Known exploited vulnerabilities

50

The CISA Known Exploited Vulnerabilities catalogue, synced several times a day. These are being exploited in the wild right now.

~/cymesh/kevcisa
CVEVendorProductAddedDue
CVE-2026-20316Cisco Secure Firewall Management Center Use of Hard-coded Password VulnerabilityCiscoSecure Firewall Management Center (FMC)2026-07-292026-08-01
CVE-2026-16812Arista VeloCloud Orchestrator On-Prem OS Command Injection VulnerabilityAristaVeloCloud Orchestrator2026-07-272026-07-30
CVE-2025-68686Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor VulnerabilityFortinetFortiOS2026-07-272026-08-10
CVE-2026-50522Microsoft SharePoint Deserialization of Untrusted Data Vulnerability MicrosoftSharePoint2026-07-222026-07-25
CVE-2026-16232Check Point SmartConsole Improper Authentication VulnerabilityCheck PointSmartConsole2026-07-222026-07-25
CVE-2026-63030WordPress Core Interpretation Conflict VulnerabilityWordPressCore2026-07-212026-07-24
CVE-2026-60137WordPress Core SQL Injection VulnerabilityWordPressCore2026-07-212026-08-04
CVE-2026-0770Langflow Inclusion of Functionality from Untrusted Control Sphere VulnerabilityLangflowLangflow2026-07-212026-07-24
CVE-2021-27137DD-WRT Stack-Based Buffer Overflow VulnerabilityDD-WRTDD-WRT2026-07-212026-07-24
CVE-2026-58644Microsoft SharePoint Deserialization of Untrusted Data VulnerabilityMicrosoftSharePoint2026-07-162026-07-19
CVE-2026-39808Fortinet FortiSandbox OS Command Injection VulnerabilityFortinetFortiSandbox2026-07-162026-07-19
CVE-2026-25089Fortinet FortiSandbox OS Command Injection VulnerabilityFortinetFortiSandbox2026-07-162026-07-19
CVE-2026-46817Oracle E-Business Suite Improper Privilege Management VulnerabilityOracleE-Business Suite2026-07-152026-07-18
CVE-2023-4346KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive Account Lockout Mechanism VulnerabilityKNX AssociationKNX Protocol Connection Authorization Option 12026-07-152026-07-29
CVE-2026-56164Microsoft SharePoint Server Missing Authentication for Critical Function VulnerabilityMicrosoftSharePoint Server2026-07-142026-07-17
CVE-2026-56155Microsoft Active Directory Federation Services Insufficient Granularity of Access Control Vulnerability MicrosoftActive Directory Federation Services2026-07-142026-07-28
CVE-2026-15410SonicWall SMA1000 Appliances Code Injection VulnerabilitySonicWallSMA1000 Appliances2026-07-142026-07-17
CVE-2026-15409SonicWall SMA1000 Appliances Server-Side Request Forgery VulnerabilitySonicWallSMA1000 Appliances2026-07-142026-07-17
CVE-2008-4128Cisco IOS Cross-Site Request Forgery VulnerabilityCiscoIOS2026-07-132026-07-16
CVE-2026-56291Balbooa Forms Unrestricted Upload of File with Dangerous Type VulnerabilityBalbooaForms2026-07-102026-07-13
CVE-2026-48939iCagenda Unrestricted Upload of File with Dangerous Type VulnerabilityiCagendaiCagenda2026-07-102026-07-13
CVE-2026-56290Joomlack Page Builder Improper Access Control VulnerabilityJoomlackPage Builder2026-07-072026-07-10
CVE-2026-55255Langflow Authorization Bypass Through User-Controlled Key VulnerabilityLangflowLangflow2026-07-072026-07-10
CVE-2026-48908JoomShaper SP Page Builder Unrestricted Upload of File with Dangerous Type VulnerabilityJoomShaperSP Page Builder2026-07-072026-07-10
CVE-2026-48282Adobe ColdFusion Path Traversal VulnerabilityAdobeColdFusion2026-07-072026-07-10
