SOC status:Duty analyst on shift

UK Cyber Defence

Tools / CVE Explorer

Which vulnerabilities actually matter?

Every CVE with its CVSS severity, EPSS probability of exploitation and CISA KEV status side by side, refreshed daily from NVD, FIRST and CISA — plus a plain-English verdict on whether it needs an emergency change or the normal patch cycle.

393,014 CVEs1,710 in CISA KEV17,375 with EPSS ≥ 10%Updated 16 September 2026

1,710 results · page 14 of 35

CVESummaryPriorityPublished
CVE-2023-25280D-Link DIR-820 Router OS Command Injection VulnerabilityKEVCRITICAL 9.8EPSS 97.9%16 March 2023
CVE-2023-28461Array Networks AG and vxAG ArrayOS Missing Authentication for Critical Function VulnerabilityKEVCRITICAL 9.8EPSS 68.1%15 March 2023
CVE-2023-1389TP-Link Archer AX-21 Command Injection VulnerabilityKEVHIGH 8.8EPSS 100.0%15 March 2023
CVE-2023-24880Microsoft Windows SmartScreen Security Feature Bypass VulnerabilityKEVMEDIUM 4.4EPSS 78.2%14 March 2023
CVE-2023-23397Microsoft Office Outlook Privilege Escalation VulnerabilityKEVCRITICAL 9.8EPSS 97.4%14 March 2023
CVE-2023-27532Veeam Backup & Replication Cloud Connect Missing Authentication for Critical Function VulnerabilityKEVHIGH 7.5EPSS 77.6%10 March 2023
CVE-2022-41328Fortinet FortiOS Path Traversal VulnerabilityKEVHIGH 7.1EPSS 10.7%7 March 2023
CVE-2019-8720WebKitGTK Memory Corruption VulnerabilityKEVHIGH 8.8EPSS 1.56%6 March 2023
CVE-2023-23529Apple Multiple Products WebKit Type Confusion VulnerabilityKEVHIGH 8.8EPSS 9.50%27 February 2023
CVE-2022-47986IBM Aspera Faspex Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 100.0%17 February 2023
CVE-2023-23752Joomla! Improper Access Control VulnerabilityKEVMEDIUM 5.3EPSS 99.8%16 February 2023
CVE-2023-21823Microsoft Windows Graphic Component Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 5.56%14 February 2023
CVE-2023-23376Microsoft Windows Common Log File System (CLFS) Driver Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 10.9%14 February 2023
CVE-2023-21715Microsoft Office Publisher Security Feature Bypass VulnerabilityKEVHIGH 7.3EPSS 12.0%14 February 2023
CVE-2023-21529Microsoft Exchange Server Deserialization of Untrusted Data VulnerabilityKEVHIGH 8.8EPSS 62.1%14 February 2023
CVE-2023-25717Multiple Ruckus Wireless Products CSRF and RCE VulnerabilityKEVCRITICAL 9.8EPSS 98.1%13 February 2023
CVE-2022-24990TerraMaster OS Remote Command Execution VulnerabilityKEVHIGH 7.5EPSS 83.6%7 February 2023
CVE-2023-0669Fortra GoAnywhere MFT Remote Code Execution VulnerabilityKEVHIGH 7.2EPSS 100.0%6 February 2023
CVE-2023-0266Linux Kernel Use-After-Free VulnerabilityKEVHIGH 7.0EPSS 3.70%30 January 2023
CVE-2023-21608Adobe Acrobat and Reader Use-After-Free VulnerabilityKEVHIGH 7.8EPSS 61.5%18 January 2023
CVE-2022-47966Zoho ManageEngine Multiple Products Remote Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 99.8%18 January 2023
CVE-2023-21839Oracle WebLogic Server Unspecified VulnerabilityKEVHIGH 7.5EPSS 99.9%18 January 2023
CVE-2023-22952Multiple SugarCRM Products Remote Code Execution VulnerabilityKEVHIGH 8.8EPSS 80.1%11 January 2023
CVE-2023-21674Microsoft Windows Advanced Local Procedure Call (ALPC) Privilege Escalation VulnerabilityKEVHIGH 8.8EPSS 41.8%10 January 2023
CVE-2022-44877CWP Control Web Panel OS Command Injection VulnerabilityKEVCRITICAL 9.8EPSS 100.0%5 January 2023
