SOC status:Duty analyst on shift

UK Cyber Defence

Tools / CVE Explorer

Which vulnerabilities actually matter?

Every CVE with its CVSS severity, EPSS probability of exploitation and CISA KEV status side by side, refreshed daily from NVD, FIRST and CISA — plus a plain-English verdict on whether it needs an emergency change or the normal patch cycle.

393,014 CVEs1,710 in CISA KEV17,380 with EPSS ≥ 10%Updated 16 September 2026

1,710 results · page 19 of 35

CVESummaryPriorityPublished
CVE-2021-20028SonicWall Secure Remote Access (SRA) SQL Injection VulnerabilityKEVCRITICAL 9.8EPSS 30.1%4 August 2021
CVE-2021-30563Google Chromium V8 Type Confusion VulnerabilityKEVHIGH 8.8EPSS 8.93%3 August 2021
CVE-2021-26085Atlassian Confluence Server Pre-Authorization Arbitrary File Read VulnerabilityKEVMEDIUM 5.3EPSS 99.9%3 August 2021
CVE-2021-36742Trend Micro Multiple Products Improper Input Validation VulnerabilityKEVHIGH 7.8EPSS 1.48%29 July 2021
CVE-2021-36741Trend Micro Multiple Products Improper Input Validation VulnerabilityKEVHIGH 8.8EPSS 4.95%29 July 2021
CVE-2021-35464ForgeRock Access Management (AM) Core Server Remote Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 100.0%22 July 2021
CVE-2021-36934Microsoft Windows SAM Local Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 67.3%22 July 2021
CVE-2021-34448Microsoft Windows Scripting Engine Memory Corruption VulnerabilityKEVMEDIUM 6.8EPSS 40.1%16 July 2021
CVE-2021-35211SolarWinds Serv-U Remote Code Execution VulnerabilityKEVCRITICAL 10.0EPSS 91.2%14 July 2021
CVE-2021-34523Microsoft Exchange Server Privilege Escalation VulnerabilityKEVCRITICAL 9.0EPSS 100.0%14 July 2021
CVE-2021-34473Microsoft Exchange Server Remote Code Execution VulnerabilityKEVCRITICAL 9.1EPSS 100.0%14 July 2021
CVE-2021-33771Microsoft Windows Kernel Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 10.2%14 July 2021
CVE-2021-33766Microsoft Exchange Server Information DisclosureKEVHIGH 7.3EPSS 98.1%14 July 2021
CVE-2021-31979Microsoft Windows Kernel Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 4.54%14 July 2021
CVE-2021-31196Microsoft Exchange Server Information Disclosure VulnerabilityKEVHIGH 7.2EPSS 54.1%14 July 2021
CVE-2021-30116Kaseya Virtual System/Server Administrator (VSA) Information Disclosure VulnerabilityKEVCRITICAL 9.8EPSS 85.7%9 July 2021
CVE-2021-22555Linux Kernel Heap Out-of-Bounds Write VulnerabilityKEVHIGH 7.8EPSS 78.7%7 July 2021
CVE-2021-34527Microsoft Windows Print Spooler Remote Code Execution VulnerabilityKEVHIGH 8.8EPSS 99.8%2 July 2021
CVE-2021-30554Google Chromium WebGL Use-After-Free VulnerabilityKEVHIGH 8.8EPSS 7.37%2 July 2021
CVE-2021-30551Google Chromium V8 Type Confusion VulnerabilityKEVHIGH 8.8EPSS 64.7%15 June 2021
CVE-2021-22175GitLab Server-Side Request Forgery (SSRF) VulnerabilityKEVCRITICAL 9.8EPSS 53.4%11 June 2021
CVE-2021-25395Samsung Mobile Devices Race Condition VulnerabilityKEVMEDIUM 6.4EPSS 0.37%11 June 2021
CVE-2021-25394Samsung Mobile Devices Race Condition VulnerabilityKEVMEDIUM 6.4EPSS 0.40%11 June 2021
CVE-2021-26829OpenPLC ScadaBR Cross-site Scripting VulnerabilityKEVMEDIUM 5.4EPSS 48.0%11 June 2021
CVE-2021-26828OpenPLC ScadaBR Unrestricted Upload of File with Dangerous Type VulnerabilityKEVHIGH 8.8EPSS 39.4%11 June 2021
CVE-2020-11261Qualcomm Multiple Chipsets Improper Input Validation VulnerabilityKEVHIGH 7.8EPSS 1.77%9 June 2021
