Log sources › WinEventLog:Security
WinEventLog:Security
Inverted view: what can be detected if this is the log you have. Identity Provider, Office Suite, Windows
54
channels
284
analytics
280
techniques
270
KEV CVEs reachable
"Reachable" means: a KEV CVE has a public mapping to a technique, and MITRE's analytic for that technique names this log source. It is a statement about published knowledge, not about whether any particular rule fires.
Channels
| Channel | Data components | Analytics | Techniques |
|---|---|---|---|
ARP cache modification attempts observed through event tracing or security baselines |
DC0078 Network Traffic Flow | AN1091 | 1 |
Anomalous logon without MFA enforcement |
DC0067 Logon Session Creation | AN0814 | 1 |
Device Object Creation |
DC0087 Active Directory Object Creation | AN0104 | 1 |
EventCode=1 |
DC0032 Process Creation | AN1331 | 1 |
EventCode=1074 |
DC0018 Host Status | AN1538 | 1 |
EventCode=1102 |
DC0038 Application Log Content | AN0520 AN0535 AN1472 | 3 |
EventCode=1166, 7045 |
DC0018 Host Status | AN1035 | 1 |
EventCode=3033 |
DC0016 Module Load | AN0629 | 1 |
EventCode=4103, 4104, 4105, 4106 |
DC0064 Command Execution | AN0151 | 1 |
EventCode=4624 |
DC0067 Logon Session Creation | AN1543 | 1 |
EventCode=4624, 4625, 4768, 4769 |
DC0088 Logon Session Metadata | AN0590 | 1 |
EventCode=4624, 4648 |
DC0067 Logon Session Creation | AN0147 AN0199 AN0216 AN0286 AN0420 AN0444 AN0484 AN0498 AN0504 AN0687 AN0719 AN0750 AN0757 AN0791 AN0792 AN0856 AN0931 AN0954 AN1000 AN1108 AN1137 AN1144 AN1283 AN1305 AN1313 AN1344 AN1361 AN1398 AN1468 AN1551 AN1620 AN2035 | 32 |
EventCode=4625 |
DC0002 User Account Authentication | AN0147 AN0451 AN1262 AN1521 | 4 |
EventCode=4625, 4771, 4648 |
DC0002 User Account Authentication | AN1336 | 1 |
EventCode=4648 |
DC0002 User Account Authentication | AN1551 | 1 |
EventCode=4657 |
DC0050 Windows Registry Key Access DC0063 Windows Registry Key Modification |
AN0009 AN0024 AN0051 AN0113 AN0153 AN0176 AN0287 AN0311 AN0577 AN0583 AN0595 AN0609 AN0667 AN0671 AN0909 AN0973 AN0995 AN1029 AN1097 AN1186 AN1195 AN1222 AN1246 AN1303 AN1319 AN1323 AN1446 AN1495 AN1561 AN1588 AN1598 | 30 |
EventCode=4661 |
DC0071 Active Directory Object Access | AN0152 | 1 |
EventCode=4662 |
DC0071 Active Directory Object Access | AN0016 AN0455 AN0648 AN0770 AN1632 | 5 |
EventCode=4663, 4656, 4658 |
DC0059 File Metadata | AN1177 | 1 |
EventCode=4663, 4670, 4656 |
DC0021 OS API Execution DC0035 Process Access DC0038 Application Log Content DC0050 Windows Registry Key Access DC0055 File Access DC0059 File Metadata DC0061 File Modification DC0063 Windows Registry Key Modification DC0066 Active Directory Object Modification |
AN0040 AN0065 AN0105 AN0130 AN0133 AN0139 AN0162 AN0184 AN0199 AN0229 AN0243 AN0282 AN0292 AN0331 AN0342 AN0392 AN0423 AN0436 AN0469 AN0555 AN0568 AN0616 AN0628 AN0648 AN0662 AN0705 AN0712 AN0724 AN0737 AN0755 AN0787 AN0823 AN0834 AN0854 AN0895 AN0988 AN1177 AN1198 AN1212 AN1271 AN1344 AN1357 AN1393 AN1410 AN1413 AN1417 AN1528 AN1571 AN1622 AN1626 AN2030 | 51 |
EventCode=4672 |
DC0088 Logon Session Metadata | AN0061 AN0147 AN0170 AN0444 AN0871 AN0975 AN1094 AN1137 AN1375 AN1398 AN1419 | 11 |
EventCode=4672, 4634 |
