CVEs in the wild

Every CVE signature we have seen probed on our honeypot network. Filter by how recently it was seen and by severity; click a row for the IPs currently trying it. KEV badge means CISA lists the CVE as actively exploited.

Seen in
Severity

Loading…

CVE-2017-9841KEVPHPUnit - Remote Code ExecutioncriticalJun 27, 2017-52,051673
CVE-2026-34197KEVApache ActiveMQ - Remote Code ExecutioncriticalApr 7, 2026-48,8981,521
CVE-2021-36260KEVHikvision IP camera/NVR - Remote Command ExecutioncriticalSep 22, 2021-24,02028
CVE-2026-4020Gravity SMTP WordPress Plugin - Sensitive Information ExposurehighMar 31, 2026-5,1151,632
CVE-2026-27771Gitea Container Registry - Unauthorized Private Image AccesshighJul 3, 2026-3,734299
CVE-2024-4836Edito CMS - Sensitive Data LeakhighJul 2, 2024-1,7381,187
CVE-2024-50340Symfony Profiler - Remote Access via Injected ArgumentshighNov 6, 2024-1,6491,175
CVE-2021-42013KEVApache 2.4.49/2.4.50 - Path Traversal and Remote Code ExecutioncriticalOct 7, 2021-1,644656
CVE-2026-41940KEVcPanel & WHM - Authentication Bypass via Session-File CRLF InjectioncriticalApr 29, 2026-1,611400
CVE-2020-9425rConfig <3.9.4 - Sensitive Information DisclosurehighMar 20, 2020-1,4411,097
CVE-2026-5027Langflow <= 1.8.4 - Path Traversal to RCE via File UploadhighMar 27, 2026-56733
CVE-2018-10562KEVDasan GPON Devices - Remote Code ExecutioncriticalMay 4, 2018-545487
CVE-2025-31324KEVSAP NetWeaver Visual Composer Metadata Uploader - DeserializationcriticalApr 24, 2025-511440
CVE-2025-1025Cockpit < 2.4.1 - Arbitrary File UploadhighFeb 5, 2025-41929
CVE-2022-45038WBCE CMS v1.5.4 - Cross Site Scripting (Stored)mediumNov 25, 2022-40055
CVE-2023-27524KEVApache Superset - Authentication BypasscriticalApr 24, 2023-37924
CVE-2024-37152Argo CD Unauthenticated Access to sensitive settingmediumJun 6, 2024-35731
CVE-2024-31621Flowise 1.6.5 - Authentication BypasshighApr 29, 2024-35738
CVE-2025-27134Joplin 3.3.3 Server - Privilege EscalationhighApr 30, 2025-34426
CVE-2022-26352KEVDotCMS - Arbitrary File UploadcriticalJul 17, 2022-33724
CVE-2023-38646Metabase < 0.46.6.1 - Remote Code ExecutioncriticalJul 21, 2023-317128
CVE-2023-33831FUXA - Unauthenticated Remote Code ExecutioncriticalSep 18, 2023-2427
CVE-2025-0282KEVIvanti Connect Secure - Stack-based Buffer OverflowcriticalJan 8, 2025-230104
CVE-2007-4556OpenSymphony XWork/Apache Struts2 - Remote Code ExecutionmediumAug 28, 2007-22887
CVE-2020-2551KEVOracle WebLogic Server - Remote Code ExecutioncriticalJan 15, 2020-22068
CVE-2018-13379KEVFortinet FortiOS - Credentials DisclosurecriticalJun 4, 2019-20582
CVE-2019-9621KEVZimbra Collaboration Suite - SSRFhighApr 30, 2019-197148
CVE-2023-39141Aria2 WebUI - Path traversalhighAug 22, 2023-18611
CVE-2022-45037WBCE CMS v1.5.4 - Cross Site Scripting (Stored)medium--16017
CVE-2022-40684KEVFortinet - Authentication BypasscriticalOct 18, 2022-16080
CVE-2017-5983JIRA Workflow Designer Plugin in Atlassian JIRA Server > 6.3.0 - Remote Code Execution (XXE)criticalApr 10, 2017-15777
CVE-2019-11248Debug Endpoint pprof - Exposure DetectionhighAug 29, 2019-15235
CVE-2021-29441Nacos <1.4.1 - Authentication BypasscriticalApr 27, 2021-14253
CVE-2021-3129KEVLaravel with Ignition <= v8.4.2 Debug Mode - Remote Code Executioncritical--14012
CVE-2021-26855KEVMicrosoft Exchange Server SSRF VulnerabilitycriticalMar 3, 2021-13614
CVE-2019-7315Genie Access WIP3BVAF IP Camera - Local File InclusionhighJun 17, 2019-1205
CVE-2024-44000LiteSpeed Cache <= 6.4.1 - Sensitive Information ExposurehighOct 20, 2024-11446
CVE-2020-3452KEVCisco Adaptive Security Appliance (ASA)/Firepower Threat Defense (FTD) - Local File InclusionhighJul 22, 2020-10781
CVE-2019-18922Allied Telesis AT-GS950/8 - Local File InclusionhighNov 29, 2019-1075
CVE-2026-22739Spring Cloud Config Server - Path TraversalhighMar 24, 2026-933
CVE-2025-71334Flowise - Path TraversalcriticalJun 25, 2026-933
CVE-2020-10987KEVTenda AC15 AC1900 version 15.03.05.19 - Command InjectioncriticalJul 13, 2020-918
CVE-2026-27971Qwik - Unauthenticated RCE via server$ DeserializationcriticalMar 3, 2026-883
CVE-2017-12149KEVJboss Application Server - Remote Code Executioncritical--8411
CVE-2024-0012KEVPAN-OS Management Web Interface - Authentication BypasscriticalNov 18, 2024-8383
CVE-2022-3236KEVSophos Firewall <= 19.0 MR1 - Remote Code Executioncritical--8212
CVE-2022-38794Zaver - Local File InclusionhighAug 27, 2022-815
CVE-2023-40044KEVWS_FTP Server - Insecure DeserializationcriticalSep 27, 2023-8079
CVE-2023-49103KEVOwnCloud - Phpinfo ConfigurationhighNov 21, 2023-762
CVE-2024-25723ZenML ZenML Server - Improper AuthenticationcriticalFeb 27, 2024-704
CVE-2025-31125KEVVite Development Server - Path TraversalmediumMar 31, 2025-6413
CVE-2023-50968Apache OFBiz < 18.12.11 - Server Side Request ForgeryhighDec 26, 2023-5541
CVE-2022-35413WAPPLES Web Application Firewall <=6.0 - Hardcoded CredentialscriticalSep 13, 2022-556
CVE-2023-1389KEVTP-Link Archer AX21 (AX1800) - Unauthenticated Command InjectioncriticalMar 15, 2023-5218
CVE-2025-2129Mage AI - Insecure Default Authentication SetupmediumMar 9, 2025-5214
CVE-2023-23752KEVJoomla! Webservice - Password DisclosuremediumFeb 16, 2023-506
CVE-2024-11303Korenix JetPort 5601v3 - Path TraversalhighNov 18, 2024-468
CVE-2020-35234SMTP WP Plugin Directory ListinghighDec 14, 2020-465
CVE-2023-22480KubeOperator Foreground `kubeconfig` - File DownloadcriticalJan 14, 2023-442
CVE-2025-1595EasyCVR <=2.1.2 - Information DisclosuremediumFeb 23, 2025-432
CVE-2026-34908KEVUniFi OS - Authentication Bypass via Path Traversal (..%2f)criticalMay 22, 2026-439
