AV AC PR UI S C I A CVSS EPSS %ile KEV L L L N U H H H 7.8 .0323 87.3 —
AFFECTED Product Versions Fixed Linux a1f93804449d13f97dabd4b996817de4bf1ed67a – — Linux 6.4 – 6.1.178
TIMELINE May 13 Reserved by CNA May 30 Published (CNA: Linux)
A daily page of record for published software vulnerabilities — the previous UTC day, closed and final. New here?
51 CVEs published, led by Aiopmsd (8).
51 CVEs published May 30, 2026: 1 critical, 33 high, 6 medium, 11 low; 0 in the KEV catalog at press time; 3 with a public exploit reference; 0 awaiting enrichment. 25 rendered as box scores below; the remaining 26 in the results table.
| MTD | YTD | 2025 same span | 2025 full | |
|---|---|---|---|---|
| CVEs published | 3194 | 4386 | 1027 | 2564 |
| KEV catalog size | 1671 | |||
132 disclosures carry no usable vendor attribution (upstream records marked n/a or unknown) and are excluded from the vendor tables. C/H/M/L = YTD disclosures by severity band. KEV = catalog entries all-time / YTD. KEV/100 = KEV additions YTD ÷ CVEs YTD × 100. Med CVSS / Med EPSS = medians over the vendor's YTD disclosures. Δ = this month-to-date minus the same day-span of last month.
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| linux | 641 | 968 | 79 | 616 | 269 | 1 | 27 | 2 | 0.2 | 7.8 | .0013 | +476 ▲ |
| microsoft | 170 | 545 | 46 | 374 | 114 | 2 | 380 | 27 | 5.0 | 7.8 | .0048 | -17 ▼ |
| 168 | 174 | 10 | 120 | 35 | 6 | 74 | 4 | 2.3 | 8.3 | .0023 | +167 ▲ | |
| red hat | 41 | 64 | 8 | 27 | 26 | 3 | 4 | 0 | 0.0 | 7.2 | .0037 | +27 ▲ |
| apple | 20 | 47 | 0 | 12 | 27 | 1 | 94 | 7 | 14.9 | 6.2 | .0034 | +20 ▲ |
| canonical | 14 | 14 | 0 | 4 | 5 | 5 | 0 | 0 | 0.0 | 5.5 | .0009 | +14 ▲ |
| freebsd | 7 | 7 | 0 | 5 | 2 | 0 | 0 | 0 | 0.0 | 7.8 | .0020 | +7 ▲ |
| suse | 2 | 2 | 0 | 2 | 0 | 0 | 0 | 0 | 0.0 | 8.2 | .0020 | +2 ▲ |
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| cisco | 5 | 13 | 3 | 1 | 2 | 0 | 96 | 8 | 61.5 | 8.6 | .1247 | +2 ▲ |
| checkpoint | 6 | 6 | 0 | 3 | 3 | 0 | 3 | 0 | 0.0 | 6.5 | .0338 | +6 ▲ |
| fortinet | 1 | 6 | 1 | 3 | 0 | 0 | 28 | 3 | 50.0 | 7.9 | .4330 | -2 ▼ |
| ivanti | 2 | 5 | 0 | 1 | 0 | 0 | 33 | 4 | 80.0 | 8.8 | .8056 | +1 ▲ |
| f5 | 2 | 3 | 2 | 0 | 0 | 0 | 7 | 1 | 33.3 | 9.2 | .0996 | +2 ▲ |
| ubiquiti | 2 | 3 | 1 | 2 | 0 | 0 | 4 | 0 | 0.0 | 8.8 | .0068 | +2 ▲ |
| palo alto networks | 2 | 2 | 0 | 0 | 0 | 0 | 14 | 2 | 100.0 | — | .6299 | +2 ▲ |
| broadcom | 0 | 2 | 0 | 0 | 0 | 0 | 4 | 2 | 100.0 | — | .1990 | 0 |
