Rosetta Intel
Datasets/KEV CatalogThreat Actors
Rosetta Lab ↗Blur Horizon LLC
Datasets

KEV Catalog

CISA, queryable

Known exploited vulnerabilities as a queryable table — by CVE, vendor or product.

1676 entries·352 Ransomware·Updated 2026-08-25

CWE-116Definition on MITRE ↗Clear

4 results

CVE-2026-20245
2026-06-09
Cisco Catalyst SD-WAN Manager Improper Encoding or Escaping of Output Vulnerability
Cisco

Cisco Catalyst SD-WAN Manager formerly SD-WAN vManage contains an improper encoding or escaping of output vulnerability. This vulnerability could allow an authenticated, local attacker to execute arbitrary commands as root by supplying a crafted file to the affected system.

CWE-116
Refssec.cloudapps.cisco.comnvd.nist.gov
Federal remediation due 2026-06-23
CVE-2024-38475
2025-05-01
Apache HTTP Server Improper Escaping of Output Vulnerability
Apache

Apache HTTP Server contains an improper escaping of output vulnerability in mod_rewrite that allows an attacker to map URLs to filesystem locations that are permitted to be served by the server but are not intentionally/directly reachable by any URL, resulting in code execution or source code disclosure.

CWE-116
RefsThis vulnerability affects a common open-source component, third-party library, or a protocol used by different products. Please check with specific vendors for information on patching status. For more information, please seenvd.nist.gov
Federal remediation due 2025-05-22
CVE-2022-42948
2023-03-30
Fortra Cobalt Strike User Interface Remote Code Execution Vulnerability
Fortra

Fortra Cobalt Strike User Interface contains an unspecified vulnerability rooted in Java Swing that may allow remote code execution.

CWE-79 · Cross-site scriptingCWE-116
Refscobaltstrike.comnvd.nist.gov
Federal remediation due 2023-04-20
CVE-2022-24682
2022-02-25
Synacor Zimbra Collaborate Suite (ZCS) Cross-Site Scripting VulnerabilityRansomware
Synacor

Synacor Zimbra Collaboration Suite (ZCS) contains a cross-site scripting (XSS) vulnerability in the Calendar feature that allows an attacker to execute arbitrary code.

CWE-79 · Cross-site scriptingCWE-116
Refsnvd.nist.gov
Federal remediation due 2022-03-11