SOC status:Duty analyst on shift

UK Cyber Defence

Tools / CVE Explorer

Which vulnerabilities actually matter?

Every CVE with its CVSS severity, EPSS probability of exploitation and CISA KEV status side by side, refreshed daily from NVD, FIRST and CISA — plus a plain-English verdict on whether it needs an emergency change or the normal patch cycle.

393,080 CVEs1,710 in CISA KEV17,380 with EPSS ≥ 10%Updated 16 September 2026

1,710 results · page 30 of 35

CVESummaryPriorityPublished
CVE-2017-0059Microsoft Internet Explorer Information Disclosure VulnerabilityKEVMEDIUM 4.3EPSS 62.0%17 March 2017
CVE-2017-0022Microsoft XML Core Services Information Disclosure VulnerabilityKEVMEDIUM 6.5EPSS 18.1%17 March 2017
CVE-2017-0005Microsoft Windows Graphics Device Interface (GDI) Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 11.0%17 March 2017
CVE-2017-0001Microsoft Graphics Device Interface (GDI) Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 3.11%17 March 2017
CVE-2017-5638Apache Struts Remote Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 100.0%11 March 2017
CVE-2017-6334NETGEAR DGN2200 Devices OS Command Injection VulnerabilityKEVHIGH 8.8EPSS 72.2%6 March 2017
CVE-2017-0037Microsoft Edge and Internet Explorer Type Confusion VulnerabilityKEVHIGH 8.1EPSS 80.4%26 February 2017
CVE-2017-6077NETGEAR DGN2200 Remote Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 68.2%22 February 2017
CVE-2016-10174NETGEAR WNR2000v5 Router Buffer Overflow VulnerabilityKEVCRITICAL 9.8EPSS 83.5%30 January 2017
CVE-2016-5198Google Chromium V8 Out-of-Bounds Memory VulnerabilityKEVHIGH 8.8EPSS 34.2%19 January 2017
CVE-2017-5521NETGEAR Multiple Devices Exposure of Sensitive Information VulnerabilityKEVHIGH 8.1EPSS 89.4%17 January 2017
CVE-2016-10033PHPMailer Command Injection VulnerabilityKEVCRITICAL 9.8EPSS 99.7%30 December 2016
CVE-2016-7262Microsoft Office Security Feature Bypass VulnerabilityKEVHIGH 7.8EPSS 57.9%20 December 2016
CVE-2016-7892Adobe Flash Player Use-After-Free VulnerabilityKEVHIGH 8.8EPSS 18.8%15 December 2016
CVE-2016-6277NETGEAR Multiple Routers Remote Code Execution VulnerabilityKEVHIGH 8.8EPSS 99.8%14 December 2016
CVE-2016-9563SAP NetWeaver XML External Entity (XXE) VulnerabilityKEVMEDIUM 6.5EPSS 23.8%23 November 2016
CVE-2016-8562Siemens SIMATIC CP 1543-1 Improper Privilege Management VulnerabilityKEVHIGH 7.5EPSS 3.62%18 November 2016
CVE-2016-5195Linux Kernel Race Condition VulnerabilityKEVHIGH 7.0EPSS 83.5%10 November 2016
CVE-2016-7256Microsoft Windows Open Type Font Remote Code Execution VulnerabilityKEVHIGH 8.8EPSS 64.8%10 November 2016
CVE-2016-7255Microsoft Win32k Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 81.0%10 November 2016
CVE-2016-7201Microsoft Edge Memory Corruption VulnerabilityKEVHIGH 8.8EPSS 79.7%10 November 2016
CVE-2016-7200Microsoft Edge Memory Corruption VulnerabilityKEVHIGH 8.8EPSS 82.5%10 November 2016
CVE-2016-7855Adobe Flash Player Use-After-Free VulnerabilityKEVHIGH 8.8EPSS 25.2%1 November 2016
CVE-2016-7193Microsoft Office Memory Corruption VulnerabilityKEVHIGH 7.8EPSS 57.7%14 October 2016
CVE-2016-3393Microsoft Windows Graphics Device Interface (GDI) Remote Code Execution VulnerabilityKEVHIGH 7.8EPSS 68.7%14 October 2016
