Exploité connu avec utilisation confirmée d'un ransomwareCVE-2025-3248 Langflow Langflow
Exécution de codeService d'identité
- CVSS
- 9.8
- EPSS
- 100.0%
- KEV
- oui
Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.
Exploité connu avec utilisation confirmée d'un ransomwareCVE-2024-27199 JetBrains TeamCity
Limite du fichierConstruction et livraison
- CVSS
- 7.3
- EPSS
- 100.0%
- KEV
- oui
Pivot de chasseurComparez les représentations de chemins canoniques et alternatifs avec un fichier contrôlé. Séparez les primitives de lecture, d'écriture, d'extraction et d'exécution et ne transférez pas les fichiers hôtes sensibles.
Exploité connu avec utilisation confirmée d'un ransomwareCVE-2025-22457 Ivanti Connect Secure, Policy Secure, and ZTA Gateways
Sécurité de la mémoireApplication d'entreprise
- CVSS
- 9
- EPSS
- 100.0%
- KEV
- oui
Pivot de chasseurConfirmez le produit, la version, le protocole accessible et le composant concerné first. Préférer les preuves de version et de chemin de code ; ne reproduisez pas les plantages ou l’état de production corrompu.
Exploité connu avec utilisation confirmée d'un ransomwareCVE-2025-49704 Microsoft SharePoint
Exécution de codeApplication d'entreprise
- CVSS
- 8.8
- EPSS
- 100.0%
- KEV
- oui
Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.
Exploité connu avec utilisation confirmée d'un ransomwareCVE-2025-53770 Microsoft SharePoint
Injection d'interprèteApplication d'entreprise
- CVSS
- 9.8
- EPSS
- 100.0%
- KEV
- oui
Pivot de chasseurLocalisez chaque limite de l'analyseur avant de choisir une sonde. Variez un délimiteur ou un codage à la fois, utilisez des canaris non destructifs et distinguez le comportement de l'interprète des erreurs génériques.
Exploité connu avec utilisation confirmée d'un ransomwareCVE-2025-5777 Citrix NetScaler ADC and Gateway
Sécurité de la mémoireBordure du réseau
- CVSS
- 9.3
- EPSS
- 100.0%
- KEV
- oui
Pivot de chasseurConfirmez le produit, la version, le protocole accessible et le composant concerné first. Préférer les preuves de version et de chemin de code ; ne reproduisez pas les plantages ou l’état de production corrompu.
Exploité connu avec utilisation confirmée d'un ransomwareCVE-2025-31161 CrushFTP CrushFTP
Limite d'identitéService d'identité
- CVSS
- 9.8
- EPSS
- 99.9%
- KEV
- oui
Pivot de chasseurSchéma de la machine à états d'identité. Comparez deux identités contrôlées sur des itinéraires alternatifs, des audiences de jetons, des changements de rôle, des flux de récupération et une rotation de session. Modifiez une propriété par demande.
Exploité connu avec utilisation confirmée d'un ransomwareCVE-2025-49706 Microsoft SharePoint
Limite d'identitéService d'identité
- CVSS
- 6.5
- EPSS
- 99.9%
- KEV
- oui
Pivot de chasseurSchéma de la machine à états d'identité. Comparez deux identités contrôlées sur des itinéraires alternatifs, des audiences de jetons, des changements de rôle, des flux de récupération et une rotation de session. Modifiez une propriété par demande.
Exploité connu avec utilisation confirmée d'un ransomwareCVE-2025-61882 Oracle E-Business Suite
Nécessite une classification manuelleApplication d'entreprise
- CVSS
- 9.8
- EPSS
- 99.7%
- KEV
- oui
Pivot de chasseurCommencez par le produit concerné, le composant accessible, les conditions préalables, la limite de confiance et le discriminateur non destructif le moins cher. Ne déduisez pas l’exploitabilité du seul label CVE.
Exploité connu avec utilisation confirmée d'un ransomwareCVE-2025-55182 Meta React Server Components
Exécution de codeApplication d'entreprise
- CVSS
- 10
- EPSS
- 99.6%
- KEV
- oui
Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.
Exploité connu avec utilisation confirmée d'un ransomwareCVE-2025-10035 Fortra GoAnywhere MFT
Exécution de codeApplication d'entreprise
- CVSS
- 10
- EPSS
- 99.6%
- KEV
- oui
Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.
