Vulnerabilities exploitable today
4,338in current view
Single score combining CVSS, KEV membership and EPSS. Every CVE with its own record — timeline from publication to active exploitation.
In KEV catalog1,685
New KEV · 24H0
Exploit Today ≥ 701,629
Distribution · last window
- Critical2,256
- High9,258
- Medium5,266
- Low507
Window
Severity
Flags
CVECVSSEPSSKEVRExploitTitleMod.
CVE-2022-39952—100.0%
——30——CVE-2016-6277—100.0%
KEV—80NETGEAR Multiple Routers Remote Code Execution Vulnerability—CVE-2025-5518210.0 CRI100.0%
KEVR80Meta React Server Components Remote Code Execution Vulnerability27dCVE-2025-1003510.0 CRI100.0%
KEVR80Fortra GoAnywhere MFT Deserialization of Untrusted Data Vulnerability27dCVE-2022-1040—100.0%
KEV—80Sophos Firewall Authentication Bypass Vulnerability—CVE-2021-345278.8 HIG100.0%
KEVR80Microsoft Windows Print Spooler Remote Code Execution Vulnerability21dCVE-2021-31207—100.0%
KEVR80Microsoft Exchange Server Security Feature Bypass Vulnerability—CVE-2019-11043—100.0%
KEVR80PHP FastCGI Process Manager (FPM) Buffer Overflow Vulnerability—CVE-2020-13927—100.0%
KEV—80Apache Airflow's Experimental API Authentication Bypass—CVE-2021-31166—100.0%
KEV—80Microsoft HTTP Protocol Stack Remote Code Execution Vulnerability—CVE-2025-25257—100.0%
KEV—80Fortinet FortiWeb SQL Injection Vulnerability—CVE-2019-151079.8 CRI100.0%
KEVR80Webmin Command Injection Vulnerability25dCVE-2023-29298—100.0%
KEV—80Adobe ColdFusion Improper Access Control Vulnerability—CVE-2022-479669.8 CRI100.0%
KEVR80Zoho ManageEngine Multiple Products Remote Code Execution Vulnerability31dCVE-2023-35199.8 CRI100.0%
KEVR80Citrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerability26dCVE-2023-38205—100.0%
KEV—80Adobe ColdFusion Improper Access Control Vulnerability—CVE-2020-15505—100.0%
KEV—80Ivanti MobileIron Multiple Products Remote Code Execution Vulnerability—CVE-2019-18935—100.0%
KEVR80Progress Telerik UI for ASP.NET AJAX Deserialization of Untrusted Data Vulnerability—CVE-2021-2220510.0 CRI100.0%
KEVR80GitLab Community and Enterprise Editions Remote Code Execution Vulnerability25dCVE-2019-16759—100.0%
KEV—80vBulletin PHP Module Remote Code Execution Vulnerability—CVE-2023-46604—100.0%
KEVR80Apache ActiveMQ Deserialization of Untrusted Data Vulnerability—CVE-2012-1446—100.0%
——30——CVE-2025-618829.8 CRI100.0%
KEVR80Oracle E-Business Suite Unspecified Vulnerability27dCVE-2010-28619.8 CRI100.0%
KEVR80Adobe ColdFusion Directory Traversal Vulnerability17dCVE-2024-00129.8 CRI100.0%
KEVR80Palo Alto Networks PAN-OS Management Interface Authentication Bypass Vulnerability27dCVE-2016-10033—100.0%
KEV—80PHPMailer Command Injection Vulnerability—CVE-2008-2938—100.0%
——30——CVE-2017-0147—99.9%
KEVR80Microsoft Windows SMBv1 Information Disclosure Vulnerability—CVE-2020-10220—99.9%
——30——CVE-2023-27372—99.9%
——30——CVE-2017-1000353—99.9%
KEV—80Jenkins Remote Code Execution Vulnerability—CVE-2022-35914—99.9%
KEV—80Teclib GLPI Remote Code Execution Vulnerability—CVE-2025-48703—99.9%
KEV—80CWP Control Web Panel OS Command Injection Vulnerability—CVE-2019-0232—99.9%
——30——CVE-2022-22965—99.9%
KEV—80Spring Framework JDK 9+ Remote Code Execution Vulnerability—CVE-2012-1443—99.9%
——30——CVE-2024-5217—99.9%
KEV—80ServiceNow Incomplete List of Disallowed Inputs Vulnerability—CVE-2024-9465—99.9%
KEV—80Palo Alto Networks Expedition SQL Injection Vulnerability—CVE-2014-6278—99.9%
KEV—80GNU Bash OS Command Injection Vulnerability—CVE-2024-28995—99.9%
KEV—80SolarWinds Serv-U Path Traversal Vulnerability —