulnerabilitySeverity: Critical
CVSS 9.8
Oct 30, 2025Not known
CVE-2025-41244BroadcomBroadcom VMware Aria Operations and VMware Tools Privilege Defined with Unsafe Actions VulnerabilitySeverity: High
CVSS 7.8
Oct 30, 2025Not known
CVE-2025-6205Dassault SystèmesDassault Systèmes DELMIA Apriso Missing Authorization VulnerabilitySeverity: Critical
CVSS 9.1
Oct 28, 2025Not known
CVE-2025-6204Dassault SystèmesDassault Systèmes DELMIA Apriso Code Injection VulnerabilitySeverity: High
CVSS 8.0
Oct 28, 2025Not known
CVE-2025-59287MicrosoftMicrosoft Windows Server Update Service (WSUS) Deserialization of Untrusted Data VulnerabilitySeverity: Critical
CVSS 9.8
Oct 24, 2025Not known
CVE-2025-54236AdobeAdobe Commerce and Magento Improper Input Validation VulnerabilitySeverity: Critical
CVSS 9.1
Oct 24, 2025Not known
CVE-2025-61932MotexMotex LANSCOPE Endpoint Manager Improper Verification of Source of a Communication Channel VulnerabilitySeverity: Critical
CVSS 9.3
Oct 22, 2025Not known
CVE-2025-2746KenticoKentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel VulnerabilitySeverity: Critical
CVSS 9.8
Oct 20, 2025Not known
CVE-2025-2747KenticoKentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel VulnerabilitySeverity: Critical
CVSS 9.8
Oct 20, 2025Not known
CVE-2022-48503AppleApple Multiple Products Unspecified VulnerabilitySeverity: High
CVSS 8.8
Oct 20, 2025Not known
CVE-2025-33073MicrosoftMicrosoft Windows SMB Client Improper Access Control VulnerabilitySeverity: High
CVSS 8.8
Oct 20, 2025Not known
CVE-2025-61884OracleOracle E-Business Suite Server-Side Request Forgery (SSRF) VulnerabilitySeverity: High
CVSS 7.5
Oct 20, 2025 Known
CVE-2025-54253AdobeAdobe Experience Manager Forms Code Execution VulnerabilitySeverity: Critical
CVSS 10.0
Oct 15, 2025Not known
CVE-2016-7836SKYSEASKYSEA Client View Improper Authentication VulnerabilitySeverity: Critical
CVSS 9.8
Oct 14, 2025Not known
CVE-2025-24990MicrosoftMicrosoft Windows Untrusted Pointer Dereference VulnerabilitySeverity: High
CVSS 7.8
Oct 14, 2025Not known
CVE-2025-59230MicrosoftMicrosoft Windows Improper Access Control VulnerabilitySeverity: High
CVSS 7.8
Oct 14, 2025Not known
CVE-2025-47827IGELIGEL OS Use of a Key Past its Expiration Date VulnerabilitySeverity: Elevated
CVSS 4.6
Oct 14, 2025Not known
CVE-2021-43798Grafana LabsGrafana Path Traversal VulnerabilitySeverity: High
CVSS 7.5
Oct 9, 2025Not known
CVE-2025-27915SynacorSynacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting VulnerabilitySeverity: Elevated
CVSS 5.4
Oct 7, 2025Not known
CVE-2010-3765MozillaMozilla Multiple Products Remote Code Execution VulnerabilitySeverity: Critical
CVSS 9.8
Oct 6, 2025Not known
CVE-2025-61882OracleOracle E-Business Suite Unspecified VulnerabilitySeverity: Critical
CVSS 9.8
Oct 6, 2025 Known
CVE-2011-3402MicrosoftMicrosoft Windows Remote Code Execution VulnerabilitySeverity: High
CVSS 8.8
Oct 6, 2025Not known
CVE-2013-3918MicrosoftMicrosoft Windows Out-of-Bounds Write VulnerabilitySeverity: High
CVSS 8.8
Oct 6, 2025Not known
CVE-2010-3962MicrosoftMicrosoft Internet Explorer Uninitialized Memory Corruption VulnerabilitySeverity: High
CVSS 8.1
Oct 6, 2025Not known
CVE-2021-22555LinuxLinux Kernel Heap Out-of-Bounds Write VulnerabilitySeverity: High
CVSS 7.8
Oct 6, 2025Not known
CVE-2021-43226MicrosoftMicrosoft Windows Privilege Escalation VulnerabilitySeverity: High
CVSS 7.8
Oct 6, 2025 Known
CVE-2015-7755JuniperJuniper ScreenOS Improper Authentication VulnerabilitySeverity: Critical
CVSS 9.8
Oct 2, 2025Not known
CVE-2017-1000353JenkinsJenkins Remote Code Execution VulnerabilitySeverity: Critical
CVSS 9.8
Oct 2, 2025Not known
CVE-2025-21043SamsungSamsung Mobile Devices Out-of-Bounds Write VulnerabilitySeverity: Critical
CVSS 9.8
Oct 2, 2025Not known
CVE-2014-6278GNUGNU Bash OS Command Injection VulnerabilitySeverity: High
CVSS 8.8
Oct 2, 2025Not known
CVE-2025-4008SmartbeddedSmartbedded Meteobridge Command Injection VulnerabilitySeverity: High
CVSS 8.7
Oct 2, 2025Not known
CVE-2025-10035FortraFortra GoAnywhere MFT Deserialization of Untrusted Data VulnerabilitySeverity: Critical
CVSS 9.8
Sep 29, 2025 Known
CVE-2025-32463SudoSudo Inclusion of Functionality from Untrusted Control Sphere VulnerabilitySeverity: High
CVSS 7.8
Sep 29, 2025Not known
CVE-2025-20352CiscoCisco IOS and IOS XE Software SNMP Denial of Service and Remote Code Execution VulnerabilitySeverity: High
CVSS 7.7
Sep 29, 2025Not known
CVE-2021-21311AdminerAdminer Server-Side Request Forgery VulnerabilitySeverity: High
CVSS 7.2
Sep 29, 2025Not known
CVE-2025-59689LibraesvaLibraesva Email Security Gateway Command Injection VulnerabilitySeverity: Elevated
CVSS 6.1
Sep 29, 2025Not known
CVE-2025-20333CiscoCisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Buffer Overflow VulnerabilitySeverity: Critical
CVSS 9.9
Sep 25, 2025Not known
CVE-2025-20362CiscoCisco Secure Firewall Adaptive Security (ASA) Appliance and Secure Firewall Threat Defense (FTD) Missing Authorization VulnerabilitySeverity: High
CVSS 8.6
Sep 25, 2025Not known
CVE-2025-10585GoogleGoogle Chromium V8 Type Confusion VulnerabilitySeverity: Critical
CVSS 9.8
Sep 23, 2025Not known

Source: CISA Known Exploited Vulnerabilities catalog (US government, public domain), refreshed hourly. CVSS scores from the NIST National Vulnerability Database are added as they are fetched.