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| apache | 21 | 32 | 4 | 15 | 12 | 0 | 40 | 1 | 3.1 | 7.4 | .0064 | +12 ▲ |
| gitlab | 7 | 9 | 0 | 1 | 6 | 0 | 4 | 2 | 22.2 | 4.3 | .0032 | +7 ▲ |
| mozilla | 6 | 6 | 3 | 2 | 1 | 0 | 13 | 0 | 0.0 | 8.8 | .0042 | +6 ▲ |
| drupal | 5 | 5 | 1 | 1 | 3 | 0 | 5 | 1 | 20.0 | 5.1 | .0026 | +5 ▲ |
| docker | 3 | 3 | 0 | 3 | 0 | 0 | 1 | 0 | 0.0 | 8.8 | .0022 | +3 ▲ |
| github | 2 | 2 | 1 | 1 | 0 | 0 | 0 | 0 | 0.0 | 8.1 | .0347 | +2 ▲ |
| jenkins | 0 | 0 | 0 | 0 | 0 | 0 | 6 | 0 | — | — | — | 0 |
| joomla | 0 | 0 | 0 | 0 | 0 | 0 | 1 | 0 | — | — | — | 0 |
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| ibm | 49 | 49 | 10 | 24 | 15 | 0 | 7 | 0 | 0.0 | 7.5 | .0028 | +49 ▲ |
| oracle | 25 | 27 | 8 | 15 | 4 | 0 | 40 | 0 | 0.0 | 8.1 | .0027 | +25 ▲ |
| progress | 4 | 4 | 0 | 4 | 0 | 0 | 9 | 0 | 0.0 | 7.5 | .0036 | +4 ▲ |
| adobe | 1 | 4 | 0 | 1 | 0 | 0 | 75 | 3 | 75.0 | 8.6 | .2776 | -2 ▼ |
| veeam | 3 | 3 | 1 | 2 | 0 | 0 | 4 | 0 | 0.0 | 8.6 | .0040 | +3 ▲ |
| solarwinds | 0 | 3 | 1 | 0 | 0 | 0 | 11 | 3 | 100.0 | 9.8 | .8362 | 0 |
| zohocorp | 2 | 2 | 0 | 1 | 1 | 0 | 0 | 0 | 0.0 | 7.1 | .0104 | +2 ▲ |
| atlassian | 0 | 0 | 0 | 0 | 0 | 0 | 13 | 0 | — | — | — | 0 |
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| synology | 18 | 18 | 2 | 3 | 10 | 3 | 0 | 0 | 0.0 | 5.6 | .0025 | +18 ▲ |
| d-link | 2 | 3 | 0 | 1 | 1 | 0 | 26 | 1 | 33.3 | 7.3 | .0059 | +1 ▲ |
| hitachi energy | 2 | 2 | 0 | 0 | 2 | 0 | 0 | 0 | 0.0 | 5.7 | .0014 | +2 ▲ |
| siemens | 1 | 1 | 0 | 1 | 0 | 0 | 1 | 0 | 0.0 | 8.7 | .0032 | +1 ▲ |
| hikvision | 0 | 1 | 0 | 0 | 0 | 0 | 2 | 1 | 100.0 | — | 1.0000 | 0 |
| dahua | 0 | 0 | 0 | 0 | 0 | 0 | 2 | 0 | — | — | — | 0 |
| qnap | 0 | 0 | 0 | 0 | 0 | 0 | 8 | 0 | — | — | — | 0 |
| schneider electric | 0 | 0 | 0 | 0 | 0 | 0 | 1 | 0 | — | — | — | 0 |
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| edimax | 47 | 47 | 0 | 29 | 0 | 18 | 1 | 0 | 0.0 | 7.4 | .0059 | +47 ▲ |
| concrete cms | 44 | 44 | 1 | 9 | 13 | 21 | 0 | 0 | 0.0 | 5.7 | .0015 | +44 ▲ |
| open ises | 44 | 44 | 2 | 21 | 21 | 0 | 0 | 0 | 0.0 | 7.1 | .0021 | +44 ▲ |
| helmholz | 42 | 42 | 0 | 39 | 3 | 0 | 0 | 0 | 0.0 | 7.1 | .0026 | +42 ▲ |
| mb connect line | 42 | 42 | 0 | 39 | 3 | 0 | 0 | 0 | 0.0 | 7.1 | .0026 | +42 ▲ |
| totolink | 34 | 34 | 0 | 25 | 0 | 9 | 0 | 0 | 0.0 | 8.9 | .0191 | +34 ▲ |
| netatalk | 33 | 33 | 1 | 13 | 9 | 10 | 0 | 0 | 0.0 | 6.4 | .0030 | +33 ▲ |
