Deep insights into vulnerability landscape, exploitation trends and risk metrics.
From NVD publication to confirmed exploitation
| CVE-ID | Severity | CVSS | EPSS | Score |
|---|---|---|---|---|
| CVE-2024-3400 KEV EXP | CRITICAL | 10 | 100.0% | 60.0 |
| CVE-2021-44228 KEV EXP | CRITICAL | 10 | 100.0% | 60.0 |
| CVE-2024-1709 KEV EXP | CRITICAL | 10 | 100.0% | 59.99 |
| CVE-2025-55182 KEV EXP | CRITICAL | 10 | 99.8% | 59.94 |
| CVE-2025-32432 KEV EXP | CRITICAL | 10 | 99.8% | 59.94 |
| CVE-2020-0796 KEV EXP | CRITICAL | 10 | 99.8% | 59.94 |
| CVE-2021-22205 KEV EXP | CRITICAL | 10 | 99.7% | 59.92 |
| CVE-2023-20198 KEV EXP | CRITICAL | 10 | 99.6% | 59.87 |
| CVE-2024-4040 KEV EXP | CRITICAL | 10 | 99.5% | 59.86 |
| CVE-2022-0543 KEV EXP | CRITICAL | 10 | 99.4% | 59.81 |
| Vendor | CVEs | Avg CVSS | Exposure |
|---|---|---|---|
| Microsoft | 100 | 8.0 | |
| 65 | 8.8 | ||
| Apple | 45 | 8.5 | |
| Cisco | 42 | 8.6 | |
| Ivanti | 33 | 8.5 | |
| Apache | 26 | 9.3 | |
| Fortinet | 23 | 9.3 | |
| Vmware | 22 | 8.9 | |
| Oracle | 22 | 9.1 | |
| Adobe | 16 | 9.1 |
| CVE-ID | Previous | Current | Change |
|---|---|---|---|
| CVE-2026-85706 | 1.1% | 93.00% | +91.81% |
| CVE-2026-81578 | 1.6% | 85.60% | +83.96% |
| CVE-2026-48908 | 14.8% | 88.50% | +73.69% |
| CVE-2026-71362 | 24.5% | 87.50% | +62.99% |
| CVE-2026-82078 | 1.7% | 63.50% | +61.84% |
| CVE-2024-57728 | 7.0% | 64.70% | +57.68% |
| CVE-2026-20079 | 35.9% | 88.20% | +52.23% |
| CVE-2026-85046 | 1.4% | 48.90% | +47.45% |
| CVE-2025-62593 | 16.9% | 62.50% | +45.57% |
| CVE-2026-87902 | 0.4% | 40.00% | +39.56% |
| CVE-ID | Severity | Product | Date Added |
|---|---|---|---|
| CVE-2023-22894 | MEDIUM | N/A | 2026-10-08 |
| CVE-2021-3199 | CRITICAL | N/A | 2026-10-08 |
| CVE-2026-88779 | HIGH | NetScaler ADC | 2026-10-04 |
| CVE-2026-102490 | CRITICAL | Zammad GmbH Zammad | 2026-10-02 |
| CVE-2026-102489 | CRITICAL | Zammad GmbH Zammad | 2026-10-02 |
| CVE-2026-104286 | CRITICAL | Fortinet FortiMail | 2026-10-01 |
| CVE-2026-76504 | CRITICAL | Cisco Catalyst SD-WAN Manager | 2026-09-30 |
| CVE-2026-86950 | HIGH | Apple iOS and iPadOS | 2026-09-29 |
| CVE-2026-88772 | CRITICAL | Citrix NetScaler ADC | 2026-09-27 |
| CVE-2026-88771 | CRITICAL | Citrix NetScaler ADC | 2026-09-27 |
| CVE-ID | SSVC | KEV-ML | EPSS | CVSS | Signals |
|---|---|---|---|---|---|
|
CVE-2024-3400
Palo Alto Networks PAN-OS |
ACT | 81% | 100.0% | 10.0 | KEV EXP RW |
|
CVE-2021-44228
Apache Software Foundation Apa |
ACT | 80% | 100.0% | 10.0 | KEV EXP RW |
|
CVE-2021-35464
ForgeRock Access Management (A |
ACT | 81% | 100.0% | 9.8 | KEV EXP RW |
|
CVE-2021-22005
