SOC status:Duty analyst on shift

UK Cyber Defence

Tools / CVE Explorer

Which vulnerabilities actually matter?

Every CVE with its CVSS severity, EPSS probability of exploitation and CISA KEV status side by side, refreshed daily from NVD, FIRST and CISA — plus a plain-English verdict on whether it needs an emergency change or the normal patch cycle.

393,123 CVEs1,710 in CISA KEV17,380 with EPSS ≥ 10%Updated 16 September 2026

1,710 results · page 34 of 35

CVESummaryPriorityPublished
CVE-2011-4723D-Link DIR-300 Router Cleartext Storage of a Password VulnerabilityKEVMEDIUM 5.7EPSS 2.98%20 December 2011
CVE-2011-2462Adobe Reader and Acrobat Universal 3D Memory Corruption VulnerabilityKEVCRITICAL 9.8EPSS 86.6%7 December 2011
CVE-2011-3402Microsoft Windows Remote Code Execution VulnerabilityKEVHIGH 8.8EPSS 78.3%4 November 2011
CVE-2011-3544Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 96.7%19 October 2011
CVE-2011-2005Microsoft Ancillary Function Driver (afd.sys) Improper Input Validation VulnerabilityKEVHIGH 7.8EPSS 31.8%12 October 2011
CVE-2011-1889Microsoft Forefront TMG Remote Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 48.4%16 June 2011
CVE-2011-1823Android OS Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 41.6%9 June 2011
CVE-2011-0611Adobe Flash Player Remote Code Execution VulnerabilityKEVHIGH 8.8EPSS 99.4%13 April 2011
CVE-2011-0609Adobe Flash Player Unspecified VulnerabilityKEVHIGH 7.8EPSS 66.8%15 March 2011
CVE-2010-4345Exim Privilege Escalation VulnerabilityKEVHIGH 7.8EPSS 18.1%14 December 2010
CVE-2010-4344Exim Heap-Based Buffer Overflow VulnerabilityKEVCRITICAL 9.8EPSS 71.9%14 December 2010
CVE-2010-3904Linux Kernel Improper Input Validation VulnerabilityKEVHIGH 7.8EPSS 14.6%6 December 2010
CVE-2010-4398Microsoft Windows Kernel Stack-Based Buffer Overflow VulnerabilityKEVHIGH 7.8EPSS 8.66%6 December 2010
CVE-2010-3333Microsoft Office Stack-based Buffer Overflow VulnerabilityKEVHIGH 7.8EPSS 89.5%10 November 2010
CVE-2010-2572Microsoft PowerPoint Buffer Overflow VulnerabilityKEVHIGH 7.8EPSS 62.6%10 November 2010
CVE-2010-3962Microsoft Internet Explorer Uninitialized Memory Corruption VulnerabilityKEVHIGH 8.1EPSS 96.9%5 November 2010
CVE-2010-3765Mozilla Multiple Products Remote Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 83.3%28 October 2010
CVE-2010-2883Adobe Acrobat and Reader Stack-Based Buffer Overflow VulnerabilityKEVHIGH 7.3EPSS 82.5%9 September 2010
CVE-2010-3035Cisco IOS XR Border Gateway Protocol (BGP) Denial-of-Service VulnerabilityKEVHIGH 7.5EPSS 5.56%30 August 2010
CVE-2010-2861Adobe ColdFusion Directory Traversal VulnerabilityKEVCRITICAL 9.8EPSS 99.7%11 August 2010
CVE-2010-1871Red Hat Linux JBoss Seam 2 Remote Code Execution VulnerabilityKEVHIGH 8.8EPSS 83.4%5 August 2010
CVE-2010-2568Microsoft Windows Remote Code Execution VulnerabilityKEVHIGH 7.8EPSS 91.3%22 July 2010
CVE-2010-1297Adobe Flash Player Memory Corruption VulnerabilityKEVHIGH 7.8EPSS 82.4%8 June 2010
CVE-2010-1428Red Hat JBoss Information Disclosure VulnerabilityKEVHIGH 7.5EPSS 62.3%28 April 2010
CVE-2010-0738Red Hat JBoss Authentication Bypass VulnerabilityKEVMEDIUM 5.3EPSS 79.4%28 April 2010
