Exploitation dashboard

Actively exploited vulnerabilities

Every vulnerability here has reliable evidence of exploitation in the wild, based on the CISA Known Exploited Vulnerabilities catalog. If you run an affected product, patch or mitigate it first.

1,734
Known exploited (all time)
39
Added in last 30 days
361
Used by ransomware
Reset

31 matching vulnerabilities

Known exploited vulnerabilities, newest first
CVEVendor / productVulnerabilitySeverityAddedRansomware
CVE-2026-59310BroadcomBroadcom VMware vCenter Path Traversal VulnerabilitySeverity: Critical
CVSS 9.8
Aug 18, 2026 Known
CVE-2026-22719BroadcomBroadcom VMware Aria Operations Command Injection VulnerabilitySeverity: High
CVSS 8.1
Mar 3, 2026Not known
CVE-2024-37079BroadcomBroadcom VMware vCenter Server Out-of-bounds Write VulnerabilitySeverity: Critical
CVSS 9.8
Jan 23, 2026Not known
CVE-2025-41244BroadcomBroadcom VMware Aria Operations and VMware Tools Privilege Defined with Unsafe Actions VulnerabilitySeverity: High
CVSS 7.8
Oct 30, 2025Not known
CVE-2025-1976BroadcomBroadcom Brocade Fabric OS Code Injection VulnerabilitySeverity: High
CVSS 8.6
Apr 28, 2025Not known
CVE-2025-22224VMwareVMware ESXi and Workstation TOCTOU Race Condition VulnerabilitySeverity: High
CVSS 8.2
Mar 4, 2025Not known
CVE-2025-22225VMwareVMware ESXi Arbitrary Write VulnerabilitySeverity: High
CVSS 8.2
Mar 4, 2025 Known
CVE-2025-22226VMwareVMware ESXi, Workstation, and Fusion Information Disclosure VulnerabilitySeverity: Elevated
CVSS 6.0
Mar 4, 2025Not known
CVE-2024-38812VMwareVMware vCenter Server Heap-Based Buffer Overflow VulnerabilitySeverity: Critical
CVSS 9.8
Nov 20, 2024Not known
CVE-2024-38813VMwareVMware vCenter Server Privilege Escalation VulnerabilitySeverity: Critical
CVSS 9.8
Nov 20, 2024Not known
CVE-2024-37085VMwareVMware ESXi Authentication Bypass VulnerabilitySeverity: High
CVSS 7.2
Jul 30, 2024 Known
CVE-2022-22948VMwareVMware vCenter Server Incorrect Default File Permissions Vulnerability Severity: Elevated
CVSS 6.5
Jul 17, 2024Not known
CVE-2023-34048VMwareVMware vCenter Server Out-of-Bounds Write VulnerabilitySeverity: Critical
CVSS 9.8
Jan 22, 2024Not known
CVE-2023-20867VMwareVMware Tools Authentication Bypass VulnerabilitySeverity: Informational
CVSS 3.9
Jun 23, 2023Not known
CVE-2023-20887VMwareVmware Aria Operations for Networks Command Injection VulnerabilitySeverity: Critical
CVSS 9.8
Jun 22, 2023Not known
CVE-2022-22947VMwareVMware Spring Cloud Gateway Code Injection VulnerabilitySeverity: Critical
CVSS 10.0
May 16, 2022Not known
CVE-2022-22960VMwareVMware Multiple Products Privilege Escalation VulnerabilitySeverity: High
CVSS 7.8
Apr 15, 2022Not known
CVE-2022-22954VMwareVMware Workspace ONE Access and Identity Manager Server-Side Template Injection VulnerabilitySeverity: Critical
CVSS 9.8
Apr 14, 2022 Known
CVE-2022-22965VMwareSpring Framework JDK 9+ Remote Code Execution VulnerabilitySeverity: Critical
CVSS 9.8
Apr 4, 2022Not known
CVE-2018-6961VMwareVMware SD-WAN Edge by VeloCloud Command Injection VulnerabilitySeverity: High
CVSS 8.1
Mar 25, 2022Not known
CVE-2021-21973VMwareVMware vCenter Server and Cloud Foundation Server Side Request Forgery (SSRF) VulnerabilitySeverity: Elevated
CVSS 5.3
Mar 7, 2022Not known
CVE-2021-21975VMwareVMware Server Side Request Forgery in vRealize Operations Manager APISeverity: High
CVSS 7.5
Jan 18, 2022 Known
CVE-2021-22017VMwareVMware vCenter Server Improper Access ControlSeverity: Elevated
CVSS 5.3
Jan 10, 2022Not known
CVE-2019-5544VMwareVMware ESXi and Horizon DaaS OpenSLP Heap-Based Buffer Overflow VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021 Known
CVE-2020-3952VMwareVMware vCenter Server Information Disclosure VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021Not known
CVE-2020-3992VMwareVMware ESXi OpenSLP Use-After-Free VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021 Known
CVE-2021-21972VMwareVMware vCenter Server Remote Code Execution VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021 Known
CVE-2021-21985VMwareVMware vCenter Server Improper Input Validation VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021 Known
CVE-2021-22005VMwareVMware vCenter Server File Upload VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021 Known
CVE-2020-4006VMwareMultiple VMware Products Command Injection VulnerabilitySeverity: Critical
CVSS 9.1
Nov 3, 2021Not known
CVE-2020-3950VMwareVMware Multiple Products Privilege Escalation VulnerabilitySeverity: High
CVSS 7.8
Nov 3, 2021Not known

Source: CISA Known Exploited Vulnerabilities catalog (US government, public domain), refreshed hourly. CVSS scores from the NIST National Vulnerability Database are added as they are fetched.