Authoritative signal

Known exploited

The current CISA KEV catalog, bound to the active generation and ordered by catalog date and CASCA priority.

As known Jul 19, 2026, 5:00 AM UTCgen-56ccdaf9
KEV JSON is authoritativeCatalog absence remains unknown; CSV is serialization-only and never an independent vote.1,647 catalog members · showing 351400
351

Microsoft Windows Win32k Use-After-Free Vulnerability

Microsoft Windows Win32 Kernel Subsystem contains a use-after-free vulnerability that allows an authorized attacker to elevate privileges locally.

MicrosoftWindows

Required actionApply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Added
2025-03-11
Due
2025-04-01
Priority interval
59.874.8
Coverage
85%
352

Microsoft Windows NTFS Out-Of-Bounds Read Vulnerability

Microsoft Windows New Technology File System (NTFS) contains an out-of-bounds read vulnerability that allows an authorized attacker to disclose information locally.

MicrosoftWindows

Required actionApply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Added
2025-03-11
Due
2025-04-01
Priority interval
56.571.5
Coverage
85%
353

Microsoft Windows NTFS Information Disclosure Vulnerability

Microsoft Windows New Technology File System (NTFS) contains an insertion of sensitive Information into log file vulnerability that allows an unauthorized attacker to disclose information with a physical attack. An attacker who successfully exploited this vulnerability could potentially read portions of heap memory.

MicrosoftWindows

Required actionApply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Added
2025-03-11
Due
2025-04-01
Priority interval
54.269.2
Coverage
85%
354
CVE-2024-13159CISA KEVConflicting evidence

Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability

Ivanti Endpoint Manager (EPM) contains an absolute path traversal vulnerability that allows a remote unauthenticated attacker to leak sensitive information.

IvantiEndpoint Manager (EPM)

Required actionApply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Added
2025-03-10
Due
2025-03-31
Priority interval
78.799.5
Coverage
73%
355
CVE-2024-13160CISA KEVConflicting evidence

Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability

Ivanti Endpoint Manager (EPM) contains an absolute path traversal vulnerability that allows a remote unauthenticated attacker to leak sensitive information.

IvantiEndpoint Manager (EPM)

Required actionApply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Added
2025-03-10
Due
2025-03-31
Priority interval
77.898.6
Coverage
73%
356
CVE-2024-13161CISA KEVConflicting evidence

Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability

Ivanti Endpoint Manager (EPM) contains an absolute path traversal vulnerability that allows a remote unauthenticated attacker to leak sensitive information.

IvantiEndpoint Manager (EPM)

Required actionApply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Added
2025-03-10
Due
2025-03-31
Priority interval
77.798.5
Coverage
73%
357
CVE-2024-57968CISA KEVConflicting evidence

Advantive VeraCore Unrestricted File Upload Vulnerability

Advantive VeraCore contains an unrestricted file upload vulnerability that allows a remote unauthenticated attacker to upload files to unintended folders via upload.apsx.

AdvantiveVeraCore

Required actionApply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Added
2025-03-10
Due
2025-03-31
Priority interval
73.491.2
Coverage
73%
358
CVE-2025-25181CISA KEVConflicting evidence

Advantive VeraCore SQL Injection Vulnerability

Advantive VeraCore contains a SQL injection vulnerability in timeoutWarning.asp that allows a remote attacker to execute arbitrary SQL commands via the PmSess1 parameter.

AdvantiveVeraCore

Required actionApply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Added
2025-03-10
Due
2025-03-31
Priority interval
68.888.0
Coverage
73%
359
CVE-2025-22224CISA KEVConflicting evidence

VMware ESXi and Workstation TOCTOU Race Condition Vulnerability

VMware ESXi and Workstation contain a time-of-check time-of-use (TOCTOU) race condition vulnerability that leads to an out-of-bounds write. Successful exploitation enables an attacker with local administrative privileges on a virtual machine to execute code as the virtual machine's VMX process running on the host.

VMwareESXi and Workstation

Required actionApply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Added
2025-03-04
Due
2025-03-25
Priority interval
63.080.7
Coverage
73%
360
CVE-2025-22225CISA KEVKnown ransomware

VMware ESXi Arbitrary Write Vulnerability

VMware ESXi contains an arbitrary write vulnerability. Successful exploitation allows an attacker with privileges within the VMX process to trigger an arbitrary kernel write leading to an escape of the sandbox.

