CVEs in the wild

Every CVE signature we have seen probed on our honeypot network. Filter by how recently it was seen and by severity; click a row for the IPs currently trying it. KEV badge means CISA lists the CVE as actively exploited.

Seen in
Severity

Loading…

CVE-2017-9841KEVPHPUnit - Remote Code ExecutioncriticalJun 27, 2017-40,543566
CVE-2021-36260KEVHikvision IP camera/NVR - Remote Command ExecutioncriticalSep 22, 2021-19,97246
CVE-2026-27771Gitea Container Registry - Unauthorized Private Image AccesshighJul 3, 2026-3,455345
CVE-2021-43798KEVGrafana v8.x - Arbitrary File ReadhighDec 7, 2021-3,09017
CVE-2024-50340Symfony Profiler - Remote Access via Injected ArgumentshighNov 6, 2024-2,229433
CVE-2023-39141Aria2 WebUI - Path traversalhighAug 22, 2023-1,82619
CVE-2019-7315Genie Access WIP3BVAF IP Camera - Local File InclusionhighJun 17, 2019-1,71812
CVE-2019-18922Allied Telesis AT-GS950/8 - Local File InclusionhighNov 29, 2019-1,68512
CVE-2022-38794Zaver - Local File InclusionhighAug 27, 2022-1,5778
CVE-2018-19326Zyxel VMG1312-B10D 5.13AAXA.8 - Local File InclusionhighNov 17, 2018-1,3806
CVE-2010-4231Camtron CMNC-200 IP Camera - Directory TraversalhighNov 17, 2010-1,3564
CVE-2020-24571NexusDB <4.50.23 - Local File InclusionhighAug 21, 2020-1,3324
CVE-2024-6746EasySpider 0.6.2 - Arbitrary File ReadmediumJul 15, 2024-1,3304
CVE-2020-15050Suprema BioStar <2.8.2 - Local File InclusionhighJul 13, 2020-1,3204
CVE-2021-42013KEVApache 2.4.49/2.4.50 - Path Traversal and Remote Code ExecutioncriticalOct 7, 2021-1,304549
CVE-2026-41940KEVcPanel & WHM - Authentication Bypass via Session-File CRLF InjectioncriticalApr 29, 2026-986209
CVE-2019-11248Debug Endpoint pprof - Exposure DetectionhighAug 29, 2019-97287
CVE-2022-45038WBCE CMS v1.5.4 - Cross Site Scripting (Stored)mediumNov 25, 2022-64921
CVE-2024-44000LiteSpeed Cache <= 6.4.1 - Sensitive Information ExposurehighOct 20, 2024-62578
CVE-2026-26341Tattile Camera < 1.181.5 - Default LoginhighFeb 24, 2026-6091
CVE-2023-38646Metabase < 0.46.6.1 - Remote Code ExecutioncriticalJul 21, 2023-590161
CVE-2025-31324KEVSAP NetWeaver Visual Composer Metadata Uploader - DeserializationcriticalApr 24, 2025-515468
CVE-2024-31621Flowise 1.6.5 - Authentication BypasshighApr 29, 2024-48759
CVE-2024-37152Argo CD Unauthenticated Access to sensitive settingmediumJun 6, 2024-47168
CVE-2025-2129Mage AI - Insecure Default Authentication SetupmediumMar 9, 2025-30017
CVE-2025-0282KEVIvanti Connect Secure - Stack-based Buffer OverflowcriticalJan 8, 2025-298139
CVE-2024-25723ZenML ZenML Server - Improper AuthenticationcriticalFeb 27, 2024-28821
CVE-2007-4556OpenSymphony XWork/Apache Struts2 - Remote Code ExecutionmediumAug 28, 2007-288114
CVE-2026-54236vLLM <= 0.23.0 - Anthropic Router Heap Address Information LeakmediumJun 22, 2026117d early1 focused2724
CVE-2026-35029LiteLLM - Arbitrary File ReadhighApr 6, 2026-24528
CVE-2019-9621KEVZimbra Collaboration Suite - SSRFhighApr 30, 2019-241176
CVE-2018-13379KEVFortinet FortiOS - Credentials DisclosurecriticalJun 4, 2019-237106
CVE-2018-10562KEVDasan GPON Devices - Remote Code ExecutioncriticalMay 4, 2018-237181
CVE-2026-34197KEVApache ActiveMQ - Remote Code ExecutioncriticalApr 7, 2026-22821
CVE-2022-40684KEVFortinet - Authentication BypasscriticalOct 18, 2022-211104
CVE-2017-5983JIRA Workflow Designer Plugin in Atlassian JIRA Server > 6.3.0 - Remote Code Execution (XXE)criticalApr 10, 2017-208101
CVE-2026-4020Gravity SMTP WordPress Plugin - Sensitive Information ExposurehighMar 31, 2026-18841
CVE-2020-3452KEVCisco Adaptive Security Appliance (ASA)/Firepower Threat Defense (FTD) - Local File InclusionhighJul 22, 2020-182104
CVE-2023-1389KEVTP-Link Archer AX21 (AX1800) - Unauthenticated Command InjectioncriticalMar 15, 2023-16118
CVE-2021-26855KEVMicrosoft Exchange Server SSRF VulnerabilitycriticalMar 3, 2021-15737
CVE-2023-27524KEVApache Superset - Authentication BypasscriticalApr 24, 2023-1332
CVE-2024-0012KEVPAN-OS Management Web Interface - Authentication BypasscriticalNov 18, 2024-116112
CVE-2020-29134TOTVS Fluig <= 1.7.0 - Arbitrary File Readhigh--1151
CVE-2026-25892Adminer 4.6.2 - 5.4.1 Unauthenticated Persistent DoShighFeb 9, 2026-11130
CVE-2020-35234SMTP WP Plugin Directory ListinghighDec 14, 2020-1067
CVE-2023-40044KEVWS_FTP Server - Insecure DeserializationcriticalSep 27, 2023-105102
CVE-2020-10987KEVTenda AC15 AC1900 version 15.03.05.19 - Command InjectioncriticalJul 13, 2020-10410
CVE-2021-29441Nacos <1.4.1 - Authentication BypasscriticalApr 27, 2021-1046
CVE-2026-1340KEVIvanti EPMM < 12.8.0.0 - Remote Code ExecutioncriticalJan 29, 2026-9895
CVE-2024-4836Edito CMS - Sensitive Data LeakhighJul 2, 2024-9810
CVE-2021-3129KEVLaravel with Ignition <= v8.4.2 Debug Mode - Remote Code ExecutioncriticalJan 12, 2021-9217
CVE-2022-3236KEVSophos Firewall <= 19.0 MR1 - Remote Code ExecutioncriticalSep 23, 2022-8914
CVE-2026-27971Qwik - Unauthenticated RCE via server$ DeserializationcriticalMar 3, 2026-873
CVE-2023-49103KEVOwnCloud - Phpinfo ConfigurationhighNov 21, 2023-861
CVE-2022-22963KEVSpring Cloud - Remote Code ExecutioncriticalApr 1, 2022-8423
CVE-2021-26084KEVConfluence Server - Remote Code Executioncritical--813
CVE-2023-50968Apache OFBiz < 18.12.11 - Server Side Request ForgeryhighDec 26, 2023-7752
CVE-2024-23917JetBrains TeamCity > 2023.11.3 - Authentication BypasscriticalFeb 6, 2024-7214
CVE-2023-23752KEVJoomla! Webservice - Password DisclosuremediumFeb 16, 2023-705
CVE-2019-3396KEVAtlassian Confluence Server - Path TraversalcriticalMar 25, 2019-696
CVE-2023-6875WordPress POST SMTP Mailer <= 2.8.7 - Authorization BypasscriticalJan 11, 2024-585
CVE-2022-1711draw.io < 18.0.5 - Server Side Request Forgery (SSRF)highMay 17, 2022-564
CVE-2026-22739Spring Cloud Config Server - Path TraversalhighMar 24, 2026-556
CVE-2025-31125KEVVite Development Server - Path TraversalmediumMar 31, 2025-5311
CVE-2026-34908KEVUniFi OS - Authentication Bypass via Path Traversal (..%2f)criticalMay 22, 2026-5210
CVE-2017-12149KEVJboss Application Server - Remote Code ExecutioncriticalOct 4, 2017-518
CVE-2023-22480KubeOperator Foreground `kubeconfig` - File DownloadcriticalJan 14, 2023-492
CVE-2023-54391Proxmox VE - Default Credentials with TFA BypasscriticalSep 1, 2026-497
CVE-2025-30208Vite - Arbitrary File ReadmediumMar 24, 2025-494
CVE-2020-5902KEVF5 BIG-IP TMUI - Remote Code ExecutioncriticalJul 1, 2020-483
CVE-2020-2551KEVOracle WebLogic Server - Remote Code ExecutioncriticalJan 15, 2020-4820
CVE-2023-46747KEVF5 BIG-IP - Unauthenticated RCE via AJP SmugglingcriticalOct 26, 2023-478
CVE-2024-11303Korenix JetPort 5601v3 - Path TraversalhighNov 18, 2024-478
CVE-2024-36420Flowise 1.4.3 - Arbitrary File ReadhighJul 1, 2024-475
CVE-2025-27134Joplin 3.3.3 Server - Privilege EscalationhighApr 30, 2025-467
CVE-2025-1595EasyCVR <=2.1.2 - Information DisclosuremediumFeb 23, 2025-461
CVE-2026-23536Feast Feature Server <=0.58.0 - Arbitrary File ReadhighMar 20, 2026-4520
CVE-2024-24116Ruijie RG-NBS2009G-P - Improper AuthenticationcriticalOct 2, 2024-452
CVE-2001-0537Cisco IOS HTTP Configuration - Authentication BypasscriticalJul 21, 2001-452
CVE-2017-8229Amcrest IP Camera Web Management - Data ExposurecriticalJul 3, 2019-442
CVE-2017-7925Dahua Security - Configuration File DisclosurecriticalMay 6, 2017-442
CVE-2020-13937Apache Kylin - Exposed Configuration FilemediumOct 19, 2020-431
CVE-2012-3153Oracle Forms & Reports RCE (CVE-2012-3152 & CVE-2012-3153)mediumOct 16, 2012-431
CVE-2026-85688TEN Framework - Arbitrary File Read & WritecriticalSep 4, 2026-4319
CVE-2023-3380WAVLINK WN579X3 - Remote Command ExecutioncriticalJun 23, 2023-426
CVE-2024-37014Langflow <= 1.0.12 - Remote Code ExecutioncriticalJun 10, 2024-413
CVE-2026-23744MCPJam Inspector - Remote Code ExecutioncriticalJan 16, 2026-415
CVE-2023-20198KEVCisco IOS XE Web UI - Command InjectioncriticalOct 16, 2023-406
CVE-2019-1653KEVCisco Small Business WAN VPN Routers - Sensitive Information DisclosurehighJan 24, 2019-3932
CVE-2022-0342Zyxel - Authentication BypasscriticalMar 28, 2022-377
CVE-2024-4577KEVPHP CGI - Argument InjectioncriticalJun 9, 2024-3616
CVE-2026-566819router <=0.5.4 - Authentication Bypasshigh--3210
CVE-2023-22527KEVAtlassian Confluence - Remote Code ExecutioncriticalJan 16, 2024-315
CVE-2020-36836WordPress WP Fastest Cache <= 0.9.0.2 - Authenticated Arbitrary File DeletionhighOct 16, 2024-303
CVE-2026-48313ColdFusion - Path TraversalhighJun 30, 2026-304
CVE-2024-7029AVTECH IP Camera - Command InjectionhighAug 2, 2024-288
CVE-2021-40539KEVZoho ManageEngine ADSelfService Plus v6113 - Unauthenticated Remote Command ExecutioncriticalSep 7, 2021-283
CVE-2019-9670KEVSynacor Zimbra Collaboration <8.7.11p10 - XML External Entity InjectioncriticalMay 29, 2019-2710
CVE-2021-41773KEVApache 2.4.49 - Path Traversal and Remote Code ExecutionhighOct 5, 2021-277
CVE-2026-10823YMC Filter WordPress - Unauthenticated Post DisclosurehighJun 26, 2026-261
CVE-2024-1709KEVConnectWise ScreenConnect 23.9.7 - Authentication BypasscriticalFeb 21, 2024-2510
CVE-2021-40150Reolink E1 Zoom Camera <=3.0.0.716 - Information DisclosurehighJul 17, 2022-252
CVE-2019-17444Jfrog Artifactory <6.17.0 - Default Admin PasswordcriticalOct 12, 2020-243
CVE-2024-44349AnteeoWMS < v4.7.34 - SQL InjectioncriticalOct 8, 2024-245
CVE-2018-17153Western Digital MyCloud NAS - Authentication BypasscriticalSep 18, 2018-238
CVE-2020-11978KEVApache Airflow <=1.10.10 - Remote Code ExecutionhighJul 17, 2020-232
CVE-2020-3187Cisco Adaptive Security Appliance Software/Cisco Firepower Threat Defense - Directory TraversalcriticalMay 6, 2020-225
CVE-2021-22707EVlink City < R8 V3.4.0.1 - Authentication BypasscriticalJul 21, 2021-213
CVE-2021-3378FortiLogger 4.4.2.2 - Arbitrary File UploadcriticalFeb 1, 2021-213
CVE-2023-28432KEVMinIO Cluster Deployment - Information DisclosurehighMar 22, 2023-214
CVE-2018-7600KEVDrupal - Remote Code ExecutioncriticalMar 29, 2018-213
CVE-2021-46424Telesquare TLR-2005KSH 1.0.0 - Arbitrary File DeletecriticalApr 27, 2022-213
CVE-2024-27198KEVTeamCity < 2023.11.4 - Authentication BypasscriticalMar 4, 2024-204
CVE-2020-8515KEVDrayTek - Remote Code ExecutioncriticalFeb 1, 2020-203
CVE-2020-14883KEVOracle Fusion Middleware WebLogic Server Administration Console - Remote Code ExecutionhighOct 21, 2020-205
CVE-2024-5315Dolibarr ERP CMS `list.php` - SQL InjectioncriticalMay 24, 2024-202
CVE-2021-29006rConfig 3.9.6 - Local File InclusionmediumOct 11, 2021-202
CVE-2025-29635KEVD-Link DIR-823X set_prohibiting - Command InjectionhighMar 25, 2025-196
CVE-2021-32682elFinder 2.1.58 - Remote Code ExecutioncriticalJun 14, 2021-181
CVE-2021-37589Virtua Software Cobranca <12R - Blind SQL InjectionhighJun 7, 2022-182
CVE-2024-24919KEVCheck Point Quantum Gateway - Information DisclosurehighMay 28, 2024-184
CVE-2022-30525KEVZyxel Firewall - OS Command InjectioncriticalMay 12, 2022-188
CVE-2019-11580KEVAtlassian Crowd and Crowd Data Center - Unauthenticated Remote Code ExecutioncriticalJun 3, 2019-183
CVE-2009-1151KEVPhpMyAdmin Scripts - Remote Code ExecutionhighMar 26, 2009-185
CVE-2014-2321ZTE Cable Modem Web ShellcriticalMar 11, 2014-188
CVE-2021-44138Caucho Resin >=4.0.52 <=4.0.56 - Directory traversalhighApr 4, 2022-177
CVE-2025-31486Vite server.fs.deny Bypass - Local File InclusionmediumApr 3, 2025-174
CVE-2018-25114osCommerce 2.3.4.1 - Remote Code ExecutioncriticalJul 23, 2025-173
CVE-2024-41628Cluster Control CMON API - Directory TraversalhighJul 26, 2024-174
CVE-2024-30569Netgear R6850 - Information DisclosurehighApr 3, 2024-179
CVE-2011-0518LotusCMS 3.0 - Remote Code ExecutioncriticalJan 20, 2011-163
CVE-2026-6203User Registration & Membership WordPress plugin - Open RedirectmediumApr 13, 2026-161
CVE-2010-0219Apache Axis2 Default LogincriticalOct 18, 2010-163
CVE-2019-9733JFrog Artifactory 6.7.3 - Admin Login BypasscriticalApr 11, 2019-163
CVE-2025-68613KEVn8n - Remote Code Execution via Expression InjectioncriticalDec 19, 2025-1612
CVE-2018-11222Pandora FMS <=7.0NG.722 - Remote Code ExecutionhighJun 16, 2018-162
CVE-2022-35413WAPPLES Web Application Firewall <=6.0 - Hardcoded CredentialscriticalSep 13, 2022-166
CVE-2018-6961KEVVMware NSX SD-WAN Edge - Command InjectioncriticalJun 11, 2018-163
CVE-2023-3643CAREL Boss Mini <= 1.4.0 - Local File InclusioncriticalJul 12, 2023-164
CVE-2018-17431Comodo Unified Threat Management Web Console - Remote Code ExecutioncriticalJan 30, 2019-163
CVE-2021-47795GeoVision GeoWebServer <= 5.3.3 - Local File Inclusion / Cross-Site ScriptinghighJan 16, 2026-163
CVE-2019-10068KEVKentico CMS Insecure Deserialization Remote Code ExecutioncriticalMar 26, 2019-155
CVE-2018-11511ASUSTOR ADM 3.1.0.RFQ3 - SQL Injectioncritical--153
CVE-2026-89013Dolibarr < 24.0.0 - Authorization Bypass via hashp ParameterhighSep 11, 2026-1511
CVE-2018-2894Oracle WebLogic Server - Remote Code ExecutioncriticalJul 18, 2018-153
CVE-2016-15042WordPress Frontend File Manager < 4.0 & N-Media Post Frontend < 1.1 - Arbitrary File UploadcriticalOct 16, 2024-143
CVE-2025-71334Flowise - Path TraversalcriticalJun 25, 2026-142
CVE-2022-0747Infographic Maker iList < 4.3.8 - SQL InjectioncriticalMar 21, 2022-143
CVE-2025-1025Cockpit < 2.4.1 - Arbitrary File UploadhighFeb 5, 2025-141
CVE-2022-25082TOTOLink - Unauthenticated Command InjectioncriticalFeb 24, 2022-146
CVE-2022-0773Documentor <= 1.5.3 - Unauthenticated SQL InjectioncriticalMay 2, 2022-143
CVE-2022-24816KEVGeoServer <1.2.2 - Remote Code ExecutioncriticalApr 13, 2022-144
