Exploited vulnerabilities
The CISA Known Exploited Vulnerabilities catalogue, with severity and affected-product data from the National Vulnerability Database. Everything on this list has been observed in real attacks — it is not a forecast.
- 1695
- On the catalogue
- 8
- Added in 7 days
- 7
- Due within 7 days
- 354
- Used in ransomware
| CVE | Affected | CVSS | Added | Due | |
|---|---|---|---|---|---|
| CVE-2020-3153 | Cisco Anyconnect Secure Mobility Client | 6.5medium | 2022-10-24 | 2022-11-14 | ransomware |
| CVE-2019-5591 | Fortinet Fortios | 6.5medium | 2021-11-03 | 2022-05-03 | ransomware |
| CVE-2016-3351 | Microsoft Internet Explorer | 6.5medium | 2022-05-24 | 2022-06-14 | ransomware |
| CVE-2020-3580 | Cisco Secure Firewall Threat Defense | 6.1medium | 2021-11-03 | 2022-05-03 | ransomware |
| CVE-2018-6882 | Synacor Zimbra Collaboration Suite | 6.1medium | 2022-04-19 | 2022-05-10 | ransomware |
| CVE-2018-19953 | Qnap Qts | 6.1medium | 2022-05-24 | 2022-06-14 | ransomware |
| CVE-2013-0431 | Oracle Jre | 5.3medium | 2022-05-25 | 2022-06-15 | ransomware |
| CVE-2010-0738 | Redhat Jboss Enterprise Application Platform | 5.3medium | 2022-05-25 | 2022-06-15 | ransomware |
| CVE-2021-20023 | Sonicwall Email Security | 4.9medium | 2021-11-03 | 2021-11-17 | ransomware |
| CVE-2018-13374 | Fortinet Fortiadc | 4.3medium | 2022-09-08 | 2022-09-29 | ransomware |