SOC status:Duty analyst on shift

UK Cyber Defence

Tools / CVE Explorer

Which vulnerabilities actually matter?

Every CVE with its CVSS severity, EPSS probability of exploitation and CISA KEV status side by side, refreshed daily from NVD, FIRST and CISA — plus a plain-English verdict on whether it needs an emergency change or the normal patch cycle.

393,080 CVEs1,710 in CISA KEV17,380 with EPSS ≥ 10%Updated 16 September 2026

1,710 results · page 31 of 35

CVESummaryPriorityPublished
CVE-2016-0162Microsoft Internet Explorer Information Disclosure VulnerabilityKEVMEDIUM 4.3EPSS 22.1%12 April 2016
CVE-2016-0151Microsoft Windows CSRSS Security Feature Bypass VulnerabilityKEVHIGH 7.8EPSS 63.2%12 April 2016
CVE-2016-3976SAP NetWeaver Directory Traversal VulnerabilityKEVHIGH 7.5EPSS 46.6%7 April 2016
CVE-2016-1019Adobe Flash Player Arbitrary Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 22.5%7 April 2016
CVE-2016-1646Google Chromium V8 Out-of-Bounds Read VulnerabilityKEVHIGH 8.8EPSS 48.1%29 March 2016
CVE-2016-1010Adobe Flash Player and AIR Integer Overflow VulnerabilityKEVHIGH 8.8EPSS 19.4%12 March 2016
CVE-2016-0099Microsoft Windows Secondary Logon Service Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 37.2%9 March 2016
CVE-2016-2388SAP NetWeaver Information Disclosure VulnerabilityKEVMEDIUM 5.3EPSS 51.6%16 February 2016
CVE-2016-2386SAP NetWeaver SQL Injection VulnerabilityKEVCRITICAL 9.8EPSS 71.1%16 February 2016
CVE-2016-0752Ruby on Rails Directory Traversal VulnerabilityKEVHIGH 7.5EPSS 95.5%16 February 2016
CVE-2016-0984Adobe Flash Player and AIR Use-After-Free VulnerabilityKEVHIGH 8.8EPSS 54.8%10 February 2016
CVE-2016-0040Microsoft Windows Kernel Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 24.5%10 February 2016
CVE-2016-0034Microsoft Silverlight Runtime Remote Code Execution VulnerabilityKEVHIGH 8.8EPSS 69.6%13 January 2016
CVE-2015-7450IBM WebSphere Application Server and Server Hypervisor Edition Code Injection.KEVCRITICAL 9.8EPSS 97.7%2 January 2016
CVE-2015-8651Adobe Flash Player Integer Overflow VulnerabilityKEVHIGH 8.8EPSS 67.9%28 December 2015
CVE-2015-7755Juniper ScreenOS Improper Authentication VulnerabilityKEVCRITICAL 9.8EPSS 61.4%19 December 2015
CVE-2015-6175Microsoft Windows Kernel Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 5.17%9 December 2015
CVE-2015-5287Red Hat Automatic Bug Reporting Tool Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 4.96%7 December 2015
CVE-2015-5317Jenkins User Interface (UI) Information Disclosure VulnerabilityKEVHIGH 7.5EPSS 22.4%25 November 2015
CVE-2015-4852Oracle WebLogic Server Deserialization of Untrusted Data VulnerabilityKEVCRITICAL 9.8EPSS 96.0%18 November 2015
CVE-2015-4902Oracle Java SE Integrity Check VulnerabilityKEVMEDIUM 5.3EPSS 13.4%22 October 2015
CVE-2015-7645Adobe Flash Player Arbitrary Code Execution VulnerabilityKEVHIGH 7.8EPSS 65.6%15 October 2015
CVE-2015-2546Microsoft Win32k Memory Corruption VulnerabilityKEVHIGH 8.2EPSS 10.2%9 September 2015
CVE-2015-2545Microsoft Office Malformed EPS File VulnerabilityKEVHIGH 7.8EPSS 86.1%9 September 2015
CVE-2015-2502Microsoft Internet Explorer Memory Corruption VulnerabilityKEVHIGH 8.8EPSS 51.1%19 August 2015
