Vulnerabilities exploitable today
367,144in current view
Single score combining CVSS, KEV membership and EPSS. Every CVE with its own record — timeline from publication to active exploitation.
In KEV catalog1,685
New KEV · 24H0
Exploit Today ≥ 701,629
Distribution · last window
- Critical2,256
- High9,258
- Medium5,266
- Low507
Window
Severity
Flags
CVECVSSEPSSKEVRExploitTitleMod.
CVE-2021-35464—100.0%
KEVR80ForgeRock Access Management (AM) Core Server Remote Code Execution Vulnerability—CVE-2020-14882—100.0%
KEV—80Oracle WebLogic Server Remote Code Execution Vulnerability—CVE-2018-13379—100.0%
KEVR80Fortinet FortiOS SSL VPN Path Traversal Vulnerability—CVE-2021-344739.1 CRI100.0%
KEVR80Microsoft Exchange Server Remote Code Execution Vulnerability21dCVE-2024-13159—100.0%
KEV—80Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability—CVE-2013-2251—100.0%
KEV—80Apache Struts Improper Input Validation Vulnerability—CVE-2014-6271—100.0%
KEV—80GNU Bourne-Again Shell (Bash) Arbitrary Code Execution Vulnerability—CVE-2018-7600—100.0%
KEVR80Drupal Core Remote Code Execution Vulnerability—CVE-2023-1389—100.0%
KEV—80TP-Link Archer AX-21 Command Injection Vulnerability—CVE-2024-27199—100.0%
KEVR80JetBrains TeamCity Relative Path Traversal Vulnerability—CVE-2021-41773—100.0%
KEVR80Apache HTTP Server Path Traversal Vulnerability—CVE-2023-35082—100.0%
KEVR80Ivanti Endpoint Manager Mobile (EPMM) and MobileIron Core Authentication Bypass Vulnerability—CVE-2020-5902—100.0%
KEVR80F5 BIG-IP Traffic Management User Interface (TMUI) Remote Code Execution Vulnerability—CVE-2024-218938.2 HIG100.0%
KEVR80Ivanti Connect Secure, Policy Secure, and Neurons Server-Side Request Forgery (SSRF) Vulnerability27dCVE-2021-345239.0 CRI100.0%
KEVR80Microsoft Exchange Server Privilege Escalation Vulnerability21dCVE-2023-27350—100.0%
KEVR80PaperCut MF/NG Improper Access Control Vulnerability—CVE-2022-26134—100.0%
KEVR80Atlassian Confluence Server and Data Center Remote Code Execution Vulnerability—CVE-2021-268559.1 CRI100.0%
KEVR80Microsoft Exchange Server Remote Code Execution Vulnerability12dCVE-2014-0160—100.0%
KEV—80OpenSSL Information Disclosure Vulnerability—CVE-2024-3400—100.0%
KEVR80Palo Alto Networks PAN-OS Command Injection Vulnerability—CVE-2025-49704—100.0%
KEVR80Microsoft SharePoint Code Injection Vulnerability—CVE-2022-22954—100.0%
KEVR80VMware Workspace ONE Access and Identity Manager Server-Side Template Injection Vulnerability—CVE-2021-26086—100.0%
KEV—80Atlassian Jira Server and Data Center Path Traversal Vulnerability—CVE-2023-49669.4 CRI100.0%
KEVR80Citrix NetScaler ADC and NetScaler Gateway Buffer Overflow Vulnerability31dCVE-2024-3273—100.0%
KEV—80D-Link Multiple NAS Devices Command Injection Vulnerability—CVE-2024-218879.1 CRI100.0%
KEVR80Ivanti Connect Secure and Policy Secure Command Injection Vulnerability27dCVE-2023-22518—100.0%
KEVR80Atlassian Confluence Data Center and Server Improper Authorization Vulnerability—CVE-2021-219859.8 CRI100.0%
KEVR80VMware vCenter Server Improper Input Validation Vulnerability19dCVE-2019-11510—100.0%
KEVR80Ivanti Pulse Connect Secure Arbitrary File Read Vulnerability—CVE-2021-22005—100.0%
KEVR80VMware vCenter Server File Upload Vulnerability—CVE-2021-4422810.0 CRI100.0%
KEVR80Apache Log4j2 Remote Code Execution Vulnerability20dCVE-2017-5638—100.0%
KEVR80Apache Struts Remote Code Execution Vulnerability—CVE-2024-34102—100.0%
KEV—80Adobe Commerce and Magento Open Source Improper Restriction of XML External Entity Reference (XXE) Vulnerability—CVE-2021-1498—100.0%
KEV—80Cisco HyperFlex HX Data Platform Command Injection Vulnerability—CVE-2015-1635—100.0%
KEV—80Microsoft HTTP.sys Remote Code Execution Vulnerability—CVE-2023-350789.8 CRI100.0%
KEVR80Ivanti Endpoint Manager Mobile Authentication Bypass Vulnerability26dCVE-2019-16920—100.0%
KEV—80D-Link Multiple Routers Command Injection Vulnerability—CVE-2020-8515—100.0%
KEV—80Multiple DrayTek Vigor Routers Web Management Page Vulnerability—CVE-2022-29464—100.0%
KEVR80WSO2 Multiple Products Unrestrictive Upload of File Vulnerability—CVE-2012-1823—100.0%
KEV—80PHP-CGI Query String Parameter Vulnerability—