CVEs in the wild

Every CVE signature we have seen probed on our honeypot network. Filter by how recently it was seen and by severity; click a row for the IPs currently trying it. KEV badge means CISA lists the CVE as actively exploited.

Seen in
Severity

Loading…

CVE-2026-34197KEVApache ActiveMQ - Remote Code ExecutioncriticalApr 7, 2026-48,8971,525
CVE-2017-9841KEVPHPUnit - Remote Code ExecutioncriticalJun 27, 2017-46,673633
CVE-2021-36260KEVHikvision IP camera/NVR - Remote Command ExecutioncriticalSep 22, 2021-25,40036
CVE-2026-4020Gravity SMTP WordPress Plugin - Sensitive Information ExposurehighMar 31, 2026-5,0831,597
CVE-2026-27771Gitea Container Registry - Unauthorized Private Image AccesshighJul 3, 2026-3,568285
CVE-2024-50340Symfony Profiler - Remote Access via Injected ArgumentshighNov 6, 2024-2,2741,319
CVE-2024-4836Edito CMS - Sensitive Data LeakhighJul 2, 2024-2,0831,418
CVE-2020-9425rConfig <3.9.4 - Sensitive Information DisclosurehighMar 20, 2020-1,7881,213
CVE-2021-42013KEVApache 2.4.49/2.4.50 - Path Traversal and Remote Code ExecutioncriticalOct 7, 2021-1,497611
CVE-2026-41940KEVcPanel & WHM - Authentication Bypass via Session-File CRLF InjectioncriticalApr 29, 2026-1,381326
CVE-2022-45038WBCE CMS v1.5.4 - Cross Site Scripting (Stored)mediumNov 25, 2022-81839
CVE-2026-26341Tattile Camera < 1.181.5 - Default LoginhighFeb 24, 2026-6102
CVE-2026-5027Langflow <= 1.8.4 - Path Traversal to RCE via File UploadhighMar 27, 2026-58139
CVE-2024-31621Flowise 1.6.5 - Authentication BypasshighApr 29, 2024-56050
CVE-2024-37152Argo CD Unauthenticated Access to sensitive settingmediumJun 6, 2024-55546
CVE-2025-31324KEVSAP NetWeaver Visual Composer Metadata Uploader - DeserializationcriticalApr 24, 2025-508443
CVE-2019-11248Debug Endpoint pprof - Exposure DetectionhighAug 29, 2019-50434
CVE-2025-1025Cockpit < 2.4.1 - Arbitrary File UploadhighFeb 5, 2025-41929
CVE-2024-44000LiteSpeed Cache <= 6.4.1 - Sensitive Information ExposurehighOct 20, 2024-40850
CVE-2023-27524KEVApache Superset - Authentication BypasscriticalApr 24, 2023-37924
CVE-2023-38646Metabase < 0.46.6.1 - Remote Code ExecutioncriticalJul 21, 2023-373135
CVE-2025-27134Joplin 3.3.3 Server - Privilege EscalationhighApr 30, 2025-36228
CVE-2022-26352KEVDotCMS - Arbitrary File UploadcriticalJul 17, 2022-33724
CVE-2026-20896Gitea Docker Image <= 1.26.2 - Reverse Proxy Header Authentication BypasscriticalJul 3, 2026-33426
CVE-2025-2129Mage AI - Insecure Default Authentication SetupmediumMar 9, 2025-30418
CVE-2026-54236vLLM <= 0.23.0 - Anthropic Router Heap Address Information LeakmediumJun 22, 2026117d early1 focused2656
CVE-2023-39141Aria2 WebUI - Path traversalhighAug 22, 2023-26116
CVE-2024-25723ZenML ZenML Server - Improper AuthenticationcriticalFeb 27, 2024-2615
CVE-2018-13379KEVFortinet FortiOS - Credentials DisclosurecriticalJun 4, 2019-24178
CVE-2018-10562KEVDasan GPON Devices - Remote Code ExecutioncriticalMay 4, 2018-229180
CVE-2025-0282KEVIvanti Connect Secure - Stack-based Buffer OverflowcriticalJan 8, 2025-22794
CVE-2007-4556OpenSymphony XWork/Apache Struts2 - Remote Code ExecutionmediumAug 28, 2007-22284
CVE-2019-9621KEVZimbra Collaboration Suite - SSRFhighApr 30, 2019-221159
CVE-2021-3129KEVLaravel with Ignition <= v8.4.2 Debug Mode - Remote Code ExecutioncriticalJan 12, 2021-19415
CVE-2019-7315Genie Access WIP3BVAF IP Camera - Local File InclusionhighJun 17, 2019-1629
CVE-2017-5983JIRA Workflow Designer Plugin in Atlassian JIRA Server > 6.3.0 - Remote Code Execution (XXE)criticalApr 10, 2017-15974
CVE-2022-45037WBCE CMS v1.5.4 - Cross Site Scripting (Stored)mediumNov 25, 2022-15815
CVE-2020-3452KEVCisco Adaptive Security Appliance (ASA)/Firepower Threat Defense (FTD) - Local File InclusionhighJul 22, 2020-15476
CVE-2022-40684KEVFortinet - Authentication BypasscriticalOct 18, 2022-15376
CVE-2019-18922Allied Telesis AT-GS950/8 - Local File InclusionhighNov 29, 2019-1499
CVE-2021-26855KEVMicrosoft Exchange Server SSRF VulnerabilitycriticalMar 3, 2021-14325
CVE-2023-33831FUXA - Unauthenticated Remote Code ExecutioncriticalSep 18, 2023-1144
CVE-2021-29441Nacos <1.4.1 - Authentication BypasscriticalApr 27, 2021-10712
CVE-2020-10987KEVTenda AC15 AC1900 version 15.03.05.19 - Command InjectioncriticalJul 13, 2020-1039
CVE-2020-35234SMTP WP Plugin Directory ListinghighDec 14, 2020-1036
CVE-2026-25892Adminer 4.6.2 - 5.4.1 Unauthenticated Persistent DoShighFeb 9, 2026-9623
CVE-2022-38794Zaver - Local File InclusionhighAug 27, 2022-946
CVE-2025-71334Flowise - Path TraversalcriticalJun 25, 2026-933
CVE-2026-27971Qwik - Unauthenticated RCE via server$ DeserializationcriticalMar 3, 2026-883
CVE-2024-0012KEVPAN-OS Management Web Interface - Authentication BypasscriticalNov 18, 2024-8380
CVE-2022-3236KEVSophos Firewall <= 19.0 MR1 - Remote Code ExecutioncriticalSep 23, 2022-8212
CVE-2023-1389KEVTP-Link Archer AX21 (AX1800) - Unauthenticated Command InjectioncriticalMar 15, 2023-7720
CVE-2023-40044KEVWS_FTP Server - Insecure DeserializationcriticalSep 27, 2023-7674
CVE-2023-49103KEVOwnCloud - Phpinfo ConfigurationhighNov 21, 2023-761
CVE-2020-2551KEVOracle WebLogic Server - Remote Code ExecutioncriticalJan 15, 2020-7228
CVE-2023-50968Apache OFBiz < 18.12.11 - Server Side Request ForgeryhighDec 26, 2023-6547
CVE-2023-23752KEVJoomla! Webservice - Password DisclosuremediumFeb 16, 2023-655
CVE-2019-3396KEVAtlassian Confluence Server - Path TraversalcriticalMar 25, 2019-635
CVE-2017-12149KEVJboss Application Server - Remote Code ExecutioncriticalOct 4, 2017-6310
CVE-2022-22963KEVSpring Cloud - Remote Code ExecutioncriticalApr 1, 2022-625
CVE-2025-31125KEVVite Development Server - Path TraversalmediumMar 31, 2025-5913
CVE-2026-34908KEVUniFi OS - Authentication Bypass via Path Traversal (..%2f)criticalMay 22, 2026-5511
CVE-2022-35413WAPPLES Web Application Firewall <=6.0 - Hardcoded CredentialscriticalSep 13, 2022-555
CVE-2021-26084KEVConfluence Server - Remote Code Executioncritical--552
CVE-2022-1711draw.io < 18.0.5 - Server Side Request Forgery (SSRF)highMay 17, 2022-543
CVE-2026-22739Spring Cloud Config Server - Path TraversalhighMar 24, 2026-535
CVE-2023-6875WordPress POST SMTP Mailer <= 2.8.7 - Authorization BypasscriticalJan 11, 2024-534
CVE-2024-11303Korenix JetPort 5601v3 - Path TraversalhighNov 18, 2024-509
CVE-2024-36420Flowise 1.4.3 - Arbitrary File ReadhighJul 1, 2024-454
CVE-2023-22480KubeOperator Foreground `kubeconfig` - File DownloadcriticalJan 14, 2023-441
CVE-2025-1595EasyCVR <=2.1.2 - Information DisclosuremediumFeb 23, 2025-431
CVE-2023-3380WAVLINK WN579X3 - Remote Command ExecutioncriticalJun 23, 2023-426
CVE-2026-23744MCPJam Inspector - Remote Code ExecutioncriticalJan 16, 2026-425
CVE-2024-37014Langflow <= 1.0.12 - Remote Code ExecutioncriticalJun 10, 2024-413
