CVE Intelligence
Skip to main content

CVE intelligencepages

Search known-exploited vulnerabilities by CVE, vendor, product, severity, and remediation status.

CVEs analysed

2,047

each with a full analysis page

Listed last 30d

29

newest 2026-08-27

Ransomware-linked

352

CISA-confirmed campaigns

Public exploit

1,471

code published somewhere

Attributed

285

393 named groups

EPSS ≥ 90%

464

23% of these pages · 463 already KEV-listed

Every CVE on the CISA KEV catalog, enriched with exploit code, attributed groups, malware families and published detection rules. CISA lists a CVE here once it has evidence of exploitation against real targets — so the question this tab answers is not "could this be attacked" but "who is being attacked with it". No KEV chip in the Signals column: every row on this tab is on KEV.

2,047 pages · showing 1–100 · sorted by kev listed ↓

Published CVE pages, sorted by KEV listed descending
TitleVendorSignals
CVE-2026-66384JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerabilityjfrog2026-08-272026-08-121%5.31
CVE-2026-53362Linux Kernel Unspecified Vulnerabilitylinux2026-08-272026-07-041%7.81
CVE-2023-49105ownCloud Improper Authentication VulnerabilityownCloud2026-08-272023-11-2143%9.84
CVE-2026-8452Citrix NetScaler ADC and NetScaler Gateway Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerabilitynetscaler2026-08-262026-06-302%8.81
CVE-2022-0995Linux Kernel Out-of-Bounds Write VulnerabilityLinux2026-08-262022-03-2510%7.8156SOCRadar
CVE-2021-23758Deserialization of Untrusted DataAjax.NET Professional2026-08-262021-12-0384%9.8213SOCRadar
CVE-2019-1068Microsoft SQL Server Remote Code Execution VulnerabilityMicrosoft2026-08-262019-07-1553%8.828SOCRadar
CVE-2015-5287Red Hat Automatic Bug Reporting Tool Privilege Escalation VulnerabilityRed Hat2026-08-262015-12-075%7.810
CVE-2015-3246Red Hat Libuser Race Condition VulnerabilityRed Hat2026-08-262015-08-119%7.27
CVE-2026-60004Gitea Code Injection VulnerabilityGitea2026-08-252026-08-2685%9.812
CVE-2026-21962Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control VulnerabilityOracle2026-08-242026-01-2042%1013
CVE-2026-73570Zimbra Collaboration Suite (ZCS) OS Command Injection VulnerabilityZimbra2026-08-212026-08-1321%8.99
CVE-2026-72530TrueConf Server Code Injection VulnerabilityTrueConf2026-08-202026-08-192%91
CVE-2026-72529TrueConf Server Missing Authentication for Critical Function VulnerabilityTrueConf2026-08-202026-08-192%9.81
CVE-2026-64849MLflow: Unauthenticated full-read SSRF in webhook delivery: _validate_webhook_url bypassed via unvalidated HTTP redirects (and DNS rebinding)mlflow2026-08-192026-08-1716%9.35
CVE-2026-65400Apple macOS Improper Authentication VulnerabilityApple2026-08-182026-08-0610%9.844SOCRadar
CVE-2026-59310vCenter directory-traversal vulnerabilityVMware2026-08-182026-07-3046%9.823SOCRadar
CVE-2026-55040Microsoft SharePoint Server Security Feature Bypass VulnerabilityMicrosoft2026-08-182026-07-1440%9.147SOCRadar
CVE-2026-33824Windows Internet Key Exchange (IKE) Service Extensions Remote Code Execution VulnerabilityMicrosoft2026-08-182026-04-1473%9.814SOCRadar
CVE-2025-62593Ray is vulnerable to RCE via Safari & Firefox Browsers through DNS Rebinding Attackray-project2026-08-172025-11-2617%8.84
CVE-2026-72898Metabase SQL injection via password reset endpointMetabase2026-08-112026-08-1079%1012
CVE-2026-68820Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityMicrosoft2026-08-112026-08-116%726SOCRadar
