SOC status:Duty analyst on shift

UK Cyber Defence

Tools / CVE Explorer

Which vulnerabilities actually matter?

Every CVE with its CVSS severity, EPSS probability of exploitation and CISA KEV status side by side, refreshed daily from NVD, FIRST and CISA — plus a plain-English verdict on whether it needs an emergency change or the normal patch cycle.

392,961 CVEs1,710 in CISA KEV17,375 with EPSS ≥ 10%Updated 15 September 2026

1,710 results · page 2 of 35

CVESummaryPriorityPublished
CVE-2026-53362Linux Kernel Unspecified VulnerabilityKEVHIGH 7.8EPSS 0.51%4 July 2026
CVE-2026-48282Adobe ColdFusion Path Traversal VulnerabilityKEVCRITICAL 10.0EPSS 42.4%30 June 2026
CVE-2026-8452Citrix NetScaler ADC and NetScaler Gateway Improper Restriction of Operations within the Bounds of a Memory Buffer VulnerabilityKEVHIGH 8.8EPSS 1.61%30 June 2026
CVE-2026-56290Joomlack Page Builder Improper Access Control VulnerabilityKEVCRITICAL 10.0EPSS 30.4%29 June 2026
CVE-2026-49869Kestra OSS OS Command Injection VulnerabilityKEVCRITICAL 10.0EPSS 1.92%26 June 2026
CVE-2026-55255Langflow Authorization Bypass Through User-Controlled Key VulnerabilityKEVHIGH 8.4EPSS 0.89%23 June 2026
CVE-2026-48939iCagenda Unrestricted Upload of File with Dangerous Type VulnerabilityKEVCRITICAL 10.0EPSS 20.1%20 June 2026
CVE-2026-48908JoomShaper SP Page Builder Unrestricted Upload of File with Dangerous Type VulnerabilityKEVCRITICAL 10.0EPSS 15.1%20 June 2026
CVE-2026-12569PTC Windchill and FlexPLM Improper Input Validation VulnerabilityKEVCRITICAL 9.3EPSS 40.6%18 June 2026
CVE-2026-20262Cisco Catalyst SD-WAN Manager Directory or Path Traversal VulnerabilityKEVMEDIUM 6.5EPSS 28.2%15 June 2026
CVE-2026-54420LiteSpeed cPanel Plugin UNIX Symbolic Link (Symlink) Following VulnerabilityKEVHIGH 8.5EPSS 1.44%14 June 2026
CVE-2026-48558SimpleHelp Authentication Bypass VulnerabilityKEVCRITICAL 9.5EPSS 64.3%12 June 2026
CVE-2026-35273Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function VulnerabilityKEVCRITICAL 9.8EPSS 95.5%11 June 2026
CVE-2026-20253Splunk Enterprise Missing Authentication for Critical Function VulnerabilityKEVCRITICAL 9.8EPSS 96.9%10 June 2026
CVE-2026-25089Fortinet FortiSandbox OS Command Injection VulnerabilityKEVCRITICAL 9.8EPSS 76.1%9 June 2026
CVE-2026-10520Ivanti Sentry OS Command Injection VulnerabilityKEVCRITICAL 10.0EPSS 99.9%9 June 2026
CVE-2026-11645Google Chromium V8 Out-of-Bounds Read and Write VulnerabilityKEVHIGH 8.8EPSS 2.19%9 June 2026
CVE-2026-50751Check Point Security Gateway Improper Authentication VulnerabilityKEVCRITICAL 9.3EPSS 83.8%8 June 2026
CVE-2026-7473Arista Extensible Operating System Incomplete Comparison with Missing Factors VulnerabilityKEVMEDIUM 6.9EPSS 1.11%5 June 2026
CVE-2026-48907Widget Factory Joomla Content Editor Improper Access Control VulnerabilityKEVCRITICAL 10.0EPSS 78.1%5 June 2026
CVE-2026-20245Cisco Catalyst SD-WAN Manager Improper Encoding or Escaping of Output VulnerabilityKEVHIGH 7.8EPSS 25.3%4 June 2026
CVE-2026-28318SolarWinds Serv-U Uncontrolled Resource Consumption VulnerabilityKEVHIGH 7.5EPSS 40.0%4 June 2026
CVE-2026-8037Progress LoadMaster Command Injection VulnerabilityKEVCRITICAL 9.8EPSS 99.6%4 June 2026
CVE-2026-20230Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) VulnerabilityKEVHIGH 8.6EPSS 88.2%3 June 2026
CVE-2025-48595Android Framework Integer Overflow VulnerabilityKEVHIGH 8.4EPSS 1.71%1 June 2026