CVE-2012-3153Oracle Forms & Reports RCE (CVE-2012-3152 & CVE-2012-3153)mediumOct 16, 2012-401
CVE-2001-0537Cisco IOS HTTP Configuration - Authentication BypasscriticalJul 21, 2001-401
CVE-2018-19326Zyxel VMG1312-B10D 5.13AAXA.8 - Local File InclusionhighNov 17, 2018-405
CVE-2020-13937Apache Kylin - Exposed Configuration FilemediumOct 19, 2020-401
CVE-2024-24116Ruijie RG-NBS2009G-P - Improper AuthenticationcriticalOct 2, 2024-401
CVE-2017-7925Dahua Security - Configuration File DisclosurecriticalMay 6, 2017-402
CVE-2017-8229Amcrest IP Camera Web Management - Data ExposurecriticalJul 3, 2019-391
CVE-2019-1653KEVCisco Small Business WAN VPN Routers - Sensitive Information DisclosurehighJan 24, 2019-3731
CVE-2024-23917JetBrains TeamCity > 2023.11.3 - Authentication BypasscriticalFeb 6, 2024-375
CVE-2022-0342Zyxel - Authentication BypasscriticalMar 28, 2022-356
CVE-2010-4231Camtron CMNC-200 IP Camera - Directory TraversalhighNov 17, 2010-343
CVE-2020-5902KEVF5 BIG-IP TMUI - Remote Code ExecutioncriticalJul 1, 2020-342
CVE-2019-11580KEVAtlassian Crowd and Crowd Data Center - Unauthenticated Remote Code ExecutioncriticalJun 3, 2019-323
CVE-2026-35029LiteLLM - Arbitrary File ReadhighApr 6, 2026-294
CVE-2023-22527KEVAtlassian Confluence - Remote Code ExecutioncriticalJan 16, 2024-294
CVE-2019-9670KEVSynacor Zimbra Collaboration <8.7.11p10 - XML External Entity InjectioncriticalMay 29, 2019-2911
CVE-2023-20198KEVCisco IOS XE Web UI - Command InjectioncriticalOct 16, 2023-286
CVE-2021-40150Reolink E1 Zoom Camera <=3.0.0.716 - Information DisclosurehighJul 17, 2022-271
CVE-2024-7029AVTECH IP Camera - Command InjectionhighAug 2, 2024-267
CVE-2025-30208Vite - Arbitrary File ReadmediumMar 24, 2025-252
CVE-2024-1709KEVConnectWise ScreenConnect 23.9.7 - Authentication BypasscriticalFeb 21, 2024-246
CVE-2024-30569Netgear R6850 - Information DisclosurehighApr 3, 2024-242
CVE-2021-41773KEVApache 2.4.49 - Path Traversal and Remote Code ExecutionhighOct 5, 2021-227
CVE-2024-4577KEVPHP CGI - Argument InjectioncriticalJun 9, 2024-214
CVE-2026-10520KEVIvanti Sentry - OS Command InjectioncriticalJun 9, 2026-213
CVE-2018-17153Western Digital MyCloud NAS - Authentication BypasscriticalSep 18, 2018-217
CVE-2020-3187Cisco Adaptive Security Appliance Software/Cisco Firepower Threat Defense - Directory TraversalcriticalMay 6, 2020-204
CVE-2023-28432KEVMinIO Cluster Deployment - Information DisclosurehighMar 22, 2023-203
CVE-2021-40539KEVZoho ManageEngine ADSelfService Plus v6113 - Unauthenticated Remote Command ExecutioncriticalSep 7, 2021-202
CVE-2026-48313ColdFusion - Path TraversalhighJun 30, 2026-203
CVE-2024-27198KEVTeamCity < 2023.11.4 - Authentication BypasscriticalMar 4, 2024-193
CVE-2025-68613KEVn8n - Remote Code Execution via Expression InjectioncriticalDec 19, 2025-1912
CVE-2020-24571NexusDB <4.50.23 - Local File InclusionhighAug 21, 2020-183
CVE-2018-7600KEVDrupal - Remote Code ExecutioncriticalMar 29, 2018-182
CVE-2024-5315Dolibarr ERP CMS `list.php` - SQL InjectioncriticalMay 24, 2024-182
CVE-2024-44349AnteeoWMS < v4.7.34 - SQL InjectioncriticalOct 8, 2024-184
CVE-2023-46747KEVF5 BIG-IP - Unauthenticated RCE via AJP SmugglingcriticalOct 26, 2023-183
CVE-2021-29006rConfig 3.9.6 - Local File InclusionmediumOct 11, 2021-182
CVE-2025-29635KEVD-Link DIR-823X set_prohibiting - Command InjectionhighMar 25, 2025-185
CVE-2024-6746EasySpider 0.6.2 - Arbitrary File ReadmediumJul 15, 2024-183
CVE-2009-1151KEVPhpMyAdmin Scripts - Remote Code ExecutionhighMar 26, 2009-165
CVE-2014-2321ZTE Cable Modem Web ShellcriticalMar 11, 2014-167
CVE-2020-11978KEVApache Airflow <=1.10.10 - Remote Code ExecutionhighJul 17, 2020-161
CVE-2019-17444Jfrog Artifactory <6.17.0 - Default Admin PasswordcriticalOct 12, 2020-152
CVE-2021-46424Telesquare TLR-2005KSH 1.0.0 - Arbitrary File DeletecriticalApr 27, 2022-152
CVE-2024-24919KEVCheck Point Quantum Gateway - Information DisclosurehighMay 28, 2024-152
CVE-2020-14883KEVOracle Fusion Middleware WebLogic Server Administration Console - Remote Code ExecutionhighOct 21, 2020-154
CVE-2021-3378FortiLogger 4.4.2.2 - Arbitrary File UploadcriticalFeb 1, 2021-152
CVE-2021-43798KEVGrafana v8.x - Arbitrary File ReadhighDec 7, 2021-142
CVE-2020-15050Suprema BioStar <2.8.2 - Local File InclusionhighJul 13, 2020-143
CVE-2022-30525KEVZyxel Firewall - OS Command InjectioncriticalMay 12, 2022-136
CVE-2023-3643CAREL Boss Mini <= 1.4.0 - Local File InclusioncriticalJul 12, 2023-123
CVE-2022-25082TOTOLink - Unauthenticated Command InjectioncriticalFeb 24, 2022-125
CVE-2026-19900LB-LINK Routers - Unauthenticated Command InjectioncriticalAug 15, 2026-122
CVE-2021-47795GeoVision GeoWebServer <= 5.3.3 - Local File Inclusion / Cross-Site ScriptinghighJan 16, 2026-122
CVE-2021-37589Virtua Software Cobranca <12R - Blind SQL InjectionhighJun 7, 2022-121
CVE-2019-10068KEVKentico CMS Insecure Deserialization Remote Code ExecutioncriticalMar 26, 2019-124
CVE-2026-598019Router - Unauthenticated LLM Provider API ExposurecriticalJul 13, 2026-117
CVE-2021-22707EVlink City < R8 V3.4.0.1 - Authentication BypasscriticalJul 21, 2021-112
CVE-2026-72898KEVMetabase - Unauthenticated SQL InjectioncriticalAug 10, 2026-111
CVE-2020-8515KEVDrayTek - Remote Code ExecutioncriticalFeb 1, 2020-112
CVE-2025-59287KEVWindows Server Update Service - Insecure DeserializationcriticalOct 14, 2025-115
CVE-2020-12641KEVRoundcube Webmail - Command InjectioncriticalMay 4, 2020-102
CVE-2018-11511ASUSTOR ADM 3.1.0.RFQ3 - SQL Injectioncritical--102
CVE-2018-6961KEVVMware NSX SD-WAN Edge - Command InjectioncriticalJun 11, 2018-102
CVE-2018-25114osCommerce 2.3.4.1 - Remote Code ExecutioncriticalJul 23, 2025-102
CVE-2020-7961KEVLiferay Portal Unauthenticated < 7.2.1 CE GA2 - Remote Code ExecutioncriticalMar 20, 2020-102
CVE-2010-0219Apache Axis2 Default LogincriticalOct 18, 2010-102
CVE-2019-9733JFrog Artifactory 6.7.3 - Admin Login BypasscriticalApr 11, 2019-102
CVE-2026-21643KEVFortinet FortiClientEMS 7.4.4 - SQL InjectioncriticalFeb 6, 2026-103
CVE-2018-17431Comodo Unified Threat Management Web Console - Remote Code ExecutioncriticalJan 30, 2019-102
CVE-2021-29203HPE Edgeline Infrastructure Manager <1.22 - Authentication BypasscriticalMay 6, 2021-102
CVE-2022-0773Documentor <= 1.5.3 - Unauthenticated SQL InjectioncriticalMay 2, 2022-102
CVE-2022-0747Infographic Maker iList < 4.3.8 - SQL InjectioncriticalMar 21, 2022-102
CVE-2026-3055KEVCitrix NetScaler SAML IDP - Memory OverreadcriticalMar 23, 2026-102
CVE-2016-15042WordPress Frontend File Manager < 4.0 & N-Media Post Frontend < 1.1 - Arbitrary File UploadcriticalOct 16, 2024-102
CVE-2019-12990Citrix SD-WAN Center - Local File InclusioncriticalJul 16, 2019-102
CVE-2018-2894Oracle WebLogic Server - Remote Code ExecutioncriticalJul 18, 2018-102
CVE-2022-24816KEVGeoServer <1.2.2 - Remote Code ExecutioncriticalApr 13, 2022-103
