KEV 2018

89 CISA Known Exploited Vulnerabilities from 2018

Critical 30

February 2025

December 2024

September 2023

October 2022

September 2022

May 2022

April 2022

March 2022

February 2022

January 2022

December 2021

November 2021

High 50

January 2026

December 2025

March 2025

February 2025

August 2024

January 2024

December 2022

October 2022

June 2022

May 2022

March 2022

CVE-2018-8414

Windows Shell — Remote Code Execution via Improper File Path Validation

CVSS 8.8
CVE-2018-0167

Cisco IOS/IOS XE/IOS XR — Adjacent-Network RCE via Crafted LLDP Frames

CVSS 8.8
CVE-2018-0155

Cisco Catalyst 4500/4500-X — iosd Process Crash via Crafted BFD Offload Packets

CVSS 8.6
CVE-2018-0158

Cisco IOS/IOS XE — Memory Exhaustion Reload via Crafted IKEv1 Negotiation Packets

CVSS 8.6
CVE-2018-0172

Cisco IOS/IOS XE — DHCP Option 82 Parsing Flaw Causes Unauthenticated Device Reload

CVSS 8.6
CVE-2018-0173

Cisco IOS/IOS XE — DHCPv4 Option 82 Restore Function Flaw Enables Remote DoS

CVSS 8.6
CVE-2018-0174

Cisco IOS/IOS XE — Third DHCP Option 82 Encapsulation Bug in the March 2018 Bundle

CVSS 8.6
CVE-2018-6961

VMware SD-WAN Edge (VeloCloud) — Command Injection in the Local Web Management UI

CVSS 8.1
CVE-2018-0175

Cisco IOS/IOS XE/IOS XR — LLDP Format String Flaw Enables Adjacent-Network Code Execution

CVSS 8
CVE-2018-8405

Windows DirectX Graphics Kernel (DXGKRNL) — Local Privilege Escalation via Kernel Memory Handling

CVSS 7.8
CVE-2018-8406

Windows DirectX Graphics Kernel (DXGKRNL) — Second Kernel Privilege Escalation Patched Alongside CVE-2018-8405

CVSS 7.8
CVE-2018-8440

Windows ALPC Task Scheduler — Public Zero-Day Disclosed by "SandboxEscaper" Before a Patch Existed

CVSS 7.8
CVE-2018-8373

Internet Explorer Scripting Engine — Memory Corruption Remote Code Execution

CVSS 7.5
CVE-2018-0154

Cisco ISM-VPN — Crypto Engine Crash via Crafted IPsec Traffic Causes Router Reload

CVSS 7.5
CVE-2018-0156

Cisco Smart Install — Unauthenticated Device Reload via Crafted Smart Install Messages

CVSS 7.5
CVE-2018-0159

Cisco IOS/IOS XE — Unauthenticated Device Reload via Crafted IKEv1 Packets

CVSS 7.5
CVE-2018-8298

ChakraCore Scripting Engine — Type Confusion Remote Code Execution in Microsoft Edge

CVSS 7.5
CVE-2018-8581

Microsoft Exchange Server — Server-Side Request Forgery Enabling User Impersonation

CVSS 7.4
CVE-2018-8120

Windows Win32k — Kernel Privilege Escalation Exploited as a Zero-Day Before Patch Tuesday

CVSS 7

February 2022

January 2022

November 2021

Medium 9

December 2022

September 2022

May 2022

April 2022

March 2022

January 2022

November 2021