Deep insights into vulnerability landscape, exploitation trends and risk metrics.
From NVD publication to confirmed exploitation
| CVE-ID | Severity | CVSS | EPSS | Score |
|---|---|---|---|---|
| CVE-2024-3400 KEV EXP | CRITICAL | 10 | 100.0% | 60.0 |
| CVE-2021-44228 KEV EXP | CRITICAL | 10 | 100.0% | 60.0 |
| CVE-2024-1709 KEV EXP | CRITICAL | 10 | 100.0% | 59.99 |
| CVE-2025-32432 KEV EXP | CRITICAL | 10 | 99.8% | 59.95 |
| CVE-2020-0796 KEV EXP | CRITICAL | 10 | 99.8% | 59.94 |
| CVE-2021-22205 KEV EXP | CRITICAL | 10 | 99.7% | 59.92 |
| CVE-2025-55182 KEV EXP | CRITICAL | 10 | 99.6% | 59.88 |
| CVE-2023-20198 KEV EXP | CRITICAL | 10 | 99.6% | 59.87 |
| CVE-2024-4040 KEV EXP | CRITICAL | 10 | 99.5% | 59.86 |
| CVE-2022-0543 KEV EXP | CRITICAL | 10 | 99.3% | 59.78 |
| Vendor | CVEs | Avg CVSS | Exposure |
|---|---|---|---|
| Microsoft | 99 | 8.0 | |
| 62 | 8.8 | ||
| Apple | 44 | 8.5 | |
| Cisco | 38 | 8.3 | |
| Ivanti | 33 | 8.5 | |
| Apache | 26 | 9.3 | |
| Vmware | 22 | 8.9 | |
| Oracle | 21 | 9.1 | |
| Fortinet | 21 | 9.4 | |
| Sonicwall | 15 | 8.4 |
| CVE-ID | Previous | Current | Change |
|---|---|---|---|
| CVE-2026-42897 | 5.6% | 70.30% | +64.67% |
| CVE-2026-16232 | 12.7% | 73.30% | +60.61% |
| CVE-2026-48939 | 24.3% | 82.50% | +58.15% |
| CVE-2024-57726 | 8.6% | 66.60% | +57.97% |
| CVE-2026-58644 | 5.1% | 45.50% | +40.42% |
| CVE-2026-34486 | 42.6% | 82.90% | +40.31% |
| CVE-2025-11953 | 62.4% | 94.00% | +31.6% |
| CVE-2026-12569 | 2.3% | 30.20% | +27.93% |
| CVE-2026-34908 | 58.4% | 85.20% | +26.76% |
| CVE-2026-33824 | 55.9% | 77.90% | +22.05% |
| CVE-ID | Severity | Product | Date Added |
|---|---|---|---|
| CVE-2026-73570 | HIGH | Zimbra Collaboration | 2026-08-21 |
| CVE-2026-72530 | CRITICAL | TrueConf Server | 2026-08-20 |
| CVE-2026-72529 | CRITICAL | TrueConf Server | 2026-08-20 |
| CVE-2026-64849 | CRITICAL | mlflow | 2026-08-19 |
| CVE-2026-65400 | CRITICAL | Apple macOS | 2026-08-18 |
| CVE-2026-59310 | CRITICAL | VMware Cloud Foundation | 2026-08-18 |
| CVE-2026-55040 | CRITICAL | Microsoft SharePoint Enterprise Server 2016 | 2026-08-18 |
| CVE-2026-33824 | CRITICAL | Microsoft Windows 10 Version 1607 | 2026-08-18 |
| CVE-2025-62593 | HIGH | ray-project ray | 2026-08-17 |
| CVE-2026-20349 | HIGH | Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | 2026-08-11 |
| CVE-ID | SSVC | KEV-ML | EPSS | CVSS | Signals |
|---|---|---|---|---|---|
|
CVE-2024-3400
Palo Alto Networks PAN-OS |
ACT | 76% | 100.0% | 10.0 | KEV EXP RW |
|
CVE-2023-35078
Ivanti Endpoint Manager Mobile |
ACT | 68% | 100.0% | 10.0 | KEV RW |
|
CVE-2021-44228
Apache Software Foundation Apa |
ACT | 56% | 100.0% | 10.0 | KEV EXP RW |