| nvidia | 33 | 33 | 8 | 18 | 7 | 0 | 0 | 0 | 0.0 | 7.8 | .0038 | +33 ▲ |
| CVE | EPSS | %ile | CVSS |
|---|---|---|---|
| CVE-2026-31431 | .9991 | 100.0 | 7.8 |
| CVE-2008-4250 | .9875 | 99.9 | — |
| CVE-2026-0257 | .9391 | 99.8 | — |
| CVE-2026-43284 | .9324 | 99.8 | 8.8 |
| CVE-2026-43500 | .9285 | 99.8 | 7.8 |
| CVE-2010-0249 | .9188 | 99.8 | — |
| CVE-2026-20182 | .9152 | 99.8 | — |
| CVE-2026-42208 | .8942 | 99.8 | — |
| CVE-2026-9082 | .8832 | 99.8 | 9.8 |
| CVE-2009-3459 | .8658 | 99.7 | — |
| CVE | CVSS | EPSS | Note |
|---|---|---|---|
| CVE-2026-48172 | 10.0 | .1891 | KEV |
| CVE-2026-8054 | 10.0 | .0158 | |
| CVE-2026-45087 | 10.0 | .0147 | |
| CVE-2026-49199 | 10.0 | .0134 | |
| CVE-2026-43997 | 10.0 | .0098 | |
| CVE-2026-42826 | 10.0 | .0084 | |
| CVE-2026-20223 | 10.0 | .0083 | |
| CVE-2026-44005 | 10.0 | .0083 | |
| CVE-2026-44006 | 10.0 | .0081 | |
| CVE-2026-46840 | 10.0 | .0073 |
| Vendor | CVEs |
|---|---|
| linux | 641 |
| microsoft | 170 |
| 168 | |
| ibm | 49 |
| edimax | 47 |
| concrete cms | 44 |
| open ises | 44 |
| helmholz | 42 |
| mb connect line | 42 |
| red hat | 41 |
| Vendor | KEV |
|---|---|
| microsoft | 27 |
| cisco | 8 |
| apple | 7 |
| 4 | |
| ivanti | 4 |
| synacor | 4 |
| adobe | 3 |
| fortinet | 3 |
| smartertools | 3 |
| solarwinds | 3 |
| Ecosystem | Advisories |
|---|---|
| Maven | 12 |
| Packagist | 7 |
| PyPI | 2 |
| crates.io | 2 |
| npm | 2 |
| CVE | Vendor | Days |
|---|---|---|
| CVE-2008-4250 | Microsoft | 0 |
| CVE-2009-1537 | Microsoft | 0 |
| CVE-2009-3459 | Adobe | 0 |
| CVE-2010-0249 | Microsoft | 0 |
| CVE-2010-0806 | Microsoft | 0 |
| CVE-2025-34291 | Langflow | 0 |
| CVE-2026-0257 | Palo Alto Networks | 0 |
| CVE-2026-0300 | Palo Alto Networks | 0 |
| CVE-2026-20182 | Cisco | 0 |
| CVE-2026-31431 | Linux | 0 |
| CVE | Vendor | Due | Days over |
|---|---|---|---|
| CVE-2021-27104 | Accellion | 2021-11-17 | 1655 |
| CVE-2021-27102 | Accellion | 2021-11-17 | 1655 |
| CVE-2021-27101 | Accellion | 2021-11-17 | 1655 |
| CVE-2021-27103 | Accellion | 2021-11-17 | 1655 |
| CVE-2021-21017 | Adobe | 2021-11-17 | 1655 |
| CVE-2021-28550 | Adobe | 2021-11-17 | 1655 |
| CVE-2021-42013 | Apache | 2021-11-17 | 1655 |
| CVE-2021-41773 | Apache | 2021-11-17 | 1655 |
| CVE-2021-30858 | Apple | 2021-11-17 | 1655 |
| CVE-2021-30860 | Apple | 2021-11-17 | 1655 |
EXPLOIT PUBLISHED — CVE-2026-5071 (zephyrproject-rtos Zephyr). Public exploit reference added.