CVE-2026-30928Glances - Information DisclosurehighMar 10, 2026-149
CVE-2019-5434Revive Adserver 4.2 - Remote Code ExecutioncriticalMay 6, 2019-143
CVE-2021-29203HPE Edgeline Infrastructure Manager <1.22 - Authentication BypasscriticalMay 6, 2021-143
CVE-2019-12990Citrix SD-WAN Center - Local File InclusioncriticalJul 16, 2019-143
CVE-2020-7961KEVLiferay Portal Unauthenticated < 7.2.1 CE GA2 - Remote Code ExecutioncriticalMar 20, 2020-143
CVE-2026-20896Gitea Docker Image <= 1.26.2 - Reverse Proxy Header Authentication BypasscriticalJul 3, 2026-134
CVE-2020-6637OpenSIS 7.3 - SQL InjectioncriticalAug 24, 2020-133
CVE-2026-72898KEVMetabase - Unauthenticated SQL InjectioncriticalAug 10, 2026-132
CVE-2026-33017KEVLangflow < 1.9.0 - Remote Code ExecutioncriticalMar 20, 2026-1311
CVE-2021-21307Lucee Admin - Remote Code ExecutioncriticalFeb 11, 2021-133
CVE-2020-17518Apache Flink 1.5.1 - Local File InclusionhighJan 5, 2021-133
CVE-2015-1427KEVElasticSearch - Remote Code ExecutionhighFeb 17, 2015-132
CVE-2020-25078KEVD-Link DCS-2530L/DCS-2670L - Administrator Password DisclosurehighSep 2, 2020-125
CVE-2016-6195vBulletin <= 4.2.3 - SQL InjectioncriticalAug 30, 2016-121
CVE-2018-2791Oracle Fusion Middleware WebCenter Sites - Cross-Site ScriptinghighApr 19, 2018-122
CVE-2019-20224Pandora FMS 7.0NG - Remote Command InjectionhighJan 9, 2020-123
CVE-2022-0867WordPress ARPrice <3.6.1 - SQL InjectioncriticalMay 16, 2022-123
CVE-2024-1561Gradio 4.3-4.12 - Local File ReadhighApr 16, 2024-122
CVE-2020-4463IBM Maximo Asset Management Information Disclosure - XML External Entity InjectionhighJul 29, 2020-122
CVE-2021-36748PrestaHome Blog for PrestaShop <1.7.8 - SQL Injectionhigh--122
CVE-2024-21650XWiki < 4.10.20 - Remote code executioncriticalJan 8, 2024-122
CVE-2026-19900LB-LINK Routers - Unauthenticated Command InjectioncriticalAug 15, 2026-122
CVE-2023-22515KEVAtlassian Confluence - Privilege EscalationcriticalOct 4, 2023-122
CVE-2021-38154Canon Devices - Authentication Bypass in Catwalk ServerhighAug 29, 2021-122
CVE-2021-43831Gradio < 2.5.0 - Arbitrary File ReadhighDec 15, 2021-122
CVE-2023-38992Jeecg-Boot v3.5.1 - SQL InjectioncriticalJul 28, 2023-122
CVE-2026-50160Hoppscotch <= 2026.4.1 - Mass Assignment JWT_SECRET OverwritecriticalJul 1, 2026-117
CVE-2022-31798Nortek Linear eMerge E3-Series - Cross-Site ScriptingmediumAug 25, 2022-113
CVE-2022-0952WordPress Sitemap by click5 <1.0.36 - Missing AuthorizationhighMay 2, 2022-112
CVE-2022-26143KEVMitel MiCollab - Information Disclosure & Denial of ServicecriticalMar 10, 2022-119
CVE-2017-15944KEVPalo Alto Network PAN-OS - Remote Code ExecutioncriticalDec 11, 2017-103
CVE-2024-56159Astro - Information DisclosuremediumDec 19, 2024-108
CVE-2020-14864KEVOracle Fusion - Directory Traversal/Local File InclusionhighOct 21, 2020-106
CVE-2022-0949WordPress Stop Bad Bots <6.930 - SQL InjectioncriticalApr 11, 2022-103
CVE-2022-0948WordPress Order Listener for WooCommerce <3.2.2 - SQL InjectioncriticalMay 9, 2022-103
CVE-2018-20526Roxy Fileman 1.4.5 - Unrestricted File UploadcriticalMar 21, 2019-103
CVE-2002-1131SquirrelMail 1.2.6/1.2.7 - Cross-Site ScriptinghighOct 4, 2002-101
CVE-2023-26360KEVAdobe ColdFusion - Local File Readhigh--101
CVE-2020-35729Klog Server <=2.41 - Unauthenticated Command InjectioncriticalDec 27, 2020-103
CVE-2022-38637Hospital Management System 1.0 - SQL InjectioncriticalSep 13, 2022-93
CVE-2022-31976Online Fire Reporting System v1.0 - SQL injectioncritical--92
CVE-2025-67303ComfyUI-Manager < 3.38 - Configuration OverwritecriticalJan 5, 2026-92
CVE-2022-35914KEVGLPI <=10.0.2 - Remote Command ExecutioncriticalSep 19, 2022-92
CVE-2022-31814pfSense pfBlockerNG <=2.1..4_26 - OS Command InjectioncriticalSep 5, 2022-92
CVE-2023-2648Weaver E-Office 9.5 - Remote Code ExecutioncriticalMay 11, 2023-93
CVE-2019-2729Oracle WebLogic Server Administration Console - Remote Code ExecutioncriticalJun 19, 2019-93
CVE-2023-6895Hikvision IP ping.php - Command ExecutioncriticalDec 17, 2023-92
CVE-2014-1203Eyou E-Mail <3.6 - Remote Code Executioncritical--93
CVE-2023-34362KEVMOVEit Transfer - Remote Code ExecutioncriticalJun 2, 2023-92
CVE-2022-22897PrestaShop AP Pagebuilder <= 2.4.4 - SQL InjectioncriticalAug 29, 2022-92
CVE-2024-32964Lobe Chat <= v0.150.5 - Server-Side Request Forgerycritical--93
CVE-2019-19825TOTOLINK/Realtek Routers - CAPTCHA BypasscriticalJan 27, 2020-83
CVE-2017-1000486KEVPrimetek Primefaces 5.x - Remote Code ExecutioncriticalJan 3, 2018-83
CVE-2020-21224Inspur ClusterEngine 4.0 - Remote Code ExecutioncriticalFeb 22, 2021-83
CVE-2021-35587KEVOracle Access Manager - Remote Code ExecutioncriticalJan 19, 2022-86
CVE-2018-15961KEVAdobe ColdFusion - Unrestricted File Upload Remote Code ExecutioncriticalSep 25, 2018-83
CVE-2019-13372D-Link Central WiFi Manager CWM(100) - Remote Code ExecutioncriticalJul 6, 2019-83
CVE-2017-18362KEVKaseya VSA 2017 ConnectWise ManagedITSync - Remote Code ExecutioncriticalFeb 5, 2019-83
CVE-2020-29597IncomCMS 2.0 - Arbitrary File UploadcriticalDec 7, 2020-83
CVE-2024-51568CyberPanel - Command InjectioncriticalOct 29, 2024-83
CVE-2020-15415KEVDrayTek Vigor - Command InjectioncriticalJun 30, 2020-83
CVE-2024-57046Netgear DGN2200 - Improper AuthenticationhighFeb 18, 2025-82
CVE-2019-18818strapi CMS <3.0.0-beta.17.5 - Admin Password ResetcriticalNov 7, 2019-83
CVE-2026-10520KEVIvanti Sentry - OS Command InjectioncriticalJun 9, 2026-84
CVE-2019-3398KEVAtlassian Confluence Download Attachments - Remote Code ExecutionhighApr 18, 2019-83
CVE-2018-20985WordPress Payeezy Pay <=2.97 - Local File InclusioncriticalAug 22, 2019-83
CVE-2022-21500Oracle E-Business Suite <=12.2 - Authentication BypasshighMay 20, 2022-81
CVE-2018-17207WordPress Duplicator Plugin < 1.2.42 - Arbitrary Code ExecutioncriticalSep 19, 2018-83
CVE-2026-21643KEVFortinet FortiClientEMS 7.4.4 - SQL InjectioncriticalFeb 6, 2026-83
CVE-2026-598019Router - Unauthenticated LLM Provider API ExposurecriticalJul 13, 2026-85
CVE-2018-14728Responsive filemanager 9.13.1 Server-Side Request ForgerycriticalAug 3, 2018-83
CVE-2021-21975KEVvRealize Operations Manager API - Server-Side Request ForgeryhighMar 31, 2021-82
CVE-2014-9614Netsweeper 4.0.5 - Default Weak AccountcriticalFeb 19, 2020-83
CVE-2021-38147Wipro Holmes Orchestrator 20.4.1 - Information DisclosurehighNov 29, 2021-81
CVE-2022-37153Artica Proxy 4.30.000000 - Cross-Site ScriptingmediumAug 24, 2022-82
CVE-2017-9791KEVApache Struts2 S2-053 - Remote Code ExecutioncriticalJul 10, 2017-83
CVE-2018-3810Oturia WordPress Smart Google Code Inserter <3.5 - Authentication BypasscriticalJan 1, 2018-83
CVE-2016-5649NETGEAR DGN2200 / DGND3700 - Admin Password DisclosurecriticalJul 24, 2018-83
CVE-2025-59287KEVWindows Server Update Service - Insecure DeserializationcriticalOct 14, 2025-84
CVE-2018-1217Dell EMC Avamar and Integrated Data Protection Appliance Installation Manager - Invalid Access ControlcriticalApr 9, 2018-83
CVE-2018-16159WordPress Gift Voucher <4.1.8 - Blind SQL Injectioncritical--83
CVE-2017-12635Apache CouchDB 1.7.0 / 2.x < 2.1.1 - Remote Privilege EscalationcriticalNov 14, 2017-83
CVE-2017-7615MantisBT <=2.30 - Arbitrary Password Reset/Admin AccesshighApr 16, 2017-81
CVE-2022-45808LearnPress Plugin < 4.2.0 - Unauthenticated Time-Based Blind SQLicriticalJan 26, 2023-82
CVE-2020-25506KEVD-Link DNS-320 - Unauthenticated Remote Code ExecutioncriticalFeb 2, 2021-82
CVE-2020-35848Agentejo Cockpit <0.12.0 - NoSQL InjectioncriticalDec 30, 2020-83
CVE-2021-46107Ligeo Archives Ligeo Basics - Server Side Request ForgeryhighMar 17, 2022-82
CVE-2026-29059Windmill/Nextcloud Flow < 1.603.3 - Unauthenticated Path TraversalcriticalMar 6, 2026-81
CVE-2020-11546SuperWebmailer 7.21.0.01526 - Remote Code ExecutioncriticalJul 14, 2020-83
CVE-2020-17496KEVvBulletin 5.5.4 - 5.6.2- Remote Command Executioncritical--83
CVE-2022-1768WordPress RSVPMaker <=9.3.2 - SQL Injectionhigh--82
CVE-2023-35885Cloudpanel 2 < 2.3.1 - Remote Code Executioncritical--81
CVE-2020-25213KEVWordPress File Manager Plugin - Remote Code ExecutioncriticalSep 9, 2020-83
CVE-2020-28871Monitorr 1.7.6m - Unauthenticated Remote Code ExecutioncriticalFeb 10, 2021-83
CVE-2020-15505KEVMobileIron Core & Connector <= v10.6 & Sentry <= v9.8 - Remote Code ExecutioncriticalJul 7, 2020-83
CVE-2022-2314WordPress VR Calendar <=2.3.2 - Remote Code ExecutioncriticalAug 15, 2022-83
CVE-2024-52875Kerio Control v9.2.5 - CRLF InjectionhighJan 31, 2025-81
CVE-2019-12989KEVCitrix SD-WAN and NetScaler SD-WAN - SQL InjectioncriticalJul 16, 2019-83
CVE-2018-16763FUEL CMS 1.4.1 - Remote Code ExecutioncriticalSep 9, 2018-83
CVE-2019-15107KEVWebmin <= 1.920 - Unauthenticated Remote Command Executioncritical--83
CVE-2021-21234Spring Boot Actuator Logview Directory TraversalhighJan 5, 2021-81
CVE-2023-34843Traggo Server - Local File InclusionhighJun 29, 2023-84
CVE-2020-12720vBulletin SQL InjectioncriticalMay 8, 2020-83
CVE-2019-7609KEVKibana Timelion - Arbitrary Code ExecutioncriticalMar 25, 2019-83
CVE-2021-44529KEVIvanti EPM Cloud Services Appliance Code InjectioncriticalDec 8, 2021-82
CVE-2022-0826WordPress WP Video Gallery <=1.7.1 - SQL Injectioncritical--73
CVE-2019-11253Kubernetes API Server - YAML Parsing DoS (Billion Laughs)highOct 17, 2019-72
CVE-2020-13886Intelbras TIP 200/200 LITE/300 - Local File InclusionhighNov 26, 2020-72
CVE-2011-3600Apache OFBiz - XML External Entity Injectionhigh--72
CVE-2019-16997Metinfo 7.0.0 beta - SQL Injectionhigh--72
CVE-2022-0658CommonsBooking < 2.6.8 - SQL Injectioncritical--73
CVE-2022-0760WordPress Simple Link Directory <7.7.2 - SQL injectioncritical--73
CVE-2020-1956KEVApache Kylin 3.0.1 - Command Injection VulnerabilityhighMay 22, 2020-73
CVE-2020-36112CSE Bookstore 1.0 - SQL InjectioncriticalJan 4, 2021-73
CVE-2021-24442Wordpress Polls Widget < 1.5.3 - SQL Injectioncritical--73
CVE-2022-0769Users Ultra <= 3.1.0 - SQL Injectioncritical--73
CVE-2020-36708WordPress Epsilon Framework Themes <=2.4.8 - Remote Code Executioncritical--73
CVE-2019-1821Cisco Prime Infrastructure and Cisco Evolved Programmable Network Manager - Remote Code ExecutioncriticalMay 16, 2019-72
CVE-2023-6018Mlflow - Arbitrary File WritecriticalNov 16, 2023-72
CVE-2021-25114WordPress Paid Memberships Pro <2.6.7 - Blind SQL InjectioncriticalFeb 7, 2022-73
CVE-2013-1965Apache Struts2 S2-012 RCEcriticalJul 10, 2013-72
CVE-2024-53704KEVSSL VPN Session HijackingcriticalJan 9, 2025-73
CVE-2021-27856FatPipe WARP/IPVPN/MPVPN - Backdoor AccountcriticalDec 15, 2021-73
CVE-2021-21978VMware View Planner <4.6 SP1- Remote Code ExecutioncriticalMar 3, 2021-73
CVE-2018-8033Apache OFBiz - XML External Entity InjectionhighDec 13, 2018-72
CVE-2017-12617KEVApache Tomcat - Remote Code Executionhigh--72
CVE-2020-35951Wordpress Quiz and Survey Master <7.0.1 - Arbitrary File DeletioncriticalJan 1, 2021-73
CVE-2018-12296Seagate NAS OS 4.3.15.1 - Server Information DisclosurehighMay 13, 2019-72
CVE-2020-6207KEVSAP Solution Manager 7.2 - Remote Command ExecutioncriticalMar 10, 2020-73
CVE-2022-0787Limit Login Attempts (Spam Protection) < 5.1 - SQL Injectioncritical--73
CVE-2021-42071Visual Tools DVR VX16 4.2.28.0 - Unauthenticated OS Command InjectioncriticalOct 7, 2021-73
CVE-2018-10737NagiosXI <= 5.4.12 logbook.php SQL injectionhighMay 16, 2018-72
CVE-2020-12447Onkyo TX-NR585 Web Interface - Directory TraversalhighApr 29, 2020-73
CVE-2022-0349WordPress NotificationX <2.3.9 - SQL Injectioncritical--73
CVE-2021-24284WordPress Kaswara Modern VC Addons <=3.0.1 - Arbitrary File UploadcriticalMay 14, 2021-73
CVE-2021-40870KEVAviatrix Controller 6.x before 6.5-1804.1922 - Remote Command Executioncritical--73
CVE-2021-25003WordPress WPCargo Track & Trace <6.9.0 - Remote Code ExecutioncriticalMar 14, 2022-73
CVE-2022-0679WordPress Narnoo Distributor <=2.5.1 - Local File Inclusioncritical--73
CVE-2020-29583KEVZyXel USG - Hardcoded CredentialscriticalDec 22, 2020-73
CVE-2020-13851Artica Pandora FMS 7.44 - Remote Code ExecutionhighJun 11, 2020-72
CVE-2026-40308My Calendar WordPress Plugin - Information DisclosurehighApr 16, 2026-72
CVE-2020-27481Good Layers LMS Plugin <= 2.1.4 - SQL Injectioncritical--72
CVE-2021-37580Apache ShenYu Admin JWT - Authentication BypasscriticalNov 16, 2021-73
CVE-2019-6715W3 Total Cache 0.9.2.6-0.9.3 - Unauthenticated File Read / Directory TraversalhighApr 1, 2019-72
CVE-2020-7136HPE Smart Update Manager < 8.5.6 - Remote Unauthorized AccesscriticalApr 30, 2020-73
CVE-2021-44515KEVZoho ManageEngine Desktop Central - Remote Code ExecutioncriticalDec 12, 2021-73
CVE-2026-5718Drag and Drop Multiple File Upload - CF7 <= 1.3.9.6 - Remote Code ExecutioncriticalApr 17, 2026-73
CVE-2021-4374WordPress Automatic Plugin - Unauthenticated Options ChangecriticalJun 7, 2023-73
CVE-2022-0592MapSVG < 6.2.20 - Unauthenticated SQLicriticalMay 9, 2022-73
CVE-2015-7245D-Link DVG-N5402SP - Local File InclusionhighApr 24, 2017-72
CVE-2021-24212WooCommerce Help Scout - Arbitrary File UploadcriticalApr 5, 2021-73
CVE-2018-10738NagiosXI <= 5.4.12 menuaccess.php - SQL injectionhighMay 16, 2018-72
CVE-2021-22911Rocket.Chat <=3.13 - NoSQL InjectioncriticalMay 27, 2021-73
CVE-2022-1950Youzify < 1.2.0 - Unauthenticated SQLicritical--73
CVE-2019-16278KEVnostromo 1.9.6 - Remote Code ExecutioncriticalOct 14, 2019-72
CVE-2022-0784WordPress Title Experiments Free <9.0.1 - SQL Injectioncritical--73
CVE-2021-45420Emerson Dixell XWEB-500 - Arbitrary File WritecriticalFeb 14, 2022-73
