Rosetta Intel
Datasets/KEV CatalogThreat Actors
Rosetta Lab ↗Blur Horizon LLC
Datasets

KEV Catalog

CISA, queryable

Known exploited vulnerabilities as a queryable table — by CVE, vendor or product.

1676 entries·352 Ransomware·Updated 2026-08-25

CWE-74Definition on MITRE ↗Clear

12 results

CVE-2025-20337
2025-07-28
Cisco Identity Services Engine Injection Vulnerability
Cisco

Cisco Identity Services Engine contains an injection vulnerability in a specific API of Cisco ISE and Cisco ISE-PIC due to insufficient validation of user-supplied input allowing an attacker to exploit this vulnerability by submitting a crafted API request. Successful exploitation could allow an attacker to perform remote code execution and obtaining root privileges on an affected device.

CWE-74
Refssec.cloudapps.cisco.comnvd.nist.gov
Federal remediation due 2025-08-18
CVE-2025-20281
2025-07-28
Cisco Identity Services Engine Injection Vulnerability
Cisco

Cisco Identity Services Engine contains an injection vulnerability in a specific API of Cisco ISE and Cisco ISE-PIC due to insufficient validation of user-supplied input allowing an attacker to exploit this vulnerability by submitting a crafted API request. Successful exploitation could allow an attacker to perform remote code execution and obtaining root privileges on an affected device.

CWE-74
Refssec.cloudapps.cisco.comnvd.nist.gov
Federal remediation due 2025-08-18
CVE-2022-43769
2025-03-03
Hitachi Vantara Pentaho BA Server Special Element Injection Vulnerability
Hitachi Vantara / Pentaho Business Analytics (BA) Server

Hitachi Vantara Pentaho BA Server contains a special element injection vulnerability that allows an attacker to inject Spring templates into properties files, allowing for arbitrary command execution.

CWE-74
Refssupport.pentaho.comnvd.nist.gov
Federal remediation due 2025-03-24
CVE-2023-22527
2024-01-24
Atlassian Confluence Data Center and Server Template Injection VulnerabilityRansomware
Atlassian

Atlassian Confluence Data Center and Server contain an unauthenticated OGNL template injection vulnerability that can lead to remote code execution.

CWE-74
Refsconfluence.atlassian.comnvd.nist.gov
Federal remediation due 2024-02-14
CVE-2022-35914
2023-03-07
Teclib GLPI Remote Code Execution Vulnerability
Teclib

Teclib GLPI contains a remote code execution vulnerability in the third-party library, htmlawed.

CWE-74
Refsglpi-project.orgnvd.nist.gov
Federal remediation due 2023-03-28
CVE-2022-46169
2023-02-16
Cacti Command Injection Vulnerability
Cacti

Cacti contains a command injection vulnerability that allows an unauthenticated user to execute code.

CWE-74
Refsgithub.comnvd.nist.gov
Federal remediation due 2023-03-09
CVE-2020-28949
2022-08-25
PEAR Archive_Tar Deserialization of Untrusted Data Vulnerability
PEAR

PEAR Archive_Tar allows an unserialization attack because phar: is blocked but PHAR: is not blocked. PEAR stands for PHP Extension and Application Repository and it is an open-source framework and distribution system for reusable PHP components with known usage in third-party products such as Drupal Core and Red Hat Linux.

CWE-74
Refspear.php.netnvd.nist.gov
Federal remediation due 2022-09-15
CVE-2019-11581
2022-03-07
Atlassian Jira Server and Data Center Server-Side Template Injection Vulnerability
Atlassian

Atlassian Jira Server and Data Center contain a server-side template injection vulnerability which can allow for remote code execution.

CWE-74
Refsnvd.nist.gov
Federal remediation due 2022-09-07
CVE-2019-2725
2022-01-10
Oracle WebLogic Server, InjectionRansomware
Oracle

Injection vulnerability in the Oracle WebLogic Server component of Oracle Fusion Middleware (subcomponent: Web Services).

CWE-74
Refsnvd.nist.gov
Federal remediation due 2022-07-10
CVE-2020-8468
2021-11-03
Trend Micro Multiple Products Content Validation Escape Vulnerability
Trend Micro / Apex One, OfficeScan and Worry-Free Business Security Agents

Trend Micro Apex One, OfficeScan, and Worry-Free Business Security agents contain a content validation escape vulnerability that could allow an attacker to manipulate certain agent client components.

CWE-74
Refsnvd.nist.gov
Federal remediation due 2022-05-03
CVE-2020-17496
2021-11-03
vBulletin PHP Module Remote Code Execution Vulnerability
vBulletin

The PHP module within vBulletin contains an unspecified vulnerability that allows for remote code execution via crafted subWidgets data in an ajax/render/widget_tabbedcontainer_tab_panel request. This CVE ID resolves an incomplete patch for CVE-2019-16759.

CWE-74
Refsnvd.nist.gov
Federal remediation due 2022-05-03
CVE-2019-17558
2021-11-03
Apache Solr VelocityResponseWriter Plug-In Remote Code Execution Vulnerability
Apache

The Apache Solr VelocityResponseWriter plug-in contains an unspecified vulnerability which can allow for remote code execution.

CWE-74
Refsnvd.nist.gov
Federal remediation due 2022-05-03