CVE-2010-0840Oracle JRE Unspecified VulnerabilityKEVCRITICAL 9.8EPSS 96.3%1 April 2010
CVE-2010-0806Microsoft Internet Explorer Use-After-Free VulnerabilityKEVHIGH 8.8EPSS 82.2%10 March 2010
CVE-2010-0188Adobe Reader and Acrobat Arbitrary Code Execution VulnerabilityKEVHIGH 7.8EPSS 88.2%22 February 2010
CVE-2009-3960Adobe BlazeDS Information Disclosure VulnerabilityKEVMEDIUM 6.5EPSS 90.0%15 February 2010
CVE-2010-0232Microsoft Windows Kernel Exception Handler VulnerabilityKEVHIGH 7.8EPSS 29.3%21 January 2010
CVE-2010-0249Microsoft Internet Explorer Use-After-Free VulnerabilityKEVHIGH 8.8EPSS 91.9%15 January 2010
CVE-2009-3953Adobe Acrobat and Reader Universal 3D Remote Code Execution VulnerabilityKEVHIGH 8.8EPSS 83.9%13 January 2010
CVE-2009-4324Adobe Acrobat and Reader Use-After-Free VulnerabilityKEVHIGH 7.8EPSS 81.9%15 December 2009
CVE-2009-3129Microsoft Excel Featheader Record Memory Corruption VulnerabilityKEVHIGH 7.8EPSS 85.7%11 November 2009
CVE-2009-3459Adobe Acrobat and Reader Heap-Based Buffer Overflow VulnerabilityKEVHIGH 8.8EPSS 86.6%13 October 2009
CVE-2009-2055Cisco IOS XR Border Gateway Protocol (BGP) Denial-of-Service VulnerabilityKEVMEDIUM 5.9EPSS 3.33%19 August 2009
CVE-2009-1862Adobe Acrobat and Reader, Flash Player Unspecified VulnerabilityKEVHIGH 7.8EPSS 25.0%23 July 2009
CVE-2008-0015 Microsoft Windows Video ActiveX Control Remote Code Execution VulnerabilityKEVHIGH 8.8EPSS 76.7%7 July 2009
CVE-2009-1123Microsoft Windows Improper Input Validation VulnerabilityKEVHIGH 7.8EPSS 4.92%10 June 2009
CVE-2009-0557Microsoft Office Object Record Corruption VulnerabilityKEVHIGH 7.8EPSS 58.6%10 June 2009
CVE-2009-0563Microsoft Office Buffer Overflow VulnerabilityKEVHIGH 7.8EPSS 63.1%10 June 2009
CVE-2009-1537Microsoft DirectX NULL Byte Overwrite VulnerabilityKEVHIGH 8.8EPSS 51.2%29 May 2009
CVE-2009-0556Microsoft Office PowerPoint Code Injection VulnerabilityKEVHIGH 8.8EPSS 67.5%3 April 2009
CVE-2009-1151phpMyAdmin Remote Code Execution VulnerabilityKEVCRITICAL 9.8EPSS 96.6%26 March 2009
CVE-2009-0927Adobe Reader and Adobe Acrobat Stack-Based Buffer Overflow VulnerabilityKEVHIGH 8.8EPSS 96.6%19 March 2009
CVE-2009-0238Microsoft Office Remote Code ExecutionKEVHIGH 8.8EPSS 43.2%25 February 2009
CVE-2008-2992Adobe Reader and Acrobat Input Validation VulnerabilityKEVHIGH 7.8EPSS 98.5%4 November 2008
CVE-2008-4250Microsoft Windows Buffer Overflow VulnerabilityKEVCRITICAL 9.8EPSS 98.8%23 October 2008
CVE-2008-4128Cisco IOS Cross-Site Request Forgery VulnerabilityKEVMEDIUM 4.3EPSS 33.9%18 September 2008
CVE-2008-3431Oracle VirtualBox Insufficient Input Validation VulnerabilityKEVHIGH 8.8EPSS 6.93%5 August 2008

How to read this

CVSS measures how bad a vulnerability could be if exploited. EPSS (from FIRST) estimates the probability it will actually be exploited in the next thirty days. KEV is CISA’s list of vulnerabilities that are being exploited right now. Patch KEV entries first, then anything with an EPSS above 10 per cent, then work down by CVSS in your normal cycle.

Data is refreshed daily from the NVD, FIRST EPSS and the CISA KEV catalogue. Our SOC uses the same table to prioritise patching for clients; the verdict on each page is the rule of thumb our analysts apply.