DC0088 Logon Session Metadata | AN0405 AN0675 AN0786 AN1253 AN1443 | 5 |
EventCode=4673 |
DC0013 User Account Metadata | AN0384 AN0827 AN0882 AN1030 AN1398 | 5 |
EventCode=4688 |
DC0032 Process Creation | AN0045 AN0048 AN0052 AN0095 AN0119 AN0123 AN0126 AN0178 AN0199 AN0235 AN0237 AN0240 AN0251 AN0274 AN0275 AN0298 AN0311 AN0317 AN0320 AN0323 AN0345 AN0367 AN0378 AN0406 AN0430 AN0441 AN0445 AN0474 AN0488 AN0498 AN0507 AN0513 AN0550 AN0574 AN0578 AN0608 AN0614 AN0619 AN0623 AN0643 AN0677 AN0705 AN0747 AN0764 AN0774 AN0785 AN0831 AN0834 AN0871 AN0875 AN0886 AN0927 AN0949 AN0962 AN0969 AN0975 AN0983 AN0992 AN1025 AN1028 AN1034 AN1040 AN1052 AN1064 AN1070 AN1094 AN1100 AN1113 AN1153 AN1174 AN1177 AN1178 AN1193 AN1207 AN1213 AN1253 AN1314 AN1324 AN1325 AN1335 AN1351 AN1353 AN1375 AN1394 AN1397 AN1402 AN1433 AN1446 AN1452 AN1458 AN1511 AN1528 AN1535 AN1548 AN1551 AN1567 AN1589 AN1595 AN1610 AN1611 AN1612 AN1633 AN1641 AN2030 AN2038 AN2043 AN2063 | 106 |
EventCode=4697 |
DC0060 Service Creation | AN0778 AN1185 AN1274 AN1527 AN1575 | 5 |
EventCode=4698 |
DC0001 Scheduled Job Creation | AN0024 AN0258 AN0324 AN0943 AN1221 AN1489 AN1507 | 7 |
EventCode=4702 |
DC0012 Scheduled Job Modification | AN1221 | 1 |
EventCode=4704 |
DC0010 User Account Modification | AN0854 AN1259 | 2 |
EventCode=4720 |
DC0014 User Account Creation | AN0006 AN1001 AN1077 AN1235 AN1604 | 5 |
EventCode=4720, 4738 |
DC0013 User Account Metadata | AN0383 | 1 |
EventCode=4723, 4724, 4740 |
DC0010 User Account Modification | AN0334 | 1 |
EventCode=4726, 4657 |
DC0009 User Account Deletion | AN0113 | 1 |
EventCode=4728, 4729, 4732, 4733, 4756, 4757 |
DC0010 User Account Modification | AN0865 | 1 |
EventCode=4738, 4728, 4670 |
DC0010 User Account Modification | AN0265 | 1 |
EventCode=4739 |
DC0066 Active Directory Object Modification | AN0543 AN1621 | 2 |
EventCode=4768 |
DC0084 Active Directory Credential Request | AN0316 AN0671 AN1000 AN1144 | 4 |
EventCode=4768, 4769, 4770 |
DC0002 User Account Authentication | AN0493 | 1 |
EventCode=4769 |
DC0002 User Account Authentication DC0084 Active Directory Credential Request |
AN0405 AN0444 AN1000 | 3 |
EventCode=4769, 1200, 1202 |
DC0002 User Account Authentication | AN0418 | 1 |
EventCode=4776, 4625 |
DC0002 User Account Authentication | AN1004 AN1275 AN1476 AN1543 | 4 |
EventCode=4776, 4771, 4770 |
DC0088 Logon Session Metadata | AN1344 | 1 |
EventCode=4778, EventCode=4779 |
DC0088 Logon Session Metadata | AN0931 | 1 |
EventCode=4798, 4799 |
DC0099 Group Enumeration | AN1612 | 1 |
EventCode=4800, 4801 |
DC0088 Logon Session Metadata | AN1182 | 1 |
EventCode=4928 |
DC0087 Active Directory Object Creation | AN0770 | 1 |
EventCode=4929 |
DC0068 Active Directory Object Deletion DC0084 Active Directory Credential Request |
AN0770 AN1632 | 2 |
EventCode=5136 |
DC0066 Active Directory Object Modification | AN0383 AN0755 AN0786 AN0814 AN0854 AN1253 AN1259 | 7 |
EventCode=5140 |
DC0102 Network Share Access | AN0516 | 1 |
EventCode=5145 |
DC0102 Network Share Access | AN1034 AN1075 AN1145 AN1160 AN1298 AN1309 AN1516 | 7 |
EventCode=5156, 5157 |
DC0082 Network Connection Creation | AN0633 AN1015 AN1148 AN2043 | 4 |
EventCode=6416 |
DC0038 Application Log Content | AN0185 | 1 |
Firewall Rule Modification |
