SOC status:Duty analyst on shift

UK Cyber Defence

Tools / CVE Explorer

Which vulnerabilities actually matter?

Every CVE with its CVSS severity, EPSS probability of exploitation and CISA KEV status side by side, refreshed daily from NVD, FIRST and CISA — plus a plain-English verdict on whether it needs an emergency change or the normal patch cycle.

393,033 CVEs1,710 in CISA KEV17,380 with EPSS ≥ 10%Updated 16 September 2026

1,710 results · page 22 of 35

CVESummaryPriorityPublished
CVE-2020-9934Apple iOS, iPadOS, and macOS Input Validation VulnerabilityKEVMEDIUM 5.5EPSS 3.21%16 October 2020
CVE-2020-9907Apple Multiple Products Memory Corruption VulnerabilityKEVHIGH 7.8EPSS 3.88%16 October 2020
CVE-2020-5135SonicWall SonicOS Buffer Overflow VulnerabilityKEVCRITICAL 9.8EPSS 26.9%12 October 2020
CVE-2020-26919Netgear JGS516PE Devices Missing Function Level Access Control VulnerabilityKEVCRITICAL 9.8EPSS 57.2%9 October 2020
CVE-2020-8243Ivanti Pulse Connect Secure Code Execution VulnerabilityKEVHIGH 7.2EPSS 90.8%30 September 2020
CVE-2020-25223Sophos SG UTM Remote Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 96.7%25 September 2020
CVE-2020-3569Cisco IOS XR Software DVMRP Memory Exhaustion VulnerabilityKEVHIGH 8.6EPSS 3.32%23 September 2020
CVE-2020-0878Microsoft Edge and Internet Explorer Memory Corruption VulnerabilityKEVMEDIUM 4.2EPSS 2.70%11 September 2020
CVE-2020-25213WordPress File Manager Plugin Remote Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 97.3%9 September 2020
CVE-2020-25079D-Link DCS-2530L and DCS-2670L Command Injection VulnerabilityKEVHIGH 8.8EPSS 56.3%2 September 2020
CVE-2020-25078D-Link DCS-2530L and DCS-2670L Devices Unspecified VulnerabilityKEVHIGH 7.5EPSS 97.9%2 September 2020
CVE-2020-24557Trend Micro Multiple Products Improper Access Control VulnerabilityKEVHIGH 7.8EPSS 2.64%1 September 2020
CVE-2020-24363TP-link TL-WA855RE Missing Authentication for Critical Function VulnerabilityKEVHIGH 8.8EPSS 20.7%31 August 2020
CVE-2020-3566Cisco IOS XR Software DVMRP Memory Exhaustion VulnerabilityKEVHIGH 8.6EPSS 3.70%29 August 2020
CVE-2020-9715Adobe Acrobat Use-After-Free VulnerabilityKEVHIGH 7.8EPSS 48.6%19 August 2020
CVE-2020-1472Microsoft Netlogon Privilege Escalation VulnerabilityKEVMEDIUM 5.5EPSS 99.4%17 August 2020
CVE-2020-1464Microsoft Windows Spoofing VulnerabilityKEVHIGH 7.8EPSS 38.9%17 August 2020
CVE-2020-1380Microsoft Internet Explorer Scripting Engine Memory Corruption VulnerabilityKEVHIGH 7.8EPSS 24.2%17 August 2020
CVE-2020-3433Cisco AnyConnect Secure Mobility Client for Windows DLL Hijacking VulnerabilityKEVHIGH 7.8EPSS 10.0%17 August 2020
CVE-2019-5591Fortinet FortiOS Default Configuration VulnerabilityKEVMEDIUM 6.5EPSS 18.4%14 August 2020
CVE-2020-17463Fuel CMS SQL Injection VulnerabilityKEVCRITICAL 9.8EPSS 89.7%13 August 2020
CVE-2020-17496vBulletin PHP Module Remote Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 87.7%12 August 2020
CVE-2020-8218Pulse Connect Secure Code Injection VulnerabilityKEVHIGH 7.2EPSS 32.7%30 July 2020
CVE-2020-12812Fortinet FortiOS SSL VPN Improper Authentication VulnerabilityKEVCRITICAL 9.8EPSS 49.3%24 July 2020
CVE-2020-3452Cisco ASA and FTD Read-Only Path Traversal VulnerabilityKEVHIGH 7.5EPSS 100.0%22 July 2020
CVE-2020-11978Apache Airflow Command InjectionKEVHIGH 8.8EPSS 99.2%17 July 2020