CVE-2023-3380WAVLINK WN579X3 - Remote Command ExecutioncriticalJun 23, 2023-426
CVE-2020-13937Apache Kylin - Exposed Configuration FilemediumOct 19, 2020-402
CVE-2024-24116Ruijie RG-NBS2009G-P - Improper AuthenticationcriticalOct 2, 2024-402
CVE-2001-0537Cisco IOS HTTP Configuration - Authentication BypasscriticalJul 21, 2001-402
CVE-2012-3153Oracle Forms & Reports RCE (CVE-2012-3152 & CVE-2012-3153)mediumOct 16, 2012-402
CVE-2017-7925Dahua Security - Configuration File DisclosurecriticalMay 6, 2017-403
CVE-2017-8229Amcrest IP Camera Web Management - Data ExposurecriticalJul 3, 2019-392
CVE-2026-25892Adminer 4.6.2 - 5.4.1 Unauthenticated Persistent DoShighFeb 9, 2026-3918
CVE-2026-23744MCPJam Inspector - Remote Code ExecutioncriticalJan 16, 2026-364
CVE-2022-0342Zyxel - Authentication BypasscriticalMar 28, 2022-356
CVE-2024-1709KEVConnectWise ScreenConnect 23.9.7 - Authentication BypasscriticalFeb 21, 2024-347
CVE-2019-1653KEVCisco Small Business WAN VPN Routers - Sensitive Information DisclosurehighJan 24, 2019-3328
CVE-2024-30569Netgear R6850 - Information DisclosurehighApr 3, 2024-303
CVE-2023-20198KEVCisco IOS XE Web UI - Command Injectioncritical--297
CVE-2018-19326Zyxel VMG1312-B10D 5.13AAXA.8 - Local File InclusionhighNov 17, 2018-274
CVE-2024-7029AVTECH IP Camera - Command InjectionhighAug 2, 2024-267
CVE-2024-32735CyberPower - Missing AuthenticationcriticalMay 14, 2024-251
CVE-2019-3396KEVAtlassian Confluence Server - Path Traversalcritical--243
CVE-2022-22963KEVSpring Cloud - Remote Code Executioncritical--234
CVE-2022-1711draw.io < 18.0.5 - Server Side Request Forgery (SSRF)highMay 17, 2022-232
CVE-2019-11580KEVAtlassian Crowd and Crowd Data Center - Unauthenticated Remote Code Executioncritical--222
CVE-2019-9670KEVSynacor Zimbra Collaboration <8.7.11p10 - XML External Entity Injectioncritical--227
CVE-2026-10520KEVIvanti Sentry - OS Command InjectioncriticalJun 9, 2026-213
CVE-2010-4231Camtron CMNC-200 IP Camera - Directory TraversalhighNov 17, 2010-212
CVE-2024-4577KEVPHP CGI - Argument InjectioncriticalJun 9, 2024-203
CVE-2014-2321ZTE Cable Modem Web ShellcriticalMar 11, 2014-198
CVE-2023-6875WordPress POST SMTP Mailer <= 2.8.7 - Authorization Bypasscritical--183
CVE-2025-68613KEVn8n - Remote Code Execution via Expression InjectioncriticalDec 19, 2025-1812
CVE-2024-44349AnteeoWMS < v4.7.34 - SQL Injectioncritical--184
CVE-2018-17153Western Digital MyCloud NAS - Authentication BypasscriticalSep 18, 2018-176
CVE-2024-37014Langflow <= 1.0.12 - Remote Code Executioncritical--162
CVE-2020-13945Apache APISIX - Insufficiently Protected Credentialsmedium--1615
CVE-2009-1151KEVPhpMyAdmin Scripts - Remote Code ExecutionhighMar 26, 2009-146
CVE-2021-40150Reolink E1 Zoom Camera <=3.0.0.716 - Information DisclosurehighJul 17, 2022-131
CVE-2022-30525KEVZyxel Firewall - OS Command InjectioncriticalMay 12, 2022-136
CVE-2024-36420Flowise 1.4.3 - Arbitrary File Readhigh--121
CVE-2025-29635KEVD-Link DIR-823X set_prohibiting - Command InjectionhighMar 25, 2025-123
CVE-2022-25082TOTOLink - Unauthenticated Command InjectioncriticalFeb 24, 2022-114
CVE-2026-54236vLLM <= 0.23.0 - Anthropic Router Heap Address Information LeakmediumJun 22, 2026117d early1 focused113
CVE-2025-59287KEVWindows Server Update Service - Insecure DeserializationcriticalOct 14, 2025-115
CVE-2024-23917JetBrains TeamCity > 2023.11.3 - Authentication BypasscriticalFeb 6, 2024-113
CVE-2020-25078KEVD-Link DCS-2530L/DCS-2670L - Administrator Password DisclosurehighSep 2, 2020-103
CVE-2021-41773KEVApache 2.4.49 - Path Traversal and Remote Code Executionhigh--106
CVE-2026-21643KEVFortinet FortiClientEMS 7.4.4 - SQL InjectioncriticalFeb 6, 2026-103
CVE-2026-598019Router - Unauthenticated LLM Provider API ExposurecriticalJul 13, 2026-106
CVE-2026-3055KEVCitrix NetScaler SAML IDP - Memory OverreadcriticalMar 23, 2026-102
CVE-2024-27198KEVTeamCity < 2023.11.4 - Authentication BypasscriticalMar 4, 2024-92
CVE-2023-6895Hikvision IP ping.php - Command ExecutioncriticalDec 17, 2023-94
CVE-2025-62512Piwigo - User Enumeration via Password ResetmediumFeb 24, 2026-93
CVE-2021-44138Caucho Resin >=4.0.52 <=4.0.56 - Directory traversalhighApr 4, 2022-95
CVE-2024-53704KEVSSL VPN Session HijackingcriticalJan 9, 2025-94
CVE-2024-6746EasySpider 0.6.2 - Arbitrary File Readmedium--81
CVE-2023-3643CAREL Boss Mini <= 1.4.0 - Local File Inclusioncritical--82
CVE-2020-24571NexusDB <4.50.23 - Local File InclusionhighAug 21, 2020-81
CVE-2019-10068KEVKentico CMS Insecure Deserialization Remote Code ExecutioncriticalMar 26, 2019-83
CVE-2026-48313ColdFusion - Path TraversalhighJun 30, 2026-82
CVE-2026-35029LiteLLM - Arbitrary File ReadhighApr 6, 2026-83
CVE-2023-46747KEVF5 BIG-IP - Unauthenticated RCE via AJP SmugglingcriticalOct 26, 2023-83
CVE-2023-2648Weaver E-Office 9.5 - Remote Code Executioncritical--72
CVE-2020-5902KEVF5 BIG-IP TMUI - Remote Code ExecutioncriticalJul 1, 2020-71
CVE-2021-29442Nacos <1.4.1 - Authentication BypasshighApr 27, 2021-77
CVE-2024-22729Netis MW5360 V1.0.1.3031 - Command InjectioncriticalJan 25, 2024-73
CVE-2026-39364Vite Dev Server - Directory TraversalhighApr 7, 2026-71
CVE-2023-28432KEVMinIO Cluster Deployment - Information Disclosurehigh--72
CVE-2026-33032Nginx UI - Broken Access ControlcriticalMar 30, 2026-63
CVE-2014-1203Eyou E-Mail <3.6 - Remote Code Executioncritical--63
CVE-2020-3187Cisco Adaptive Security Appliance Software/Cisco Firepower Threat Defense - Directory TraversalcriticalMay 6, 2020-62
CVE-2015-5688Geddy <13.0.8 - Local File InclusionmediumSep 4, 2015-63
CVE-2023-34843Traggo Server - Local File InclusionhighJun 29, 2023-63
