CVE-2025-34028
Commvault · Command Center
Added May 2, 2025
Active threat advisories and known exploited vulnerabilities.
Pulled daily from the CISA Known Exploited Vulnerabilities catalog. Every entry has confirmed active exploitation in the wild. Last synced Jul 29, 2026.
CVE-2024-58136
Yiiframework · Yii
Added May 2, 2025
Yiiframework Yii Improper Protection of Alternate Path Vulnerability
CVE-2024-38475
Apache · HTTP Server
Added May 1, 2025
Apache HTTP Server Improper Escaping of Output Vulnerability
CVE-2023-44221
SonicWall · SMA100 Appliances
Added May 1, 2025
SonicWall SMA100 Appliances OS Command Injection Vulnerability
CVE-2025-31324
SAP · NetWeaver
Added Apr 29, 2025
SAP NetWeaver Unrestricted File Upload Vulnerability
CVE-2025-1976
Broadcom · Brocade Fabric OS
Added Apr 28, 2025
Broadcom Brocade Fabric OS Code Injection Vulnerability
CVE-2025-42599
Qualitia · Active! Mail
Added Apr 28, 2025
Qualitia Active! Mail Stack-Based Buffer Overflow Vulnerability
CVE-2025-3928
Commvault · Web Server
Added Apr 28, 2025
Commvault Web Server Unspecified Vulnerability
CVE-2025-24054
Microsoft · Windows
Added Apr 17, 2025
Microsoft Windows NTLM Hash Disclosure Spoofing Vulnerability
CVE-2025-31201
Apple · Multiple Products
Added Apr 17, 2025
Apple Multiple Products Arbitrary Read and Write Vulnerability
CVE-2025-31200
Apple · Multiple Products
Added Apr 17, 2025
Apple Multiple Products Memory Corruption Vulnerability
CVE-2021-20035
SonicWall · SMA100 Appliances
Added Apr 16, 2025
SonicWall SMA100 Appliances OS Command Injection Vulnerability
CVE-2024-53150
Linux · Kernel
Added Apr 9, 2025
Linux Kernel Out-of-Bounds Read Vulnerability
CVE-2024-53197
Linux · Kernel
Added Apr 9, 2025
Linux Kernel Out-of-Bounds Access Vulnerability
CVE-2025-29824
Microsoft · Windows
Added Apr 8, 2025
Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free Vulnerability
CVE-2025-30406
Gladinet · CentreStack
Added Apr 8, 2025
Gladinet CentreStack and Triofox Use of Hard-coded Cryptographic Key Vulnerability
CVE-2025-31161
CrushFTP · CrushFTP
Added Apr 7, 2025
CrushFTP Authentication Bypass Vulnerability
CVE-2025-22457
Ivanti · Connect Secure, Policy Secure, and ZTA Gateways
Added Apr 4, 2025
Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability
CVE-2025-24813
Apache · Tomcat
Added Apr 1, 2025
Apache Tomcat Path Equivalence Vulnerability
CVE-2024-20439
Cisco · Smart Licensing Utility
Added Mar 31, 2025
Cisco Smart Licensing Utility Static Credential Vulnerability
CVE-2025-2783
Google · Chromium Mojo
Added Mar 27, 2025
Google Chromium Mojo Sandbox Escape Vulnerability
CVE-2019-9875
Sitecore · CMS and Experience Platform (XP)
Added Mar 26, 2025
Sitecore CMS and Experience Platform (XP) Deserialization Vulnerability
CVE-2019-9874
Sitecore · CMS and Experience Platform (XP)
Added Mar 26, 2025
Sitecore CMS and Experience Platform (XP) Deserialization Vulnerability
CVE-2025-30154
reviewdog · action-setup GitHub Action
Added Mar 24, 2025
reviewdog/action-setup GitHub Action Embedded Malicious Code Vulnerability
CVE-2017-12637
SAP · NetWeaver
Added Mar 19, 2025
SAP NetWeaver Directory Traversal Vulnerability
Need help prioritizing these vulnerabilities?
ThreatGrid can assess your environment and map active CVEs to your monitored assets.