DC0051 Firewall Rule Modification | AN0133 | 1 |
Registry key modification HKLM\Software\Policies\Microsoft\Windows NT\DNSClient\EnableMulticast |
DC0063 Windows Registry Key Modification | AN1274 | 1 |
modification to Winlogon registry keys such as Shell, Notify, or Userinit |
DC0063 Windows Registry Key Modification | AN1133 | 1 |
Techniques detectable from this source
KEV CVEs reachable from this source
| CVE | Vendor / product | Via technique | State |
|---|---|---|---|
| CVE-2010-0188 | Adobe Reader and Acrobat | T1189 | Mapped |
| CVE-2010-1297 | Adobe Flash Player | T1189 | Mapped |
| CVE-2010-2883 | Adobe Acrobat and Reader | T1027 | Mapped |
| CVE-2012-0767 | Adobe Flash Player | T1098 T1185 T1204.001 | Mapped |
| CVE-2012-2034 | Adobe Flash Player | T1189 | Mapped |
| CVE-2012-5054 | Adobe Flash Player | T1189 | Mapped |
| CVE-2013-0629 | Adobe ColdFusion | T1005 | Mapped |
| CVE-2013-0641 | Adobe Reader | T1048 | Mapped |
| CVE-2014-0546 | Adobe Reader and Acrobat | T1068 | Mapped |
| CVE-2014-6271 | GNU Bourne-Again Shell (Bash) | T1133 | Mapped |
| CVE-2014-7169 | GNU Bourne-Again Shell (Bash) | T1133 | Mapped |
| CVE-2014-8439 | Adobe Flash Player | T1189 | Mapped |
| CVE-2015-0310 | Adobe Flash Player | T1189 | Mapped |
| CVE-2015-0313 | Adobe Flash Player | T1189 | Mapped |
| CVE-2015-3043 | Adobe Flash Player | T1189 | Mapped |
| CVE-2015-5119 | Adobe Flash Player | T1204.001 T1566.002 | Mapped |
| CVE-2015-8651 | Adobe Flash Player | T1189 | Mapped |
| CVE-2016-1010 | Adobe Flash Player and AIR | T1574 | Mapped |
| CVE-2016-1019 | Adobe Flash Player | T1189 | Mapped |
| CVE-2016-7855 | Adobe Flash Player | T1189 | Mapped |
| CVE-2017-11292 | Adobe Flash Player | T1005 | Mapped |
| CVE-2017-12637 | SAP NetWeaver | T1083 T1555 | Mapped |
| CVE-2017-5638 | Apache Struts | T1005 | Mapped |
| CVE-2017-6742 | Cisco IOS and IOS XE Software | T1048 T1574 | Mapped |
| CVE-2018-0296 | Cisco Adaptive Security Appliance (ASA) | T1005 | Mapped |
| CVE-2018-15961 | Adobe ColdFusion | T1491.002 | Mapped |
| CVE-2018-4878 | Adobe Flash Player | T1041 | Mapped |
| CVE-2018-4939 | Adobe ColdFusion | T1133 | Mapped |
| CVE-2019-0211 | Apache HTTP Server | T1068 | Mapped |
| CVE-2019-0604 | Microsoft SharePoint | T1003 T1041 T1505.003 | Mapped |
| CVE-2019-0708 | Microsoft Remote Desktop Services | T1133 | Mapped |
| CVE-2019-11510 | Ivanti Pulse Connect Secure | T1083 T1133 T1552.001 | Mapped |
| CVE-2019-11634 | Citrix Workspace Application and Receiver for Windows | T1003 T1005 T1078 | Mapped |
| CVE-2019-13608 | Citrix StoreFront Server | T1003 T1005 T1078 | Mapped |
| CVE-2019-1653 | Cisco Small Business RV320 and RV325 Routers | T1005 T1007 T1082 | Mapped |
| CVE-2019-18935 | Progress Telerik UI for ASP.NET AJAX | T1041 T1505.003 | Mapped |
| CVE-2019-19781 | Citrix Application Delivery Controller (ADC), Gateway, and SD-WAN WANOP Appliance | T1083 T1133 | Mapped |
| CVE-2019-3396 | Atlassian Confluence Server and Data Server | T1133 | Mapped |
| CVE-2019-5591 | Fortinet FortiOS | T1005 T1133 T1557 | Mapped |
| CVE-2020-0069 | MediaTek Multiple Chipsets | T1068 | Mapped |
| CVE-2020-0688 | Microsoft Exchange Server | T1110 T1114 T1505.003 | Mapped |