VMware vCenter Server |
ACT | 84% | 100.0% | 9.8 | KEV EXP RW |
|
CVE-2022-26134
Atlassian Confluence Data Cent |
ACT | 83% | 100.0% | 9.8 | KEV EXP RW |
|
CVE-2023-27350
PaperCut NG |
ACT | 72% | 100.0% | 9.8 | KEV EXP RW |
|
CVE-2024-23897
Jenkins Project Jenkins |
ACT | 73% | 100.0% | 9.8 | KEV EXP RW |
|
CVE-2022-29464
WSO2 Multiple Products |
ACT | 78% | 100.0% | 9.8 | KEV EXP RW |
|
CVE-2020-5902
F5 BIG-IP |
ACT | 8% | 100.0% | 9.8 | KEV EXP RW |
|
CVE-2021-1498
Cisco HyperFlex HX Data Platfo |
ACT | 81% | 100.0% | 9.8 | KEV EXP RW |
|
CVE-2021-26084
Atlassian Confluence Server |
ACT | 93% | 100.0% | 9.8 | KEV EXP RW |
|
CVE-2024-7593
Ivanti vTM |
ACT | 83% | 100.0% | 9.8 | KEV EXP RW |
|
CVE-2023-1671
Sophos Web Appliance |
ACT | 71% | 100.0% | 9.8 | KEV |
|
CVE-2023-35082
Ivanti EPMM |
ACT | 83% | 100.0% | 9.8 | KEV RW |
|
CVE-2021-21985
VMware vCenter Server |
ACT | 80% | 100.0% | 9.8 | KEV EXP RW |
| CVE-ID | SSVC | EPSS | Severity | Signals |
|---|---|---|---|---|
|
CVE-2023-44487
IETF HTTP/2 |
ACT | 100.0% | HIGH | KEV |
|
CVE-2025-22457
Ivanti Connect Secure |
ACT | 100.0% | CRITICAL | KEV RW |
|
CVE-2023-38035
Ivanti MobileIron Sentry |
ACT | 100.0% | CRITICAL | KEV RW |
|
CVE-2020-0796
Microsoft Windows 10 Version 1 |
ACT | 99.8% | CRITICAL | KEV RW |
|
CVE-2023-29298
Adobe ColdFusion |
ACT | 99.8% | HIGH | KEV |
|
CVE-2023-34048
VMware vCenter Server |
ACT | 99.4% | CRITICAL | KEV RW |
|
CVE-2020-14750
Oracle Corporation WebLogic Se |
ACT | 99.3% | CRITICAL | KEV RW |
|
CVE-2022-24086
Adobe Magento Commerce |
ACT | 99.2% | CRITICAL | KEV RW |
|
CVE-2022-26138
Atlassian Questions For Conflu |
ACT | 98.2% | CRITICAL | KEV |
|
CVE-2020-6207
SAP SE SAP Solution Manager (U |
ACT | 98.1% | CRITICAL | KEV |
|
CVE-2024-3272
D-Link DNS-320L |
ACT | 98.0% | CRITICAL | KEV |
|
CVE-2020-25078
D-Link DCS-2530L and DCS-2670L |
ACT | 97.5% | HIGH | KEV |
|
CVE-2024-4358
Progress Software Corporation |
ACT | 97.5% | CRITICAL | KEV |
|
CVE-2023-27524
Apache Software Foundation Apa |
ACT | 97.4% | CRITICAL | KEV RW |
|
CVE-2020-25213
WordPress File Manager Plugin |
ACT | 97.3% | CRITICAL | KEV |
|
CVE-2020-5847
Unraid Unraid |
ACT | 95.8% | CRITICAL | KEV |
|
CVE-2022-36537
ZK Framework AuUploader |
ACT | 95.4% | HIGH | KEV RW |
|
CVE-2022-23134
Zabbix Frontend |
ACT | 95.3% | MEDIUM | KEV |
|
CVE-2020-2883
Oracle Corporation WebLogic Se |
ACT | 94.9% | CRITICAL | KEV RW |
|
CVE-2024-21413
Microsoft Office 2019 |
ACT | 94.7% | CRITICAL | KEV RW |
CVEs with the greatest EPSS momentum over the last 30 days — genuine recent risers
CVEs at the highest absolute EPSS risk over the 30-day window