Exploitation dashboard

Actively exploited vulnerabilities

Every vulnerability here has reliable evidence of exploitation in the wild, based on the CISA Known Exploited Vulnerabilities catalog. If you run an affected product, patch or mitigate it first.

1,734
Known exploited (all time)
39
Added in last 30 days
361
Used by ransomware
Reset

13 matching vulnerabilities

Known exploited vulnerabilities, newest first
CVEVendor / productVulnerabilitySeverityAddedRansomware
CVE-2026-7273ZyxelZyxel GS1900 Series Switches Stack-Based Buffer Overflow VulnerabilitySeverity: High
CVSS 8.8
Sep 21, 2026Not known
CVE-2024-40890ZyxelZyxel DSL CPE OS Command Injection VulnerabilitySeverity: High
CVSS 8.8
Feb 11, 2025Not known
CVE-2024-40891ZyxelZyxel DSL CPE OS Command Injection VulnerabilitySeverity: High
CVSS 8.8
Feb 11, 2025Not known
CVE-2024-11667ZyxelZyxel Multiple Firewalls Path Traversal VulnerabilitySeverity: Critical
CVSS 9.8
Dec 3, 2024 Known
CVE-2017-6884ZyxelZyxel EMG2926 Routers Command Injection VulnerabilitySeverity: High
CVSS 8.8
Sep 18, 2023 Known
CVE-2017-18368ZyxelZyxel P660HN-T1A Routers Command Injection VulnerabilitySeverity: Critical
CVSS 9.8
Aug 7, 2023Not known
CVE-2023-27992ZyxelZyxel Multiple NAS Devices Command Injection VulnerabilitySeverity: Critical
CVSS 9.8
Jun 23, 2023Not known
CVE-2023-33009ZyxelZyxel Multiple Firewalls Buffer Overflow VulnerabilitySeverity: Critical
CVSS 9.8
Jun 5, 2023Not known
CVE-2023-33010ZyxelZyxel Multiple Firewalls Buffer Overflow VulnerabilitySeverity: Critical
CVSS 9.8
Jun 5, 2023Not known
CVE-2023-28771ZyxelZyxel Multiple Firewalls OS Command Injection VulnerabilitySeverity: Critical
CVSS 9.8
May 31, 2023Not known
CVE-2022-30525ZyxelZyxel Multiple Firewalls OS Command Injection VulnerabilitySeverity: Critical
CVSS 9.8
May 16, 2022Not known
CVE-2020-9054ZyxelZyxel Multiple NAS Devices OS Command Injection VulnerabilitySeverity: Critical
CVSS 9.8
Mar 25, 2022Not known
CVE-2020-29583ZyxelZyxel Multiple Products Use of Hard-Coded Credentials VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021Not known

Source: CISA Known Exploited Vulnerabilities catalog (US government, public domain), refreshed hourly. CVSS scores from the NIST National Vulnerability Database are added as they are fetched.