An official Admiresty Corporation service
How to verify
Official Admiresty services use admiresty.co

Admiresty Corporation operates ThreatGrid and its full service ecosystem from admiresty.co. All official platforms run from this domain or a verified subdomain. If you’re unsure, visit admiresty.co directly to confirm.

Secure Admiresty services always use HTTPS

A padlock and https:// in your address bar confirm a safe, encrypted connection. Never enter credentials or share sensitive data on any page without a valid HTTPS connection to an Admiresty domain.

Security Bulletins

Active threat advisories and known exploited vulnerabilities.

Pulled daily from the CISA Known Exploited Vulnerabilities catalog. Every entry has confirmed active exploitation in the wild. Last synced Jul 29, 2026.

1,656 total bulletins 1,656 critical or high severity Source: CISA KEV + NVD
Critical CVE-2025-21042 Samsung · Mobile Devices Added Nov 10, 2025

Samsung Mobile Devices Out-of-Bounds Write Vulnerability

Samsung mobile devices contain an out-of-bounds write vulnerability in libimagecodec.quram.so. This vulnerability could allow remote attackers to execute arbitrary code.

NVD Detail ↗ CISA KEV ↗ Patch deadline passed
Critical CVE-2025-48703 CWP · Control Web Panel Added Nov 4, 2025

CWP Control Web Panel OS Command Injection Vulnerability

CWP Control Web Panel (formerly CentOS Web Panel) contains an OS command Injection vulnerability that allows unauthenticated remote code execution via shell metacharacters in the t_total parameter in a filemanager changePerm request. A valid non-root username must be known.

NVD Detail ↗ CISA KEV ↗ Patch deadline passed
Critical CVE-2025-11371 Gladinet · CentreStack and Triofox Added Nov 4, 2025

Gladinet CentreStack and Triofox Files or Directories Accessible to External Parties Vulnerability

Gladinet CentreStack and Triofox contains a files or directories accessible to external parties vulnerability that allows unintended disclosure of system files.

NVD Detail ↗ CISA KEV ↗ Patch deadline passed
Critical CVE-2025-41244 Broadcom · VMware Aria Operations and VMware Tools Added Oct 30, 2025

Broadcom VMware Aria Operations and VMware Tools Privilege Defined with Unsafe Actions Vulnerability

Broadcom VMware Aria Operations and VMware Tools contain a privilege defined with unsafe actions vulnerability. A malicious local actor with non-administrative privileges having access to a VM with VMware Tools installed and managed by Aria Operations with SDMP enabled may exploit this vulnerability to escalate privileges to root on the same VM.

NVD Detail ↗ CISA KEV ↗ Patch deadline passed
Critical CVE-2025-24893 XWiki · Platform Added Oct 30, 2025

XWiki Platform Eval Injection Vulnerability

XWiki Platform contains an eval injection vulnerability that could allow any guest to perform arbitrary remote code execution through a request to SolrSearch.

NVD Detail ↗ CISA KEV ↗ Patch deadline passed
Critical CVE-2025-6204 Dassault Systèmes · DELMIA Apriso Added Oct 28, 2025

Dassault Systèmes DELMIA Apriso Code Injection Vulnerability

Dassault Systèmes DELMIA Apriso contains a code injection vulnerability that could allow an attacker to execute arbitrary code.

NVD Detail ↗ CISA KEV ↗ Patch deadline passed
Critical CVE-2025-6205 Dassault Systèmes · DELMIA Apriso Added Oct 28, 2025

Dassault Systèmes DELMIA Apriso Missing Authorization Vulnerability

Dassault Systèmes DELMIA Apriso contains a missing authorization vulnerability that could allow an attacker to gain privileged access to the application.

NVD Detail ↗ CISA KEV ↗ Patch deadline passed
Critical CVE-2025-54236 Adobe · Commerce and Magento Added Oct 24, 2025

Adobe Commerce and Magento Improper Input Validation Vulnerability

Adobe Commerce and Magento Open Source contain an improper input validation vulnerability that could allow an attacker to take over customer accounts through the Commerce REST API.

NVD Detail ↗ CISA KEV ↗ Patch deadline passed
Critical CVE-2025-59287 Microsoft · Windows Added Oct 24, 2025

Microsoft Windows Server Update Service (WSUS) Deserialization of Untrusted Data Vulnerability

Microsoft Windows Server Update Service (WSUS) contains a deserialization of untrusted data vulnerability that allows for remote code execution.

NVD Detail ↗ CISA KEV ↗ Patch deadline passed
Critical CVE-2025-61932 Motex · LANSCOPE Endpoint Manager Added Oct 22, 2025

Motex LANSCOPE Endpoint Manager Improper Verification of Source of a Communication Channel Vulnerability

Motex LANSCOPE Endpoint Manager contains an improper verification of source of a communication channel vulnerability allowing an attacker to execute arbitrary code by sending specially crafted packets.

NVD Detail ↗ CISA KEV ↗ Patch deadline passed
Critical CVE-2022-48503 Apple · Multiple Products Added Oct 20, 2025

Apple Multiple Products Unspecified Vulnerability

Apple macOS, iOS, tvOS, Safari, and watchOS contain an unspecified vulnerability in JavaScriptCore that when processing web content may lead to arbitrary code execution. The impacted product could be end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue product utilization.

NVD Detail ↗ CISA KEV ↗ Patch deadline passed
Critical CVE-2025-2746 Kentico · Xperience CMS Added Oct 20, 2025

Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel Vulnerability

Kentico Xperience CMS contains an authentication bypass using an alternate path or channel vulnerability that could allow an attacker to control administrative objects.

