PULSE
LIVE0signals / 24h
FEED
vulnKEV agrega CVE-2025-62593 — Ray-Project / Rayransomclop reclama a ZEBRA.COM · US · Manufacturingransomshinyhunters reclama a Metabase · US · Technologyransomshinyhunters reclama a Sharecare, Inc. · US · Healthcareransomthegentlemen reclama a IPS · IT · Not Foundransomshinyhunters reclama a Carhartt, Inc. · US · Retail & E-Commerceransomthegentlemen reclama a Gfeller Treuhand und Verwaltungs · CH · Professional Servicesransomshinyhunters reclama a Cook Medical LLC · US · Healthcareransomthegentlemen reclama a Gravity Coffee · US · Retail & E-Commerceransomshinyhunters reclama a Baxter International, Inc. · US · Healthcareransomthegentlemen reclama a Ollies Place Kidswear · AU · Retail & E-Commerceransomthegentlemen reclama a The Coffee Bean · MY · Retail & E-Commerceransomthegentlemen reclama a KFC Kosova · Hospitalityransomthegentlemen reclama a First Coast Heart Vascular Center · US · HealthcarevulnKEV agrega CVE-2025-62593 — Ray-Project / Rayransomclop reclama a ZEBRA.COM · US · Manufacturingransomshinyhunters reclama a Metabase · US · Technologyransomshinyhunters reclama a Sharecare, Inc. · US · Healthcareransomthegentlemen reclama a IPS · IT · Not Foundransomshinyhunters reclama a Carhartt, Inc. · US · Retail & E-Commerceransomthegentlemen reclama a Gfeller Treuhand und Verwaltungs · CH · Professional Servicesransomshinyhunters reclama a Cook Medical LLC · US · Healthcareransomthegentlemen reclama a Gravity Coffee · US · Retail & E-Commerceransomshinyhunters reclama a Baxter International, Inc. · US · Healthcareransomthegentlemen reclama a Ollies Place Kidswear · AU · Retail & E-Commerceransomthegentlemen reclama a The Coffee Bean · MY · Retail & E-Commerceransomthegentlemen reclama a KFC Kosova · Hospitalityransomthegentlemen reclama a First Coast Heart Vascular Center · US · Healthcare
CVE Watch361,121 in full archive

Vulnerabilities exploitable today

361,121in current view

Single score combining CVSS, KEV membership and EPSS. Every CVE with its own record — timeline from publication to active exploitation.

In KEV catalog1,666
New KEV · 24H0
Exploit Today ≥ 701,607

Distribution · last window

  • Critical
    2,672
  • High
    11,529
  • Medium
    7,161
  • Low
    651
Filters

Window

Severity

Flags

Vulnerabilities40,281–40,320 · 361,121
CVECVSSEPSSKEVRExploitTitleMod.
CVE-2012-1264
88.9%
27
CVE-2012-5346
88.9%
27
CVE-2025-6151
88.9%
27
CVE-2020-3763
88.9%
27
CVE-2016-15057
88.9%
27
CVE-2014-3738
88.9%
27
CVE-2024-38059
88.9%
27
CVE-2017-0297
88.9%
27
CVE-2006-3994
88.9%
27
CVE-2018-16228
88.9%
27
CVE-2015-1474
88.9%
27
CVE-2011-3460
88.9%
27
CVE-2014-9848
88.9%
27
CVE-2004-1838
88.9%
27
CVE-2023-3049
88.9%
27
CVE-2016-10167
88.9%
27
CVE-2020-24203
88.9%
27
CVE-2012-0683
88.9%
27
CVE-2010-1849
88.9%
27
CVE-2008-3429
88.8%
27
CVE-2017-8475
88.9%
27
CVE-2008-5239
88.9%
27
CVE-2008-0547
88.9%
27
CVE-2026-227789.8 CRI
88.9%
27vLLM is an inference and serving engine for large language models (LLMs). From 0.8.3 to before 0.14.1, when an invalid image is sent to vLLM's multimodal endpoint, PIL throws an error. vLLM returns this error to the client, leaking a heap address. With this leak, we reduce ASLR from 4 billion guesses to ~8 guesses. This vulnerability can be chained a heap overflow with JPEG2000 decoder in OpenCV/FFmpeg to achieve remote code execution. This vulnerability is fixed in 0.14.1.35d
CVE-2019-1000031
88.9%
27
CVE-2017-15098
88.9%
27
CVE-2012-3608
88.9%
27
CVE-2012-3591
88.9%
27
CVE-2021-2064
88.9%
27
CVE-2021-1264
88.9%
27
CVE-2009-3861
88.9%
27
CVE-2016-9797
88.9%
27
CVE-2004-0153
88.9%
27
CVE-2012-3682
88.9%
27
CVE-2012-3620
88.9%
27
CVE-2012-3646
88.9%
27
CVE-2018-19240
88.9%
27
CVE-2012-4249
88.9%
27
CVE-2016-6269
88.9%
27
CVE-2008-1771
88.9%
27