CVE-2016-3298Microsoft Internet Explorer Messaging API Information Disclosure VulnerabilityKEVMEDIUM 6.5EPSS 32.8%14 October 2016
CVE-2016-6415Cisco IOS, IOS XR, and IOS XE IKEv1 Information Disclosure VulnerabilityKEVHIGH 7.5EPSS 87.3%19 September 2016
CVE-2016-3351Microsoft Internet Explorer and Edge Information Disclosure VulnerabilityKEVMEDIUM 6.5EPSS 26.3%14 September 2016
CVE-2016-4657Apple iOS Webkit Memory Corruption VulnerabilityKEVHIGH 8.8EPSS 66.8%25 August 2016
CVE-2016-4656Apple iOS Memory Corruption VulnerabilityKEVHIGH 7.8EPSS 23.6%25 August 2016
CVE-2016-4655Apple iOS Information Disclosure VulnerabilityKEVMEDIUM 5.5EPSS 33.4%25 August 2016
CVE-2016-6367Cisco Adaptive Security Appliance (ASA) CLI Remote Code Execution VulnerabilityKEVHIGH 7.8EPSS 22.6%18 August 2016
CVE-2016-6366Cisco Adaptive Security Appliance (ASA) SNMP Buffer Overflow VulnerabilityKEVHIGH 8.8EPSS 87.6%18 August 2016
CVE-2016-3309Microsoft Windows Kernel Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 20.6%9 August 2016
CVE-2016-3643SolarWinds Virtualization Manager Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 3.70%17 June 2016
CVE-2016-4171Adobe Flash Player Remote Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 20.2%16 June 2016
CVE-2016-3235Microsoft Office OLE DLL Side Loading VulnerabilityKEVHIGH 7.8EPSS 43.4%16 June 2016
CVE-2016-4523Trihedral VTScada (formerly VTS) Denial-of-Service VulnerabilityKEVHIGH 7.5EPSS 30.7%9 June 2016
CVE-2016-4437Apache Shiro Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 93.0%7 June 2016
CVE-2016-3088Apache ActiveMQ Improper Input Validation VulnerabilityKEVCRITICAL 9.8EPSS 98.5%1 June 2016
CVE-2010-5326SAP NetWeaver Remote Code Execution VulnerabilityKEVCRITICAL 10.0EPSS 17.4%13 May 2016
CVE-2016-4117Adobe Flash Player Arbitrary Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 94.4%11 May 2016
CVE-2016-0189Microsoft Internet Explorer Memory Corruption VulnerabilityKEVHIGH 7.5EPSS 94.1%11 May 2016
CVE-2016-0185Microsoft Windows Media Center Remote Code Execution VulnerabilityKEVHIGH 7.8EPSS 69.9%11 May 2016
CVE-2016-3718ImageMagick Server-Side Request Forgery (SSRF) VulnerabilityKEVMEDIUM 5.5EPSS 76.9%5 May 2016
CVE-2016-3715ImageMagick Arbitrary File Deletion VulnerabilityKEVMEDIUM 5.5EPSS 75.4%5 May 2016
CVE-2016-3714ImageMagick Improper Input Validation VulnerabilityKEVHIGH 8.4EPSS 97.5%5 May 2016
CVE-2016-3427Oracle Java SE and JRockit Unspecified VulnerabilityKEVCRITICAL 9.8EPSS 92.3%21 April 2016
CVE-2016-0167Microsoft Win32k Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 5.73%12 April 2016
CVE-2016-0165Microsoft Win32k Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 13.8%12 April 2016

How to read this

CVSS measures how bad a vulnerability could be if exploited. EPSS (from FIRST) estimates the probability it will actually be exploited in the next thirty days. KEV is CISA’s list of vulnerabilities that are being exploited right now. Patch KEV entries first, then anything with an EPSS above 10 per cent, then work down by CVSS in your normal cycle.

Data is refreshed daily from the NVD, FIRST EPSS and the CISA KEV catalogue. Our SOC uses the same table to prioritise patching for clients; the verdict on each page is the rule of thumb our analysts apply.