CVE-2026-45659Microsoft SharePoint Server Deserialization of Untrusted Data VulnerabilityMicrosoftSharePoint Server2026-07-012026-07-04
CVE-2026-48558SimpleHelp Authentication Bypass VulnerabilitySimpleHelp SimpleHelp2026-06-292026-07-02
CVE-2026-20230Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) VulnerabilityCiscoUnified Communications Manager2026-06-252026-06-28
CVE-2026-12569[ransomware]PTC Windchill and FlexPLM Improper Input Validation VulnerabilityPTCWindchill and FlexPLM2026-06-252026-06-28
CVE-2026-34910Ubiquiti UniFi OS Improper Input Validation VulnerabilityUbiquitiUniFi OS2026-06-232026-06-26
CVE-2026-34909Ubiquiti UniFi OS Path Traversal VulnerabilityUbiquitiUniFi OS2026-06-232026-06-26
CVE-2026-34908Ubiquiti UniFi OS Improper Access Control VulnerabilityUbiquitiUniFi OS2026-06-232026-06-26
CVE-2025-67038Lantronix EDS5000 Code Injection VulnerabilityLantronixEDS50002026-06-232026-06-26
CVE-2026-20253Splunk Enterprise Missing Authentication for Critical Function VulnerabilitySplunkEnterprise2026-06-182026-06-21
CVE-2026-48907Widget Factory Joomla Content Editor Improper Access Control VulnerabilityWidget FactoryJoomla Content Editor 2026-06-162026-06-19
CVE-2026-54420LiteSpeed cPanel Plugin UNIX Symbolic Link (Symlink) Following VulnerabilityLiteSpeedcPanel Plugin2026-06-152026-06-18
CVE-2026-20262Cisco Catalyst SD-WAN Manager Directory or Path Traversal VulnerabilityCiscoCatalyst SD-WAN Manager2026-06-152026-06-29
CVE-2026-35273[ransomware]Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function VulnerabilityOracle PeopleSoft Enterprise PeopleTools2026-06-122026-06-15
CVE-2026-10520Ivanti Sentry OS Command Injection VulnerabilityIvantiSentry2026-06-112026-06-14
CVE-2026-7473Arista Extensible Operating System Incomplete Comparison with Missing Factors VulnerabilityAristaExtensible Operating System2026-06-092026-06-23
CVE-2026-20245Cisco Catalyst SD-WAN Manager Improper Encoding or Escaping of Output VulnerabilityCiscoCatalyst SD-WAN Manager2026-06-092026-06-23
CVE-2026-11645Google Chromium V8 Out-of-Bounds Read and Write VulnerabilityGoogleChromium V82026-06-092026-06-23
CVE-2026-50751[ransomware]Check Point Security Gateway Improper Authentication VulnerabilityCheck PointSecurity Gateway2026-06-082026-06-11
CVE-2026-42271BerriAI LiteLLM Command Injection VulnerabilityBerriAILiteLLM2026-06-082026-06-22
CVE-2026-28318SolarWinds Serv-U Uncontrolled Resource Consumption VulnerabilitySolarWindsServ-U2026-06-052026-06-19
CVE-2026-45247Mirasvit Full Page Cache Warmer Deserialization of Untrusted Data VulnerabilityMirasvitMirasvit Full Page Cache Warmer2026-06-032026-06-06
CVE-2025-48595Android Framework Integer Overflow VulnerabilityAndroidFramework2026-06-022026-06-05
CVE-2022-0492Linux Kernel Improper Authentication VulnerabilityLinuxKernel2026-06-022026-06-05
CVE-2024-21182Oracle WebLogic Server Unspecified VulnerabilityOracleWebLogic Server2026-06-012026-06-04
CVE-2026-0257[ransomware]Palo Alto Networks PAN-OS Authentication Bypass VulnerabilityPalo Alto NetworksPAN-OS2026-05-292026-06-01

Source: CISA. Each row links to the NVD entry.

~/cymesh.net

This is what cymesh.net is for

Certificate and hostname problems are the ones you find out about from your users. cymesh.net finds them first.

monitorsTLS/SSL expiry, chain and hostnamealertsemail, ahead of the expiry datescopenon-intrusive, read-only checks