SOC status:Duty analyst on shift

UK Cyber Defence

Tools / CVE Explorer

Which vulnerabilities actually matter?

Every CVE with its CVSS severity, EPSS probability of exploitation and CISA KEV status side by side, refreshed daily from NVD, FIRST and CISA — plus a plain-English verdict on whether it needs an emergency change or the normal patch cycle.

392,961 CVEs1,710 in CISA KEV17,375 with EPSS ≥ 10%Updated 15 September 2026

1,710 results · page 7 of 35

CVESummaryPriorityPublished
CVE-2025-30066tj-actions/changed-files GitHub Action Embedded Malicious Code VulnerabilityKEVHIGH 8.6EPSS 69.8%15 March 2025
CVE-2025-27915Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting VulnerabilityKEVMEDIUM 5.4EPSS 3.99%12 March 2025
CVE-2025-21590Juniper Junos OS Improper Isolation or Compartmentalization VulnerabilityKEVMEDIUM 6.7EPSS 1.71%12 March 2025
CVE-2025-24201Apple Multiple Products WebKit Out-of-Bounds Write VulnerabilityKEVCRITICAL 10.0EPSS 3.80%11 March 2025
CVE-2025-26633Microsoft Windows Management Console (MMC) Improper Neutralization VulnerabilityKEVHIGH 7.0EPSS 30.4%11 March 2025
CVE-2025-24993Microsoft Windows NTFS Heap-Based Buffer Overflow VulnerabilityKEVHIGH 7.8EPSS 2.17%11 March 2025
CVE-2025-24991Microsoft Windows NTFS Out-Of-Bounds Read VulnerabilityKEVMEDIUM 5.5EPSS 1.98%11 March 2025
CVE-2025-24985Microsoft Windows Fast FAT File System Driver Integer Overflow VulnerabilityKEVHIGH 7.8EPSS 3.85%11 March 2025
CVE-2025-24984Microsoft Windows NTFS Information Disclosure VulnerabilityKEVMEDIUM 4.6EPSS 1.96%11 March 2025
CVE-2025-24983Microsoft Windows Win32k Use-After-Free VulnerabilityKEVHIGH 7.0EPSS 1.35%11 March 2025
CVE-2025-24054Microsoft Windows NTLM Hash Disclosure Spoofing VulnerabilityKEVMEDIUM 5.4EPSS 58.9%11 March 2025
CVE-2025-27363FreeType Out-of-Bounds Write VulnerabilityKEVHIGH 8.1EPSS 27.8%11 March 2025
CVE-2024-54085AMI MegaRAC SPx Authentication Bypass by Spoofing VulnerabilityKEVCRITICAL 10.0EPSS 60.7%11 March 2025
CVE-2025-24813Apache Tomcat Path Equivalence VulnerabilityKEVCRITICAL 9.8EPSS 99.9%10 March 2025
CVE-2025-1316Edimax IC-7100 IP Camera OS Command Injection VulnerabilityKEVCRITICAL 9.3EPSS 74.5%5 March 2025
CVE-2025-22226VMware ESXi, Workstation, and Fusion Information Disclosure VulnerabilityKEVMEDIUM 6.0EPSS 1.74%4 March 2025
CVE-2025-22225VMware ESXi Arbitrary Write VulnerabilityKEVHIGH 8.2EPSS 1.00%4 March 2025
CVE-2025-22224VMware ESXi and Workstation TOCTOU Race Condition VulnerabilityKEVHIGH 8.2EPSS 1.56%4 March 2025
CVE-2024-48248NAKIVO Backup and Replication Absolute Path Traversal VulnerabilityKEVHIGH 8.6EPSS 94.4%4 March 2025
CVE-2025-24893XWiki Platform Eval Injection VulnerabilityKEVCRITICAL 9.8EPSS 99.9%20 February 2025
CVE-2025-24989Microsoft Power Pages Improper Access Control VulnerabilityKEVCRITICAL 9.8EPSS 1.62%19 February 2025
CVE-2025-0111Palo Alto Networks PAN-OS File Read VulnerabilityKEVHIGH 7.1EPSS 2.00%12 February 2025
CVE-2025-0108Palo Alto Networks PAN-OS Authentication Bypass VulnerabilityKEVHIGH 8.8EPSS 98.5%12 February 2025
CVE-2025-21418Microsoft Windows Ancillary Function Driver for WinSock Heap-Based Buffer Overflow VulnerabilityKEVHIGH 7.8EPSS 1.57%11 February 2025
CVE-2025-21391Microsoft Windows Storage Link Following VulnerabilityKEVHIGH 7.1EPSS 2.30%11 February 2025
