CyberMax
Home › Exploited CVEs › Apple

Apple Multiple Products known exploited vulnerabilities, ranked

CISA KEV catalog 2026.10.02 · FIRST EPSS scores from 2026-10-02

CISA lists 54 Apple Multiple Products CVEs as exploited in the wild. 9 were added in the last 12 months and 0 are known to be used in ransomware. The table ranks all of them by EPSS, FIRST's estimate of the chance a CVE is exploited in the next 30 days, so the first rows are the ones to patch first.

Patch these first

All 54 Apple Multiple Products CVEs in CISA KEV, by EPSS

#CVEFlawEPSSRansomwareAddedFederal due
1CVE-2021-30860Multiple Products Integer Overflow76.0%–2021-11-032021-11-17
2CVE-2023-32434Multiple Products Integer Overflow51.5%–2023-06-232023-07-14
3CVE-2021-30807Multiple Products Memory Corruption28.8%–2021-11-032021-11-17
4CVE-2023-28205Multiple Products WebKit Use-After-Free27.1%–2023-04-102023-05-01
5CVE-2023-41993Multiple Products WebKit Code Execution24.3%–2023-09-252023-10-16
6CVE-2023-32439Multiple Products WebKit Type Confusion24.0%–2023-06-232023-07-14
7CVE-2023-32435Multiple Products WebKit Memory Corruption23.0%–2023-06-232023-07-14
8CVE-2024-44309Multiple Products Cross-Site Scripting (XSS)22.6%–2024-11-212024-12-12
9CVE-2020-27930Multiple Products Memory Corruption22.0%–2021-11-032022-05-03
10CVE-2023-37450Multiple Products WebKit Code Execution18.9%–2023-07-132023-08-03
11CVE-2025-31200Multiple Products Memory Corruption18.8%–2025-04-172025-05-08
12CVE-2023-42916Multiple Products WebKit Out-of-Bounds Read17.8%–2023-12-042023-12-25
13CVE-2019-8605Multiple Products Use-After-Free17.6%–2022-06-272022-07-18
14CVE-2025-24085Multiple Products Use-After-Free17.5%–2025-01-292025-02-19
15CVE-2023-32409Multiple Products WebKit Sandbox Escape16.5%–2023-05-222023-06-12
16CVE-2020-27950Multiple Products Memory Initialization16.5%–2021-11-032022-05-03
17CVE-2019-8506Multiple Products Type Confusion16.2%–2022-05-042022-05-25
18CVE-2019-7286Multiple Products Memory Corruption15.9%–2022-05-232022-06-13
19CVE-2020-3837Multiple Products Memory Corruption14.7%–2022-06-272022-07-18
20CVE-2021-30883Multiple Products Memory Corruption14.7%–2022-05-232022-06-13
21CVE-2023-28204Multiple Products WebKit Out-of-Bounds Read14.3%–2023-05-222023-06-12
22CVE-2021-1789Multiple Products Type Confusion14.0%–2022-05-042022-05-25
23CVE-2025-31201Multiple Products Arbitrary Read and Write14.0%–2025-04-172025-05-08
24CVE-2023-41991Multiple Products Improper Certificate Validation13.4%–2023-09-252023-10-16
25CVE-2023-32373Multiple Products WebKit Use-After-Free12.2%–2023-05-222023-06-12
26CVE-2024-23222Multiple Products WebKit Type Confusion10.6%–2024-01-232024-02-13
27CVE-2020-27932Multiple Products Type Confusion10.3%–2021-11-032022-05-03
28CVE-2024-44308Multiple Products Code Execution10.1%–2024-11-212024-12-12
29CVE-2023-41992Multiple Products Kernel Privilege Escalation9.5%–2023-09-252023-10-16
30CVE-2023-23529Multiple Products WebKit Type Confusion9.5%–2023-02-142023-03-07
31CVE-2023-42917Multiple Products WebKit Memory Corruption9.3%–2023-12-042023-12-25
32CVE-2025-43529Multiple Products Use-After-Free WebKit8.8%–2025-12-152026-01-05
33CVE-2021-30952Multiple Products Integer Overflow or Wraparound7.0%–2026-03-052026-03-26
34CVE-2021-30661Multiple Products WebKit Storage Use-After-Free4.5%–2021-11-032021-11-17
35CVE-2023-43000Multiple products Use-After-Free3.9%–2026-03-052026-03-26
36CVE-2025-24201Multiple Products WebKit Out-of-Bounds Write3.8%–2025-03-132025-04-03
37CVE-2021-30665Multiple Products WebKit Memory Corruption3.7%–2021-11-032021-11-17
38CVE-2021-30663Multiple Products WebKit Integer Overflow3.5%–2021-11-032021-11-17
39CVE-2022-48503Multiple Products Unspecified3.2%–2025-10-202025-11-10
40CVE-2020-9907Multiple Products Memory Corruption3.2%–2022-06-272022-07-18
41CVE-2023-38606Multiple Products Kernel Unspecified2.9%–2023-07-262023-08-16
42CVE-2018-4344Multiple Products Memory Corruption2.4%–2022-06-272022-07-18
43CVE-2021-1782Multiple Products Race Condition2.2%–2021-11-032021-11-17
44CVE-2025-31277Multiple Products Buffer Overflow1.6%–2026-03-202026-04-03
45CVE-2024-23225Multiple Products Memory Corruption1.5%–2024-03-062024-03-27
46CVE-2024-23296Multiple Products Memory Corruption1.4%–2024-03-062024-03-27
47CVE-2023-41990Multiple Products Code Execution1.4%–2024-01-082024-01-29
48CVE-2026-20700Multiple Buffer Overflow1.4%–2026-02-122026-03-05
49CVE-2026-86950Multiple Products Out-of-Bounds Write1.2%–2026-09-292026-10-02
50CVE-2025-43200Multiple Products Unspecified1.2%–2025-06-162025-07-07
51CVE-2020-9859Multiple Products Code Execution0.8%–2021-11-032022-05-03
52CVE-2022-48618Multiple Products Memory Corruption0.5%–2024-01-312024-02-21
53CVE-2025-43520Multiple Products Classic Buffer Overflow0.4%–2026-03-202026-04-03
54CVE-2025-43510Multiple Products Improper Locking0.4%–2026-03-202026-04-03
EPSS changes daily; a CVE with a low EPSS that is in KEV is still exploited somewhere. Federal due dates bind US federal civilian agencies; everyone else can use them as a priority hint. Sources: CISA KEV, FIRST EPSS.

More: all Apple KEV CVEs · other Apple products: macOS · iOS and iPadOS · iOS, iPadOS, and macOS · iOS · free KEV badge for Apple · all vendors