CVE
What each publisher says about a vulnerability, whether working code exists for it, and what is written about it afterwards.
Only one source knows: Exploit-DB 23133 · GitHub advisories 35 · CISA Known Exploited Vulnerabilities 1004 · Metasploit exploit modules 679 · NVD 12661 · Red Hat 19864 · Write-ups 5
Compared · what is held against what, and from which column of each source
| Property | CISA Known Exploited Vulnerabilities | Red Hat | NVD | GitHub advisories | Metasploit exploit modules | Exploit-DB | Write-ups |
|---|---|---|---|---|---|---|---|
| Cvss | not said | cvss3_score | cve.metrics.cvssMetricV31[].cvssData.baseScore | cvss.score | not said | not said | not said |
| Exploited | const:yes | not said | not said | not said | not said | not said | not said |
| Severity | not said | severity | not said | severity | not said | not said | not said |
Everything else the sources say is shown side by side, and not compared.
Found
1–25 of 44| Thing | Kind | Severity | Cvss | Date |
|---|---|---|---|---|
| Cisco IOS Cross-Site Request Forgery Vulnerability CVE-2008-4128 · CISA Known Exploited Vulnerabilities, NVD, Exploit-DB | vulnerability 2 exploit 1 | — | 8.1 | 2008-09-17 |
| GNU Bash OS Command Injection Vulnerability CVE-2014-6278 · CISA Known Exploited Vulnerabilities, Exploit-DB | vulnerability 1 exploit 3 | — | — | 2014-10-06 |
| TP-link TL-WA855RE Missing Authentication for Critical Function Vulnerability CVE-2020-24363 · CISA Known Exploited Vulnerabilities, Exploit-DB | vulnerability 1 exploit 1 | — | — | 2020-11-23 |
| Nice Linear eMerge E3-Series OS Command Injection Vulnerability CVE-2019-7256 · CISA Known Exploited Vulnerabilities, Metasploit exploit modules, Exploit-DB | vulnerability 1 exploit 2 | — | — | 2019-10-29 |
| Zyxel EMG2926 Routers Command Injection Vulnerability CVE-2017-6884 · CISA Known Exploited Vulnerabilities, NVD, Exploit-DB | vulnerability 2 exploit 1 | — | 8.8 | 2017-04-02 |
| SolarView Compact Command Injection Vulnerability CVE-2022-29303 · CISA Known Exploited Vulnerabilities, Exploit-DB | vulnerability 1 exploit 1 | — | — | 2022-05-17 |
| Cisco IOS, IOS XR, and IOS XE IKEv1 Information Disclosure Vulnerability CVE-2016-6415 · CISA Known Exploited Vulnerabilities, Exploit-DB | vulnerability 1 exploit 1 | — | — | 2017-03-17 |
| TP-Link Archer AX-21 Command Injection Vulnerability CVE-2023-1389 · CISA Known Exploited Vulnerabilities, Exploit-DB | vulnerability 1 exploit 1 | — | — | 2023-05-01 |
| Fortinet FortiOS and FortiADC Improper Access Control Vulnerability CVE-2018-13374 · CISA Known Exploited Vulnerabilities, NVD, Exploit-DB | vulnerability 2 exploit 1 | — | 4.3 | 2019-01-16 |
| MikroTik RouterOS Stack-Based Buffer Overflow Vulnerability CVE-2018-7445 · CISA Known Exploited Vulnerabilities, Exploit-DB | vulnerability 1 exploit 1 | — | — | 2018-03-15 |
| NETGEAR Multiple Devices Exposure of Sensitive Information Vulnerability CVE-2017-5521 · CISA Known Exploited Vulnerabilities, Exploit-DB | vulnerability 1 exploit 1 | — | — | 2017-01-30 |
| Palo Alto Networks PAN-OS Remote Code Execution Vulnerability CVE-2017-15944 · CISA Known Exploited Vulnerabilities, Metasploit exploit modules, Exploit-DB | vulnerability 1 exploit 3 | — | — | 2017-12-11 |