CVE-2018-7467AxxonSoft Axxon Next - Local File InclusionhighFeb 27, 2018-72
CVE-2021-24236WordPress Imagements <=1.2.5 - Arbitrary File UploadcriticalMay 6, 2021-73
CVE-2024-22729Netis MW5360 V1.0.1.3031 - Command InjectioncriticalJan 25, 2024-73
CVE-2018-19127PHPCMS 2008 - Remote Code Execution via Template InjectioncriticalNov 9, 2018-73
CVE-2021-21985KEVVMware vSphere Client (HTML5) - Remote Code ExecutioncriticalMay 26, 2021-73
CVE-2018-7719Acrolinx Server <5.2.5 - Local File InclusionhighMar 25, 2018-72
CVE-2020-12641KEVRoundcube Webmail - Command InjectioncriticalMay 4, 2020-73
CVE-2025-3515Contact Form 7 Drag and Drop Multiple File Upload - Arbitrary File UploadhighJun 17, 2025-73
CVE-2020-7980Satellian Intellian Aptus Web <= 1.24 - Remote Command ExecutioncriticalJan 25, 2020-73
CVE-2017-14535Trixbox - 2.8.0.4 OS Command InjectionhighFeb 16, 2018-72
CVE-2021-22005KEVVMware vCenter Server - Arbitrary File UploadcriticalSep 23, 2021-73
CVE-2022-0788WordPress WP Fundraising Donation and Crowdfunding Platform <1.5.0 - SQL Injectioncritical--73
CVE-2021-41649PuneethReddyHC Online Shopping System homeaction.php SQL InjectioncriticalOct 1, 2021-73
CVE-2019-5127YouPHPTube Encoder 2.3 - Remote Command InjectioncriticalOct 25, 2019-73
CVE-2021-42887TOTOLINK EX1200T 4.1.2cu.5215 - Authentication BypasscriticalJun 3, 2022-73
CVE-2020-25780Commvault CommCell - Local File InclusionhighOct 29, 2020-72
CVE-2018-11686FlexPaper/FlowPaper 2.3.6 - Remote Code ExecutioncriticalJul 3, 2019-73
CVE-2018-11231Opencart Divido - Sql InjectionhighMay 23, 2018-72
CVE-2020-13167Netsweeper <=6.4.3 - Python Code InjectioncriticalMay 19, 2020-73
CVE-2021-41266MinIO Operator Console Authentication BypasscriticalNov 15, 2021-73
CVE-2019-7276Optergy Proton/Enterprise - Unauthenticated RCE via Backdoor ConsolecriticalJul 1, 2019-73
CVE-2018-1000130Jolokia Agent - JNDI Code InjectionhighMar 14, 2018-72
CVE-2022-0827WordPress Best Books <=2.6.3 - SQL Injectioncritical--73
CVE-2019-17538Jiangnan Online Judge 0.8.0 - Local File InclusionhighOct 13, 2019-72
CVE-2024-32735CyberPower - Missing AuthenticationcriticalMay 14, 2024-72
CVE-2017-12615KEVApache Tomcat Servers - Remote Code ExecutionhighSep 19, 2017-72
CVE-2021-28799KEVQNAP HBS 3 - Broken Access ControlcriticalMay 13, 2021-73
CVE-2017-1000170WordPress Delightful Downloads Jquery File Tree 2.1.5 - Local File InclusionhighNov 17, 2017-72
CVE-2018-19276OpenMRS Platform < 2.24.0 - Insecure Object DeserializationcriticalMar 21, 2019-72
CVE-2016-10960WordPress wSecure Lite < 2.4 - Remote Code ExecutionhighSep 16, 2019-72
CVE-2020-15906Tiki Wiki CMS GroupWare - Authentication BypasscriticalOct 22, 2020-73
CVE-2022-36553Hytec Inter HWL-2511-SS - Remote Command ExecutioncriticalAug 29, 2022-62
CVE-2023-29357KEVMicrosoft SharePoint - Authentication BypasscriticalJun 14, 2023-62
CVE-2020-9483SkyWalking SQLIhigh--62
CVE-2025-31161KEVCrushFTP - Authentication BypasscriticalApr 3, 2025-62
CVE-2025-14611KEVGladinet CentreStack & Triofox - Hardcoded CredentialscriticalDec 12, 2025-62
CVE-2025-6403Code-Projects School Fees Payment System 1.0 - SQL InjectioncriticalJun 21, 2025-62
CVE-2025-25570Vue Vben Admin - Default CredentialscriticalFeb 27, 2025-62
CVE-2026-41432New API < v0.12.10 - Stripe Webhook BypasshighMay 8, 2026-65
CVE-2017-18349Fastjson Insecure Deserialization - Remote Code ExecutioncriticalOct 23, 2018-62
CVE-2022-0846SpeakOut Email Petitions < 2.14.15.1 - SQL Injectioncritical--63
CVE-2022-43140kkFileView 4.1.0 - Server-Side Request ForgeryhighNov 17, 2022-61
CVE-2020-24579D-Link DSL 2888a - Authentication Bypass/Remote Command ExecutionhighDec 22, 2020-62
CVE-2019-9632ESAFENET CDG - Arbitrary File DownloadhighMar 8, 2019-62
CVE-2019-11043KEVPHP-FPM Path Info Buffer Underflow - Remote Code Executioncritical--61
CVE-2024-27199KEVTeamCity < 2023.11.4 - Authentication BypasshighMar 4, 2024-61
CVE-2021-25899Void Aural Rec Monitor 9.0.0.1 - SQL Injectionhigh--62
CVE-2023-34124SonicWall GMS and Analytics Web Services - Shell InjectioncriticalJul 13, 2023-62
CVE-2022-0656uDraw <3.3.3 - Local File Inclusionhigh--62
CVE-2021-41293ECOA Building Automation System - Arbitrary File Retrievalhigh--62
CVE-2023-42793KEVJetBrains TeamCity < 2023.05.4 - Remote Code Executioncritical--62
CVE-2020-17505Artica Web Proxy 4.30 - OS Command InjectionhighAug 12, 2020-62
CVE-2022-22947KEVSpring Cloud Gateway Code InjectioncriticalMar 3, 2022-62
CVE-2022-2379WordPress Easy Student Results <=2.2.8 - Improper AuthorizationhighAug 15, 2022-62
CVE-2025-10035KEVGoAnywhere - Authentication BypasscriticalSep 18, 2025-62
CVE-2022-1026Kyocera Net View Address Book Exposurehigh--62
CVE-2021-41691openSIS Student Information System 8.0 SQL InjectionhighJun 24, 2025-62
CVE-2019-9082KEVThinkPHP < 3.2.4 - Remote Code ExecutionhighFeb 24, 2019-62
CVE-2022-24716Icinga Web 2 - Arbitrary File DisclosurehighMar 8, 2022-61
CVE-2022-0783Multiple Shipping Address Woocommerce < 2.0 - SQL Injectionhigh--62
CVE-2025-5569IdeaCMS <= 1.7 - SQL InjectioncriticalJun 4, 2025-62
CVE-2021-41460ECShop 4.1.0 - SQL Injectionhigh--62
CVE-2021-45043HD-Network Realtime Monitoring System 2.0 - Local File InclusionhighDec 15, 2021-62
CVE-2021-40856Auerswald COMfortel 1400/2600/3600 IP - Authentication Bypasshigh--62
CVE-2020-6287KEVSAP NetWeaver AS JAVA 7.30-7.50 - Remote Admin AdditioncriticalJul 14, 2020-63
CVE-2022-37042KEVZimbra Collaboration Suite 8.8.15/9.0 - Remote Code ExecutioncriticalAug 12, 2022-62
CVE-2022-29383NETGEAR ProSafe SSL VPN firmware - SQL InjectioncriticalMay 13, 2022-62
CVE-2020-10199KEVSonatype Nexus Repository Manager 3 - Remote Code ExecutionhighApr 1, 2020-62
CVE-2022-1815Drawio <18.1.2 - Server-Side Request Forgeryhigh--62
CVE-2021-21389BuddyPress REST API <7.2.1 - Privilege Escalation/Remote Code ExecutionhighMar 26, 2021-62
CVE-2018-3760Ruby On Rails - Local File InclusionhighJun 26, 2018-62
CVE-2024-48307JeecgBoot v3.7.1 - SQL InjectioncriticalOct 31, 2024-62
CVE-2023-29084ManageEngine ADManager Plus - Command InjectionhighApr 13, 2023-62
CVE-2024-6396Aimhubio Aim Server 3.19.3 - Arbitrary File OverwritecriticalJul 12, 2024-62
CVE-2020-9315Oracle iPlanet Web Server 7.0.x - Authentication BypasshighMay 10, 2020-62
CVE-2024-38289TurboMeeting - Boolean-based SQL InjectioncriticalJul 25, 2024-62
CVE-2022-29006Directory Management System 1.0 - SQL Injectioncritical--62
CVE-2015-5688Geddy <13.0.8 - Local File InclusionmediumSep 4, 2015-63
CVE-2021-41291ECOA Building Automation System - Directory Traversal Content Disclosurehigh--62
CVE-2021-3152Home Assistant HACS - Local File InclusionhighJan 26, 2021-62
CVE-2021-39341OptinMonster Plugin < 2.6.5 - Unprotected REST-APIhighNov 1, 2021-62
CVE-2021-27314Doctor Appointment System 1.0 - SQL Injectioncritical--63
CVE-2021-26294AfterLogic Aurora and WebMail Pro < 7.7.9 - Information Disclosurehigh--62
CVE-2021-24731Pie Register < 3.7.1.6 - SQL Injectioncritical--62
CVE-2022-1442WordPress Metform <=2.1.3 - Information DisclosurehighMay 10, 2022-62
CVE-2020-26879Ruckus vRioT IoT Controller - Authentication BypasscriticalOct 26, 2020-62
CVE-2025-47188Mitel 6000 - OS Command InjectioncriticalAug 7, 2025-62
CVE-2026-9082KEVDrupal Core - Anonymous SQL Injection via PostgreSQL Entity QuerycriticalMay 20, 2026-62
CVE-2022-29007Dairy Farm Shop Management System 1.0 - SQL InjectioncriticalMay 11, 2022-62
CVE-2024-38475KEVSonicwall - Pre-Authentication Arbitrary File ReadcriticalJul 1, 2024-62
CVE-2025-62512Piwigo - User Enumeration via Password ResetmediumFeb 24, 2026-61
CVE-2021-30203Dzzoffice 2.02.1 - Cross-Site Scriptinghigh--62
CVE-2022-29009Cyber Cafe Management System 1.0 - SQL InjectioncriticalMay 11, 2022-62
CVE-2020-5777Magento Mass Importer <0.7.24 - Remote Auth Bypasscritical--62
CVE-2024-5217KEVServiceNow - Incomplete Input ValidationcriticalJul 10, 2024-62
CVE-2026-35616KEVFortiClient EMS - Authentication BypasshighApr 4, 2026-62
CVE-2022-1013WordPress Personal Dictionary <1.3.4 - Blind SQL Injectioncritical--62
CVE-2017-17762Episerver 7 - Blind XML External Entity InjectionhighAug 29, 2018-62
CVE-2016-3081Apache S2-032 Struts - Remote Code ExecutionhighApr 26, 2016-62
CVE-2021-25281SaltStack Salt <3002.5 - Auth Bypasscritical--63
CVE-2023-0777modoboa 2.0.4 - Admin TakeOvercriticalFeb 10, 2023-62
CVE-2019-7481KEVSonicWall SRA 4600 VPN - SQL InjectionhighDec 17, 2019-62
CVE-2021-39312WordPress True Ranker <2.2.4 - Local File Inclusionhigh--62
CVE-2023-34133SonicWall GMS and Analytics - SQL InjectionhighJul 13, 2023-52
CVE-2021-38146Wipro Holmes Orchestrator 20.4.1 - Arbitrary File DownloadhighNov 22, 2021-52
CVE-2021-46381D-Link DAP-1620 - Local File InclusionhighMar 4, 2022-52
CVE-2024-12987KEVDrayTek Vigor - Command InjectioncriticalDec 27, 2024-52
CVE-2022-2414FreeIPA - XML Entity InjectionhighJul 29, 2022-52
CVE-2025-64446KEVFortiWeb - Authentication BypasscriticalNov 14, 2025-53
CVE-2026-33032Nginx UI - Broken Access ControlcriticalMar 30, 2026-53
CVE-2026-27483MindsDB - Remote Code ExecutionhighFeb 24, 2026-52
CVE-2020-13945Apache APISIX - Insufficiently Protected CredentialsmediumDec 7, 2020-52
CVE-2020-24285INTELBRAS TELEFONE IP TIP200 60.61.75.22 - Local File InclusionhighApr 12, 2021-52
CVE-2021-46422SDT-CW3B1 1.1.0 - OS Command InjectioncriticalApr 27, 2022-52
CVE-2025-34152Shenzhen Aitemi M300 Wi-Fi Repeater – Unauthenticated Remote Command Execution via `time` ParametercriticalAug 7, 2025-53
CVE-2021-27850Apache Tapestry - Remote Code ExecutioncriticalApr 15, 2021-53
CVE-2022-39952Fortinet FortiNAC - Arbitrary File WritecriticalFeb 16, 2023-53
CVE-2026-21891ZimaOS - Authentication BypasscriticalJan 8, 2026-52
CVE-2021-41277KEVMetabase - Local File InclusionhighNov 17, 2021-41
CVE-2025-6205KEVDELMIA Apriso - Broken Access ControlhighAug 4, 2025-41
CVE-2022-47501Apache OFBiz < 18.12.07 - Local File InclusionhighApr 14, 2023-41
CVE-2022-37061FLIR AX8 1.46.16 - Remote Command InjectioncriticalAug 18, 2022-42
CVE-2016-1555KEVNETGEAR WNAP320 Access Point Firmware - Remote Command InjectioncriticalApr 21, 2017-42
CVE-2019-12593IceWarp Mail Server <=10.4.4 - Local File InclusionhighJun 3, 2019-41
CVE-2020-13640wpDiscuz <= 5.3.5 - SQL InjectioncriticalJun 18, 2020-42
CVE-2018-15138LG-Ericsson iPECS NMS 30M - Local File InclusionhighAug 15, 2018-41
CVE-2015-2996SysAid Help Desk <15.2 - Local File InclusionhighJun 8, 2015-41
CVE-2024-3272KEVD-Link Network Attached Storage - Backdoor AccountcriticalApr 4, 2024-43
CVE-2025-34045WeiPHP 5.0 - Path TraversalhighJun 26, 2025-41
CVE-2022-2544WordPress Ninja Job Board < 1.3.3 - Direct RequesthighAug 22, 2022-41
CVE-2024-49357ZimaOS <= v1.2.4 - Sensitive Information DisclosurehighOct 24, 2024-41
CVE-2021-20123KEVDraytek VigorConnect 1.6.0-B - Local File InclusionhighOct 13, 2021-41
CVE-2024-38856KEVApache OFBiz - Improper Authorization & Remote Code Executioncritical--41
CVE-2016-0957Adobe AEM Dispatcher <4.15 - Rules BypasshighFeb 10, 2016-41
CVE-2015-1503IceWarp Mail Server <11.1.1 - Directory TraversalhighMay 8, 2018-41
CVE-2019-12987Citrix SD-WAN Center - Remote Command InjectioncriticalJul 16, 2019-42
CVE-2025-20282Cisco ISE < 3.4P2 - Unauthenticated Arbitrary File UploadcriticalJun 25, 2025-42
CVE-2024-6250LOLLMS WebUI - Absolute Path Traversalhigh--41
CVE-2022-28955D-Link DIR-816L - Improper Access ControlhighMay 18, 2022-41
CVE-2021-20124KEVDraytek VigorConnect 6.0-B3 - Local File InclusionhighOct 13, 2021-41
CVE-2026-2416Geo Mashup <= 1.13.17 - SQL InjectionhighFeb 25, 2026-41
CVE-2022-25487Atom CMS v2.0 - Remote Code ExecutioncriticalMar 15, 2022-43
CVE-2020-11732Media Library Assistant < 2.82 - Unauthenticated Limited Local File InclusionhighApr 13, 2020-41
CVE-2019-8390qdPM 9.1 - Cross-site ScriptingmediumMay 14, 2019-41
CVE-2023-29887Nuovo Spreadsheet Reader 0.5.11 - Local File InclusionhighApr 18, 2023-41
CVE-2018-11776KEVApache Struts2 S2-057 - Remote Code ExecutionhighAug 22, 2018-41
CVE-2024-27564ChatGPT个人专用版 - Server Side Request ForgeryhighMar 5, 2024-41
CVE-2023-6831mlflow - Path Traversalhigh--41
CVE-2026-1207Django RasterField - SQL InjectionhighFeb 3, 2026-41
CVE-2015-20067WP Attachment Export < 0.2.4 - Unrestricted File DownloadhighNov 1, 2021-41
CVE-2018-7422WordPress Site Editor <=1.1.1 - Local File InclusionhighMar 19, 2018-41
CVE-2021-21246OneDev < 4.0.3 - User Access Token LeakhighJan 15, 2021-41
CVE-2025-25231Omnissa Workspace ONE UEM - Path TraversalhighAug 11, 2025-41
CVE-2019-9874KEVSitecore Experience Platform - Deserialization of Untrusted DatacriticalMay 31, 2019-42
CVE-2021-3223Node RED Dashboard <2.26.2 - Local File InclusionhighJan 26, 2021-41
CVE-2023-46805KEVIvanti ICS - Authentication BypasshighJan 12, 2024-41
CVE-2018-13317TOTOLINK A3002RU 1.0.8 - Information DisclosuremediumNov 26, 2018-42
CVE-2019-14251T24 Web Server - Local File InclusionhighDec 9, 2019-41
CVE-2018-9995TBK DVR4104/DVR4216 Devices - Authentication BypasscriticalApr 10, 2018-43
CVE-2021-40978MKdocs 1.2.2 - Directory TraversalhighOct 7, 2021-42
CVE-2020-13379Grafana 3.0.1-7.0.1 - Server-Side Request ForgeryhighJun 3, 2020-41
CVE-2022-26134KEVConfluence - Remote Code ExecutioncriticalJun 3, 2022-43
CVE-2023-33831FUXA - Unauthenticated Remote Code ExecutioncriticalSep 18, 2023-42
CVE-2019-12985Citrix SD-WAN Center - Remote Command InjectioncriticalJul 16, 2019-42
CVE-2018-12031Eaton Intelligent Power Manager 1.6 - Directory TraversalcriticalJun 7, 2018-41
CVE-2024-26291Avid NEXIS Agent - Arbitrary File Readhigh--41
