SOC status:Duty analyst on shift

UK Cyber Defence

Tools / CVE Explorer

Which vulnerabilities actually matter?

Every CVE with its CVSS severity, EPSS probability of exploitation and CISA KEV status side by side, refreshed daily from NVD, FIRST and CISA — plus a plain-English verdict on whether it needs an emergency change or the normal patch cycle.

393,006 CVEs1,710 in CISA KEV17,375 with EPSS ≥ 10%Updated 15 September 2026

1,710 results · page 13 of 35

CVESummaryPriorityPublished
CVE-2023-34192Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) VulnerabilityKEVCRITICAL 9.0EPSS 77.3%6 July 2023
CVE-2023-21237Android Pixel Information Disclosure Vulnerability KEVMEDIUM 5.5EPSS 0.26%28 June 2023
CVE-2023-32439Apple Multiple Products WebKit Type Confusion VulnerabilityKEVHIGH 8.8EPSS 23.8%23 June 2023
CVE-2023-32435Apple Multiple Products WebKit Memory Corruption VulnerabilityKEVHIGH 8.8EPSS 22.8%23 June 2023
CVE-2023-32434Apple Multiple Products Integer Overflow VulnerabilityKEVHIGH 7.8EPSS 51.5%23 June 2023
CVE-2023-32409Apple Multiple Products WebKit Sandbox Escape VulnerabilityKEVHIGH 8.6EPSS 16.5%23 June 2023
CVE-2023-32373Apple Multiple Products WebKit Use-After-Free VulnerabilityKEVHIGH 8.8EPSS 12.2%23 June 2023
CVE-2023-28204Apple Multiple Products WebKit Out-of-Bounds Read VulnerabilityKEVMEDIUM 6.5EPSS 14.3%23 June 2023
CVE-2023-2533PaperCut NG/MF Cross-Site Request Forgery (CSRF) VulnerabilityKEVHIGH 8.8EPSS 29.2%20 June 2023
CVE-2023-27992Zyxel Multiple NAS Devices Command Injection VulnerabilityKEVCRITICAL 9.8EPSS 83.8%19 June 2023
CVE-2023-29360Microsoft Streaming Service Untrusted Pointer Dereference VulnerabilityKEVHIGH 8.4EPSS 22.1%14 June 2023
CVE-2023-29357Microsoft SharePoint Server Privilege Escalation VulnerabilityKEVCRITICAL 9.8EPSS 100.0%14 June 2023
CVE-2023-20867VMware Tools Authentication Bypass VulnerabilityKEVLOW 3.9EPSS 13.5%13 June 2023
CVE-2023-27997Fortinet FortiOS and FortiProxy SSL-VPN Heap-Based Buffer Overflow VulnerabilityKEVCRITICAL 9.8EPSS 85.7%13 June 2023
CVE-2023-20887Vmware Aria Operations for Networks Command Injection VulnerabilityKEVCRITICAL 9.8EPSS 98.3%7 June 2023
CVE-2023-33538TP-Link Multiple Routers Command Injection VulnerabilityKEVHIGH 8.8EPSS 41.9%7 June 2023
CVE-2023-3079Google Chromium V8 Type Confusion VulnerabilityKEVHIGH 8.8EPSS 32.1%5 June 2023
CVE-2023-34362Progress MOVEit Transfer SQL Injection VulnerabilityKEVCRITICAL 9.8EPSS 99.9%2 June 2023
CVE-2023-32315Ignite Realtime Openfire Path Traversal VulnerabilityKEVHIGH 7.5EPSS 100.0%26 May 2023
CVE-2023-2868Barracuda Networks ESG Appliance Improper Input Validation VulnerabilityKEVCRITICAL 9.8EPSS 87.7%24 May 2023
CVE-2023-33246Apache RocketMQ Command Execution VulnerabilityKEVCRITICAL 9.8EPSS 96.6%24 May 2023
CVE-2023-33010Zyxel Multiple Firewalls Buffer Overflow VulnerabilityKEVCRITICAL 9.8EPSS 28.8%24 May 2023
CVE-2023-33009Zyxel Multiple Firewalls Buffer Overflow VulnerabilityKEVCRITICAL 9.8EPSS 28.1%24 May 2023
CVE-2023-29336Microsoft Win32K Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 40.9%9 May 2023
CVE-2023-24955Microsoft SharePoint Server Code Injection VulnerabilityKEVHIGH 7.2EPSS 85.4%9 May 2023
CVE-2023-21492Samsung Mobile Devices Insertion of Sensitive Information Into Log File VulnerabilityKEVMEDIUM 4.4EPSS 2.55%4 May 2023
