Known Exploited Vulnerabilities Database
A live mirror of the CISA Known Exploited Vulnerabilities (KEV) catalog — CVEs confirmed to be actively exploited in the wild, enriched nightly with CVSS scoring and AI-generated plain-English breakdowns.
1,687
Tracked CVEs
352
Linked to ransomware
11
Added in last 7 days
Today's Top Exploited Vulnerabilities
AI-generated breakdowns of the most recently catalogued, actively exploited vulnerabilities.
iCagenda iCagenda
iCagenda Unrestricted Upload of File with Dangerous Type Vulnerability
This vulnerability, CVE-2026-48939, affects iCagenda, an extension for Joomla, allowing an attacker to upload any type of file, including dangerous ones, through its file attachment feature. This enables them to execute malicious PHP code on the affected system. Essentially, an attacker can trick the system into running their own harmful code.
CVSS 9.8
Balbooa Forms
Balbooa Forms Unrestricted Upload of File with Dangerous Type Vulnerability
Balbooa Forms, a Joomla extension, has a critical vulnerability that allows an attacker to upload dangerous files without needing to log in. This flaw lets them upload executable files, which can give them full remote control over the affected system. This means an attacker could completely compromise your website or server.
CVSS 9.8
Oracle PeopleSoft Enterprise PeopleTools
Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vulnerability
This critical vulnerability, CVE-2026-35273, affects Oracle PeopleSoft Enterprise PeopleTools versions 8.61 and 8.62. It's a flaw where important system functions lack proper security checks. An attacker can exploit this over the internet without needing a username or password, leading to a complete takeover of your PeopleSoft system.
CVSS 9.8
Latest Catalogued Vulnerabilities
Most recently added entries in the CISA KEV catalog, ordered by date added.
| CVE ID | Vendor / Product | |
|---|---|---|
| CVE-2026-82078 | PaperCut NG/MF PaperCut NG/MF Unsafe Reflection Vulnerability | Details |
| CVE-2026-81578 | PaperCut NG/MF PaperCut NG/MF Missing Authentication for Critical Function Vulnerability | Details |
| CVE-2026-66384 | JFrog Artifactory JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability | Details |
| CVE-2026-53362 | Linux Kernel Linux Kernel Unspecified Vulnerability | Details |
| CVE-2023-49105 | ownCloud ownCloud ownCloud Improper Authentication Vulnerability | Details |
| CVE-2026-8452 | Citrix NetScaler ADC and NetScaler Gateway Citrix NetScaler ADC and NetScaler Gateway Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability | Details |
| CVE-2022-0995 | Linux Kernel Linux Kernel Out-of-Bounds Write Vulnerability | Details |
| CVE-2021-23758 | Ajax.NET Professional Ajax.NET Professional Ajax.NET Professional Deserialization of Untrusted Data Vulnerability | Details |
| CVE-2019-1068 | Microsoft SQL Server Microsoft SQL Server Remote Code Execution Vulnerability | Details |
| CVE-2015-5287 | Red Hat Automatic Bug Reporting Tool Red Hat Automatic Bug Reporting Tool Privilege Escalation Vulnerability | Details |
| CVE-2015-3246 | Red Hat Libuser Red Hat Libuser Race Condition Vulnerability | Details |
| CVE-2026-60004 | Gitea Gitea Gitea Code Injection Vulnerability | Details |
| CVE-2026-21962 | Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability | Details |
| CVE-2026-73570 | Synacor Zimbra Collaboration Suite (ZCS) Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability | Details |
| CVE-2026-72530 | TrueConf Server TrueConf Server Code Injection Vulnerability | Details |
| CVE-2026-72529 | TrueConf Server TrueConf Server Missing Authentication for Critical Function Vulnerability | Details |
| CVE-2026-64849 | MLflow MLflow MLflow Server-Side Request Forgery Vulnerability | Details |
| CVE-2026-65400 | Apple macOS Apple macOS Improper Authentication Vulnerability | Details |
| CVE-2026-59310 | Broadcom VMware vCenter Broadcom VMware vCenter Path Traversal Vulnerability | Details |
| CVE-2026-55040 | Microsoft SharePoint Microsoft SharePoint Weak Authentication Vulnerability | Details |
| CVE-2026-33824 | Microsoft Internet Key Exchange (IKE) Service Extensions Microsoft Internet Key Exchange (IKE) Service Extensions Double Free Vulnerability | Details |
| CVE-2025-62593 | Ray-Project Ray Ray-Project Ray Code Injection Vulnerability | Details |
| CVE-2026-72898 | Metabase Metabase Metabase SQL Injection Vulnerability | Details |
| CVE-2026-68820 | Microsoft Windows Ancillary Function Driver for WinSock Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability | Details |
| CVE-2026-20349 | Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Heap Inspection Vulnerability | Details |
| CVE-2026-8037 | Progress LoadMaster Progress LoadMaster Command Injection Vulnerability | Details |
