SOC status:Duty analyst on shift

UK Cyber Defence

Tools / CVE Explorer

Which vulnerabilities actually matter?

Every CVE with its CVSS severity, EPSS probability of exploitation and CISA KEV status side by side, refreshed daily from NVD, FIRST and CISA — plus a plain-English verdict on whether it needs an emergency change or the normal patch cycle.

393,080 CVEs1,710 in CISA KEV17,380 with EPSS ≥ 10%Updated 16 September 2026

1,710 results · page 29 of 35

CVESummaryPriorityPublished
CVE-2015-2291Intel Ethernet Diagnostics Driver for Windows Denial-of-Service VulnerabilityKEVHIGH 7.8EPSS 9.01%9 August 2017
CVE-2017-12637SAP NetWeaver Directory Traversal VulnerabilityKEVHIGH 7.5EPSS 95.1%7 August 2017
CVE-2017-6663Cisco IOS Software and Cisco IOS XE Software Denial-of-Service VulnerabilityKEVMEDIUM 6.5EPSS 2.14%7 August 2017
CVE-2017-9822DotNetNuke (DNN) Remote Code Execution VulnerabilityKEVHIGH 8.8EPSS 94.8%20 July 2017
CVE-2017-6316Citrix Multiple Products Remote Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 72.6%20 July 2017
CVE-2017-6744Cisco IOS Software SNMP Remote Code Execution VulnerabilityKEVHIGH 8.8EPSS 7.16%17 July 2017
CVE-2017-6743Cisco IOS and IOS XE Software SNMP Remote Code Execution VulnerabilityKEVHIGH 8.8EPSS 10.7%17 July 2017
CVE-2017-6742Cisco IOS and IOS XE Software SNMP Remote Code Execution VulnerabilityKEVHIGH 8.8EPSS 21.4%17 July 2017
CVE-2017-6740Cisco IOS and IOS XE Software SNMP Remote Code Execution VulnerabilityKEVHIGH 8.8EPSS 10.9%17 July 2017
CVE-2017-6739Cisco IOS and IOS XE Software SNMP Remote Code Execution VulnerabilityKEVHIGH 8.8EPSS 10.7%17 July 2017
CVE-2017-6738Cisco IOS and IOS XE Software SNMP Remote Code Execution VulnerabilityKEVHIGH 8.8EPSS 10.7%17 July 2017
CVE-2017-6737Cisco IOS and IOS XE Software SNMP Remote Code Execution VulnerabilityKEVHIGH 8.8EPSS 44.3%17 July 2017
CVE-2017-6736Cisco IOS and IOS XE Software SNMP Remote Code Execution VulnerabilityKEVHIGH 8.8EPSS 70.6%17 July 2017
CVE-2017-8570Microsoft Office Remote Code Execution VulnerabilityKEVHIGH 7.8EPSS 89.9%11 July 2017
CVE-2017-9791Apache Struts 1 Improper Input Validation VulnerabilityKEVCRITICAL 9.8EPSS 98.9%10 July 2017
CVE-2017-9248Progress Telerik UI for ASP.NET AJAX and Sitefinity Cryptographic Weakness VulnerabilityKEVCRITICAL 9.8EPSS 75.1%3 July 2017
CVE-2017-9841PHPUnit Command Injection VulnerabilityKEVCRITICAL 9.8EPSS 100.0%27 June 2017
CVE-2017-8543Microsoft Windows Search Remote Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 74.3%15 June 2017
CVE-2017-8464Microsoft Windows Shell (.lnk) Remote Code Execution VulnerabilityKEVHIGH 8.8EPSS 90.0%15 June 2017
CVE-2016-7836SKYSEA Client View Improper Authentication VulnerabilityKEVCRITICAL 9.8EPSS 19.4%9 June 2017
CVE-2017-7494Samba Remote Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 99.4%30 May 2017
CVE-2017-8540Microsoft Malware Protection Engine Improper Restriction of Operations VulnerabilityKEVHIGH 7.8EPSS 72.0%26 May 2017
CVE-2017-6862NETGEAR Multiple Devices Buffer Overflow VulnerabilityKEVCRITICAL 9.8EPSS 42.7%26 May 2017
CVE-2017-0263Microsoft Win32k Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 10.0%12 May 2017
CVE-2017-0262Microsoft Office Remote Code Execution VulnerabilityKEVHIGH 7.8EPSS 81.0%12 May 2017