CVE-2026-27483MindsDB - Remote Code ExecutionhighFeb 24, 2026-51
CVE-2021-40978MKdocs 1.2.2 - Directory TraversalhighOct 7, 2021-52
CVE-2026-24423KEVSmarterMail - Remote Code ExecutioncriticalJan 23, 2026-53
CVE-2010-0219Apache Axis2 Default Logincritical--52
CVE-2023-22527KEVAtlassian Confluence - Remote Code Executioncritical--53
CVE-2024-24919KEVCheck Point Quantum Gateway - Information Disclosurehigh--51
CVE-2020-15050Suprema BioStar <2.8.2 - Local File InclusionhighJul 13, 2020-41
CVE-2023-22515KEVAtlassian Confluence - Privilege Escalationcritical--41
CVE-2019-8390qdPM 9.1 - Cross-site Scriptingmedium--41
CVE-2021-47795GeoVision GeoWebServer <= 5.3.3 - Local File Inclusion / Cross-Site Scriptinghigh--41
CVE-2021-40539KEVZoho ManageEngine ADSelfService Plus v6113 - Unauthenticated Remote Command Executioncritical--41
CVE-2023-38992Jeecg-Boot v3.5.1 - SQL InjectioncriticalJul 28, 2023-41
CVE-2011-0518LotusCMS 3.0 - Remote Code ExecutioncriticalJan 20, 2011-42
CVE-2022-37061FLIR AX8 1.46.16 - Remote Command Injectioncritical--42
CVE-2026-23760KEVSmarterTools SmarterMail - Admin Password ResetcriticalJan 22, 2026-42
CVE-2026-0545MLflow Job API - Authentication BypasscriticalApr 3, 2026-42
CVE-2026-1581wpForo Forum <= 2.4.14 - SQL InjectioncriticalFeb 19, 2026-42
CVE-2024-3274D-LINK DNS-320L,DNS-320LW and DNS-327L - Information Disclosuremedium--43
CVE-2024-21650XWiki < 4.10.20 - Remote code executioncritical--41
CVE-2026-1405WordPress Slider Future <= 1.0.5 - Unauthenticated Arbitrary File UploadcriticalFeb 19, 2026-42
CVE-2024-1561Gradio 4.3-4.12 - Local File Readhigh--41
CVE-2026-21891ZimaOS - Authentication BypasscriticalJan 8, 2026-42
CVE-2025-63387Dify v1.9.1 - Broken Access ControlmediumDec 18, 2025-32
CVE-2021-3378FortiLogger 4.4.2.2 - Arbitrary File Uploadcritical--31
CVE-2022-39952Fortinet FortiNAC - Arbitrary File WritecriticalFeb 16, 2023-32
CVE-2024-5315Dolibarr ERP CMS `list.php` - SQL Injectioncritical--32
CVE-2026-71209Audiobookshelf - Authentication BypasscriticalAug 5, 2026-32
CVE-2022-31814pfSense pfBlockerNG <=2.1..4_26 - OS Command Injectioncritical--31
CVE-2022-36446Webmin <1.997 - Authenticated Remote Code Executioncritical--33
CVE-2021-29006rConfig 3.9.6 - Local File Inclusionmedium--32
CVE-2026-33478AVideo <= 26.0 - WWBN AVideo - Remote Code ExecutioncriticalMar 23, 2026-31
CVE-2022-22897PrestaShop AP Pagebuilder <= 2.4.4 - SQL Injectioncritical--31
CVE-2025-64446KEVFortiWeb - Authentication BypasscriticalNov 14, 2025-32
CVE-2022-35914KEVGLPI <=10.0.2 - Remote Command Executioncritical--31
CVE-2022-31976Online Fire Reporting System v1.0 - SQL injectioncritical--31
CVE-2021-46424Telesquare TLR-2005KSH 1.0.0 - Arbitrary File Deletecritical--31
CVE-2019-17444Jfrog Artifactory <6.17.0 - Default Admin Passwordcritical--31
CVE-2023-34362KEVMOVEit Transfer - Remote Code Executioncritical--31
CVE-2021-43798KEVGrafana v8.x - Arbitrary File ReadhighDec 7, 2021-31
CVE-2026-72898KEVMetabase - Unauthenticated SQL InjectioncriticalAug 10, 2026-31
CVE-2021-26084KEVConfluence Server - Remote Code Executioncritical--31
CVE-2024-57050TP-LINK WR840N v6 up to 0.9.1 4.16 - Improper Authenticationcritical--32
CVE-2020-8515KEVDrayTek - Remote Code Executioncritical--31
CVE-2025-67303ComfyUI-Manager < 3.38 - Configuration OverwritecriticalJan 5, 2026-31
CVE-2024-36858Jan v0.4.12 - Arbitrary File Uploadcritical--31
CVE-2023-0777modoboa 2.0.4 - Admin TakeOvercritical--21
CVE-2018-19276OpenMRS Platform < 2.24.0 - Insecure Object Deserializationcritical--21
CVE-2025-5569IdeaCMS <= 1.7 - SQL InjectioncriticalJun 4, 2025-21
CVE-2019-20224Pandora FMS 7.0NG - Remote Command Injectionhigh--21
CVE-2022-29383NETGEAR ProSafe SSL VPN firmware - SQL Injectioncritical--21
CVE-2022-45808LearnPress Plugin < 4.2.0 - Unauthenticated Time-Based Blind SQLicritical--21
CVE-2026-9082KEVDrupal Core - Anonymous SQL Injection via PostgreSQL Entity QuerycriticalMay 20, 2026-21
CVE-2018-11511ASUSTOR ADM 3.1.0.RFQ3 - SQL Injectioncritical--21
CVE-2022-29007Dairy Farm Shop Management System 1.0 - SQL Injectioncritical--21
CVE-2018-6961KEVVMware NSX SD-WAN Edge - Command Injectioncritical--21
CVE-2024-38475KEVSonicwall - Pre-Authentication Arbitrary File ReadcriticalJul 1, 2024-21
CVE-2022-2314WordPress VR Calendar <=2.3.2 - Remote Code Executioncritical--21
CVE-2024-48307JeecgBoot v3.7.1 - SQL Injectioncritical--21
CVE-2018-17431Comodo Unified Threat Management Web Console - Remote Code Executioncritical--21
CVE-2021-29203HPE Edgeline Infrastructure Manager <1.22 - Authentication Bypasscritical--21
CVE-2024-57046Netgear DGN2200 - Improper Authenticationhigh--21
CVE-2022-0747Infographic Maker iList < 4.3.8 - SQL Injectioncritical--21
CVE-2023-34124SonicWall GMS and Analytics Web Services - Shell InjectioncriticalJul 13, 2023-21
CVE-2019-9733JFrog Artifactory 6.7.3 - Admin Login Bypasscritical--21
CVE-2023-52163KEVDigiever DS-2105 Pro - Command Injectionhigh--22
CVE-2025-6403Code-Projects School Fees Payment System 1.0 - SQL InjectioncriticalJun 21, 2025-21
CVE-2022-29006Directory Management System 1.0 - SQL Injectioncritical--21
CVE-2024-5217KEVServiceNow - Incomplete Input Validationcritical--21
CVE-2025-24016KEVWazuh - Unsafe Deserialization Remote Code ExecutioncriticalFeb 10, 2025-21
CVE-2020-7961KEVLiferay Portal Unauthenticated < 7.2.1 CE GA2 - Remote Code Executioncritical--21
CVE-2015-1427KEVElasticSearch - Remote Code Executionhigh--21
CVE-2022-28080Royal Event - SQL Injectionhigh--21
CVE-2022-36553Hytec Inter HWL-2511-SS - Remote Command Executioncritical--21
CVE-2018-10818LG NAS Devices - Remote Code Executioncritical--21
