SOC status:Duty analyst on shift

UK Cyber Defence

Tools / CVE Explorer

Which vulnerabilities actually matter?

Every CVE with its CVSS severity, EPSS probability of exploitation and CISA KEV status side by side, refreshed daily from NVD, FIRST and CISA — plus a plain-English verdict on whether it needs an emergency change or the normal patch cycle.

393,080 CVEs1,710 in CISA KEV17,380 with EPSS ≥ 10%Updated 16 September 2026

1,710 results · page 27 of 35

CVESummaryPriorityPublished
CVE-2018-8653Microsoft Internet Explorer Scripting Engine Memory Corruption VulnerabilityKEVHIGH 7.5EPSS 29.6%20 December 2018
CVE-2018-8639Microsoft Windows Win32k Improper Resource Shutdown or Release VulnerabilityKEVHIGH 7.8EPSS 22.2%12 December 2018
CVE-2018-8611Microsoft Windows Kernel Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 4.20%12 December 2018
CVE-2018-20062ThinkPHP "noneCms" Remote Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 99.5%11 December 2018
CVE-2018-17480Google Chromium V8 Out-of-Bounds Write VulnerabilityKEVHIGH 8.8EPSS 35.6%11 December 2018
CVE-2018-1000861Jenkins Stapler Web Framework Deserialization of Untrusted Data VulnerabilityKEVCRITICAL 9.8EPSS 98.3%10 December 2018
CVE-2018-19410Paessler PRTG Network Monitor Local File Inclusion VulnerabilityKEVCRITICAL 9.8EPSS 97.9%21 November 2018
CVE-2018-6065Google Chromium V8 Integer Overflow VulnerabilityKEVHIGH 8.8EPSS 60.3%14 November 2018
CVE-2018-17463Google Chromium V8 Remote Code Execution VulnerabilityKEVHIGH 8.8EPSS 84.6%14 November 2018
CVE-2018-8589Microsoft Win32k Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 3.02%14 November 2018
CVE-2018-8581Microsoft Exchange Server Privilege Escalation VulnerabilityKEVHIGH 7.4EPSS 27.4%14 November 2018
CVE-2018-14667Red Hat JBoss RichFaces Framework Expression Language Injection VulnerabilityKEVCRITICAL 9.8EPSS 74.2%6 November 2018
CVE-2018-14558Tenda AC7, AC9, and AC10 Routers Command Injection VulnerabilityKEVCRITICAL 9.8EPSS 8.74%30 October 2018
CVE-2018-8453Microsoft Win32k Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 70.0%10 October 2018
CVE-2018-14634Linux Kernel Integer Overflow VulnerabilityKEVHIGH 7.8EPSS 14.7%25 September 2018
CVE-2018-15961Adobe ColdFusion Unrestricted File Upload VulnerabilityKEVCRITICAL 9.8EPSS 100.0%25 September 2018
CVE-2018-8440Microsoft Windows Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 18.4%13 September 2018
CVE-2018-11776Apache Struts Remote Code Execution VulnerabilityKEVHIGH 8.1EPSS 100.0%22 August 2018
CVE-2018-8414Microsoft Windows Shell Remote Code Execution VulnerabilityKEVHIGH 8.8EPSS 74.0%15 August 2018
CVE-2018-8406Microsoft DirectX Graphics Kernel Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 3.44%15 August 2018
CVE-2018-8405Microsoft DirectX Graphics Kernel Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 3.44%15 August 2018
CVE-2018-8373Microsoft Scripting Engine Memory Corruption VulnerabilityKEVHIGH 7.5EPSS 61.9%15 August 2018
CVE-2018-15133Laravel Deserialization of Untrusted Data VulnerabilityKEVHIGH 8.1EPSS 76.8%9 August 2018
CVE-2018-14933NUUO NVRmini Devices OS Command Injection Vulnerability KEVCRITICAL 9.8EPSS 94.9%4 August 2018
CVE-2018-14847MikroTik Router OS Directory Traversal VulnerabilityKEVCRITICAL 9.1EPSS 96.1%2 August 2018
