Alibaba Known Exploited Vulnerabilities

Evidence-backed KEV intelligence for Alibaba products — CISA KEV status, confidence, sensor telemetry, and virtual-patch availability.

Total KEVs

4

In CISA KEV

0

Beyond CISA KEV

4

Sensor Observed

1

Virtual Patch Available

0

Alibaba KEVs Added by Year

Loading...

4 Alibaba KEVs added all time (primary attestation date).

Attested CVEs

CVE Confidence CISA KEV Added
CVE-2026-16723

Remote Code Execution in fastjson 1.2.68–1.2.83

Confirmed Not in CISA 25 Jul 2026
CVE-2021-29441

Authentication bypass

High Not in CISA 28 Jun 2025
CVE-2021-29442

Authentication bypass

High Not in CISA 18 Jun 2025
CVE-2017-18349

parseObject in Fastjson before 1.2.25, as used in FastjsonEngine in Pippo 1.11.0 and other products, allows remote attackers to execute arbitrary...

High Not in CISA 23 Oct 2018

Common Vulnerability Classes (CWE)

  • CWE-20 — Improper Input Validation 2
  • CWE-290 — Authentication Bypass by Spoofing 1
  • CWE-306 — Missing Authentication for Critical Function 1
  • CWE-502 — Deserialization of Untrusted Data 1

Browse all known exploited vulnerabilities · What is a known exploited vulnerability? · Methodology