PULSE
LIVE81signals / 24h
FEED
ransomakira reclama a Pharma Test Apparatebau AG · CH · Manufacturingransomorova reclama a First Baptist Church of Belleview · US · Otherransomorova reclama a Hilliard's Air Conditioning & Heating Inc · US · Professional Servicesransomorova reclama a Gemstone UK · US · Otherransomdragonforce reclama a EduSpa · Hospitalityransomcry0 reclama a Hope's Windows · US · Retail & E-Commerceransomdragonforce reclama a Primary Eye Care · US · Healthcareransomorova reclama a St Theresa Catholic Church · US · Otherransomorova reclama a Stoneybrook West Master Association, Inc · US · Otherransomorova reclama a Stonecrest POA · US · Otherransomqilin reclama a Bloom Financials · GB · Financial Servicesransomorova reclama a Magnolia Dental · US · Healthcareransomorova reclama a Country Oaks Veterinary Clinic · US · Healthcareransomorova reclama a David King Architect · US · Professional Servicesransomakira reclama a Pharma Test Apparatebau AG · CH · Manufacturingransomorova reclama a First Baptist Church of Belleview · US · Otherransomorova reclama a Hilliard's Air Conditioning & Heating Inc · US · Professional Servicesransomorova reclama a Gemstone UK · US · Otherransomdragonforce reclama a EduSpa · Hospitalityransomcry0 reclama a Hope's Windows · US · Retail & E-Commerceransomdragonforce reclama a Primary Eye Care · US · Healthcareransomorova reclama a St Theresa Catholic Church · US · Otherransomorova reclama a Stoneybrook West Master Association, Inc · US · Otherransomorova reclama a Stonecrest POA · US · Otherransomqilin reclama a Bloom Financials · GB · Financial Servicesransomorova reclama a Magnolia Dental · US · Healthcareransomorova reclama a Country Oaks Veterinary Clinic · US · Healthcareransomorova reclama a David King Architect · US · Professional Services
CVE Watch356,018 in full archive

Vulnerabilities exploitable today

356,018in current view

Single score combining CVSS, KEV membership and EPSS. Every CVE with its own record — timeline from publication to active exploitation.

In KEV catalog1,661
New KEV · 24H0
Exploit Today ≥ 701,603

Distribution · last window

  • Critical
    2,772
  • High
    11,117
  • Medium
    7,359
  • Low
    705
Filters

Window

Severity

Flags

Vulnerabilities25,801–25,840 · 356,018
CVECVSSEPSSKEVRExploitTitleMod.
CVE-2009-4051
92.8%
28
CVE-2014-0410
92.8%
28
CVE-2022-46463
92.8%
28
CVE-2017-15702
92.8%
28
CVE-2025-14700
92.8%
28
CVE-2007-5837
92.8%
28
CVE-2024-43360
92.8%
28
CVE-2026-262139.8 CRI
92.8%
28thingino-firmware versions up to the firmware-2026-03-16 release contains an unauthenticated os command injection vulnerability in the WiFi captive portal CGI script that allows remote attackers to execute arbitrary commands as root by injecting malicious code through unsanitized HTTP parameter names. Attackers can exploit the eval function in parse_query() and parse_post() functions to achieve remote code execution and perform privileged configuration changes including root password reset and SSH authorized_keys modification, resulting in full persistent device compromise.23d
CVE-2012-4250
92.8%
28
CVE-1999-0997
92.8%
28
CVE-2016-2123
92.8%
28
CVE-2021-35578
92.8%
28
CVE-2013-1629
92.8%
28
CVE-2015-6460
92.8%
28
CVE-2014-5352
92.8%
28
CVE-2002-2198
92.8%
28
CVE-2021-23926
92.8%
28
CVE-2021-45063
92.8%
28
CVE-2020-3735
92.8%
28
CVE-2017-16744
92.8%
28
CVE-2017-11509
92.8%
28
CVE-2018-14354
92.8%
28
CVE-2014-2579
92.8%
28
CVE-2009-3969
92.8%
28
CVE-2007-2478
92.8%
28
CVE-2017-8596
92.8%
28
CVE-2020-35616
92.8%
28
CVE-2007-6112
92.8%
28
CVE-2017-7656
92.8%
28
CVE-2015-2824
92.8%
28
CVE-2010-0378
92.8%
28
CVE-2010-0982
92.8%
28
CVE-2019-1549
92.8%
28
CVE-2018-19700
92.8%
28
CVE-2013-7455
92.8%
28
CVE-2023-28288
92.8%
28
CVE-2007-6114
92.8%
28
CVE-2014-0415
92.8%
28
CVE-2019-12890
92.8%
28
CVE-2007-6115
92.8%
28