CVE-2026-46817Oracle E-Business Suite Improper Privilege Management VulnerabilityKEVCRITICAL 9.8EPSS 13.0%28 May 2026
CVE-2026-48027Nx Console Embedded Malicious Code VulnerabilityKEVCRITICAL 9.3EPSS 1.85%27 May 2026
CVE-2026-48710Kludex Starlette HTTP Request/Response Smuggling VulnerabilityKEVMEDIUM 6.5EPSS 36.3%26 May 2026
CVE-2026-45247Mirasvit Full Page Cache Warmer Deserialization of Untrusted Data VulnerabilityKEVCRITICAL 9.3EPSS 27.5%26 May 2026
CVE-2026-45659Microsoft SharePoint Server Deserialization of Untrusted Data VulnerabilityKEVHIGH 8.8EPSS 76.1%22 May 2026
CVE-2026-34910Ubiquiti UniFi OS Improper Input Validation VulnerabilityKEVCRITICAL 10.0EPSS 87.5%22 May 2026
CVE-2026-34909Ubiquiti UniFi OS Path Traversal VulnerabilityKEVCRITICAL 10.0EPSS 65.0%22 May 2026
CVE-2026-34908Ubiquiti UniFi OS Improper Access Control VulnerabilityKEVCRITICAL 10.0EPSS 85.2%22 May 2026
CVE-2026-34926Trend Micro Apex One (On-Premise) Directory Traversal VulnerabilityKEVMEDIUM 6.7EPSS 12.7%21 May 2026
CVE-2026-48172LiteSpeed cPanel Plugin Privilege Escalation VulnerabilityKEVCRITICAL 10.0EPSS 18.9%21 May 2026
CVE-2026-9082Drupal Core SQL Injection VulnerabilityKEVCRITICAL 9.8EPSS 87.9%20 May 2026
CVE-2026-45498Microsoft Defender Denial of Service VulnerabilityKEVHIGH 7.5EPSS 63.1%20 May 2026
CVE-2026-41091Microsoft Defender Link Following VulnerabilityKEVHIGH 7.8EPSS 8.20%20 May 2026
CVE-2026-8398Daemon Tools Lite Embedded Malicious Code VulnerabilityKEVCRITICAL 9.3EPSS 1.46%15 May 2026
CVE-2026-42897Microsoft Exchange Server Cross-Site Scripting VulnerabilityKEVMEDIUM 6.1EPSS 71.2%14 May 2026
CVE-2026-20182Cisco Catalyst SD-WAN Controller Authentication Bypass VulnerabilityKEVCRITICAL 10.0EPSS 91.5%14 May 2026
CVE-2026-0257Palo Alto Networks PAN-OS Authentication Bypass VulnerabilityKEVHIGH 7.8EPSS 95.2%13 May 2026
CVE-2026-45321TanStack Unspecified VulnerabilityKEVCRITICAL 9.6EPSS 2.34%12 May 2026
CVE-2026-42271BerriAI LiteLLM Command Injection VulnerabilityKEVHIGH 8.7EPSS 83.6%8 May 2026
CVE-2026-42208BerriAI LiteLLM SQL Injection VulnerabilityKEVCRITICAL 9.3EPSS 89.4%8 May 2026
CVE-2026-6973Ivanti Endpoint Manager Mobile (EPMM) Improper Input Validation VulnerabilityKEVHIGH 7.2EPSS 34.5%7 May 2026
CVE-2026-0300Palo Alto Networks PAN-OS Out-of-bounds Write VulnerabilityKEVCRITICAL 9.3EPSS 31.7%6 May 2026
CVE-2026-41940WebPros cPanel & WHM and WP2 (WordPress Squared) Missing Authentication for Critical Function VulnerabilityKEVCRITICAL 9.3EPSS 98.5%29 April 2026
CVE-2026-31431Linux Kernel Incorrect Resource Transfer Between Spheres VulnerabilityKEVHIGH 7.8EPSS 99.9%22 April 2026
CVE-2026-33825Microsoft Defender Insufficient Granularity of Access Control VulnerabilityKEVHIGH 7.8EPSS 6.75%14 April 2026

How to read this

CVSS measures how bad a vulnerability could be if exploited. EPSS (from FIRST) estimates the probability it will actually be exploited in the next thirty days. KEV is CISA’s list of vulnerabilities that are being exploited right now. Patch KEV entries first, then anything with an EPSS above 10 per cent, then work down by CVSS in your normal cycle.

Data is refreshed daily from the NVD, FIRST EPSS and the CISA KEV catalogue. Our SOC uses the same table to prioritise patching for clients; the verdict on each page is the rule of thumb our analysts apply.