Rosetta Intel
Datasets/KEV CatalogThreat Actors
Rosetta Lab ↗Blur Horizon LLC
Datasets

KEV Catalog

CISA, queryable

Known exploited vulnerabilities as a queryable table — by CVE, vendor or product.

1676 entries·352 Ransomware·Updated 2026-08-25

CWE-138Definition on MITRE ↗Clear

7 results

CVE-2022-27926
2023-04-03
Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
Synacor

Synacor Zimbra Collaboration Suite (ZCS) contains a cross-site scripting vulnerability by allowing an endpoint URL to accept parameters without sanitizing.

CWE-79 · Cross-site scriptingCWE-138
Refswiki.zimbra.comnvd.nist.gov
Federal remediation due 2023-04-24
CVE-2022-26352
2022-08-25
dotCMS Unrestricted Upload of File VulnerabilityRansomware
dotCMS

dotCMS ContentResource API contains an unrestricted upload of file with a dangerous type vulnerability that allows for directory traversal, in which the file is saved outside of the intended storage location. Exploitation allows for remote code execution.

CWE-22 · Path traversalCWE-138
Refsdotcms.comnvd.nist.gov
Federal remediation due 2022-09-15
CVE-2021-25298
2022-01-18
Nagios XI OS Command Injection
Nagios

Nagios XI contains a vulnerability which can lead to OS command injection on the Nagios XI server.

CWE-78 · OS command injectionCWE-138
Refsnvd.nist.gov
Federal remediation due 2022-02-01
CVE-2021-25297
2022-01-18
Nagios XI OS Command Injection
Nagios

Nagios XI contains a vulnerability which can lead to OS command injection on the Nagios XI server.

CWE-78 · OS command injectionCWE-138
Refsnvd.nist.gov
Federal remediation due 2022-02-01
CVE-2021-25296
2022-01-18
Nagios XI OS Command Injection
Nagios

Nagios XI contains a vulnerability which can lead to OS command injection on the Nagios XI server.

CWE-78 · OS command injectionCWE-138
Refsnvd.nist.gov
Federal remediation due 2022-02-01
CVE-2021-35394
2021-12-10
Realtek Jungle SDK Remote Code Execution Vulnerability
Realtek / Jungle Software Development Kit (SDK)

RealTek Jungle SDK contains multiple memory corruption vulnerabilities which can allow an attacker to perform remote code execution.

CWE-78 · OS command injectionCWE-138
Refsnvd.nist.gov
Federal remediation due 2021-12-24
CVE-2021-27101
2021-11-03
Accellion FTA SQL Injection VulnerabilityRansomware
Accellion

Accellion FTA contains a SQL injection vulnerability exploited via a crafted host header in a request to document_root.html.

CWE-89 · SQL injectionCWE-138
Refsnvd.nist.gov
Federal remediation due 2021-11-17