Exploité connu avec utilisation confirmée d'un ransomwareCVE-2025-31324 SAP NetWeaver
Limite du fichierApplication d'entreprise
- CVSS
- 10
- EPSS
- 99.5%
- KEV
- oui
Pivot de chasseurComparez les représentations de chemins canoniques et alternatifs avec un fichier contrôlé. Séparez les primitives de lecture, d'écriture, d'extraction et d'exécution et ne transférez pas les fichiers hôtes sensibles.
Exploité connu avec utilisation confirmée d'un ransomwareCVE-2026-41940 WebPros cPanel & WHM and WP2 (WordPress Squared)
Limite d'identitéCMS et hébergement
- CVSS
- 9.3
- EPSS
- 98.1%
- KEV
- oui
Pivot de chasseurSchéma de la machine à états d'identité. Comparez deux identités contrôlées sur des itinéraires alternatifs, des audiences de jetons, des changements de rôle, des flux de récupération et une rotation de session. Modifiez une propriété par demande.
Exploité connu avec utilisation confirmée d'un ransomwareCVE-2025-61884 Oracle E-Business Suite
Limite d'identitéService d'identité
- CVSS
- 7.5
- EPSS
- 97.8%
- KEV
- oui
Pivot de chasseurSchéma de la machine à états d'identité. Comparez deux identités contrôlées sur des itinéraires alternatifs, des audiences de jetons, des changements de rôle, des flux de récupération et une rotation de session. Modifiez une propriété par demande.
Exploité connu avec utilisation confirmée d'un ransomwareCVE-2026-23760 SmarterTools SmarterMail
Limite d'identitéService d'identité
- CVSS
- 9.3
- EPSS
- 96.3%
- KEV
- oui
Pivot de chasseurSchéma de la machine à états d'identité. Comparez deux identités contrôlées sur des itinéraires alternatifs, des audiences de jetons, des changements de rôle, des flux de récupération et une rotation de session. Modifiez une propriété par demande.
Exploité connu avec utilisation confirmée d'un ransomwareCVE-2026-35273 Oracle PeopleSoft Enterprise PeopleTools
Limite d'identitéService d'identité
- CVSS
- 9.8
- EPSS
- 95.5%
- KEV
- oui
Pivot de chasseurSchéma de la machine à états d'identité. Comparez deux identités contrôlées sur des itinéraires alternatifs, des audiences de jetons, des changements de rôle, des flux de récupération et une rotation de session. Modifiez une propriété par demande.
Exploité connu avec utilisation confirmée d'un ransomwareCVE-2025-8088 RARLAB WinRAR
Exécution de codeApplication d'entreprise
- CVSS
- 8.4
- EPSS
- 94.6%
- KEV
- oui
Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.
Exploité connu avec utilisation confirmée d'un ransomwareCVE-2026-0257 Palo Alto Networks PAN-OS
Limite d'identitéBordure du réseau
- CVSS
- 7.8
- EPSS
- 93.9%
- KEV
- oui
Pivot de chasseurSchéma de la machine à états d'identité. Comparez deux identités contrôlées sur des itinéraires alternatifs, des audiences de jetons, des changements de rôle, des flux de récupération et une rotation de session. Modifiez une propriété par demande.
Exploité connu avec utilisation confirmée d'un ransomwareCVE-2026-1731 BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA)
Exécution de codeService d'identité
- CVSS
- 9.9
- EPSS
- 88.6%
- KEV
- oui
Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.
Exploité connu avec utilisation confirmée d'un ransomwareCVE-2025-26399 SolarWinds Web Help Desk
Injection d'interprèteApplication d'entreprise
- CVSS
- 9.8
- EPSS
- 88.3%
- KEV
- oui
Pivot de chasseurLocalisez chaque limite de l'analyseur avant de choisir une sonde. Variez un délimiteur ou un codage à la fois, utilisez des canaris non destructifs et distinguez le comportement de l'interprète des erreurs génériques.
Exploité connu avec utilisation confirmée d'un ransomwareCVE-2026-24423 SmarterTools SmarterMail
Exécution de codeService d'identité
- CVSS
- 9.3
- EPSS
- 87.7%
- KEV
- oui
Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.
