Exploitation dashboard

Actively exploited vulnerabilities

Every vulnerability here has reliable evidence of exploitation in the wild, based on the CISA Known Exploited Vulnerabilities catalog. If you run an affected product, patch or mitigate it first.

1,734
Known exploited (all time)
39
Added in last 30 days
361
Used by ransomware
Reset

40 matching vulnerabilities

Known exploited vulnerabilities, newest first
CVEVendor / productVulnerabilitySeverityAddedRansomware
CVE-2026-34486ApacheApache Tomcat Missing Encryption of Sensitive Data VulnerabilitySeverity: High
CVSS 7.5
Aug 4, 2026Not known
CVE-2026-34197ApacheApache ActiveMQ Improper Input Validation VulnerabilitySeverity: High
CVSS 8.8
Apr 16, 2026Not known
CVE-2024-38475ApacheApache HTTP Server Improper Escaping of Output VulnerabilitySeverity: Critical
CVSS 9.1
May 1, 2025Not known
CVE-2025-24813ApacheApache Tomcat Path Equivalence VulnerabilitySeverity: Critical
CVSS 9.8
Apr 1, 2025Not known
CVE-2024-45195ApacheApache OFBiz Forced Browsing VulnerabilitySeverity: High
CVSS 7.5
Feb 4, 2025Not known
CVE-2024-27348ApacheApache HugeGraph-Server Improper Access Control VulnerabilitySeverity: Critical
CVSS 9.8
Sep 18, 2024Not known
CVE-2024-38856ApacheApache OFBiz Incorrect Authorization VulnerabilitySeverity: Critical
CVSS 9.8
Aug 27, 2024Not known
CVE-2024-32113ApacheApache OFBiz Path Traversal VulnerabilitySeverity: Critical
CVSS 9.8
Aug 7, 2024Not known
CVE-2020-17519ApacheApache Flink Improper Access Control VulnerabilitySeverity: High
CVSS 7.5
May 23, 2024Not known
CVE-2023-27524ApacheApache Superset Insecure Default Initialization of Resource VulnerabilitySeverity: Critical
CVSS 9.8
Jan 8, 2024Not known
CVE-2023-46604ApacheApache ActiveMQ Deserialization of Untrusted Data VulnerabilitySeverity: Critical
CVSS 9.8
Nov 2, 2023 Known
CVE-2023-33246ApacheApache RocketMQ Command Execution VulnerabilitySeverity: Critical
CVSS 9.8
Sep 6, 2023Not known
CVE-2016-8735ApacheApache Tomcat Remote Code Execution VulnerabilitySeverity: Critical
CVSS 9.8
May 12, 2023Not known
CVE-2021-45046ApacheApache Log4j2 Deserialization of Untrusted Data VulnerabilitySeverity: Critical
CVSS 9.0
May 1, 2023 Known
CVE-2022-33891ApacheApache Spark Command Injection VulnerabilitySeverity: High
CVSS 8.8
Mar 7, 2023Not known
CVE-2022-24112ApacheApache APISIX Authentication Bypass VulnerabilitySeverity: Critical
CVSS 9.8
Aug 25, 2022Not known
CVE-2022-24706ApacheApache CouchDB Insecure Default Initialization of Resource VulnerabilitySeverity: Critical
CVSS 9.8
Aug 25, 2022Not known
CVE-2013-2251ApacheApache Struts Improper Input Validation VulnerabilitySeverity: Critical
CVSS 9.8
Mar 25, 2022Not known
CVE-2020-1956ApacheApache Kylin OS Command Injection VulnerabilitySeverity: High
CVSS 8.8
Mar 25, 2022Not known
CVE-2017-12615ApacheApache Tomcat on Windows Remote Code Execution VulnerabilitySeverity: High
CVSS 8.1
Mar 25, 2022 Known
CVE-2017-12617ApacheApache Tomcat Remote Code Execution VulnerabilitySeverity: High
CVSS 8.1
Mar 25, 2022Not known
CVE-2020-1938ApacheApache Tomcat Improper Privilege Management VulnerabilitySeverity: Critical
CVSS 9.8
Mar 3, 2022Not known
CVE-2016-3088ApacheApache ActiveMQ Improper Input Validation VulnerabilitySeverity: Critical
CVSS 9.8
Feb 10, 2022Not known
CVE-2017-9791ApacheApache Struts 1 Improper Input Validation VulnerabilitySeverity: Critical
CVSS 9.8
Feb 10, 2022Not known
CVE-2012-0391ApacheApache Struts 2 Improper Input Validation VulnerabilitySeverity: Critical
CVSS 9.8
Jan 21, 2022Not known
CVE-2006-1547ApacheApache Struts 1 ActionForm Denial-of-Service VulnerabilitySeverity: High
CVSS 7.5
Jan 21, 2022Not known
CVE-2020-13927ApacheApache Airflow's Experimental API Authentication BypassSeverity: Critical
CVSS 9.8
Jan 18, 2022Not known
CVE-2020-11978ApacheApache Airflow Command InjectionSeverity: High
CVSS 8.8
Jan 18, 2022Not known
CVE-2021-44228ApacheApache Log4j2 Remote Code Execution VulnerabilitySeverity: Critical
CVSS 10.0
Dec 10, 2021 Known
CVE-2019-0193ApacheApache Solr DataImportHandler Code Injection VulnerabilitySeverity: High
CVSS 7.2
Dec 10, 2021Not known
CVE-2021-40438ApacheApache HTTP Server-Side Request Forgery (SSRF)Severity: Critical
CVSS 9.0
Dec 1, 2021 Known
CVE-2016-4437ApacheApache Shiro Code Execution VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021Not known
CVE-2017-5638ApacheApache Struts Remote Code Execution VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021 Known
CVE-2020-17530ApacheApache Struts Remote Code Execution VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021Not known
CVE-2021-41773ApacheApache HTTP Server Path Traversal VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021 Known
CVE-2021-42013ApacheApache HTTP Server Path Traversal VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021 Known
CVE-2017-9805ApacheApache Struts Deserialization of Untrusted Data VulnerabilitySeverity: High
CVSS 8.1
Nov 3, 2021Not known
CVE-2018-11776ApacheApache Struts Remote Code Execution VulnerabilitySeverity: High
CVSS 8.1
Nov 3, 2021Not known
CVE-2019-0211ApacheApache HTTP Server Privilege Escalation VulnerabilitySeverity: High
CVSS 7.8
Nov 3, 2021Not known
CVE-2019-17558ApacheApache Solr VelocityResponseWriter Plug-In Remote Code Execution VulnerabilitySeverity: High
CVSS 7.5
Nov 3, 2021Not known

Source: CISA Known Exploited Vulnerabilities catalog (US government, public domain), refreshed hourly. CVSS scores from the NIST National Vulnerability Database are added as they are fetched.