CISA KEV coverage snapshot

May 18, 2026 ยท View on GitHub

Auto-generated by scripts/refresh-cve-index.py. Re-run with:

scripts/refresh-cve-index.py --markdown --days 180 --max 30 > docs/cve-coverage.md
  • CISA KEV catalog version: 2026.05.15
  • Total KEV vulnerabilities: 1592
  • CVE IDs indexed in this repo: 91

Coverage report (180-day lookback, in-scope vendors only)

  • In-scope CVEs: 53
  • Already indexed: 0
  • Gaps: 53

Top 30 in-scope CVEs NOT indexed (newest first)

Date addedCVEVendorProductVulnerability
2026-05-15CVE-2026-42897MicrosoftMicrosoftMicrosoft Exchange Server Cross-Site Scripting Vulnerability
2026-05-14CVE-2026-20182CiscoCatalyst SD-WANCisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability
2026-05-07CVE-2026-6973IvantiEndpoint Manager Mobile (EPMM)Ivanti Endpoint Manager Mobile (EPMM) Improper Input Validation Vulnerability
2026-05-06CVE-2026-0300Palo Alto NetworksPAN-OSPalo Alto Networks PAN-OS Out-of-bounds Write Vulnerability
2026-04-30CVE-2026-41940WebProscPanel & WHM and WP2 (WordPress Squared)WebPros cPanel & WHM and WP2 (WordPress Squared) Missing Authentication for Critical Funct
2026-04-28CVE-2026-32202MicrosoftWindowsMicrosoft Windows Protection Mechanism Failure Vulnerability
2026-04-22CVE-2026-33825MicrosoftDefenderMicrosoft Defender Insufficient Granularity of Access Control Vulnerability
2026-04-20CVE-2026-20122CiscoCatalyst SD-WAN MangerCisco Catalyst SD-WAN Manager Incorrect Use of Privileged APIs Vulnerability
2026-04-20CVE-2026-20133CiscoCatalyst SD-WAN ManagerCisco Catalyst SD-WAN Manager Exposure of Sensitive Information to an Unauthorized Actor V
2026-04-20CVE-2026-20128CiscoCatalyst SD-WAN ManagerCisco Catalyst SD-WAN Manager Storing Passwords in a Recoverable Format Vulnerability
2026-04-16CVE-2026-34197ApacheActiveMQApache ActiveMQ Improper Input Validation Vulnerability
2026-04-14CVE-2009-0238MicrosoftOfficeMicrosoft Office Remote Code Execution
2026-04-14CVE-2026-32201MicrosoftSharePoint ServerMicrosoft SharePoint Server Improper Input Validation Vulnerability
2026-04-13CVE-2012-1854MicrosoftVisual Basic for Applications (VBA)Microsoft Visual Basic for Applications Insecure Library Loading Vulnerability
2026-04-13CVE-2025-60710MicrosoftWindowsMicrosoft Windows Link Following Vulnerability
2026-04-13CVE-2023-21529MicrosoftExchange ServerMicrosoft Exchange Server Deserialization of Untrusted Data Vulnerability
2026-04-13CVE-2023-36424MicrosoftWindowsMicrosoft Windows Out-of-Bounds Read Vulnerability
2026-04-13CVE-2020-9715AdobeAcrobatAdobe Acrobat Use-After-Free Vulnerability
2026-04-13CVE-2026-21643FortinetFortiClient EMSFortinet FortiClient EMS SQL Injection Vulnerability
2026-04-13CVE-2026-34621AdobeAcrobat and ReaderAdobe Acrobat and Reader Prototype Pollution Vulnerability
2026-04-08CVE-2026-1340IvantiEndpoint Manager Mobile (EPMM)Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability
2026-04-06CVE-2026-35616FortinetFortiClient EMSFortinet FortiClient EMS Improper Access Control Vulnerability
2026-03-30CVE-2026-3055CitrixNetScalerCitrix NetScaler Out-of-Bounds Read Vulnerability
2026-03-27CVE-2025-53521F5BIG-IPF5 BIG-IP Stack-Based Buffer Overflow Vulnerability
2026-03-19CVE-2026-20131CiscoSecure Firewall Management Center (FMC)Cisco Secure Firewall Management Center (FMC) Software and Cisco Security Cloud Control (S
2026-03-18CVE-2026-20963MicrosoftSharePointMicrosoft SharePoint Deserialization of Untrusted Data Vulnerability
2026-03-09CVE-2021-22054OmnissaWorkspace One UEMOmnissa Workspace ONE Server-Side Request Forgery
2026-03-09CVE-2026-1603IvantiEndpoint Manager (EPM)Ivanti Endpoint Manager (EPM) Authentication Bypass Vulnerability
2026-03-03CVE-2026-22719BroadcomVMware Aria OperationsBroadcom VMware Aria Operations Command Injection Vulnerability
2026-02-25CVE-2022-20775CiscoSD-WANCisco SD-WAN Path Traversal Vulnerability

To close a gap: add a Pattern Library entry in docs/disclosed-reports/hunt-<class>.md and an exploit summary in skills/hunt-<class>/SKILL.md.