Known Exploited Vulnerabilities catalog

ENISA

ENISA, via the CSIRTs network, provides a list of known-exploited vulnerabilities observed across the CSIRTs network.

UUID cce329bf-df49-4c6e-a027-80be2e6483bd · All catalogs

Entries 70 currently asserted
Last change 2026-10-02 today
Listed recently 22 in 30 days · 8 in 7 days
Evidence CSIRT report 100% of 70 records
Also in other catalogs 89% 62 entries · 8 only here
Publication activity Vulnerabilities this catalog listed per day, by its earliest observation date (first seen, then recorded, falling back to the status update). Select a day to filter the entries below.

Hover a day to see what this catalog listed on it.

Less More
Vulnerability ID Status Status Updated Evidence Characteristics Also in Actions
CVE-2026-82329
jfrog - artifactory
Confirmed 2026-10-02 1 source
CSIRT report
- Details
CVE-2026-104286
Fortinet - FortiMail
Confirmed
Asserted: 2026-10-01
2026-10-01
First seen: 2026-10-01
1 source
CSIRT report
- Details
CVE-2026-102489
Zammad GmbH - Zammad
Confirmed
Asserted: 2026-09-30
2026-09-30
First seen: 2026-09-30
1 source
CSIRT report
- Details
CVE-2026-102490
Zammad GmbH - Zammad
Confirmed
Asserted: 2026-09-30
2026-09-30
First seen: 2026-09-30
1 source
CSIRT report
- Details
CVE-2026-67279
Mikrotik - RouterOS
Confirmed
Asserted: 2026-09-27
2026-09-27
First seen: 2026-09-27
1 source
CSIRT report
- Details
CVE-2026-88772
Citrix NetScaler - ADC , Citrix NetScaler - Gateway
Confirmed
Asserted: 2026-09-27
2026-09-27
First seen: 2026-09-27
1 source
CSIRT report
- Details
CVE-2026-88771
Citrix NetScaler - ADC , Citrix NetScaler - Gateway
Confirmed
Asserted: 2026-09-27
2026-09-27
First seen: 2026-09-27
1 source
CSIRT report
- Details
CVE-2026-65660
Microsoft - Microsoft SharePoint Enterprise Server 2016 , Microsoft - Microsoft SharePoint Server 2019 +1 more
Confirmed
Asserted: 2026-09-25
2026-09-25
First seen: 2026-09-25
1 source
CSIRT report
- Details
CVE-2026-87902
WordPress - WordPress
Confirmed
Asserted: 2026-09-23
2026-09-23
First seen: 2026-09-23
1 source
CSIRT report
- Details
CVE-2026-93952
Arista Networks - VeloCloud Orchestrator (VCO) On-Prem
Confirmed
Asserted: 2026-09-22
2026-09-22
First seen: 2026-09-22
1 source
CSIRT report
- Details
displaying 1 - 10 KEV entries in total 70
About this Catalog

This Known Exploited Vulnerabilities (KEV) catalog conforms to the GCVE BCP-07 standard (Best Current Practice) standard for documenting vulnerabilities with confirmed or suspected active exploitation.

Each entry includes exploitation status, evidence sources, and characteristics to help organizations prioritize vulnerability remediation efforts.