VMwareESXi

Required actionApply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Added
2025-03-04
Due
2025-03-25
Priority interval
62.577.5
Coverage
85%
361
CVE-2025-22226CISA KEVConflicting evidence

VMware ESXi, Workstation, and Fusion Information Disclosure Vulnerability

VMware ESXi, Workstation, and Fusion contain an information disclosure vulnerability due to an out-of-bounds read in HGFS. Successful exploitation allows an attacker with administrative privileges to a virtual machine to leak memory from the vmx process.

VMwareESXi, Workstation, and Fusion

Required actionApply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Added
2025-03-04
Due
2025-03-25
Priority interval
57.675.3
Coverage
73%
362

Linux Kernel Use of Uninitialized Resource Vulnerability

The Linux kernel contains a use of uninitialized resource vulnerability that allows an attacker to leak kernel memory via a specially crafted HID report.

LinuxKernel

Required actionApply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Added
2025-03-04
Due
2025-03-25
Priority interval
55.570.5
Coverage
85%
363

Progress WhatsUp Gold Path Traversal Vulnerability

Progress WhatsUp Gold contains a path traversal vulnerability that allows an unauthenticated attacker to achieve remote code execution.

ProgressWhatsUp Gold

Required actionApply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Added
2025-03-03
Due
2025-03-24
Priority interval
84.499.4
Coverage
85%
364
CVE-2022-43939CISA KEVConflicting evidence

Hitachi Vantara Pentaho BA Server Authorization Bypass Vulnerability

Hitachi Vantara Pentaho BA Server contains a use of non-canonical URL paths for authorization decisions vulnerability that enables an attacker to bypass authorization.

Hitachi VantaraPentaho Business Analytics (BA) Server

Required actionApply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Added
2025-03-03
Due
2025-03-24
Priority interval
80.798.7
Coverage
73%
365
CVE-2022-43769CISA KEVConflicting evidence

Hitachi Vantara Pentaho BA Server Special Element Injection Vulnerability

Hitachi Vantara Pentaho BA Server contains a special element injection vulnerability that allows an attacker to inject Spring templates into properties files, allowing for arbitrary command execution.

Hitachi VantaraPentaho Business Analytics (BA) Server

Required actionApply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Added
2025-03-03
Due
2025-03-24
Priority interval
77.896.8
Coverage
73%
366
CVE-2023-20118CISA KEVConflicting evidence

Cisco Small Business RV Series Routers Command Injection Vulnerability

Multiple Cisco Small Business RV Series Routers contains a command injection vulnerability in the web-based management interface. Successful exploitation could allow an authenticated, remote attacker to gain root-level privileges and access unauthorized data.

CiscoSmall Business RV Series Routers

Required actionApply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Added
2025-03-03
Due
2025-03-24
Priority interval
71.087.7
Coverage
73%
367
CVE-2018-8639CISA KEVKnown ransomwareConflicting evidence

Microsoft Windows Win32k Improper Resource Shutdown or Release Vulnerability

Microsoft Windows Win32k contains an improper resource shutdown or release vulnerability that allows for local, authenticated privilege escalation. An attacker who successfully exploited this vulnerability could run arbitrary code in kernel mode.

MicrosoftWindows

Required actionApply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Added
2025-03-03
Due
2025-03-24
Priority interval
67.585.5
Coverage
73%
368

Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability

Synacor Zimbra Collaboration Suite (ZCS) contains a cross-site scripting (XSS) vulnerability that allows a remote authenticated attacker to execute arbitrary code via a crafted script to the /h/autoSaveDraft function.

SynacorZimbra Collaboration Suite (ZCS)

Required actionApply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Added
2025-02-25
Due
2025-03-18
Priority interval
80.195.1
Coverage
85%
369
CVE-2024-49035CISA KEVConflicting evidence

Microsoft Partner Center Improper Access Control Vulnerability

Microsoft Partner Center contains an improper access control vulnerability that allows an attacker to escalate privileges.

MicrosoftPartner Center

Required actionApply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Added
2025-02-25
Due
2025-03-18
Priority interval
64.181.8
Coverage
73%
370
CVE-2017-3066CISA KEVConflicting evidence

Adobe ColdFusion Deserialization Vulnerability

Adobe ColdFusion contains a deserialization vulnerability in the Apache BlazeDS library that allows for arbitrary code execution.

