Skip to main content
Updated Nightly

Known Exploited Vulnerabilities Database

A live mirror of the CISA Known Exploited Vulnerabilities (KEV) catalog — CVEs confirmed to be actively exploited in the wild, enriched nightly with CVSS scoring and AI-generated plain-English breakdowns.

1,734

Tracked CVEs

361

Linked to ransomware

3

Added in last 7 days

Today's Top Exploited Vulnerabilities

AI-generated breakdowns of the most recently catalogued, actively exploited vulnerabilities.

Latest Catalogued Vulnerabilities

Most recently added entries in the CISA KEV catalog, ordered by date added.

CVE IDVendor / Product
CVE-2026-88779

Citrix NetScaler

Citrix NetScaler Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability

Details
CVE-2026-102490

Zammad GmbH Zammad

Zammad GmbH Zammad Improper Privilege Management Vulnerability

Details
CVE-2026-102489

Zammad GmbH Zammad

Zammad GmbH Zammad Session Fixation Vulnerability

Details
CVE-2026-104286

Fortinet FortiMail

Fortinet FortiMail Path Traversal Vulnerability

Details
CVE-2026-76504

Cisco Catalyst SD-WAN Manager

Cisco Catalyst SD-WAN Manager Hex Encoding Vulnerability

Details
CVE-2026-86950

Apple Multiple Products

Apple Multiple Products Out-of-Bounds Write Vulnerability

Details
CVE-2026-88772

Citrix NetScaler

Citrix NetScaler Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability

Details
CVE-2026-88771

Citrix NetScaler

Citrix NetScaler Improper Input Validation Vulnerability

Details
CVE-2026-87902

WordPress Core

WordPress Core Remote File Inclusion Vulnerability

Details
CVE-2026-67279

MikroTik RouterOS

Mikrotik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability

Details
CVE-2026-65660

Microsoft SharePoint

Microsoft SharePoint Code Injection Vulnerability

Details
CVE-2026-71362

Adobe Commerce and Magento

Adobe Commerce and Magento Incorrect Authorization Vulnerability

Details
CVE-2026-5430

WSO2 Multiple Products

WSO2 Multiple Products Path Traversal Vulnerability

Details
CVE-2026-94127

F5 BIG-IP APM

F5 BIG-IP APM Heap-based Buffer Overflow Vulnerability

Details
CVE-2026-93952

Arista VeloCloud Orchestrator

Arista VeloCloud Orchestrator Improper Input Validation Vulnerability

Details
CVE-2026-93616

Check Point Multiple Products

Check Point Multiple Products Path Traversal Vulnerability

Details
CVE-2026-85102

Check Point Multiple Products

Check Point Multiple Products Improper Certificate Validation Vulnerability

Details
CVE-2026-7273

Zyxel GS1900 Series Switches

Zyxel GS1900 Series Switches Stack-Based Buffer Overflow Vulnerability

Details
CVE-2026-53266

Linux Kernel

Linux Kernel Out-of-Bounds Write Vulnerability

Details
CVE-2025-39964

Linux Kernel

Linux Kernel Race Condition Vulnerability

Details
CVE-2025-39682

Linux Kernel

Linux Kernel Improper Check for Unusual or Exceptional Conditions Vulnerability

Details
CVE-2026-87886

Acronis Backup

Acronis Backup Incorrect Default Permissions Vulnerability

Details
CVE-2026-76460

Cisco Identity Services Engine

Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability

Details
CVE-2026-58704

Google Pixel

Google Pixel Improper Authorization Vulnerability

Details
CVE-2026-76461

Cisco Secure Email Gateway

Cisco Secure Email Gateway SQL Injection Vulnerability

Details
CVE-2026-85706

GitLab Community Edition and Enterprise Edition

GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability

Details
CVE-2026-84869

ConnectWise ScreenConnect

ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability

Details
CVE-2026-42018

JFrog Artifactory

JFrog Artifactory Improper Authentication Vulnerability

Details
CVE-2026-42016

JFrog Artifactory

JFrog Artifactory Incorrect Authorization Vulnerability

Details
CVE-2026-86060

MikroTik RouterOS

MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command Vulnerability

Details
CVE-2026-67277

MikroTik RouterOS

MikroTik RouterOS Missing Authentication for Critical Function Vulnerability

Details
CVE-2026-87491

Google Chromium V8

Google Chromium V8 Out of Bounds Write Vulnerability

Details
CVE-2026-20079

Cisco Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management

Cisco Firewall Management Center Authentication Bypass Using an Alternate Path or Channel Vulnerability