CVE-2026-20349Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software Remote Access SSL VPN Denial of Service VulnerabilityCisco2026-08-112026-08-112%8.63
CVE-2026-8037OS Command Injection Remote Code Execution Vulnerability in Progress LoadMaster, ECS Connection Manager, Object Scale Connection Manager & MOVEit WAFProgress Software2026-08-072026-06-04100%9.8125SOCRadar
CVE-2026-63077JetBrains TeamCity Deserialization of Untrusted Data VulnerabilityJetBrains2026-08-052026-07-2788%9.816
CVE-2026-34486Apache Tomcat: Fix for CVE-2026-29146 allowed bypass of EncryptInterceptorApache2026-08-042026-04-0999%7.532
CVE-2026-18556Unauthenticated administrative account takeoverN-able2026-08-042026-08-0140%7.4813SOCRadar
CVE-2026-9198Unauthenticated Remote Code Execution via Auto-Login Bypass and Code ValidationIBM2026-08-042026-07-1735%9.822
CVE-2026-18577Incomplete patch leads to administrative account takeoverN-able2026-08-032026-08-0254%8.1815SOCRadar
CVE-2026-20316Cisco Secure Firewall Management Center Software Static Credential VulnerabilityCisco2026-07-292026-07-2910%5.39
CVE-2026-16812VeloCloud Orchestrator OS Command InjectionArista Networks2026-07-272026-07-272%105
CVE-2025-68686Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor VulnerabilityFortinet2026-07-272026-02-1029%5.98
CVE-2026-50522Microsoft SharePoint Remote Code Execution VulnerabilityMicrosoft2026-07-222026-07-1485%9.813
CVE-2026-16232Authentication Bypass in the SmartConsole Login Process Using an Application Tokencheckpoint2026-07-222026-07-2274%9.8115SOCRadar
CVE-2026-63030WordPress < 7.0.2 - REST API batch-route confusion and SQL injection issue leading to Remote Code ExecutionWordPress2026-07-212026-07-1797%9.8159
CVE-2026-60137WordPress < 7.0.2 - Facilitated SQL Injection via author__not_in in WP_QueryWordPress2026-07-212026-07-1778%5.9120
CVE-2026-0770Langflow exec_globals Inclusion of Functionality from Untrusted Control Sphere Remote Code Execution VulnerabilityLangflow2026-07-212026-01-2363%9.834
CVE-2021-27137DD-WRT Stack-Based Buffer Overflow VulnerabilityDD-WRT2026-07-212026-07-164%8.110
CVE-2026-58644Microsoft SharePoint Remote Code Execution VulnerabilityMicrosoft2026-07-162026-07-1416%9.89
CVE-2026-39808Fortinet FortiSandbox OS Command Injection VulnerabilityFortinet2026-07-162026-04-1493%9.813
CVE-2026-25089Fortinet FortiSandbox OS Command Injection VulnerabilityFortinet2026-07-162026-06-0976%9.810
CVE-2026-46817Oracle E-Business Suite Improper Privilege Management VulnerabilityOracle2026-07-152026-05-2813%9.811
CVE-2023-4346KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive Account Lockout Mechanism VulnerabilityKNX Association2026-07-152023-08-291%7.516
CVE-2026-56164Microsoft SharePoint Server Elevation of Privilege VulnerabilityMicrosoft2026-07-142026-07-1427%9.8612SOCRadar
CVE-2026-56155Active Directory Federation Services Elevation of Privilege VulnerabilityMicrosoft2026-07-142026-07-140%7.84
CVE-2026-15410SonicWall SMA1000 Appliances Code Injection VulnerabilitySonicWall2026-07-142026-07-1412%7.214
CVE-2026-15409SonicWall SMA1000 Appliances Server-Side Request Forgery VulnerabilitySonicWall2026-07-142026-07-1484%1018
CVE-2008-4128Cisco IOS Cross-Site Request Forgery VulnerabilityCisco2026-07-132008-09-1834%9.39
CVE-2026-56291Joomla Extension - balbooa.com - Unauthenticated file upload in Balbooa Forms extension < 2.4.1balbooa.com2026-07-102026-07-0915%9.89