AdobeColdFusion

Required actionApply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Added
2025-02-24
Due
2025-03-17
Priority interval
83.599.0
Coverage
73%
371

Oracle Agile Product Lifecycle Management (PLM) Deserialization Vulnerability

Oracle Agile Product Lifecycle Management (PLM) contains a deserialization vulnerability that allows a low-privileged attacker with network access via HTTP to compromise the system.

OracleAgile Product Lifecycle Management (PLM)

Required actionApply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Added
2025-02-24
Due
2025-03-17
Priority interval
65.780.7
Coverage
85%
372
CVE-2025-24989CISA KEVConflicting evidence

Microsoft Power Pages Improper Access Control Vulnerability

Microsoft Power Pages contains an improper access control vulnerability that allows an unauthorized attacker to elevate privileges over a network potentially bypassing the user registration control.

MicrosoftPower Pages

Required actionApply mitigations per vendor instructions, follow BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Added
2025-02-21
Due
2025-03-14
Priority interval
63.182.1
Coverage
73%
373

Craft CMS Code Injection Vulnerability

Craft CMS contains a code injection vulnerability caused by improper validation of the database backup path, ultimately enabling remote code execution.

Craft CMSCraft CMS

Required actionApply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Added
2025-02-20
Due
2025-03-13
Priority interval
64.379.6
Coverage
85%
374
CVE-2025-0111CISA KEVConflicting evidence

Palo Alto Networks PAN-OS File Read Vulnerability

Palo Alto Networks PAN-OS contains an external control of file name or path vulnerability. Successful exploitation enables an authenticated attacker with network access to the management web interface to read files on the PAN-OS filesystem that are readable by the “nobody” user.

Palo Alto NetworksPAN-OS

Required actionApply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Added
2025-02-20
Due
2025-03-13
Priority interval
59.075.5
Coverage
73%
375
CVE-2024-53704CISA KEVKnown ransomwareConflicting evidence

SonicWall SonicOS SSLVPN Improper Authentication Vulnerability

SonicWall SonicOS contains an improper authentication vulnerability in the SSLVPN authentication mechanism that allows a remote attacker to bypass authentication.

SonicWallSonicOS

Required actionApply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Added
2025-02-18
Due
2025-03-11
Priority interval
80.099.0
Coverage
73%
376
CVE-2025-0108CISA KEVConflicting evidence

Palo Alto Networks PAN-OS Authentication Bypass Vulnerability

Palo Alto Networks PAN-OS contains an authentication bypass vulnerability in its management web interface. This vulnerability allows an unauthenticated attacker with network access to the management web interface to bypass the authentication normally required and invoke certain PHP scripts.

Palo Alto NetworksPAN-OS

Required actionApply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Added
2025-02-18
Due
2025-03-11
Priority interval
81.897.6
Coverage
73%
377
CVE-2024-57727CISA KEVKnown ransomwareConflicting evidence

SimpleHelp Path Traversal Vulnerability

SimpleHelp remote support software contains multiple path traversal vulnerabilities that allow unauthenticated remote attackers to download arbitrary files from the SimpleHelp host via crafted HTTP requests. These files may include server configuration files and hashed user passwords.

SimpleHelp SimpleHelp

Required actionApply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Added
2025-02-13
Due
2025-03-06
Priority interval
78.397.3
Coverage
73%
378
CVE-2024-41710CISA KEVConflicting evidence

Mitel SIP Phones Argument Injection Vulnerability

Mitel 6800 Series, 6900 Series, and 6900w Series SIP Phones, including the 6970 Conference Unit, contain an argument injection vulnerability due to insufficient parameter sanitization during the boot process. Successful exploitation may allow an attacker to execute arbitrary commands within the context of the system.

MitelSIP Phones

Required actionApply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Added
2025-02-12
Due
2025-03-05
Priority interval
69.985.9
Coverage
73%
379

Apple iOS and iPadOS Incorrect Authorization Vulnerability

Apple iOS and iPadOS contains an incorrect authorization vulnerability that allows a physical attacker to disable USB Restricted Mode on a locked device.

AppleiOS and iPadOS

Required actionApply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Added
2025-02-12
Due
2025-03-05
Priority interval
59.474.4
Coverage
85%
380

Zyxel DSL CPE OS Command Injection Vulnerability

Multiple Zyxel DSL CPE devices contain a post-authentication command injection vulnerability in the CGI program that could allow an authenticated attacker to execute OS commands via a crafted HTTP request.