CVE-2017-3132Fortinet FortiOS < 5.6.0 - Cross-Site ScriptingmediumSep 12, 2017-21
CVE-2020-25506KEVD-Link DNS-320 - Unauthenticated Remote Code Executioncritical--21
CVE-2022-37042KEVZimbra Collaboration Suite 8.8.15/9.0 - Remote Code Executioncritical--21
CVE-2023-50839JS Help Desk <= 2.8.1 - SQL Injectioncritical--21
CVE-2021-21307Lucee Admin - Remote Code Executioncritical--21
CVE-2020-13700WordPress acf-to-rest-api <=3.1.0 - Insecure Direct Object ReferencehighJun 24, 2020-21
CVE-2025-47188Mitel 6000 - OS Command InjectioncriticalAug 7, 2025-21
CVE-2020-12641KEVRoundcube Webmail - Command InjectioncriticalMay 4, 2020-21
CVE-2026-58138Orkes Conductor 3.21.21-3.30.1 - Remote Code ExecutioncriticalJun 30, 2026-21
CVE-2025-32101UNA CMS <= 14.0.0-RC4 - PHP Object Injectioncritical--21
CVE-2023-29357KEVMicrosoft SharePoint - Authentication Bypasscritical--21
CVE-2024-7314AJ-Report < 1.4.1 - Remote Code Executioncritical--22
CVE-2025-31161KEVCrushFTP - Authentication BypasscriticalApr 3, 2025-21
CVE-2022-29009Cyber Cafe Management System 1.0 - SQL Injectioncritical--21
CVE-2023-29084ManageEngine ADManager Plus - Command Injectionhigh--21
CVE-2022-0773Documentor <= 1.5.3 - Unauthenticated SQL Injectioncritical--21
CVE-2024-6396Aimhubio Aim Server 3.19.3 - Arbitrary File Overwritecritical--21
CVE-2022-2756Kavita <0.5.4.1 - Server-Side Request Forgerymedium--21
CVE-2017-18349Fastjson Insecure Deserialization - Remote Code ExecutioncriticalOct 23, 2018-21
CVE-2022-0949WordPress Stop Bad Bots <6.930 - SQL Injectioncritical--21
CVE-2022-31798Nortek Linear eMerge E3-Series - Cross-Site ScriptingmediumAug 25, 2022-21
CVE-2013-1965Apache Struts2 S2-012 RCEcriticalJul 10, 2013-22
CVE-2018-25114osCommerce 2.3.4.1 - Remote Code Executioncritical--21
CVE-2022-22947KEVSpring Cloud Gateway Code Injectioncritical--21
CVE-2025-10035KEVGoAnywhere - Authentication BypasscriticalSep 18, 2025-21
CVE-2014-9614Netsweeper 4.0.5 - Default Weak Accountcritical--22
CVE-2025-14611KEVGladinet CentreStack & Triofox - Hardcoded CredentialscriticalDec 12, 2025-21
CVE-2024-38289TurboMeeting - Boolean-based SQL Injectioncritical--21
CVE-2025-25570Vue Vben Admin - Default CredentialscriticalFeb 27, 2025-21
CVE-2016-15042WordPress Frontend File Manager < 4.0 & N-Media Post Frontend < 1.1 - Arbitrary File Uploadcritical--21
CVE-2019-12990Citrix SD-WAN Center - Local File Inclusioncritical--21
CVE-2024-6646Netgear-WN604 downloadFile.php - Information DisclosuremediumJul 10, 2024-21
CVE-2018-2894Oracle WebLogic Server - Remote Code Executioncritical--21
CVE-2022-24816KEVGeoServer <1.2.2 - Remote Code Executioncritical--21
CVE-2026-35616KEVFortiClient EMS - Authentication BypasshighApr 4, 2026-21
CVE-2025-0107Palo Alto Networks Expedition - OS Command InjectioncriticalJan 11, 2025-22
CVE-2018-13317TOTOLINK A3002RU 1.0.8 - Information DisclosuremediumNov 26, 2018-21
CVE-2020-12447Onkyo TX-NR585 Web Interface - Directory TraversalhighApr 29, 2020-21
CVE-2024-34102KEVAdobe Commerce & Magento - CosmicStingcritical--11
CVE-2025-30406KEVGladinet CentreStack < 16.4.10315.56368 Use of Hard-coded Key Leads to Unauthenticated RCEcriticalApr 3, 2025-11
CVE-2023-34133SonicWall GMS and Analytics - SQL InjectionhighJul 13, 2023-11
CVE-2024-0939Smart S210 Management Platform - Arbitary File Uploadcritical--11
CVE-2023-6750WordPress WP Clone <= 2.4.2 - Database Backup ExposurecriticalJan 8, 2024-11
CVE-2024-48766NetAlert X - Arbitary File Readcritical--11
CVE-2020-12720vBulletin SQL Injectioncritical--11
CVE-2024-30490ProfileGrid <= 5.7.8 - SQL Injectioncritical--11
CVE-2022-40022Symmetricom SyncServer Unauthenticated - Remote Command Executioncritical--11
CVE-2022-47615LearnPress Plugin < 4.2.0 - Local File Inclusioncritical--11
CVE-2023-34659JeecgBoot 3.5.0 - SQL Injectioncritical--11
CVE-2025-29085Vipshop Saturn Console <= 3.5.1 - SQL Injection via ClusterKey ComponentcriticalApr 2, 2025-11
CVE-2022-38296Cuppa CMS v1.0 - Arbitrary File Uploadcritical--11
CVE-2018-20526Roxy Fileman 1.4.5 - Unrestricted File Uploadcritical--11
CVE-2023-6623Essential Blocks < 4.4.3 - Local File InclusioncriticalJan 15, 2024-11
CVE-2024-23334aiohttp - Directory TraversalhighJan 29, 2024-11
CVE-2023-20887KEVVMware VRealize Network Insight - Remote Code ExecutioncriticalJun 7, 2023-11
CVE-2017-9791KEVApache Struts2 S2-053 - Remote Code ExecutioncriticalJul 10, 2017-11
CVE-2021-24284WordPress Kaswara Modern VC Addons <=3.0.1 - Arbitrary File Uploadcritical--11
CVE-2023-32563Ivanti Avalanche - Remote Code Executioncritical--11
CVE-2021-25003WordPress WPCargo Track & Trace <6.9.0 - Remote Code Executioncritical--11
CVE-2024-2876Wordpress Email Subscribers by Icegram Express - SQL Injectioncritical--11
CVE-2022-26134KEVConfluence - Remote Code ExecutioncriticalJun 3, 2022-11
CVE-2024-9047WordPress File Upload <= 4.24.11 - Arbitrary File Readcritical--11
CVE-2022-2467Garage Management System 1.0 - SQL Injectioncritical--11
CVE-2019-12985Citrix SD-WAN Center - Remote Command Injectioncritical--11
CVE-2023-5074D-Link D-View 8 v2.0.1.28 - Authentication Bypasscritical--11
CVE-2021-31755KEVTenda Router AC11 - Remote Command InjectioncriticalMay 7, 2021-11
CVE-2025-54236KEVAdobe Commerce - Authentication BypasscriticalSep 9, 2025-11
CVE-2022-0679WordPress Narnoo Distributor <=2.5.1 - Local File Inclusioncritical--11
CVE-2016-5649NETGEAR DGN2200 / DGND3700 - Admin Password Disclosurecritical--11
CVE-2022-0867WordPress ARPrice <3.6.1 - SQL Injectioncritical--11
CVE-2023-37629Online Piggery Management System v1.0 - Unauthenticated File Uploadcritical--11
CVE-2024-30498CRM Perks Forms <= 1.1.4 - SQL Injectioncritical--11
