CVE-2026-1340
Ivanti · Endpoint Manager Mobile (EPMM)
Added Apr 8, 2026
Active threat advisories and known exploited vulnerabilities.
Pulled daily from the CISA Known Exploited Vulnerabilities catalog. Every entry has confirmed active exploitation in the wild. Last synced Sep 11, 2026.
CVE-2026-35616
Fortinet · FortiClient EMS
Added Apr 6, 2026
Fortinet FortiClient EMS Improper Access Control Vulnerability
CVE-2026-3502
TrueConf · Client
Added Apr 2, 2026
TrueConf Client Download of Code Without Integrity Check Vulnerability
CVE-2026-5281
Google · Dawn
Added Apr 1, 2026
Google Dawn Use-After-Free Vulnerability
CVE-2026-3055
Citrix · NetScaler
Added Mar 30, 2026
Citrix NetScaler Out-of-Bounds Read Vulnerability
CVE-2025-53521
F5 · BIG-IP
Added Mar 27, 2026
F5 BIG-IP Stack-Based Buffer Overflow Vulnerability
CVE-2026-33634
Aquasecurity · Trivy
Added Mar 26, 2026
Aquasecurity Trivy Embedded Malicious Code Vulnerability
CVE-2026-33017
Langflow · Langflow
Added Mar 25, 2026
Langflow Code Injection Vulnerability
CVE-2025-32432
Craft CMS · Craft CMS
Added Mar 20, 2026
Craft CMS Code Injection Vulnerability
CVE-2025-54068
Laravel · Livewire
Added Mar 20, 2026
Laravel Livewire Code Injection Vulnerability
CVE-2025-43510
Apple · Multiple Products
Added Mar 20, 2026
Apple Multiple Products Improper Locking Vulnerability
CVE-2025-43520
Apple · Multiple Products
Added Mar 20, 2026
Apple Multiple Products Classic Buffer Overflow Vulnerability
CVE-2025-31277
Apple · Multiple Products
Added Mar 20, 2026
Apple Multiple Products Buffer Overflow Vulnerability
CVE-2026-20131
Cisco · Secure Firewall Management Center (FMC)
Added Mar 19, 2026
Cisco Secure Firewall Management Center (FMC) Software and Cisco Security Cloud Control (SCC) Firewall Management Deserialization of Untrusted Data Vulnerability
CVE-2025-66376
Synacor · Zimbra Collaboration Suite (ZCS)
Added Mar 18, 2026
Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting Vulnerability
CVE-2026-20963
Microsoft · SharePoint
Added Mar 18, 2026
Microsoft SharePoint Deserialization of Untrusted Data Vulnerability
CVE-2025-47813
Wing FTP Server · Wing FTP Server
Added Mar 16, 2026
Wing FTP Server Information Disclosure Vulnerability
CVE-2026-3910
Google · Chromium V8
Added Mar 13, 2026
Google Chromium V8 Improper Restriction of Operations Within the Bounds of a Memory Buffer Vulnerability
CVE-2026-3909
Google · Skia
Added Mar 13, 2026
Google Skia Out-of-Bounds Write Vulnerability
CVE-2025-68613
n8n · n8n
Added Mar 11, 2026
n8n Improper Control of Dynamically-Managed Code Resources Vulnerability
CVE-2021-22054
Omnissa · Workspace One UEM
Added Mar 9, 2026
Omnissa Workspace ONE Server-Side Request Forgery
CVE-2025-26399
SolarWinds · Web Help Desk
Added Mar 9, 2026
SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability
CVE-2026-1603
Ivanti · Endpoint Manager (EPM)
Added Mar 9, 2026
Ivanti Endpoint Manager (EPM) Authentication Bypass Vulnerability
CVE-2017-7921
Hikvision · Multiple Products
Added Mar 5, 2026
Hikvision Multiple Products Improper Authentication Vulnerability
CVE-2021-22681
Rockwell · Multiple Products
Added Mar 5, 2026
Rockwell Multiple Products Insufficient Protected Credentials Vulnerability
Need help prioritizing these vulnerabilities?
ThreatGrid can assess your environment and map active CVEs to your monitored assets.