| CVE-2026-63077 | JetBrains TeamCity JetBrains TeamCity Deserialization of Untrusted Data Vulnerability | Details |
| CVE-2026-9198 | IBM Langflow IBM Langflow Code Injection Vulnerability | Details |
| CVE-2026-34486 | Apache Tomcat Apache Tomcat Missing Encryption of Sensitive Data Vulnerability | Details |
| CVE-2026-18556 | N-able N-central N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability | Details |
| CVE-2026-18577 | N-able N-central N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability | Details |
| CVE-2026-20316 | Cisco Secure Firewall Management Center (FMC) Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability | Details |
| CVE-2026-16812 | Arista VeloCloud Orchestrator Arista VeloCloud Orchestrator On-Prem OS Command Injection Vulnerability | Details |
| CVE-2025-68686 | Fortinet FortiOS Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability | Details |
| CVE-2026-50522 | Microsoft SharePoint Microsoft SharePoint Deserialization of Untrusted Data Vulnerability | Details |
| CVE-2026-16232 | Check Point SmartConsole Check Point SmartConsole Improper Authentication Vulnerability | Details |
| CVE-2026-63030 | WordPress Core WordPress Core Interpretation Conflict Vulnerability | Details |
| CVE-2026-60137 | WordPress Core WordPress Core SQL Injection Vulnerability | Details |
| CVE-2026-0770 | Langflow Langflow Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability | Details |
| CVE-2021-27137 | DD-WRT DD-WRT DD-WRT Stack-Based Buffer Overflow Vulnerability | Details |
| CVE-2026-58644 | Microsoft SharePoint Microsoft SharePoint Deserialization of Untrusted Data Vulnerability | Details |
| CVE-2026-39808 | Fortinet FortiSandbox Fortinet FortiSandbox OS Command Injection Vulnerability | Details |
| CVE-2026-25089 | Fortinet FortiSandbox Fortinet FortiSandbox OS Command Injection Vulnerability | Details |
| CVE-2026-46817 | Oracle E-Business Suite Oracle E-Business Suite Improper Privilege Management Vulnerability | Details |
| CVE-2023-4346 | KNX Association KNX Protocol Connection Authorization Option 1 KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive Account Lockout Mechanism Vulnerability | Details |
| CVE-2026-56164 | Microsoft SharePoint Server Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability | Details |
| CVE-2026-56155 | Microsoft Active Directory Federation Services Microsoft Active Directory Federation Services Insufficient Granularity of Access Control Vulnerability | Details |
| CVE-2026-15410 Ransomware | SonicWall SMA1000 Appliances SonicWall SMA1000 Appliances Code Injection Vulnerability | Details |
| CVE-2026-15409 Ransomware | SonicWall SMA1000 Appliances SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability | Details |
| CVE-2008-4128 | Cisco IOS Cisco IOS Cross-Site Request Forgery Vulnerability | Details |
| CVE-2026-56291 | Balbooa Forms Balbooa Forms Unrestricted Upload of File with Dangerous Type Vulnerability | Details |
| CVE-2026-48939 | iCagenda iCagenda iCagenda Unrestricted Upload of File with Dangerous Type Vulnerability | Details |
| CVE-2026-56290 | Joomlack Page Builder Joomlack Page Builder Improper Access Control Vulnerability | Details |
| CVE-2026-55255 | Langflow Langflow Langflow Authorization Bypass Through User-Controlled Key Vulnerability | Details |
| CVE-2026-48908 | JoomShaper SP Page Builder JoomShaper SP Page Builder Unrestricted Upload of File with Dangerous Type Vulnerability | Details |
| CVE-2026-48282 | Adobe ColdFusion Adobe ColdFusion Path Traversal Vulnerability | Details |
| CVE-2026-45659 Ransomware | Microsoft SharePoint Server Microsoft SharePoint Server Deserialization of Untrusted Data Vulnerability | Details |
| CVE-2026-48558 | SimpleHelp SimpleHelp SimpleHelp Authentication Bypass Vulnerability | Details |
| CVE-2026-20230 | Cisco Unified Communications Manager Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) Vulnerability | Details |
| CVE-2026-12569 Ransomware | PTC Windchill and FlexPLM PTC Windchill and FlexPLM Improper Input Validation Vulnerability | Details |
Sources & Methodology
This catalog mirrors the official CISA Known Exploited Vulnerabilities catalog via a nightly sync. Newly added entries are enriched with CVSS scoring from the NIST National Vulnerability Database and given an AI-generated summary, impact assessment, and recommended action. AI breakdowns are generated from the underlying CISA and NVD data and should be treated as a starting point, not a substitute for your own risk assessment.
Know Which Vulnerabilities Actually Matter
A VAPT assessment tells you which of these actively exploited vulnerabilities exist in your own environment. CRS delivers continuous, compliance-grade penetration testing across Africa and North America.