CVE-2011-0518LotusCMS 3.0 - Remote Code ExecutioncriticalJan 20, 2011-102
CVE-2020-25078KEVD-Link DCS-2530L/DCS-2670L - Administrator Password DisclosurehighSep 2, 2020-103
CVE-2019-5434Revive Adserver 4.2 - Remote Code ExecutioncriticalMay 6, 2019-92
CVE-2025-62512Piwigo - User Enumeration via Password ResetmediumFeb 24, 2026-91
CVE-2020-17518Apache Flink 1.5.1 - Local File InclusionhighJan 5, 2021-92
CVE-2020-6637OpenSIS 7.3 - SQL InjectioncriticalAug 24, 2020-92
CVE-2025-31486Vite server.fs.deny Bypass - Local File InclusionmediumApr 3, 2025-92
CVE-2021-21307Lucee Admin - Remote Code ExecutioncriticalFeb 11, 2021-92
CVE-2024-41628Cluster Control CMON API - Directory Traversalhigh--92
CVE-2021-44138Caucho Resin >=4.0.52 <=4.0.56 - Directory traversalhighApr 4, 2022-95
CVE-2022-0867WordPress ARPrice <3.6.1 - SQL InjectioncriticalMay 16, 2022-92
CVE-2014-1203Eyou E-Mail <3.6 - Remote Code Executioncritical--83
CVE-2021-36748PrestaHome Blog for PrestaShop <1.7.8 - SQL Injectionhigh--81
CVE-2026-39364Vite Dev Server - Directory TraversalhighApr 7, 2026-82
CVE-2015-1427KEVElasticSearch - Remote Code ExecutionhighFeb 17, 2015-81
CVE-2018-2791Oracle Fusion Middleware WebCenter Sites - Cross-Site ScriptinghighApr 19, 2018-81
CVE-2021-38154Canon Devices - Authentication Bypass in Catwalk ServerhighAug 29, 2021-81
CVE-2021-43831Gradio < 2.5.0 - Arbitrary File ReadhighDec 15, 2021-81
CVE-2020-4463IBM Maximo Asset Management Information Disclosure - XML External Entity InjectionhighJul 29, 2020-81
CVE-2018-11222Pandora FMS <=7.0NG.722 - Remote Code ExecutionhighJun 16, 2018-81
CVE-2023-6895Hikvision IP ping.php - Command ExecutioncriticalDec 17, 2023-72
CVE-2023-2648Weaver E-Office 9.5 - Remote Code ExecutioncriticalMay 11, 2023-72
CVE-2020-35729Klog Server <=2.41 - Unauthenticated Command InjectioncriticalDec 27, 2020-72
CVE-2021-29442Nacos <1.4.1 - Authentication BypasshighApr 27, 2021-77
CVE-2022-0948WordPress Order Listener for WooCommerce <3.2.2 - SQL InjectioncriticalMay 9, 2022-72
CVE-2024-22729Netis MW5360 V1.0.1.3031 - Command InjectioncriticalJan 25, 2024-73
CVE-2017-15944KEVPalo Alto Network PAN-OS - Remote Code ExecutioncriticalDec 11, 2017-72
CVE-2022-1768WordPress RSVPMaker <=9.3.2 - SQL Injectionhigh--61
CVE-2020-36836WordPress WP Fastest Cache <= 0.9.0.2 - Authenticated Arbitrary File DeletionhighOct 16, 2024-61
CVE-2019-3398KEVAtlassian Confluence Download Attachments - Remote Code ExecutionhighApr 18, 2019-62
CVE-2022-31798Nortek Linear eMerge E3-Series - Cross-Site ScriptingmediumAug 25, 2022-62
CVE-2024-53704KEVSSL VPN Session HijackingcriticalJan 9, 2025-63
CVE-2022-0949WordPress Stop Bad Bots <6.930 - SQL InjectioncriticalApr 11, 2022-62
CVE-2015-5688Geddy <13.0.8 - Local File InclusionmediumSep 4, 2015-63
CVE-2023-34843Traggo Server - Local File InclusionhighJun 29, 2023-63
CVE-2026-33032Nginx UI - Broken Access ControlcriticalMar 30, 2026-63
CVE-2022-0952WordPress Sitemap by click5 <1.0.36 - Missing Authorizationhigh--61
CVE-2019-20224Pandora FMS 7.0NG - Remote Command InjectionhighJan 9, 2020-62
CVE-2021-21975KEVvRealize Operations Manager API - Server-Side Request Forgeryhigh--61
CVE-2025-3515Contact Form 7 Drag and Drop Multiple File Upload - Arbitrary File UploadhighJun 17, 2025-52
CVE-2020-7980Satellian Intellian Aptus Web <= 1.24 - Remote Command ExecutioncriticalJan 25, 2020-52
CVE-2021-22005KEVVMware vCenter Server - Arbitrary File UploadcriticalSep 23, 2021-52
CVE-2020-25213KEVWordPress File Manager Plugin - Remote Code ExecutioncriticalSep 9, 2020-52
CVE-2020-28871Monitorr 1.7.6m - Unauthenticated Remote Code ExecutioncriticalFeb 10, 2021-52
CVE-2022-0788WordPress WP Fundraising Donation and Crowdfunding Platform <1.5.0 - SQL Injectioncritical--52
CVE-2021-41649PuneethReddyHC Online Shopping System homeaction.php SQL InjectioncriticalOct 1, 2021-52
CVE-2019-5127YouPHPTube Encoder 2.3 - Remote Command InjectioncriticalOct 25, 2019-52
CVE-2021-42887TOTOLINK EX1200T 4.1.2cu.5215 - Authentication BypasscriticalJun 3, 2022-52
CVE-2018-11686FlexPaper/FlowPaper 2.3.6 - Remote Code ExecutioncriticalJul 3, 2019-52
CVE-2020-15505KEVMobileIron Core & Connector <= v10.6 & Sentry <= v9.8 - Remote Code ExecutioncriticalJul 7, 2020-52
CVE-2020-13167Netsweeper <=6.4.3 - Python Code InjectioncriticalMay 19, 2020-52
CVE-2021-41266MinIO Operator Console Authentication BypasscriticalNov 15, 2021-52
CVE-2019-7609KEVKibana Timelion - Arbitrary Code ExecutioncriticalMar 25, 2019-52
CVE-2020-29597IncomCMS 2.0 - Arbitrary File UploadcriticalDec 7, 2020-52
CVE-2024-51568CyberPanel - Command InjectioncriticalOct 29, 2024-52
CVE-2021-44515KEVZoho ManageEngine Desktop Central - Remote Code ExecutioncriticalDec 12, 2021-52
CVE-2024-32964Lobe Chat <= v0.150.5 - Server-Side Request Forgerycritical--52
CVE-2017-18362KEVKaseya VSA 2017 ConnectWise ManagedITSync - Remote Code ExecutioncriticalFeb 5, 2019-52
CVE-2021-28799KEVQNAP HBS 3 - Broken Access ControlcriticalMay 13, 2021-52
CVE-2017-1000486KEVPrimetek Primefaces 5.x - Remote Code ExecutioncriticalJan 3, 2018-52
CVE-2020-17496KEVvBulletin 5.5.4 - 5.6.2- Remote Command Executioncritical--52
CVE-2018-19127PHPCMS 2008 - Remote Code Execution via Template InjectioncriticalNov 9, 2018-52
CVE-2018-14728Responsive filemanager 9.13.1 Server-Side Request ForgerycriticalAug 3, 2018-52
CVE-2018-15961KEVAdobe ColdFusion - Unrestricted File Upload Remote Code ExecutioncriticalSep 25, 2018-52
CVE-2021-21985KEVVMware vSphere Client (HTML5) - Remote Code ExecutioncriticalMay 26, 2021-52
CVE-2021-21978VMware View Planner <4.6 SP1- Remote Code ExecutioncriticalMar 3, 2021-52
CVE-2021-45420Emerson Dixell XWEB-500 - Arbitrary File WritecriticalFeb 14, 2022-52
CVE-2021-25114WordPress Paid Memberships Pro <2.6.7 - Blind SQL InjectioncriticalFeb 7, 2022-52
CVE-2013-1965Apache Struts2 S2-012 RCEcriticalJul 10, 2013-52
CVE-2018-20985WordPress Payeezy Pay <=2.97 - Local File InclusioncriticalAug 22, 2019-52
CVE-2018-17207WordPress Duplicator Plugin < 1.2.42 - Arbitrary Code ExecutioncriticalSep 19, 2018-52
CVE-2021-27856FatPipe WARP/IPVPN/MPVPN - Backdoor AccountcriticalDec 15, 2021-52
CVE-2024-32735CyberPower - Missing AuthenticationcriticalMay 14, 2024-51
CVE-2026-5718Drag and Drop Multiple File Upload - CF7 <= 1.3.9.6 - Remote Code ExecutioncriticalApr 17, 2026-52
CVE-2021-4374WordPress Automatic Plugin - Unauthenticated Options ChangecriticalJun 7, 2023-52
CVE-2020-6207KEVSAP Solution Manager 7.2 - Remote Command ExecutioncriticalMar 10, 2020-52
CVE-2022-0787Limit Login Attempts (Spam Protection) < 5.1 - SQL Injectioncritical--52
CVE-2019-7276Optergy Proton/Enterprise - Unauthenticated RCE via Backdoor ConsolecriticalJul 1, 2019-52
CVE-2020-15415KEVDrayTek Vigor - Command InjectioncriticalJun 30, 2020-52