CVE-2026-48939Joomla Extension - icagenda.com - Remote Code Execution in iCaganda extension for Joomla < 4.0.8/3.9.15icagenda.com2026-07-102026-06-2020%9.89
CVE-2026-56290Joomla Extension - joomlack.fr - Unauthenticated file upload in Page Builder CK extension < 3.6.0joomlack.fr2026-07-072026-06-2930%9.89
CVE-2026-55255Langflow: IDOR Vulnerability in `/api/v1/responses` Endpoint Allows Authenticated Attackers to Access Another User's Flowlangflow-ai+12026-07-072026-06-231%8.49
CVE-2026-48908Joomla Extension - joomshaper.com - Remote Code Execution in SP Pagebuilder extension for Joomla < 6.6.2joomshaper.net2026-07-072026-06-2015%9.822
CVE-2026-48282ColdFusion | Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') (CWE-22)Adobe2026-07-072026-06-3042%1014
CVE-2026-45659Microsoft SharePoint Remote Code Execution VulnerabilityMicrosoft2026-07-012026-05-2276%8.816
CVE-2026-48558SimpleHelp Authentication Bypass via Missing OIDC JWT Signature VerificationSimpleHelp2026-06-292026-06-1212%1015
CVE-2026-20230Cisco Unified Communications Manager Server-Side Request Forgery VulnerabilityCisco2026-06-252026-06-0388%8.613
CVE-2026-12569Remote Code Execution (RCE) vulnerability in Windchill PDMlinkPTC2026-06-252026-06-1841%9.84
CVE-2026-34910Ubiquiti UniFi OS Improper Input Validation VulnerabilityUbiquiti Inc2026-06-232026-05-2287%109
CVE-2026-34909Ubiquiti UniFi OS Path Traversal VulnerabilityUbiquiti Inc2026-06-232026-05-2264%109
CVE-2026-34908Ubiquiti UniFi OS Improper Access Control VulnerabilityUbiquiti Inc2026-06-232026-05-2285%1012
CVE-2025-67038Lantronix EDS5000 Code Injection VulnerabilityLantronix2026-06-232026-03-1116%9.87
CVE-2026-20253Unauthenticated Arbitrary File Creation and Truncation in a PostgreSQL Sidecar Service Endpoint in Splunk EnterpriseSplunk2026-06-182026-06-1097%9.829
CVE-2026-48907Joomla Extension - joomlacontenteditor.net - Remote Code Execution in JCE extension for Joomla < 2.9.99.5joomlacontenteditor.net2026-06-162026-06-0578%9.840
CVE-2026-54420LiteSpeed cPanel Plugin UNIX Symbolic Link (Symlink) Following VulnerabilityLiteSpeed Technologies2026-06-152026-06-141%8.56
CVE-2026-20262Cisco Catalyst SD-WAN Manager Arbitrary File Write VulnerabilityCisco2026-06-152026-06-1528%6.57
CVE-2026-35273Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function VulnerabilityOracle2026-06-122026-06-1195%9.818
CVE-2026-10520Ivanti Sentry OS Command Injection Vulnerabilityivanti2026-06-112026-06-09100%1024
CVE-2026-20245Cisco Catalyst SD-WAN Controller Authenticated Privilege Escalation VulnerabilityCisco2026-06-092026-06-0425%7.816
CVE-2026-11645Google Chromium V8 Out-of-Bounds Read and Write VulnerabilityGoogle+12026-06-092026-06-092%8.810
CVE-2026-7473Arista EOS Unexpected Tunnel Protocol Decapsulation and Forwarding BypassArista Networks2026-06-092026-06-051%5.86
CVE-2026-50751User Authentication Bypass in VPN Remote Access and Mobile Accesscheckpoint2026-06-082026-06-0884%9.3122SOCRadar
CVE-2026-42271LiteLLM: Authenticated command execution via MCP stdio test endpointsBerriAI2026-06-082026-05-0884%8.830
CVE-2026-28318SolarWinds Serv-U Unauthenticated Denial of Service VulnerabilitySolarWinds2026-06-052026-06-0440%7.512
CVE-2026-45247Mirasvit Cache Warmer for Magento < 1.11.12 PHP Object InjectionMirasvit2026-06-032026-05-2628%9.89
CVE-2025-48595Android Framework Integer Overflow VulnerabilityGoogle2026-06-022026-06-012%8.47
CVE-2022-0492Linux Kernel Improper Authentication VulnerabilityLinux2026-06-022022-03-036%7.886
