SOC status:Duty analyst on shift

UK Cyber Defence

Tools / CVE Explorer

Which vulnerabilities actually matter?

Every CVE with its CVSS severity, EPSS probability of exploitation and CISA KEV status side by side, refreshed daily from NVD, FIRST and CISA — plus a plain-English verdict on whether it needs an emergency change or the normal patch cycle.

393,080 CVEs1,710 in CISA KEV17,380 with EPSS ≥ 10%Updated 16 September 2026

1,710 results · page 26 of 35

CVESummaryPriorityPublished
CVE-2019-0708Microsoft Remote Desktop Services Remote Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 100.0%16 May 2019
CVE-2018-14839LG N1A1 NAS Remote Command Execution VulnerabilityKEVCRITICAL 9.8EPSS 89.4%14 May 2019
CVE-2019-3568WhatsApp VOIP Stack Buffer Overflow VulnerabilityKEVCRITICAL 9.8EPSS 30.1%14 May 2019
CVE-2019-11510Ivanti Pulse Connect Secure Arbitrary File Read VulnerabilityKEVCRITICAL 10.0EPSS 100.0%8 May 2019
CVE-2018-4063Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type VulnerabilityKEVHIGH 8.8EPSS 27.1%6 May 2019
CVE-2017-18368Zyxel P660HN-T1A Routers Command Injection VulnerabilityKEVCRITICAL 9.8EPSS 94.4%2 May 2019
CVE-2019-3929Crestron Multiple Products Command Injection VulnerabilityKEVCRITICAL 9.8EPSS 99.0%30 April 2019
CVE-2019-9621Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery (SSRF) VulnerabilityKEVHIGH 7.5EPSS 81.0%30 April 2019
CVE-2019-2725Oracle WebLogic Server, InjectionKEVCRITICAL 9.8EPSS 100.0%26 April 2019
CVE-2019-11539Ivanti Pulse Connect Secure and Policy Secure Command Injection VulnerabilityKEVHIGH 7.2EPSS 98.5%26 April 2019
CVE-2019-2616Oracle BI Publisher Unauthorized Access VulnerabilityKEVHIGH 7.2EPSS 92.2%23 April 2019
CVE-2019-3398Atlassian Confluence Server and Data Center Path Traversal VulnerabilityKEVHIGH 8.8EPSS 96.8%18 April 2019
CVE-2019-0859Microsoft Win32k Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 4.15%9 April 2019
CVE-2019-0841Microsoft Windows AppX Deployment Service (AppXSVC) Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 41.4%9 April 2019
CVE-2019-0803Microsoft Win32k Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 45.2%9 April 2019
CVE-2019-0752Microsoft Internet Explorer Type Confusion VulnerabilityKEVHIGH 7.5EPSS 81.6%9 April 2019
CVE-2019-0808Microsoft Win32k Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 53.0%9 April 2019
CVE-2019-0797Microsoft Win32k Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 1.89%9 April 2019
CVE-2019-0703Microsoft Windows SMB Information Disclosure VulnerabilityKEVMEDIUM 6.5EPSS 9.64%9 April 2019
CVE-2019-0211Apache HTTP Server Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 65.0%8 April 2019
CVE-2019-11001Reolink Multiple IP Cameras OS Command Injection VulnerabilityKEVHIGH 7.2EPSS 37.5%8 April 2019
CVE-2018-4344Apple Multiple Products Memory Corruption VulnerabilityKEVHIGH 7.8EPSS 2.91%3 April 2019
CVE-2019-5418Rails Ruby on Rails Path Traversal VulnerabilityKEVHIGH 7.5EPSS 98.5%27 March 2019
CVE-2019-10068Kentico Xperience Deserialization of Untrusted Data VulnerabilityKEVCRITICAL 9.8EPSS 95.1%26 March 2019
CVE-2019-7609Kibana Arbitrary Code ExecutionKEVCRITICAL 10.0EPSS 95.3%25 March 2019
CVE-2019-3396Atlassian Confluence Server and Data Center Server-Side Template Injection VulnerabilityKEVCRITICAL 9.8EPSS 99.9%25 March 2019
