Exploited vulnerabilities
The CISA Known Exploited Vulnerabilities catalogue, with severity and affected-product data from the National Vulnerability Database. Everything on this list has been observed in real attacks — it is not a forecast.
- 1699
- On the catalogue
- 5
- Added in 7 days
- 6
- Due within 7 days
- 358
- Used in ransomware
| CVE | Affected | CVSS | Added | Due | |
|---|---|---|---|---|---|
| CVE-2026-23490 | Pyasn1 Pyasn1 | 7.5high | — | — | |
| CVE-2026-21728 | Grafana Tempo | 7.5high | — | — | |
| CVE-2026-21555 | Not specified | 7.5high | — | — | |
| CVE-2026-21554 | Not specified | 7.5high | — | — | |
| CVE-2026-21553 | Not specified | 7.5high | — | — | |
| CVE-2026-21552 | Not specified | 7.5high | — | — | |
| CVE-2026-21551 | Not specified | 7.5high | — | — | |
| CVE-2026-21550 | Not specified | 7.5high | — | — | |
| CVE-2026-21549 | Not specified | 7.5high | — | — | |
| CVE-2026-21548 | Not specified | 7.5high | — | — | |
| CVE-2026-21309 | Adobe Commerce | 7.5high | — | — | |
| CVE-2026-21289 | Adobe Commerce B2b | 7.5high | — | — | |
| CVE-2026-19082 | Not specified | 7.5high | — | — | |
| CVE-2026-18946 | Not specified | 7.5high | — | — | |
| CVE-2026-18470 | Not specified | 7.5high | — | — | |
| CVE-2026-18464 | Not specified | 7.5high | — | — | |
| CVE-2026-18357 | Not specified | 7.5high | — | — | |
| CVE-2026-18050 | Not specified | 7.5high | — | — | |
| CVE-2026-18032 | Not specified | 7.5high | — | — | |
| CVE-2026-17542 | Not specified | 7.5high | — | — | |
| CVE-2026-17541 | Not specified | 7.5high | — | — | |
| CVE-2026-17510 | Not specified | 7.5high | — | — | |
| CVE-2026-17022 | Not specified | 7.5high | — | — | |
| CVE-2026-16988 | Not specified | 7.5high | — | — | |
| CVE-2026-16938 | Ibm Power System E1080 \(9080-Hex\) Firmware | 6.9medium | — | — |