SOC status:Duty analyst on shift

UK Cyber Defence

Tools / CVE Explorer

Which vulnerabilities actually matter?

Every CVE with its CVSS severity, EPSS probability of exploitation and CISA KEV status side by side, refreshed daily from NVD, FIRST and CISA — plus a plain-English verdict on whether it needs an emergency change or the normal patch cycle.

393,014 CVEs1,710 in CISA KEV17,380 with EPSS ≥ 10%Updated 16 September 2026

1,710 results · page 16 of 35

CVESummaryPriorityPublished
CVE-2022-21445Oracle ADF Faces Deserialization of Untrusted Data VulnerabilityKEVCRITICAL 9.8EPSS 62.5%19 April 2022
CVE-2022-29464WSO2 Multiple Products Unrestrictive Upload of File VulnerabilityKEVCRITICAL 9.8EPSS 100.0%18 April 2022
CVE-2022-28810Zoho ManageEngine ADSelfService Plus Remote Code Execution VulnerabilityKEVMEDIUM 6.8EPSS 71.0%18 April 2022
CVE-2022-26904Microsoft Windows User Profile Service Privilege Escalation VulnerabilityKEVHIGH 7.0EPSS 9.59%15 April 2022
CVE-2022-24521Microsoft Windows CLFS Driver Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 7.13%15 April 2022
CVE-2022-24816OSGeo GeoServer JAI-EXT Code Injection VulnerabilityKEVCRITICAL 10.0EPSS 98.5%13 April 2022
CVE-2022-22960VMware Multiple Products Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 35.8%13 April 2022
CVE-2022-22954VMware Workspace ONE Access and Identity Manager Server-Side Template Injection VulnerabilityKEVCRITICAL 9.8EPSS 100.0%11 April 2022
CVE-2022-0609Google Chromium Animation Use-After-Free VulnerabilityKEVHIGH 8.8EPSS 22.9%5 April 2022
CVE-2022-22965Spring Framework JDK 9+ Remote Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 99.6%1 April 2022
CVE-2022-22963VMware Tanzu Spring Cloud Function Remote Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 99.9%1 April 2022
CVE-2022-26871Trend Micro Apex Central Arbitrary File Upload VulnerabilityKEVCRITICAL 9.8EPSS 19.6%29 March 2022
CVE-2022-22948VMware vCenter Server Incorrect Default File Permissions Vulnerability KEVMEDIUM 6.5EPSS 13.3%29 March 2022
CVE-2022-26258D-Link DIR-820L Remote Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 92.0%28 March 2022
CVE-2022-0995Linux Kernel Out-of-Bounds Write VulnerabilityKEVHIGH 7.8EPSS 9.52%25 March 2022
CVE-2022-1040Sophos Firewall Authentication Bypass VulnerabilityKEVCRITICAL 9.8EPSS 99.8%25 March 2022
CVE-2022-22620Apple iOS, iPadOS, and macOS Webkit Use-After-Free VulnerabilityKEVHIGH 8.8EPSS 16.3%18 March 2022
CVE-2022-22587Apple Memory Corruption VulnerabilityKEVCRITICAL 9.8EPSS 11.6%18 March 2022
CVE-2022-26501Veeam Backup & Replication Remote Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 4.10%17 March 2022
CVE-2022-26500Veeam Backup & Replication Remote Code Execution VulnerabilityKEVHIGH 8.8EPSS 5.83%17 March 2022
CVE-2021-39793Google Pixel Out-of-Bounds Write VulnerabilityKEVHIGH 7.8EPSS 0.74%16 March 2022
CVE-2022-26143MiCollab, MiVoice Business Express Access Control VulnerabilityKEVCRITICAL 9.8EPSS 87.2%10 March 2022
CVE-2022-0847Linux Kernel Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 89.7%10 March 2022
CVE-2022-26318WatchGuard Firebox and XTM Appliances Arbitrary Code ExecutionKEVCRITICAL 9.8EPSS 78.2%4 March 2022
CVE-2022-22947VMware Spring Cloud Gateway Code Injection VulnerabilityKEVCRITICAL 10.0EPSS 98.3%3 March 2022
CVE-2022-0492Linux Kernel Improper Authentication VulnerabilityKEVHIGH 7.8EPSS 5.53%3 March 2022