CVE-2017-0261Microsoft Office Use-After-Free VulnerabilityKEVHIGH 7.8EPSS 78.1%12 May 2017
CVE-2017-0222Microsoft Internet Explorer Remote Code Execution VulnerabilityKEVHIGH 8.8EPSS 29.6%12 May 2017
CVE-2017-0213Microsoft Windows Privilege Escalation VulnerabilityKEVHIGH 7.3EPSS 84.1%12 May 2017
CVE-2017-7921Hikvision Multiple Products Improper Authentication VulnerabilityKEVCRITICAL 9.8EPSS 100.0%6 May 2017
CVE-2017-5689Intel Active Management Technology (AMT), Small Business Technology (SBT), and Standard Manageability Privilege Escalation VulnerabilityKEVCRITICAL 9.8EPSS 92.2%2 May 2017
CVE-2017-3066Adobe ColdFusion Deserialization VulnerabilityKEVCRITICAL 9.8EPSS 90.6%27 April 2017
CVE-2017-8291Artifex Ghostscript Type Confusion VulnerabilityKEVHIGH 7.8EPSS 97.0%27 April 2017
CVE-2017-5030Google Chromium V8 Memory Corruption VulnerabilityKEVHIGH 8.8EPSS 41.7%24 April 2017
CVE-2017-3506Oracle WebLogic Server OS Command Injection VulnerabilityKEVHIGH 7.4EPSS 96.3%24 April 2017
CVE-2016-1555NETGEAR Multiple WAP Devices Command Injection VulnerabilityKEVCRITICAL 9.8EPSS 98.3%21 April 2017
CVE-2017-0210Microsoft Internet Explorer Privilege Escalation VulnerabilityKEVHIGH 8.8EPSS 22.3%12 April 2017
CVE-2017-0199Microsoft Office and WordPad Remote Code Execution VulnerabilityKEVHIGH 7.8EPSS 99.9%12 April 2017
CVE-2016-8735Apache Tomcat Remote Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 90.3%6 April 2017
CVE-2017-6884Zyxel EMG2926 Routers Command Injection VulnerabilityKEVHIGH 8.8EPSS 36.8%6 April 2017
CVE-2014-3931Multi-Router Looking Glass (MRLG) Buffer Overflow VulnerabilityKEVCRITICAL 9.8EPSS 29.0%31 March 2017
CVE-2017-7269Microsoft Windows Server Buffer Overflow VulnerabilityKEVCRITICAL 9.8EPSS 99.8%27 March 2017
CVE-2017-3881Cisco IOS and IOS XE Remote Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 99.0%17 March 2017
CVE-2017-0149Microsoft Internet Explorer Memory Corruption VulnerabilityKEVHIGH 8.8EPSS 29.2%17 March 2017
CVE-2017-0148Microsoft SMBv1 Server Remote Code Execution VulnerabilityKEVHIGH 8.1EPSS 99.4%17 March 2017
CVE-2017-0147Microsoft Windows SMBv1 Information Disclosure VulnerabilityKEVHIGH 7.5EPSS 99.7%17 March 2017
CVE-2017-0146Microsoft Windows SMB Remote Code Execution VulnerabilityKEVHIGH 8.8EPSS 89.9%17 March 2017
CVE-2017-0145Microsoft SMBv1 Remote Code Execution VulnerabilityKEVHIGH 8.8EPSS 89.8%17 March 2017
CVE-2017-0144Microsoft SMBv1 Remote Code Execution VulnerabilityKEVHIGH 8.8EPSS 99.2%17 March 2017
CVE-2017-0143Microsoft Windows Server Message Block (SMBv1) Remote Code Execution VulnerabilityKEVHIGH 8.8EPSS 93.3%17 March 2017
CVE-2017-0101Microsoft Windows Transaction Manager Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 57.5%17 March 2017

How to read this

CVSS measures how bad a vulnerability could be if exploited. EPSS (from FIRST) estimates the probability it will actually be exploited in the next thirty days. KEV is CISA’s list of vulnerabilities that are being exploited right now. Patch KEV entries first, then anything with an EPSS above 10 per cent, then work down by CVSS in your normal cycle.

Data is refreshed daily from the NVD, FIRST EPSS and the CISA KEV catalogue. Our SOC uses the same table to prioritise patching for clients; the verdict on each page is the rule of thumb our analysts apply.