NVD Detail ↗ CISA KEV ↗ Patch deadline passed
Critical CVE-2025-2747 Kentico · Xperience CMS Added Oct 20, 2025

Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel Vulnerability

Kentico Xperience CMS contains an authentication bypass using an alternate path or channel vulnerability that could allow an attacker to control administrative objects.

NVD Detail ↗ CISA KEV ↗ Patch deadline passed
Critical CVE-2025-33073 Microsoft · Windows Added Oct 20, 2025

Microsoft Windows SMB Client Improper Access Control Vulnerability

Microsoft Windows SMB Client contains an improper access control vulnerability that could allow for privilege escalation. An attacker could execute a specially crafted malicious script to coerce the victim machine to connect back to the attack system using SMB and authenticate.

NVD Detail ↗ CISA KEV ↗ Patch deadline passed
Critical CVE-2025-61884 Oracle · E-Business Suite Added Oct 20, 2025

Oracle E-Business Suite Server-Side Request Forgery (SSRF) Vulnerability

Oracle E-Business Suite contains a server-side request forgery (SSRF) vulnerability in the Runtime component of Oracle Configurator. This vulnerability is remotely exploitable without authentication.

NVD Detail ↗ CISA KEV ↗ Patch deadline passed
Critical CVE-2025-54253 Adobe · Experience Manager (AEM) Forms Added Oct 15, 2025

Adobe Experience Manager Forms Code Execution Vulnerability

Adobe Experience Manager Forms in JEE contains an unspecified vulnerability that allows for arbitrary code execution.

NVD Detail ↗ CISA KEV ↗ Patch deadline passed
Critical CVE-2025-47827 IGEL · IGEL OS Added Oct 14, 2025

IGEL OS Use of a Key Past its Expiration Date Vulnerability

IGEL OS contains a use of a key past its expiration date vulnerability that allows for Secure Boot bypass. The igel-flash-driver module improperly verifies a cryptographic signature. Ultimately, a crafted root filesystem can be mounted from an unverified SquashFS image.

NVD Detail ↗ CISA KEV ↗ Patch deadline passed
Critical CVE-2025-24990 Microsoft · Windows Added Oct 14, 2025

Microsoft Windows Untrusted Pointer Dereference Vulnerability

Microsoft Windows Agere Modem Driver contains an untrusted pointer dereference vulnerability that allows for privilege escalation. An attacker who successfully exploited this vulnerability could gain administrator privileges.

NVD Detail ↗ CISA KEV ↗ Patch deadline passed
Critical CVE-2025-59230 Microsoft · Windows Added Oct 14, 2025

Microsoft Windows Improper Access Control Vulnerability

Microsoft Windows contains an improper access control vulnerability in Windows Remote Access Connection Manager which could allow an authorized attacker to elevate privileges locally.

NVD Detail ↗ CISA KEV ↗ Patch deadline passed
Critical CVE-2016-7836 SKYSEA · Client View Added Oct 14, 2025

SKYSEA Client View Improper Authentication Vulnerability

SKYSEA Client View contains an improper authentication vulnerability that allows remote code execution via a flaw in processing authentication on the TCP connection with the management console program.

NVD Detail ↗ CISA KEV ↗ Patch deadline passed
Critical CVE-2021-43798 Grafana Labs · Grafana Added Oct 9, 2025

Grafana Path Traversal Vulnerability

Grafana contains a path traversal vulnerability that could allow access to local files.

NVD Detail ↗ CISA KEV ↗ Patch deadline passed
Critical CVE-2025-27915 Synacor · Zimbra Collaboration Suite (ZCS) Added Oct 7, 2025

Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting Vulnerability

Synacor Zimbra Collaboration Suite (ZCS) contains a cross-site scripting vulnerability that exists in the Classic Web Client due to insufficient sanitization of HTML content in ICS files. When a user views an e-mail message containing a malicious ICS entry, its embedded JavaScript executes via an ontoggle event inside a tag. This allows an attacker to run arbitrary JavaScript within the victim's session, potentially leading to unauthorized actions such as setting e-mail filters to redirect messages to an attacker-controlled address. As a result, an attacker can perform unauthorized actions on the victim's account, including e-mail redirection and data exfiltration.

NVD Detail ↗ CISA KEV ↗ Patch deadline passed
Critical CVE-2021-22555 Linux · Kernel Added Oct 6, 2025

Linux Kernel Heap Out-of-Bounds Write Vulnerability

Linux Kernel contains a heap out-of-bounds write vulnerability that could allow an attacker to gain privileges or cause a DoS (via heap memory corruption) through user name space.

NVD Detail ↗ CISA KEV ↗ Patch deadline passed
Critical CVE-2010-3962 Microsoft · Internet Explorer Added Oct 6, 2025

Microsoft Internet Explorer Uninitialized Memory Corruption Vulnerability

Microsoft Internet Explorer contains an uninitialized memory corruption vulnerability that could allow for remote code execution. The impacted product could be end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue product utilization.

NVD Detail ↗ CISA KEV ↗ Patch deadline passed
Critical CVE-2021-43226 Microsoft · Windows Added Oct 6, 2025

Microsoft Windows Privilege Escalation Vulnerability

Microsoft Windows Common Log File System Driver contains a privilege escalation vulnerability that could allow a local, privileged attacker to bypass certain security mechanisms.

NVD Detail ↗ CISA KEV ↗ Patch deadline passed

Need help prioritizing these vulnerabilities?

ThreatGrid can assess your environment and map active CVEs to your monitored assets.