CVE-2025-24472Fortinet FortiOS and FortiProxy Authentication Bypass VulnerabilityKEVHIGH 8.1EPSS 7.11%11 February 2025
CVE-2025-24016Wazuh Server Deserialization of Untrusted Data VulnerabilityKEVCRITICAL 9.9EPSS 93.8%10 February 2025
CVE-2025-24200Apple iOS and iPadOS Incorrect Authorization VulnerabilityKEVMEDIUM 6.1EPSS 4.46%10 February 2025
CVE-2025-0994Trimble Cityworks Deserialization VulnerabilityKEVHIGH 8.6EPSS 31.3%6 February 2025
CVE-2024-40891Zyxel DSL CPE OS Command Injection VulnerabilityKEVHIGH 8.8EPSS 21.5%4 February 2025
CVE-2024-40890Zyxel DSL CPE OS Command Injection VulnerabilityKEVHIGH 8.8EPSS 22.3%4 February 2025
CVE-2023-52163Digiever DS-2105 Pro Missing Authorization VulnerabilityKEVHIGH 8.8EPSS 96.9%3 February 2025
CVE-2025-25181 Advantive VeraCore SQL Injection VulnerabilityKEVHIGH 7.5EPSS 57.0%3 February 2025
CVE-2024-57968Advantive VeraCore Unrestricted File Upload VulnerabilityKEVHIGH 8.8EPSS 32.3%3 February 2025
CVE-2025-24085Apple Multiple Products Use-After-Free VulnerabilityKEVCRITICAL 10.0EPSS 17.6%27 January 2025
CVE-2025-04117-Zip Mark of the Web Bypass VulnerabilityKEVHIGH 7.0EPSS 67.1%25 January 2025
CVE-2025-23006SonicWall SMA1000 Appliances Deserialization VulnerabilityKEVCRITICAL 9.8EPSS 23.4%23 January 2025
CVE-2025-23209Craft CMS Code Injection VulnerabilityKEVHIGH 8.1EPSS 21.8%18 January 2025
CVE-2024-57728SimpleHelp Path Traversal VulnerabilityKEVHIGH 7.2EPSS 6.98%15 January 2025
CVE-2024-57727SimpleHelp Path Traversal VulnerabilityKEVHIGH 7.5EPSS 95.2%15 January 2025
CVE-2024-57726SimpleHelp Missing Authorization VulnerabilityKEVCRITICAL 9.9EPSS 66.6%15 January 2025
CVE-2025-21335Microsoft Windows Hyper-V NT Kernel Integration VSP Use-After-Free VulnerabilityKEVHIGH 7.8EPSS 1.39%14 January 2025
CVE-2025-21334Microsoft Windows Hyper-V NT Kernel Integration VSP Use-After-Free VulnerabilityKEVHIGH 7.8EPSS 1.56%14 January 2025
CVE-2025-21333Microsoft Windows Hyper-V NT Kernel Integration VSP Heap-based Buffer Overflow VulnerabilityKEVHIGH 7.8EPSS 9.99%14 January 2025
CVE-2024-13161Ivanti Endpoint Manager (EPM) Absolute Path Traversal VulnerabilityKEVHIGH 7.5EPSS 90.1%14 January 2025
CVE-2024-13160Ivanti Endpoint Manager (EPM) Absolute Path Traversal VulnerabilityKEVHIGH 7.5EPSS 91.2%14 January 2025
CVE-2024-13159Ivanti Endpoint Manager (EPM) Absolute Path Traversal VulnerabilityKEVHIGH 7.5EPSS 100.0%14 January 2025
CVE-2024-55591Fortinet FortiOS and FortiProxy Authentication Bypass VulnerabilityKEVCRITICAL 9.8EPSS 98.3%14 January 2025
CVE-2024-53704SonicWall SonicOS SSLVPN Improper Authentication VulnerabilityKEVCRITICAL 9.8EPSS 95.1%9 January 2025
CVE-2025-0282Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow VulnerabilityKEVCRITICAL 9.0EPSS 100.0%8 January 2025

How to read this

CVSS measures how bad a vulnerability could be if exploited. EPSS (from FIRST) estimates the probability it will actually be exploited in the next thirty days. KEV is CISA’s list of vulnerabilities that are being exploited right now. Patch KEV entries first, then anything with an EPSS above 10 per cent, then work down by CVSS in your normal cycle.

Data is refreshed daily from the NVD, FIRST EPSS and the CISA KEV catalogue. Our SOC uses the same table to prioritise patching for clients; the verdict on each page is the rule of thumb our analysts apply.