Exploited vulnerabilities
The CISA Known Exploited Vulnerabilities catalogue, with severity and affected-product data from the National Vulnerability Database. Everything on this list has been observed in real attacks — it is not a forecast.
- 1699
- On the catalogue
- 5
- Added in 7 days
- 7
- Due within 7 days
- 355
- Used in ransomware
| CVE | Affected | CVSS | Added | Due | |
|---|---|---|---|---|---|
| CVE-2026-35244 | Oracle Hyperion Infrastructure Technology | 5.2medium | — | — | |
| CVE-2026-34654 | Adobe Commerce | 5.3medium | — | — | |
| CVE-2026-33219 | Linuxfoundation Nats-Server | 5.3medium | — | — | |
| CVE-2026-31812 | Not specified | 5.3medium | — | — | |
| CVE-2026-21310 | Adobe Commerce | 5.3medium | — | — | |
| CVE-2026-21286 | Adobe Commerce B2b | 5.3medium | — | — | |
| CVE-2026-21282 | Adobe Commerce | 5.3medium | — | — | |
| CVE-2026-15932 | Not specified | 5.3medium | — | — | |
| CVE-2026-14843 | Not specified | 5.3medium | — | — | |
| CVE-2026-14840 | Not specified | 5.3medium | — | — | |
| CVE-2026-14822 | Not specified | 5.3medium | — | — | |
| CVE-2026-14317 | Not specified | 5.3medium | — | — | |
| CVE-2026-13604 | Not specified | 5.3medium | — | — | |
| CVE-2026-12969 | Redhat Enterprise Linux | 5.3medium | — | — | |
| CVE-2026-12966 | Not specified | 5.3medium | — | — | |
| CVE-2025-8419 | Redhat Keycloak | 5.3medium | — | — | |
| CVE-2022-20748 | Cisco Secure Firewall Threat Defense | 5.3medium | — | — | |
| CVE-2021-40125 | Cisco Secure Firewall Threat Defense | 5.3medium | — | — | |
| CVE-2021-36930 | Microsoft Edge | 5.3medium | — | — | |
| CVE-2021-34794 | Cisco Secure Firewall Threat Defense | 5.3medium | — | — | |
| CVE-2021-34787 | Cisco Adaptive Security Appliance | 5.3medium | — | — | |
| CVE-2021-34519 | Microsoft Sharepoint Foundation | 5.3medium | — | — | |
| CVE-2021-34517 | Microsoft Sharepoint Foundation | 5.3medium | — | — | |
| CVE-2021-34451 | Microsoft Office Online Server | 5.3medium | — | — | |
| CVE-2021-33757 | Microsoft Windows 10 | 5.3medium | — | — |