CVE-2019-12989KEVCitrix SD-WAN and NetScaler SD-WAN - SQL InjectioncriticalJul 16, 2019-52
CVE-2021-42071Visual Tools DVR VX16 4.2.28.0 - Unauthenticated OS Command InjectioncriticalOct 7, 2021-52
CVE-2022-0658CommonsBooking < 2.6.8 - SQL Injectioncritical--52
CVE-2022-0846SpeakOut Email Petitions < 2.14.15.1 - SQL Injectioncritical--52
CVE-2019-18818strapi CMS <3.0.0-beta.17.5 - Admin Password ResetcriticalNov 7, 2019-52
CVE-2020-15906Tiki Wiki CMS GroupWare - Authentication BypasscriticalOct 22, 2020-52
CVE-2020-35848Agentejo Cockpit <0.12.0 - NoSQL InjectioncriticalDec 30, 2020-52
CVE-2022-0592MapSVG < 6.2.20 - Unauthenticated SQLicriticalMay 9, 2022-52
CVE-2018-16763FUEL CMS 1.4.1 - Remote Code ExecutioncriticalSep 9, 2018-52
CVE-2022-0760WordPress Simple Link Directory <7.7.2 - SQL injectioncritical--52
CVE-2020-1956KEVApache Kylin 3.0.1 - Command Injection VulnerabilityhighMay 22, 2020-52
CVE-2020-21224Inspur ClusterEngine 4.0 - Remote Code ExecutioncriticalFeb 22, 2021-52
CVE-2019-15107KEVWebmin <= 1.920 - Unauthenticated Remote Command Executioncritical--52
CVE-2022-0827WordPress Best Books <=2.6.3 - SQL Injectioncritical--52
CVE-2021-24212WooCommerce Help Scout - Arbitrary File UploadcriticalApr 5, 2021-52
CVE-2020-36112CSE Bookstore 1.0 - SQL InjectioncriticalJan 4, 2021-52
CVE-2021-22911Rocket.Chat <=3.13 - NoSQL InjectioncriticalMay 27, 2021-52
CVE-2022-1950Youzify < 1.2.0 - Unauthenticated SQLicritical--52
CVE-2021-24442Wordpress Polls Widget < 1.5.3 - SQL Injectioncritical--52
CVE-2022-0769Users Ultra <= 3.1.0 - SQL Injectioncritical--52
CVE-2020-36708WordPress Epsilon Framework Themes <=2.4.8 - Remote Code Executioncritical--52
CVE-2020-12720vBulletin SQL InjectioncriticalMay 8, 2020-52
CVE-2021-27314Doctor Appointment System 1.0 - SQL Injectioncritical--52
CVE-2022-38637Hospital Management System 1.0 - SQL InjectioncriticalSep 13, 2022-52
CVE-2019-2729Oracle WebLogic Server Administration Console - Remote Code ExecutioncriticalJun 19, 2019-52
CVE-2017-9791KEVApache Struts2 S2-053 - Remote Code ExecutioncriticalJul 10, 2017-52
CVE-2021-24284WordPress Kaswara Modern VC Addons <=3.0.1 - Arbitrary File UploadcriticalMay 14, 2021-52
CVE-2022-0679WordPress Narnoo Distributor <=2.5.1 - Local File Inclusioncritical--52
CVE-2018-16159WordPress Gift Voucher <4.1.8 - Blind SQL Injectioncritical--52
CVE-2017-12635Apache CouchDB 1.7.0 / 2.x < 2.1.1 - Remote Privilege EscalationcriticalNov 14, 2017-52
CVE-2020-7136HPE Smart Update Manager < 8.5.6 - Remote Unauthorized AccesscriticalApr 30, 2020-52
CVE-2014-9614Netsweeper 4.0.5 - Default Weak AccountcriticalFeb 19, 2020-52
CVE-2020-35951Wordpress Quiz and Survey Master <7.0.1 - Arbitrary File DeletioncriticalJan 1, 2021-52
CVE-2022-0784WordPress Title Experiments Free <9.0.1 - SQL Injectioncritical--52
CVE-2019-13372D-Link Central WiFi Manager CWM(100) - Remote Code ExecutioncriticalJul 6, 2019-52
CVE-2021-24236WordPress Imagements <=1.2.5 - Arbitrary File UploadcriticalMay 6, 2021-52
CVE-2022-0826WordPress WP Video Gallery <=1.7.1 - SQL Injectioncritical--52
CVE-2019-19825TOTOLINK/Realtek Routers - CAPTCHA BypasscriticalJan 27, 2020-52
CVE-2022-0349WordPress NotificationX <2.3.9 - SQL Injectioncritical--52
CVE-2018-20526Roxy Fileman 1.4.5 - Unrestricted File UploadcriticalMar 21, 2019-52
CVE-2021-40978MKdocs 1.2.2 - Directory TraversalhighOct 7, 2021-52
CVE-2021-40870KEVAviatrix Controller 6.x before 6.5-1804.1922 - Remote Command Executioncritical--52
CVE-2021-25003WordPress WPCargo Track & Trace <6.9.0 - Remote Code ExecutioncriticalMar 14, 2022-52
CVE-2018-3810Oturia WordPress Smart Google Code Inserter <3.5 - Authentication BypasscriticalJan 1, 2018-52
CVE-2016-5649NETGEAR DGN2200 / DGND3700 - Admin Password DisclosurecriticalJul 24, 2018-52
CVE-2020-29583KEVZyXel USG - Hardcoded CredentialscriticalDec 22, 2020-52
CVE-2026-27483MindsDB - Remote Code ExecutionhighFeb 24, 2026-51
CVE-2018-1217Dell EMC Avamar and Integrated Data Protection Appliance Installation Manager - Invalid Access ControlcriticalApr 9, 2018-52
CVE-2026-24423KEVSmarterMail - Remote Code ExecutioncriticalJan 23, 2026-53
CVE-2021-37580Apache ShenYu Admin JWT - Authentication BypasscriticalNov 16, 2021-52
CVE-2020-11546SuperWebmailer 7.21.0.01526 - Remote Code ExecutioncriticalJul 14, 2020-52
CVE-2017-14535Trixbox - 2.8.0.4 OS Command InjectionhighFeb 16, 2018-41
CVE-2020-25780Commvault CommCell - Local File InclusionhighOct 29, 2020-41
CVE-2018-11231Opencart Divido - Sql InjectionhighMay 23, 2018-41
CVE-2024-21650XWiki < 4.10.20 - Remote code executioncriticalJan 8, 2024-41
CVE-2021-30203Dzzoffice 2.02.1 - Cross-Site Scriptinghigh--41
CVE-2022-2314WordPress VR Calendar <=2.3.2 - Remote Code ExecutioncriticalAug 15, 2022-42
CVE-2018-12296Seagate NAS OS 4.3.15.1 - Server Information DisclosurehighMay 13, 2019-41
CVE-2019-9082KEVThinkPHP < 3.2.4 - Remote Code ExecutionhighFeb 24, 2019-41
CVE-2018-3760Ruby On Rails - Local File InclusionhighJun 26, 2018-41
CVE-2026-1405WordPress Slider Future <= 1.0.5 - Unauthenticated Arbitrary File UploadcriticalFeb 19, 2026-42
CVE-2016-3081Apache S2-032 Struts - Remote Code ExecutionhighApr 26, 2016-41
CVE-2017-12615KEVApache Tomcat Servers - Remote Code ExecutionhighSep 19, 2017-41
CVE-2021-25281SaltStack Salt <3002.5 - Auth Bypasscritical--42
CVE-2017-1000170WordPress Delightful Downloads Jquery File Tree 2.1.5 - Local File InclusionhighNov 17, 2017-41
CVE-2023-38992Jeecg-Boot v3.5.1 - SQL InjectioncriticalJul 28, 2023-41
CVE-2020-9483SkyWalking SQLIhigh--41
CVE-2020-11991Apache Cocoon 2.1.12 - XML InjectionhighSep 11, 2020-41
CVE-2018-8033Apache OFBiz - XML External Entity InjectionhighDec 13, 2018-41
CVE-2017-12617KEVApache Tomcat - Remote Code Executionhigh--41
CVE-2017-17762Episerver 7 - Blind XML External Entity InjectionhighAug 29, 2018-41
CVE-2018-7467AxxonSoft Axxon Next - Local File InclusionhighFeb 27, 2018-41
CVE-2022-1026Kyocera Net View Address Book Exposurehigh--41
CVE-2021-41691openSIS Student Information System 8.0 SQL Injectionhigh--41
CVE-2022-1013WordPress Personal Dictionary <1.3.4 - Blind SQL Injectioncritical--41
CVE-2022-37153Artica Proxy 4.30.000000 - Cross-Site ScriptingmediumAug 24, 2022-41
CVE-2021-24731Pie Register < 3.7.1.6 - SQL Injectioncritical--41
CVE-2018-7719Acrolinx Server <5.2.5 - Local File InclusionhighMar 25, 2018-41
CVE-2022-1442WordPress Metform <=2.1.3 - Information DisclosurehighMay 10, 2022-41
CVE-2019-8390qdPM 9.1 - Cross-site ScriptingmediumMay 14, 2019-41
CVE-2021-25899Void Aural Rec Monitor 9.0.0.1 - SQL Injectionhigh--41
CVE-2022-0656uDraw <3.3.3 - Local File Inclusionhigh--41
CVE-2021-41293ECOA Building Automation System - Arbitrary File Retrievalhigh--41
CVE-2020-17505Artica Web Proxy 4.30 - OS Command Injectionhigh--41
