Zero Day Monitor
ZDM
Dashboard
Vulnerabilities
Trending
Zero-Days
News
About
Login
All types
CVE only
Pre-CVE only
CISA KEV only
All severities
Critical
High
Medium
Low
More filters
Trending
Newest
Urgent
Critical Only
Weekly Urgent
Weekly Trending
186,352 vulnerabilities total
7.0
microsoft ·
CVE-2026-68820 —
Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability
KEV
EXPLOITED
PATCHED
windows 10 version
· CVSS 7.0
· CWE-416
155
🔥
19 art.
0
Aug 11, 2026
9.1
microsoft ·
CVE-2026-55040 —
Microsoft SharePoint Server Security Feature Bypass Vulnerability
KEV
EXPLOITED
PATCHED
sharepoint_server
· CVSS 9.1
· CWE-1390
154
🔥
18 art.
0
Jul 14, 2026
8.8
microsoft ·
CVE-2026-45659 —
Microsoft SharePoint Remote Code Execution Vulnerability
KEV
EXPLOITED
PATCHED
sharepoint_server
· CVSS 8.8
· CWE-502
153
🔥
15 art.
0
May 22, 2026
9.6
fortinet ·
CVE-2024-55591 —
CVE-2024-55591: An Authentication Bypass Using an Alternate Path or Channel vulnerability [CWE-288] affecting FortiOS version 7.0.0 thro
KEV
EXPLOITED
PATCHED
fortiproxy
· CVSS 9.6
· CWE-288
149
🔥
5 art.
0
Jan 14, 2025
9.8
VMware ·
CVE-2026-59310 —
vCenter directory-traversal vulnerability
KEV
EXPLOITED
PATCHED
Cloud Foundation
· CVSS 9.8
· CWE-22
137
🔥
7 art.
0
Jul 30, 2026
8.1
f5 ·
CVE-2026-42945 —
NGINX ngx_http_rewrite_module vulnerability
KEV
EXPLOITED
PATCHED
dos
· CVSS 8.1
· CWE-122
135
🔥
27 art.
0
May 13, 2026
7.8
microsoft ·
CVE-2026-33825 —
Microsoft Defender Elevation of Privilege Vulnerability
KEV
EXPLOITED
PATCHED
defender_antimalware_platform
· CVSS 7.8
· CWE-1220
134
🔥
32 art.
0
Apr 14, 2026
8.1
fortinet ·
CVE-2025-24472 —
CVE-2025-24472: An Authentication Bypass Using an Alternate Path or Channel vulnerability [CWE-288] affecting FortiOS 7.0.0 through 7.0.
KEV
EXPLOITED
PATCHED
fortiproxy
· CVSS 8.1
· CWE-288
132
🔥
4 art.
0
Feb 11, 2025
7.5
siemens ·
CVE-2023-44487 —
CVE-2023-44487: The HTTP/2 protocol allows a denial of service (server resource consumption) because request cancellation can reset many
KEV
EXPLOITED
PATCHED
simatic_s7-1500_cpu_1518f-4_pn\/dp_mfp_firmware
· CVSS 7.5
128
🔥
6 art.
0
Oct 10, 2023
9.9
roundcube ·
CVE-2025-49113 —
Roundcube Webmail before 1.5.10 and 1.6.x before 1.6.11 allows remote code execution by authenticated users because the _from parameter in a URL is not validated in program/actions/settings/upload.php
KEV
EXPLOITED
PATCHED
webmail
· CVSS 9.9
· CWE-502
126
🔥
6 art.
0
Jun 2, 2025
8.1
freetype ·
CVE-2025-27363 —
CVE-2025-27363: An out of bounds write exists in FreeType versions 2.13.0 and below (newer versions of FreeType are not vulnerable) when
KEV
EXPLOITED
PATCHED
freetype
· CVSS 8.1
122
🔥
3 art.
0
Mar 11, 2025
10.0
metaba ·
CVE-2026-72898 —
Metabase SQL injection via password reset endpoint
KEV
EXPLOITED
PATCHED
metaba
· CVSS 10.0
· CWE-89
120
🔥
2 art.
0
Aug 10, 2026
5.5
google ·
CVE-2024-50302 —
HID: core: zero-initialize the report buffer
KEV
EXPLOITED
PATCHED
android
· CVSS 5.5
119
🔥
3 art.
0
Nov 19, 2024
9.8
wordpress ·
CVE-2026-63030 —
WordPress < 7.0.2 - REST API batch-route confusion and SQL injection issue leading to Remote Code Execution
KEV
EXPLOITED
PATCHED
wordpress
· CVSS 9.8
115
🔥
22 art.
0
Jul 17, 2026
9.8
jetbrains ·
CVE-2026-63077 —
CVE-2026-63077: In JetBrains TeamCity before 2026.1.3, 2025.11.7 unauthenticated remote code execution was possible via the agent pollin
KEV
EXPLOITED
PATCHED
teamcity
· CVSS 9.8
· CWE-502
114
🔥
12 art.
0
Jul 27, 2026
8.8
rarlab ·
CVE-2025-8088 —
Path traversal vulnerability in WinRAR
KEV
EXPLOITED
PATCHED
winrar
· CVSS 8.8
· CWE-35
113
🔥
8 art.
0
Aug 8, 2025
10.0
apache ·
CVE-2023-46604 —
The Java OpenWire protocol marshaller is vulnerable to Remote Code Execution. This vulnerability may allow a remote attacker with network access to either a Java-based OpenWire broker or client to r
KEV
EXPLOITED
PATCHED
activemq
· CVSS 10.0
· CWE-502
107
🔥
5 art.
0
Oct 27, 2023
9.6
progress ·
CVE-2026-8037 —
OS Command Injection Remote Code Execution Vulnerability in Progress LoadMaster, ECS Connection Manager, Object Scale Connection Manager & MOVEit WAF
KEV
EXPLOITED
PATCHED
connection_manager_for_objectscale
· CVSS 9.6
· CWE-77
106
🔥
12 art.
0
Jun 4, 2026
8.8
aquasec ·
CVE-2026-33634 —
Trivy is a security scanner. On March 19, 2026, a threat actor used compromised credentials to publish a malicious Trivy v0.69.4 release, force-push 76 of 77 version tags in `aquasecurity/trivy-action
KEV
EXPLOITED
PATCHED
setup-trivy
· CVSS 8.8
· CWE-506
106
🔥
3 art.
0
Mar 23, 2026
9.8
langflow ·
CVE-2026-9198 —
Unauthenticated Remote Code Execution via Auto-Login Bypass and Code Validation
KEV
EXPLOITED
PATCHED
langflow
· CVSS 9.8
· CWE-94
106
🔥
7 art.
0
Jul 17, 2026
Load more