ZyxelDSL CPE Devices

Required actionThe impacted product could be end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue product utilization if a current mitigation is unavailable.

Added
2025-02-11
Due
2025-03-04
Priority interval
71.586.5
Coverage
85%
381

Zyxel DSL CPE OS Command Injection Vulnerability

Multiple Zyxel DSL CPE devices contain a post-authentication command injection vulnerability in the management commands that could allow an authenticated attacker to execute OS commands via Telnet.

ZyxelDSL CPE Devices

Required actionThe impacted product could be end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue product utilization if a current mitigation is unavailable.

Added
2025-02-11
Due
2025-03-04
Priority interval
71.486.4
Coverage
85%
382

Microsoft Windows Ancillary Function Driver for WinSock Heap-Based Buffer Overflow Vulnerability

Microsoft Windows Ancillary Function Driver for WinSock contains a heap-based buffer overflow vulnerability that allows for privilege escalation, enabling a local attacker to gain SYSTEM privileges.

MicrosoftWindows

Required actionApply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Added
2025-02-11
Due
2025-03-04
Priority interval
62.077.0
Coverage
85%
383

Microsoft Windows Storage Link Following Vulnerability

Microsoft Windows Storage contains a link following vulnerability that could allow for privilege escalation. This vulnerability could allow an attacker to delete data including data that results in the service being unavailable.

MicrosoftWindows

Required actionApply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Added
2025-02-11
Due
2025-03-04
Priority interval
60.875.8
Coverage
85%
384

Trimble Cityworks Deserialization Vulnerability

Trimble Cityworks contains a deserialization vulnerability. This could allow an authenticated user to perform a remote code execution attack against a customer's Microsoft Internet Information Services (IIS) web server.

TrimbleCityworks

Required actionApply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Added
2025-02-07
Due
2025-02-28
Priority interval
72.788.2
Coverage
85%
385

Microsoft Outlook Improper Input Validation Vulnerability

Microsoft Outlook contains an improper input validation vulnerability that allows for remote code execution. Successful exploitation of this vulnerability would allow an attacker to bypass the Office Protected View and open in editing mode rather than protected mode.

MicrosoftOffice Outlook

Required actionApply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Added
2025-02-06
Due
2025-02-27
Priority interval
84.099.0
Coverage
85%
386

7-Zip Mark of the Web Bypass Vulnerability

7-Zip contains a protection mechanism failure vulnerability that allows remote attackers to bypass the Mark-of-the-Web security feature to execute arbitrary code in the context of the current user.

7-Zip7-Zip

Required actionApply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Added
2025-02-06
Due
2025-02-27
Priority interval
73.988.9
Coverage
85%
387
CVE-2020-15069CISA KEVConflicting evidence

Sophos XG Firewall Buffer Overflow Vulnerability

Sophos XG Firewall contains a buffer overflow vulnerability that allows for remote code execution via the "HTTP/S bookmark" feature.

SophosXG Firewall

Required actionApply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Added
2025-02-06
Due
2025-02-27
Priority interval
65.386.0
Coverage
73%
388
CVE-2020-29574CISA KEVConflicting evidence

CyberoamOS (CROS) SQL Injection Vulnerability

CyberoamOS (CROS) contains a SQL injection vulnerability in the WebAdmin that allows an unauthenticated attacker to execute arbitrary SQL statements remotely.

SophosCyberoamOS

Required actionThe impacted product is end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue utilization of the product.

Added
2025-02-06
Due
2025-02-27
Priority interval
63.183.8
Coverage
73%
389

Dante Discovery Process Control Vulnerability

Dante Discovery contains a process control vulnerability in mDNSResponder.exe that all allows for a DLL sideloading attack. A local attacker can leverage this vulnerability in the Dante Application Library to execute arbitrary code.

AudinateDante Discovery

Required actionApply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Added
2025-02-06
Due
2025-02-27
Priority interval
65.580.5
Coverage
85%
390

Linux Kernel Out-of-Bounds Write Vulnerability

Linux kernel contains an out-of-bounds write vulnerability in the uvc_parse_streaming component of the USB Video Class (UVC) driver that could allow for physical escalation of privilege.