CVE-2022-42475Fortinet FortiOS Heap-Based Buffer Overflow VulnerabilityKEVCRITICAL 9.8EPSS 99.5%2 January 2023
CVE-2022-26486Mozilla Firefox Use-After-Free VulnerabilityKEVCRITICAL 9.6EPSS 2.35%22 December 2022
CVE-2022-26485Mozilla Firefox Use-After-Free VulnerabilityKEVHIGH 8.8EPSS 14.3%22 December 2022
CVE-2022-42856Apple iOS Type Confusion VulnerabilityKEVHIGH 8.8EPSS 8.52%15 December 2022
CVE-2022-44698Microsoft Defender SmartScreen Security Feature Bypass VulnerabilityKEVMEDIUM 5.4EPSS 76.3%13 December 2022
CVE-2022-27518Citrix Application Delivery Controller (ADC) and Gateway Authentication Bypass VulnerabilityKEVCRITICAL 9.8EPSS 6.88%13 December 2022
CVE-2022-46169Cacti Command Injection VulnerabilityKEVCRITICAL 9.8EPSS 99.8%5 December 2022
CVE-2022-4262Google Chromium V8 Type Confusion VulnerabilityKEVHIGH 8.8EPSS 16.0%2 December 2022
CVE-2022-40799D-Link DNR-322L Download of Code Without Integrity Check VulnerabilityKEVHIGH 8.8EPSS 33.7%29 November 2022
CVE-2022-4135Google Chromium GPU Heap Buffer Overflow VulnerabilityKEVCRITICAL 9.6EPSS 31.9%25 November 2022
CVE-2022-41223Mitel MiVoice Connect Code Injection VulnerabilityKEVMEDIUM 6.8EPSS 10.6%22 November 2022
CVE-2022-40765Mitel MiVoice Connect Command Injection VulnerabilityKEVMEDIUM 6.8EPSS 10.5%22 November 2022
CVE-2022-23748Dante Discovery Process Control VulnerabilityKEVHIGH 7.8EPSS 9.09%17 November 2022
CVE-2022-41128Microsoft Windows Scripting Languages Remote Code Execution VulnerabilityKEVHIGH 8.8EPSS 24.6%9 November 2022
CVE-2022-41125Microsoft Windows CNG Key Isolation Service Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 3.02%9 November 2022
CVE-2022-41091Microsoft Windows Mark of the Web (MOTW) Security Feature Bypass VulnerabilityKEVMEDIUM 5.4EPSS 1.81%9 November 2022
CVE-2022-41080Microsoft Exchange Server Privilege Escalation VulnerabilityKEVHIGH 8.8EPSS 77.3%9 November 2022
CVE-2022-41073Microsoft Windows Print Spooler Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 2.26%9 November 2022
CVE-2022-41049Microsoft Windows Mark of the Web (MOTW) Security Feature Bypass VulnerabilityKEVMEDIUM 5.4EPSS 2.49%9 November 2022
CVE-2022-31199Netwrix Auditor Insecure Object Deserialization VulnerabilityKEVCRITICAL 9.8EPSS 36.0%8 November 2022
CVE-2022-3723Google Chromium V8 Type Confusion VulnerabilityKEVHIGH 8.8EPSS 7.92%1 November 2022
CVE-2022-42827Apple iOS and iPadOS Out-of-Bounds Write VulnerabilityKEVHIGH 7.8EPSS 1.05%1 November 2022
CVE-2022-38181Arm Mali GPU Kernel Driver Use-After-Free VulnerabilityKEVHIGH 8.8EPSS 13.6%25 October 2022
CVE-2016-20017D-Link DSL-2750B Devices Command Injection VulnerabilityKEVCRITICAL 9.8EPSS 65.2%19 October 2022
CVE-2022-21587Oracle E-Business Suite Unspecified VulnerabilityKEVCRITICAL 9.8EPSS 98.3%18 October 2022

How to read this

CVSS measures how bad a vulnerability could be if exploited. EPSS (from FIRST) estimates the probability it will actually be exploited in the next thirty days. KEV is CISA’s list of vulnerabilities that are being exploited right now. Patch KEV entries first, then anything with an EPSS above 10 per cent, then work down by CVSS in your normal cycle.

Data is refreshed daily from the NVD, FIRST EPSS and the CISA KEV catalogue. Our SOC uses the same table to prioritise patching for clients; the verdict on each page is the rule of thumb our analysts apply.