Exploited Vulnerabilities Daily
🌐 English

Home › KEV statistics

Known exploited vulnerabilities classified as CWE-89

Entries32
Ransomware-linked11
Vendors24

By vendor

CVEVendor / productAddedEPSSRansomware
CVE-2026-76461Cisco Secure Email Gateway2026-09-1428.2%Unknown
CVE-2026-9586Sangoma Switchvox2026-09-0218.9%Unknown
CVE-2026-72898Metabase Metabase2026-08-1119.0%Unknown
CVE-2026-60137WordPress Core2026-07-215.3%Unknown
CVE-2026-9082Drupal Core2026-05-2215.7%Unknown
CVE-2026-42208BerriAI LiteLLM2026-05-085.7%Unknown
CVE-2026-21643Fortinet FortiClient EMS2026-04-1393.8%Unknown
CVE-2024-43468Microsoft Configuration Manager2026-02-1281.0%Unknown
CVE-2025-57819Sangoma FreePBX2025-08-2986.3%Unknown
CVE-2025-25257Fortinet FortiWeb2025-07-1899.8%Unknown
CVE-2025-25181Advantive VeraCore2025-03-1055.5%Unknown
CVE-2020-29574Sophos CyberoamOS2025-02-064.6%Known
CVE-2024-9465Palo Alto Networks Expedition2024-11-1499.6%Unknown
CVE-2024-9379Ivanti Cloud Services Appliance (CSA)2024-10-0943.7%Unknown
CVE-2024-29824Ivanti Endpoint Manager (EPM)2024-10-0299.9%Unknown
CVE-2024-6670Progress WhatsUp Gold2024-09-1693.0%Known
CVE-2023-48788Fortinet FortiClient EMS2024-03-2598.4%Known
CVE-2023-46748F5 BIG-IP Configuration Utility2023-10-314.4%Unknown
CVE-2021-44026Roundcube Roundcube Webmail2023-06-2269.8%Unknown
CVE-2023-34362Progress MOVEit Transfer2023-06-0299.9%Known
CVE-2016-2386SAP NetWeaver2022-06-0971.5%Unknown
CVE-2017-18362Kaseya Virtual System/Server Administrator (VSA)2022-05-2486.8%Known
CVE-2018-7841Schneider Electric U.motion Builder2022-04-1572.6%Unknown
CVE-2021-20028SonicWall Secure Remote Access (SRA)2022-03-2830.0%Known
CVE-2019-12989Citrix SD-WAN and NetScaler2022-03-2594.9%Unknown
CVE-2020-5722Grandstream UCM62002022-01-2884.4%Unknown
CVE-2020-17463Fuel CMS Fuel CMS2021-12-1089.6%Unknown
CVE-2021-42258BQE BillQuick Web Suite2021-11-0374.4%Known
CVE-2021-27101Accellion FTA2021-11-035.9%Known
CVE-2021-20016SonicWall SSLVPN SMA1002021-11-0340.0%Known
CVE-2020-12271Sophos SFOS2021-11-0342.4%Known
CVE-2019-7481SonicWall SMA1002021-11-0399.9%Known
Data from CISA's Known Exploited Vulnerabilities (KEV) catalog. EPSS is FIRST's estimated probability of exploitation activity in the next 30 days, refreshed weekly. Always follow the vendor's official guidance.
About this page

32 KEV entries are classified as CWE-89. CWE definition (MITRE)