Exploited Vulnerabilities Daily
🌐 English

Home › KEV statistics

Known exploited vulnerabilities classified as CWE-122

Entries33
Ransomware-linked6
Vendors13

By vendor

CVEVendor / productAddedEPSSRansomware
CVE-2026-94127F5 BIG-IP APM2026-09-222.2%Unknown
CVE-2025-25249Fortinet Multiple Products2026-09-093.8%Unknown
CVE-2026-85880Microsoft Windows2026-09-083.6%Unknown
CVE-2025-32706Microsoft Windows2025-05-132.3%Unknown
CVE-2025-24993Microsoft Windows2025-03-112.2%Unknown
CVE-2025-24985Microsoft Windows2025-03-113.9%Unknown
CVE-2025-21418Microsoft Windows2025-02-111.5%Unknown
CVE-2025-21333Microsoft Windows2025-01-149.9%Unknown
CVE-2024-49138Microsoft Windows2024-12-1026.2%Unknown
CVE-2024-38812VMware vCenter Server2024-11-2054.5%Unknown
CVE-2024-30051Microsoft DWM Core Library2024-05-145.6%Known
CVE-2023-4911GNU GNU C Library2023-11-2163.7%Unknown
CVE-2023-36036Microsoft Windows2023-11-1416.6%Unknown
CVE-2022-31199Netwrix Auditor2023-07-1136.0%Known
CVE-2023-27997Fortinet FortiOS and FortiProxy SSL-VPN2023-06-1385.6%Known
CVE-2023-28252Microsoft Windows2023-04-1148.9%Known
CVE-2023-23376Microsoft Windows2023-02-1410.8%Known
CVE-2022-4262Google Chromium V82022-12-0523.5%Unknown
CVE-2022-3723Google Chromium V82022-10-287.9%Unknown
CVE-2022-2294WebRTC WebRTC2022-08-2570.4%Known
CVE-2019-3568Meta Platforms WhatsApp2022-04-1930.0%Unknown
CVE-2021-3156Sudo Sudo2022-04-0699.9%Unknown
CVE-2022-26318WatchGuard Firebox and XTM Appliances2022-03-2578.1%Unknown
CVE-2021-38003Google Chromium V82021-11-0338.5%Unknown
CVE-2021-35395Realtek AP-Router SDK2021-11-0398.1%Unknown
CVE-2021-30632Google Chromium V82021-11-0363.1%Unknown
CVE-2021-30563Google Chromium V82021-11-039.0%Unknown
CVE-2021-30551Google Chromium V82021-11-0364.7%Unknown
CVE-2021-21220Google Chromium V82021-11-0370.4%Unknown
CVE-2021-21166Google Chromium2021-11-0324.0%Unknown
CVE-2021-21148Google Chromium V82021-11-0319.9%Unknown
CVE-2021-21017Adobe Acrobat and Reader2021-11-0386.3%Unknown
CVE-2021-1647Microsoft Defender2021-11-0339.3%Unknown
Data from CISA's Known Exploited Vulnerabilities (KEV) catalog. EPSS is FIRST's estimated probability of exploitation activity in the next 30 days, refreshed weekly. Always follow the vendor's official guidance.
About this page

33 KEV entries are classified as CWE-122. CWE definition (MITRE)