CISA Known Exploited Vulnerabilities
KEV additions — May 2025
24 CVEs entered the KEV catalog in May 2025.
Added May 22, 20251
| CVE | Vulnerability | CVSS | EPSS | Due date |
|---|---|---|---|---|
| CVE-2025-4632 | Samsung MagicINFO 9 Server Path Traversal Vulnerability | 9.8 | 49.2 % | June 12, 2025 |
Added May 19, 20256
| CVE | Vulnerability | CVSS | EPSS | Due date |
|---|---|---|---|---|
| CVE-2023-38950 | ZKTeco BioTime Path Traversal Vulnerability | 7.5 | 80.8 % | June 9, 2025 |
| CVE-2024-11182 | MDaemon Email Server Cross-Site Scripting (XSS) Vulnerability | 6.1 | 12.9 % | June 9, 2025 |
| CVE-2024-27443 | Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability | 6.1 | 30.1 % | June 9, 2025 |
| CVE-2025-27920 | Srimax Output Messenger Directory Traversal Vulnerability | 8.8 | 46.1 % | June 9, 2025 |
| CVE-2025-4427 | Authentication Bypass | 5.3 | 91.3 % | June 9, 2025 |
| CVE-2025-4428 | Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability | 7.2 | 26.2 % | June 9, 2025 |
Added May 15, 20252
| CVE | Vulnerability | CVSS | EPSS | Due date |
|---|---|---|---|---|
| CVE-2024-12987 | DrayTek Vigor Routers OS Command Injection Vulnerability | 9.8 | 78.4 % | June 5, 2025 |
| CVE-2025-42999 | SAP NetWeaver Deserialization Vulnerability | 9.1 | 48.4 % | June 5, 2025 |
Added May 14, 20251
| CVE | Vulnerability | CVSS | EPSS | Due date |
|---|---|---|---|---|
| CVE-2025-32756 | Fortinet Multiple Products Stack-Based Buffer Overflow Vulnerability | 9.8 | 41.6 % | June 4, 2025 |
Added May 13, 20255
| CVE | Vulnerability | CVSS | EPSS | Due date |
|---|---|---|---|---|
| CVE-2025-30397 | Microsoft Windows Scripting Engine Type Confusion Vulnerability | 7.5 | 20.7 % | June 3, 2025 |
| CVE-2025-30400 | Microsoft Windows DWM Core Library Use-After-Free Vulnerability | 7.8 | 0.8 % | June 3, 2025 |
| CVE-2025-32701 | Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free Vulnerability | 7.8 | 1.5 % | June 3, 2025 |
| CVE-2025-32706 | Microsoft Windows Common Log File System (CLFS) Driver Heap-Based Buffer Overflow Vulnerability | 7.8 | 1.3 % | June 3, 2025 |
| CVE-2025-32709 | Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability | 7.8 | 0.8 % | June 3, 2025 |
Added May 12, 20251
| CVE | Vulnerability | CVSS | EPSS | Due date |
|---|---|---|---|---|
| CVE-2025-47729 | TeleMessage TM SGNL Hidden Functionality Vulnerability | 4.9 | 2.5 % | June 2, 2025 |
Added May 7, 20252
| CVE | Vulnerability | CVSS | EPSS | Due date |
|---|---|---|---|---|
| CVE-2024-11120 | GeoVision Devices OS Command Injection Vulnerability | 9.8 | 66.1 % | May 28, 2025 |
| CVE-2024-6047 | GeoVision Devices OS Command Injection Vulnerability | 9.8 | 73.0 % | May 28, 2025 |
Added May 6, 20251
| CVE | Vulnerability | CVSS | EPSS | Due date |
|---|---|---|---|---|
| CVE-2025-27363 | FreeType Out-of-Bounds Write Vulnerability | 8.1 | 76.2 % | May 27, 2025 |
Added May 5, 20251
| CVE | Vulnerability | CVSS | EPSS | Due date |
|---|---|---|---|---|
| CVE-2025-3248 | Langflow Missing Authentication Vulnerability | 9.8 | 92.0 % | May 26, 2025 |
Added May 2, 20252
| CVE | Vulnerability | CVSS | EPSS | Due date |
|---|---|---|---|---|
| CVE-2024-58136 | Yiiframework Yii Improper Protection of Alternate Path Vulnerability | 9.8 | 67.1 % | May 23, 2025 |
| CVE-2025-34028 | Commvault Command Center Path Traversal Vulnerability | 10 | 51.1 % | May 23, 2025 |
Added May 1, 20252
| CVE | Vulnerability | CVSS | EPSS | Due date |
|---|---|---|---|---|
| CVE-2023-44221 | SonicWall SMA100 Appliances OS Command Injection Vulnerability | 7.2 | 22.3 % | May 22, 2025 |
| CVE-2024-38475 | Apache HTTP Server Improper Escaping of Output Vulnerability | 9.1 | 93.8 % | May 22, 2025 |