CVE-2024-35250
Microsoft · Windows
Added Dec 16, 2024
Active threat advisories and known exploited vulnerabilities.
Pulled daily from the CISA Known Exploited Vulnerabilities catalog. Every entry has confirmed active exploitation in the wild. Last synced Jul 29, 2026.
CVE-2024-20767
Adobe · ColdFusion
Added Dec 16, 2024
Adobe ColdFusion Improper Access Control Vulnerability
CVE-2024-50623
Cleo · Multiple Products
Added Dec 13, 2024
Cleo Multiple Products Unrestricted File Upload Vulnerability
CVE-2024-49138
Microsoft · Windows
Added Dec 10, 2024
Microsoft Windows Common Log File System (CLFS) Driver Heap-Based Buffer Overflow Vulnerability
CVE-2024-51378
CyberPersons · CyberPanel
Added Dec 4, 2024
CyberPanel Incorrect Default Permissions Vulnerability
CVE-2024-11667
Zyxel · Multiple Firewalls
Added Dec 3, 2024
Zyxel Multiple Firewalls Path Traversal Vulnerability
CVE-2024-11680
ProjectSend · ProjectSend
Added Dec 3, 2024
ProjectSend Improper Authentication Vulnerability
CVE-2023-45727
North Grid · Proself
Added Dec 3, 2024
North Grid Proself Improper Restriction of XML External Entity (XXE) Reference Vulnerability
CVE-2023-28461
Array Networks · AG/vxAG ArrayOS
Added Nov 25, 2024
Array Networks AG and vxAG ArrayOS Missing Authentication for Critical Function Vulnerability
CVE-2024-21287
Oracle · Agile Product Lifecycle Management (PLM)
Added Nov 21, 2024
Oracle Agile Product Lifecycle Management (PLM) Incorrect Authorization Vulnerability
CVE-2024-44309
Apple · Multiple Products
Added Nov 21, 2024
Apple Multiple Products Cross-Site Scripting (XSS) Vulnerability
CVE-2024-44308
Apple · Multiple Products
Added Nov 21, 2024
Apple Multiple Products Code Execution Vulnerability
CVE-2024-38813
VMware · vCenter Server
Added Nov 20, 2024
VMware vCenter Server Privilege Escalation Vulnerability
CVE-2024-38812
VMware · vCenter Server
Added Nov 20, 2024
VMware vCenter Server Heap-Based Buffer Overflow Vulnerability
CVE-2024-9474
Palo Alto Networks · PAN-OS
Added Nov 18, 2024
Palo Alto Networks PAN-OS Management Interface OS Command Injection Vulnerability
CVE-2024-0012
Palo Alto Networks · PAN-OS
Added Nov 18, 2024
Palo Alto Networks PAN-OS Management Interface Authentication Bypass Vulnerability
CVE-2024-1212
Progress · Kemp LoadMaster
Added Nov 18, 2024
Progress Kemp LoadMaster OS Command Injection Vulnerability
CVE-2024-9465
Palo Alto Networks · Expedition
Added Nov 14, 2024
Palo Alto Networks Expedition SQL Injection Vulnerability
CVE-2024-9463
Palo Alto Networks · Expedition
Added Nov 14, 2024
Palo Alto Networks Expedition OS Command Injection Vulnerability
CVE-2021-26086
Atlassian · Jira Server and Data Center
Added Nov 12, 2024
Atlassian Jira Server and Data Center Path Traversal Vulnerability
CVE-2014-2120
Cisco · Adaptive Security Appliance (ASA)
Added Nov 12, 2024
Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) Vulnerability
CVE-2021-41277
Metabase · Metabase
Added Nov 12, 2024
Metabase GeoJSON API Local File Inclusion Vulnerability
CVE-2024-43451
Microsoft · Windows
Added Nov 12, 2024
Microsoft Windows NTLMv2 Hash Disclosure Spoofing Vulnerability
CVE-2024-49039
Microsoft · Windows
Added Nov 12, 2024
Microsoft Windows Task Scheduler Privilege Escalation Vulnerability
CVE-2019-16278
Nostromo · nhttpd
Added Nov 7, 2024
Nostromo nhttpd Directory Traversal Vulnerability
Need help prioritizing these vulnerabilities?
ThreatGrid can assess your environment and map active CVEs to your monitored assets.