Exploité connu avec utilisation confirmée d'un ransomwareCVE-2024-1708 ConnectWise ScreenConnect
Limite du fichierApplication d'entreprise
- CVSS
- 8.4
- EPSS
- 87.6%
- KEV
- oui
Pivot de chasseurComparez les représentations de chemins canoniques et alternatifs avec un fichier contrôlé. Séparez les primitives de lecture, d'écriture, d'extraction et d'exécution et ne transférez pas les fichiers hôtes sensibles.
Exploité connu avec utilisation confirmée d'un ransomwareCVE-2025-52691 SmarterTools SmarterMail
Exécution de codeApplication d'entreprise
- CVSS
- 10
- EPSS
- 85.5%
- KEV
- oui
Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.
Exploité connu avec utilisation confirmée d'un ransomwareCVE-2026-50751 Check Point Security Gateway
Limite d'identitéBordure du réseau
- CVSS
- 9.3
- EPSS
- 82.6%
- KEV
- oui
Pivot de chasseurSchéma de la machine à états d'identité. Comparez deux identités contrôlées sur des itinéraires alternatifs, des audiences de jetons, des changements de rôle, des flux de récupération et une rotation de session. Modifiez une propriété par demande.
Exploité connu avec utilisation confirmée d'un ransomwareCVE-2023-27351 PaperCut NG/MF
Limite d'identitéService d'identité
- CVSS
- 8.2
- EPSS
- 77.4%
- KEV
- oui
Pivot de chasseurSchéma de la machine à états d'identité. Comparez deux identités contrôlées sur des itinéraires alternatifs, des audiences de jetons, des changements de rôle, des flux de récupération et une rotation de session. Modifiez une propriété par demande.
Exploité connu avec utilisation confirmée d'un ransomwareCVE-2026-15410 SonicWall SMA1000 Appliances
Exécution de codeApplication d'entreprise
- CVSS
- 7.2
- EPSS
- 76.3%
- KEV
- oui
Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.
Exploité connu avec utilisation confirmée d'un ransomwareCVE-2026-15409 SonicWall SMA1000 Appliances
Limite de la demandeApplication d'entreprise
- CVSS
- 10
- EPSS
- 74.2%
- KEV
- oui
Pivot de chasseurMappez les contrôles d’analyse d’URL, de redirection, de DNS, de proxy et de destination en tant que portes distinctes. Utilisez un point de terminaison de rappel détenu et un contrôle de destination négatif lorsque le programme autorise les tests de récupération côté serveur.
Hikvision Multiple Products
Limite d'identitéService d'identité
- CVSS
- 9.8
- EPSS
- 100.0%
- KEV
- oui
Pivot de chasseurSchéma de la machine à états d'identité. Comparez deux identités contrôlées sur des itinéraires alternatifs, des audiences de jetons, des changements de rôle, des flux de récupération et une rotation de session. Modifiez une propriété par demande.
Linux Kernel
Limite d'identitéApplication d'entreprise
- CVSS
- 7.8
- EPSS
- 99.9%
- KEV
- oui
Pivot de chasseurSchéma de la machine à états d'identité. Comparez deux identités contrôlées sur des itinéraires alternatifs, des audiences de jetons, des changements de rôle, des flux de récupération et une rotation de session. Modifiez une propriété par demande.
Ivanti Sentry
Exécution de codeApplication d'entreprise
- CVSS
- 10
- EPSS
- 99.9%
- KEV
- oui
Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.
Craft CMS Craft CMS
Exécution de codeApplication d'entreprise
- CVSS
- 10
- EPSS
- 99.8%
- KEV
- oui
Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.
Progress LoadMaster
Exécution de codeApplication d'entreprise
- CVSS
- 9.6
- EPSS
- 99.3%
- KEV
- oui
Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.
Adobe ColdFusion
Exécution de codeApplication d'entreprise
- CVSS
- 10
- EPSS
- 99.2%
- KEV
- oui
Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.
Microsoft Windows
Sécurité de la mémoireApplication d'entreprise
- CVSS
- 9.8
- EPSS
- 98.8%
- KEV
- oui
Pivot de chasseurConfirmez le produit, la version, le protocole accessible et le composant concerné first. Préférer les preuves de version et de chemin de code ; ne reproduisez pas les plantages ou l’état de production corrompu.
n8n n8n
Exécution de codeApplication d'entreprise
- CVSS
- 10
- EPSS
- 98.0%
- KEV
- oui
Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.
