CVE-2025-21042
Samsung · Mobile Devices
Added Nov 10, 2025
Active threat advisories and known exploited vulnerabilities.
Pulled daily from the CISA Known Exploited Vulnerabilities catalog. Every entry has confirmed active exploitation in the wild. Last synced Jul 29, 2026.
CVE-2025-48703
CWP · Control Web Panel
Added Nov 4, 2025
CWP Control Web Panel OS Command Injection Vulnerability
CVE-2025-11371
Gladinet · CentreStack and Triofox
Added Nov 4, 2025
Gladinet CentreStack and Triofox Files or Directories Accessible to External Parties Vulnerability
CVE-2025-41244
Broadcom · VMware Aria Operations and VMware Tools
Added Oct 30, 2025
Broadcom VMware Aria Operations and VMware Tools Privilege Defined with Unsafe Actions Vulnerability
CVE-2025-24893
XWiki · Platform
Added Oct 30, 2025
XWiki Platform Eval Injection Vulnerability
CVE-2025-6204
Dassault Systèmes · DELMIA Apriso
Added Oct 28, 2025
Dassault Systèmes DELMIA Apriso Code Injection Vulnerability
CVE-2025-6205
Dassault Systèmes · DELMIA Apriso
Added Oct 28, 2025
Dassault Systèmes DELMIA Apriso Missing Authorization Vulnerability
CVE-2025-54236
Adobe · Commerce and Magento
Added Oct 24, 2025
Adobe Commerce and Magento Improper Input Validation Vulnerability
CVE-2025-59287
Microsoft · Windows
Added Oct 24, 2025
Microsoft Windows Server Update Service (WSUS) Deserialization of Untrusted Data Vulnerability
CVE-2025-61932
Motex · LANSCOPE Endpoint Manager
Added Oct 22, 2025
Motex LANSCOPE Endpoint Manager Improper Verification of Source of a Communication Channel Vulnerability
CVE-2022-48503
Apple · Multiple Products
Added Oct 20, 2025
Apple Multiple Products Unspecified Vulnerability
CVE-2025-2746
Kentico · Xperience CMS
Added Oct 20, 2025
Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel Vulnerability
CVE-2025-2747
Kentico · Xperience CMS
Added Oct 20, 2025
Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel Vulnerability
CVE-2025-33073
Microsoft · Windows
Added Oct 20, 2025
Microsoft Windows SMB Client Improper Access Control Vulnerability
CVE-2025-61884
Oracle · E-Business Suite
Added Oct 20, 2025
Oracle E-Business Suite Server-Side Request Forgery (SSRF) Vulnerability
CVE-2025-54253
Adobe · Experience Manager (AEM) Forms
Added Oct 15, 2025
Adobe Experience Manager Forms Code Execution Vulnerability
CVE-2025-47827
IGEL · IGEL OS
Added Oct 14, 2025
IGEL OS Use of a Key Past its Expiration Date Vulnerability
CVE-2025-24990
Microsoft · Windows
Added Oct 14, 2025
Microsoft Windows Untrusted Pointer Dereference Vulnerability
CVE-2025-59230
Microsoft · Windows
Added Oct 14, 2025
Microsoft Windows Improper Access Control Vulnerability
CVE-2016-7836
SKYSEA · Client View
Added Oct 14, 2025
SKYSEA Client View Improper Authentication Vulnerability
CVE-2021-43798
Grafana Labs · Grafana
Added Oct 9, 2025
Grafana Path Traversal Vulnerability
CVE-2025-27915
Synacor · Zimbra Collaboration Suite (ZCS)
Added Oct 7, 2025
Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting Vulnerability
CVE-2021-22555
Linux · Kernel
Added Oct 6, 2025
Linux Kernel Heap Out-of-Bounds Write Vulnerability
CVE-2010-3962
Microsoft · Internet Explorer
Added Oct 6, 2025
Microsoft Internet Explorer Uninitialized Memory Corruption Vulnerability
CVE-2021-43226
Microsoft · Windows
Added Oct 6, 2025
Microsoft Windows Privilege Escalation Vulnerability
Need help prioritizing these vulnerabilities?
ThreatGrid can assess your environment and map active CVEs to your monitored assets.