| CVE-2020-0787 | Microsoft Windows | T1068 | Mapped |
| CVE-2020-12812 | Fortinet FortiOS | T1556 | Mapped |
| CVE-2020-1472 | Microsoft Netlogon | T1021 T1068 T1110 T1133 | Mapped |
| CVE-2020-25506 | D-Link DNS-320 Device | T1133 | Mapped |
| CVE-2020-3452 | Cisco Adaptive Security Appliance (ASA) and Firepower Threat Defense (FTD) | T1005 | Mapped |
| CVE-2020-3580 | Cisco Adaptive Security Appliance (ASA) and Firepower Threat Defense (FTD) | T1204.001 | Mapped |
| CVE-2020-5735 | Amcrest Cameras and Network Video Recorder (NVR) | T1574 | Mapped |
| CVE-2020-5902 | F5 BIG-IP | T1003 T1005 T1070.004 T1133 T1552 | Stale |
| CVE-2020-8193 | Citrix Application Delivery Controller (ADC), Gateway, and SD-WAN WANOP Appliance | T1005 T1556 | Mapped |
| CVE-2020-8195 | Citrix Application Delivery Controller (ADC), Gateway, and SD-WAN WANOP Appliance | T1005 T1056 T1082 | Mapped |
| CVE-2020-8196 | Citrix Application Delivery Controller (ADC), Gateway, and SD-WAN WANOP Appliance | T1005 T1056 T1082 | Mapped |
| CVE-2020-8515 | DrayTek Multiple Vigor Routers | T1133 | Mapped |
| CVE-2021-1497 | Cisco HyperFlex HX | T1133 | Mapped |
| CVE-2021-1498 | Cisco HyperFlex HX | T1133 | Mapped |
| CVE-2021-20035 | SonicWall SMA100 Appliances | T1078 | Mapped |
| CVE-2021-22893 | Ivanti Pulse Connect Secure | T1003 | Mapped |
| CVE-2021-22894 | Ivanti Pulse Connect Secure | T1078 | Mapped |
| CVE-2021-22899 | Ivanti Pulse Connect Secure | T1059.003 T1078 | Mapped |
| CVE-2021-22900 | Ivanti Pulse Connect Secure | T1068 | Mapped |
| CVE-2021-22986 | F5 BIG-IP and BIG-IQ Centralized Management | T1133 | Mapped |
| CVE-2021-26085 | Atlassian Confluence Server | T1005 | Mapped |
| CVE-2021-26855 | Microsoft Exchange Server | T1005 T1133 T1505.003 | Mapped |
| CVE-2021-26857 | Microsoft Exchange Server | T1133 T1505.003 | Mapped |
| CVE-2021-26858 | Microsoft Exchange Server | T1505.003 | Mapped |
| CVE-2021-27065 | Microsoft Exchange Server | T1505.003 | Mapped |
| CVE-2021-27101 | Accellion FTA | T1005 | Mapped |
| CVE-2021-27102 | Accellion FTA | T1005 | Mapped |
| CVE-2021-27103 | Accellion FTA | T1005 | Mapped |
| CVE-2021-27104 | Accellion FTA | T1005 | Mapped |
| CVE-2021-27860 | FatPipe WARP, IPVPN, and MPVPN software | T1505.003 | Mapped |
| CVE-2021-29256 | Arm Mali Graphics Processing Unit (GPU) | T1005 T1068 | Mapped |
| CVE-2021-31207 | Microsoft Exchange Server | T1548.002 T1565 | Mapped |
| CVE-2021-32030 | ASUS Routers | T1040 T1068 T1098 | Mapped |
| CVE-2021-33739 | Microsoft Windows | T1068 | Mapped |
| CVE-2021-34473 | Microsoft Exchange Server | T1048.003 T1053.005 T1136 | Mapped |
| CVE-2021-35394 | Realtek Jungle Software Development Kit (SDK) | T1569.002 | Mapped |
| CVE-2021-36934 | Microsoft Windows | T1068 T1078 | Mapped |
| CVE-2021-4034 | Red Hat Polkit | T1068 | Mapped |
| CVE-2021-40449 | Microsoft Windows | T1027 T1059.003 T1068 T1082 | Mapped |
| CVE-2021-40539 | Zoho ManageEngine | T1003 T1003.003 T1027 T1070.004 T1136 T1505.003 T1560.001 | Mapped |
| CVE-2021-41379 | Microsoft Windows | T1068 T1078 | Mapped |
| CVE-2021-42321 | Microsoft Exchange | T1078 | Mapped |
| CVE-2021-44077 | Zoho ManageEngine ServiceDesk Plus (SDP) / SupportCenter Plus | T1003 T1003.003 T1027 T1070.004 T1136 T1505.003 T1560.001 | Mapped |
