SOC status:Duty analyst on shift

UK Cyber Defence

Tools / CVE Explorer

Which vulnerabilities actually matter?

Every CVE with its CVSS severity, EPSS probability of exploitation and CISA KEV status side by side, refreshed daily from NVD, FIRST and CISA — plus a plain-English verdict on whether it needs an emergency change or the normal patch cycle.

393,006 CVEs1,710 in CISA KEV17,375 with EPSS ≥ 10%Updated 15 September 2026

1,710 results · page 12 of 35

CVESummaryPriorityPublished
CVE-2023-5217Google Chromium libvpx Heap Buffer Overflow VulnerabilityKEVHIGH 8.8EPSS 49.0%28 September 2023
CVE-2023-20109Cisco IOS and IOS XE Group Encrypted Transport VPN Out-of-Bounds Write VulnerabilityKEVMEDIUM 6.6EPSS 2.34%27 September 2023
CVE-2023-40044Progress WS_FTP Server Deserialization of Untrusted Data VulnerabilityKEVHIGH 8.8EPSS 90.1%27 September 2023
CVE-2023-36851Juniper Junos OS SRX Series Missing Authentication for Critical Function VulnerabilityKEVMEDIUM 5.3EPSS 1.12%27 September 2023
CVE-2023-43770Roundcube Webmail Persistent Cross-Site Scripting (XSS) VulnerabilityKEVMEDIUM 6.1EPSS 58.5%22 September 2023
CVE-2023-41993Apple Multiple Products WebKit Code Execution VulnerabilityKEVHIGH 8.8EPSS 29.2%21 September 2023
CVE-2023-41992Apple Multiple Products Kernel Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 2.92%21 September 2023
CVE-2023-41991Apple Multiple Products Improper Certificate Validation VulnerabilityKEVMEDIUM 5.5EPSS 4.55%21 September 2023
CVE-2023-42793JetBrains TeamCity Authentication Bypass VulnerabilityKEVCRITICAL 9.8EPSS 100.0%19 September 2023
CVE-2023-41179Trend Micro Apex One and Worry-Free Business Security Remote Code Execution VulnerabilityKEVHIGH 7.2EPSS 4.74%19 September 2023
CVE-2023-38205Adobe ColdFusion Improper Access Control VulnerabilityKEVHIGH 7.5EPSS 99.7%14 September 2023
CVE-2023-26369Adobe Acrobat and Reader Out-of-Bounds Write VulnerabilityKEVHIGH 7.8EPSS 7.10%13 September 2023
CVE-2023-36802Microsoft Streaming Service Proxy Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 27.9%12 September 2023
CVE-2023-36761Microsoft Word Information Disclosure VulnerabilityKEVMEDIUM 6.5EPSS 19.6%12 September 2023
CVE-2023-4863Google Chromium WebP Heap-Based Buffer Overflow VulnerabilityKEVHIGH 8.8EPSS 100.0%12 September 2023
CVE-2023-41990Apple Multiple Products Code Execution VulnerabilityKEVHIGH 7.8EPSS 1.39%12 September 2023
CVE-2023-35674Android Framework Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 2.78%11 September 2023
CVE-2023-39780ASUS RT-AX55 Routers OS Command Injection VulnerabilityKEVHIGH 8.8EPSS 40.2%11 September 2023
CVE-2023-41064Apple iOS, iPadOS, and macOS ImageIO Buffer Overflow VulnerabilityKEVHIGH 7.8EPSS 45.1%7 September 2023
CVE-2023-41061Apple iOS, iPadOS, and watchOS Wallet Code Execution VulnerabilityKEVHIGH 7.8EPSS 3.78%7 September 2023
CVE-2023-20269Cisco Adaptive Security Appliance and Firepower Threat Defense Unauthorized Access VulnerabilityKEVCRITICAL 9.1EPSS 25.6%6 September 2023
CVE-2023-4762Google Chromium V8 Type Confusion VulnerabilityKEVHIGH 8.8EPSS 41.1%5 September 2023
CVE-2023-41266Qlik Sense Path Traversal VulnerabilityKEVMEDIUM 6.5EPSS 84.8%29 August 2023
CVE-2023-41265Qlik Sense HTTP Tunneling VulnerabilityKEVCRITICAL 9.9EPSS 88.2%29 August 2023
CVE-2023-4346KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive Account Lockout Mechanism VulnerabilityKEVHIGH 7.5EPSS 1.29%29 August 2023
