Skip to main content

Over 150 LLM Providers · Over 5,300 Models The most extensible AI-powered pentesting platform. Open source. Star on GitHub

HIGH Severity CVEs

CVSS 7.0 – 8.9

CVSS 7.0–8.9 — serious vulnerabilities that can lead to significant data exposure, privilege escalation, or service disruption

143,102
Total
363
Known Exploited
Showing 73,421 of 143,102 total · Page 763/1469
7.2
CVE-2024-56161

Improper signature verification in AMD CPU ROM microcode patch loader may allow an attacker with local administrator pri

7.8
CVE-2024-49843

Memory corruption while processing IOCTL from user space to handle GPU AHB bus error.

7.8
CVE-2024-49840

Memory corruption while Invoking IOCTL calls from user-space to validate FIPS encryption or decryption functionality.

8.2
CVE-2024-49839

Memory corruption during management frame processing due to mismatch in T2LM info element.

8.2
CVE-2024-49838

Information disclosure while parsing the OCI IE with invalid length.

7.8
CVE-2024-49837

Memory corruption while reading CPU state data during guest VM suspend.

7.8
CVE-2024-49834

Memory corruption while power-up or power-down sequence of the camera sensor.

7.8
CVE-2024-49833

Memory corruption can occur in the camera when an invalid CID is used.

7.8
CVE-2024-49832

Memory corruption in Camera due to unusually high number of nodes passed to AXI port.

7.8
CVE-2024-45584

Memory corruption can occur when a compat IOCTL call is followed by a normal IOCTL call from userspace.

7.8
CVE-2024-45582

Memory corruption while validating number of devices in Camera kernel .

7.8
CVE-2024-45573

Memory corruption may occour while generating test pattern due to negative indexing of display ID.

7.8
CVE-2024-45571

Memory corruption may occour occur when stopping the WLAN interface after processing a WMI command from the interface.

7.8
CVE-2024-45561

Memory corruption while handling IOCTL call from user-space to set latency level.

7.8
CVE-2024-45560

Memory corruption while taking a snapshot with hardware encoder due to unvalidated userspace buffer.

8.8
CVE-2024-38420

Memory corruption while configuring a Hypervisor based input virtual device.

7.8
CVE-2024-38418

Memory corruption while parsing the memory map info in IOCTL calls.

7.5
CVE-2024-38404

Transient DOS when registration accept OTA is received with incorrect ciphering key data IE in modem.

7.1
CVE-2025-24781

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in NotFound WPJobBoar

7.1
CVE-2025-24707

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in gt3themes Photo Ga

7.1
CVE-2025-24684

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Ederson Peka Media

7.1
CVE-2025-24676

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in umangmetatagg Cust

8.8
CVE-2025-24661

Deserialization of Untrusted Data vulnerability in magepeopleteam Taxi Booking Manager for WooCommerce ecab-taxi-booking

7.1
CVE-2025-24660

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in wp.insider Simple

7.1
CVE-2025-24656

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Realtyna Realtyna

7.1
CVE-2025-24646

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in icopydoc XML for A

7.1
CVE-2025-24631

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in shanebp BP Email A

7.1
CVE-2025-24630

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in MantraBrain Sikshy

7.1
CVE-2025-24629

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in wpgear Import Exce

7.1
CVE-2025-24620

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in hkharpreetkumar1 A

7.1
CVE-2025-24576

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in fatcatapps Landing

7.1
CVE-2025-24574

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Pepro Dev. Group P

7.5
CVE-2025-24569

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in RedefiningTheWeb PDF Gen

7.1
CVE-2025-24559

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in brandtoss WP Mails

7.1
CVE-2025-24557

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in plainware PlainInv

7.5
CVE-2025-24556

Insertion of Sensitive Information into Log File vulnerability in DualCube MooWoodle moowoodle allows Retrieve Embedded

7.1
CVE-2025-24545

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in bannersky BSK Form

7.1
CVE-2025-24544

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in dashed-slug.net Bi

7.1
CVE-2025-24541

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in dinamiko DK White

7.1
CVE-2025-24536

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in ThriveDesk ThriveD

7.1
CVE-2025-23984

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in brainvireinfo Dyna

7.1
CVE-2025-23923

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in wackey Lockets loc

7.1
CVE-2025-23920

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Sourcing Team Appl

7.5
CVE-2025-23819

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in Marco Milesi WP Cloud cl

7.1
CVE-2025-23799

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in tubegtld .TUBE Vid

7.1
CVE-2025-23755

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in tosend.it PAFacile

7.1
CVE-2025-23685

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in WebTechGlobal Roma

7.1
CVE-2025-23614

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in niksudan WordPress

7.1
CVE-2025-23599

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Aarvansh Infotech

7.1
CVE-2025-23594

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Uzzal Mondal Googl

Frequently Asked Questions

What does HIGH severity mean for CVEs?

CVSS 7.0–8.9 — serious vulnerabilities that can lead to significant data exposure, privilege escalation, or service disruption

How many high severity CVEs exist?

There are 143,102 CVE records rated HIGH in our database. Of these, 363 are listed in CISA's Known Exploited Vulnerabilities catalog.

How should I prioritize high severity vulnerabilities?

HIGH severity vulnerabilities should be patched immediately, especially if they are in the CISA KEV catalog or have a high EPSS score. Use CyberStrike to automatically detect and prioritize these vulnerabilities across your infrastructure.

Detect HIGH Vulnerabilities

CyberStrike scans your infrastructure and detects high severity vulnerabilities in real time.

Get Started