利用上下文,而不是股票行情

CVE

五十个源链接记录按故障类别、可到达的产品通道、已知的利用、勒索软件的使用和利用概率进行组织。 Vulns.co 分类已导出并标记; CVE、CISA、FIRST 和供应商事实保持独立。

严重性不是可达性。已知的利用不是授权。将每个信号灯保持在其车道内。
22代码执行
14身份边界
4文件边界
4内存安全
3解释器注入
2需要手动分类
智能过滤器

从你认识的边界开始工作。

搜索产品、CVE、类别或行为。过滤注意力状态,而不将 CVSS、EPSS、KEV 或勒索软件证据合并为一个分数。

50 条记录按证据通道排序,然后是 EPSS。
打开 CVE JSON →
已知已被利用并已确认使用勒索软件CVE-2025-3248

Langflow Missing Authentication Vulnerability

Langflow Langflow

代码执行身份服务
CVSS
9.8
EPSS
100.0%
KEV
是的

猎人枢轴建立精确的可达原语及其先决条件。如果获得授权,请使用无害的标记,保持干净的控制,并在持续、秘密访问或横向移动之前停止。

已知已被利用并已确认使用勒索软件CVE-2024-27199

JetBrains TeamCity Relative Path Traversal Vulnerability

JetBrains TeamCity

文件边界构建和交付
CVSS
7.3
EPSS
100.0%
KEV
是的

猎人枢轴将规范路径表示和备用路径表示与一个受控文件进行比较。分离读取、写入、提取和执行原语,并且不要跨入敏感的主机文件。

已知已被利用并已确认使用勒索软件CVE-2025-49704

Microsoft SharePoint Code Injection Vulnerability

Microsoft SharePoint

代码执行企业应用
CVSS
8.8
EPSS
100.0%
KEV
是的

猎人枢轴建立精确的可达原语及其先决条件。如果获得授权,请使用无害的标记,保持干净的控制,并在持续、秘密访问或横向移动之前停止。

已知已被利用并已确认使用勒索软件CVE-2025-31161

CrushFTP Authentication Bypass Vulnerability

CrushFTP CrushFTP

身份边界身份服务
CVSS
9.8
EPSS
99.9%
KEV
是的

猎人枢轴绘制身份状态机图。比较跨备用路线、令牌受众、角色更改、恢复流程和会话轮换的两个受控身份。每个请求更改一个属性。

已知已被利用并已确认使用勒索软件CVE-2025-49706

Microsoft SharePoint Improper Authentication Vulnerability

Microsoft SharePoint

身份边界身份服务
CVSS
6.5
EPSS
99.9%
KEV
是的

猎人枢轴绘制身份状态机图。比较跨备用路线、令牌受众、角色更改、恢复流程和会话轮换的两个受控身份。每个请求更改一个属性。

已知已被利用并已确认使用勒索软件CVE-2025-61882

Oracle E-Business Suite Unspecified Vulnerability

Oracle E-Business Suite

需要手动分类企业应用
CVSS
9.8
EPSS
99.7%
KEV
是的

猎人枢轴从受影响的产品、可到达的组件、先决条件、信任边界和最便宜的非破坏性鉴别器开始。不要仅从 CVE 标签推断可利用性。

已知已被利用并已确认使用勒索软件CVE-2025-55182

Meta React Server Components Remote Code Execution Vulnerability

Meta React Server Components

代码执行企业应用
CVSS
10
EPSS
99.6%
KEV
是的

猎人枢轴建立精确的可达原语及其先决条件。如果获得授权,请使用无害的标记,保持干净的控制,并在持续、秘密访问或横向移动之前停止。

已知已被利用并已确认使用勒索软件CVE-2025-31324

SAP NetWeaver Unrestricted File Upload Vulnerability

SAP NetWeaver

文件边界企业应用
CVSS
10
EPSS
99.5%
KEV
是的

猎人枢轴将规范路径表示和备用路径表示与一个受控文件进行比较。分离读取、写入、提取和执行原语,并且不要跨入敏感的主机文件。

已知已被利用并已确认使用勒索软件CVE-2025-8088

RARLAB WinRAR Path Traversal Vulnerability

RARLAB WinRAR

代码执行企业应用
CVSS
8.4
EPSS
94.6%
KEV
是的