CVE-2021-33742Microsoft Windows MSHTML Platform Remote Code Execution VulnerabilityKEVHIGH 7.5EPSS 59.4%8 June 2021
CVE-2021-33739Microsoft Desktop Window Manager (DWM) Core Library Privilege Escalation VulnerabilityKEVHIGH 8.4EPSS 6.55%8 June 2021
CVE-2021-31956Microsoft Windows NTFS Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 22.3%8 June 2021
CVE-2021-31955Microsoft Windows Kernel Information Disclosure VulnerabilityKEVMEDIUM 5.5EPSS 81.1%8 June 2021
CVE-2021-31201Microsoft Enhanced Cryptographic Provider Privilege Escalation VulnerabilityKEVMEDIUM 5.2EPSS 2.62%8 June 2021
CVE-2021-31199Microsoft Enhanced Cryptographic Provider Privilege Escalation VulnerabilityKEVMEDIUM 5.2EPSS 2.95%8 June 2021
CVE-2021-1675Microsoft Windows Print Spooler Remote Code Execution VulnerabilityKEVHIGH 7.8EPSS 86.1%8 June 2021
CVE-2021-30533Google Chromium PopupBlocker Security Bypass VulnerabilityKEVMEDIUM 6.5EPSS 16.6%7 June 2021
CVE-2021-27852Checkbox Survey Deserialization of Untrusted Data VulnerabilityKEVCRITICAL 9.8EPSS 31.9%27 May 2021
CVE-2021-22900Ivanti Pulse Connect Secure Unrestricted File Upload VulnerabilityKEVHIGH 7.2EPSS 14.1%27 May 2021
CVE-2021-22899Ivanti Pulse Connect Secure Command Injection VulnerabilityKEVHIGH 8.8EPSS 22.9%27 May 2021
CVE-2021-22894Ivanti Pulse Connect Secure Collaboration Suite Buffer Overflow VulnerabilityKEVHIGH 8.8EPSS 41.3%27 May 2021
CVE-2021-21985VMware vCenter Server Improper Input Validation VulnerabilityKEVCRITICAL 9.8EPSS 100.0%26 May 2021
CVE-2021-27562Arm Trusted Firmware Out-of-Bounds Write VulnerabilityKEVMEDIUM 5.5EPSS 3.09%25 May 2021
CVE-2021-29256Arm Mali GPU Kernel Driver Use-After-Free VulnerabilityKEVHIGH 8.8EPSS 2.99%24 May 2021
CVE-2021-28799QNAP NAS Improper Authorization VulnerabilityKEVCRITICAL 9.8EPSS 78.3%13 May 2021
CVE-2021-31207Microsoft Exchange Server Security Feature Bypass VulnerabilityKEVMEDIUM 6.6EPSS 99.8%11 May 2021
CVE-2021-31166Microsoft HTTP Protocol Stack Remote Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 99.8%11 May 2021
CVE-2021-28664Arm Mali Graphics Processing Unit (GPU) Unspecified VulnerabilityKEVHIGH 8.8EPSS 5.41%10 May 2021
CVE-2021-28663Arm Mali Graphics Processing Unit (GPU) Use-After-Free VulnerabilityKEVHIGH 8.8EPSS 12.1%10 May 2021
CVE-2021-31755Tenda AC11 Router Stack Buffer Overflow VulnerabilityKEVCRITICAL 9.8EPSS 86.9%7 May 2021
CVE-2021-1906Qualcomm Multiple Chipsets Detection of Error Condition Without Action VulnerabilityKEVMEDIUM 5.5EPSS 0.52%7 May 2021
CVE-2021-1905Qualcomm Multiple Chipsets Use-After-Free VulnerabilityKEVHIGH 7.8EPSS 1.54%7 May 2021
CVE-2021-32030ASUS Routers Improper Authentication VulnerabilityKEVCRITICAL 9.8EPSS 99.4%6 May 2021

How to read this

CVSS measures how bad a vulnerability could be if exploited. EPSS (from FIRST) estimates the probability it will actually be exploited in the next thirty days. KEV is CISA’s list of vulnerabilities that are being exploited right now. Patch KEV entries first, then anything with an EPSS above 10 per cent, then work down by CVSS in your normal cycle.

Data is refreshed daily from the NVD, FIRST EPSS and the CISA KEV catalogue. Our SOC uses the same table to prioritise patching for clients; the verdict on each page is the rule of thumb our analysts apply.