CVE-2023-29552Service Location Protocol (SLP) Denial-of-Service VulnerabilityKEVHIGH 7.5EPSS 65.9%25 April 2023
CVE-2023-28771Zyxel Multiple Firewalls OS Command Injection VulnerabilityKEVCRITICAL 9.8EPSS 99.3%25 April 2023
CVE-2023-27524Apache Superset Insecure Default Initialization of Resource VulnerabilityKEVCRITICAL 9.8EPSS 97.4%24 April 2023
CVE-2023-27351PaperCut NG/MF Improper Authentication VulnerabilityKEVHIGH 7.5EPSS 78.1%20 April 2023
CVE-2023-27350PaperCut MF/NG Improper Access Control VulnerabilityKEVCRITICAL 9.8EPSS 100.0%20 April 2023
CVE-2023-2136Google Chrome Skia Integer Overflow VulnerabilityKEVCRITICAL 9.6EPSS 5.74%19 April 2023
CVE-2023-2033Google Chromium V8 Type Confusion VulnerabilityKEVHIGH 8.8EPSS 40.8%14 April 2023
CVE-2023-20118Cisco Small Business RV Series Routers Command Injection VulnerabilityKEVHIGH 7.2EPSS 54.1%13 April 2023
CVE-2023-28252Microsoft Windows Common Log File System (CLFS) Driver Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 49.0%11 April 2023
CVE-2023-28229Microsoft Windows CNG Key Isolation Service Privilege Escalation VulnerabilityKEVHIGH 7.0EPSS 1.67%11 April 2023
CVE-2023-29492Novi Survey Insecure Deserialization VulnerabilityKEVCRITICAL 9.8EPSS 2.69%11 April 2023
CVE-2023-28206Apple iOS, iPadOS, and macOS IOSurfaceAccelerator Out-of-Bounds Write VulnerabilityKEVHIGH 8.6EPSS 23.0%10 April 2023
CVE-2023-28205Apple Multiple Products WebKit Use-After-Free VulnerabilityKEVHIGH 8.8EPSS 27.1%10 April 2023
CVE-2023-26083Arm Mali GPU Kernel Driver Information Disclosure VulnerabilityKEVLOW 3.3EPSS 1.22%6 April 2023
CVE-2023-1671Sophos Web Appliance Command Injection VulnerabilityKEVCRITICAL 9.8EPSS 100.0%4 April 2023
CVE-2022-43939Hitachi Vantara Pentaho BA Server Authorization Bypass VulnerabilityKEVCRITICAL 9.8EPSS 92.3%3 April 2023
CVE-2022-43769Hitachi Vantara Pentaho BA Server Special Element Injection VulnerabilityKEVHIGH 7.2EPSS 97.7%3 April 2023
CVE-2023-20963Android Framework Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 1.47%24 March 2023
CVE-2022-42948Fortra Cobalt Strike User Interface Remote Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 2.71%24 March 2023
CVE-2023-26360Adobe ColdFusion Deserialization of Untrusted Data VulnerabilityKEVHIGH 8.6EPSS 97.3%23 March 2023
CVE-2023-26359Adobe ColdFusion Deserialization of Untrusted Data VulnerabilityKEVCRITICAL 9.8EPSS 17.0%23 March 2023
CVE-2023-28434MinIO Security Feature Bypass VulnerabilityKEVHIGH 8.8EPSS 7.92%22 March 2023
CVE-2023-28432MinIO Information Disclosure VulnerabilityKEVHIGH 7.5EPSS 84.0%22 March 2023
CVE-2023-0386Linux Kernel Improper Ownership Management VulnerabilityKEVHIGH 7.8EPSS 7.88%22 March 2023

How to read this

CVSS measures how bad a vulnerability could be if exploited. EPSS (from FIRST) estimates the probability it will actually be exploited in the next thirty days. KEV is CISA’s list of vulnerabilities that are being exploited right now. Patch KEV entries first, then anything with an EPSS above 10 per cent, then work down by CVSS in your normal cycle.

Data is refreshed daily from the NVD, FIRST EPSS and the CISA KEV catalogue. Our SOC uses the same table to prioritise patching for clients; the verdict on each page is the rule of thumb our analysts apply.