CVE-2019-9978WordPress Social Warfare Plugin Cross-Site Scripting (XSS) VulnerabilityKEVMEDIUM 6.1EPSS 72.9%24 March 2019
CVE-2019-7238Sonatype Nexus Repository Manager Incorrect Access Control VulnerabilityKEVCRITICAL 9.8EPSS 77.1%21 March 2019
CVE-2019-1003030Jenkins Matrix Project Plugin Remote Code Execution VulnerabilityKEVCRITICAL 9.9EPSS 96.9%8 March 2019
CVE-2019-1003029Jenkins Script Security Plugin Sandbox Bypass VulnerabilityKEVCRITICAL 9.9EPSS 73.9%8 March 2019
CVE-2018-18809TIBCO JasperReports Library Directory Traversal VulnerabilityKEVMEDIUM 6.5EPSS 79.1%7 March 2019
CVE-2019-0676Microsoft Internet Explorer Information Disclosure VulnerabilityKEVMEDIUM 6.5EPSS 7.51%5 March 2019
CVE-2019-0604Microsoft SharePoint Remote Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 99.9%5 March 2019
CVE-2019-6223Apple iOS and macOS Group Facetime VulnerabilityKEVHIGH 7.5EPSS 2.63%5 March 2019
CVE-2019-9082ThinkPHP Remote Code Execution VulnerabilityKEVHIGH 8.8EPSS 97.4%24 February 2019
CVE-2019-6340Drupal Core Remote Code Execution VulnerabilityKEVHIGH 8.1EPSS 92.0%21 February 2019
CVE-2019-8394Zoho ManageEngine ServiceDesk Plus (SDP) File Upload VulnerabilityKEVMEDIUM 6.5EPSS 63.3%17 February 2019
CVE-2018-20250WinRAR Absolute Path Traversal VulnerabilityKEVHIGH 7.8EPSS 96.3%5 February 2019
CVE-2018-20753Kaseya VSA Remote Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 29.3%5 February 2019
CVE-2017-18362Kaseya VSA SQL Injection VulnerabilityKEVCRITICAL 9.8EPSS 86.8%5 February 2019
CVE-2019-1653Cisco Small Business RV320 and RV325 Routers Information Disclosure VulnerabilityKEVHIGH 7.5EPSS 99.9%24 January 2019
CVE-2019-1652Cisco Small Business Routers Improper Input Validation VulnerabilityKEVHIGH 7.2EPSS 95.9%24 January 2019
CVE-2018-13374Fortinet FortiOS and FortiADC Improper Access Control VulnerabilityKEVMEDIUM 4.3EPSS 37.8%22 January 2019
CVE-2018-15982Adobe Flash Player Use-After-Free VulnerabilityKEVHIGH 7.8EPSS 89.1%18 January 2019
CVE-2019-0543Microsoft Windows Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 4.72%8 January 2019
CVE-2019-0541Microsoft MSHTML Remote Code Execution VulnerabilityKEVHIGH 8.8EPSS 53.2%8 January 2019
CVE-2018-19323GIGABYTE Multiple Products Privilege Escalation VulnerabilityKEVCRITICAL 9.8EPSS 7.83%21 December 2018
CVE-2018-19322GIGABYTE Multiple Products Code Execution VulnerabilityKEVHIGH 7.8EPSS 1.80%21 December 2018
CVE-2018-19321GIGABYTE Multiple Products Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 3.67%21 December 2018
CVE-2018-19320GIGABYTE Multiple Products Unspecified VulnerabilityKEVHIGH 7.8EPSS 3.60%21 December 2018

How to read this

CVSS measures how bad a vulnerability could be if exploited. EPSS (from FIRST) estimates the probability it will actually be exploited in the next thirty days. KEV is CISA’s list of vulnerabilities that are being exploited right now. Patch KEV entries first, then anything with an EPSS above 10 per cent, then work down by CVSS in your normal cycle.

Data is refreshed daily from the NVD, FIRST EPSS and the CISA KEV catalogue. Our SOC uses the same table to prioritise patching for clients; the verdict on each page is the rule of thumb our analysts apply.