CVE-2023-38831RARLAB WinRAR Code Execution VulnerabilityKEVHIGH 7.8EPSS 98.0%23 August 2023
CVE-2023-38035Ivanti Sentry Authentication Bypass VulnerabilityKEVCRITICAL 9.8EPSS 100.0%21 August 2023
CVE-2023-36847Juniper Junos OS EX Series Missing Authentication for Critical Function VulnerabilityKEVMEDIUM 5.3EPSS 85.8%17 August 2023
CVE-2023-36846Juniper Junos OS SRX Series Missing Authentication for Critical Function VulnerabilityKEVMEDIUM 5.3EPSS 94.8%17 August 2023
CVE-2023-36845Juniper Junos OS EX Series and SRX Series PHP External Variable Modification VulnerabilityKEVCRITICAL 9.8EPSS 95.1%17 August 2023
CVE-2023-36844Juniper Junos OS EX Series PHP External Variable Modification VulnerabilityKEVMEDIUM 5.3EPSS 90.0%17 August 2023
CVE-2023-35082Ivanti Endpoint Manager Mobile (EPMM) and MobileIron Core Authentication Bypass VulnerabilityKEVCRITICAL 9.8EPSS 100.0%15 August 2023
CVE-2022-48503Apple Multiple Products Unspecified VulnerabilityKEVHIGH 8.8EPSS 3.21%14 August 2023
CVE-2023-38180Microsoft .NET Core and Visual Studio Denial-of-Service VulnerabilityKEVHIGH 7.5EPSS 14.0%8 August 2023
CVE-2023-38950ZKTeco BioTime Path Traversal VulnerabilityKEVHIGH 7.5EPSS 84.7%3 August 2023
CVE-2023-35081Ivanti Endpoint Manager Mobile (EPMM) Path Traversal VulnerabilityKEVHIGH 7.2EPSS 63.6%3 August 2023
CVE-2023-37580Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) VulnerabilityKEVMEDIUM 6.1EPSS 46.7%31 July 2023
CVE-2023-38606Apple Multiple Products Kernel Unspecified VulnerabilityKEVMEDIUM 5.5EPSS 2.88%27 July 2023
CVE-2023-37450Apple Multiple Products WebKit Code Execution VulnerabilityKEVHIGH 8.8EPSS 18.9%27 July 2023
CVE-2023-35078Ivanti Endpoint Manager Mobile Authentication Bypass VulnerabilityKEVCRITICAL 9.8EPSS 100.0%25 July 2023
CVE-2023-38203Adobe ColdFusion Deserialization of Untrusted Data VulnerabilityKEVCRITICAL 9.8EPSS 97.1%20 July 2023
CVE-2023-3519Citrix NetScaler ADC and NetScaler Gateway Code Injection VulnerabilityKEVCRITICAL 9.8EPSS 99.7%19 July 2023
CVE-2023-29300Adobe ColdFusion Deserialization of Untrusted Data VulnerabilityKEVCRITICAL 9.8EPSS 100.0%12 July 2023
CVE-2023-29298Adobe ColdFusion Improper Access Control VulnerabilityKEVHIGH 7.5EPSS 99.8%12 July 2023
CVE-2023-36884Microsoft Windows Search Remote Code Execution VulnerabilityKEVHIGH 7.5EPSS 98.9%11 July 2023
CVE-2023-36874Microsoft Windows Error Reporting Service Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 43.4%11 July 2023
CVE-2023-35311Microsoft Outlook Security Feature Bypass VulnerabilityKEVHIGH 8.8EPSS 15.5%11 July 2023
CVE-2023-32049Microsoft Windows Defender SmartScreen Security Feature Bypass VulnerabilityKEVHIGH 8.8EPSS 4.16%11 July 2023
CVE-2023-32046Microsoft Windows MSHTML Platform Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 10.0%11 July 2023
CVE-2023-24489Citrix Content Collaboration ShareFile Improper Access Control VulnerabilityKEVCRITICAL 9.8EPSS 97.3%10 July 2023

How to read this

CVSS measures how bad a vulnerability could be if exploited. EPSS (from FIRST) estimates the probability it will actually be exploited in the next thirty days. KEV is CISA’s list of vulnerabilities that are being exploited right now. Patch KEV entries first, then anything with an EPSS above 10 per cent, then work down by CVSS in your normal cycle.

Data is refreshed daily from the NVD, FIRST EPSS and the CISA KEV catalogue. Our SOC uses the same table to prioritise patching for clients; the verdict on each page is the rule of thumb our analysts apply.