|
CVE-2021-1498
Cisco HyperFlex HX Data Platfo |
ACT | 76% | 100.0% | 9.8 | KEV EXP RW |
|
CVE-2021-21985
VMware vCenter Server |
ACT | 79% | 100.0% | 9.8 | KEV EXP RW |
|
CVE-2021-26084
Atlassian Confluence Server |
ACT | 79% | 100.0% | 9.8 | KEV EXP RW |
|
CVE-2022-29464
WSO2 Multiple Products |
ACT | 77% | 100.0% | 9.8 | KEV EXP RW |
|
CVE-2023-22518
Atlassian Confluence Data Cent |
ACT | 65% | 100.0% | 9.8 | KEV EXP RW |
|
CVE-2021-22005
VMware vCenter Server |
ACT | 80% | 100.0% | 9.8 | KEV EXP RW |
|
CVE-2023-35082
Ivanti EPMM |
ACT | 71% | 100.0% | 9.8 | KEV RW |
|
CVE-2022-26134
Atlassian Confluence Data Cent |
ACT | 68% | 100.0% | 9.8 | KEV EXP RW |
|
CVE-2020-5902
F5 BIG-IP |
ACT | 39% | 100.0% | 9.8 | KEV EXP RW |
|
CVE-2021-35464
ForgeRock Access Management (A |
ACT | 82% | 100.0% | 9.8 | KEV EXP RW |
|
CVE-2023-1671
Sophos Web Appliance |
ACT | 59% | 100.0% | 9.8 | KEV |
|
CVE-2023-27350
PaperCut NG |
ACT | 68% | 100.0% | 9.8 | KEV EXP RW |
| CVE-ID | SSVC | EPSS | Severity | Signals |
|---|---|---|---|---|
|
CVE-2023-44487
IETF HTTP/2 |
ACT | 100.0% | HIGH | KEV |
|
CVE-2025-22457
Ivanti Connect Secure |
ACT | 100.0% | CRITICAL | KEV RW |
|
CVE-2023-38035
Ivanti MobileIron Sentry |
ACT | 100.0% | CRITICAL | KEV RW |
|
CVE-2020-0796
Microsoft Windows 10 Version 1 |
ACT | 99.8% | CRITICAL | KEV RW |
|
CVE-2023-29298
Adobe ColdFusion |
ACT | 99.8% | HIGH | KEV |
|
CVE-2023-34048
VMware vCenter Server |
ACT | 99.4% | CRITICAL | KEV RW |
|
CVE-2020-14750
Oracle Corporation WebLogic Se |
ACT | 99.3% | CRITICAL | KEV RW |
|
CVE-2022-24086
Adobe Magento Commerce |
ACT | 99.1% | CRITICAL | KEV RW |
|
CVE-2020-6207
SAP SE SAP Solution Manager (U |
ACT | 98.3% | CRITICAL | KEV |
|
CVE-2022-26138
Atlassian Questions For Conflu |
ACT | 98.2% | CRITICAL | KEV |
|
CVE-2024-3272
D-Link DNS-320L |
ACT | 98.0% | CRITICAL | KEV |
|
CVE-2020-25078
D-Link DCS-2530L and DCS-2670L |
ACT | 97.7% | HIGH | KEV |
|
CVE-2024-4358
Progress Software Corporation |
ACT | 97.5% | CRITICAL | KEV |
|
CVE-2023-27524
Apache Software Foundation Apa |
ACT | 97.4% | CRITICAL | KEV RW |
|
CVE-2020-25213
WordPress File Manager Plugin |
ACT | 97.3% | CRITICAL | KEV |
|
CVE-2020-5847
Unraid Unraid |
ACT | 95.8% | CRITICAL | KEV |
|
CVE-2022-36537
ZK Framework AuUploader |
ACT | 95.3% | HIGH | KEV RW |
|
CVE-2020-2883
Oracle Corporation WebLogic Se |
ACT | 94.9% | CRITICAL | KEV RW |
|
CVE-2024-21413
Microsoft Office 2019 |
ACT | 94.7% | CRITICAL | KEV RW |
|
CVE-2020-5849
Unraid Unraid |
ACT | 93.2% | HIGH | KEV |
CVEs with the greatest EPSS momentum over the last 30 days — genuine recent risers
CVEs at the highest absolute EPSS risk over the 30-day window