DUE DATE PASSED — CVE-2026-42897 (Microsoft Exchange Server 2016 Cumulative Update 23). CISA remediation deadline was May 29, 2026; still in catalog.
DUE DATE PASSED — CVE-2026-48172 (LiteSpeed Technologies cPanel Plugin). CISA remediation deadline was May 29, 2026; still in catalog.
How to read these box scores · glossary
51 CVEs published. 25 box scores, 26 table rows — nothing truncated.
AV AC PR UI S C I A CVSS EPSS %ile KEV L L L N U H H H 7.8 .0323 87.3 —
AFFECTED Product Versions Fixed Linux a1f93804449d13f97dabd4b996817de4bf1ed67a – — Linux 6.4 – 6.1.178
TIMELINE May 13 Reserved by CNA May 30 Published (CNA: Linux)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N L N L L L 2.1 .0126 67.3 —
AFFECTED Product Versions Fixed BR-6478AC 1.23 – —
TIMELINE May 29 Reserved by CNA May 30 Published (CNA: VulDB)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L L N U H H H 8.8 .0117 65.0 —
AFFECTED Product Versions Fixed Spectra Gutenberg Blocks – Website Builder for the Block Editor unspecified —
TIMELINE Apr 29 Reserved by CNA May 30 Published (CNA: Wordfence)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N N N H H H 9.3 .0077 52.8 —
AFFECTED Product Versions Fixed Delta Sql 1.8.2 – —
TIMELINE May 30 Reserved by CNA May 30 Published (CNA: VulnCheck)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N L N H H H 7.4 .0075 52.2 —
AFFECTED Product Versions Fixed BR-6478AC 1.23 – —
TIMELINE May 29 Reserved by CNA May 30 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N N N H N N 8.7 .0064 47.9 —
AFFECTED Product Versions Fixed Open ISES Project 3.30A – —
TIMELINE May 30 Reserved by CNA May 30 Published (CNA: VulnCheck)
AV AC PR UI S C I A CVSS EPSS %ile KEV N H L N U H H H 7.5 .0059 45.8 —
AFFECTED Product Versions Fixed Simple History – Track, Log, and Audit WordPress Changes unspecified —
TIMELINE Apr 29 Reserved by CNA May 30 Published (CNA: Wordfence)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N N N N N H 8.7 .0051 41.6 —
AFFECTED Product Versions Fixed WinMTR 0.91 – —
TIMELINE May 30 Reserved by CNA May 30 Published (CNA: VulnCheck)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N L N H H H 7.4 .0047 39.0 —
AFFECTED Product Versions Fixed TEW-432BRP 3.10B20 – —
TIMELINE May 29 Reserved by CNA May 30 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N L N H H H 7.4 .0047 39.0 —
AFFECTED Product Versions Fixed TEW-432BRP 3.10B20 – —
TIMELINE May 29 Reserved by CNA May 30 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N L N H H H 7.4 .0047 39.0 —
AFFECTED Product Versions Fixed TEW-432BRP 3.10B20 – —
TIMELINE May 29 Reserved by CNA May 30 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N L N H H H 7.4 .0047 39.0 —
AFFECTED Product Versions Fixed Tomato 1.0 – —
TIMELINE May 29 Reserved by CNA May 30 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N L N H H H 7.4 .0046 38.4 —
AFFECTED Product Versions Fixed TEW-432BRP 3.10B20 – —
TIMELINE May 29 Reserved by CNA May 30 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N L N H H H 7.4 .0045 37.4 —
AFFECTED Product Versions Fixed TEW-432BRP 3.10B20 – —
TIMELINE May 29 Reserved by CNA May 30 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N L N H H H 7.4 .0045 37.4 —
AFFECTED Product Versions Fixed BR-6478AC 1.23 – —
