Skip to main content
Updated Nightly

Known Exploited Vulnerabilities Database

A live mirror of the CISA Known Exploited Vulnerabilities (KEV) catalog — CVEs confirmed to be actively exploited in the wild, enriched nightly with CVSS scoring and AI-generated plain-English breakdowns.

1,687

Tracked CVEs

352

Linked to ransomware

11

Added in last 7 days

Today's Top Exploited Vulnerabilities

AI-generated breakdowns of the most recently catalogued, actively exploited vulnerabilities.

Latest Catalogued Vulnerabilities

Most recently added entries in the CISA KEV catalog, ordered by date added.

CVE IDVendor / Product
CVE-2026-82078

PaperCut NG/MF

PaperCut NG/MF Unsafe Reflection Vulnerability

Details
CVE-2026-81578

PaperCut NG/MF

PaperCut NG/MF Missing Authentication for Critical Function Vulnerability

Details
CVE-2026-66384

JFrog Artifactory

JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability

Details
CVE-2026-53362

Linux Kernel

Linux Kernel Unspecified Vulnerability

Details
CVE-2023-49105

ownCloud ownCloud

ownCloud Improper Authentication Vulnerability

Details
CVE-2026-8452

Citrix NetScaler ADC and NetScaler Gateway

Citrix NetScaler ADC and NetScaler Gateway Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability

Details
CVE-2022-0995

Linux Kernel

Linux Kernel Out-of-Bounds Write Vulnerability

Details
CVE-2021-23758

Ajax.NET Professional Ajax.NET Professional

Ajax.NET Professional Deserialization of Untrusted Data Vulnerability

Details
CVE-2019-1068

Microsoft SQL Server

Microsoft SQL Server Remote Code Execution Vulnerability

Details
CVE-2015-5287

Red Hat Automatic Bug Reporting Tool

Red Hat Automatic Bug Reporting Tool Privilege Escalation Vulnerability

Details
CVE-2015-3246

Red Hat Libuser

Red Hat Libuser Race Condition Vulnerability

Details
CVE-2026-60004

Gitea Gitea

Gitea Code Injection Vulnerability

Details
CVE-2026-21962

Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in

Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability

Details
CVE-2026-73570

Synacor Zimbra Collaboration Suite (ZCS)

Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability

Details
CVE-2026-72530

TrueConf Server

TrueConf Server Code Injection Vulnerability

Details
CVE-2026-72529

TrueConf Server

TrueConf Server Missing Authentication for Critical Function Vulnerability

Details
CVE-2026-64849

MLflow MLflow

MLflow Server-Side Request Forgery Vulnerability

Details
CVE-2026-65400

Apple macOS

Apple macOS Improper Authentication Vulnerability

Details
CVE-2026-59310

Broadcom VMware vCenter

Broadcom VMware vCenter Path Traversal Vulnerability

Details
CVE-2026-55040

Microsoft SharePoint

Microsoft SharePoint Weak Authentication Vulnerability

Details
CVE-2026-33824

Microsoft Internet Key Exchange (IKE) Service Extensions

Microsoft Internet Key Exchange (IKE) Service Extensions Double Free Vulnerability

Details
CVE-2025-62593

Ray-Project Ray

Ray-Project Ray Code Injection Vulnerability

Details
CVE-2026-72898

Metabase Metabase

Metabase SQL Injection Vulnerability

Details
CVE-2026-68820

Microsoft Windows Ancillary Function Driver for WinSock

Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability

Details
CVE-2026-20349

Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD)

Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Heap Inspection Vulnerability

Details
CVE-2026-8037

Progress LoadMaster

Progress LoadMaster Command Injection Vulnerability

Details
CVE-2026-63077

JetBrains TeamCity

JetBrains TeamCity Deserialization of Untrusted Data Vulnerability

Details
CVE-2026-9198

IBM Langflow

IBM Langflow Code Injection Vulnerability

Details
CVE-2026-34486

Apache Tomcat

Apache Tomcat Missing Encryption of Sensitive Data Vulnerability

Details
CVE-2026-18556

N-able N-central

N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability

Details
CVE-2026-18577

N-able N-central

N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability

Details
CVE-2026-20316

Cisco Secure Firewall Management Center (FMC)

Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability

Details
CVE-2026-16812

Arista VeloCloud Orchestrator

Arista VeloCloud Orchestrator On-Prem OS Command Injection Vulnerability

Details
CVE-2025-68686

Fortinet FortiOS

Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability

Details
CVE-2026-50522

Microsoft SharePoint

Microsoft SharePoint Deserialization of Untrusted Data Vulnerability

Details
CVE-2026-16232

Check Point SmartConsole

Check Point SmartConsole Improper Authentication Vulnerability

Details
CVE-2026-63030

WordPress Core

WordPress Core Interpretation Conflict Vulnerability

Details
CVE-2026-60137

WordPress Core

WordPress Core SQL Injection Vulnerability

Details
CVE-2026-0770

Langflow Langflow

Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability

Details
CVE-2021-27137

DD-WRT DD-WRT

DD-WRT Stack-Based Buffer Overflow Vulnerability

Details
CVE-2026-58644

Microsoft SharePoint

Microsoft SharePoint Deserialization of Untrusted Data Vulnerability

Details
CVE-2026-39808

Fortinet FortiSandbox

Fortinet FortiSandbox OS Command Injection Vulnerability

Details
CVE-2026-25089

Fortinet FortiSandbox

Fortinet FortiSandbox OS Command Injection Vulnerability

Details
CVE-2026-46817

Oracle E-Business Suite

Oracle E-Business Suite Improper Privilege Management Vulnerability

Details
CVE-2023-4346

KNX Association KNX Protocol Connection Authorization Option 1

KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive Account Lockout Mechanism Vulnerability

Details
CVE-2026-56164

Microsoft SharePoint Server

Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability

Details
CVE-2026-56155

Microsoft Active Directory Federation Services

Microsoft Active Directory Federation Services Insufficient Granularity of Access Control Vulnerability

Details
CVE-2026-15410 Ransomware

SonicWall SMA1000 Appliances

SonicWall SMA1000 Appliances Code Injection Vulnerability

Details
CVE-2026-15409 Ransomware

SonicWall SMA1000 Appliances

SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability

Details
CVE-2008-4128

Cisco IOS

Cisco IOS Cross-Site Request Forgery Vulnerability

Details
CVE-2026-56291

Balbooa Forms

Balbooa Forms Unrestricted Upload of File with Dangerous Type Vulnerability

Details
CVE-2026-48939

iCagenda iCagenda

iCagenda Unrestricted Upload of File with Dangerous Type Vulnerability

Details
CVE-2026-56290

Joomlack Page Builder

Joomlack Page Builder Improper Access Control Vulnerability

Details
CVE-2026-55255

Langflow Langflow

Langflow Authorization Bypass Through User-Controlled Key Vulnerability

Details
CVE-2026-48908

JoomShaper SP Page Builder

JoomShaper SP Page Builder Unrestricted Upload of File with Dangerous Type Vulnerability

Details
CVE-2026-48282

Adobe ColdFusion

Adobe ColdFusion Path Traversal Vulnerability

Details
CVE-2026-45659 Ransomware

Microsoft SharePoint Server

Microsoft SharePoint Server Deserialization of Untrusted Data Vulnerability

Details
CVE-2026-48558

SimpleHelp SimpleHelp

SimpleHelp Authentication Bypass Vulnerability

Details
CVE-2026-20230

Cisco Unified Communications Manager

Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) Vulnerability

Details
CVE-2026-12569 Ransomware

PTC Windchill and FlexPLM

PTC Windchill and FlexPLM Improper Input Validation Vulnerability

Details

Sources & Methodology

This catalog mirrors the official CISA Known Exploited Vulnerabilities catalog via a nightly sync. Newly added entries are enriched with CVSS scoring from the NIST National Vulnerability Database and given an AI-generated summary, impact assessment, and recommended action. AI breakdowns are generated from the underlying CISA and NVD data and should be treated as a starting point, not a substitute for your own risk assessment.

Patch With Confidence

Know Which Vulnerabilities Actually Matter

A VAPT assessment tells you which of these actively exploited vulnerabilities exist in your own environment. CRS delivers continuous, compliance-grade penetration testing across Africa and North America.