LinuxKernel

Required actionApply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Added
2025-02-05
Due
2025-02-26
Priority interval
63.178.1
Coverage
85%
391
CVE-2024-45195CISA KEVConflicting evidence

Apache OFBiz Forced Browsing Vulnerability

Apache OFBiz contains a forced browsing vulnerability that allows a remote attacker to obtain unauthorized access.

ApacheOFBiz

Required actionApply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Added
2025-02-04
Due
2025-02-25
Priority interval
78.799.5
Coverage
73%
392
CVE-2018-19410CISA KEVConflicting evidence

Paessler PRTG Network Monitor Local File Inclusion Vulnerability

Paessler PRTG Network Monitor contains a local file inclusion vulnerability that allows a remote, unauthenticated attacker to create users with read-write privileges (including administrator).

PaesslerPRTG Network Monitor

Required actionApply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Added
2025-02-04
Due
2025-02-25
Priority interval
77.398.1
Coverage
73%
393
CVE-2018-9276CISA KEVConflicting evidence

Paessler PRTG Network Monitor OS Command Injection Vulnerability

Paessler PRTG Network Monitor contains an OS command injection vulnerability that allows an attacker with administrative privileges to execute commands via the PRTG System Administrator web console.

PaesslerPRTG Network Monitor

Required actionApply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Added
2025-02-04
Due
2025-02-25
Priority interval
76.796.2
Coverage
73%
394

Microsoft .NET Framework Information Disclosure Vulnerability

Microsoft .NET Framework contains an information disclosure vulnerability that exposes the ObjRef URI to an attacker, ultimately enabling remote code execution.

Microsoft.NET Framework

Required actionApply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Added
2025-02-04
Due
2025-02-25
Priority interval
78.693.6
Coverage
85%
395

Apple Multiple Products Use-After-Free Vulnerability

Apple iOS, macOS, and other Apple products contain a user-after-free vulnerability that could allow a malicious application to elevate privileges.

AppleMultiple Products

Required actionApply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Added
2025-01-29
Due
2025-02-19
Priority interval
73.688.6
Coverage
85%
396
CVE-2025-23006CISA KEVKnown ransomware

SonicWall SMA1000 Appliances Deserialization Vulnerability

SonicWall SMA1000 Appliance Management Console (AMC) and Central Management Console (CMC) contain a deserialization of untrusted data vulnerability, which can enable a remote, unauthenticated attacker to execute arbitrary OS commands.

SonicWallSMA1000 Appliances

Required actionApply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Added
2025-01-24
Due
2025-02-14
Priority interval
74.289.2
Coverage
85%
397
CVE-2020-11023CISA KEVConflicting evidence

JQuery Cross-Site Scripting (XSS) Vulnerability

JQuery contains a persistent cross-site scripting (XSS) vulnerability. When passing maliciously formed, untrusted input enclosed in HTML tags, JQuery's DOM manipulators can execute untrusted code in the context of the user's browser.

JQueryJQuery

Required actionApply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Added
2025-01-23
Due
2025-02-13
Priority interval
69.190.6
Coverage
73%
398

Aviatrix Controllers OS Command Injection Vulnerability

Aviatrix Controllers contain an OS command injection vulnerability that could allow an unauthenticated attacker to execute arbitrary code. Shell metacharacters can be sent to /v1/api in cloud_type for list_flightpath_destination_instances, or src_cloud_type for flightpath_connection_test.

AviatrixControllers

Required actionApply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Added
2025-01-16
Due
2025-02-06
Priority interval
84.499.9
Coverage
85%
399
CVE-2024-55591CISA KEVKnown ransomware

Fortinet FortiOS and FortiProxy Authentication Bypass Vulnerability

Fortinet FortiOS and FortiProxy contain an authentication bypass vulnerability that may allow an unauthenticated, remote attacker to gain super-admin privileges via crafted requests to Node.js websocket module.

FortinetFortiOS and FortiProxy

Required actionApply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Added
2025-01-14
Due
2025-01-21
Priority interval
84.399.3
Coverage
85%
400

Microsoft Windows Hyper-V NT Kernel Integration VSP Heap-based Buffer Overflow Vulnerability

Microsoft Windows Hyper-V NT Kernel Integration VSP contains a heap-based buffer overflow vulnerability that allows a local attacker to gain SYSTEM privileges.

MicrosoftWindows

Required actionApply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Added
2025-01-14
Due
2025-02-04
Priority interval
65.880.8
Coverage
85%