SOC status:Duty analyst on shift

UK Cyber Defence

Tools / CVE Explorer

Which vulnerabilities actually matter?

Every CVE with its CVSS severity, EPSS probability of exploitation and CISA KEV status side by side, refreshed daily from NVD, FIRST and CISA — plus a plain-English verdict on whether it needs an emergency change or the normal patch cycle.

392,961 CVEs1,710 in CISA KEV17,375 with EPSS ≥ 10%Updated 15 September 2026

1,710 results · page 5 of 35

CVESummaryPriorityPublished
CVE-2025-20362Cisco Secure Firewall Adaptive Security (ASA) Appliance and Secure Firewall Threat Defense (FTD) Missing Authorization VulnerabilityKEVHIGH 8.6EPSS 87.1%25 September 2025
CVE-2025-20333Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Buffer Overflow VulnerabilityKEVCRITICAL 9.9EPSS 70.7%25 September 2025
CVE-2025-20352Cisco IOS and IOS XE Software SNMP Denial of Service and Remote Code Execution VulnerabilityKEVHIGH 7.7EPSS 39.4%24 September 2025
CVE-2025-10585Google Chromium V8 Type Confusion VulnerabilityKEVCRITICAL 9.8EPSS 5.39%24 September 2025
CVE-2025-26399SolarWinds Web Help Desk Deserialization of Untrusted Data VulnerabilityKEVCRITICAL 9.8EPSS 89.5%23 September 2025
CVE-2025-59689Libraesva Email Security Gateway Command Injection VulnerabilityKEVMEDIUM 6.1EPSS 1.86%19 September 2025
CVE-2025-48703CWP Control Web Panel OS Command Injection VulnerabilityKEVCRITICAL 9.0EPSS 99.7%19 September 2025
CVE-2025-10035Fortra GoAnywhere MFT Deserialization of Untrusted Data VulnerabilityKEVCRITICAL 9.8EPSS 99.8%18 September 2025
CVE-2025-9242WatchGuard Firebox Out-of-Bounds Write VulnerabilityKEVCRITICAL 9.3EPSS 91.3%17 September 2025
CVE-2025-21043Samsung Mobile Devices Out-of-Bounds Write VulnerabilityKEVCRITICAL 9.8EPSS 1.91%12 September 2025
CVE-2025-21042Samsung Mobile Devices Out-of-Bounds Write VulnerabilityKEVCRITICAL 9.8EPSS 33.2%12 September 2025
CVE-2025-54236Adobe Commerce and Magento Improper Input Validation VulnerabilityKEVCRITICAL 9.1EPSS 94.5%9 September 2025
CVE-2025-48543Android Runtime Use-After-Free VulnerabilityKEVHIGH 8.8EPSS 0.53%4 September 2025
CVE-2025-53690Sitecore Multiple Products Deserialization of Untrusted Data VulnerabilityKEVCRITICAL 9.0EPSS 51.1%3 September 2025
CVE-2025-9377TP-Link Archer C7(EU) and TL-WR841N/ND(MS) OS Command Injection VulnerabilityKEVHIGH 8.6EPSS 33.5%29 August 2025
CVE-2025-55177Meta Platforms WhatsApp Incorrect Authorization VulnerabilityKEVMEDIUM 5.4EPSS 4.21%29 August 2025
CVE-2025-57819Sangoma FreePBX Authentication Bypass VulnerabilityKEVCRITICAL 10.0EPSS 85.5%28 August 2025
CVE-2025-7775Citrix NetScaler Memory Overflow VulnerabilityKEVCRITICAL 9.2EPSS 19.6%26 August 2025
CVE-2025-43300Apple iOS, iPadOS, and macOS Out-of-Bounds Write VulnerabilityKEVCRITICAL 10.0EPSS 22.0%21 August 2025
CVE-2025-8876N-able N-Central Command Injection VulnerabilityKEVCRITICAL 9.4EPSS 3.33%14 August 2025
CVE-2025-8875N-able N-Central Insecure Deserialization VulnerabilityKEVCRITICAL 9.4EPSS 1.72%14 August 2025
CVE-2025-8088RARLAB WinRAR Path Traversal VulnerabilityKEVHIGH 8.4EPSS 94.6%8 August 2025
CVE-2025-54253Adobe Experience Manager Forms Code Execution VulnerabilityKEVCRITICAL 10.0EPSS 88.0%5 August 2025
CVE-2025-54948Trend Micro Apex One OS Command Injection VulnerabilityKEVCRITICAL 9.8EPSS 22.0%5 August 2025