CVE-2022-36642Omnia MPX 1.5.0+r1 - Local File InclusioncriticalSep 2, 2022-41
CVE-2026-24423KEVSmarterMail - Remote Code ExecutioncriticalJan 23, 2026-43
CVE-2021-29156LDAP Injection In OpenAMhighMar 25, 2021-41
CVE-2019-3929KEVBarco/AWIND OEM Presentation Platform - Remote Command InjectioncriticalApr 30, 2019-42
CVE-2017-9805KEVApache Struts2 S2-052 - Remote Code ExecutionhighSep 15, 2017-42
CVE-2021-39226KEVGrafana Snapshot - Authentication BypasshighOct 5, 2021-41
CVE-2019-10232Teclib GLPI <= 9.3.3 - Unauthenticated SQL InjectioncriticalMar 27, 2019-41
CVE-2025-48954Discourse OAuth Social Login - Cross-site ScriptinghighJun 25, 2025-41
CVE-2017-1000028Oracle GlassFish Server Open Source Edition 4.1 - Local File InclusionhighJul 17, 2017-41
CVE-2022-27043Yearning - Directory TraversalhighApr 15, 2022-41
CVE-2023-22047Oracle Peoplesoft - Unauthenticated File ReadhighJul 18, 2023-41
CVE-2023-48241XWiki < 4.10.15 - Information DisclosurehighNov 20, 2023-41
CVE-2022-36446Webmin <1.997 - Authenticated Remote Code ExecutioncriticalJul 25, 2022-44
CVE-2019-14322Pallets Werkzeug <0.15.5 - Local File InclusionhighJul 28, 2019-41
CVE-2020-35713Belkin Linksys RE6500 <1.0.012.001 - Remote Command ExecutioncriticalDec 26, 2020-42
CVE-2025-71257BMC FootPrints - Authentication BypassmediumMar 19, 2026-41
CVE-2019-12986Citrix SD-WAN Center - Remote Command InjectioncriticalJul 16, 2019-42
CVE-2023-6038H2O ImportFiles - Local File Inclusionhigh--41
CVE-2023-6114Duplicator < 1.5.7.1; Duplicator Pro < 4.5.14.2 - Unauthenticated Sensitive Data ExposurehighDec 26, 2023-41
CVE-2022-38817Dapr Dashboard 0.1.0-0.10.0 - Improper Access ControlhighOct 3, 2022-41
CVE-2023-38433Fujitsu IP Series - Hardcoded Credentialshigh--41
CVE-2026-23550Modular DS - Broken Access ControlhighJan 14, 2026-41
CVE-2020-9757Craft CMS < 3.3.0 - Server-Side Template InjectioncriticalMar 4, 2020-41
CVE-2022-23131KEVZabbix - SAML SSO Authentication BypasscriticalJan 13, 2022-41
CVE-2021-33564Ruby Dragonfly <1.4.0 - Remote Code ExecutioncriticalMay 29, 2021-41
CVE-2026-28409WeGIA <= 3.6.4 - Remote Code ExecutioncriticalFeb 27, 2026-41
CVE-2025-4210Casdoor - Authorization BypasshighMay 2, 2025-41
CVE-2026-58138Orkes Conductor 3.21.21-3.30.1 - Remote Code ExecutioncriticalJun 30, 2026-42
CVE-2023-50720XWiki < 4.10.15 - Email DisclosuremediumDec 15, 2023-41
CVE-2018-18264Kubernetes Dashboard <1.10.1 - Authentication BypasshighJan 3, 2019-41
CVE-2022-0540Atlassian Jira Seraph - Authentication BypasscriticalApr 20, 2022-41
CVE-2022-29153HashiCorp Consul/Consul Enterprise - Server-Side Request Forgeryhigh--41
CVE-2024-8883Keycloak - Open Redirectmedium--41
CVE-2023-42344OpenCMS - XML external entity (XXE)highMay 8, 2026-41
CVE-2024-31982XWiki < 4.10.20 - Remote code executioncriticalApr 10, 2024-41
CVE-2025-61882KEVOracle E-Business Suite 12.2.3–12.2.14 – Remote Code ExecutioncriticalOct 5, 2025-41
CVE-2023-39677PrestaShop MyPrestaModules - PhpInfo DisclosurehighSep 20, 2023-41
CVE-2022-4140WordPress Welcart e-Commerce <2.8.5 - Arbitrary File AccesshighJan 2, 2023-41
CVE-2017-3506KEVOracle Fusion Middleware Weblogic Server - Remote OS Command ExecutionhighApr 24, 2017-42
CVE-2021-43734kkFileview v4.0.0 - Local File InclusionhighFeb 15, 2022-41
CVE-2020-11738KEVWordPress Duplicator 1.3.24 & 1.3.26 - Local File InclusionhighApr 13, 2020-41
CVE-2021-31602Hitachi Vantara Pentaho/Business Intelligence Server - Authentication BypasshighNov 8, 2021-41
CVE-2025-24893KEVXWiki Platform - Remote Code ExecutioncriticalFeb 20, 2025-41
CVE-2023-37462XWiki Platform - Remote Code ExecutionhighJul 14, 2023-41
CVE-2017-11512ManageEngine ServiceDesk 9.3.9328 - Arbitrary File RetrievalhighNov 8, 2017-41
CVE-2016-10956WordPress Mail Masta 1.0 - Local File InclusionhighSep 16, 2019-41
CVE-2024-3080ASUS DSL-AC88U - Authentication BypasscriticalJun 14, 2024-41
CVE-2022-26833Open Automation Software OAS Platform V16.00.0121 - Missing AuthenticationcriticalMay 25, 2022-43
CVE-2023-52163KEVDigiever DS-2105 Pro - Command InjectionhighFeb 3, 2025-43
CVE-2024-34102KEVAdobe Commerce & Magento - CosmicStingcriticalJun 13, 2024-32
CVE-2025-30406KEVGladinet CentreStack < 16.4.10315.56368 Use of Hard-coded Key Leads to Unauthenticated RCEcriticalApr 3, 2025-32
CVE-2024-0939Smart S210 Management Platform - Arbitary File UploadcriticalJan 26, 2024-32
CVE-2023-6750WordPress WP Clone <= 2.4.2 - Database Backup ExposurecriticalJan 8, 2024-32
CVE-2024-30490ProfileGrid <= 5.7.8 - SQL Injectioncritical--32
CVE-2021-20167Netgear RAX43 1.0.3.96 - Command Injection/Authentication Bypass Buffer OverrunhighDec 30, 2021-32
CVE-2022-26233Barco Control Room Management Suite <=2.9 Build 0275 - Local File Inclusionhigh--32
CVE-2024-13985Dahua EIMS - Unauthenticated Remote Code Execution via capture_handlecriticalAug 27, 2025-32
CVE-2022-3254AWP Classifieds <= 4.2.1 - Unauthenticated SQL InjectioncriticalOct 31, 2022-32
CVE-2024-6028Quiz Maker <= 6.5.8.3 - SQL Injectioncritical--32
CVE-2025-2776KEVSysAid On-Prem <= 23.3.40 - XML External EntitycriticalMay 7, 2025-32
CVE-2025-12480KEVTriofox - Improper Access ControlcriticalNov 10, 2025-32
CVE-2026-1581wpForo Forum <= 2.4.14 - SQL InjectioncriticalFeb 19, 2026-32
CVE-2020-2733JD Edwards EnterpriseOne Tools 9.2 - Information DisclosurecriticalApr 15, 2020-32
CVE-2021-42237KEVSitecore Experience Platform Pre-Auth RCEcriticalNov 5, 2021-32
CVE-2025-8868Chef Automate < 4.13.295 — SQL InjectioncriticalSep 29, 2025-32
CVE-2023-41265KEVQlik Sense Enterprise - HTTP Request SmugglingcriticalAug 29, 2023-32
CVE-2023-22463KubePi JwtSigKey - Admin Authentication BypasscriticalJan 4, 2023-32
CVE-2023-3836Dahua Smart Park Management - Arbitrary File UploadcriticalJul 22, 2023-32
CVE-2022-40881SolarView 6.00 - Remote Command ExecutioncriticalNov 17, 2022-32
CVE-2026-1405WordPress Slider Future <= 1.0.5 - Unauthenticated Arbitrary File UploadcriticalFeb 19, 2026-32
CVE-2020-10189KEVManageEngine Desktop Central Java DeserializationcriticalMar 6, 2020-32
CVE-2019-11581KEVAtlassian Jira Server-Side Template InjectioncriticalAug 9, 2019-32
CVE-2024-0352Likeshop < 2.5.7.20210311 - Arbitrary File UploadcriticalJan 9, 2024-32
CVE-2022-41800F5 BIG-IP Appliance Mode - Command InjectionhighDec 7, 2022-32
CVE-2026-3055KEVCitrix NetScaler SAML IDP - Memory OverreadcriticalMar 23, 2026-32
CVE-2021-22502KEVMicro Focus Operations Bridge Reporter - Remote Code ExecutioncriticalFeb 8, 2021-32
CVE-2022-3481NotificationX Dropshipping < 4.4 - SQL Injectioncritical--32
CVE-2024-35286Mitel MiCollab <= 9.8.0.33 - SQL Injectioncritical--32
CVE-2023-33193Emby Server - Authentication BypasscriticalMay 30, 2023-32
CVE-2020-17456SEOWON INTECH SLC-130 & SLR-120S - Unauthenticated Remote Code ExecutioncriticalAug 20, 2020-32
CVE-2025-34030sar2html <=3.2.2 Plot Parameter - Remote Code ExecutioncriticalJun 20, 2025-32
CVE-2025-5777KEVCitrix NetScaler Memory Disclosure - CitrixBleed 2criticalJun 17, 2025-32
CVE-2020-28185TerraMaster TOS < 4.2.06 - User EnumerationmediumDec 24, 2020-32
CVE-2024-3400KEVGlobalProtect - OS Command InjectioncriticalApr 12, 2024-32
CVE-2024-1698NotificationX <= 2.8.2 - SQL Injectioncritical--32
CVE-2021-35395KEVRealTek Jungle SDK - Arbitrary Command InjectioncriticalAug 16, 2021-32
CVE-2026-8054dotCMS Core Publish Audit API - Unauthenticated SQL InjectioncriticalMay 27, 2026-32
CVE-2024-32640Mura/Masa CMS - SQL InjectioncriticalAug 11, 2025-32
CVE-2023-49785ChatGPT-Next-Web - SSRF/XSScriticalMar 12, 2024-32
CVE-2025-24799GLPI < 10.0.17 - Pre-Auth SQL InjectioncriticalMar 18, 2025-32
CVE-2025-40551KEVSolarWinds Web Help Desk < 2026.1 - Unauthenticated JNDI Injection RCEcriticalJan 28, 2026-32
CVE-2024-36858Jan v0.4.12 - Arbitrary File UploadcriticalJun 4, 2024-31
CVE-2021-1498KEVCisco HyperFlex HX Data Platform - Remote Command ExecutioncriticalMay 6, 2021-32
CVE-2026-23760KEVSmarterTools SmarterMail - Admin Password ResetcriticalJan 22, 2026-32
CVE-2024-5827Vanna - SQL injectioncriticalJun 28, 2024-32
CVE-2024-51978Brother Printers – Authentication Bypass via Default Admin PasswordcriticalJun 25, 2025-32
CVE-2022-24112KEVApache APISIX - Remote Code ExecutioncriticalFeb 11, 2022-32
CVE-2024-5488SEOPress < 7.9 - Authentication BypasscriticalJul 9, 2024-32
CVE-2022-34753SpaceLogic C-Bus Home Controller <=1.31.460 - Remote Command ExecutionhighJul 13, 2022-32
CVE-2024-27956WordPress Automatic Plugin <= 3.92.0 - SQL Injectioncritical--32
CVE-2022-4050WordPress JoomSport <5.2.8 - SQL Injectioncritical--32
CVE-2022-39986RaspAP 2.8.7 - Unauthenticated Command InjectioncriticalAug 1, 2023-32
CVE-2024-4879KEVServiceNow UI Macros - Template InjectioncriticalJul 10, 2024-32
CVE-2022-29464KEVWSO2 Management - Arbitrary File Upload & Remote Code ExecutioncriticalApr 18, 2022-32
CVE-2024-6235NetScaler Console - Sensitive Information DisclosurecriticalJul 10, 2024-32
CVE-2025-53118Securden Unified PAM - Authentication BypasscriticalAug 25, 2025-32
CVE-2023-29300KEVAdobe ColdFusion - Pre-Auth Remote Code ExecutioncriticalJul 12, 2023-32
CVE-2025-22214Landray EIS SQL注入漏洞criticalJan 2, 2025-32
CVE-2024-20439KEVHardcoded Admin Credentials For Cisco Smart Licensing Utility APIcriticalSep 4, 2024-32
CVE-2024-28987KEVSolarWinds Web Help Desk - Hardcoded CredentialcriticalAug 21, 2024-32
CVE-2023-34105SRS - Command InjectionhighJun 12, 2023-32
CVE-2022-4117WordPress IWS Geo Form Fields <=1.0 - SQL Injectioncritical--32
CVE-2023-27482Home Assistant Supervisor - Authentication BypasscriticalMar 8, 2023-32
CVE-2022-47986KEVIBM Aspera Faspex <=4.4.2 PL1 - Remote Code ExecutioncriticalFeb 17, 2023-32
CVE-2026-0545MLflow Job API - Authentication BypasscriticalApr 3, 2026-32
CVE-2024-1021Rebuild <= 3.5.5 - Server-Side Request ForgerycriticalJan 29, 2024-32
CVE-2024-45507Apache OFBiz - Remote Code ExecutioncriticalSep 4, 2024-32
CVE-2023-0037WordPress 10Web Map Builder < 1.0.73 - Unauthenticated SQL Injectioncritical--32
CVE-2025-20281KEVCisco ISE - Remote Code ExecutioncriticalJun 25, 2025-32
CVE-2022-47966KEVManageEngine - Remote Command ExecutioncriticalJan 18, 2023-32
CVE-2025-15503Sangfor OSM - Arbitrary File UploadcriticalJan 10, 2026-32
CVE-2023-50578Mingsoft MCMS 5.2.9 - SQL InjectioncriticalDec 30, 2023-32
CVE-2024-55550KEVMitel MiCollab - Arbitary File ReadcriticalDec 10, 2024-32
CVE-2022-25486Cuppa CMS v1.0 - Local File Inclusionhigh--32
CVE-2022-40022Symmetricom SyncServer Unauthenticated - Remote Command ExecutioncriticalFeb 13, 2023-32
CVE-2022-47615LearnPress Plugin < 4.2.0 - Local File InclusioncriticalJan 26, 2023-32
CVE-2023-34659JeecgBoot 3.5.0 - SQL InjectioncriticalJun 16, 2023-32
CVE-2025-29085Vipshop Saturn Console <= 3.5.1 - SQL Injection via ClusterKey ComponentcriticalApr 2, 2025-32
CVE-2023-1698WAGO - Remote Command ExecutioncriticalMay 15, 2023-32
CVE-2024-9643Four-Faith F3x36 - Authentication BypasscriticalFeb 4, 2025-32
CVE-2023-20887KEVVMware VRealize Network Insight - Remote Code ExecutioncriticalJun 7, 2023-32
CVE-2023-32563Ivanti Avalanche - Remote Code ExecutioncriticalAug 10, 2023-32
CVE-2024-2876Wordpress Email Subscribers by Icegram Express - SQL Injectioncritical--32
CVE-2024-9047WordPress File Upload <= 4.24.11 - Arbitrary File ReadcriticalOct 12, 2024-32
CVE-2022-2467Garage Management System 1.0 - SQL Injectioncritical--32
CVE-2023-5074D-Link D-View 8 v2.0.1.28 - Authentication BypasscriticalSep 20, 2023-32
CVE-2021-31755KEVTenda Router AC11 - Remote Command InjectioncriticalMay 7, 2021-32
CVE-2025-54236KEVAdobe Commerce - Authentication BypasscriticalSep 9, 2025-32
CVE-2023-37629Online Piggery Management System v1.0 - Unauthenticated File UploadcriticalJul 12, 2023-32
CVE-2024-30498CRM Perks Forms <= 1.1.4 - SQL Injectioncritical--32
CVE-2022-31137Roxy-WI < 6.1.1.0 - Remote Code Executioncritical--32
CVE-2021-36380KEVSunhillo SureLine <8.7.0.1.1 - Unauthenticated OS Command InjectioncriticalAug 13, 2021-32
CVE-2026-28496FOSSBilling - Server-Side Template InjectioncriticalJun 23, 2026-32
CVE-2021-27931LumisXP <10.0.0 - Blind XML External Entity AttackcriticalMar 3, 2021-32
CVE-2023-6989Shield Security WP Plugin <= 18.5.9 - Local File Inclusioncritical--32
CVE-2025-45985Blink Router - Command InjectioncriticalJun 13, 2025-32
CVE-2025-48827vBulletin 5.0.0-6.0.3 - Authentication BypasscriticalMay 27, 2025-32
CVE-2022-29081Zoho ManageEngine - Access Control BypasscriticalApr 28, 2022-32
CVE-2019-13608KEVCitrix StoreFront Server - XML External Entityhigh--31
CVE-2023-5204WordPress AI ChatBot (WPBot) <= 4.8.9 - SQL Injectioncritical--32
CVE-2024-10081CodeChecker <= 6.24.1 - Authentication BypasscriticalNov 6, 2024-32
CVE-2020-8813Cacti v1.2.8 - Remote Code ExecutionhighFeb 22, 2020-32
CVE-2025-34027Versa Concerto API Path Based - Authentication BypasscriticalMay 21, 2025-32
CVE-2023-2227Modoboa < 2.1.0 - Improper AuthorizationcriticalApr 21, 2023-32
CVE-2024-4885KEVProgress Software WhatsUp Gold GetFileWithoutZip Directory Traversal - Remote Code ExecutioncriticalJun 25, 2024-32
CVE-2019-6793GitLab Enterprise Edition - Server-Side Request Forgeryhigh--31
CVE-2025-6970WordPress Events Manager <= 7.0.3 - SQL Injectioncritical--32
CVE-2025-4380Ads Pro Plugin <= 4.89 - Local File Inclusioncritical--32
CVE-2024-22319IBM Operational Decision Manager - JNDI InjectioncriticalFeb 2, 2024-32
CVE-2022-1390WordPress Admin Word Count Column 2.2 - Local File InclusioncriticalApr 25, 2022-32
CVE-2024-48766NetAlert X - Arbitary File ReadcriticalMay 13, 2025-32