CVE-2020-14644Oracle WebLogic Server Remote Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 94.5%15 July 2020
CVE-2020-1350Microsoft Windows DNS Server Remote Code Execution VulnerabilityKEVCRITICAL 10.0EPSS 91.4%14 July 2020
CVE-2020-1147Microsoft .NET Framework, SharePoint, and Visual Studio Remote Code Execution VulnerabilityKEVHIGH 7.8EPSS 94.0%14 July 2020
CVE-2020-1040Microsoft Hyper-V RemoteFX vGPU Remote Code Execution VulnerabilityKEVCRITICAL 9.0EPSS 7.32%14 July 2020
CVE-2020-6287SAP NetWeaver Missing Authentication for Critical Function VulnerabilityKEVCRITICAL 10.0EPSS 94.7%14 July 2020
CVE-2020-10987Tenda AC1900 Router AC15 Model Remote Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 79.8%13 July 2020
CVE-2020-8196Citrix ADC, Gateway, and SD-WAN WANOP Appliance Information Disclosure VulnerabilityKEVMEDIUM 4.3EPSS 26.3%10 July 2020
CVE-2020-8195Citrix ADC, Gateway, and SD-WAN WANOP Appliance Information Disclosure VulnerabilityKEVMEDIUM 6.5EPSS 33.0%10 July 2020
CVE-2020-8193Citrix ADC, Gateway, and SD-WAN WANOP Appliance Authorization Bypass VulnerabilityKEVMEDIUM 6.5EPSS 88.4%10 July 2020
CVE-2020-9377D-Link DIR-610 Devices Remote Command ExecutionKEVHIGH 8.8EPSS 21.3%9 July 2020
CVE-2020-15505Ivanti MobileIron Multiple Products Remote Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 99.7%7 July 2020
CVE-2020-5902F5 BIG-IP Traffic Management User Interface (TMUI) Remote Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 100.0%1 July 2020
CVE-2020-15415DrayTek Multiple Vigor Routers OS Command Injection VulnerabilityKEVCRITICAL 9.8EPSS 84.5%30 June 2020
CVE-2020-15069Sophos XG Firewall Buffer Overflow VulnerabilityKEVCRITICAL 9.8EPSS 10.7%29 June 2020
CVE-2020-2021Palo Alto Networks PAN-OS Authentication Bypass VulnerabilityKEVCRITICAL 10.0EPSS 4.36%29 June 2020
CVE-2020-11899Treck TCP/IP stack Out-of-Bounds Read VulnerabilityKEVMEDIUM 5.4EPSS 18.6%17 June 2020
CVE-2020-0986Microsoft Windows Kernel Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 15.9%9 June 2020
CVE-2020-9819Apple iOS, iPadOS, and watchOS Memory Corruption VulnerabilityKEVMEDIUM 4.3EPSS 2.18%9 June 2020
CVE-2020-9818Apple iOS, iPadOS, and watchOS Out-of-Bounds Write VulnerabilityKEVHIGH 8.8EPSS 2.29%9 June 2020
CVE-2020-13965Roundcube Webmail Cross-Site Scripting (XSS) VulnerabilityKEVMEDIUM 6.1EPSS 76.6%9 June 2020
CVE-2020-9859Apple Multiple Products Code Execution VulnerabilityKEVHIGH 7.8EPSS 0.83%5 June 2020
CVE-2020-5410VMware Tanzu Spring Cloud Config Directory Traversal VulnerabilityKEVHIGH 7.5EPSS 95.6%2 June 2020
CVE-2020-8816Pi-Hole AdminLTE Remote Code Execution VulnerabilityKEVHIGH 7.2EPSS 78.2%29 May 2020
CVE-2020-1956Apache Kylin OS Command Injection VulnerabilityKEVHIGH 8.8EPSS 97.3%22 May 2020

How to read this

CVSS measures how bad a vulnerability could be if exploited. EPSS (from FIRST) estimates the probability it will actually be exploited in the next thirty days. KEV is CISA’s list of vulnerabilities that are being exploited right now. Patch KEV entries first, then anything with an EPSS above 10 per cent, then work down by CVSS in your normal cycle.

Data is refreshed daily from the NVD, FIRST EPSS and the CISA KEV catalogue. Our SOC uses the same table to prioritise patching for clients; the verdict on each page is the rule of thumb our analysts apply.