CVE Intelligence
Skip to main content

CVE intelligencepages

Search known-exploited vulnerabilities by CVE, vendor, product, severity, and remediation status.

CVEs analysed

1,959

each with a full analysis page

Listed last 30d

9

newest 2026-08-07

Ransomware-linked

338

CISA-confirmed campaigns

Public exploit

528

code published somewhere

Attributed

2

17 named groups

EPSS ≥ 90%

454

23% of these pages · 453 already KEV-listed

Every CVE on the CISA KEV catalog, enriched with exploit code, attributed groups, malware families and published detection rules. CISA lists a CVE here once it has evidence of exploitation against real targets — so the question this tab answers is not "could this be attacked" but "who is being attacked with it". No KEV chip in the Signals column: every row on this tab is on KEV.

1,959 pages · showing 1–100 · sorted by kev listed ↓

Published CVE pages, sorted by KEV listed descending
TitleVendorSignals
CVE-2026-8037OS Command Injection Remote Code Execution Vulnerability in Progress LoadMaster, ECS Connection Manager, Object Scale Connection Manager & MOVEit WAFProgress Software2026-08-072026-06-0499%9.825
CVE-2026-63077JetBrains TeamCity Deserialization of Untrusted Data VulnerabilityJetBrains2026-08-052026-07-271%9.816
CVE-2026-34486Apache Tomcat: Fix for CVE-2026-29146 allowed bypass of EncryptInterceptorApache+12026-08-042026-04-0981%7.530
CVE-2026-18556Unauthenticated administrative account takeoverN-able2026-08-042026-08-010%7.412
CVE-2026-9198Unauthenticated Remote Code Execution via Auto-Login Bypass and Code ValidationIBM2026-08-042026-07-1717%9.814
CVE-2026-18577Incomplete patch leads to administrative account takeoverN-able2026-08-032026-08-024%8.114
CVE-2026-20316Cisco Secure Firewall Management Center Software Static Credential VulnerabilityCisco2026-07-292026-07-291%5.39
CVE-2026-16812VeloCloud Orchestrator OS Command InjectionArista Networks2026-07-272026-07-271%105
CVE-2025-68686Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor VulnerabilityFortinet2026-07-272026-02-101%5.98
CVE-2026-50522Microsoft SharePoint Remote Code Execution VulnerabilityMicrosoft2026-07-222026-07-1477%9.813
CVE-2026-16232Authentication Bypass in the SmartConsole Login Process Using an Application Tokencheckpoint2026-07-222026-07-2271%9.111
CVE-2026-63030WordPress < 7.0.2 - REST API batch-route confusion and SQL injection issue leading to Remote Code ExecutionWordPress2026-07-212026-07-1796%9.8159
CVE-2026-60137WordPress < 7.0.2 - Facilitated SQL Injection via author__not_in in WP_QueryWordPress2026-07-212026-07-1773%5.9120
CVE-2026-0770Langflow exec_globals Inclusion of Functionality from Untrusted Control Sphere Remote Code Execution VulnerabilityLangflow+12026-07-212026-01-2356%9.831
CVE-2021-27137DD-WRT Stack-Based Buffer Overflow VulnerabilityDD-WRT2026-07-212026-07-1616%8.110
CVE-2026-58644Microsoft SharePoint Remote Code Execution VulnerabilityMicrosoft2026-07-162026-07-146%9.89
CVE-2026-39808Fortinet FortiSandbox OS Command Injection VulnerabilityFortinet2026-07-162026-04-1491%9.813
CVE-2026-25089Fortinet FortiSandbox OS Command Injection VulnerabilityFortinet2026-07-162026-06-0974%9.810
CVE-2026-46817Oracle E-Business Suite Improper Privilege Management VulnerabilityOracle2026-07-152026-05-2813%9.811
CVE-2023-4346KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive Account Lockout Mechanism VulnerabilityKNX Association2026-07-152023-08-291%7.516
