Rosetta Intel
Datasets/KEV CatalogThreat Actors
Rosetta Lab ↗Blur Horizon LLC
Datasets

KEV Catalog

CISA, queryable

Known exploited vulnerabilities as a queryable table — by CVE, vendor or product.

1676 entries·352 Ransomware·Updated 2026-08-25

CWE-400Definition on MITRE ↗Clear

5 results

CVE-2026-28318
2026-06-05
SolarWinds Serv-U Uncontrolled Resource Consumption Vulnerability
SolarWinds

SolarWinds Serv-U contains an uncontrolled resource consumption vulnerability that allows specially crafted POST requests using the Content-Encoding: deflate header to crash the Serv-U service without authentication.

CWE-400
Refssolarwinds.comdocumentation.solarwinds.comnvd.nist.gov
Federal remediation due 2026-06-19
CVE-2023-44487
2023-10-10
HTTP/2 Rapid Reset Attack Vulnerability
IETF

HTTP/2 contains a rapid reset vulnerability that allows for a distributed denial-of-service attack (DDoS).

CWE-400
RefsThis vulnerability affects a common open-source component, third-party library, or protocol used by different products. For more information, please see: HTTP/2 Rapid Reset Vulnerability, CVE-2023-44487 | CISAblog.cloudflare.comnvd.nist.gov
Federal remediation due 2023-10-31
CVE-2021-44228
2021-12-10
Apache Log4j2 Remote Code Execution VulnerabilityRansomware
Apache

Apache Log4j2 contains a vulnerability where JNDI features do not protect against attacker-controlled JNDI-related endpoints, allowing for remote code execution.

CWE-20 · Improper input validationCWE-400CWE-502 · Deserialization of untrusted data
Refsnvd.nist.gov
Federal remediation due 2021-12-24
CVE-2020-3569
2021-11-03
Cisco IOS XR Software DVMRP Memory Exhaustion Vulnerability
Cisco

Cisco IOS XR Distance Vector Multicast Routing Protocol (DVMRP) incorrectly handles Internet Group Management Protocol (IGMP) packets. Exploitation could allow an unauthenticated, remote attacker to immediately crash the IGMP process or make it consume available memory and eventually crash.

CWE-400
Refsnvd.nist.gov
Federal remediation due 2022-05-03
CVE-2020-3566
2021-11-03
Cisco IOS XR Software DVMRP Memory Exhaustion Vulnerability
Cisco

Cisco IOS XR Distance Vector Multicast Routing Protocol (DVMRP) incorrectly handles Internet Group Management Protocol (IGMP) packets. Exploitation could allow an unauthenticated, remote attacker to immediately crash the IGMP process or make it consume available memory and eventually crash.

CWE-400
Refsnvd.nist.gov
Federal remediation due 2022-05-03