CVE-2022-31137Roxy-WI < 6.1.1.0 - Remote Code Executioncritical--11
CVE-2021-36380KEVSunhillo SureLine <8.7.0.1.1 - Unauthenticated OS Command Injectioncritical--11
CVE-2020-29583KEVZyXel USG - Hardcoded Credentialscritical--11
CVE-2026-28496FOSSBilling - Server-Side Template InjectioncriticalJun 23, 2026-11
CVE-2021-27931LumisXP <10.0.0 - Blind XML External Entity Attackcritical--11
CVE-2023-6989Shield Security WP Plugin <= 18.5.9 - Local File Inclusioncritical--11
CVE-2018-1217Dell EMC Avamar and Integrated Data Protection Appliance Installation Manager - Invalid Access Controlcritical--11
CVE-2020-6287KEVSAP NetWeaver AS JAVA 7.30-7.50 - Remote Admin Additioncritical--11
CVE-2026-40308My Calendar WordPress Plugin - Information DisclosurehighApr 16, 2026-11
CVE-2024-4358KEVProgress Telerik Report Server - Authentication Bypasscritical--11
CVE-2020-11546SuperWebmailer 7.21.0.01526 - Remote Code Executioncritical--11
CVE-2023-25135vBulletin <= 5.6.9 - Pre-authentication Remote Code Executioncritical--11
CVE-2026-25555OpenBullet2 <= 0.3.2 - Authentication BypasscriticalJun 8, 2026-11
CVE-2023-29919SolarView Compact <= 6.00 - Local File Inclusioncritical--11
CVE-2021-21985KEVVMware vSphere Client (HTML5) - Remote Code Executioncritical--11
CVE-2024-13979St. Joe ERP system - SQL Injectioncritical--11
CVE-2021-27850Apache Tapestry - Remote Code Executioncritical--11
CVE-2020-7980Satellian Intellian Aptus Web <= 1.24 - Remote Command Executioncritical--11
CVE-2021-22005KEVVMware vCenter Server - Arbitrary File Uploadcritical--11
CVE-2020-25213KEVWordPress File Manager Plugin - Remote Code Executioncritical--11
CVE-2021-41649PuneethReddyHC Online Shopping System homeaction.php SQL InjectioncriticalOct 1, 2021-11
CVE-2025-32814NetMRI Unauthenticated SQL Injection via skipjackUsernamecriticalMay 22, 2025-11
CVE-2016-15043WP Mobile Detector <= 3.5 - Unrestricted File Uploadcritical--11
CVE-2019-5127YouPHPTube Encoder 2.3 - Remote Command InjectioncriticalOct 25, 2019-11
CVE-2021-42887TOTOLINK EX1200T 4.1.2cu.5215 - Authentication Bypasscritical--11
CVE-2024-10571Chartify – WordPress Chart Plugin < 2.9.6 - Local File Inclusioncritical--11
CVE-2020-24589WSO2 API Manager <=3.1.0 - Blind XML External Entity Injectioncritical--11
CVE-2021-41266MinIO Operator Console Authentication Bypasscritical--11
CVE-2025-55169WeGIA - Directory TraversalcriticalAug 12, 2025-11
CVE-2023-0037WordPress 10Web Map Builder < 1.0.73 - Unauthenticated SQL Injectioncritical--11
CVE-2025-20281KEVCisco ISE - Remote Code ExecutioncriticalJun 25, 2025-11
CVE-2024-51978Brother Printers – Authentication Bypass via Default Admin Passwordcritical--11
CVE-2026-5718Drag and Drop Multiple File Upload - CF7 <= 1.3.9.6 - Remote Code ExecutioncriticalApr 17, 2026-11
CVE-2022-34267RWS WorldServer - Authentication Bypasscritical--11
CVE-2021-4374WordPress Automatic Plugin - Unauthenticated Options Changecritical--11
CVE-2020-6207KEVSAP Solution Manager 7.2 - Remote Command Executioncritical--11
CVE-2022-0787Limit Login Attempts (Spam Protection) < 5.1 - SQL Injectioncritical--11
CVE-2022-47966KEVManageEngine - Remote Command Executioncritical--11
CVE-2023-49070Apache OFBiz < 18.12.10 - Arbitrary Code Executioncritical--11
CVE-2024-29972Zyxel NAS326 Firmware < V5.21(AAZF.17)C0 - NsaRescueAngel Backdoor Accountcritical--11
CVE-2024-9463KEVPaloAlto Networks Expedition - Remote Code Executioncritical--11
CVE-2023-2732MStore API <= 3.9.2 - Authentication Bypasscritical--11
CVE-2021-46422SDT-CW3B1 1.1.0 - OS Command InjectioncriticalApr 27, 2022-11
CVE-2024-23163GestSup - Account Takeovercritical--11
CVE-2019-12989KEVCitrix SD-WAN and NetScaler SD-WAN - SQL Injectioncritical--11
CVE-2021-27651Pega Infinity - Authentication BypasscriticalApr 29, 2021-11
CVE-2016-10960WordPress wSecure Lite < 2.4 - Remote Code ExecutionhighSep 16, 2019-11
CVE-2023-20073Cisco VPN Routers - Unauthenticated Arbitrary File UploadcriticalApr 5, 2023-11
CVE-2019-18818strapi CMS <3.0.0-beta.17.5 - Admin Password ResetcriticalNov 7, 2019-11
CVE-2020-14883KEVOracle Fusion Middleware WebLogic Server Administration Console - Remote Code Executionhigh--11
CVE-2024-5488SEOPress < 7.9 - Authentication Bypasscritical--11
CVE-2022-34753SpaceLogic C-Bus Home Controller <=1.31.460 - Remote Command Executionhigh--11
CVE-2021-25114WordPress Paid Memberships Pro <2.6.7 - Blind SQL Injectioncritical--11
CVE-2022-25487Atom CMS v2.0 - Remote Code Executioncritical--11
CVE-2024-27956WordPress Automatic Plugin <= 3.92.0 - SQL Injectioncritical--11
CVE-2018-17207WordPress Duplicator Plugin < 1.2.42 - Arbitrary Code Executioncritical--11
CVE-2024-6235NetScaler Console - Sensitive Information Disclosurecritical--11
CVE-2025-53118Securden Unified PAM - Authentication BypasscriticalAug 25, 2025-11
CVE-2023-29300KEVAdobe ColdFusion - Pre-Auth Remote Code Executioncritical--11
CVE-2024-12987KEVDrayTek Vigor - Command Injectioncritical--11
CVE-2025-22214Landray EIS SQL注入漏洞criticalJan 2, 2025-11
CVE-2021-27856FatPipe WARP/IPVPN/MPVPN - Backdoor Accountcritical--11
CVE-2023-34105SRS - Command Injectionhigh--11
CVE-2019-9874KEVSitecore Experience Platform - Deserialization of Untrusted Datacritical--11
CVE-2021-21978VMware View Planner <4.6 SP1- Remote Code Executioncritical--11
CVE-2022-4117WordPress IWS Geo Form Fields <=1.0 - SQL Injectioncritical--11
CVE-2022-26833Open Automation Software OAS Platform V16.00.0121 - Missing Authenticationcritical--11
CVE-2020-15906Tiki Wiki CMS GroupWare - Authentication Bypasscritical--11
CVE-2025-11368LearnPress < 4.3.0 - Arbitrary Callback Execution to Information ExposuremediumNov 21, 2025-11