CVE-2018-7602Drupal Core Remote Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 99.2%19 July 2018
CVE-2018-8298ChakraCore Scripting Engine Type Confusion VulnerabilityKEVHIGH 7.5EPSS 74.5%11 July 2018
CVE-2018-5002Adobe Flash Player Stack-based Buffer Overflow VulnerabilityKEVHIGH 7.8EPSS 25.1%9 July 2018
CVE-2018-4990Adobe Acrobat and Reader Double Free VulnerabilityKEVHIGH 8.8EPSS 36.2%9 July 2018
CVE-2018-9276Paessler PRTG Network Monitor OS Command Injection VulnerabilityKEVHIGH 7.2EPSS 87.0%2 July 2018
CVE-2018-6961VMware SD-WAN Edge by VeloCloud Command Injection VulnerabilityKEVHIGH 8.1EPSS 86.3%11 June 2018
CVE-2016-9079Mozilla Firefox, Firefox ESR, and Thunderbird Use-After-Free VulnerabilityKEVHIGH 7.5EPSS 87.4%11 June 2018
CVE-2018-0296Cisco Adaptive Security Appliance (ASA) Denial-of-Service VulnerabilityKEVHIGH 7.5EPSS 99.9%7 June 2018
CVE-2018-11138Quest KACE System Management Appliance Remote Command Execution VulnerabilityKEVCRITICAL 9.8EPSS 92.1%31 May 2018
CVE-2018-4939Adobe ColdFusion Deserialization of Untrusted Data VulnerabilityKEVCRITICAL 9.8EPSS 62.1%19 May 2018
CVE-2018-8174Microsoft Windows VBScript Engine Out-of-Bounds Write VulnerabilityKEVHIGH 7.5EPSS 88.3%9 May 2018
CVE-2018-8120Microsoft Win32k Privilege Escalation VulnerabilityKEVHIGH 7.0EPSS 73.4%9 May 2018
CVE-2018-0824Microsoft COM for Windows Deserialization of Untrusted Data VulnerabilityKEVHIGH 8.8EPSS 73.2%9 May 2018
CVE-2018-10562Dasan GPON Routers Command Injection VulnerabilityKEVCRITICAL 9.8EPSS 99.9%4 May 2018
CVE-2018-10561Dasan GPON Routers Authentication Bypass VulnerabilityKEVCRITICAL 9.8EPSS 92.9%4 May 2018
CVE-2018-2628Oracle WebLogic Server Unspecified VulnerabilityKEVCRITICAL 9.8EPSS 99.4%19 April 2018
CVE-2018-5430TIBCO JasperReports Server Information Disclosure VulnerabilityKEVHIGH 8.8EPSS 49.6%17 April 2018
CVE-2018-1273VMware Tanzu Spring Data Commons Property Binder VulnerabilityKEVCRITICAL 9.8EPSS 97.0%11 April 2018
CVE-2018-7600Drupal Core Remote Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 100.0%29 March 2018
CVE-2018-0180Cisco IOS Software Denial-of-Service VulnerabilityKEVMEDIUM 5.9EPSS 4.93%28 March 2018
CVE-2018-0179Cisco IOS Software Denial-of-Service VulnerabilityKEVMEDIUM 5.9EPSS 4.93%28 March 2018
CVE-2018-0175Cisco IOS, XR, and XE Software Buffer Overflow VulnerabilityKEVHIGH 8.0EPSS 3.48%28 March 2018
CVE-2018-0174Cisco IOS Software and Cisco IOS XE Software Improper Input Validation VulnerabilityKEVHIGH 8.6EPSS 7.61%28 March 2018
CVE-2018-0173Cisco IOS and IOS XE Software Improper Input Validation VulnerabilityKEVHIGH 8.6EPSS 7.61%28 March 2018
CVE-2018-0172Cisco IOS and IOS XE Software Improper Input Validation VulnerabilityKEVHIGH 8.6EPSS 7.82%28 March 2018

How to read this

CVSS measures how bad a vulnerability could be if exploited. EPSS (from FIRST) estimates the probability it will actually be exploited in the next thirty days. KEV is CISA’s list of vulnerabilities that are being exploited right now. Patch KEV entries first, then anything with an EPSS above 10 per cent, then work down by CVSS in your normal cycle.

Data is refreshed daily from the NVD, FIRST EPSS and the CISA KEV catalogue. Our SOC uses the same table to prioritise patching for clients; the verdict on each page is the rule of thumb our analysts apply.