CVE-2019-1821Cisco Prime Infrastructure and Cisco Evolved Programmable Network Manager - Remote Code ExecutioncriticalMay 16, 2019-41
CVE-2023-22515KEVAtlassian Confluence - Privilege EscalationcriticalOct 4, 2023-41
CVE-2024-1561Gradio 4.3-4.12 - Local File ReadhighApr 16, 2024-41
CVE-2018-10737NagiosXI <= 5.4.12 logbook.php SQL injectionhighMay 16, 2018-41
CVE-2016-10960WordPress wSecure Lite < 2.4 - Remote Code ExecutionhighSep 16, 2019-41
CVE-2020-24579D-Link DSL 2888a - Authentication Bypass/Remote Command ExecutionhighDec 22, 2020-41
CVE-2021-44529KEVIvanti EPM Cloud Services Appliance Code InjectioncriticalDec 8, 2021-41
CVE-2021-39312WordPress True Ranker <2.2.4 - Local File Inclusionhigh--41
CVE-2015-7245D-Link DVG-N5402SP - Local File InclusionhighApr 24, 2017-41
CVE-2020-5777Magento Mass Importer <0.7.24 - Remote Auth Bypasscritical--41
CVE-2018-1000130Jolokia Agent - JNDI Code InjectionhighMar 14, 2018-41
CVE-2022-36446Webmin <1.997 - Authenticated Remote Code ExecutioncriticalJul 25, 2022-44
CVE-2021-46107Ligeo Archives Ligeo Basics - Server Side Request Forgeryhigh--41
CVE-2018-10738NagiosXI <= 5.4.12 menuaccess.php - SQL injectionhighMay 16, 2018-41
CVE-2019-17538Jiangnan Online Judge 0.8.0 - Local File InclusionhighOct 13, 2019-41
CVE-2021-41291ECOA Building Automation System - Directory Traversal Content Disclosurehigh--41
CVE-2026-21891ZimaOS - Authentication BypasscriticalJan 8, 2026-42
CVE-2019-11253Kubernetes API Server - YAML Parsing DoS (Billion Laughs)highOct 17, 2019-41
CVE-2019-16997Metinfo 7.0.0 beta - SQL Injectionhigh--41
CVE-2026-41432New API < v0.12.10 - Stripe Webhook BypasshighMay 8, 2026-44
CVE-2020-13886Intelbras TIP 200/200 LITE/300 - Local File InclusionhighNov 26, 2020-41
CVE-2021-26294AfterLogic Aurora and WebMail Pro < 7.7.9 - Information Disclosurehigh--41
CVE-2020-13851Artica Pandora FMS 7.44 - Remote Code ExecutionhighJun 11, 2020-41
CVE-2021-41460ECShop 4.1.0 - SQL Injectionhigh--41
CVE-2020-27481Good Layers LMS Plugin <= 2.1.4 - SQL Injectioncritical--41
CVE-2019-16278KEVnostromo 1.9.6 - Remote Code ExecutioncriticalOct 14, 2019-41
CVE-2021-3152Home Assistant HACS - Local File InclusionhighJan 26, 2021-41
CVE-2021-39341OptinMonster Plugin < 2.6.5 - Unprotected REST-APIhighNov 1, 2021-41
CVE-2022-0783Multiple Shipping Address Woocommerce < 2.0 - SQL Injectionhigh--41
CVE-2022-37061FLIR AX8 1.46.16 - Remote Command InjectioncriticalAug 18, 2022-42
CVE-2026-23760KEVSmarterTools SmarterMail - Admin Password ResetcriticalJan 22, 2026-42
CVE-2026-0545MLflow Job API - Authentication BypasscriticalApr 3, 2026-42
CVE-2026-1581wpForo Forum <= 2.4.14 - SQL InjectioncriticalFeb 19, 2026-42
CVE-2021-45043HD-Network Realtime Monitoring System 2.0 - Local File InclusionhighDec 15, 2021-41
CVE-2021-40856Auerswald COMfortel 1400/2600/3600 IP - Authentication Bypasshigh--41
CVE-2020-6287KEVSAP NetWeaver AS JAVA 7.30-7.50 - Remote Admin AdditioncriticalJul 14, 2020-42
CVE-2020-10199KEVSonatype Nexus Repository Manager 3 - Remote Code ExecutionhighApr 1, 2020-41
CVE-2022-1815Drawio <18.1.2 - Server-Side Request Forgeryhigh--41
CVE-2021-21389BuddyPress REST API <7.2.1 - Privilege Escalation/Remote Code Executionhigh--41
CVE-2019-6715W3 Total Cache 0.9.2.6-0.9.3 - Unauthenticated File Read / Directory TraversalhighApr 1, 2019-41
CVE-2011-3600Apache OFBiz - XML External Entity Injectionhigh--41
CVE-2024-3274D-LINK DNS-320L,DNS-320LW and DNS-327L - Information DisclosuremediumApr 4, 2024-32
CVE-2021-27850Apache Tapestry - Remote Code ExecutioncriticalApr 15, 2021-32
CVE-2022-39952Fortinet FortiNAC - Arbitrary File WritecriticalFeb 16, 2023-32
CVE-2023-34362KEVMOVEit Transfer - Remote Code ExecutioncriticalJun 2, 2023-31
CVE-2024-36858Jan v0.4.12 - Arbitrary File UploadcriticalJun 4, 2024-31
CVE-2025-63387Dify v1.9.1 - Broken Access ControlmediumDec 18, 2025-32
CVE-2025-64446KEVFortiWeb - Authentication BypasscriticalNov 14, 2025-32
CVE-2020-26879Ruckus vRioT IoT Controller - Authentication BypasscriticalOct 26, 2020-31
CVE-2021-46381D-Link DAP-1620 - Local File InclusionhighMar 4, 2022-31
CVE-2026-71209Audiobookshelf - Authentication BypasscriticalAug 5, 2026-32
CVE-2019-7481KEVSonicWall SRA 4600 VPN - SQL InjectionhighDec 17, 2019-31
CVE-2019-9632ESAFENET CDG - Arbitrary File DownloadhighMar 8, 2019-31
CVE-2022-31814pfSense pfBlockerNG <=2.1..4_26 - OS Command InjectioncriticalSep 5, 2022-31
CVE-2025-67303ComfyUI-Manager < 3.38 - Configuration OverwritecriticalJan 5, 2026-31
CVE-2026-33478AVideo <= 26.0 - WWBN AVideo - Remote Code ExecutioncriticalMar 23, 2026-31
CVE-2022-22897PrestaShop AP Pagebuilder <= 2.4.4 - SQL InjectioncriticalAug 29, 2022-31
CVE-2021-38146Wipro Holmes Orchestrator 20.4.1 - Arbitrary File DownloadhighNov 22, 2021-31
CVE-2022-2414FreeIPA - XML Entity InjectionhighJul 29, 2022-31
CVE-2022-35914KEVGLPI <=10.0.2 - Remote Command ExecutioncriticalSep 19, 2022-31
CVE-2022-31976Online Fire Reporting System v1.0 - SQL injectioncritical--31
CVE-2020-13945Apache APISIX - Insufficiently Protected CredentialsmediumDec 7, 2020-32
CVE-2025-47188Mitel 6000 - OS Command InjectioncriticalAug 7, 2025-21
CVE-2026-9082KEVDrupal Core - Anonymous SQL Injection via PostgreSQL Entity QuerycriticalMay 20, 2026-21
CVE-2022-26143KEVMitel MiCollab - Information Disclosure & Denial of ServicecriticalMar 10, 2022-22
CVE-2026-58138Orkes Conductor 3.21.21-3.30.1 - Remote Code ExecutioncriticalJun 30, 2026-21
CVE-2022-29007Dairy Farm Shop Management System 1.0 - SQL InjectioncriticalMay 11, 2022-21
CVE-2024-38475KEVSonicwall - Pre-Authentication Arbitrary File ReadcriticalJul 1, 2024-21
CVE-2020-24285INTELBRAS TELEFONE IP TIP200 60.61.75.22 - Local File InclusionhighApr 12, 2021-21
CVE-2023-29357KEVMicrosoft SharePoint - Authentication BypasscriticalJun 14, 2023-21
CVE-2020-12447Onkyo TX-NR585 Web Interface - Directory TraversalhighApr 29, 2020-21
CVE-2020-13700WordPress acf-to-rest-api <=3.1.0 - Insecure Direct Object ReferencehighJun 24, 2020-21
CVE-2022-25487Atom CMS v2.0 - Remote Code ExecutioncriticalMar 15, 2022-22
CVE-2023-34124SonicWall GMS and Analytics Web Services - Shell InjectioncriticalJul 13, 2023-21
CVE-2025-0107Palo Alto Networks Expedition - OS Command InjectioncriticalJan 11, 2025-22
CVE-2024-48307JeecgBoot v3.7.1 - SQL InjectioncriticalOct 31, 2024-21
CVE-2025-31161KEVCrushFTP - Authentication BypasscriticalApr 3, 2025-21
CVE-2022-29009Cyber Cafe Management System 1.0 - SQL InjectioncriticalMay 11, 2022-21
CVE-2023-29084ManageEngine ADManager Plus - Command InjectionhighApr 13, 2023-21
CVE-2025-20282Cisco ISE < 3.4P2 - Unauthenticated Arbitrary File UploadcriticalJun 25, 2025-21
CVE-2024-6396Aimhubio Aim Server 3.19.3 - Arbitrary File OverwritecriticalJul 12, 2024-21
CVE-2022-2756Kavita <0.5.4.1 - Server-Side Request ForgerymediumAug 10, 2022-21