猎人枢轴建立精确的可达原语及其先决条件。如果获得授权,请使用无害的标记,保持干净的控制,并在持续、秘密访问或横向移动之前停止。

已知已被利用并已确认使用勒索软件CVE-2026-0257

Palo Alto Networks PAN-OS Authentication Bypass Vulnerability

Palo Alto Networks PAN-OS

身份边界网络边缘
CVSS
7.8
EPSS
93.9%
KEV
是的

猎人枢轴绘制身份状态机图。比较跨备用路线、令牌受众、角色更改、恢复流程和会话轮换的两个受控身份。每个请求更改一个属性。

已知已被利用并已确认使用勒索软件CVE-2024-1708

ConnectWise ScreenConnect Path Traversal Vulnerability

ConnectWise ScreenConnect

文件边界企业应用
CVSS
8.4
EPSS
87.6%
KEV
是的

猎人枢轴将规范路径表示和备用路径表示与一个受控文件进行比较。分离读取、写入、提取和执行原语,并且不要跨入敏感的主机文件。

已知已被利用并已确认使用勒索软件CVE-2023-27351

PaperCut NG/MF Improper Authentication Vulnerability

PaperCut NG/MF

身份边界身份服务
CVSS
8.2
EPSS
77.4%
KEV
是的

猎人枢轴绘制身份状态机图。比较跨备用路线、令牌受众、角色更改、恢复流程和会话轮换的两个受控身份。每个请求更改一个属性。

已知已被利用并已确认使用勒索软件CVE-2026-15410

SonicWall SMA1000 Appliances Code Injection Vulnerability

SonicWall SMA1000 Appliances

代码执行企业应用
CVSS
7.2
EPSS
76.3%
KEV
是的

猎人枢轴建立精确的可达原语及其先决条件。如果获得授权,请使用无害的标记,保持干净的控制,并在持续、秘密访问或横向移动之前停止。

已知被利用,勒索软件用途未知CVE-2026-10520

Ivanti Sentry OS Command Injection Vulnerability

Ivanti Sentry

代码执行企业应用
CVSS
10
EPSS
99.9%
KEV
是的

猎人枢轴建立精确的可达原语及其先决条件。如果获得授权,请使用无害的标记,保持干净的控制,并在持续、秘密访问或横向移动之前停止。

已知被利用,勒索软件用途未知CVE-2025-32432

Craft CMS Code Injection Vulnerability

Craft CMS Craft CMS

代码执行企业应用
CVSS
10
EPSS
99.8%
KEV
是的

猎人枢轴建立精确的可达原语及其先决条件。如果获得授权,请使用无害的标记,保持干净的控制,并在持续、秘密访问或横向移动之前停止。

已知被利用,勒索软件用途未知CVE-2026-8037

Progress LoadMaster Command Injection Vulnerability

Progress LoadMaster

代码执行企业应用
CVSS
9.6
EPSS
99.3%
KEV
是的

猎人枢轴建立精确的可达原语及其先决条件。如果获得授权,请使用无害的标记,保持干净的控制,并在持续、秘密访问或横向移动之前停止。

已知被利用,勒索软件用途未知CVE-2026-48282

Adobe ColdFusion Path Traversal Vulnerability

Adobe ColdFusion

代码执行企业应用
CVSS
10
EPSS
99.2%
KEV
是的

猎人枢轴建立精确的可达原语及其先决条件。如果获得授权,请使用无害的标记,保持干净的控制,并在持续、秘密访问或横向移动之前停止。

已知被利用,勒索软件用途未知CVE-2008-4250

Microsoft Windows Buffer Overflow Vulnerability

Microsoft Windows

内存安全企业应用
CVSS
9.8
EPSS
98.8%
KEV
是的

猎人枢轴确认产品、版本、可访问协议和受影响的组件 first。更喜欢版本和代码路径证据;不要重现崩溃或损坏的生产状态。

已知被利用,勒索软件用途未知CVE-2021-22054

Omnissa Workspace ONE Server-Side Request Forgery

Omnissa Workspace One UEM

身份边界身份服务
CVSS
7.5
EPSS
97.4%
KEV
是的

猎人枢轴绘制身份状态机图。比较跨备用路线、令牌受众、角色更改、恢复流程和会话轮换的两个受控身份。每个请求更改一个属性。

已知被利用,勒索软件用途未知CVE-2026-34197