CVE-2025-6205Dassault Systèmes DELMIA Apriso Missing Authorization VulnerabilityKEVCRITICAL 9.1EPSS 73.3%4 August 2025
CVE-2025-6204Dassault Systèmes DELMIA Apriso Code Injection VulnerabilityKEVHIGH 8.0EPSS 77.3%4 August 2025
CVE-2025-31277Apple Multiple Products Buffer Overflow VulnerabilityKEVHIGH 8.8EPSS 1.53%30 July 2025
CVE-2025-38352Linux Kernel Time-of-Check Time-of-Use (TOCTOU) Race Condition VulnerabilityKEVHIGH 7.8EPSS 1.25%22 July 2025
CVE-2025-53770Microsoft SharePoint Deserialization of Untrusted Data VulnerabilityKEVCRITICAL 9.8EPSS 100.0%20 July 2025
CVE-2025-54313Prettier eslint-config-prettier Embedded Malicious Code VulnerabilityKEVHIGH 7.5EPSS 4.35%19 July 2025
CVE-2025-54309 CrushFTP Unprotected Alternate Channel VulnerabilityKEVCRITICAL 9.8EPSS 94.7%18 July 2025
CVE-2025-54068Laravel Livewire Code Injection VulnerabilityKEVCRITICAL 9.2EPSS 96.5%17 July 2025
CVE-2025-25257Fortinet FortiWeb SQL Injection VulnerabilityKEVCRITICAL 9.8EPSS 99.8%17 July 2025
CVE-2025-20337Cisco Identity Services Engine Injection VulnerabilityKEVCRITICAL 10.0EPSS 67.0%16 July 2025
CVE-2025-6558Google Chromium ANGLE and GPU Improper Input Validation VulnerabilityKEVHIGH 8.8EPSS 9.59%15 July 2025
CVE-2025-47813Wing FTP Server Information Disclosure VulnerabilityKEVMEDIUM 4.3EPSS 63.0%10 July 2025
CVE-2025-47812Wing FTP Server Improper Neutralization of Null Byte or NUL Character VulnerabilityKEVCRITICAL 10.0EPSS 92.9%10 July 2025
CVE-2025-48384Git Link Following VulnerabilityKEVHIGH 8.0EPSS 4.11%8 July 2025
CVE-2025-49706Microsoft SharePoint Improper Authentication VulnerabilityKEVMEDIUM 6.5EPSS 99.1%8 July 2025
CVE-2025-49704Microsoft SharePoint Code Injection VulnerabilityKEVHIGH 8.8EPSS 100.0%8 July 2025
CVE-2025-6554Google Chromium V8 Type Confusion VulnerabilityKEVHIGH 8.1EPSS 12.7%30 June 2025
CVE-2025-32463Sudo Inclusion of Functionality from Untrusted Control Sphere VulnerabilityKEVHIGH 7.8EPSS 59.4%30 June 2025
CVE-2025-20281Cisco Identity Services Engine Injection VulnerabilityKEVCRITICAL 10.0EPSS 97.1%25 June 2025
CVE-2025-6543Citrix NetScaler ADC and Gateway Buffer Overflow VulnerabilityKEVCRITICAL 9.2EPSS 10.1%25 June 2025
CVE-2025-32975Quest KACE Systems Management Appliance (SMA) Improper Authentication VulnerabilityKEVCRITICAL 10.0EPSS 2.46%24 June 2025
CVE-2025-48700Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting VulnerabilityKEVMEDIUM 6.1EPSS 1.69%23 June 2025
CVE-2025-6218RARLAB WinRAR Path Traversal VulnerabilityKEVHIGH 7.8EPSS 90.5%21 June 2025
CVE-2025-5777Citrix NetScaler ADC and Gateway Out-of-Bounds Read VulnerabilityKEVCRITICAL 9.3EPSS 100.0%17 June 2025
CVE-2025-43200Apple Multiple Products Unspecified VulnerabilityKEVMEDIUM 4.2EPSS 1.04%16 June 2025
CVE-2025-33073Microsoft Windows SMB Client Improper Access Control VulnerabilityKEVHIGH 8.8EPSS 82.7%10 June 2025

How to read this

CVSS measures how bad a vulnerability could be if exploited. EPSS (from FIRST) estimates the probability it will actually be exploited in the next thirty days. KEV is CISA’s list of vulnerabilities that are being exploited right now. Patch KEV entries first, then anything with an EPSS above 10 per cent, then work down by CVSS in your normal cycle.

Data is refreshed daily from the NVD, FIRST EPSS and the CISA KEV catalogue. Our SOC uses the same table to prioritise patching for clients; the verdict on each page is the rule of thumb our analysts apply.