Exploited vulnerabilities
The CISA Known Exploited Vulnerabilities catalogue, with severity and affected-product data from the National Vulnerability Database. Everything on this list has been observed in real attacks — it is not a forecast.
- 1695
- On the catalogue
- 8
- Added in 7 days
- 7
- Due within 7 days
- 354
- Used in ransomware
| CVE | Affected | CVSS | Added | Due | |
|---|---|---|---|---|---|
| CVE-2022-26925 | Microsoft Windows | 2022-07-01 | 2022-07-22 | ||
| CVE-2022-26923 | Microsoft Active Directory | 2022-08-18 | 2022-09-08 | ||
| CVE-2022-26904 | Microsoft Windows | 2022-04-25 | 2022-05-16 | ||
| CVE-2022-22718 | Microsoft Windows | 2022-04-19 | 2022-05-10 | ||
| CVE-2022-22047 | Microsoft Windows | 2022-07-12 | 2022-08-02 | ||
| CVE-2022-21971 | Microsoft Windows | 2022-08-18 | 2022-09-08 | ||
| CVE-2022-21919 | Microsoft Windows | 2022-04-25 | 2022-05-16 | ||
| CVE-2021-42292 | Microsoft Office | 2021-11-17 | 2021-12-01 | ||
| CVE-2021-41357 | Microsoft Win32k | 2022-04-25 | 2022-05-16 | ||
| CVE-2021-40450 | Microsoft Win32k | 2022-04-25 | 2022-05-16 | ||
| CVE-2021-33742 | Microsoft Windows | 2021-11-03 | 2021-11-17 | ||
| CVE-2021-33739 | Microsoft Windows | 2021-11-03 | 2021-11-17 | ||
| CVE-2021-31956 | Microsoft Windows | 2021-11-03 | 2021-11-17 | ||
| CVE-2021-31955 | Microsoft Windows | 2021-11-03 | 2021-11-17 | ||
| CVE-2021-31201 | Microsoft Enhanced Cryptographic Provider | 2021-11-03 | 2021-11-17 | ||
| CVE-2021-31199 | Microsoft Enhanced Cryptographic Provider | 2021-11-03 | 2021-11-17 | ||
| CVE-2021-31166 | Microsoft HTTP Protocol Stack | 2022-04-06 | 2022-04-27 | ||
| CVE-2021-28310 | Microsoft Win32k | 2021-11-03 | 2021-11-17 | ||
| CVE-2021-27085 | Microsoft Internet Explorer | 2021-11-03 | 2021-11-17 | ||
| CVE-2021-27059 | Microsoft Office | 2021-11-03 | 2021-11-17 | ||
| CVE-2021-1647 | Microsoft Defender | 2021-11-03 | 2021-11-17 | ||
| CVE-2020-17144 | Microsoft Exchange Server | 2021-11-03 | 2022-05-03 | ||
| CVE-2020-17087 | Microsoft Windows | 2021-11-03 | 2022-05-03 | ||
| CVE-2020-1464 | Microsoft Windows | 2021-11-03 | 2022-05-03 | ||
| CVE-2020-1380 | Microsoft Internet Explorer | 2021-11-03 | 2022-05-03 |