TIMELINE May 29 Reserved by CNA May 30 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N L N N N L 2.1 .0039 32.4 —
AFFECTED Product Versions Fixed Open5GS 2.7.0 – —
TIMELINE May 29 Reserved by CNA May 30 Published (CNA: VulDB)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N N U H N N 7.5 .0034 27.6 —
AFFECTED Product Versions Fixed GEO my WP unspecified —
TIMELINE May 27 Reserved by CNA May 30 Published (CNA: Wordfence)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N L N H N N 7.1 .0033 26.4 —
AFFECTED Product Versions Fixed Open STA Manager 2.3 – —
TIMELINE May 30 Reserved by CNA May 30 Published (CNA: VulnCheck)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N L N H H H 8.7 .0032 25.5 —
AFFECTED Product Versions Fixed SIM-PKH 2.4.1 – —
TIMELINE May 30 Reserved by CNA May 30 Published (CNA: VulnCheck)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N N N H L N 8.8 .0032 24.9 —
AFFECTED Product Versions Fixed Gate Pass Management System 2.1 – —
TIMELINE May 30 Reserved by CNA May 30 Published (CNA: VulnCheck)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N N N L L L 5.5 .0031 24.2 —
AFFECTED Product Versions Fixed Student Details Management System 1.0 – —
TIMELINE May 29 Reserved by CNA May 30 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N L N N N L 2.1 .0031 23.6 —
AFFECTED Product Versions Fixed Open5GS 2.7.0 – —
TIMELINE May 29 Reserved by CNA May 30 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N L N N N L 2.1 .0030 22.2 —
AFFECTED Product Versions Fixed Open5GS 2.7.0 – —
TIMELINE May 29 Reserved by CNA May 30 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N N P N L N 2.1 .0028 20.6 —
AFFECTED Product Versions Fixed CicadasCMS 2431154dac8d0735e04f1fd2a3c3556668fc8dab – —
TIMELINE May 30 Reserved by CNA May 30 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N L N N N L 2.1 .0028 20.2 —
AFFECTED Product Versions Fixed Open5GS 2.7.0 – —
TIMELINE May 30 Reserved by CNA May 30 Published (CNA: VulDB)
| CVE | CVSS | EPSS %ile | Vendor | Product | CWE | Title |
|---|---|---|---|---|---|---|
| CVE-2018-25413 | 8.8 | 20.1 | Aiopmsd | AiOPMSD Final | CWE-89 | AiOPMSD Final 1.0.0 SQL Injection via search.php |
| CVE-2018-25418 | 8.8 | 20.1 | Aiopmsd | AiOPMSD Final | CWE-89 | AiOPMSD Final 1.0.0 SQL Injection via year.php |
| CVE-2026-10114 | 2.1 | 20.2 | n/a | Open5GS | CWE-119 | Open5GS Shared NF-profile nnrf-handler.c handle_scp_info out-of-bounds write |
| CVE-2026-10117 | 2.1 | 19.4 | n/a | Open5GS | CWE-404 | Open5GS nghttp2-server.c ogs_pool_id_calloc denial of service |
| CVE-2018-25405 | 8.8 | 19.3 | Endonesia | eNdonesia Portal | CWE-89 | eNdonesia Portal 8.7 SQL Injection via mod.php |
| CVE-2018-25406 | 8.8 | 19.3 | Endonesia | eNdonesia Portal | CWE-89 | eNdonesia Portal 8.7 SQL Injection via mod.php |
| CVE-2018-25407 | 8.8 | 19.3 | Endonesia | eNdonesia Portal | CWE-89 | eNdonesia Portal 8.7 SQL Injection via mod.php |
| CVE-2018-25411 | 8.8 | 19.3 | M-Gb | MGB OpenSource Guestbook | CWE-89 | MGB OpenSource Guestbook 0.7.0.2 SQL Injection via email.php |
| CVE-2018-25414 | 8.8 | 19.3 | Aiopmsd | AiOPMSD Final | CWE-89 | AiOPMSD Final 1.0.0 SQL Injection via actor.php |
| CVE-2018-25415 | 8.8 | 19.3 | Aiopmsd | AiOPMSD Final | CWE-89 | AiOPMSD Final 1.0.0 SQL Injection via director Parameter |