| CVE-2021-44168 | Fortinet FortiOS | T1078.003 | Mapped |
| CVE-2021-44228 | Apache Log4j2 | T1505.003 | Mapped |
| CVE-2021-44515 | Zoho Desktop Central | T1003 T1069 T1087 | Mapped |
| CVE-2021-45382 | D-Link Multiple Routers | T1070 T1543 | Mapped |
| CVE-2022-1040 | Sophos Firewall | T1040 T1078 T1557 T1574 | Mapped |
| CVE-2022-1388 | F5 BIG-IP | T1548 | Mapped |
| CVE-2022-20699 | Cisco Small Business RV160, RV260, RV340, and RV345 Series Routers | T1133 | Mapped |
| CVE-2022-20701 | Cisco Small Business RV160, RV260, RV340, and RV345 Series Routers | T1078 | Mapped |
| CVE-2022-20708 | Cisco Small Business RV160, RV260, RV340, and RV345 Series Routers | T1068 | Mapped |
| CVE-2022-21919 | Microsoft Windows | T1068 T1078 | Mapped |
| CVE-2022-21971 | Microsoft Windows | T1204.001 | Mapped |
| CVE-2022-21999 | Microsoft Windows | T1068 T1078 T1136.001 T1211 | Mapped |
| CVE-2022-22047 | Microsoft Windows | T1068 T1078 | Mapped |
| CVE-2022-22718 | Microsoft Windows | T1068 T1078 | Mapped |
| CVE-2022-22948 | VMware vCenter Server | T1068 T1078 T1212 | Mapped |
| CVE-2022-22954 | VMware Workspace ONE Access and Identity Manager | T1505.003 | Mapped |
| CVE-2022-22960 | VMware Multiple Products | T1222 | Mapped |
| CVE-2022-22963 | VMware Tanzu Spring Cloud | T1505.003 | Mapped |
| CVE-2022-23131 | Zabbix Frontend | T1078 T1548 | Mapped |
| CVE-2022-24086 | Adobe Commerce and Magento Open Source | T1027 T1213 | Mapped |
| CVE-2022-24521 | Microsoft Windows | T1068 T1078 | Mapped |
| CVE-2022-24682 | Synacor Zimbra Collaborate Suite (ZCS) | T1185 T1204.001 | Mapped |
| CVE-2022-26138 | Atlassian Confluence | T1552.001 | Mapped |
| CVE-2022-26500 | Veeam Backup & Replication | T1048 T1078 | Mapped |
| CVE-2022-26501 | Veeam Backup & Replication | T1048 | Mapped |
| CVE-2022-26904 | Microsoft Windows | T1068 T1078 | Mapped |
| CVE-2022-29303 | SolarView Compact | T1505 | Mapped |
| CVE-2022-3038 | Google Chromium Network Service | T1204.001 T1574 | Mapped |
| CVE-2022-3075 | Google Chromium Mojo | T1204.001 | Mapped |
| CVE-2022-37969 | Microsoft Windows | T1068 T1078 | Mapped |
| CVE-2022-41033 | Microsoft Windows COM+ Event System Service | T1068 | Mapped |
| CVE-2022-41073 | Microsoft Windows | T1068 T1078 T1574 | Mapped |
| CVE-2022-41082 | Microsoft Exchange Server | T1078 T1087 T1482 T1505.003 T1567 | Mapped |
| CVE-2022-41125 | Microsoft Windows | T1068 T1078 | Mapped |
| CVE-2022-41128 | Microsoft Windows | T1070 | Mapped |
| CVE-2022-41328 | Fortinet FortiOS | T1037 T1565.001 T1574 | Mapped |
| CVE-2022-42475 | Fortinet FortiOS | T1574 | Mapped |
| CVE-2022-47966 | Zoho ManageEngine | T1068 T1136.001 | Mapped |
| CVE-2023-0386 | Linux Kernel | T1543 | Stale |
| CVE-2023-1389 | TP-Link Archer AX21 | T1041 T1070 | Mapped |
| CVE-2023-20109 | Cisco IOS and IOS XE | T1078 | Mapped |
| CVE-2023-20118 | Cisco Small Business RV Series Routers | T1068 T1078 T1505.003 | Mapped |
| CVE-2023-20198 | Cisco IOS XE Web UI | T1136 | Mapped |
| CVE-2023-20269 | Cisco Adaptive Security Appliance and Firepower Threat Defense | T1078 T1133 | Mapped |
| CVE-2023-20273 | Cisco Cisco IOS XE Web UI | T1068 T1078 | Mapped |