CVE-2025-49493Akamai CloudTest < 60 2025.06.02 - XML External Entity (XXE)criticalJun 30, 2025-32
CVE-2022-34267RWS WorldServer - Authentication BypasscriticalDec 25, 2023-32
CVE-2023-49070Apache OFBiz < 18.12.10 - Arbitrary Code ExecutioncriticalDec 5, 2023-32
CVE-2024-29972Zyxel NAS326 Firmware < V5.21(AAZF.17)C0 - NsaRescueAngel Backdoor AccountcriticalJun 4, 2024-32
CVE-2025-47539Eventin <= 4.0.26 - Privilege EscalationcriticalMay 23, 2025-32
CVE-2024-3234Chuanhu Chat - Directory TraversalcriticalJun 6, 2024-32
CVE-2021-20617Acmailer - Improper Access Control to OS Command InjectioncriticalJan 14, 2021-32
CVE-2026-5562Provectus kafka-ui <=0.7.2 - Remote Code ExecutioncriticalApr 5, 2026-32
CVE-2025-37164KEVHPE OneView - Remote Code ExecutioncriticalDec 16, 2025-32
CVE-2023-51409Jordy Meow AI Engine - Unrestricted File UploadcriticalApr 12, 2024-32
CVE-2025-54782NestJS DevTools Integration - Remote Code ExecutioncriticalAug 2, 2025-32
CVE-2025-22785Course Booking System <= 6.0.6 - SQL Injectioncritical--32
CVE-2022-25485Cuppa CMS v1.0 - Local File Inclusionhigh--32
CVE-2025-0107Palo Alto Networks Expedition - OS Command InjectioncriticalJan 11, 2025-32
CVE-2026-35273KEVOracle PeopleSoft PeopleTools PSEMHUB - Pre-Auth Java Deserialization RCEcriticalJun 11, 2026-32
CVE-2023-38203KEVAdobe ColdFusion - Deserialization of Untrusted DatacriticalJul 20, 2023-32
CVE-2025-27223TRUfusion Enterprise <= 7.10.4.0 - Authentication BypasscriticalOct 27, 2025-32
CVE-2026-4810Google ADK-Python - Unauthenticated Builder EndpointcriticalApr 13, 2026-32
CVE-2024-40711KEVVeeam Backup & Replication - UnauthenticatedcriticalSep 7, 2024-32
CVE-2023-6623Essential Blocks < 4.4.3 - Local File InclusioncriticalJan 15, 2024-32
CVE-2023-1454Jeecg-boot 3.5.0 qurestSql - SQL InjectioncriticalMar 17, 2023-32
CVE-2024-4358KEVProgress Telerik Report Server - Authentication BypasscriticalMay 29, 2024-32
CVE-2025-1661HUSKY – Products Filter Professional for WooCommerce <= 1.3.6.5 - Unauthenticated Local File InclusioncriticalMar 11, 2025-32
CVE-2021-20837MovableType - Remote Command InjectioncriticalOct 26, 2021-32
CVE-2022-26352KEVDotCMS - Arbitrary File UploadcriticalJul 17, 2022-32
CVE-2023-25135vBulletin <= 5.6.9 - Pre-authentication Remote Code ExecutioncriticalFeb 3, 2023-32
CVE-2026-25555OpenBullet2 <= 0.3.2 - Authentication BypasscriticalJun 8, 2026-32
CVE-2023-29919SolarView Compact <= 6.00 - Local File InclusioncriticalMay 23, 2023-32
CVE-2024-13979St. Joe ERP system - SQL InjectioncriticalAug 27, 2025-32
CVE-2023-0562Bank Locker Management System v1.0 - SQL InjectioncriticalJan 28, 2023-32
CVE-2025-26793FREEDOM Administration - Default LogincriticalFeb 15, 2025-32
CVE-2024-3274D-LINK DNS-320L,DNS-320LW and DNS-327L - Information DisclosuremediumApr 4, 2024-32
CVE-2021-45382KEVD-Link - Remote Command ExecutioncriticalFeb 17, 2022-32
CVE-2025-27222TRUfusion Enterprise <= 7.10.4.0 - Path TraversalcriticalOct 27, 2025-32
CVE-2024-3300Delmia Apriso - Pre-Authentication Unsafe .NET Object DeserializationcriticalMay 30, 2024-32
CVE-2021-33690SAP NetWeaver Development Infrastructure - Server Side Request ForgerycriticalSep 15, 2021-32
CVE-2024-24882Masteriyo LMS <= 1.7.2 - Unauthenticated Privilege EscalationcriticalMay 17, 2024-32
CVE-2019-2616KEVOracle Business Intelligence/XML Publisher - XML External Entity Injectionhigh--31
CVE-2020-9480Apache Spark - Authentication BypasscriticalJun 23, 2020-32
CVE-2023-36934MOVEit Transfer - SQL InjectioncriticalJul 5, 2023-32
CVE-2025-32814NetMRI Unauthenticated SQL Injection via skipjackUsernamecriticalMay 22, 2025-32
CVE-2016-15043WP Mobile Detector <= 3.5 - Unrestricted File UploadcriticalJul 19, 2025-32
CVE-2026-82329KEVJFrog Artifactory Access Blank Join Key Authentication BypasscriticalAug 28, 2026-32
CVE-2023-23488WordPress Paid Memberships Pro <2.9.8 - Blind SQL InjectioncriticalJan 20, 2023-32
CVE-2024-10571Chartify – WordPress Chart Plugin < 2.9.6 - Local File InclusioncriticalNov 14, 2024-32
CVE-2020-24589WSO2 API Manager <=3.1.0 - Blind XML External Entity InjectioncriticalAug 21, 2020-32
CVE-2025-55169WeGIA - Directory TraversalcriticalAug 12, 2025-32
CVE-2024-9463KEVPaloAlto Networks Expedition - Remote Code ExecutioncriticalOct 9, 2024-32
CVE-2023-2732MStore API <= 3.9.2 - Authentication BypasscriticalMay 25, 2023-32
CVE-2023-22518KEVAtlassian Confluence Server - Improper AuthorizationcriticalOct 31, 2023-32
CVE-2023-34993Fortinet FortiWLM Unauthenticated Command Injection VulnerabilitycriticalOct 10, 2023-32
CVE-2021-27651Pega Infinity - Authentication BypasscriticalApr 29, 2021-32
CVE-2022-48323Sunflower Simple and Personal 1.0.1.43315 - Remote Code ExecutioncriticalFeb 13, 2023-32
CVE-2017-7504JBossMQ HTTP Invocation Layer (HTTPServerILServlet) - Unauthenticated Java Deserializationcritical--31
CVE-2025-22952Elestio Memos <= v0.24.0 - Server-Side Request ForgerycriticalFeb 27, 2025-32
CVE-2026-20079KEVCisco Secure Firewall Management Center - Authentication BypasscriticalMar 4, 2026-32
CVE-2024-29824KEVIvanti EPM - Remote Code ExecutioncriticalMay 31, 2024-32
CVE-2022-40032Simple Task Managing System v1.0 - SQL Injectioncritical--32
CVE-2023-6549KEVCitrix Netscaler ADC & Gateway - Out-Of-Bounds Memory ReadcriticalJan 17, 2024-32
CVE-2022-38130KeySight RF - smsRestoreDatabaseZip UNC path to Remote Code ExecutioncriticalAug 10, 2022-32
CVE-2025-40554SolarWinds Web Help Desk - Authentication BypasscriticalJan 28, 2026-32
CVE-2022-28219Zoho ManageEngine ADAudit Plus <7600 - XML Entity Injection/Remote Code ExecutioncriticalApr 5, 2022-32
CVE-2022-26960elFinder <=2.1.60 - Local File InclusioncriticalMar 21, 2022-32
CVE-2024-57049TP-Link Archer C20 - Authentication BypasscriticalFeb 18, 2025-32
CVE-2023-4634Media Library Assistant < 3.09 - Remote Code Execution/Local File InclusioncriticalSep 6, 2023-32
CVE-2025-5086KEVDassault Systèmes DELMIA Apriso (up to 2025) - Insecure DeserializationcriticalJun 2, 2025-32
CVE-2022-43939KEVHitachi Pentaho Business Analytics Server - Bypass AuthorizationhighApr 3, 2023-32
CVE-2023-39796WBCE 1.6.0 - SQL Injectioncritical--32
CVE-2023-4450JeecgBoot JimuReport - Template injectioncriticalAug 21, 2023-32
CVE-2023-26258Arcserve UDP <= 9.0.6034 - Authentication BypasscriticalJul 3, 2023-32
CVE-2025-34026KEVVersa Concerto Actuator Endpoint - Authentication BypasscriticalMay 21, 2025-32
CVE-2023-34048KEVVMware vCenter Server - Out-of-Bounds WritecriticalOct 25, 2023-32
CVE-2025-41646RevPi Webstatus <= v2.4.5 - Authentication BypasscriticalJun 6, 2025-32
CVE-2023-0669KEVFortra GoAnywhere MFT - Remote Code ExecutionhighFeb 6, 2023-32
CVE-2024-45216Apache Solr - Authentication BypasscriticalOct 16, 2024-32
CVE-2022-38296Cuppa CMS v1.0 - Arbitrary File UploadcriticalSep 12, 2022-32
CVE-2023-32590Subscribe to Category <= 2.7.4 - SQL Injectioncritical--32
CVE-2026-41176Rclone RC - Broken Access ControlcriticalApr 23, 2026-32
CVE-2025-34143ETQ Reliance - Authentication Bypass via Trailing SpacecriticalJul 22, 2025-32
CVE-2026-22557UniFi Network Application - Path TraversalcriticalMar 19, 2026-32
CVE-2023-20073Cisco VPN Routers - Unauthenticated Arbitrary File UploadcriticalApr 5, 2023-32
CVE-2025-11368LearnPress < 4.3.0 - Arbitrary Callback Execution to Information ExposuremediumNov 21, 2025-32
CVE-2024-9193WHMpress <= 6.3-revision-0 - Unauthenticated Local File Inclusion to Arbitrary Options UpdatecriticalFeb 28, 2025-32
CVE-2026-30849MantisBT < 2.28.1 - SOAP API Authentication BypasscriticalMar 23, 2026-21
CVE-2024-29269Telesquare TLR-2005KSH - Remote Command Executioncritical--21
CVE-2026-45298Dozzle - Server Side Request ForgeryhighMay 26, 2026-21
CVE-2016-10972Newspaper Theme 6.4–6.7.1 - Privilege EscalationcriticalSep 16, 2019-21
CVE-2021-28937Acexy Wireless-N WiFi Repeater REV 1.0 - Repeater Password DisclosurehighMar 29, 2021-21
CVE-2025-14528D-Link DIR-803 - Authentication BypasshighDec 11, 2025-21
CVE-2021-40859Auerswald COMpact 5500R 7.8A and 8.0B Devices BackdoorcriticalDec 7, 2021-21
CVE-2025-23061Mongoose - NoSQL InjectioncriticalJan 15, 2025-21
CVE-2021-35380TermTalk Server 3.24.0.2 - Local File InclusionhighFeb 15, 2022-21
CVE-2017-3132Fortinet FortiOS < 5.6.0 - Cross-Site ScriptingmediumSep 12, 2017-21
CVE-2019-12314Deltek Maconomy 2.2.5 - Local File InclusioncriticalMay 24, 2019-21
CVE-2026-21445Langflow - Broken Access ControlcriticalJan 2, 2026-21
CVE-2025-10204AC Smart II - Authentication BypasshighSep 14, 2025-21
CVE-2019-16469Adobe Experience Manager - Expression Language InjectionhighJan 15, 2020-21
CVE-2018-6910DedeCMS 5.7 - Path DisclosurehighFeb 13, 2018-21
CVE-2026-39339ChurchCRM - API Authentication Bypass via URL InjectioncriticalApr 7, 2026-21
CVE-2015-9406mTheme Unus < 2.3 - Directory TraversalhighSep 20, 2019-21
CVE-2015-9480WordPress RobotCPA 5 - Directory TraversalhighOct 10, 2019-21
CVE-2018-7251Anchor CMS 0.12.3 - Error Log ExposurecriticalFeb 19, 2018-21
CVE-2014-3744Node.js st module Directory TraversalhighOct 23, 2017-21
CVE-2023-33568Dolibarr Unauthenticated Contacts Database ThefthighJun 13, 2023-21
CVE-2010-0759Joomla! Plugin Core Design Scriptegrator - Local File InclusionhighFeb 27, 2010-21
CVE-2020-7943Puppet Server/PuppetDB - Sensitive Information DisclosurehighMar 11, 2020-21
CVE-2021-4463Longjing Technology BEMS API 1.21 - Unauthenticated Arbitrary File DownloadhighNov 12, 2025-21
CVE-2023-38879openSIS v9.0 - Path TraversalhighNov 20, 2023-21
CVE-2023-3765MLflow Absolute Path TraversalcriticalJul 19, 2023-21
CVE-2023-50917MajorDoMo thumb.php - OS Command InjectioncriticalDec 15, 2023-21
CVE-2024-31750F-logic DataCube3 - SQL Injectionhigh--21
CVE-2023-36347POS Codekop v2.0 - Broken AuthenticationhighJun 30, 2023-21
CVE-2023-31478GL.iNET SSID Key Disclosurehigh--21
CVE-2024-29973Zyxel NAS326 Firmware < V5.21(AAZF.17)C0 - Command Injectioncritical--21
CVE-2009-4202Joomla! Omilen Photo Gallery 0.5b - Local File InclusionhighDec 4, 2009-21
CVE-2022-47075Smart Office Web 20.28 - Information DisclosurehighFeb 28, 2023-21
CVE-2021-43778GLPI plugin Barcode < 2.6.1 - Path Traversal Vulnerability.highNov 24, 2021-21
CVE-2021-30497Ivanti Avalanche 6.3.2 - Local File InclusionhighApr 6, 2022-21
CVE-2020-10548rConfig 3.9.4 - SQL InjectioncriticalJun 4, 2020-21
CVE-2023-27179GDidees CMS v3.9.1 - Arbitrary File DownloadhighApr 11, 2023-21
CVE-2020-19625Gridx 1.3 - Remote Code ExecutioncriticalMar 26, 2021-21
CVE-2026-21859Mailpit < 1.28.3 - Server-Side Request ForgeryhighJan 8, 2026-21
CVE-2018-6008Joomla! Jtag Members Directory 5.3.7 - Local File InclusionhighJan 29, 2018-21
CVE-2018-7490uWSGI PHP Plugin Local File InclusionhighFeb 26, 2018-21
CVE-2012-1226Dolibarr ERP/CRM 3.2 Alpha - Multiple Directory Traversal VulnerabilitieshighFeb 21, 2012-21
CVE-2019-13462Lansweeper Unauthenticated SQL InjectioncriticalAug 12, 2019-21
CVE-2024-25735WyreStorm Apollo VX20 - Information DisclosurehighMar 27, 2024-21
CVE-2025-0108KEVPAN-OS Management Interface - Path Confusion to Authentication BypasscriticalFeb 12, 2025-21
CVE-2022-27593KEVQNAP QTS Photo Station External Reference - Local File InclusioncriticalSep 8, 2022-21
CVE-2021-27132Sercomm VD625 Smart Modems - CRLF InjectioncriticalFeb 27, 2021-21
CVE-2024-5334Devika - Local File Inclusionhigh--21
CVE-2019-14205WordPress Nevma Adaptive Images <0.6.67 - Local File InclusionhighJul 21, 2019-21
CVE-2010-5286Joomla! Component Jstore - 'Controller' Local File InclusioncriticalNov 26, 2012-21
CVE-2019-25213WordPress Advanced Access Manager - Path TraversalcriticalOct 16, 2024-21
CVE-2022-33174Powertek Firmware <3.30.30 - Authorization Bypasshigh--21
CVE-2006-2842Squirrelmail <=1.4.6 - Local File InclusionhighJun 6, 2006-21
CVE-2025-28242DAEnetIP4 METO v1.25 - Session HijackinghighApr 18, 2025-21
CVE-2009-4223KR-Web <=1.1b2 - Remote File InclusionhighDec 7, 2009-21
CVE-2021-44139Alibaba Sentinel - Server-side request forgery (SSRF)highMar 23, 2022-21
CVE-2015-3648ResourceSpace - Local File inclusionhighJun 9, 2015-21
CVE-2025-58179Astro Cloudflare Adapter - Server Side Request ForgeryhighSep 5, 2025-21
CVE-2016-6601ZOHO WebNMS Framework <5.2 SP1 - Local File InclusionhighJan 23, 2017-21
CVE-2018-10823D-Link Routers - Remote Command InjectionhighOct 17, 2018-21
CVE-2020-23575Kyocera Printer d-COPIA253MF - Directory TraversalhighMay 10, 2021-21
CVE-2021-32853Erxes <0.23.0 - Cross-Site ScriptingcriticalFeb 20, 2023-21
CVE-2022-25216DVDFab 12 Player/PlayerFab - Local File InclusionhighMar 11, 2022-21
CVE-2021-37304Jeecg Boot <= 2.4.5 - Information DisclosurehighFeb 3, 2023-21
CVE-2017-9833BOA Web Server 0.94.14 - Arbitrary File AccesshighJun 24, 2017-21
CVE-2023-4490WordPress Job Portal < 2.0.6 - SQL Injectionhigh--21
CVE-2022-1392WordPress Videos sync PDF <=1.7.4 - Local File InclusionhighApr 25, 2022-21
CVE-2022-45933KubeView <=0.1.31 - Information DisclosurecriticalNov 27, 2022-21
CVE-2021-21972KEVVMware vSphere Client (HTML5) - Remote Code ExecutioncriticalFeb 24, 2021-21
CVE-2023-40924SolarView Compact < 6.00 - Directory TraversalhighSep 8, 2023-21
CVE-2010-1471Joomla! Component Address Book 1.5.0 - Local File InclusionhighApr 19, 2010-21
CVE-2026-31831Tautulli <= 2.16.1 - Path TraversalhighMar 30, 2026-21
CVE-2024-48455Netis Wifi Router - Information Disclosurehigh--21
CVE-2017-14849Node.js <8.6.0 - Directory TraversalhighSep 28, 2017-21
CVE-2024-0692SolarWinds Security Event Manager - Unauthenticated RCEhigh--21
CVE-2019-16313ifw8 Router ROM v4.31 - Credential DiscoveryhighSep 14, 2019-21