CVE-2026-56164Microsoft SharePoint Server Elevation of Privilege VulnerabilityMicrosoft2026-07-142026-07-1422%9.89
CVE-2026-56155Active Directory Federation Services Elevation of Privilege VulnerabilityMicrosoft2026-07-142026-07-142%7.84
CVE-2026-15410SonicWall SMA1000 Appliances Code Injection VulnerabilitySonicWall2026-07-142026-07-1476%7.214
CVE-2026-15409SonicWall SMA1000 Appliances Server-Side Request Forgery VulnerabilitySonicWall2026-07-142026-07-1478%1018
CVE-2008-4128Cisco IOS Cross-Site Request Forgery VulnerabilityCisco2026-07-132008-09-1833%9.39
CVE-2026-56291Joomla Extension - balbooa.com - Unauthenticated file upload in Balbooa Forms extension < 2.4.1balbooa.com2026-07-102026-07-0976%9.89
CVE-2026-48939Joomla Extension - icagenda.com - Remote Code Execution in iCaganda extension for Joomla < 4.0.8/3.9.15icagenda.com2026-07-102026-06-2083%9.89
CVE-2026-56290Joomla Extension - joomlack.fr - Unauthenticated file upload in Page Builder CK extension < 3.6.0joomlack.fr2026-07-072026-06-2983%9.89
CVE-2026-55255Langflow: IDOR Vulnerability in `/api/v1/responses` Endpoint Allows Authenticated Attackers to Access Another User's Flowlangflow-ai+12026-07-072026-06-2329%8.49
CVE-2026-48908Joomla Extension - joomshaper.com - Remote Code Execution in SP Pagebuilder extension for Joomla < 6.6.2joomshaper.net2026-07-072026-06-2088%9.822
CVE-2026-48282ColdFusion | Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') (CWE-22)Adobe2026-07-072026-06-3099%1014
CVE-2026-45659Microsoft SharePoint Remote Code Execution VulnerabilityMicrosoft2026-07-012026-05-229%8.816
CVE-2026-48558SimpleHelp Authentication Bypass via Missing OIDC JWT Signature VerificationSimpleHelp2026-06-292026-06-1211%1015
CVE-2026-20230Cisco Unified Communications Manager Server-Side Request Forgery VulnerabilityCisco2026-06-252026-06-0383%8.613
CVE-2026-12569Remote Code Execution (RCE) vulnerability in Windchill PDMlinkPTC2026-06-252026-06-1830%9.84
CVE-2026-34910Ubiquiti UniFi OS Improper Input Validation VulnerabilityUbiquiti Inc2026-06-232026-05-2287%109
CVE-2026-34909Ubiquiti UniFi OS Path Traversal VulnerabilityUbiquiti Inc2026-06-232026-05-2263%109
CVE-2026-34908Ubiquiti UniFi OS Improper Access Control VulnerabilityUbiquiti Inc2026-06-232026-05-2262%1012
CVE-2025-67038Lantronix EDS5000 Code Injection VulnerabilityLantronix2026-06-232026-03-1114%9.87
CVE-2026-20253Unauthenticated Arbitrary File Creation and Truncation in a PostgreSQL Sidecar Service Endpoint in Splunk EnterpriseSplunk2026-06-182026-06-1097%9.829
CVE-2026-48907Joomla Extension - joomlacontenteditor.net - Remote Code Execution in JCE extension for Joomla < 2.9.99.5joomlacontenteditor.net2026-06-162026-06-0556%9.838
CVE-2026-54420LiteSpeed cPanel Plugin UNIX Symbolic Link (Symlink) Following VulnerabilityLiteSpeed Technologies2026-06-152026-06-141%8.56
CVE-2026-20262Cisco Catalyst SD-WAN Manager Arbitrary File Write VulnerabilityCisco2026-06-152026-06-1528%6.57
CVE-2026-35273Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function VulnerabilityOracle2026-06-122026-06-1195%9.818
CVE-2026-10520Ivanti Sentry OS Command Injection Vulnerabilityivanti2026-06-112026-06-09100%1024
CVE-2026-20245Cisco Catalyst SD-WAN Controller Authenticated Privilege Escalation VulnerabilityCisco2026-06-092026-06-0425%7.816
CVE-2026-11645Google Chromium V8 Out-of-Bounds Read and Write VulnerabilityGoogle+12026-06-092026-06-092%8.810
