CyberMax
Home › Exploited CVEs

Google known exploited vulnerabilities

CISA KEV catalog 2026.09.25 (1,726 CVEs) with FIRST EPSS scores from 2026-09-27.

CISA lists 75 Google CVEs as exploited in the wild. 10 were added in the last 12 months (latest 2026-09-16), and 0 are known to be used in ransomware campaigns.

Google CVEs added to CISA KEV per year
2021: 232021232022: 212022212023: 7202372024: 9202492025: 7202572026: 820268

Year = when CISA added the CVE to the catalog (KEV started in November 2021).

Patch first: highest EPSS right now

EPSS is FIRST's estimate of the chance a CVE is exploited in the next 30 days.

Most affected Google products

Chromium V8 (41), Chromium (6), Pixel (2), Chromium Mojo (2), Chromium Skia (2), Chromium Intents (2), Chromium Blink (2), Dawn (1), Skia (1), Chromium WebRTC (1), Chromium libvpx (1), Chromium WebP (1).

All Google CVEs in KEV (latest 60)

CVEProductFlawAddedFederal dueEPSSRansomware
CVE-2026-58704PixelPixel Improper Authorization2026-09-162026-09-190.6%–
CVE-2026-87491Chromium V8Chromium V8 Out of Bounds Write2026-09-092026-09-233.1%–
CVE-2026-85046Chromium V8Chromium V8 Type Confusion2026-09-042026-09-1848.9%–
CVE-2026-11645Chromium V8Chromium V8 Out-of-Bounds Read and Write2026-06-092026-06-232.2%–
CVE-2026-5281DawnDawn Use-After-Free2026-04-012026-04-150.7%–
CVE-2026-3910Chromium V8Chromium V8 Improper Restriction of Operations Within the Bounds of a Memory Buffer2026-03-132026-03-271.0%–
CVE-2026-3909SkiaSkia Out-of-Bounds Write2026-03-132026-03-270.7%–
CVE-2026-2441ChromiumChromium CSS Use-After-Free2026-02-172026-03-1055.1%–
CVE-2025-14174ChromiumChromium Out of Bounds Memory Access2025-12-122026-01-0222.3%–
CVE-2025-13223Chromium V8Chromium V8 Type Confusion2025-11-192025-12-105.0%–
CVE-2025-10585Chromium V8Chromium V8 Type Confusion2025-09-232025-10-145.4%–
CVE-2025-6558ChromiumChromium ANGLE and GPU Improper Input Validation2025-07-222025-08-129.6%–
CVE-2025-6554Chromium V8Chromium V8 Type Confusion2025-07-022025-07-2312.6%–
CVE-2025-5419Chromium V8Chromium V8 Out-of-Bounds Read and Write2025-06-052025-06-267.8%–
CVE-2025-2783Chromium MojoChromium Mojo Sandbox Escape2025-03-272025-04-179.2%–
CVE-2024-7965Chromium V8Chromium V8 Inappropriate Implementation2024-08-282024-09-1818.5%–
CVE-2024-7971Chromium V8Chromium V8 Type Confusion2024-08-262024-09-1621.1%–
CVE-2024-5274Chromium V8Chromium V8 Type Confusion2024-05-282024-06-187.5%–
CVE-2024-4947Chromium V8Chromium V8 Type Confusion2024-05-202024-06-1015.2%–
CVE-2024-4761Chromium V8Chromium V8 Out-of-Bounds Memory Write2024-05-162024-06-0611.0%–
CVE-2024-4671ChromiumChromium Visuals Use-After-Free2024-05-132024-06-038.3%–
CVE-2023-4762Chromium V8Chromium V8 Type Confusion2024-02-062024-02-2741.4%–
CVE-2024-0519Chromium V8Chromium V8 Out-of-Bounds Memory Access2024-01-172024-02-073.8%–
CVE-2023-7024Chromium WebRTCChromium WebRTC Heap Buffer Overflow2024-01-022024-01-236.7%–
CVE-2023-6345Chromium SkiaSkia Integer Overflow2023-11-302023-12-2116.5%–
CVE-2023-5217Chromium libvpxChromium libvpx Heap Buffer Overflow2023-10-022023-10-2349.0%–