| CVE-2018-25416 | 8.8 | 19.3 | Aiopmsd | AiOPMSD Final | CWE-89 | AiOPMSD Final 1.0.0 SQL Injection via country.php |
| CVE-2018-25417 | 8.8 | 19.3 | Aiopmsd | AiOPMSD Final | CWE-89 | AiOPMSD Final 1.0.0 SQL Injection via quality.php |
| CVE-2018-25419 | 8.8 | 19.3 | Aiopmsd | AiOPMSD Final | CWE-89 | AiOPMSD Final 1.0.0 SQL Injection via genre.php |
| CVE-2018-25420 | 8.8 | 19.3 | Aiopmsd | AiOPMSD Final | CWE-89 | AiOPMSD Final 1.0.0 SQL Injection via watch.php |
| CVE-2018-25425 | 8.8 | 19.3 | Yot | Yot CMS | CWE-89 | Yot CMS 3.3.1 SQL Injection via aid and cid Parameters |
| CVE-2026-48840 | 5.3 | 18.4 | Exim | Exim | CWE-839 | Exim 4.88 before 4.99.4, in some proxy configurations, mishandles certain sho… |
| CVE-2018-25422 | 8.8 | 18.1 | spider312 | MOGG web simulator Script | CWE-89 | MOGG web simulator Script All Version SQL Injection via play.php |
| CVE-2026-10111 | 5.5 | 17.8 | sambitraj | STUDENT-MANAGEMENT-SYSTEM | CWE-74 | sambitraj STUDENT-MANAGEMENT-SYSTEM Login Page sql injection |
| CVE-2026-10154 | 5.3 | 13.2 | Dolibarr | ERP CRM | CWE-285 | Dolibarr ERP CRM messaging.php authorization |
| CVE-2018-25410 | 7.1 | 12.9 | Simpkh | SIM-PKH | CWE-89 | SIM-PKH 2.4.1 SQL Injection via media.php id Parameter |
| CVE-2026-10152 | 2.1 | 11.0 | TaleLin | lin-cms-spring-boot | CWE-266 | TaleLin lin-cms-spring-boot book Endpoint BookController.java access control |
| CVE-2026-10155 | 2.0 | 11.0 | Bdtask | Multi-Store Inventory Management System | CWE-74 | Bdtask Multi-Store Inventory Management System Accounts Report Accounts.php a… |
| CVE-2026-10112 | 1.9 | 11.0 | sambitraj | STUDENT-MANAGEMENT-SYSTEM | CWE-79 | sambitraj STUDENT-MANAGEMENT-SYSTEM Dashboard cross site scripting |
| CVE-2026-8594 | 6.2 | 9.9 | NEZUMI | Text::LineFold | CWE-405 | Text::LineFold versions through 2019.001 for Perl duplicate the output based … |
| CVE-2026-5071 | 7.8 | 6.5 | zephyrproject-rtos | Zephyr | CWE-125 | can: Local Denial of Service via SocketCAN Send |
| CVE-2018-25423 | 6.9 | 3.8 | Armcode | Arm Whois | CWE-120 | Arm Whois 3.11 Denial of Service via Buffer Overflow |
Ranking. Sort: (1) KEV membership, descending. (2) EPSS score, descending. (3) CVSS base score, descending. (4) CVE ID, ascending. CVEs lacking EPSS or CVSS data sort below those that have it within their KEV tier and are labeled AWAITING ENRICHMENT. Missing scores are never imputed.
Standings. Vendor tables exclude records whose vendor field is a placeholder (n/a, unknown); the excluded count is stated under the standings. Rate stats are arithmetic over published figures: KEV/100 = KEV additions YTD ÷ CVEs YTD × 100; Med CVSS and Med EPSS are medians over the vendor's year-to-date disclosures.
Day boundary. A day is a UTC calendar day. This page covers 2026-05-30 00:00:00–23:59:59 UTC. All times shown are UTC.
Feed status for this edition. cvelist: ok · kev: ok · epss: ok · nvd: ok.
Sources. CVE records from the CVE Program (cvelistV5). Enrichment from the National Vulnerability Database (NIST). Known-exploited status from the CISA KEV catalog. Exploit probability from FIRST EPSS. Open-source advisories from OSV.dev. This page reports the public record; it does not analyze, rank by opinion, or editorialize. See full methodology.
Machine-readable. This edition as JSON or CSV — the ranked results, transactions, and counts, for citation or ingestion.