CVE-2026-7473Arista EOS Unexpected Tunnel Protocol Decapsulation and Forwarding BypassArista Networks2026-06-092026-06-051%5.86
CVE-2026-50751User Authentication Bypass in VPN Remote Access and Mobile Accesscheckpoint2026-06-082026-06-0883%9.320
CVE-2026-42271LiteLLM: Authenticated command execution via MCP stdio test endpointsBerriAI+12026-06-082026-05-0883%8.828
CVE-2026-28318SolarWinds Serv-U Unauthenticated Denial of Service VulnerabilitySolarWinds2026-06-052026-06-048%7.59
CVE-2026-45247Mirasvit Cache Warmer for Magento < 1.11.12 PHP Object InjectionMirasvit2026-06-032026-05-2628%9.88
CVE-2025-48595Android Framework Integer Overflow VulnerabilityGoogle2026-06-022026-06-012%8.47
CVE-2022-0492Linux Kernel Improper Authentication VulnerabilityLinux2026-06-022022-03-036%7.886
CVE-2024-21182Oracle WebLogic Server Unspecified VulnerabilityOracle2026-06-012024-07-1650%7.510
CVE-2026-0257PAN-OS: GlobalProtect Authentication Bypass VulnerabilitiesPalo Alto2026-05-292026-05-1394%9.126
CVE-2026-48027Compromised Nx Console version 18.95.0nrwl2026-05-272026-05-272%9.85
CVE-2026-45321Malware in 42 @tanstack/* packages exfiltrates cloud credentials, GitHub tokens, and SSH keys@tanstack+12026-05-272026-05-122%9.644
CVE-2026-8398Daemon Tools Lite Embedded Malicious Code VulnerabilityAVB Disc Soft2026-05-272026-05-151%9.85
CVE-2026-48172LiteSpeed cPanel Plugin Privilege Escalation VulnerabilityLiteSpeed Technologies2026-05-262026-05-2119%9.88
CVE-2026-9082Drupal core - Highly critical - SQL injection - SA-CORE-2026-004Drupal+12026-05-222026-05-2088%9.833
CVE-2026-34926Trend Micro Apex One (On-Premise) Directory Traversal VulnerabilityTrend Micro, Inc.2026-05-212026-05-2113%6.78
CVE-2025-34291Langflow <= 1.6.9 CORS Misconfiguration to Token Hijack & RCELangflow+12026-05-212025-12-0584%8.817
CVE-2026-45498Microsoft Defender Denial of Service VulnerabilityMicrosoft2026-05-202026-05-2063%7.59
CVE-2026-41091Microsoft Defender Elevation of Privilege VulnerabilityMicrosoft2026-05-202026-05-2010%7.821
CVE-2010-0806Microsoft Internet Explorer Use-After-Free VulnerabilityMicrosoft2026-05-202010-03-1082%9.34
CVE-2010-0249Microsoft Internet Explorer Use-After-Free VulnerabilityMicrosoft2026-05-202010-01-1592%8.811
CVE-2009-3459Adobe Acrobat and Reader Heap-Based Buffer Overflow VulnerabilityAdobe2026-05-202009-10-1387%9.38
CVE-2009-1537Microsoft DirectX NULL Byte Overwrite VulnerabilityMicrosoft2026-05-202009-05-2951%9.358
CVE-2008-4250Microsoft Windows Buffer Overflow VulnerabilityMicrosoft2026-05-202008-10-2399%1066
CVE-2026-42897Microsoft Exchange Server Spoofing VulnerabilityMicrosoft2026-05-152026-05-1470%6.18
CVE-2026-20182Cisco Catalyst SD-WAN Controller Authentication Bypass VulnerabilityCisco2026-05-142026-05-1490%1020
CVE-2026-42208LiteLLM: SQL injection in Proxy API key verificationBerriAI+12026-05-082026-05-0889%9.825
CVE-2026-6973Ivanti Endpoint Manager Mobile (EPMM) Improper Input Validation VulnerabilityIvanti2026-05-072026-05-0734%7.24
CVE-2026-0300PAN-OS: Unauthenticated user initiated Buffer Overflow Vulnerability in User-ID™ Authentication PortalPalo Alto2026-05-062026-05-0632%9.874
CVE-2026-31431crypto: algif_aead - Revert to operating out-of-placeLinux2026-05-012026-04-22100%7.8793
CVE-2026-41940WebPros cPanel and WHM Authentication Bypass via Login FlowWebPros2026-04-302026-04-2998%9.8135
