SOC status:Duty analyst on shift

UK Cyber Defence

Tools / CVE Explorer

Which vulnerabilities actually matter?

Every CVE with its CVSS severity, EPSS probability of exploitation and CISA KEV status side by side, refreshed daily from NVD, FIRST and CISA — plus a plain-English verdict on whether it needs an emergency change or the normal patch cycle.

393,033 CVEs1,710 in CISA KEV17,380 with EPSS ≥ 10%Updated 16 September 2026

1,710 results · page 20 of 35

CVESummaryPriorityPublished
CVE-2021-1498Cisco HyperFlex HX Data Platform Command Injection VulnerabilityKEVCRITICAL 9.8EPSS 100.0%6 May 2021
CVE-2021-1497Cisco HyperFlex HX Installer Virtual Machine Command Injection VulnerabilityKEVCRITICAL 9.8EPSS 99.9%6 May 2021
CVE-2021-21551Dell dbutil Driver Insufficient Access Control VulnerabilityKEVHIGH 7.8EPSS 79.2%4 May 2021
CVE-2021-20090Arcadyan Buffalo Firmware Path Traversal VulnerabilityKEVCRITICAL 9.8EPSS 100.0%29 April 2021
CVE-2021-21224Google Chromium V8 Type Confusion VulnerabilityKEVHIGH 8.8EPSS 84.2%26 April 2021
CVE-2021-21220Google Chromium V8 Improper Input Validation VulnerabilityKEVHIGH 8.8EPSS 70.4%26 April 2021
CVE-2021-21206Google Chromium Blink Use-After-Free VulnerabilityKEVHIGH 8.8EPSS 9.31%26 April 2021
CVE-2021-22205GitLab Community and Enterprise Editions Remote Code Execution VulnerabilityKEVCRITICAL 10.0EPSS 99.7%23 April 2021
CVE-2021-22204ExifTool Remote Code Execution VulnerabilityKEVHIGH 7.8EPSS 100.0%23 April 2021
CVE-2021-22893Ivanti Pulse Connect Secure Use-After-Free VulnerabilityKEVCRITICAL 10.0EPSS 47.2%23 April 2021
CVE-2021-20023SonicWall Email Security Path Traversal VulnerabilityKEVMEDIUM 4.9EPSS 51.4%20 April 2021
CVE-2021-3493Linux Kernel Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 49.2%17 April 2021
CVE-2020-2509QNAP Network-Attached Storage (NAS) Command Injection VulnerabilityKEVCRITICAL 9.8EPSS 33.4%17 April 2021
CVE-2021-28310Microsoft Win32k Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 8.33%13 April 2021
CVE-2021-20022SonicWall Email Security Unrestricted Upload of File VulnerabilityKEVHIGH 7.2EPSS 16.5%9 April 2021
CVE-2021-20021SonicWall Email Security Improper Privilege Management VulnerabilityKEVCRITICAL 9.8EPSS 83.4%9 April 2021
CVE-2021-1879Apple iOS, iPadOS, and watchOS WebKit Cross-Site Scripting (XSS) VulnerabilityKEVMEDIUM 6.1EPSS 7.08%2 April 2021
CVE-2021-1871Apple iOS, iPadOS, and macOS WebKit Remote Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 7.00%2 April 2021
CVE-2021-1870Apple iOS, iPadOS, and macOS WebKit Remote Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 7.71%2 April 2021
CVE-2021-1789Apple Multiple Products Type Confusion VulnerabilityKEVHIGH 8.8EPSS 14.5%2 April 2021
CVE-2021-1782Apple Multiple Products Race Condition VulnerabilityKEVHIGH 7.0EPSS 2.22%2 April 2021
CVE-2021-22991F5 BIG-IP Traffic Management Microkernel Buffer OverflowKEVCRITICAL 9.8EPSS 61.1%31 March 2021
CVE-2021-21975VMware Server Side Request Forgery in vRealize Operations Manager APIKEVHIGH 7.5EPSS 78.3%31 March 2021
CVE-2021-22986F5 BIG-IP and BIG-IQ Centralized Management iControl REST Remote Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 99.9%31 March 2021
CVE-2021-25372Samsung Mobile Devices Improper Boundary Check VulnerabilityKEVMEDIUM 6.7EPSS 0.80%26 March 2021