CVE-2024-9193WHMpress <= 6.3-revision-0 - Unauthenticated Local File Inclusion to Arbitrary Options Updatecritical--11
CVE-2020-35848Agentejo Cockpit <0.12.0 - NoSQL InjectioncriticalDec 30, 2020-11
CVE-2022-0592MapSVG < 6.2.20 - Unauthenticated SQLicritical--11
CVE-2015-7245D-Link DVG-N5402SP - Local File Inclusionhigh--11
CVE-2026-20079Cisco Secure Firewall Management Center - Authentication BypasscriticalMar 4, 2026-11
CVE-2018-16763FUEL CMS 1.4.1 - Remote Code Executioncritical--11
CVE-2024-29824KEVIvanti EPM - Remote Code Executioncritical--11
CVE-2022-40032Simple Task Managing System v1.0 - SQL Injectioncritical--11
CVE-2023-6549KEVCitrix Netscaler ADC & Gateway - Out-Of-Bounds Memory Readcritical--11
CVE-2022-38130KeySight RF - smsRestoreDatabaseZip UNC path to Remote Code Executioncritical--11
CVE-2025-40554SolarWinds Web Help Desk - Authentication BypasscriticalJan 28, 2026-11
CVE-2020-35729Klog Server <=2.41 - Unauthenticated Command InjectioncriticalDec 27, 2020-11
CVE-2022-28219Zoho ManageEngine ADAudit Plus <7600 - XML Entity Injection/Remote Code ExecutioncriticalApr 5, 2022-11
CVE-2019-15107KEVWebmin <= 1.920 - Unauthenticated Remote Command Executioncritical--11
CVE-2022-26960elFinder <=2.1.60 - Local File Inclusioncritical--11
CVE-2024-35286Mitel MiCollab <= 9.8.0.33 - SQL Injectioncritical--11
CVE-2023-33193Emby Server - Authentication Bypasscritical--11
CVE-2024-57049TP-Link Archer C20 - Authentication Bypasscritical--11
CVE-2025-37164KEVHPE OneView - Remote Code ExecutioncriticalDec 16, 2025-11
CVE-2020-35713Belkin Linksys RE6500 <1.0.012.001 - Remote Command Executioncritical--11
CVE-2021-22911Rocket.Chat <=3.13 - NoSQL Injectioncritical--11
CVE-2022-43939KEVHitachi Pentaho Business Analytics Server - Bypass AuthorizationhighApr 3, 2023-11
CVE-2019-12986Citrix SD-WAN Center - Remote Command Injectioncritical--11
CVE-2023-39796WBCE 1.6.0 - SQL Injectioncritical--11
CVE-2026-47668DbGate - Remote Code Execution via Anonymous JWTcriticalJul 23, 2026-11
CVE-2021-24442Wordpress Polls Widget < 1.5.3 - SQL Injectioncritical--11
CVE-2025-34030sar2html <=3.2.2 Plot Parameter - Remote Code ExecutioncriticalJun 20, 2025-11
CVE-2022-0769Users Ultra <= 3.1.0 - SQL Injectioncritical--11
CVE-2025-5777KEVCitrix NetScaler Memory Disclosure - CitrixBleed 2criticalJun 17, 2025-11
CVE-2020-36708WordPress Epsilon Framework Themes <=2.4.8 - Remote Code Executioncritical--11
CVE-2020-28185TerraMaster TOS < 4.2.06 - User EnumerationmediumDec 24, 2020-11
CVE-2024-3400KEVGlobalProtect - OS Command Injectioncritical--11
CVE-2024-1698NotificationX <= 2.8.2 - SQL Injectioncritical--11
CVE-2025-54782NestJS DevTools Integration - Remote Code ExecutioncriticalAug 2, 2025-11
CVE-2025-22785Course Booking System <= 6.0.6 - SQL Injectioncritical--11
CVE-2022-0784WordPress Title Experiments Free <9.0.1 - SQL Injectioncritical--11
CVE-2023-26258Arcserve UDP <= 9.0.6034 - Authentication Bypasscritical--11
CVE-2025-34026KEVVersa Concerto Actuator Endpoint - Authentication BypasscriticalMay 21, 2025-11
CVE-2021-45420Emerson Dixell XWEB-500 - Arbitrary File Writecritical--11
CVE-2023-34048KEVVMware vCenter Server - Out-of-Bounds Writecritical--11
CVE-2025-27223TRUfusion Enterprise <= 7.10.4.0 - Authentication BypasscriticalOct 27, 2025-11
CVE-2026-4810Google ADK-Python - Unauthenticated Builder EndpointcriticalApr 13, 2026-11
CVE-2017-1000486KEVPrimetek Primefaces 5.x - Remote Code Executioncritical--11
CVE-2024-40711KEVVeeam Backup & Replication - UnauthenticatedcriticalSep 7, 2024-11
CVE-2021-27314Doctor Appointment System 1.0 - SQL Injectioncritical--11
CVE-2022-0826WordPress WP Video Gallery <=1.7.1 - SQL Injectioncritical--11
CVE-2021-20167Netgear RAX43 1.0.3.96 - Command Injection/Authentication Bypass Buffer Overrunhigh--11
CVE-2022-38637Hospital Management System 1.0 - SQL Injectioncritical--11
CVE-2024-13985Dahua EIMS - Unauthenticated Remote Code Execution via capture_handlecritical--11
CVE-2019-19825TOTOLINK/Realtek Routers - CAPTCHA Bypasscritical--11
CVE-2017-15944KEVPalo Alto Network PAN-OS - Remote Code Executioncritical--11
CVE-2016-1555KEVNETGEAR WNAP320 Access Point Firmware - Remote Command Injectioncritical--11
CVE-2021-1498KEVCisco HyperFlex HX Data Platform - Remote Command Executioncritical--11
CVE-2026-41432New API < v0.12.10 - Stripe Webhook BypasshighMay 8, 2026-11
CVE-2022-3254AWP Classifieds <= 4.2.1 - Unauthenticated SQL Injectioncritical--11
CVE-2024-6028Quiz Maker <= 6.5.8.3 - SQL Injectioncritical--11
CVE-2018-9995TBK DVR4104/DVR4216 Devices - Authentication BypasscriticalApr 10, 2018-11
CVE-2022-0349WordPress NotificationX <2.3.9 - SQL Injectioncritical--11
CVE-2023-1698WAGO - Remote Command Executioncritical--11
CVE-2024-9643Four-Faith F3x36 - Authentication Bypasscritical--11
CVE-2025-2776KEVSysAid On-Prem <= 23.3.40 - XML External EntitycriticalMay 7, 2025-11
CVE-2024-5827Vanna - SQL injectioncritical--11
CVE-2024-1021Rebuild <= 3.5.5 - Server-Side Request ForgerycriticalJan 29, 2024-11
CVE-2024-45507Apache OFBiz - Remote Code Executioncritical--11
CVE-2023-32590Subscribe to Category <= 2.7.4 - SQL Injectioncritical--11
CVE-2026-41176Rclone RC - Broken Access ControlcriticalApr 23, 2026-11
CVE-2025-34143ETQ Reliance - Authentication Bypass via Trailing SpacecriticalJul 22, 2025-11
CVE-2019-2729Oracle WebLogic Server Administration Console - Remote Code Executioncritical--11
CVE-2025-12480KEVTriofox - Improper Access ControlcriticalNov 10, 2025-11
CVE-2021-40870KEVAviatrix Controller 6.x before 6.5-1804.1922 - Remote Command Executioncritical--11