| CVE-2023-20867 | VMware Tools | T1078 | Mapped |
| CVE-2023-2136 | Google Chromium Skia | T1204.001 | Mapped |
| CVE-2023-21674 | Microsoft Windows | T1068 T1078 | Mapped |
| CVE-2023-22515 | Atlassian Confluence Data Center and Server | T1078 T1136 | Mapped |
| CVE-2023-22952 | SugarCRM Multiple Products | T1021.001 T1070.004 T1078 T1083 T1482 T1505.003 | Stale |
| CVE-2023-23397 | Microsoft Office | T1078 T1550.002 | Mapped |
| CVE-2023-2533 | PaperCut NG/MF | T1547 T1566.002 | Mapped |
| CVE-2023-26360 | Adobe ColdFusion | T1003.001 T1036.005 T1484.001 T1505.003 | Mapped |
| CVE-2023-27524 | Apache Superset | T1078 | Mapped |
| CVE-2023-27532 | Veeam Backup & Replication | T1059.003 T1087 T1133 T1555 | Mapped |
| CVE-2023-27997 | Fortinet FortiOS and FortiProxy SSL-VPN | T1136 T1574 | Mapped |
| CVE-2023-28229 | Microsoft Windows CNG Key Isolation Service | T1068 T1078 | Mapped |
| CVE-2023-28252 | Microsoft Windows | T1003 T1021 T1068 T1078 T1136 | Mapped |
| CVE-2023-2868 | Barracuda Networks Email Security Gateway (ESG) Appliance | T1041 | Mapped |
| CVE-2023-32315 | Ignite Realtime Openfire | T1505.003 | Mapped |
| CVE-2023-33538 | TP-Link Multiple Routers | T1068 | Mapped |
| CVE-2023-34192 | Synacor Zimbra Collaboration Suite (ZCS) | T1185 | Mapped |
| CVE-2023-34362 | Progress MOVEit Transfer | T1005 T1082 T1136 T1531 | Mapped |
| CVE-2023-35078 | Ivanti Endpoint Manager Mobile (EPMM) | T1136 T1213 | Mapped |
| CVE-2023-3519 | Citrix NetScaler ADC and NetScaler Gateway | T1574 | Mapped |
| CVE-2023-36884 | Microsoft Windows | T1005 T1489 T1553.005 | Stale |
| CVE-2023-38035 | Ivanti Sentry | T1557.001 T1571 | Mapped |
| CVE-2023-38831 | RARLAB WinRAR | T1005 T1041 T1053 T1204 | Mapped |
| CVE-2023-38950 | ZKTeco BioTime | T1005 | Mapped |
| CVE-2023-39780 | ASUS RT-AX55 Routers | T1078 T1133 | Mapped |
| CVE-2023-41179 | Trend Micro Apex One and Worry-Free Business Security | T1078 | Mapped |
| CVE-2023-42793 | JetBrains TeamCity | T1059.003 | Mapped |
| CVE-2023-43770 | Roundcube Webmail | T1082 T1189 | Mapped |
| CVE-2023-44221 | SonicWall SMA100 Appliances | T1068 T1543 T1548 | Mapped |
| CVE-2023-46604 | Apache ActiveMQ | T1053.005 | Mapped |
| CVE-2023-46805 | Ivanti Connect Secure and Policy Secure | T1078 T1505.003 T1555 | Mapped |
| CVE-2023-48365 | Qlik Sense | T1133 | Mapped |
| CVE-2023-49103 | ownCloud ownCloud graphapi | T1005 T1552 | Mapped |
| CVE-2023-4966 | Citrix NetScaler ADC and NetScaler Gateway | T1005 T1134.001 T1574 | Mapped |
| CVE-2023-5217 | Google Chromium libvpx | T1204.001 T1574 | Mapped |
| CVE-2023-5631 | Roundcube Webmail | T1041 T1204.001 | Mapped |
| CVE-2023-6549 | Citrix NetScaler ADC and NetScaler Gateway | T1574 | Mapped |
| CVE-2023-7024 | Google Chromium WebRTC | T1189 T1574 | Mapped |
| CVE-2024-0769 | D-Link DIR-859 Router | T1005 | Mapped |
| CVE-2024-11120 | GeoVision Multiple Devices | T1133 | Mapped |
| CVE-2024-11182 | MDaemon Email Server | T1567 | Mapped |
| CVE-2024-12686 | BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) | T1068 | Mapped |
| CVE-2024-12987 | DrayTek Vigor Routers | T1068 | Mapped |
| CVE-2024-13159 | Ivanti Endpoint Manager (EPM) | T1087 T1550.002 T1558 | Mapped |