CVE-2021-25371Samsung Mobile Devices Unspecified VulnerabilityKEVMEDIUM 6.7EPSS 0.80%26 March 2021
CVE-2021-25370Samsung Mobile Devices Memory Corruption VulnerabilityKEVMEDIUM 4.4EPSS 0.89%26 March 2021
CVE-2021-25369Samsung Mobile Devices Improper Access Control VulnerabilityKEVMEDIUM 5.5EPSS 1.12%26 March 2021
CVE-2021-22506Micro Focus Access Manager Information Leakage VulnerabilityKEVHIGH 7.5EPSS 25.7%26 March 2021
CVE-2021-21193Google Chromium Blink Use-After-Free VulnerabilityKEVHIGH 8.8EPSS 9.87%16 March 2021
CVE-2021-27085Microsoft Internet Explorer Remote Code Execution VulnerabilityKEVHIGH 8.8EPSS 5.45%11 March 2021
CVE-2021-27059Microsoft Office Remote Code Execution VulnerabilityKEVHIGH 7.6EPSS 6.08%11 March 2021
CVE-2021-26411Microsoft Internet Explorer Memory Corruption VulnerabilityKEVHIGH 8.8EPSS 80.8%11 March 2021
CVE-2021-21166Google Chromium Race Condition VulnerabilityKEVHIGH 8.8EPSS 26.7%9 March 2021
CVE-2021-25337Samsung Mobile Devices Improper Access Control VulnerabilityKEVHIGH 7.1EPSS 2.81%4 March 2021
CVE-2021-22681Rockwell Multiple Products Insufficient Protected Credentials VulnerabilityKEVCRITICAL 9.8EPSS 63.6%3 March 2021
CVE-2021-27065Microsoft Exchange Server Remote Code Execution VulnerabilityKEVHIGH 7.8EPSS 99.9%3 March 2021
CVE-2021-26858Microsoft Exchange Server Remote Code Execution VulnerabilityKEVHIGH 7.8EPSS 93.7%3 March 2021
CVE-2021-26857Microsoft Exchange Server Remote Code Execution VulnerabilityKEVHIGH 7.8EPSS 95.8%3 March 2021
CVE-2021-26855Microsoft Exchange Server Remote Code Execution VulnerabilityKEVCRITICAL 9.1EPSS 100.0%3 March 2021
CVE-2021-27878Veritas Backup Exec Agent Command Execution VulnerabilityKEVHIGH 8.8EPSS 24.0%1 March 2021
CVE-2021-27877Veritas Backup Exec Agent Improper Authentication VulnerabilityKEVCRITICAL 9.8EPSS 64.9%1 March 2021
CVE-2021-27876Veritas Backup Exec Agent File Access VulnerabilityKEVHIGH 8.1EPSS 13.5%1 March 2021
CVE-2021-1732Microsoft Win32k Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 78.4%25 February 2021
CVE-2021-21973VMware vCenter Server and Cloud Foundation Server Side Request Forgery (SSRF) VulnerabilityKEVMEDIUM 5.3EPSS 87.6%24 February 2021
CVE-2021-21972VMware vCenter Server Remote Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 99.9%24 February 2021
CVE-2021-27104Accellion FTA OS Command Injection VulnerabilityKEVCRITICAL 9.8EPSS 56.7%16 February 2021
CVE-2021-27103Accellion FTA Server-Side Request Forgery (SSRF) VulnerabilityKEVCRITICAL 9.8EPSS 11.4%16 February 2021
CVE-2021-27102Accellion FTA OS Command Injection VulnerabilityKEVHIGH 7.8EPSS 3.65%16 February 2021
CVE-2021-27101Accellion FTA SQL Injection VulnerabilityKEVCRITICAL 9.8EPSS 6.00%16 February 2021

How to read this

CVSS measures how bad a vulnerability could be if exploited. EPSS (from FIRST) estimates the probability it will actually be exploited in the next thirty days. KEV is CISA’s list of vulnerabilities that are being exploited right now. Patch KEV entries first, then anything with an EPSS above 10 per cent, then work down by CVSS in your normal cycle.

Data is refreshed daily from the NVD, FIRST EPSS and the CISA KEV catalogue. Our SOC uses the same table to prioritise patching for clients; the verdict on each page is the rule of thumb our analysts apply.