Roundcube Webmail
Exécution de codeServeur et framework
- CVSS
- 9.9
- EPSS
- 97.7%
- KEV
- oui
Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.
Omnissa Workspace One UEM
Limite d'identitéService d'identité
- CVSS
- 7.5
- EPSS
- 97.4%
- KEV
- oui
Pivot de chasseurSchéma de la machine à états d'identité. Comparez deux identités contrôlées sur des itinéraires alternatifs, des audiences de jetons, des changements de rôle, des flux de récupération et une rotation de session. Modifiez une propriété par demande.
Apache ActiveMQ
Exécution de codeServeur et framework
- CVSS
- 8.8
- EPSS
- 97.2%
- KEV
- oui
Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.
Splunk Enterprise
Limite d'identitéService d'identité
- CVSS
- 9.8
- EPSS
- 96.9%
- KEV
- oui
Pivot de chasseurSchéma de la machine à états d'identité. Comparez deux identités contrôlées sur des itinéraires alternatifs, des audiences de jetons, des changements de rôle, des flux de récupération et une rotation de session. Modifiez une propriété par demande.
Marimo Marimo
Exécution de codeApplication d'entreprise
- CVSS
- 9.3
- EPSS
- 96.6%
- KEV
- oui
Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.
Langflow Langflow
Exécution de codeService d'identité
- CVSS
- 9.3
- EPSS
- 96.2%
- KEV
- oui
Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.
Laravel Livewire
Exécution de codeApplication d'entreprise
- CVSS
- 9.2
- EPSS
- 95.8%
- KEV
- oui
Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.
WordPress Core
Exécution de codeCMS et hébergement
- CVSS
- 9.8
- EPSS
- 95.6%
- KEV
- oui
Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.
Fortinet FortiClient EMS
Injection d'interprèteBordure du réseau
- CVSS
- 9.1
- EPSS
- 94.1%
- KEV
- oui
Pivot de chasseurLocalisez chaque limite de l'analyseur avant de choisir une sonde. Variez un délimiteur ou un codage à la fois, utilisez des canaris non destructifs et distinguez le comportement de l'interprète des erreurs génériques.
Samsung MagicINFO 9 Server
Limite du fichierApplication d'entreprise
- CVSS
- 8.8
- EPSS
- 91.9%
- KEV
- oui
Pivot de chasseurComparez les représentations de chemins canoniques et alternatifs avec un fichier contrôlé. Séparez les primitives de lecture, d'écriture, d'extraction et d'exécution et ne transférez pas les fichiers hôtes sensibles.
Microsoft Internet Explorer
Sécurité de la mémoireApplication d'entreprise
- CVSS
- 8.8
- EPSS
- 91.9%
- KEV
- oui
Pivot de chasseurConfirmez le produit, la version, le protocole accessible et le composant concerné first. Préférer les preuves de version et de chemin de code ; ne reproduisez pas les plantages ou l’état de production corrompu.
Cisco Catalyst SD-WAN
Limite d'identitéService d'identité
- CVSS
- 10
- EPSS
- 91.5%
- KEV
- oui
Pivot de chasseurSchéma de la machine à états d'identité. Comparez deux identités contrôlées sur des itinéraires alternatifs, des audiences de jetons, des changements de rôle, des flux de récupération et une rotation de session. Modifiez une propriété par demande.
Fortinet FortiSandbox
Exécution de codeBordure du réseau
- CVSS
- 9.1
- EPSS
- 91.2%
- KEV
- oui
Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.
JoomShaper SP Page Builder
Nécessite une classification manuelleServeur et framework
- CVSS
- 10
- EPSS
- 88.1%
- KEV
- oui
Pivot de chasseurCommencez par le produit concerné, le composant accessible, les conditions préalables, la limite de confiance et le discriminateur non destructif le moins cher. Ne déduisez pas l’exploitabilité du seul label CVE.
Ubiquiti UniFi OS
Exécution de codeApplication d'entreprise
- CVSS
- 10
- EPSS
- 87.0%
- KEV
- oui
Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.