CVE-2022-22706Arm Mali GPU Kernel Driver Unspecified VulnerabilityKEVHIGH 7.8EPSS 1.09%3 March 2022
CVE-2022-23176WatchGuard Firebox and XTM Privilege Escalation VulnerabilityKEVHIGH 8.8EPSS 12.7%24 February 2022
CVE-2022-0543Debian-specific Redis Server Lua Sandbox Escape VulnerabilityKEVCRITICAL 10.0EPSS 99.4%18 February 2022
CVE-2021-45382D-Link Multiple Routers Remote Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 97.8%17 February 2022
CVE-2021-3560Red Hat Polkit Incorrect Authorization VulnerabilityKEVHIGH 7.8EPSS 22.2%16 February 2022
CVE-2022-24086Adobe Commerce and Magento Open Source Improper Input Validation VulnerabilityKEVCRITICAL 9.8EPSS 99.2%16 February 2022
CVE-2021-4102Google Chromium V8 Use-After-Free VulnerabilityKEVHIGH 8.8EPSS 7.84%11 February 2022
CVE-2022-0185Linux Kernel Heap-Based Buffer Overflow VulnerabilityKEVHIGH 8.4EPSS 25.2%11 February 2022
CVE-2022-24112Apache APISIX Authentication Bypass VulnerabilityKEVCRITICAL 9.8EPSS 96.0%11 February 2022
CVE-2022-20708Cisco Small Business RV Series Routers Stack-based Buffer Overflow VulnerabilityKEVHIGH 8.0EPSS 14.9%10 February 2022
CVE-2022-20703Cisco Small Business RV Series Routers Stack-based Buffer Overflow VulnerabilityKEVHIGH 8.0EPSS 9.20%10 February 2022
CVE-2022-20701Cisco Small Business RV Series Routers Stack-based Buffer Overflow VulnerabilityKEVHIGH 7.8EPSS 9.75%10 February 2022
CVE-2022-20700Cisco Small Business RV Series Routers Stack-based Buffer Overflow VulnerabilityKEVCRITICAL 9.8EPSS 5.66%10 February 2022
CVE-2022-20699Cisco Small Business RV Series Routers Stack-based Buffer Overflow VulnerabilityKEVCRITICAL 9.8EPSS 72.5%10 February 2022
CVE-2022-22536SAP Multiple Products HTTP Request Smuggling VulnerabilityKEVCRITICAL 10.0EPSS 97.9%9 February 2022
CVE-2022-22718Microsoft Windows Print Spooler Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 18.5%9 February 2022
CVE-2022-21999Microsoft Windows Print Spooler Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 41.7%9 February 2022
CVE-2022-21971Microsoft Windows Runtime Remote Code Execution VulnerabilityKEVHIGH 7.8EPSS 53.9%9 February 2022
CVE-2022-24682Synacor Zimbra Collaborate Suite (ZCS) Cross-Site Scripting VulnerabilityKEVMEDIUM 6.1EPSS 30.9%9 February 2022
CVE-2021-40407Reolink RLC-410W IP Camera OS Command Injection Vulnerability KEVHIGH 7.2EPSS 47.6%28 January 2022
CVE-2021-4034Red Hat Polkit Out-of-Bounds Read and Write VulnerabilityKEVHIGH 7.8EPSS 94.9%28 January 2022
CVE-2021-22600Linux Kernel Privilege Escalation VulnerabilityKEVHIGH 7.0EPSS 6.08%26 January 2022
CVE-2021-35587Oracle Fusion Middleware Unspecified VulnerabilityKEVCRITICAL 9.8EPSS 96.3%19 January 2022
CVE-2022-23227NUUO NVRmini2 Devices Missing Authentication Vulnerability KEVCRITICAL 9.8EPSS 48.5%14 January 2022

How to read this

CVSS measures how bad a vulnerability could be if exploited. EPSS (from FIRST) estimates the probability it will actually be exploited in the next thirty days. KEV is CISA’s list of vulnerabilities that are being exploited right now. Patch KEV entries first, then anything with an EPSS above 10 per cent, then work down by CVSS in your normal cycle.

Data is refreshed daily from the NVD, FIRST EPSS and the CISA KEV catalogue. Our SOC uses the same table to prioritise patching for clients; the verdict on each page is the rule of thumb our analysts apply.