CVE-2020-13927KEVAirflow Experimental <1.10.11 - REST API Auth BypasscriticalNov 10, 2020-21
CVE-2024-21136Oracle Retail Xstore Suite - Pre-authenticated Path Traversalhigh--21
CVE-2017-17736Kentico - Installer Privilege EscalationcriticalMar 23, 2018-21
CVE-2025-34300SawtoothSoftware Lighthouse Studio < 9.16.14 - Pre-Auth Remote Code ExecutioncriticalJul 16, 2025-21
CVE-2021-45092Thinfinity Iframe InjectioncriticalDec 16, 2021-21
CVE-2025-44177White Star Software ProTop - Directory TraversalhighJul 9, 2025-21
CVE-2021-40960Galera WebTemplate 1.0 Directory TraversalcriticalOct 1, 2021-21
CVE-2025-66744Yonyou YonBIP - Path TraversalhighJan 9, 2026-21
CVE-2020-24949PHP-Fusion 9.03.50 - Remote Code ExecutionhighSep 3, 2020-21
CVE-2023-23492Login with Phone Number - Cross-Site ScriptinghighJan 20, 2023-21
CVE-2015-1000010WordPress Simple Image Manipulator < 1.0 - Local File InclusionhighOct 6, 2016-21
CVE-2023-4169Ruijie RG-EW1200G Router - Password ResethighAug 5, 2023-21
CVE-2024-4956Sonatype Nexus Repository Manager 3 - Local File InclusionhighMay 16, 2024-21
CVE-2018-19458PHP Proxy 3.0.3 - Local File InclusionhighNov 22, 2018-21
CVE-2021-43496Clustering Local File InclusionhighNov 12, 2021-21
CVE-2021-29442Nacos <1.4.1 - Authentication BypasshighApr 27, 2021-21
CVE-2024-25852Linksys RE7000 - Command Injectionhigh--21
CVE-2025-49825Teleport - Authentication BypasscriticalJun 17, 2025-21
CVE-2022-0666Microweber < 1.2.11 - CRLF InjectionhighFeb 18, 2022-21
CVE-2021-45967Pascom CPS Server-Side Request ForgerycriticalMar 18, 2022-21
CVE-2023-35082KEVMobileIron Core - Remote Unauthenticated API AccesscriticalAug 15, 2023-21
CVE-2007-3010KEVAlcatel-Lucent OmniPCX - Remote Command ExecutioncriticalSep 18, 2007-21
CVE-2018-16716NCBI ToolBox - Directory TraversalcriticalMay 2, 2019-21
CVE-2026-45695Kopia Server 0.23.0 - Remote Code ExecutioncriticalJul 16, 2026-21
CVE-2010-1952Joomla! Component BeeHeard 1.0 - Local File InclusionhighMay 19, 2010-21
CVE-2022-4060WordPress User Post Gallery <=2.19 - Remote Code ExecutioncriticalJan 16, 2023-21
CVE-2018-10093AudioCodes 420HD - Remote Code ExecutionhighMar 21, 2019-21
CVE-2024-46627DATAGERRY - REST API Auth BypasscriticalSep 26, 2024-21
CVE-2025-49002DataEase - Remote Code ExecutionhighJun 3, 2025-21
CVE-2024-32738CyberPower - SQL InjectionhighMay 14, 2024-21
CVE-2026-40217LiteLLM < 1.25.0 - Remote Code ExecutionhighApr 10, 2026-21
CVE-2018-14933KEVNUUO NVRmini - Remote Command ExecutioncriticalAug 4, 2018-21
CVE-2026-1557WP Responsive Images <= 1.0 - Arbitrary File ReadhighFeb 26, 2026-21
CVE-2020-10549rConfig <=3.9.4 - SQL InjectioncriticalJun 4, 2020-21
CVE-2022-40083Labstack Echo 4.8.0 - Open RedirectcriticalSep 28, 2022-21
CVE-2018-15535Responsive FileManager <9.13.4 - Local File InclusionhighAug 24, 2018-21
CVE-2025-32966DataEase 2.10.4-2.10.7 - Remote Code ExecutioncriticalApr 23, 2025-21
CVE-2025-63387Dify v1.9.1 - Broken Access ControlmediumDec 18, 2025-22
CVE-2021-40875Gurock TestRail Application files.md5 ExposurehighSep 22, 2021-21
CVE-2015-3035KEVTP-LINK - Local File InclusionhighApr 22, 2015-21
CVE-2023-30625Rudder Server < 1.3.0-rc.1 - SQL Injectionhigh--21
CVE-2020-26876WordPress WP Courses Plugin Information DisclosurehighOct 7, 2020-21
CVE-2016-7834Sony IPELA Engine IP Camera - Hardcoded AccounthighApr 13, 2017-21
CVE-2025-32813Infoblox NetMRI < 7.6.1 - Unauthenticated Command Injection in get_saml_requesthighMay 22, 2025-21
CVE-2024-6587LiteLLM - Server-Side Request ForgeryhighSep 13, 2024-21
CVE-2010-1470Joomla! Component Web TV 1.0 - Local File InclusionhighApr 19, 2010-21
CVE-2023-5815News & Blog Designer Pack – WordPress Blog Plugin <= 3.4.1 - Unauthenticated Local File Inclusionhigh--21
CVE-2024-29059KEV.NET Framework - Leaking ObjRefs via HTTP .NET Remotinghigh--21
CVE-2020-8641Lotus Core CMS 1.0.1 - Local File InclusionhighFeb 5, 2020-21
CVE-2025-32429XWiki Platform - SQL InjectioncriticalJul 24, 2025-21
CVE-2022-38840Güralp MAN-EAM-0003 3.2.4 - XML External Entity (XXE)high--21
CVE-2015-4632Koha 3.20.1 - Directory TraversalhighOct 18, 2018-21
CVE-2017-1000029Oracle GlassFish Server Open Source Edition 3.0.1 - Local File InclusionhighJul 17, 2017-21
CVE-2025-10897WooCommerce Designer Pro <= 1.9.28 - Arbitrary File Readhigh--21
CVE-2025-13315Twonky Server 8.5.2 on Linux and Windows - Log File ExposurecriticalNov 19, 2025-21
CVE-2021-24472Onair2 < 3.9.9.2 & KenthaRadio < 2.0.2 - Remote File Inclusion/Server-Side Request ForgerycriticalAug 2, 2021-21
CVE-2023-27639PrestaShop TshirteCommerce - Directory TraversalhighJun 1, 2023-21
CVE-2024-7314AJ-Report < 1.4.1 - Remote Code ExecutioncriticalAug 2, 2024-21
CVE-2024-2053Artica Proxy - Unauthenticated LFIhigh--21
CVE-2010-0985Joomla! Component com_abbrev - Local File InclusionhighMar 16, 2010-21
CVE-2010-2033Joomla! Percha Categories Tree 0.6 - Local File InclusionhighMay 25, 2010-21
CVE-2015-2794DotNetNuke 07.04.00 - Administration Authentication BypasscriticalFeb 6, 2017-21
CVE-2017-5521KEVNETGEAR Routers - Authentication BypasshighJan 17, 2017-21
CVE-2018-12909Webgrind <= 1.5 - Local File InclusionhighJun 27, 2018-21
CVE-2020-36719ListingPro < 2.6.1 - Arbitrary Plugin Installation/Activation/DeactivationcriticalJun 7, 2023-21
CVE-2022-33901WordPress MultiSafepay for WooCommerce <=4.13.1 - Arbitrary File ReadhighJul 22, 2022-21
CVE-2023-47105Chaosblade < 1.7.4 - Remote Code Executionhigh--21
CVE-2021-21287MinIO Browser API - Server-Side Request Forgeryhigh--21
CVE-2025-54123Hoverfly <= 1.11.3 - Remote Code ExecutioncriticalSep 10, 2025-21
CVE-2005-3344Horde Groupware Unauthenticated Admin AccesscriticalNov 16, 2005-21
CVE-2026-65694Microweber CMS <= 2.0.20 - Unauthenticated Arbitrary File ReadhighJul 23, 2026-21
CVE-2019-8982Wavemaker Studio 6.6 - Local File Inclusion/Server-Side Request ForgerycriticalFeb 21, 2019-21
CVE-2023-43472MLFlow < 2.8.1 - Sensitive Information DisclosurehighDec 5, 2023-21
CVE-2022-24856Flyte Console <0.52.0 - Server-Side Request ForgeryhighMay 17, 2022-21
CVE-2022-45269Linx Sphere - Directory TraversalhighDec 12, 2022-21
CVE-2024-32737CyberPower - SQL InjectionhighMay 14, 2024-21
CVE-2026-53595FreeScout < 1.8.224 - Invite Hash Authorization BypasscriticalJul 20, 2026-21
CVE-2018-10956IPConfigure Orchid Core VMS 2.0.5 - Local File InclusionhighJun 25, 2018-21
CVE-2009-4679Joomla! Portfolio Nexus - Remote File InclusionhighMar 8, 2010-21
CVE-2023-4415Ruijie RG-EW1200G Router Background - Login BypasshighAug 18, 2023-21
CVE-2021-34805FAUST iServer 9.0.018.018.4 - Local File InclusionhighJan 31, 2022-21
CVE-2009-2015Joomla! MooFAQ 1.0 - Local File InclusionhighJun 9, 2009-21
CVE-2021-44451Apache Superset <=1.3.2 - Default Loginmedium--21
CVE-2022-1391WordPress Cab fare calculator < 1.0.4 - Local File InclusioncriticalApr 25, 2022-21
CVE-2026-33497Langflow < 1.7.0 - Path TraversalhighMar 24, 2026-21
CVE-2020-26948Emby < 4.5.0 - Server Server-Side Request ForgerycriticalOct 10, 2020-21
CVE-2020-27467Processwire CMS <2.7.1 - Local File InclusionhighFeb 24, 2022-21
CVE-2010-1717Joomla! Component iF surfALERT 1.2 - Local File InclusionhighMay 4, 2010-21
CVE-2023-6505Prime Mover < 1.9.3 - Sensitive Data ExposurehighJan 8, 2024-21
CVE-2023-47253Qualitor <= 8.20 - Remote Code Executioncritical--21
CVE-2025-14437WordPress Hummingbird <= 3.18.0 - Sensitive Information Exposure via Log FilehighDec 18, 2025-21
CVE-2010-1472Joomla! Component Horoscope 1.5.0 - Local File InclusionhighApr 19, 2010-21
CVE-2023-27351KEVPaperCut NG - Authentication Bypasshigh--21
CVE-2019-9618WordPress GraceMedia Media Player 1.0 - Local File InclusioncriticalMay 13, 2019-21
CVE-2025-12055MPDV Mikrolab GmbH HYDRA X, MIP 2 & FEDRA 2 - Path TraversalhighOct 27, 2025-21
CVE-2024-41713KEVMitel MiCollab - Authentication Bypasshigh--21
CVE-2010-2682Joomla! Component Realtyna Translator 1.0.15 - Local File InclusionhighJul 12, 2010-21
CVE-2026-1281KEVIvanti EPMM <=12.7.0.0 - Unauthenticated Code InjectioncriticalJan 29, 2026-21
CVE-2019-20085KEVTVT NVMS 1000 - Local File InclusionhighDec 30, 2019-21
CVE-2023-47248PyArrow Flight RPC - Remote Code Executioncritical--21
CVE-2019-19781KEVCitrix ADC and Gateway - Directory TraversalcriticalDec 27, 2019-21
CVE-2026-10768Drupal LocalGov Workflows < 1.6.0 - Information DisclosurehighJul 10, 2026-21
CVE-2019-16662rConfig 3.9.2 - Remote Code ExecutioncriticalOct 28, 2019-21
CVE-2024-45195KEVApache OFBiz - Remote Code Executionhigh--21
CVE-2023-35813Sitecore - Remote Code Executioncritical--21
CVE-2024-2863LG LED Assistant - Thumbnail Path Traversal File Uploadhigh--21
CVE-2021-45968Pascom CPS - Local File Inclusionhigh--21
CVE-2009-3318Joomla! Roland Breedveld Album 1.14 - Local File InclusionhighSep 23, 2009-21
CVE-2022-32430Lin CMS Spring Boot - Default JWT TokenhighJul 21, 2022-21
CVE-2021-24666WordPress Podlove Podcast Publisher <3.5.6 - SQL InjectioncriticalSep 27, 2021-21
CVE-2025-44137MapTiler Tileserver-php v2.0 - Unauthenticated File ReadhighJul 29, 2025-21
CVE-2026-0650OpenFlagr <= 1.1.18 - Authentication BypasscriticalJan 7, 2026-21
CVE-2020-10148KEVSolarWinds Orion API - Auth BypasscriticalDec 29, 2020-21
CVE-2010-1535Joomla! Component TRAVELbook 1.0.1 - Local File InclusionhighApr 26, 2010-21
CVE-2019-16996Metinfo 7.0.0 beta - SQL InjectionhighSep 30, 2019-21
CVE-2021-33221CommScope Ruckus IoT Controller - Information DisclosurecriticalJul 7, 2021-21
CVE-2008-4668Joomla! Image Browser 0.1.5 rc2 - Local File InclusioncriticalOct 22, 2008-21
CVE-2026-40280Gotenberg <= 8.30.1 - Server Side Request ForgerycriticalMay 5, 2026-21
CVE-2023-26067Lexmark Printers - Command Injectionhigh--21
CVE-2024-20767KEVAdobe ColdFusion - Arbitrary File Readhigh--21
CVE-2022-41678Apache ActiveMQ < 5.16.5/5.17.3 - Remote Code Executionhigh--21
CVE-2020-8654EyesOfNetwork 5.1-5.3 - SQL Injection/Remote Code ExecutionhighFeb 7, 2020-21
CVE-2023-36144Intelbras Switch - Information DisclosurehighJun 30, 2023-21
CVE-2026-54069SiYuan Note <= 3.6.5 - Authentication BypasshighJun 24, 2026-21
CVE-2025-49132Pterodactyl Panel - Remote Code ExecutioncriticalJun 20, 2025-21
CVE-2024-38473Apache HTTP Server - ACL BypasshighJul 1, 2024-21
CVE-2025-13138WP Directory Kit <= 1.4.3 - Unauthenticated SQL Injectionhigh--21
CVE-2022-37122Carel pCOWeb HVAC BACnet Gateway 2.1.0 - Path TraversalhighAug 31, 2022-21
CVE-2021-27561KEVYeaLink DM 3.6.0.20 - Remote Command InjectioncriticalOct 15, 2021-21
CVE-2021-40661IND780 - Local File InclusionhighOct 31, 2022-21
CVE-2025-69200phpMyFAQ - Configuration Backup DisclosurehighDec 29, 2025-21
CVE-2024-45388Hoverfly < 1.10.3 - Arbitrary File Readhigh--21
CVE-2026-23491InvoicePlane <= 1.6.3 - Arbitrary File ReadhighFeb 18, 2026-21
CVE-2021-37305Jeecg Boot <= 2.4.5 - Sensitive Information DisclosurehighFeb 3, 2023-21
CVE-2024-54767AVM FRITZ!Box 7530 AX - Unauthorized Accesshigh--21
CVE-2017-16806Ulterius Server < 1.9.5.0 - Directory TraversalhighNov 13, 2017-21
CVE-2025-52472XWiki - HQL InjectionhighOct 6, 2025-21
CVE-2023-2766Weaver OA 9.5 - Information DisclosurehighMay 17, 2023-21
CVE-2023-38205KEVAdobe ColdFusion - Access Control BypasshighSep 14, 2023-21
CVE-2022-28079College Management System 1.0 - SQL Injectionhigh--21
CVE-2019-8903Totaljs <3.2.3 - Local File InclusionhighFeb 18, 2019-21
CVE-2021-27670Appspace 6.2.4 - Server-Side Request ForgerycriticalFeb 25, 2021-21
CVE-2022-2756Kavita <0.5.4.1 - Server-Side Request ForgerymediumAug 10, 2022-21
CVE-2017-5982Kodi 17.1 - Local File InclusionhighFeb 28, 2017-21
CVE-2022-31268Gitblit 1.9.3 - Local File InclusionhighMay 21, 2022-21
CVE-2020-0618KEVMicrosoft SQL Server Reporting Services - Remote Code ExecutionhighFeb 11, 2020-21
CVE-2017-16877Nextjs <2.4.1 - Local File InclusionhighNov 17, 2017-21
CVE-2022-31656VMware - Local File InclusioncriticalAug 5, 2022-21
CVE-2018-10201Ncomputing vSPace Pro 10 and 11 - Directory TraversalhighApr 20, 2018-21
CVE-2025-34028KEVCommvault - SSRF via /commandcenter/deployWebpackage.docriticalApr 22, 2025-21
CVE-2023-26256STAGIL Navigation for Jira Menu & Themes <2.0.52 - Local File InclusionhighFeb 28, 2023-21
CVE-2020-24312WordPress Plugin File Manager (wp-file-manager) Backup DisclosurehighAug 26, 2020-21
CVE-2024-36675LyLme spage v1.9.5 - Server-Side Request ForgeryhighJun 4, 2024-21
CVE-2018-10822D-Link Routers - Local File InclusionhighOct 17, 2018-21
CVE-2024-38819Spring Framework Path Traversal in Functional Web Frameworkshigh--21
CVE-2010-5028Joomla! Component JE Job 1.0 - Local File InclusionhighNov 2, 2011-21
CVE-2024-23334aiohttp - Directory TraversalhighJan 29, 2024-21
CVE-2024-49757Zitadel - User Registration BypasshighOct 25, 2024-21
CVE-2023-3710Honeywell PM43 Printers - Command Injectioncritical--21
CVE-2020-15227Nette Framework - Remote Code ExecutioncriticalOct 1, 2020-21
CVE-2021-44077KEVZoho ManageEngine ServiceDesk Plus - Remote Code ExecutioncriticalNov 29, 2021-21
CVE-2023-6020Ray Static File - Local File InclusionhighNov 16, 2023-21
CVE-2010-1954Joomla! Component iNetLanka Multiple root 1.0 - Local File InclusionhighMay 19, 2010-21
CVE-2018-16283WordPress Plugin Wechat Broadcast 1.2.0 - Local File InclusioncriticalSep 24, 2018-21
CVE-2017-10974Yaws 1.91 - Local File InclusionhighJul 7, 2017-21
CVE-2020-27986SonarQube - Authentication BypasshighOct 28, 2020-21
CVE-2018-0296KEVCisco ASA - Local File InclusionhighJun 7, 2018-21
CVE-2019-17270Yachtcontrol Webapplication 1.0 - Remote Command InjectioncriticalDec 10, 2019-21