CVE-2024-21182Oracle WebLogic Server Unspecified VulnerabilityOracle2026-06-012024-07-1674%7.514
CVE-2026-0257PAN-OS: GlobalProtect Authentication Bypass VulnerabilitiesPalo Alto2026-05-292026-05-1394%9.1430SOCRadar
CVE-2026-48027Compromised Nx Console version 18.95.0nrwl2026-05-272026-05-272%9.85
CVE-2026-45321Malware in 42 @tanstack/* packages exfiltrates cloud credentials, GitHub tokens, and SSH keys@tanstack2026-05-272026-05-122%9.6145SOCRadar
CVE-2026-8398Daemon Tools Lite Embedded Malicious Code VulnerabilityAVB Disc Soft2026-05-272026-05-151%9.85
CVE-2026-48172LiteSpeed cPanel Plugin Privilege Escalation VulnerabilityLiteSpeed Technologies2026-05-262026-05-2119%9.89
CVE-2026-9082Drupal core - Highly critical - SQL injection - SA-CORE-2026-004Drupal2026-05-222026-05-2088%9.839
CVE-2026-34926Trend Micro Apex One (On-Premise) Directory Traversal VulnerabilityTrend Micro, Inc.2026-05-212026-05-2113%6.78
CVE-2025-34291Langflow <= 1.6.9 CORS Misconfiguration to Token Hijack & RCELangflow2026-05-212025-12-0584%8.8117SOCRadar
CVE-2026-45498Microsoft Defender Denial of Service VulnerabilityMicrosoft2026-05-202026-05-2063%7.510
CVE-2026-41091Microsoft Defender Elevation of Privilege VulnerabilityMicrosoft2026-05-202026-05-208%7.823
CVE-2010-0806Microsoft Internet Explorer Use-After-Free VulnerabilityMicrosoft2026-05-202010-03-1082%9.34
CVE-2010-0249Microsoft Internet Explorer Use-After-Free VulnerabilityMicrosoft2026-05-202010-01-1592%8.8114SOCRadar
CVE-2009-3459Adobe Acrobat and Reader Heap-Based Buffer Overflow VulnerabilityAdobe2026-05-202009-10-1387%9.310
CVE-2009-1537Microsoft DirectX NULL Byte Overwrite VulnerabilityMicrosoft2026-05-202009-05-2951%9.358
CVE-2008-4250Microsoft Windows Buffer Overflow VulnerabilityMicrosoft2026-05-202008-10-2399%10271SOCRadar
CVE-2026-42897Microsoft Exchange Server Spoofing VulnerabilityMicrosoft2026-05-152026-05-1471%6.118SOCRadar
CVE-2026-20182Cisco Catalyst SD-WAN Controller Authentication Bypass VulnerabilityCisco2026-05-142026-05-1492%10122SOCRadar
CVE-2026-42208LiteLLM: SQL injection in Proxy API key verificationBerriAI2026-05-082026-05-0889%9.827
CVE-2026-6973Ivanti Endpoint Manager Mobile (EPMM) Improper Input Validation VulnerabilityIvanti2026-05-072026-05-0734%7.24
CVE-2026-0300PAN-OS: Unauthenticated user initiated Buffer Overflow Vulnerability in User-ID™ Authentication PortalPalo Alto2026-05-062026-05-0632%9.877
CVE-2026-31431crypto: algif_aead - Revert to operating out-of-placeLinux2026-05-012026-04-22100%7.8793
CVE-2026-41940WebPros cPanel and WHM Authentication Bypass via Login FlowWebPros2026-04-302026-04-2999%9.85172SOCRadar

Field coverage across these 2,047 pages: KEV listing date 1,685 · CVSS base score 2,014 · publication date 2,047 · EPSS 2,041 · threat-intel signals 286. Rows with no value on the column being sorted are listed last in both directions rather than counted as zero.

Reading a row

ransomware
CISA records known use in ransomware campaigns. Varies across this index, which is why it is on the row.
PoC
Public proof-of-concept repositories this deployment found on GitHub, and how many.
EPSS
FIRST's estimate of the probability the CVE is exploited in the next 30 days. Present on every record here.
CVSS
Base score, from scored sources only. "n/a" means no source scored it — not that the score is low.

F.A.Q.

Find answers to common questions about CVEs and vulnerability intelligence