CVE-2018-3810Oturia WordPress Smart Google Code Inserter <3.5 - Authentication BypasscriticalJan 1, 2018-11
CVE-2018-16159WordPress Gift Voucher <4.1.8 - Blind SQL Injectioncritical--11
CVE-2025-45985Blink Router - Command InjectioncriticalJun 13, 2025-11
CVE-2025-48827vBulletin 5.0.0-6.0.3 - Authentication BypasscriticalMay 27, 2025-11
CVE-2022-29081Zoho ManageEngine - Access Control Bypasscritical--11
CVE-2017-12635Apache CouchDB 1.7.0 / 2.x < 2.1.1 - Remote Privilege Escalationcritical--11
CVE-2022-0948WordPress Order Listener for WooCommerce <3.2.2 - SQL Injectioncritical--11
CVE-2023-5204WordPress AI ChatBot (WPBot) <= 4.8.9 - SQL Injectioncritical--11
CVE-2024-10081CodeChecker <= 6.24.1 - Authentication Bypasscritical--11
CVE-2020-8813Cacti v1.2.8 - Remote Code Executionhigh--11
CVE-2021-37580Apache ShenYu Admin JWT - Authentication Bypasscritical--11
CVE-2025-34027Versa Concerto API Path Based - Authentication BypasscriticalMay 21, 2025-11
CVE-2023-2227Modoboa < 2.1.0 - Improper Authorizationcritical--11
CVE-2024-4885KEVProgress Software WhatsUp Gold GetFileWithoutZip Directory Traversal - Remote Code ExecutioncriticalJun 25, 2024-11
CVE-2025-6970WordPress Events Manager <= 7.0.3 - SQL Injectioncritical--11
CVE-2019-3929KEVBarco/AWIND OEM Presentation Platform - Remote Command InjectioncriticalApr 30, 2019-11
CVE-2020-7136HPE Smart Update Manager < 8.5.6 - Remote Unauthorized Accesscritical--11
CVE-2025-4380Ads Pro Plugin <= 4.89 - Local File Inclusioncritical--11
CVE-2017-9805KEVApache Struts2 S2-052 - Remote Code ExecutionhighSep 15, 2017-11
CVE-2011-3600Apache OFBiz - XML External Entity Injectionhigh--11
CVE-2021-42237KEVSitecore Experience Platform Pre-Auth RCEcritical--11
CVE-2025-8868Chef Automate < 4.13.295 — SQL InjectioncriticalSep 29, 2025-11
CVE-2025-34152Shenzhen Aitemi M300 Wi-Fi Repeater – Unauthenticated Remote Command Execution via `time` ParametercriticalAug 7, 2025-11
CVE-2023-1454Jeecg-boot 3.5.0 qurestSql - SQL Injectioncritical--11
CVE-2025-1661HUSKY – Products Filter Professional for WooCommerce <= 1.3.6.5 - Unauthenticated Local File InclusioncriticalMar 11, 2025-11
CVE-2021-20837MovableType - Remote Command Injectioncritical--11
CVE-2020-17496KEVvBulletin 5.5.4 - 5.6.2- Remote Command Executioncritical--11
CVE-2018-19127PHPCMS 2008 - Remote Code Execution via Template InjectioncriticalNov 9, 2018-11
CVE-2023-0562Bank Locker Management System v1.0 - SQL Injectioncritical--11
CVE-2025-26793FREEDOM Administration - Default LogincriticalFeb 15, 2025-11
CVE-2021-45382KEVD-Link - Remote Command ExecutioncriticalFeb 17, 2022-11
CVE-2019-7238KEVSonatype Nexus Repository Manager <3.15.0 - Remote Code Executioncritical--11
CVE-2022-26143KEVMitel MiCollab - Information Disclosure & Denial of Servicecritical--11
CVE-2025-27222TRUfusion Enterprise <= 7.10.4.0 - Path TraversalcriticalOct 27, 2025-11
CVE-2024-3300Delmia Apriso - Pre-Authentication Unsafe .NET Object Deserializationcritical--11
CVE-2021-33690SAP NetWeaver Development Infrastructure - Server Side Request Forgerycritical--11
CVE-2024-24882Masteriyo LMS <= 1.7.2 - Unauthenticated Privilege Escalationcritical--11
CVE-2020-9480Apache Spark - Authentication Bypasscritical--11
CVE-2025-3515Contact Form 7 Drag and Drop Multiple File Upload - Arbitrary File UploadhighJun 17, 2025-11
CVE-2020-28871Monitorr 1.7.6m - Unauthenticated Remote Code Executioncritical--11
CVE-2023-36934MOVEit Transfer - SQL Injectioncritical--11
CVE-2019-5434Revive Adserver 4.2 - Remote Code Executioncritical--11
CVE-2022-0788WordPress WP Fundraising Donation and Crowdfunding Platform <1.5.0 - SQL Injectioncritical--11
CVE-2023-23488WordPress Paid Memberships Pro <2.9.8 - Blind SQL Injectioncritical--11
CVE-2020-17518Apache Flink 1.5.1 - Local File Inclusionhigh--11
CVE-2018-11686FlexPaper/FlowPaper 2.3.6 - Remote Code Executioncritical--11
CVE-2020-15505KEVMobileIron Core & Connector <= v10.6 & Sentry <= v9.8 - Remote Code Executioncritical--11
CVE-2020-13167Netsweeper <=6.4.3 - Python Code InjectioncriticalMay 19, 2020-11
CVE-2019-7609KEVKibana Timelion - Arbitrary Code ExecutioncriticalMar 25, 2019-11
CVE-2020-29597IncomCMS 2.0 - Arbitrary File Uploadcritical--11
CVE-2024-51568CyberPanel - Command Injectioncritical--11
CVE-2019-12987Citrix SD-WAN Center - Remote Command Injectioncritical--11
CVE-2022-40881SolarView 6.00 - Remote Command Executioncritical--11
CVE-2024-22319IBM Operational Decision Manager - JNDI InjectioncriticalFeb 2, 2024-11
CVE-2022-1390WordPress Admin Word Count Column 2.2 - Local File InclusioncriticalApr 25, 2022-11
CVE-2021-44515KEVZoho ManageEngine Desktop Central - Remote Code Executioncritical--11
CVE-2023-41265KEVQlik Sense Enterprise - HTTP Request Smugglingcritical--11
CVE-2023-22463KubePi JwtSigKey - Admin Authentication Bypasscritical--11
CVE-2023-3836Dahua Smart Park Management - Arbitrary File Uploadcritical--11
CVE-2020-6637OpenSIS 7.3 - SQL InjectioncriticalAug 24, 2020-11
CVE-2021-22707EVlink City < R8 V3.4.0.1 - Authentication Bypasscritical--11
CVE-2025-49493Akamai CloudTest < 60 2025.06.02 - XML External Entity (XXE)criticalJun 30, 2025-11
CVE-2022-24112KEVApache APISIX - Remote Code Executioncritical--11
CVE-2023-46805KEVIvanti ICS - Authentication Bypasshigh--11
CVE-2017-3506KEVOracle Fusion Middleware Weblogic Server - Remote OS Command Executionhigh--11
CVE-2019-7276Optergy Proton/Enterprise - Unauthenticated RCE via Backdoor Consolecritical--11
CVE-2023-22518KEVAtlassian Confluence Server - Improper Authorizationcritical--11
CVE-2023-34993Fortinet FortiWLM Unauthenticated Command Injection VulnerabilitycriticalOct 10, 2023-11