CVE-2024-7332TOTOLINK CP450 v4.1.0cu.747_B20191224 - Hard-Coded Password VulnerabilitycriticalAug 1, 2024-21
CVE-2019-9726Homematic CCU3 - Local File InclusionhighMay 13, 2019-21
CVE-2023-33510Jeecg P3 Biz Chat - Local File InclusionhighJun 7, 2023-21
CVE-2026-33476SiYuan <= v3.6.1 - Path TraversalhighMar 20, 2026-21
CVE-2015-8813Umbraco <7.4.0- Server-Side Request ForgeryhighMar 3, 2017-21
CVE-2018-16836Rubedo CMS <=3.4.0 - Directory TraversalcriticalSep 11, 2018-21
CVE-2022-24124Casdoor 1.13.0 - Unauthenticated SQL InjectionhighJan 29, 2022-21
CVE-2019-11510KEVPulse Connect Secure SSL VPN Arbitrary File ReadcriticalMay 8, 2019-21
CVE-2014-9618Netsweeper - Authentication BypasscriticalSep 19, 2017-21
CVE-2025-8085Ditty < 3.1.58 - Server-Side Request ForgeryhighSep 8, 2025-21
CVE-2026-88062OmniRoute < 3.8.49 - Unauthenticated RCEcriticalSep 10, 2026-21
CVE-2010-2036Joomla! Component Percha Fields Attach 1.0 - Directory TraversalhighMay 25, 2010-21
CVE-2026-34453SiYuan <= v3.6.1 - Bookmark Data DisclosurehighMar 31, 2026-21
CVE-2024-20440Cisco Smart Licensing Utility UnAuthenticated Logs Exposure Leaking Plaintext Credentialshigh--21
CVE-2021-43495AlquistManager Local File InclusionhighNov 15, 2021-21
CVE-2022-24129Shibboleth OIDC OP <3.0.4 - Server-Side Request ForgeryhighFeb 4, 2022-21
CVE-2024-21644pyLoad Flask Config - Access ControlhighJan 8, 2024-21
CVE-2023-0159Extensive VC Addons for WPBakery page builder < 1.9.1 - Unauthenticated RCEhigh--21
CVE-2010-1953Joomla! Component iNetLanka Multiple Map 1.0 - Local File InclusionhighMay 19, 2010-21
CVE-2022-36923Zoho ManageEngine - getUserAPIKey Authentication Bypasshigh--21
CVE-2020-20982shadoweb wdja v1.5.1 - Cross-Site ScriptingcriticalNov 3, 2021-21
CVE-2025-26319FlowiseAI Flowise <= 2.2.6 - Arbitrary File UploadhighMar 4, 2025-21
CVE-2026-0702VidShop for WooCommerce <= 1.1.4 - SQL InjectionhighJan 28, 2026-21
CVE-2026-2413Ally – Web Accessibility & Usability <= 4.0.3 - SQL InjectionhighMar 11, 2026-21
CVE-2023-38950KEVZKTeco BioTime v8.5.5 - Path Traversalhigh--21
CVE-2026-0829Frontend File Manager Plugin <= 23.5 - Unauthenticated Arbitrary Email SendinghighFeb 17, 2026-21
CVE-2022-2627174cmsSE v3.4.1 - Arbitrary File ReadhighMar 28, 2022-21
CVE-2022-27849WordPress Simple Ajax Chat <20220116 - Sensitive Information Disclosure vulnerabilityhighApr 15, 2022-21
CVE-2026-1368Video Conferencing with Zoom API < 4.6.6 - Unauthenticated SDK Signature GenerationhighFeb 18, 2026-21
CVE-2018-20608Imcat 4.4 - Phpinfo ConfigurationhighDec 30, 2018-21
CVE-2015-1000012WordPress MyPixs <=0.3 - Local File InclusionhighOct 6, 2016-21
CVE-2020-20300WeiPHP 5.0 - SQL InjectioncriticalDec 18, 2020-21
CVE-2010-1878Joomla! Component OrgChart 1.0.0 - Local File InclusionhighMay 12, 2010-21
CVE-2010-1977Joomla! Component J!WHMCS Integrator 1.5.0 - Local File InclusionhighMay 19, 2010-21
CVE-2021-46104webp_server_go 0.4.0 - Path TraversalhighJan 19, 2022-21
CVE-2020-10532WatchGuard Fireware AD Helper Component - Credentials DisclosurecriticalMar 12, 2020-21
CVE-2024-38514NextChat - Server-Side Request Forgeryhigh--21
CVE-2025-32355Rocket TRUfusion Enterprise - Server Side Request ForgeryhighFeb 17, 2026-21
CVE-2024-27292Docassemble - Local File InclusionhighMar 21, 2024-21
CVE-2025-55161Stirling-PDF SSRF via MarkdownhighAug 11, 2025-21
CVE-2025-11749WordPress AI Engine Plugin - Token ExposurecriticalNov 5, 2025-21
CVE-2018-19753Tarantella Enterprise <3.11 - Local File InclusionhighDec 5, 2018-21
CVE-2019-9922Joomla! Harmis Messenger 1.2.2 - Local File InclusionhighMar 29, 2019-21
CVE-2025-4123Grafana - XSS / Open Redirect / SSRF via Client Path TraversalhighMay 22, 2025-21
CVE-2019-18394Ignite Realtime Openfire <=4.4.2 - Server-Side Request ForgerycriticalOct 24, 2019-21
CVE-2019-7254eMerge E3 1.00-06 - Local File InclusionhighJul 2, 2019-21
CVE-2024-8752WebIQ 2.15.9 - Directory Traversalhigh--21
CVE-2025-34031Moodle Jmol Filter 6.1 - Local File InclusionhighJun 24, 2025-21
CVE-2023-26347Adobe Coldfusion - Authentication Bypasshigh--21
CVE-2010-0157Joomla! Component com_biblestudy - Local File InclusionhighJan 6, 2010-21
CVE-2026-73034DB-GPT <= 0.8.1 - Arbitrary File WritecriticalAug 11, 2026-21
CVE-2024-3273KEVD-Link Network Attached Storage - Command Injection and Backdoor AccountcriticalApr 4, 2024-21
CVE-2021-25864Hue Magic 3.0.0 - Local File InclusionhighJan 26, 2021-21
CVE-2022-36883Jenkins Git <=4.11.3 - Missing AuthorizationhighJul 27, 2022-21
CVE-2026-55450Langflow < 1.9.1 - Unauthenticated File UploadcriticalJun 23, 2026-21
CVE-2016-6277KEVNETGEAR Routers - Remote Code ExecutionhighDec 14, 2016-21
CVE-2020-20601ThinkCMF X2.2.2 - Remote Code ExecutioncriticalDec 22, 2021-21
CVE-2024-21893KEVIvanti SAML - Server Side Request Forgery (SSRF)high--21
CVE-2020-29227Car Rental Management System 1.0 - Local File InclusioncriticalDec 14, 2020-21
CVE-2010-1980Joomla! Component Joomla! Flickr 1.0 - Local File InclusionhighMay 19, 2010-21
CVE-2023-32117Integrate Google Drive <= 1.1.99 - Missing Authorization via REST API EndpointshighDec 9, 2024-21
CVE-2026-58644KEVMicrosoft SharePoint Server - WS-Federation BinaryFormatter Deserialization RCEcriticalJul 14, 2026-21
CVE-2021-35336Tieline IP Audio Gateway <=2.6.4.8 - Unauthorized Remote Admin Panel AccesscriticalJul 1, 2021-21
CVE-2022-38870Free5gc 3.2.1 - Information Disclosurehigh--21
CVE-2026-30958OneUptime < 10.0.21 - Path TraversalhighMar 10, 2026-21
CVE-2024-26331ReCrystallize Server - Authentication BypasshighApr 30, 2024-21
CVE-2022-1119WordPress Simple File List <3.2.8 - Local File InclusionhighApr 19, 2022-21
CVE-2025-4008KEVMeteoBridge <= 6.1 - Remote Code ExecutionhighMay 21, 2025-21
CVE-2022-34047WAVLINK WN530HG4 - Improper Access Controlhigh--21
CVE-2019-18371Xiaomi Mi WiFi R3G Routers - Local file InclusionhighOct 23, 2019-21
CVE-2020-4427KEVIBM Data Risk Manager - Authentication Bypass via SAMLcriticalMay 7, 2020-21
CVE-2010-1957Joomla! Component Love Factory 1.3.4 - Local File InclusionhighMay 19, 2010-21
CVE-2024-0204Fortra GoAnywhere MFT - Authentication BypasscriticalJan 22, 2024-21
CVE-2023-6023VertaAI ModelDB - Path TraversalhighNov 16, 2023-21
CVE-2023-50839JS Help Desk <= 2.8.1 - SQL Injectioncritical--21
CVE-2016-7552Trend Micro Threat Discovery Appliance 2.6.1062r1 - Authentication BypasscriticalApr 12, 2017-21
CVE-2024-0305Ncast busiFacade - Remote Command Executionhigh--21
CVE-2023-35078KEVIvanti Endpoint Manager Mobile (EPMM) - Authentication BypasscriticalJul 25, 2023-21
CVE-2022-31474BackupBuddy - Local File InclusionhighMar 13, 2023-21
CVE-2017-12637KEVSAP NetWeaver Application Server Java 7.5 - Local File InclusionhighAug 7, 2017-21
CVE-2010-1603Joomla! Component ZiMBCore 0.1 - Local File InclusionhighApr 29, 2010-21
CVE-2018-19365Wowza Streaming Engine Manager 4.7.4.01 - Directory TraversalcriticalMar 21, 2019-21
CVE-2016-10924Wordpress Zedna eBook download <1.2 - Local File InclusionhighAug 22, 2019-21
CVE-2019-15859Socomec DIRIS A-40 Devices Password DisclosurecriticalOct 9, 2019-21
CVE-2017-11165DataTaker DT80 dEX 1.50.012 - Information DisclosurecriticalJul 12, 2017-21
CVE-2008-1059WordPress Sniplets 1.1.2 - Local File InclusionhighFeb 28, 2008-21
CVE-2023-5003Active Directory Integration WP Plugin < 4.1.10 - Log DisclosurehighOct 16, 2023-21
CVE-2026-42221Nginx UI <= 2.3.7 - Unauthenticated Installer ExposurehighMay 4, 2026-21
CVE-2015-5469WordPress MDC YouTube Downloader 2.1.0 - Local File InclusionhighMay 23, 2017-21
CVE-2023-33629H3C Magic R300-2100M - Remote Code Executionhigh--21
CVE-2018-16299WordPress Localize My Post 1.0 - Local File InclusionhighSep 24, 2018-21
CVE-2020-8982Citrix ShareFile StorageZones <=5.10.x - Arbitrary File ReadhighMay 7, 2020-21
CVE-2010-2034Joomla! Component Percha Image Attach 1.1 - Directory TraversalhighMay 25, 2010-21
CVE-2018-9205Drupal avatar_uploader v7.x-1.0-beta8 - Local File InclusionhighApr 4, 2018-21
CVE-2020-35598Advanced Comment System 1.0 - Local File InclusionhighDec 23, 2020-21
CVE-2025-55523Agent-Zero 0.8.0 - 0.9.4 - Arbitrary File DownloadhighAug 21, 2025-21
CVE-2023-3388Beautiful Cookie Consent Banner < 2.10.2 - Cross-Site Scriptinghigh--21
CVE-2026-59509cve-search 4.0-6.0.0 - Unauthenticated NoSQL InjectioncriticalJul 5, 2026-21
CVE-2010-2861KEVAdobe ColdFusion 8.0/8.0.1/9.0/9.0.1 LFIhighAug 11, 2010-21
CVE-2022-30512School Dormitory Management System 1.0 - SQL InjectioncriticalJun 2, 2022-21
CVE-2019-12276GrandNode 4.40 - Local File InclusionhighJun 5, 2019-21
CVE-2025-55747XWiki Platform - Information DisclosurehighSep 3, 2025-21
CVE-2015-0554ADB/Pirelli ADSL2/2+ Wireless Router P.DGA4001N - Information DisclosurecriticalJan 21, 2015-21
CVE-2026-9506Bagisto <= 2.4.1 - Unauthenticated Arbitrary File ReadhighJun 8, 2026-21
CVE-2025-61884KEVOracle E-Business Suite - Server-Side Request ForgeryhighOct 12, 2025-21
CVE-2024-2782WordPress FluentForms <= 5.1.16 - Broken Access Controlhigh--21
CVE-2019-12583Zyxel ZyWall UAG/USG - Account Creation AccesscriticalJun 27, 2019-21
CVE-2022-24900Piano LED Visualizer 1.3 - Local File InclusionhighApr 29, 2022-21
CVE-2020-12478TeamPass 2.1.27.36 - Improper AuthenticationhighApr 29, 2020-21
CVE-2026-32596Glances - Information DisclosurehighMar 18, 2026-21
CVE-2024-9362Polyaxon - Unauthenticated Directory TraversalhighMar 20, 2025-21
CVE-2010-1653Joomla! Component Graphics 1.0.6 - Local File InclusionhighMay 3, 2010-21
CVE-2010-2128Joomla! Component JE Quotation Form 1.0b1 - Local File InclusionhighJun 1, 2010-21
CVE-2024-30163IPS Community Suite - Unauthenticated SQL Injectioncritical--21
CVE-2024-39713Rocket.Chat - Server-Side Request Forgery (SSRF)high--21
CVE-2018-9118WordPress 99 Robots WP Background Takeover Advertisements <=4.1.4 - Local File InclusionhighApr 12, 2018-21
CVE-2020-17519KEVApache Flink - Local File InclusionhighJan 5, 2021-21
CVE-2025-34038Fanwei e-cology - SQL InjectionhighJun 24, 2025-21
CVE-2025-8266ChanCMS <= 3.1. - Remote Code ExecutioncriticalJul 28, 2025-21
CVE-2024-6922Automation Anywhere Automation 360 - Server-Side Request Forgeryhigh--21
CVE-2019-10717BlogEngine.NET 3.3.7.0 - Local File InclusionhighJul 3, 2019-21
CVE-2024-32399RaidenMAILD Mail Server v.4.9.4 - Path TraversalhighApr 22, 2024-21
CVE-2019-25246BEWARD N100 H.264 VGA IP Camera M2.1.6 - Arbitrary File DisclosurehighDec 24, 2025-21
CVE-2023-37474Copyparty <= 1.8.2 - Directory TraversalhighJul 14, 2023-21
CVE-2024-5420SEH utnserver Pro/ProMAX/INU-100 20.1.22 - Cross-Site Scriptinghigh--21
CVE-2023-39026FileMage Gateway - Directory TraversalhighAug 22, 2023-21
CVE-2022-25568MotionEye Config Info DisclosurehighMar 24, 2022-21
CVE-2022-34046WAVLINK WN533A8 - Improper Access Controlhigh--21
CVE-2023-36845KEVJuniper J-Web - Remote Code Executioncritical--21
CVE-2018-8823PrestaShop Responsive Mega Menu Module - Remote Code ExecutioncriticalMar 28, 2018-21
CVE-2023-26255STAGIL Navigation for Jira Menu & Themes <2.0.52 - Local File InclusionhighFeb 28, 2023-21
CVE-2026-8857MediaWiki EasyTimeline - Code Injection RCEhighJul 1, 2026-21
CVE-2021-45232Apache APISIX Dashboard <2.10.1 - API Unauthorized AccesscriticalDec 27, 2021-21
CVE-2010-1306Joomla! Component Picasa 2.0 - Local File InclusionhighApr 8, 2010-21
CVE-2025-51482Letta Letta 0.7.12 - Remote Code ExecutionhighJul 22, 2025-21
CVE-2025-55748XWiki Platform - Path TraversalhighSep 3, 2025-21
CVE-2010-4769Joomla! Component Jimtawl 1.0.2 - Local File InclusionhighMar 23, 2011-21
CVE-2010-0972Joomla! Component com_gcalendar Suite 2.1.5 - Local File InclusionhighMar 16, 2010-21
CVE-2023-40748PHPJabbers Food Delivery Script - SQL InjectioncriticalAug 28, 2023-21
CVE-2021-44260WAVLINK AC1200 - Information DisclosurehighMar 17, 2022-21
CVE-2026-21858n8n Webhooks - Remote Code ExecutioncriticalJan 8, 2026-21
CVE-2018-14912cgit < 1.2.1 - Directory TraversalhighAug 3, 2018-21
CVE-2009-1558Cisco Linksys WVC54GCA 1.00R22/1.00R24 - Local File InclusionhighMay 6, 2009-21
CVE-2018-6184Zeit Next.js < 4.2.3 - Local File InclusionhighJan 24, 2018-21
CVE-2009-0545ZeroShell <= 1.0beta11 Remote Code ExecutioncriticalFeb 12, 2009-21
CVE-2025-2264Sante PACS Server.exe - Path Traversal Information DisclosurehighMar 13, 2025-21
CVE-2018-1000861KEVJenkins - Remote Command InjectioncriticalDec 10, 2018-21
CVE-2023-35155XWiki - Cross-Site ScriptingmediumJun 23, 2023-21
CVE-2022-24990KEVTerraMaster TOS < 4.2.30 Server Information DisclosurehighFeb 7, 2023-21
CVE-2025-1338NUUO Camera <=20250203 - OS Command InjectioncriticalFeb 16, 2025-21
CVE-2026-85706KEVGitLab CE/EE <=19.1.7/19.2.5/19.3.1 - Arbitrary File ReadcriticalSep 12, 2026-21
CVE-2018-16288LG SuperSign EZ CMS 2.5 - Local File InclusionhighSep 14, 2018-21
CVE-2015-1000005WordPress Candidate Application Form <= 1.3 - Local File InclusionhighOct 6, 2016-21
CVE-2010-2045Joomla! Component FDione Form Wizard 1.0.2 - Local File InclusionhighMay 25, 2010-21
CVE-2021-20114TCExam <= 14.8.1 - Sensitive Information ExposurehighJul 30, 2021-21
CVE-2021-41381Payara Micro Community 5.2021.6 Directory TraversalhighSep 23, 2021-21
CVE-2021-35464KEVForgeRock OpenAM <7.0 - Remote Code ExecutioncriticalJul 22, 2021-21
CVE-2021-39433BIQS IT Biqs-drive v1.83 Local File InclusionhighOct 4, 2021-21
CVE-2022-28080Royal Event - SQL InjectionhighMay 5, 2022-21
CVE-2025-60188Atarim < 4.2.2 - Sensitive Information ExposurehighNov 6, 2025-21
CVE-2015-4694WordPress Zip Attachments <= 1.1.4 - Arbitrary File RetrievalhighJan 8, 2016-21