CVE-2015-1769Microsoft Windows Mount Manager Privilege Escalation VulnerabilityKEVMEDIUM 6.6EPSS 4.11%15 August 2015
CVE-2015-1642Microsoft Office Memory Corruption VulnerabilityKEVHIGH 7.8EPSS 53.2%15 August 2015
CVE-2015-3246Red Hat Libuser Race Condition VulnerabilityKEVMEDIUM 5.1EPSS 8.80%11 August 2015
CVE-2015-4495Mozilla Firefox Security Feature Bypass VulnerabilityKEVHIGH 8.8EPSS 71.4%8 August 2015
CVE-2015-2426Microsoft Windows Adobe Type Manager Library Remote Code Execution VulnerabilityKEVHIGH 8.8EPSS 86.7%20 July 2015
CVE-2015-2590Oracle Java SE and Java SE Embedded Remote Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 25.5%16 July 2015
CVE-2015-2387Microsoft ATM Font Driver Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 35.1%14 July 2015
CVE-2015-2425Microsoft Internet Explorer Memory Corruption VulnerabilityKEVHIGH 8.8EPSS 44.9%14 July 2015
CVE-2015-2424Microsoft PowerPoint Memory Corruption VulnerabilityKEVHIGH 8.8EPSS 38.5%14 July 2015
CVE-2015-2419Microsoft Internet Explorer Memory Corruption VulnerabilityKEVHIGH 8.8EPSS 53.4%14 July 2015
CVE-2015-5123Adobe Flash Player Use-After-Free VulnerabilityKEVCRITICAL 9.8EPSS 18.5%14 July 2015
CVE-2015-5122Adobe Flash Player Use-After-Free VulnerabilityKEVCRITICAL 9.8EPSS 93.7%14 July 2015
CVE-2015-5119Adobe Flash Player Use-After-Free VulnerabilityKEVCRITICAL 9.8EPSS 99.3%8 July 2015
CVE-2015-3113Adobe Flash Player Heap-Based Buffer Overflow VulnerabilityKEVCRITICAL 9.8EPSS 99.9%23 June 2015
CVE-2015-2360Microsoft Win32k Privilege Escalation VulnerabilityKEVHIGH 8.8EPSS 15.0%10 June 2015
CVE-2015-1770Microsoft Office Uninitialized Memory Use VulnerabilityKEVHIGH 8.8EPSS 35.1%10 June 2015
CVE-2015-4068Arcserve Unified Data Protection (UDP) Directory Traversal VulnerabilityKEVCRITICAL 9.1EPSS 63.6%29 May 2015
CVE-2015-1671Microsoft Windows Remote Code Execution VulnerabilityKEVHIGH 7.8EPSS 54.6%13 May 2015
CVE-2014-8361Realtek SDK Improper Input Validation VulnerabilityKEVCRITICAL 9.8EPSS 100.0%1 May 2015
CVE-2015-3035TP-Link Multiple Archer Devices Directory Traversal VulnerabilityKEVHIGH 7.5EPSS 83.9%22 April 2015
CVE-2015-1701Microsoft Win32k Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 56.2%21 April 2015
CVE-2015-3043Adobe Flash Player Memory Corruption VulnerabilityKEVCRITICAL 9.8EPSS 73.9%14 April 2015
CVE-2015-1641Microsoft Office Memory Corruption VulnerabilityKEVHIGH 7.8EPSS 96.8%14 April 2015
CVE-2015-1635Microsoft HTTP.sys Remote Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 100.0%14 April 2015
CVE-2015-1130Apple OS X Authentication Bypass VulnerabilityKEVHIGH 7.8EPSS 9.89%10 April 2015

How to read this

CVSS measures how bad a vulnerability could be if exploited. EPSS (from FIRST) estimates the probability it will actually be exploited in the next thirty days. KEV is CISA’s list of vulnerabilities that are being exploited right now. Patch KEV entries first, then anything with an EPSS above 10 per cent, then work down by CVSS in your normal cycle.

Data is refreshed daily from the NVD, FIRST EPSS and the CISA KEV catalogue. Our SOC uses the same table to prioritise patching for clients; the verdict on each page is the rule of thumb our analysts apply.