CVE-2017-18349Fastjson Insecure Deserialization - Remote Code ExecutioncriticalOct 23, 2018-21
CVE-2024-57046Netgear DGN2200 - Improper AuthenticationhighFeb 18, 2025-21
CVE-2022-26833Open Automation Software OAS Platform V16.00.0121 - Missing AuthenticationcriticalMay 25, 2022-22
CVE-2023-52163KEVDigiever DS-2105 Pro - Command InjectionhighFeb 3, 2025-22
CVE-2025-14611KEVGladinet CentreStack & Triofox - Hardcoded CredentialscriticalDec 12, 2025-21
CVE-2025-6403Code-Projects School Fees Payment System 1.0 - SQL InjectioncriticalJun 21, 2025-21
CVE-2024-38289TurboMeeting - Boolean-based SQL InjectioncriticalJul 25, 2024-21
CVE-2022-29006Directory Management System 1.0 - SQL Injectioncritical--21
CVE-2025-25570Vue Vben Admin - Default CredentialscriticalFeb 27, 2025-21
CVE-2024-6646Netgear-WN604 downloadFile.php - Information DisclosuremediumJul 10, 2024-21
CVE-2024-5217KEVServiceNow - Incomplete Input ValidationcriticalJul 10, 2024-21
CVE-2020-13640wpDiscuz <= 5.3.5 - SQL InjectioncriticalJun 18, 2020-21
CVE-2020-25506KEVD-Link DNS-320 - Unauthenticated Remote Code ExecutioncriticalFeb 2, 2021-21
CVE-2022-26134KEVConfluence - Remote Code ExecutioncriticalJun 3, 2022-22
CVE-2025-5569IdeaCMS <= 1.7 - SQL InjectioncriticalJun 4, 2025-21
CVE-2022-37042KEVZimbra Collaboration Suite 8.8.15/9.0 - Remote Code ExecutioncriticalAug 12, 2022-21
CVE-2022-2379WordPress Easy Student Results <=2.2.8 - Improper AuthorizationhighAug 15, 2022-21
CVE-2025-10035KEVGoAnywhere - Authentication BypasscriticalSep 18, 2025-21
CVE-2018-13317TOTOLINK A3002RU 1.0.8 - Information DisclosuremediumNov 26, 2018-21
CVE-2022-28080Royal Event - SQL InjectionhighMay 5, 2022-21
CVE-2022-36553Hytec Inter HWL-2511-SS - Remote Command ExecutioncriticalAug 29, 2022-21
CVE-2017-3132Fortinet FortiOS < 5.6.0 - Cross-Site ScriptingmediumSep 12, 2017-21
CVE-2023-0777modoboa 2.0.4 - Admin TakeOvercriticalFeb 10, 2023-21
CVE-2018-19276OpenMRS Platform < 2.24.0 - Insecure Object DeserializationcriticalMar 21, 2019-21
CVE-2022-29383NETGEAR ProSafe SSL VPN firmware - SQL InjectioncriticalMay 13, 2022-21
CVE-2022-45808LearnPress Plugin < 4.2.0 - Unauthenticated Time-Based Blind SQLicriticalJan 26, 2023-21
CVE-2023-50839JS Help Desk <= 2.8.1 - SQL Injectioncritical--21
CVE-2022-22947KEVSpring Cloud Gateway Code InjectioncriticalMar 3, 2022-21
CVE-2026-35616KEVFortiClient EMS - Authentication BypasshighApr 4, 2026-21
CVE-2024-34102KEVAdobe Commerce & Magento - CosmicStingcriticalJun 13, 2024-11
CVE-2025-30406KEVGladinet CentreStack < 16.4.10315.56368 Use of Hard-coded Key Leads to Unauthenticated RCEcriticalApr 3, 2025-11
CVE-2023-34133SonicWall GMS and Analytics - SQL InjectionhighJul 13, 2023-11
CVE-2024-0939Smart S210 Management Platform - Arbitary File UploadcriticalJan 26, 2024-11
CVE-2023-6750WordPress WP Clone <= 2.4.2 - Database Backup ExposurecriticalJan 8, 2024-11
CVE-2025-34152Shenzhen Aitemi M300 Wi-Fi Repeater – Unauthenticated Remote Command Execution via `time` ParametercriticalAug 7, 2025-11
CVE-2023-1454Jeecg-boot 3.5.0 qurestSql - SQL InjectioncriticalMar 17, 2023-11
CVE-2021-45382KEVD-Link - Remote Command ExecutioncriticalFeb 17, 2022-11
CVE-2025-27222TRUfusion Enterprise <= 7.10.4.0 - Path TraversalcriticalOct 27, 2025-11
CVE-2024-3300Delmia Apriso - Pre-Authentication Unsafe .NET Object DeserializationcriticalMay 30, 2024-11
CVE-2021-33690SAP NetWeaver Development Infrastructure - Server Side Request ForgerycriticalSep 15, 2021-11
CVE-2024-24882Masteriyo LMS <= 1.7.2 - Unauthenticated Privilege EscalationcriticalMay 17, 2024-11
CVE-2020-9480Apache Spark - Authentication BypasscriticalJun 23, 2020-11
CVE-2023-36934MOVEit Transfer - SQL InjectioncriticalJul 5, 2023-11
CVE-2025-32814NetMRI Unauthenticated SQL Injection via skipjackUsernamecriticalMay 22, 2025-11
CVE-2016-15043WP Mobile Detector <= 3.5 - Unrestricted File UploadcriticalJul 19, 2025-11
CVE-2023-23488WordPress Paid Memberships Pro <2.9.8 - Blind SQL InjectioncriticalJan 20, 2023-11
CVE-2024-10571Chartify – WordPress Chart Plugin < 2.9.6 - Local File InclusioncriticalNov 14, 2024-11
CVE-2020-24589WSO2 API Manager <=3.1.0 - Blind XML External Entity InjectioncriticalAug 21, 2020-11
CVE-2025-55169WeGIA - Directory TraversalcriticalAug 12, 2025-11
CVE-2023-0037WordPress 10Web Map Builder < 1.0.73 - Unauthenticated SQL Injectioncritical--11
CVE-2025-20281KEVCisco ISE - Remote Code ExecutioncriticalJun 25, 2025-11
CVE-2019-12987Citrix SD-WAN Center - Remote Command InjectioncriticalJul 16, 2019-11
CVE-2022-40881SolarView 6.00 - Remote Command ExecutioncriticalNov 17, 2022-11
CVE-2024-22319IBM Operational Decision Manager - JNDI InjectioncriticalFeb 2, 2024-11
CVE-2022-1390WordPress Admin Word Count Column 2.2 - Local File InclusioncriticalApr 25, 2022-11
CVE-2023-41265KEVQlik Sense Enterprise - HTTP Request SmugglingcriticalAug 29, 2023-11
CVE-2023-22463KubePi JwtSigKey - Admin Authentication BypasscriticalJan 4, 2023-11
CVE-2023-3836Dahua Smart Park Management - Arbitrary File UploadcriticalJul 22, 2023-11
CVE-2020-28185TerraMaster TOS < 4.2.06 - User EnumerationmediumDec 24, 2020-11
CVE-2024-3400KEVGlobalProtect - OS Command InjectioncriticalApr 12, 2024-11
CVE-2024-1698NotificationX <= 2.8.2 - SQL Injectioncritical--11
CVE-2025-40551KEVSolarWinds Web Help Desk < 2026.1 - Unauthenticated JNDI Injection RCEcriticalJan 28, 2026-11
CVE-2025-41646RevPi Webstatus <= v2.4.5 - Authentication BypasscriticalJun 6, 2025-11
CVE-2023-0669KEVFortra GoAnywhere MFT - Remote Code ExecutionhighFeb 6, 2023-11
CVE-2024-45216Apache Solr - Authentication BypasscriticalOct 16, 2024-11
CVE-2021-35395KEVRealTek Jungle SDK - Arbitrary Command InjectioncriticalAug 16, 2021-11
CVE-2026-25555OpenBullet2 <= 0.3.2 - Authentication BypasscriticalJun 8, 2026-11
CVE-2023-29919SolarView Compact <= 6.00 - Local File InclusioncriticalMay 23, 2023-11
CVE-2024-13979St. Joe ERP system - SQL InjectioncriticalAug 27, 2025-11
CVE-2023-27482Home Assistant Supervisor - Authentication BypasscriticalMar 8, 2023-11
CVE-2026-8054dotCMS Core Publish Audit API - Unauthenticated SQL InjectioncriticalMay 27, 2026-11
CVE-2023-0562Bank Locker Management System v1.0 - SQL InjectioncriticalJan 28, 2023-11
CVE-2025-26793FREEDOM Administration - Default LogincriticalFeb 15, 2025-11
CVE-2022-4117WordPress IWS Geo Form Fields <=1.0 - SQL Injectioncritical--11
CVE-2023-26258Arcserve UDP <= 9.0.6034 - Authentication BypasscriticalJul 3, 2023-11
CVE-2025-34026KEVVersa Concerto Actuator Endpoint - Authentication BypasscriticalMay 21, 2025-11
CVE-2023-34048KEVVMware vCenter Server - Out-of-Bounds WritecriticalOct 25, 2023-11
CVE-2022-25486Cuppa CMS v1.0 - Local File Inclusionhigh--11
CVE-2024-27956WordPress Automatic Plugin <= 3.92.0 - SQL Injectioncritical--11
CVE-2022-4050WordPress JoomSport <5.2.8 - SQL Injectioncritical--11