CVE-2026-2262Easy Appointments <= 3.12.21 - Information DisclosurehighApr 18, 2026-21
CVE-2024-7340W&B Weave Server - Remote Arbitrary File Leakhigh--21
CVE-2025-27225TRUfusion Enterprise <= 7.10.4.0 - Admin Contact PortalhighOct 27, 2025-21
CVE-2024-45241CentralSquare CryWolf - Path Traversalhigh--21
CVE-2025-10162WordPress OrderConvo < 14 - Path TraversalhighOct 7, 2025-21
CVE-2022-29014Razer Sila Gaming Router 2.0.441_api-2.0.418 - Local File Inclusionhigh--21
CVE-2016-2389SAP xMII 15.0 for SAP NetWeaver 7.4 - Local File InclusionhighFeb 16, 2016-21
CVE-2010-2035Joomla! Component Percha Gallery 1.6 Beta - Directory TraversalhighMay 25, 2010-21
CVE-2018-0127Cisco RV132W/RV134W Router - Information DisclosurecriticalFeb 8, 2018-21
CVE-2022-29316Complete Online Job Search System 1.0 - Cross-Site Scriptinghigh--21
CVE-2023-4966KEVCitrix Bleed - Leaking Session Tokenshigh--21
CVE-2023-41109SmartNode SN200 Analog Telephone Adapter (ATA) & VoIP Gateway - Command Injectioncritical--21
CVE-2024-57727KEVSimpleHelp <= 5.5.7 - Unauthenticated Path Traversalhigh--21
CVE-2018-9161PrismaWEB - Credentials DisclosurecriticalMar 31, 2018-21
CVE-2018-18323Centos Web Panel 0.9.8.480 - Local File InclusionhighOct 15, 2018-21
CVE-2018-12613PhpMyAdmin <4.8.2 - Local File InclusionhighJun 21, 2018-21
CVE-2022-2551WordPress Duplicator <1.4.7 - Authentication BypasshighAug 22, 2022-21
CVE-2024-22024Ivanti Connect Secure - XXEhigh--21
CVE-2022-23854AVEVA InTouch Access Anywhere Secure Gateway - Local File InclusionhighDec 23, 2022-21
CVE-2025-55749XWiki - Information DisclosurehighDec 1, 2025-21
CVE-2020-13700WordPress acf-to-rest-api <=3.1.0 - Insecure Direct Object ReferencehighJun 24, 2020-21
CVE-2016-10367Opsview Monitor Pro - Local File InclusionhighMay 3, 2017-21
CVE-2020-13158Artica Proxy Community Edition <4.30.000000 - Local File InclusionhighJun 22, 2020-21
CVE-2020-11455LimeSurvey 4.1.11 - Local File InclusioncriticalApr 1, 2020-21
CVE-2024-33605Sharp Multifunction Printers - Directory ListinghighNov 26, 2024-21
CVE-2010-4719Joomla! Component JRadio - Local File InclusionhighFeb 1, 2011-21
CVE-2023-2130Purchase Order Management v1.0 - SQL InjectioncriticalApr 17, 2023-21
CVE-2026-53976OpenChamber <1.13.0 - Unauthenticated Arbitrary File ReadcriticalAug 6, 2026-21
CVE-2019-17418MetInfo 7.0.0 beta - SQL InjectionhighOct 10, 2019-21
CVE-2018-20463WordPress JSmol2WP <=1.07 - Local File InclusionhighDec 25, 2018-21
CVE-2023-0947Flatpress < 1.3 - Path TraversalcriticalFeb 22, 2023-21
CVE-2024-39903Solara <1.35.1 - Local File Inclusionhigh--21
CVE-2020-35736GateOne 1.1 - Local File InclusionhighDec 27, 2020-21
CVE-2022-34534Digital Watchdog DW Spectrum Server 4.2.0.32842 - Information DisclosurehighJul 19, 2022-21
CVE-2026-1603KEVIvanti Endpoint Manager - Authentication BypasshighFeb 10, 2026-21
CVE-2020-11450MicroStrategy Web 10.4 - Information DisclosurehighApr 2, 2020-21
CVE-2010-2050Joomla! Component MS Comment 0.8.0b - Local File InclusionhighMay 25, 2010-21
CVE-2017-12542HPE Integrated Lights-out 4 (ILO4) <2.53 - Authentication BypasscriticalFeb 15, 2018-21
CVE-2026-35037Ech0 < 4.2.8 - Server-Side Request ForgeryhighApr 6, 2026-21
CVE-2019-14750osTicket < 1.12.1 - Cross-Site Scriptingmedium--21
CVE-2021-24370WordPress Fancy Product Designer <4.6.9 - Arbitrary File UploadcriticalJun 21, 2021-21
CVE-2025-24786WhoDB < 0.45.0 - Path Traversalhigh--21
CVE-2021-45027Oliver 5 Library Server <8.00.008.053 - Local File InclusionhighSep 1, 2022-21
CVE-2016-10134Zabbix - SQL InjectioncriticalFeb 17, 2017-21
CVE-2021-22054KEVVMWare Workspace ONE UEM - Server-Side Request ForgeryhighDec 17, 2021-21
CVE-2024-32114Apache ActiveMQ 6.x < 6.1.2 - Broken Access ControlhighMay 2, 2024-21
CVE-2024-6893Journyx - XML External Entities Injection (XXE)high--21
CVE-2020-5847KEVUnRaid <=6.80 - Remote Code ExecutioncriticalMar 16, 2020-21
CVE-2024-27718Smart s200 Management Platform v.S200 - SQL Injectionhigh--21
CVE-2022-34121CuppaCMS v1.0 - Local File Inclusionhigh--21
CVE-2020-35580SearchBlox <9.2.2 - Local File InclusionhighMay 20, 2021-21
CVE-2021-33807Cartadis Gespage 8.2.1 - Directory TraversalhighJul 12, 2021-21
CVE-2018-20470Tyto Sahi pro 7.x/8.x - Local File InclusionhighJun 17, 2019-21
CVE-2023-7327Ozeki 10 SMS Gateway 10.3.208 - Arbitrary File ReadhighNov 12, 2025-21
CVE-2010-1875Joomla! Component Property - Local File InclusionhighMay 12, 2010-21
CVE-2024-38816WebMvc.fn/WebFlux.fn - Path TraversalhighSep 13, 2024-21
CVE-2025-3248KEVLangflow AI - Unauthenticated Remote Code ExecutioncriticalApr 7, 2025-21
CVE-2021-3019ffay lanproxy Directory TraversalhighJan 5, 2021-21
CVE-2010-4282Pandora Fms < 3.1.1 - Directory TraversalhighDec 2, 2010-21
CVE-2017-15363Luracast Restler 3.0.1 via TYPO3 Restler 1.7.1 - Local File InclusionhighOct 15, 2017-21
CVE-2023-0126SonicWall SMA1000 LFIhighJan 19, 2023-21
CVE-2023-23063Cellinx NVT Web Server - Local File DisclosurehighFeb 22, 2023-21
CVE-2022-29298SolarView Compact 6.00 - Local File InclusionhighMay 12, 2022-21
CVE-2026-0558LolLMS <= 2.2.0 - Unauthenticated File UploadcriticalMar 29, 2026-21
CVE-2024-8877Riello Netman 204 - SQL InjectioncriticalSep 25, 2024-21
CVE-2026-64849KEVMLflow Webhook SSRF - Unauthenticated Full-Read via Redirect BypasscriticalAug 17, 2026-21
CVE-2025-1743Pichome 2.1.0 - Arbitrary File ReadhighFeb 27, 2025-21
CVE-2010-2018Lokomedia CMS - Local File InclusionhighMay 24, 2010-21
CVE-2010-1533Joomla! Component TweetLA 1.0.1 - Local File InclusionhighApr 26, 2010-21
CVE-2025-57231Docmost 0.2.1-0.21.0 - Arbitrary File ReadhighSep 10, 2026-21
CVE-2024-9796WordPress WP-Advanced-Search <= 3.3.9 - SQL InjectioncriticalOct 10, 2024-21
CVE-2020-5410KEVSpring Cloud Config Server - Local File InclusionhighJun 2, 2020-21
CVE-2022-41412perfSONAR 4.x <= 4.4.4 - Server-Side Request ForgeryhighNov 30, 2022-21
CVE-2023-38952ZKTeco BioTime <= 9.0.1 - Privilege Escalationhigh--21
CVE-2024-7786Sensei LMS < 4.24.2 - Email Template Leakhigh--21
CVE-2022-31846WAVLINK WN535 G3 - Information DisclosurehighJun 14, 2022-21
CVE-2020-9039Couchbase Server - Broken Access ControlcriticalFeb 22, 2020-21
CVE-2023-32315KEVOpenfire Administration Console - Authentication Bypasshigh--21
CVE-2010-4239Tiki Wiki CMS Groupware 5.2 - Local File InclusioncriticalOct 28, 2019-21
CVE-2026-11801WPAdverts <= 2.3.2 - Information DisclosurehighAug 18, 2026-21
CVE-2018-17246Kibana - Local File InclusioncriticalDec 20, 2018-21
CVE-2025-2609MagnusBilling Login Logs - Cross-Site ScriptinghighMar 21, 2025-21
CVE-2018-1000600Jenkins GitHub Plugin <=1.29.1 - Server-Side Request ForgeryhighJun 26, 2018-21
CVE-2011-3315Cisco CUCM, UCCX, and Unified IP-IVR- Directory TraversalhighOct 27, 2011-21
CVE-2023-4542D-Link DAR-8000-10 - Command Injectioncritical--21
CVE-2020-8209Citrix XenMobile Server - Local File InclusionhighAug 17, 2020-21
CVE-2010-2259Joomla! Component com_bfsurvey - Local File InclusionhighJun 9, 2010-21
CVE-2022-24288Apache Airflow OS Command InjectionhighFeb 25, 2022-21
CVE-2017-7921KEVHikvision - Authentication BypasscriticalMay 6, 2017-21
CVE-2017-15647FiberHome Routers - Local File InclusionhighOct 19, 2017-21
CVE-2021-21805Advantech R-SeeNet 2.4.12 - OS Command InjectioncriticalAug 5, 2021-21
CVE-2024-5910KEVPalo Alto Expedition - Admin Account TakeovercriticalJul 10, 2024-21
CVE-2016-4977Spring Security OAuth2 Remote Command ExecutionhighMay 25, 2017-21
CVE-2022-36804KEVAtlassian Bitbucket - Remote Command Injectionhigh--21
CVE-2014-2962Belkin N150 Router 1.00.08/1.00.09 - Path TraversalhighJun 19, 2014-21
CVE-2025-34509Sitecore Experience Manager (XM) and Experience Platform (XP) - Hardcoded CredentialshighJun 17, 2025-21
CVE-2022-45354Download Monitor <= 4.7.60 - Sensitive Information ExposurehighJan 8, 2024-21
CVE-2018-12054Schools Alert Management Script - Arbitrary File ReadhighJun 8, 2018-21
CVE-2020-19360FHEM 6.0 - Local File InclusionhighJan 20, 2021-21
CVE-2010-1531Joomla! Component redSHOP 1.0 - Local File InclusionhighApr 26, 2010-21
CVE-2026-30824Flowise - NVIDIA NIM Endpoints Missing AuthenticationhighMar 7, 2026-21
CVE-2019-18665DOMOS 5.5 - Local File InclusionhighNov 2, 2019-21
CVE-2022-25369Dynamicweb 9.5.0 - 9.12.7 Unauthenticated Admin User CreationcriticalJan 23, 2026-21
CVE-2025-5287Likes and Dislikes Plugin <= 1.0.0 - Unauthenticated SQL Injectionhigh--21
CVE-2024-6646Netgear-WN604 downloadFile.php - Information DisclosuremediumJul 10, 2024-21
CVE-2010-3426Joomla! Component Jphone 1.0 Alpha 3 - Local File InclusionhighSep 16, 2010-21
CVE-2020-15920Mida eFramework <=2.9.0 - Remote Command ExecutioncriticalJul 24, 2020-21
CVE-2010-1602Joomla! Component ZiMB Comment 0.8.1 - Local File InclusionhighApr 29, 2010-21
CVE-2025-34023Karel IP Phone IP1211 Web Management Panel - Local File InclusionhighJun 20, 2025-21
CVE-2023-31059Repetier Server - Directory TraversalhighApr 24, 2023-21
CVE-2023-1719Bitrix Component - Cross-Site ScriptingcriticalNov 1, 2023-21
CVE-2019-16123PilusCart <=1.4.1 - Local File InclusionhighSep 9, 2019-21
CVE-2024-7954SPIP Porte Plume Plugin - Remote Code Executioncritical--21
CVE-2026-33478AVideo <= 26.0 - WWBN AVideo - Remote Code ExecutioncriticalMar 23, 2026-21
CVE-2022-25226ThinVNC - Authentication BypasscriticalApr 18, 2022-21
CVE-2020-7209LinuxKI Toolset <= 6.01 - Remote Command ExecutioncriticalFeb 13, 2020-21
CVE-2024-55457MasterSAM Star Gate v11 - Local File InclusionhighFeb 20, 2025-21
CVE-2024-8963KEVIvanti Cloud Services Appliance - Path TraversalcriticalSep 19, 2024-21
CVE-2020-26073Cisco SD-WAN vManage Software - Local File InclusionhighNov 18, 2024-21
CVE-2025-4524WordPress Madara Theme < 2.2.2.1 - Local File Inclusionhigh--21
CVE-2010-2037Joomla! Component Percha Downloads Attach 1.1 - Directory TraversalhighMay 25, 2010-21
CVE-2021-37538PrestaShop SmartBlog <4.0.6 - SQL InjectioncriticalAug 24, 2021-21
CVE-2010-1495Joomla! Component Matamko 1.01 - Local File InclusionhighApr 23, 2010-21
CVE-2020-9047exacqVision Web Service - Remote Code ExecutionhighJun 26, 2020-21
CVE-2022-23347BigAnt Server v5.6.06 - Local File InclusionhighMar 21, 2022-21
CVE-2023-7165JetBackup <= 2.0.9.7 - Sensitive Information Exposure via Directory ListinghighFeb 27, 2024-21
CVE-2022-32429MSNSwitch Firmware MNT.2408 - Authentication BypasscriticalAug 10, 2022-21
CVE-2023-27159Appwrite <=1.2.1 - Server-Side Request ForgeryhighMar 31, 2023-21
CVE-2026-53519Nezha Dashboard < 2.0.13 - Path TraversalcriticalJun 12, 2026-21
CVE-2010-4977Joomla! Component Canteen 1.0 - Local File InclusionhighNov 1, 2011-21
CVE-2026-85200GEO my WP <=4.5.5.3 - Unauthenticated Local File Inclusionhigh--21
CVE-2010-1955Joomla! Component Deluxe Blog Factory 1.1.2 - Local File InclusionhighMay 19, 2010-21
CVE-2024-48259Cloudlog - SQL Injectionhigh--21
CVE-2010-2918Joomla! Component Visites 1.1 - MosConfig_absolute_path Remote File InclusionhighJul 30, 2010-21
CVE-2024-50967DATAGERRY - Improper Access ControlhighJan 17, 2025-21
CVE-2022-3800IBAX - SQL Injectionhigh--21
CVE-2022-35507Proxmox - CRLF Injectionhigh--21
CVE-2023-27640PrestaShop tshirtecommerce - Directory TraversalhighJun 1, 2023-21
CVE-2023-4168Adlisting Classified Ads 2.14.0 - Information DisclosurehighAug 5, 2023-21
CVE-2026-2025Mail Mint < 1.19.5 - Unauthenticated Email DisclosurehighMar 4, 2026-21
CVE-2026-29963HSC MailInspector - Unauthenticated Arbitrary File ReadhighMay 18, 2026-21
CVE-2022-0281Microweber Information DisclosurehighJan 20, 2022-21
CVE-2023-25573Metersphere - Arbitrary File Readhigh--21
CVE-2020-10547rConfig 3.9.4 - SQL InjectioncriticalJun 4, 2020-21
CVE-2010-1983Joomla! Component redTWITTER 1.0 - Local File InclusionhighMay 19, 2010-21
CVE-2023-48023Anyscale Ray 2.6.3 and 2.8.0 - Server-Side Request ForgerycriticalNov 28, 2023-21
CVE-2017-0929DotNetNuke (DNN) ImageHandler <9.2.0 - Server-Side Request ForgeryhighJul 3, 2018-21
CVE-2024-56511DataEase < 2.10.4 - Authentication Bypass via Whitelist Path Traversalcritical--21
CVE-2010-1956Joomla! Component Gadget Factory 1.0.0 - Local File InclusionhighMay 19, 2010-21
CVE-2021-44152Reprise License Manager 14.2 - Authentication BypasscriticalDec 13, 2021-21
CVE-2024-13322Ads Pro Plugin <= 4.88 - Unauthenticated SQL Injectionhigh--21
CVE-2024-9916HuangDou UTCMS V9 - OS Command Injectionhigh--21
CVE-2020-10546rConfig 3.9.4 - SQL InjectioncriticalJun 4, 2020-21
CVE-2022-41840Welcart eCommerce <=2.7.7 - Local File InclusioncriticalNov 18, 2022-21
CVE-2026-57582GeoNetwork - Reflected Cross-Site Scriptinghigh--21
CVE-2026-42018KEVJFrog Artifactory - Anonymous Token Disclosure via Trailing Slash Auth BypasshighAug 12, 2026-11
CVE-2026-45397Open WebUI < 0.9.5 - Information DisclosuremediumMay 15, 2026-11
CVE-2026-39364Vite Dev Server - Directory TraversalhighApr 7, 2026-11
CVE-2023-36844KEVJuniper Devices - Remote Code Executionmedium--11
CVE-2026-47668DbGate - Remote Code Execution via Anonymous JWTcriticalJul 23, 2026-11

Click a column to sort.

Probed early = matching probes seen before the CVE's earliest public signal. Red = exploit-shaped; neutral = generic endpoint (could be routine). N focused = that many of the early probers hit this path without sweeping hundreds of others and are not recognised scanners, which is what separates a real lead from commodity recon that happened to include the path. How this is measured. Sort by the column to bring pre-disclosure CVEs to the top.

Refreshed every 5 minutes. JSON: /api/cves?window=1h|24h|7d|30d|90d.