Apache ActiveMQ Improper Input Validation Vulnerability

Apache ActiveMQ

代码执行服务器及框架
CVSS
8.8
EPSS
97.2%
KEV
是的

猎人枢轴建立精确的可达原语及其先决条件。如果获得授权,请使用无害的标记,保持干净的控制,并在持续、秘密访问或横向移动之前停止。

已知被利用,勒索软件用途未知CVE-2026-39987

Marimo Remote Code Execution Vulnerability

Marimo Marimo

代码执行企业应用
CVSS
9.3
EPSS
96.6%
KEV
是的

猎人枢轴建立精确的可达原语及其先决条件。如果获得授权,请使用无害的标记,保持干净的控制,并在持续、秘密访问或横向移动之前停止。

已知被利用,勒索软件用途未知CVE-2026-33017

Langflow Code Injection Vulnerability

Langflow Langflow

代码执行身份服务
CVSS
9.3
EPSS
96.2%
KEV
是的

猎人枢轴建立精确的可达原语及其先决条件。如果获得授权,请使用无害的标记,保持干净的控制,并在持续、秘密访问或横向移动之前停止。

已知被利用,勒索软件用途未知CVE-2025-54068

Laravel Livewire Code Injection Vulnerability

Laravel Livewire

代码执行企业应用
CVSS
9.2
EPSS
95.8%
KEV
是的

猎人枢轴建立精确的可达原语及其先决条件。如果获得授权,请使用无害的标记,保持干净的控制,并在持续、秘密访问或横向移动之前停止。

已知被利用,勒索软件用途未知CVE-2026-63030

WordPress Core Interpretation Conflict Vulnerability

WordPress Core

代码执行CMS 和托管
CVSS
9.8
EPSS
95.6%
KEV
是的

猎人枢轴建立精确的可达原语及其先决条件。如果获得授权,请使用无害的标记,保持干净的控制,并在持续、秘密访问或横向移动之前停止。

已知被利用,勒索软件用途未知CVE-2026-21643

Fortinet FortiClient EMS SQL Injection Vulnerability

Fortinet FortiClient EMS

解释器注入网络边缘
CVSS
9.1
EPSS
94.1%
KEV
是的

猎人枢轴在选择探测器之前找到每个解析器边界。一次改变一个分隔符或编码,使用非破坏性金丝雀,并将解释器行为与一般错误区分开来。

已知被利用,勒索软件用途未知CVE-2024-7399

Samsung MagicINFO 9 Server Path Traversal Vulnerability

Samsung MagicINFO 9 Server

文件边界企业应用
CVSS
8.8
EPSS
91.9%
KEV
是的

猎人枢轴将规范路径表示和备用路径表示与一个受控文件进行比较。分离读取、写入、提取和执行原语,并且不要跨入敏感的主机文件。

已知被利用,勒索软件用途未知CVE-2010-0249

Microsoft Internet Explorer Use-After-Free Vulnerability

Microsoft Internet Explorer

内存安全企业应用
CVSS
8.8
EPSS
91.9%
KEV
是的

猎人枢轴确认产品、版本、可访问协议和受影响的组件 first。更喜欢版本和代码路径证据;不要重现崩溃或损坏的生产状态。

已知被利用,勒索软件用途未知CVE-2026-39808

Fortinet FortiSandbox OS Command Injection Vulnerability

Fortinet FortiSandbox

代码执行网络边缘
CVSS
9.1
EPSS
91.2%
KEV
是的

猎人枢轴建立精确的可达原语及其先决条件。如果获得授权,请使用无害的标记,保持干净的控制,并在持续、秘密访问或横向移动之前停止。

已知被利用,勒索软件用途未知CVE-2026-34910

Ubiquiti UniFi OS Improper Input Validation Vulnerability

Ubiquiti UniFi OS

代码执行企业应用
CVSS
10
EPSS
87.0%
KEV
是的

猎人枢轴建立精确的可达原语及其先决条件。如果获得授权,请使用无害的标记,保持干净的控制,并在持续、秘密访问或横向移动之前停止。

此页面的用途

使用已知漏洞来识别产品系列、信任边界、解析器错误和相邻实施错误。不要盲目地重放针对赏金目标的公开攻击。验证实时范围、确切版本、安全港条款和无损测试计划 first。