| Cisco Adaptive Security Appliance (ASA) SNMP Buffer Overflow Vulnerability CVE-2016-6366 · CISA Known Exploited Vulnerabilities, Exploit-DB | vulnerability 1 exploit 1 | — | — | 2016-08-18 |
| Cisco Adaptive Security Appliance (ASA) CLI Remote Code Execution Vulnerability CVE-2016-6367 · CISA Known Exploited Vulnerabilities, Exploit-DB | vulnerability 1 exploit 1 | — | — | 2016-08-19 |
| Apple iOS Webkit Memory Corruption Vulnerability CVE-2016-4657 · CISA Known Exploited Vulnerabilities, Exploit-DB | vulnerability 1 exploit 2 | — | — | 2017-03-12 |
| Zyxel Multiple Firewalls OS Command Injection Vulnerability CVE-2022-30525 · CISA Known Exploited Vulnerabilities, Metasploit exploit modules, Exploit-DB | vulnerability 1 exploit 2 | — | — | 2022-04-28 |
| Crestron Multiple Products Command Injection Vulnerability CVE-2019-3929 · CISA Known Exploited Vulnerabilities, Metasploit exploit modules, Exploit-DB | vulnerability 1 exploit 3 | — | — | 2019-04-30 |
| Sophos Firewall Authentication Bypass Vulnerability CVE-2022-1040 · CISA Known Exploited Vulnerabilities, Exploit-DB | vulnerability 1 exploit 1 | — | — | 2022-03-31 |
| Dasan GPON Routers Command Injection Vulnerability CVE-2018-10562 · CISA Known Exploited Vulnerabilities, Exploit-DB | vulnerability 1 exploit 1 | — | — | 2018-05-03 |
| NETGEAR Multiple WAP Devices Command Injection Vulnerability CVE-2016-1555 · CISA Known Exploited Vulnerabilities, Metasploit exploit modules, Exploit-DB | vulnerability 1 exploit 2 | — | — | 2016-02-25 |
| D-Link DSL-2760U Gateway Cross-Site Scripting Vulnerability CVE-2013-5223 · CISA Known Exploited Vulnerabilities, Exploit-DB | vulnerability 1 exploit 2 | — | — | 2015-05-11 |
| NETGEAR DGN2200 Devices OS Command Injection Vulnerability CVE-2017-6334 · CISA Known Exploited Vulnerabilities, Metasploit exploit modules, Exploit-DB | vulnerability 1 exploit 4 | — | — | 2017-02-25 |
| VMware SD-WAN Edge by VeloCloud Command Injection Vulnerability CVE-2018-6961 · CISA Known Exploited Vulnerabilities, Exploit-DB | vulnerability 1 exploit 1 | — | — | 2018-07-02 |
| NETGEAR WNR2000v5 Router Buffer Overflow Vulnerability CVE-2016-10174 · CISA Known Exploited Vulnerabilities, Metasploit exploit modules, Exploit-DB | vulnerability 1 exploit 2 | — | — | 2016-12-20 |
| Cisco IOS and IOS XE Remote Code Execution Vulnerability CVE-2017-3881 · CISA Known Exploited Vulnerabilities, Exploit-DB | vulnerability 1 exploit 2 | — | — | 2017-04-12 |
Facets
Source 99440 of 99440 claims
Exploited 1733 of 99440 claims
Sources
CISA Known Exploited Vulnerabilities primary
The only source that says a vulnerability is being exploited right now.
Red Hat high
Its own severity, and the packages it tracks a vulnerability in.
NVD high
The CVSS baseline, and an anchor for CVEs the other members never reach.
GitHub advisories high
The ecosystem packages no distribution ships.
Metasploit exploit modules normal
Whether a module exists for the tool an attacker actually runs.
Exploit-DB normal
Whether working code exists at all, which is a different question from how severe it is.
Write-ups normal
The prose that explains a vulnerability after the advisories have stopped.