Live data

Exploited vulnerabilities, page 8

Entries 351 to 400

1,739 in total
ProductWhat an attacker gainsConcernsSeverityAdded
PaperCut NG/MFCVE-2023-2533Request forgeryBusiness8.8
Google ChromiumCVE-2025-6558Improper access controlEveryone8.8
CrushFTPCVE-2025-54309VulnerabilityBusiness9.8
Microsoft SharePointCVE-2025-49706Authentication bypassused by ransomwareBusiness6.5
Microsoft SharePointCVE-2025-49704Code executionused by ransomwareBusiness8.8
SysAid On-PremCVE-2025-2776XML external entityBusiness9.8
SysAid On-PremCVE-2025-2775XML external entityBusiness7.5
Microsoft SharePointCVE-2025-53770Code executionused by ransomwareBusiness9.8
Fortinet FortiWebCVE-2025-25257SQL injectionBusiness9.8
Wing FTP ServerCVE-2025-47812VulnerabilityBusiness10.0
Citrix NetScaler ADC and GatewayCVE-2025-5777Information disclosureused by ransomwareBusiness9.3
Synacor Zimbra Collaboration Suite (ZCS)CVE-2019-9621Server-side request forgeryBusiness7.5
Rails Ruby on RailsCVE-2019-5418File accessBusiness7.5
PHPMailerCVE-2016-10033Code executionBusiness9.8
Looking Glass Multi-Router Looking Glass (MRLG)CVE-2014-3931Memory corruptionHome network9.8
Google Chromium V8CVE-2025-6554Memory corruptionEveryone8.1
TeleMessage TM SGNLCVE-2025-48928Memory corruptionBusiness4.0
TeleMessage TM SGNLCVE-2025-48927Memory corruptionBusiness5.3
Citrix NetScaler ADC and GatewayCVE-2025-6543Memory corruptionBusiness9.2
AMI MegaRAC SPxCVE-2024-54085Authentication bypassBusiness10.0
D-Link DIR-859 RouterCVE-2024-0769File accessHome network9.8
Fortinet FortiOSCVE-2019-6693Authentication bypassused by ransomwareBusiness6.5
Linux KernelCVE-2023-0386VulnerabilityEveryone7.8
Apple productsCVE-2025-43200VulnerabilityEveryone4.2
TP-Link Multiple RoutersCVE-2023-33538Code executionHome network8.8
Microsoft WindowsCVE-2025-33053File accessEveryone8.8
Wazuh ServerCVE-2025-24016Code executionBusiness9.9
Erlang/OTPCVE-2025-32433Authentication bypassBusiness10.0
Roundcube WebmailCVE-2024-42009Cross-site scriptingBusiness9.3
Google Chromium V8CVE-2025-5419Information disclosureEveryone8.8
Qualcomm productsCVE-2025-27038Memory corruptionEveryone7.5
Qualcomm productsCVE-2025-21480Improper access controlEveryone8.6
Qualcomm productsCVE-2025-21479Improper access controlEveryone8.6
ConnectWise ScreenConnectCVE-2025-3935Authentication bypassBusiness7.2
Craft CMSCVE-2025-35939VulnerabilityBusiness6.9
Craft CMSCVE-2024-56145Code executionBusiness9.3
ASUS RT-AX55 RoutersCVE-2023-39780Code executionHome network8.8
ASUS RoutersCVE-2021-32030Authentication bypassHome network9.8
Samsung MagicINFO 9 ServerCVE-2025-4632File accessBusiness9.8
Ivanti Endpoint Manager Mobile (EPMM)CVE-2025-4428Code executionBusiness8.8
Ivanti Endpoint Manager Mobile (EPMM)CVE-2025-4427Authentication bypassBusiness7.5
Srimax Output MessengerCVE-2025-27920File accessBusiness8.8
Synacor Zimbra Collaboration Suite (ZCS)CVE-2024-27443Cross-site scriptingBusiness6.1
MDaemon Email ServerCVE-2024-11182Cross-site scriptingBusiness5.3
ZKTeco BioTimeCVE-2023-38950File accessBusiness7.5
SAP NetWeaverCVE-2025-42999Code executionused by ransomwareBusiness9.1
DrayTek Vigor RoutersCVE-2024-12987Code executionHome network6.9
Fortinet productsCVE-2025-32756Memory corruptionEveryone9.8
Microsoft WindowsCVE-2025-32709Memory corruptionEveryone7.8
Microsoft WindowsCVE-2025-32706Memory corruptionEveryone7.8

Source: CISA Known Exploited Vulnerabilities catalogsource updated Oct 8, 2026, 20:09 UTC

Severity (CVSS): NIST NVD

5,441 members already hereReading, writing, commenting and voting. 0 verified · 166 joined this year