Exploited vulnerabilities
The CISA Known Exploited Vulnerabilities catalogue, with severity and affected-product data from the National Vulnerability Database. Everything on this list has been observed in real attacks — it is not a forecast.
- 1695
- On the catalogue
- 8
- Added in 7 days
- 7
- Due within 7 days
- 354
- Used in ransomware
| CVE | Affected | CVSS | Added | Due | |
|---|---|---|---|---|---|
| CVE-2012-0507 | Sun Jre | 9.8critical | 2022-03-03 | 2022-03-24 | ransomware |
| CVE-2010-2861 | Adobe Coldfusion | 9.8critical | 2022-03-25 | 2022-04-15 | ransomware |
| CVE-2021-34473 | Microsoft Exchange Server | 9.1critical | 2021-11-03 | 2021-11-17 | ransomware |
| CVE-2021-34523 | Microsoft Exchange Server | 9.0critical | 2021-11-03 | 2021-11-17 | ransomware |
| CVE-2026-21962 | Oracle Http Server | 10.0critical | 2026-08-24 | 2026-08-27 | |
| CVE-2023-49105 | Owncloud Owncloud Server | 9.8critical | 2026-08-27 | 2026-08-30 | |
| CVE-2020-1938 | Apache Geode | 9.8critical | 2022-03-03 | 2022-03-17 | |
| CVE-2016-8735 | Apache Tomcat | 9.8critical | 2023-05-12 | 2023-06-02 | |
| CVE-2026-7374 | Not specified | 9.9critical | — | — | |
| CVE-2026-56121 | Not specified | 9.8critical | — | — | |
| CVE-2026-52924 | Linux Linux Kernel | 9.8critical | — | — | |
| CVE-2026-48303 | Adobe Campaign | 10.0critical | — | — | |
| CVE-2026-47938 | Adobe Campaign | 10.0critical | — | — | |
| CVE-2026-47117 | Not specified | 9.8critical | — | — | |
| CVE-2026-47103 | Fgmacedo Python Statemachine | 9.8critical | — | — | |
| CVE-2026-46859 | Oracle Agile Product Lifecycle Management | 9.8critical | — | — | |
| CVE-2026-43125 | Linux Linux Kernel | 9.8critical | — | — | |
| CVE-2026-41586 | Hyperledger Fabric | 9.8critical | — | — | |
| CVE-2026-33815 | Jackc Pgx | 9.8critical | — | — | |
| CVE-2026-33278 | Nlnetlabs Unbound | 9.8critical | — | — | |
| CVE-2026-22797 | Not specified | 9.9critical | — | — | |
| CVE-2026-21660 | Johnsoncontrols Frick Controls Quantum Hd Firmware | 9.8critical | — | — | |
| CVE-2026-20079 | Not specified | 10.0critical | — | — | |
| CVE-2026-1615 | Not specified | 9.8critical | — | — | |
| CVE-2026-1524 | Neo4j Neo4j | 9.8critical | — | — |