| CVE-2024-13160 | Ivanti Endpoint Manager (EPM) | T1087 T1550.002 T1558 | Mapped |
| CVE-2024-13161 | Ivanti Endpoint Manager (EPM) | T1087 T1550.002 T1558 | Mapped |
| CVE-2024-20353 | Cisco Adaptive Security Appliance (ASA) and Firepower Threat Defense (FTD) | T1037 T1653 | Mapped |
| CVE-2024-20359 | Cisco Adaptive Security Appliance (ASA) and Firepower Threat Defense (FTD) | T1037 T1078 | Mapped |
| CVE-2024-20399 | Cisco NX-OS | T1078 | Mapped |
| CVE-2024-20439 | Cisco Smart Licensing Utility | T1552 | Mapped |
| CVE-2024-21413 | Microsoft Office Outlook | T1566.002 | Mapped |
| CVE-2024-21762 | Fortinet FortiOS | T1574 | Mapped |
| CVE-2024-21887 | Ivanti Connect Secure and Policy Secure | T1505.003 T1552 | Mapped |
| CVE-2024-21893 | Ivanti Connect Secure, Policy Secure, and Neurons | T1078 T1505.003 T1555 | Mapped |
| CVE-2024-23692 | Rejetto HTTP File Server | T1005 T1082 | Mapped |
| CVE-2024-24919 | Check Point Quantum Security Gateways | T1003.003 T1005 | Mapped |
| CVE-2024-27443 | Synacor Zimbra Collaboration Suite (ZCS) | T1041 T1114 T1566.002 | Mapped |
| CVE-2024-29059 | Microsoft .NET Framework | T1068 | Mapped |
| CVE-2024-30051 | Microsoft DWM Core Library | T1068 | Mapped |
| CVE-2024-34102 | Adobe Commerce and Magento Open Source | T1005 | Mapped |
| CVE-2024-37085 | VMware ESXi | T1068 T1078 | Mapped |
| CVE-2024-38080 | Microsoft Windows | T1068 | Mapped |
| CVE-2024-38112 | Microsoft Windows | T1189 T1204.001 | Mapped |
| CVE-2024-38475 | Apache HTTP Server | T1005 | Mapped |
| CVE-2024-41710 | Mitel SIP Phones | T1068 | Mapped |
| CVE-2024-41713 | Mitel MiCollab | T1005 T1068 | Mapped |
| CVE-2024-42009 | Roundcube Webmail | T1056 T1114 T1566.002 | Mapped |
| CVE-2024-45195 | Apache OFBiz | T1133 T1498.001 | Mapped |
| CVE-2024-4577 | PHP Group PHP | T1003 T1003.001 T1041 T1053 T1068 T1543 T1570 | Mapped |
| CVE-2024-4671 | Google Chromium | T1189 | Mapped |
| CVE-2024-48248 | NAKIVO Backup and Replication | T1003 T1005 | Mapped |
| CVE-2024-4879 | ServiceNow Utah, Vancouver, and Washington DC Now Platform | T1005 | Mapped |
| CVE-2024-4885 | Progress WhatsUp Gold | T1068 | Mapped |
| CVE-2024-49035 | Microsoft Partner Center | T1068 | Mapped |
| CVE-2024-4947 | Google Chromium V8 | T1189 | Mapped |
| CVE-2024-4978 | Justice AV Solutions Viewer | T1005 | Mapped |
| CVE-2024-50302 | Linux Kernel | T1005 | Mapped |
| CVE-2024-5217 | ServiceNow Utah, Vancouver, and Washington DC Now Platform | T1005 | Mapped |
| CVE-2024-5274 | Google Chromium V8 | T1189 | Mapped |
| CVE-2024-53104 | Linux Kernel | T1068 | Mapped |
| CVE-2024-53150 | Linux Kernel | T1005 | Mapped |
| CVE-2024-53197 | Linux Kernel | T1068 | Mapped |
| CVE-2024-53704 | SonicWall SonicOS | T1021.001 T1083 T1199 T1212 | Mapped |
| CVE-2024-54085 | AMI MegaRAC SPx | T1068 T1495 | Mapped |
| CVE-2024-55550 | Mitel MiCollab | T1005 T1041 | Mapped |
| CVE-2024-55591 | Fortinet FortiOS and FortiProxy | T1021 T1068 T1078 T1555 | Mapped |
| CVE-2024-57727 | SimpleHelp SimpleHelp | T1003 T1552.001 T1552.004 | Mapped |
| CVE-2024-57968 | Advantive VeraCore | T1078 | Mapped |
| CVE-2025-0108 | Palo Alto Networks PAN-OS | T1565.001 | Mapped |
| CVE-2025-0111 | Palo Alto Networks PAN-OS | T1005 T1068 | Mapped |