CVE-2026-32202Windows Shell Spoofing VulnerabilityMicrosoft2026-04-282026-04-1464%4.312
CVE-2024-1708Improper limitation of a pathname to a restricted directory (“path traversal”)ConnectWise2026-04-282024-02-2188%8.455
CVE-2025-29635D-Link DIR-823X Command Injection VulnerabilityD-Link2026-04-242025-03-2590%7.23
CVE-2024-57728SimpleHelp Path Traversal VulnerabilitySimpleHelp2026-04-242025-01-157%7.23
CVE-2024-57726SimpleHelp Missing Authorization VulnerabilitySimpleHelp2026-04-242025-01-159%9.93
CVE-2024-7399Samsung MagicINFO 9 Server Path Traversal VulnerabilitySamsung2026-04-242024-08-1292%9.89
CVE-2026-39987marimo Affected by Pre-Auth Remote Code Execution via Terminal WebSocket Authentication Bypassmarimo-team+12026-04-232026-04-0997%9.823
CVE-2026-33825Microsoft Defender Elevation of Privilege VulnerabilityMicrosoft2026-04-222026-04-147%7.828
CVE-2026-20133Cisco Catalyst SD-WAN Manager Exposure of Sensitive Information to an Unauthorized Actor VulnerabilityCisco2026-04-202026-02-2531%7.57
CVE-2026-20128Cisco Catalyst SD-WAN Manager Information Disclosure VulnerabilityCisco2026-04-202026-02-257%7.514
CVE-2026-20122Cisco Catalyst SD-WAN Manager Arbitrary File Overwrite VulnerabilityCisco2026-04-202026-02-2525%5.411
CVE-2025-48700Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting VulnerabilitySynacor2026-04-202025-06-232%6.12
CVE-2025-32975Quest KACE Systems Management Appliance (SMA) Improper Authentication VulnerabilityQuest2026-04-202025-06-242%102
CVE-2025-2749Kentico Xperience <= 13.0.178 Staging Media File Upload Authenticated RCEKentico2026-04-202025-03-244%7.211
CVE-2024-27199JetBrains TeamCity Relative Path Traversal VulnerabilityJetBrains2026-04-202024-03-04100%7.327
CVE-2023-27351PaperCut NG/MF Improper Authentication VulnerabilityPaperCut2026-04-202023-04-2077%7.59
CVE-2026-34197Apache ActiveMQ Broker, Apache ActiveMQ All, Apache ActiveMQ: Authenticated users could perform RCE via Jolokia MBeansApache+12026-04-162026-04-0797%8.840
CVE-2026-32201Microsoft SharePoint Server Spoofing VulnerabilityMicrosoft2026-04-142026-04-1423%6.55
CVE-2009-0238Microsoft Office Remote Code ExecutionMicrosoft2026-04-142009-02-2543%9.35
CVE-2026-34621Acrobat Reader | Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution') (CWE-1321)Adobe2026-04-132026-04-117%8.616
CVE-2026-21643Fortinet FortiClient EMS SQL Injection VulnerabilityFortinet2026-04-132026-02-0694%9.812
CVE-2025-60710Host Process for Windows Tasks Elevation of Privilege VulnerabilityMicrosoft2026-04-132025-11-115%7.85
CVE-2023-36424Windows Common Log File System Driver Elevation of Privilege VulnerabilityMicrosoft2026-04-132023-11-1412%7.83

Field coverage across these 1,959 pages: KEV listing date 1,662 · CVSS base score 1,917 · publication date 1,959 · EPSS 1,959 · threat-intel signals 2. Rows with no value on the column being sorted are listed last in both directions rather than counted as zero.

Reading a row

ransomware
CISA records known use in ransomware campaigns. Varies across this index, which is why it is on the row.
PoC
Public proof-of-concept repositories this deployment found on GitHub, and how many.
EPSS
FIRST's estimate of the probability the CVE is exploited in the next 30 days. Present on every record here.
CVSS
Base score, from scored sources only. "n/a" means no source scored it — not that the score is low.

F.A.Q.

Find answers to common questions about CVEs and vulnerability intelligence