Every vulnerability below is confirmed actively exploited by CISA, enriched with its EPSS exploit-prediction score, and ranked by a transparent Cyronix Priority Score. Open any CVE to see the full record and exactly why it scored the way it did.
GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability
GitLab Community Edition and Enterprise Edition · EPSS 93.0% · added 2026-09-11
Adobe Commerce and Magento Incorrect Authorization Vulnerability
Adobe Commerce and Magento · EPSS 87.5% · added 2026-09-24
Cisco Firewall Management Center Authentication Bypass Using an Alternate Path or Channel Vulnerability
Cisco Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management · EPSS 88.2% · added 2026-09-09
PaperCut NG/MF Missing Authentication for Critical Function Vulnerability
PaperCut NG/MF · EPSS 85.2% · added 2026-08-31
PaperCut NG/MF Unsafe Reflection Vulnerability
PaperCut NG/MF · EPSS 61.4% · added 2026-08-31
Google Chromium V8 Type Confusion Vulnerability
Google Chromium V8 · EPSS 48.9% · added 2026-09-04
WordPress Core Remote File Inclusion Vulnerability
WordPress Core · EPSS 45.5% · added 2026-09-25
Cisco Secure Email Gateway SQL Injection Vulnerability
Cisco Secure Email Gateway · EPSS 28.3% · added 2026-09-14
Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability
Citrix NetScaler · EPSS 23.2% · added 2026-09-09
Check Point Multiple Products Path Traversal Vulnerability
Check Point Multiple Products · EPSS 19.7% · added 2026-09-22
Sangoma Switchvox SQL Injection Vulnerability
Sangoma Switchvox · EPSS 19.0% · added 2026-09-02
Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability
Cisco Identity Services Engine · EPSS 14.0% · added 2026-09-16
N-able N-central Static Code Injection Vulnerability
N-able N-central · EPSS 12.9% · added 2026-09-08
JFrog Artifactory Improper Authentication Vulnerability
JFrog Artifactory · EPSS 14.1% · added 2026-09-02
JFrog Artifactory Improper Authentication Vulnerability
JFrog Artifactory · EPSS 9.8% · added 2026-09-11
JFrog Artifactory Incorrect Authorization Vulnerability
JFrog Artifactory · EPSS 8.6% · added 2026-09-11
SonicWall SMA1000 Appliances OS Command Injection Vulnerability
SonicWall SMA1000 Appliances · EPSS 10.8% · added 2026-09-02
SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability
SonicWall SMA1000 Appliances · EPSS 8.8% · added 2026-09-02
Check Point Multiple Products Improper Certificate Validation Vulnerability
Check Point Multiple Products · EPSS 7.5% · added 2026-09-22
MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command Vulnerability
MikroTik RouterOS · EPSS 6.4% · added 2026-09-10
Kludex Starlette HTTP Request/Response Smuggling Vulnerability
Kludex Starlette · EPSS 7.1% · added 2026-09-02
Fortinet FortiMail Path Traversal Vulnerability
Fortinet FortiMail · EPSS 2.2% · added 2026-10-01
Microsoft SharePoint Code Injection Vulnerability
Microsoft SharePoint · EPSS 2.1% · added 2026-09-25
F5 BIG-IP APM Heap-based Buffer Overflow Vulnerability
F5 BIG-IP APM · EPSS 2.2% · added 2026-09-22
Zyxel GS1900 Series Switches Stack-Based Buffer Overflow Vulnerability
Zyxel GS1900 Series Switches · EPSS 2.5% · added 2026-09-21
Linux Kernel Improper Check for Unusual or Exceptional Conditions Vulnerability
Linux Kernel · EPSS 2.9% · added 2026-09-18
Google Chromium V8 Out of Bounds Write Vulnerability
Google Chromium V8 · EPSS 3.1% · added 2026-09-09
Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability
Fortinet Multiple Products · EPSS 3.9% · added 2026-09-09
Microsoft Windows Heap-Based Buffer Overflow Vulnerability
Microsoft Windows · EPSS 3.6% · added 2026-09-08
Adobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability
Adobe Commerce and Magento · EPSS 3.9% · added 2026-09-08
Kestra OSS OS Command Injection Vulnerability
Kestra Kestra OSS · EPSS 2.1% · added 2026-09-02
Citrix NetScaler Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability
Citrix NetScaler · EPSS 0.3% · added 2026-10-04
Zammad GmbH Zammad Session Fixation Vulnerability
Zammad GmbH Zammad · EPSS 1.4% · added 2026-10-02
Zammad GmbH Zammad Improper Privilege Management Vulnerability
Zammad GmbH Zammad · EPSS 0.6% · added 2026-10-02
Cisco Catalyst SD-WAN Manager Hex Encoding Vulnerability
Cisco Catalyst SD-WAN Manager · EPSS 1.6% · added 2026-09-30
Apple Multiple Products Out-of-Bounds Write Vulnerability
Apple Multiple Products · EPSS 1.2% · added 2026-09-29
Citrix NetScaler Improper Input Validation Vulnerability
Citrix NetScaler · EPSS 1.1% · added 2026-09-27
Citrix NetScaler Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability
Citrix NetScaler · EPSS 1.3% · added 2026-09-27
Mikrotik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability
MikroTik RouterOS · EPSS 1.0% · added 2026-09-25
WSO2 Multiple Products Path Traversal Vulnerability
WSO2 Multiple Products · EPSS 0.6% · added 2026-09-24
Arista VeloCloud Orchestrator Improper Input Validation Vulnerability
Arista VeloCloud Orchestrator · EPSS 1.1% · added 2026-09-22
Linux Kernel Out-of-Bounds Write Vulnerability
Linux Kernel · EPSS 0.8% · added 2026-09-18
Linux Kernel Race Condition Vulnerability
Linux Kernel · EPSS 1.0% · added 2026-09-18
Acronis Backup Incorrect Default Permissions Vulnerability
Acronis Backup · EPSS 0.2% · added 2026-09-16
Google Pixel Improper Authorization Vulnerability
Google Pixel · EPSS 0.6% · added 2026-09-16
ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability
ConnectWise ScreenConnect · EPSS 0.9% · added 2026-09-11
MikroTik RouterOS Missing Authentication for Critical Function Vulnerability
MikroTik RouterOS · EPSS 1.6% · added 2026-09-10
Microsoft Windows Link Following Vulnerability
Microsoft Windows · EPSS 0.4% · added 2026-09-08
BerriAI LiteLLM Improper Authentication Vulnerability
BerriAI LiteLLM · EPSS 0.8% · added 2026-09-02
JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability
JFrog Artifactory · EPSS 0.7% · added 2026-08-27
The score is fully transparent and composed only of these factors: base severity (CVSS, up to 40 points), exploit probability (EPSS, up to 30), confirmed exploitation (CISA KEV, 20), and ransomware association (10). Organization-specific factors like internet exposure and asset criticality are deliberately excluded here — they require your asset context and appear in the private organization-risk view. Every CVE detail page shows the exact point contribution of each factor.
Live verified intelligence · refreshed every 6 hours · showing the 50 newest exploited CVEs