Exploited vulnerabilities
The CISA Known Exploited Vulnerabilities catalogue, with severity and affected-product data from the National Vulnerability Database. Everything on this list has been observed in real attacks — it is not a forecast.
- 1695
- On the catalogue
- 8
- Added in 7 days
- 7
- Due within 7 days
- 354
- Used in ransomware
| CVE | Affected | CVSS | Added | Due | |
|---|---|---|---|---|---|
| CVE-2026-0545 | Lfprojects Mlflow | 9.8critical | — | — | |
| CVE-2025-68794 | Not specified | 9.8critical | — | — | |
| CVE-2025-59695 | Entrust Nshield 5c Firmware | 9.8critical | — | — | |
| CVE-2025-59693 | Entrust Nshield 5c Firmware | 9.8critical | — | — | |
| CVE-2025-56005 | Dabeaz Ply | 9.8critical | — | — | |
| CVE-2025-40074 | Not specified | 9.8critical | — | — | |
| CVE-2025-10230 | Not specified | 10.0critical | — | — | |
| CVE-2024-31823 | Ecommerce-Codeigniter-Bootstrap Project Ecommerce-Codeigniter-Bootstrap | 9.8critical | — | — | |
| CVE-2023-43902 | Emudhra Emsigner | 9.8critical | — | — | |
| CVE-2021-34458 | Microsoft Windows Server 2016 | 9.9critical | — | — | |
| CVE-2021-30120 | Kaseya Vsa | 9.9critical | — | — | |
| CVE-2021-26432 | Microsoft Windows 10 | 9.8critical | — | — | |
| CVE-2021-26424 | Microsoft Windows 10 | 9.9critical | — | — | |
| CVE-2020-9548 | Fasterxml Jackson-Databind | 9.8critical | — | — | |
| CVE-2020-9546 | Fasterxml Jackson-Databind | 9.8critical | — | — | |
| CVE-2020-10683 | Dom4j Project Dom4j | 9.8critical | — | — | |
| CVE-2019-1971 | Cisco Enterprise Nfv Infrastructure Software | 9.8critical | — | — | |
| CVE-2019-1895 | Cisco Enterprise Nfv Infrastructure Software | 9.8critical | — | — | |
| CVE-2018-9206 | Jquery File Upload Project Jquery File Upload | 9.8critical | — | — | |
| CVE-2018-0101 | Cisco Adaptive Security Appliance Software | 10.0critical | — | — | |
| CVE-2026-5241 | Huggingface Transformers | 9.6critical | — | — | |
| CVE-2026-47928 | Adobe Coldfusion | 9.6critical | — | — | |
| CVE-2026-42557 | Jupyter Jupyterlab | 9.6critical | — | — | |
| CVE-2026-34659 | Adobe Connect Desktop Application | 9.6critical | — | — | |
| CVE-2026-33211 | Linuxfoundation Tekton Pipelines | 9.6critical | — | — |