CVE-2023-4863Chromium WebPChromium WebP Heap-Based Buffer Overflow2023-09-132023-10-04100.0%–
CVE-2023-3079Chromium V8Chromium V8 Type Confusion2023-06-072023-06-2832.1%–
CVE-2023-2136Chromium SkiaChrome Skia Integer Overflow2023-04-212023-05-125.7%–
CVE-2023-2033Chromium V8Chromium V8 Type Confusion2023-04-172023-05-0840.8%–
CVE-2022-3038Chromium Network ServiceChromium Network Service Use-After-Free2023-03-302023-04-2024.7%–
CVE-2022-4262Chromium V8Chromium V8 Type Confusion2022-12-052022-12-2616.0%–
CVE-2022-4135Chromium GPUChromium GPU Heap Buffer Overflow2022-11-282022-12-1931.9%–
CVE-2022-3723Chromium V8Chromium V8 Type Confusion2022-10-282022-11-187.9%–
CVE-2022-3075Chromium MojoChromium Mojo Insufficient Data Validation2022-09-082022-09-295.8%–
CVE-2022-2856Chromium IntentsChromium Intents Insufficient Input Validation2022-08-182022-09-084.5%–
CVE-2021-30533Chromium PopupBlockerChromium PopupBlocker Security Bypass2022-06-272022-07-1816.6%–
CVE-2019-5825Chromium V8Chromium V8 Out-of-Bounds Write2022-06-082022-06-2255.9%–
CVE-2018-6065Chromium V8Chromium V8 Integer Overflow2022-06-082022-06-2260.3%–
CVE-2018-17480Chromium V8Chromium V8 Out-of-Bounds Write2022-06-082022-06-2235.6%–
CVE-2018-17463Chromium V8Chromium V8 Remote Code Execution2022-06-082022-06-2284.6%–
CVE-2017-5070Chromium V8Chromium V8 Type Confusion2022-06-082022-06-2232.1%–
CVE-2017-5030Chromium V8Chromium V8 Memory Corruption2022-06-082022-06-2240.6%–
CVE-2016-5198Chromium V8Chromium V8 Out-of-Bounds Memory2022-06-082022-06-2234.2%–
CVE-2016-1646Chromium V8Chromium V8 Out-of-Bounds Read2022-06-082022-06-2248.1%–
CVE-2019-5786Chrome BlinkChrome Blink Use-After-Free2022-05-232022-06-1361.1%–
CVE-2019-13720Chrome WebAudioChrome WebAudio Use-After-Free2022-05-232022-06-1349.1%–
CVE-2022-1364Chromium V8Chromium V8 Type Confusion2022-04-152022-05-0613.7%–
CVE-2021-39793PixelPixel Out-of-Bounds Write2022-04-112022-05-020.7%–
CVE-2022-1096Chromium V8Chromium V8 Type Confusion2022-03-282022-04-1824.2%–
CVE-2022-0609Chromium AnimationChromium Animation Use-After-Free2022-02-152022-03-0122.9%–
CVE-2020-6572Chrome MediaChrome Media Use-After-Free2022-01-102022-07-1010.6%–
CVE-2021-4102Chromium V8Chromium V8 Use-After-Free2021-12-152021-12-297.8%–
CVE-2021-38003Chromium V8Chromium V8 Memory Corruption2021-11-032021-11-1738.6%–
CVE-2021-38000Chromium IntentsChromium Intents Improper Input Validation2021-11-032021-11-174.9%–
CVE-2021-37976ChromiumChromium Information Disclosure2021-11-032021-11-1719.9%–
CVE-2021-37975Chromium V8Chromium V8 Use-After-Free2021-11-032021-11-1734.9%–
CVE-2021-37973Chromium PortalsChromium Portals Use-After-Free2021-11-032021-11-1711.7%–
CVE-2021-30633Chromium Indexed DB APIChromium Indexed DB API Use-After-Free2021-11-032021-11-1733.2%–
CVE-2021-30632Chromium V8Chromium V8 Out-of-Bounds Write2021-11-032021-11-1763.2%–
Federal due dates bind US federal civilian agencies (CISA binding operational directives); everyone else can use them as a priority hint. Sources: CISA KEV, FIRST EPSS.

Read next: Which CVEs to patch first this week · All vendors