CVE-2022-39986RaspAP 2.8.7 - Unauthenticated Command InjectioncriticalAug 1, 2023-11
CVE-2024-4879KEVServiceNow UI Macros - Template InjectioncriticalJul 10, 2024-11
CVE-2022-29464KEVWSO2 Management - Arbitrary File Upload & Remote Code ExecutioncriticalApr 18, 2022-11
CVE-2024-6235NetScaler Console - Sensitive Information DisclosurecriticalJul 10, 2024-11
CVE-2025-53118Securden Unified PAM - Authentication BypasscriticalAug 25, 2025-11
CVE-2023-29300KEVAdobe ColdFusion - Pre-Auth Remote Code ExecutioncriticalJul 12, 2023-11
CVE-2024-12987KEVDrayTek Vigor - Command InjectioncriticalDec 27, 2024-11
CVE-2025-22214Landray EIS SQL注入漏洞criticalJan 2, 2025-11
CVE-2024-20439KEVHardcoded Admin Credentials For Cisco Smart Licensing Utility APIcriticalSep 4, 2024-11
CVE-2024-28987KEVSolarWinds Web Help Desk - Hardcoded CredentialcriticalAug 21, 2024-11
CVE-2023-34105SRS - Command InjectionhighJun 12, 2023-11
CVE-2019-9874KEVSitecore Experience Platform - Deserialization of Untrusted DatacriticalMay 31, 2019-11
CVE-2022-25485Cuppa CMS v1.0 - Local File Inclusionhigh--11
CVE-2024-48766NetAlert X - Arbitary File ReadcriticalMay 13, 2025-11
CVE-2025-49493Akamai CloudTest < 60 2025.06.02 - XML External Entity (XXE)criticalJun 30, 2025-11
CVE-2024-51978Brother Printers – Authentication Bypass via Default Admin PasswordcriticalJun 25, 2025-11
CVE-2022-34267RWS WorldServer - Authentication BypasscriticalDec 25, 2023-11
CVE-2022-47966KEVManageEngine - Remote Command ExecutioncriticalJan 18, 2023-11
CVE-2024-7314AJ-Report < 1.4.1 - Remote Code ExecutioncriticalAug 2, 2024-11
CVE-2022-24112KEVApache APISIX - Remote Code ExecutioncriticalFeb 11, 2022-11
CVE-2023-46805KEVIvanti ICS - Authentication BypasshighJan 12, 2024-11
CVE-2023-49070Apache OFBiz < 18.12.10 - Arbitrary Code ExecutioncriticalDec 5, 2023-11
CVE-2024-29972Zyxel NAS326 Firmware < V5.21(AAZF.17)C0 - NsaRescueAngel Backdoor AccountcriticalJun 4, 2024-11
CVE-2024-9463KEVPaloAlto Networks Expedition - Remote Code ExecutioncriticalOct 9, 2024-11
CVE-2023-2732MStore API <= 3.9.2 - Authentication BypasscriticalMay 25, 2023-11
CVE-2021-46422SDT-CW3B1 1.1.0 - OS Command InjectioncriticalApr 27, 2022-11
CVE-2017-3506KEVOracle Fusion Middleware Weblogic Server - Remote OS Command ExecutionhighApr 24, 2017-11
CVE-2023-22518KEVAtlassian Confluence Server - Improper AuthorizationcriticalOct 31, 2023-11
CVE-2023-34993Fortinet FortiWLM Unauthenticated Command Injection VulnerabilitycriticalOct 10, 2023-11
CVE-2025-47539Eventin <= 4.0.26 - Privilege EscalationcriticalMay 23, 2025-11
CVE-2025-15503Sangfor OSM - Arbitrary File UploadcriticalJan 10, 2026-11
CVE-2023-50578Mingsoft MCMS 5.2.9 - SQL InjectioncriticalDec 30, 2023-11
CVE-2023-6018Mlflow - Arbitrary File WritecriticalNov 16, 2023-11
CVE-2026-22557UniFi Network Application - Path TraversalcriticalMar 19, 2026-11
CVE-2021-27651Pega Infinity - Authentication BypasscriticalApr 29, 2021-11
CVE-2024-55550KEVMitel MiCollab - Arbitary File ReadcriticalDec 10, 2024-11
CVE-2022-48323Sunflower Simple and Personal 1.0.1.43315 - Remote Code ExecutioncriticalFeb 13, 2023-11
CVE-2025-22952Elestio Memos <= v0.24.0 - Server-Side Request ForgerycriticalFeb 27, 2025-11
CVE-2024-3272KEVD-Link Network Attached Storage - Backdoor AccountcriticalApr 4, 2024-11
CVE-2020-10189KEVManageEngine Desktop Central Java DeserializationcriticalMar 6, 2020-11
CVE-2023-20073Cisco VPN Routers - Unauthenticated Arbitrary File UploadcriticalApr 5, 2023-11
CVE-2024-5488SEOPress < 7.9 - Authentication BypasscriticalJul 9, 2024-11
CVE-2022-34753SpaceLogic C-Bus Home Controller <=1.31.460 - Remote Command ExecutionhighJul 13, 2022-11
CVE-2025-11368LearnPress < 4.3.0 - Arbitrary Callback Execution to Information ExposuremediumNov 21, 2025-11
CVE-2024-9193WHMpress <= 6.3-revision-0 - Unauthenticated Local File Inclusion to Arbitrary Options UpdatecriticalFeb 28, 2025-11
CVE-2019-11581KEVAtlassian Jira Server-Side Template InjectioncriticalAug 9, 2019-11
CVE-2024-3234Chuanhu Chat - Directory TraversalcriticalJun 6, 2024-11
CVE-2021-20617Acmailer - Improper Access Control to OS Command InjectioncriticalJan 14, 2021-11
CVE-2024-0352Likeshop < 2.5.7.20210311 - Arbitrary File UploadcriticalJan 9, 2024-11
CVE-2022-41800F5 BIG-IP Appliance Mode - Command InjectionhighDec 7, 2022-11
CVE-2026-20079Cisco Secure Firewall Management Center - Authentication BypasscriticalMar 4, 2026-11
CVE-2024-29824KEVIvanti EPM - Remote Code ExecutioncriticalMay 31, 2024-11
CVE-2022-40032Simple Task Managing System v1.0 - SQL Injectioncritical--11
CVE-2023-6549KEVCitrix Netscaler ADC & Gateway - Out-Of-Bounds Memory ReadcriticalJan 17, 2024-11
CVE-2021-22502KEVMicro Focus Operations Bridge Reporter - Remote Code ExecutioncriticalFeb 8, 2021-11
CVE-2022-38130KeySight RF - smsRestoreDatabaseZip UNC path to Remote Code ExecutioncriticalAug 10, 2022-11
CVE-2025-40554SolarWinds Web Help Desk - Authentication BypasscriticalJan 28, 2026-11
CVE-2022-3481NotificationX Dropshipping < 4.4 - SQL Injectioncritical--11
CVE-2022-28219Zoho ManageEngine ADAudit Plus <7600 - XML Entity Injection/Remote Code ExecutioncriticalApr 5, 2022-11
CVE-2022-26960elFinder <=2.1.60 - Local File InclusioncriticalMar 21, 2022-11
CVE-2024-35286Mitel MiCollab <= 9.8.0.33 - SQL Injectioncritical--11
CVE-2023-33193Emby Server - Authentication BypasscriticalMay 30, 2023-11
CVE-2024-57049TP-Link Archer C20 - Authentication BypasscriticalFeb 18, 2025-11
CVE-2023-4634Media Library Assistant < 3.09 - Remote Code Execution/Local File InclusioncriticalSep 6, 2023-11
CVE-2025-5086KEVDassault Systèmes DELMIA Apriso (up to 2025) - Insecure DeserializationcriticalJun 2, 2025-11
CVE-2025-37164KEVHPE OneView - Remote Code ExecutioncriticalDec 16, 2025-11
CVE-2020-35713Belkin Linksys RE6500 <1.0.012.001 - Remote Command ExecutioncriticalDec 26, 2020-11
CVE-2020-17456SEOWON INTECH SLC-130 & SLR-120S - Unauthenticated Remote Code ExecutioncriticalAug 20, 2020-11
CVE-2022-43939KEVHitachi Pentaho Business Analytics Server - Bypass AuthorizationhighApr 3, 2023-11
CVE-2019-12986Citrix SD-WAN Center - Remote Command InjectioncriticalJul 16, 2019-11
CVE-2023-39796WBCE 1.6.0 - SQL Injectioncritical--11
CVE-2026-47668DbGate - Remote Code Execution via Anonymous JWTcriticalJul 23, 2026-11
CVE-2025-34030sar2html <=3.2.2 Plot Parameter - Remote Code ExecutioncriticalJun 20, 2025-11
CVE-2025-5777KEVCitrix NetScaler Memory Disclosure - CitrixBleed 2criticalJun 17, 2025-11
CVE-2023-4450JeecgBoot JimuReport - Template injectioncriticalAug 21, 2023-11
CVE-2023-51409Jordy Meow AI Engine - Unrestricted File UploadcriticalApr 12, 2024-11
CVE-2020-12832WordPress Simple File List - Path TraversalcriticalMay 13, 2020-11
CVE-2023-38203KEVAdobe ColdFusion - Deserialization of Untrusted DatacriticalJul 20, 2023-11