CVE-2025-47539Eventin <= 4.0.26 - Privilege EscalationcriticalMay 23, 2025-11
CVE-2025-15503Sangfor OSM - Arbitrary File UploadcriticalJan 10, 2026-11
CVE-2023-50578Mingsoft MCMS 5.2.9 - SQL Injectioncritical--11
CVE-2023-6018Mlflow - Arbitrary File Writecritical--11
CVE-2020-15415KEVDrayTek Vigor - Command Injectioncritical--11
CVE-2026-22557UniFi Network Application - Path TraversalcriticalMar 19, 2026-11
CVE-2024-55550KEVMitel MiCollab - Arbitary File Readcritical--11
CVE-2021-42071Visual Tools DVR VX16 4.2.28.0 - Unauthenticated OS Command Injectioncritical--11
CVE-2022-48323Sunflower Simple and Personal 1.0.1.43315 - Remote Code Executioncritical--11
CVE-2025-22952Elestio Memos <= v0.24.0 - Server-Side Request ForgerycriticalFeb 27, 2025-11
CVE-2022-0658CommonsBooking < 2.6.8 - SQL Injectioncritical--11
CVE-2024-3272KEVD-Link Network Attached Storage - Backdoor Accountcritical--11
CVE-2020-10189KEVManageEngine Desktop Central Java Deserializationcritical--11
CVE-2022-0846SpeakOut Email Petitions < 2.14.15.1 - SQL Injectioncritical--11
CVE-2022-4050WordPress JoomSport <5.2.8 - SQL Injectioncritical--11
CVE-2018-20985WordPress Payeezy Pay <=2.97 - Local File InclusioncriticalAug 22, 2019-11
CVE-2022-39986RaspAP 2.8.7 - Unauthenticated Command Injectioncritical--11
CVE-2024-4879KEVServiceNow UI Macros - Template Injectioncritical--11
CVE-2022-29464KEVWSO2 Management - Arbitrary File Upload & Remote Code Executioncritical--11
CVE-2024-20439KEVHardcoded Admin Credentials For Cisco Smart Licensing Utility APIcritical--11
CVE-2024-28987KEVSolarWinds Web Help Desk - Hardcoded Credentialcritical--11
CVE-2023-27482Home Assistant Supervisor - Authentication Bypasscritical--11
CVE-2018-14728Responsive filemanager 9.13.1 Server-Side Request ForgerycriticalAug 3, 2018-11
CVE-2022-47986KEVIBM Aspera Faspex <=4.4.2 PL1 - Remote Code Executioncritical--11
CVE-2020-35951Wordpress Quiz and Survey Master <7.0.1 - Arbitrary File Deletioncritical--11
CVE-2024-32964Lobe Chat <= v0.150.5 - Server-Side Request Forgerycritical--11
CVE-2024-3234Chuanhu Chat - Directory Traversalcritical--11
CVE-2021-20617Acmailer - Improper Access Control to OS Command Injectioncritical--11
CVE-2024-0352Likeshop < 2.5.7.20210311 - Arbitrary File Uploadcritical--11
CVE-2026-26341Tattile Camera < 1.181.5 - Default LoginhighFeb 24, 2026-11
CVE-2022-41800F5 BIG-IP Appliance Mode - Command Injectionhigh--11
CVE-2022-0760WordPress Simple Link Directory <7.7.2 - SQL injectioncritical--11
CVE-2020-1956KEVApache Kylin 3.0.1 - Command Injection Vulnerabilityhigh--11
CVE-2021-22502KEVMicro Focus Operations Bridge Reporter - Remote Code Executioncritical--11
CVE-2022-3481NotificationX Dropshipping < 4.4 - SQL Injectioncritical--11
CVE-2020-21224Inspur ClusterEngine 4.0 - Remote Code ExecutioncriticalFeb 22, 2021-11
CVE-2023-4634Media Library Assistant < 3.09 - Remote Code Execution/Local File InclusioncriticalSep 6, 2023-11
CVE-2025-5086KEVDassault Systèmes DELMIA Apriso (up to 2025) - Insecure DeserializationcriticalJun 2, 2025-11
CVE-2022-0827WordPress Best Books <=2.6.3 - SQL Injectioncritical--11
CVE-2021-24212WooCommerce Help Scout - Arbitrary File Uploadcritical--11
CVE-2020-36112CSE Bookstore 1.0 - SQL Injectioncritical--11
CVE-2020-17456SEOWON INTECH SLC-130 & SLR-120S - Unauthenticated Remote Code ExecutioncriticalAug 20, 2020-11
CVE-2022-1950Youzify < 1.2.0 - Unauthenticated SQLicritical--11
CVE-2023-4450JeecgBoot JimuReport - Template injectioncritical--11
CVE-2023-51409Jordy Meow AI Engine - Unrestricted File Uploadcritical--11
CVE-2021-35395KEVRealTek Jungle SDK - Arbitrary Command Injectioncritical--11
CVE-2018-15961KEVAdobe ColdFusion - Unrestricted File Upload Remote Code Executioncritical--11
CVE-2026-8054dotCMS Core Publish Audit API - Unauthenticated SQL InjectioncriticalMay 27, 2026-11
CVE-2024-32640Mura/Masa CMS - SQL Injectioncritical--11
CVE-2019-13372D-Link Central WiFi Manager CWM(100) - Remote Code Executioncritical--11
CVE-2023-49785ChatGPT-Next-Web - SSRF/XSScriticalMar 12, 2024-11
CVE-2025-24799GLPI < 10.0.17 - Pre-Auth SQL InjectioncriticalMar 18, 2025-11
CVE-2026-35273KEVOracle PeopleSoft PeopleTools PSEMHUB - Pre-Auth Java Deserialization RCEcriticalJun 11, 2026-11
CVE-2021-24236WordPress Imagements <=1.2.5 - Arbitrary File UploadcriticalMay 6, 2021-11
CVE-2025-40551KEVSolarWinds Web Help Desk < 2026.1 - Unauthenticated JNDI Injection RCEcriticalJan 28, 2026-11
CVE-2017-18362KEVKaseya VSA 2017 ConnectWise ManagedITSync - Remote Code Executioncritical--11
CVE-2020-12832WordPress Simple File List - Path Traversalcritical--11
CVE-2023-38203KEVAdobe ColdFusion - Deserialization of Untrusted Datacritical--11
CVE-2025-41646RevPi Webstatus <= v2.4.5 - Authentication BypasscriticalJun 6, 2025-11
CVE-2023-0669KEVFortra GoAnywhere MFT - Remote Code Executionhigh--11
CVE-2016-3081Apache S2-032 Struts - Remote Code Executionhigh--11
CVE-2024-45216Apache Solr - Authentication Bypasscritical--11
CVE-2021-25281SaltStack Salt <3002.5 - Auth Bypasscritical--11
CVE-2021-28799KEVQNAP HBS 3 - Broken Access Controlcritical--11

Click a column to sort.

Probed early = matching probes seen before the CVE's earliest public signal. Red = exploit-shaped; neutral = generic endpoint (could be routine). N focused = that many of the early probers hit this path without sweeping hundreds of others and are not recognised scanners, which is what separates a real lead from commodity recon that happened to include the path. How this is measured. Sort by the column to bring pre-disclosure CVEs to the top.

Refreshed every 5 minutes. JSON: /api/cves?window=1h|24h|7d|30d|90d.