| CVE-2025-0282 | Ivanti Connect Secure, Policy Secure, and ZTA Gateways | T1003 | Mapped |
| CVE-2025-0411 | 7-Zip 7-Zip | T1553.005 | Mapped |
| CVE-2025-0994 | Trimble Cityworks | T1068 | Mapped |
| CVE-2025-1976 | Broadcom Brocade Fabric OS | T1068 | Mapped |
| CVE-2025-21333 | Microsoft Windows | T1003 T1068 | Mapped |
| CVE-2025-21334 | Microsoft Windows | T1003 T1068 | Mapped |
| CVE-2025-21335 | Microsoft Windows | T1003 T1068 | Mapped |
| CVE-2025-21391 | Microsoft Windows | T1068 | Mapped |
| CVE-2025-21418 | Microsoft Windows | T1005 T1068 | Mapped |
| CVE-2025-21480 | Qualcomm Multiple Chipsets | T1495 | Mapped |
| CVE-2025-21590 | Juniper Junos OS | T1068 | Mapped |
| CVE-2025-22224 | VMware ESXi and Workstation | T1611 | Mapped |
| CVE-2025-22225 | VMware ESXi | T1068 T1611 | Mapped |
| CVE-2025-22226 | VMware ESXi, Workstation, and Fusion | T1005 T1611 | Mapped |
| CVE-2025-24016 | Wazuh Wazuh Server | T1078 | Mapped |
| CVE-2025-24054 | Microsoft Windows | T1555 | Mapped |
| CVE-2025-24085 | Apple Multiple Products | T1068 | Mapped |
| CVE-2025-24201 | Apple Multiple Products | T1189 | Mapped |
| CVE-2025-24991 | Microsoft Windows | T1005 | Mapped |
| CVE-2025-24993 | Microsoft Windows | T1068 T1204 T1565 | Mapped |
| CVE-2025-25181 | Advantive VeraCore | T1068 | Mapped |
| CVE-2025-25257 | Fortinet FortiWeb | T1068 | Mapped |
| CVE-2025-27363 | FreeType FreeType | T1574 | Mapped |
| CVE-2025-2783 | Google Chromium Mojo | T1548 | Mapped |
| CVE-2025-30400 | Microsoft Windows | T1068 | Mapped |
| CVE-2025-31161 | CrushFTP CrushFTP | T1078 T1136 | Mapped |
| CVE-2025-31200 | Apple Multiple Products | T1557 | Stale |
| CVE-2025-31201 | Apple Multiple Products | T1557 | Stale |
| CVE-2025-31324 | SAP NetWeaver | T1505.003 | Mapped |
| CVE-2025-32701 | Microsoft Windows | T1003.001 T1068 T1543 | Mapped |
| CVE-2025-32706 | Microsoft Windows | T1003.001 T1068 T1543 | Mapped |
| CVE-2025-32709 | Microsoft Windows | T1003 T1068 T1543 | Mapped |
| CVE-2025-32756 | Fortinet Multiple Products | T1003 T1041 T1070.004 T1133 | Mapped |
| CVE-2025-33053 | Microsoft Windows | T1041 T1056.001 T1543 | Mapped |
| CVE-2025-35939 | Craft CMS Craft CMS | T1505.003 | Mapped |
| CVE-2025-3928 | Commvault Web Server | T1505.003 | Mapped |
| CVE-2025-42999 | SAP NetWeaver | T1505.003 | Mapped |
| CVE-2025-43200 | Apple Multiple Products | T1005 | Mapped |
| CVE-2025-4427 | Ivanti Endpoint Manager Mobile (EPMM) | T1505.003 | Mapped |
| CVE-2025-4428 | Ivanti Endpoint Manager Mobile (EPMM) | T1543 | Mapped |
| CVE-2025-4632 | Samsung MagicINFO 9 Server | T1068 | Mapped |
| CVE-2025-47812 | Wing FTP Server Wing FTP Server | T1068 | Mapped |
| CVE-2025-48927 | TeleMessage TM SGNL | T1005 T1212 T1555 | Mapped |
| CVE-2025-48928 | TeleMessage TM SGNL | T1005 T1212 T1555 | Mapped |
| CVE-2025-49704 | Microsoft SharePoint | T1059.003 | Mapped |
| CVE-2025-49706 | Microsoft SharePoint | T1059.003 T1505 | Mapped |
| CVE-2025-5419 | Google Chromium V8 | T1189 | Mapped |
| CVE-2025-54309 | CrushFTP CrushFTP | T1021 T1068 T1567 | Mapped |
| CVE-2025-5777 | Citrix NetScaler ADC and Gateway | T1555 | Mapped |
| CVE-2025-6554 | Google Chromium V8 | T1189 | Mapped |
| CVE-2025-6558 | Google Chromium | T1189 | Mapped |