Details
CVE-2026-19490

Citrix NetScaler

Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability

Details
CVE-2025-25249

Fortinet Multiple Products

Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability

Details
CVE-2026-86218

N-able N-central

N-able N-central Static Code Injection Vulnerability

Details
CVE-2026-85880

Microsoft Windows

Microsoft Windows Heap-Based Buffer Overflow Vulnerability

Details
CVE-2026-81963

Microsoft Windows

Microsoft Windows Link Following Vulnerability

Details
CVE-2026-75650

Adobe Commerce and Magento

Adobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability

Details
CVE-2026-85046

Google Chromium V8

Google Chromium V8 Type Confusion Vulnerability

Details
CVE-2026-9586

Sangoma Switchvox

Sangoma Switchvox SQL Injection Vulnerability

Details
CVE-2026-83549

SonicWall SMA1000 Appliances

SonicWall SMA1000 Appliances OS Command Injection Vulnerability

Details
CVE-2026-83548

SonicWall SMA1000 Appliances

SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability

Details
CVE-2026-82329

JFrog Artifactory

JFrog Artifactory Improper Authentication Vulnerability

Details
CVE-2026-59822

BerriAI LiteLLM

BerriAI LiteLLM Improper Authentication Vulnerability

Details
CVE-2026-49869

Kestra Kestra OSS

Kestra OSS OS Command Injection Vulnerability

Details
CVE-2026-48710

Kludex Starlette

Kludex Starlette HTTP Request/Response Smuggling Vulnerability

Details
CVE-2026-82078

PaperCut NG/MF

PaperCut NG/MF Unsafe Reflection Vulnerability

Details
CVE-2026-81578

PaperCut NG/MF

PaperCut NG/MF Missing Authentication for Critical Function Vulnerability

Details
CVE-2026-66384

JFrog Artifactory

JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability

Details
CVE-2026-53362

Linux Kernel

Linux Kernel Unspecified Vulnerability

Details
CVE-2023-49105

ownCloud ownCloud

ownCloud Improper Authentication Vulnerability

Details
CVE-2026-8452

Citrix NetScaler ADC and NetScaler Gateway

Citrix NetScaler ADC and NetScaler Gateway Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability

Details
CVE-2022-0995

Linux Kernel

Linux Kernel Out-of-Bounds Write Vulnerability

Details
CVE-2021-23758

Ajax.NET Professional Ajax.NET Professional

Ajax.NET Professional Deserialization of Untrusted Data Vulnerability

Details
CVE-2019-1068

Microsoft SQL Server

Microsoft SQL Server Remote Code Execution Vulnerability

Details
CVE-2015-5287

Red Hat Automatic Bug Reporting Tool

Red Hat Automatic Bug Reporting Tool Privilege Escalation Vulnerability

Details
CVE-2015-3246

Red Hat Libuser

Red Hat Libuser Race Condition Vulnerability

Details
CVE-2026-60004

Gitea Gitea

Gitea Code Injection Vulnerability

Details
CVE-2026-21962

Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in

Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability

Details

Sources & Methodology

This catalog mirrors the official CISA Known Exploited Vulnerabilities catalog via a nightly sync. Newly added entries are enriched with CVSS scoring from the NIST National Vulnerability Database and given an AI-generated summary, impact assessment, and recommended action. AI breakdowns are generated from the underlying CISA and NVD data and should be treated as a starting point, not a substitute for your own risk assessment.

Patch With Confidence

Know Which Vulnerabilities Actually Matter

A VAPT assessment tells you which of these actively exploited vulnerabilities exist in your own environment. CRS delivers continuous, compliance-grade penetration testing across Africa and North America.