CVE-2024-30490ProfileGrid <= 5.7.8 - SQL Injectioncritical--11
CVE-2016-1555KEVNETGEAR WNAP320 Access Point Firmware - Remote Command InjectioncriticalApr 21, 2017-11
CVE-2021-1498KEVCisco HyperFlex HX Data Platform - Remote Command ExecutioncriticalMay 6, 2021-11
CVE-2022-40022Symmetricom SyncServer Unauthenticated - Remote Command ExecutioncriticalFeb 13, 2023-11
CVE-2022-47615LearnPress Plugin < 4.2.0 - Local File InclusioncriticalJan 26, 2023-11
CVE-2023-34659JeecgBoot 3.5.0 - SQL InjectioncriticalJun 16, 2023-11
CVE-2025-29085Vipshop Saturn Console <= 3.5.1 - SQL Injection via ClusterKey ComponentcriticalApr 2, 2025-11
CVE-2022-3254AWP Classifieds <= 4.2.1 - Unauthenticated SQL InjectioncriticalOct 31, 2022-11
CVE-2024-6028Quiz Maker <= 6.5.8.3 - SQL Injectioncritical--11
CVE-2023-1698WAGO - Remote Command ExecutioncriticalMay 15, 2023-11
CVE-2024-9643Four-Faith F3x36 - Authentication BypasscriticalFeb 4, 2025-11
CVE-2024-1021Rebuild <= 3.5.5 - Server-Side Request ForgerycriticalJan 29, 2024-11
CVE-2024-45507Apache OFBiz - Remote Code ExecutioncriticalSep 4, 2024-11
CVE-2024-23334aiohttp - Directory TraversalhighJan 29, 2024-11
CVE-2023-20887KEVVMware VRealize Network Insight - Remote Code ExecutioncriticalJun 7, 2023-11
CVE-2023-32563Ivanti Avalanche - Remote Code ExecutioncriticalAug 10, 2023-11
CVE-2024-9047WordPress File Upload <= 4.24.11 - Arbitrary File ReadcriticalOct 12, 2024-11
CVE-2023-5074D-Link D-View 8 v2.0.1.28 - Authentication BypasscriticalSep 20, 2023-11
CVE-2021-31755KEVTenda Router AC11 - Remote Command InjectioncriticalMay 7, 2021-11
CVE-2025-54236KEVAdobe Commerce - Authentication BypasscriticalSep 9, 2025-11
CVE-2022-31137Roxy-WI < 6.1.1.0 - Remote Code Executioncritical--11
CVE-2021-27931LumisXP <10.0.0 - Blind XML External Entity AttackcriticalMar 3, 2021-11
CVE-2023-6989Shield Security WP Plugin <= 18.5.9 - Local File Inclusioncritical--11
CVE-2025-45985Blink Router - Command InjectioncriticalJun 13, 2025-11
CVE-2023-5204WordPress AI ChatBot (WPBot) <= 4.8.9 - SQL Injectioncritical--11
CVE-2024-10081CodeChecker <= 6.24.1 - Authentication BypasscriticalNov 6, 2024-11
CVE-2020-8813Cacti v1.2.8 - Remote Code ExecutionhighFeb 22, 2020-11
CVE-2025-34027Versa Concerto API Path Based - Authentication BypasscriticalMay 21, 2025-11
CVE-2024-4885KEVProgress Software WhatsUp Gold GetFileWithoutZip Directory Traversal - Remote Code ExecutioncriticalJun 25, 2024-11
CVE-2025-6970WordPress Events Manager <= 7.0.3 - SQL Injectioncritical--11
CVE-2019-3929KEVBarco/AWIND OEM Presentation Platform - Remote Command InjectioncriticalApr 30, 2019-11
CVE-2025-4380Ads Pro Plugin <= 4.89 - Local File Inclusioncritical--11
CVE-2020-2733JD Edwards EnterpriseOne Tools 9.2 - Information DisclosurecriticalApr 15, 2020-11
CVE-2025-8868Chef Automate < 4.13.295 — SQL InjectioncriticalSep 29, 2025-11
CVE-2024-4358KEVProgress Telerik Report Server - Authentication BypasscriticalMay 29, 2024-11
CVE-2025-1661HUSKY – Products Filter Professional for WooCommerce <= 1.3.6.5 - Unauthenticated Local File InclusioncriticalMar 11, 2025-11
CVE-2021-20837MovableType - Remote Command InjectioncriticalOct 26, 2021-11
CVE-2025-54782NestJS DevTools Integration - Remote Code ExecutioncriticalAug 2, 2025-11
CVE-2025-22785Course Booking System <= 6.0.6 - SQL Injectioncritical--11
CVE-2024-32640Mura/Masa CMS - SQL InjectioncriticalAug 11, 2025-11
CVE-2023-49785ChatGPT-Next-Web - SSRF/XSScriticalMar 12, 2024-11
CVE-2025-24799GLPI < 10.0.17 - Pre-Auth SQL InjectioncriticalMar 18, 2025-11
CVE-2026-35273KEVOracle PeopleSoft PeopleTools PSEMHUB - Pre-Auth Java Deserialization RCEcriticalJun 11, 2026-11
CVE-2025-27223TRUfusion Enterprise <= 7.10.4.0 - Authentication BypasscriticalOct 27, 2025-11
CVE-2026-4810Google ADK-Python - Unauthenticated Builder EndpointcriticalApr 13, 2026-11
CVE-2024-40711KEVVeeam Backup & Replication - UnauthenticatedcriticalSep 7, 2024-11
CVE-2021-20167Netgear RAX43 1.0.3.96 - Command Injection/Authentication Bypass Buffer OverrunhighDec 30, 2021-11
CVE-2022-26233Barco Control Room Management Suite <=2.9 Build 0275 - Local File Inclusionhigh--11
CVE-2024-13985Dahua EIMS - Unauthenticated Remote Code Execution via capture_handlecriticalAug 27, 2025-11
CVE-2022-38296Cuppa CMS v1.0 - Arbitrary File UploadcriticalSep 12, 2022-11
CVE-2018-9995TBK DVR4104/DVR4216 Devices - Authentication BypasscriticalApr 10, 2018-11
CVE-2025-2776KEVSysAid On-Prem <= 23.3.40 - XML External EntitycriticalMay 7, 2025-11
CVE-2023-6623Essential Blocks < 4.4.3 - Local File InclusioncriticalJan 15, 2024-11
CVE-2024-5827Vanna - SQL injectioncriticalJun 28, 2024-11
CVE-2023-32590Subscribe to Category <= 2.7.4 - SQL Injectioncritical--11
CVE-2026-41176Rclone RC - Broken Access ControlcriticalApr 23, 2026-11
CVE-2025-34143ETQ Reliance - Authentication Bypass via Trailing SpacecriticalJul 22, 2025-11
CVE-2025-12480KEVTriofox - Improper Access ControlcriticalNov 10, 2025-11
CVE-2024-2876Wordpress Email Subscribers by Icegram Express - SQL Injectioncritical--11
CVE-2022-2467Garage Management System 1.0 - SQL Injectioncritical--11
CVE-2019-12985Citrix SD-WAN Center - Remote Command InjectioncriticalJul 16, 2019-11
CVE-2023-37629Online Piggery Management System v1.0 - Unauthenticated File UploadcriticalJul 12, 2023-11
CVE-2024-30498CRM Perks Forms <= 1.1.4 - SQL Injectioncritical--11
CVE-2021-36380KEVSunhillo SureLine <8.7.0.1.1 - Unauthenticated OS Command InjectioncriticalAug 13, 2021-11
CVE-2026-28496FOSSBilling - Server-Side Template InjectioncriticalJun 23, 2026-11
CVE-2025-48827vBulletin 5.0.0-6.0.3 - Authentication BypasscriticalMay 27, 2025-11
CVE-2022-29081Zoho ManageEngine - Access Control BypasscriticalApr 28, 2022-11
CVE-2026-40308My Calendar WordPress Plugin - Information DisclosurehighApr 16, 2026-11
CVE-2023-2227Modoboa < 2.1.0 - Improper AuthorizationcriticalApr 21, 2023-11
CVE-2017-9805KEVApache Struts2 S2-052 - Remote Code ExecutionhighSep 15, 2017-11
CVE-2021-42237KEVSitecore Experience Platform Pre-Auth RCEcriticalNov 5, 2021-11
CVE-2023-25135vBulletin <= 5.6.9 - Pre-authentication Remote Code ExecutioncriticalFeb 3, 2023-11
CVE-2022-47986KEVIBM Aspera Faspex <=4.4.2 PL1 - Remote Code ExecutioncriticalFeb 17, 2023-11

Click a column to sort.

Probed early = matching probes seen before the CVE's earliest public signal. Red = exploit-shaped; neutral = generic endpoint (could be routine). N focused = that many of the early probers hit this path without sweeping hundreds of others and are not recognised scanners, which is what separates a real lead from commodity recon that happened to include the path. How this is measured. Sort by the column to bring pre-disclosure CVEs to the top.

Refreshed every 5 minutes. JSON: /api/cves?window=1h|24h|7d|30d|90d.