boxscore/security

A daily page of record for published software vulnerabilities — the previous UTC day, closed and final. New here?

Tuesday, June 9, 2026 · all times UTC← 2026-06-08 · archive · 2026-06-10 →

Security Box Score — June 9, 2026 — page 2

Edition of June 9, 2026, continued — page 2 of 2. Back to page 1

Results (continued, ranked) — ranks 401–719 of 719
CVECVSSEPSS %ileVendorProductCWETitle
CVE-2026-418497.517.7SpringSpring FrameworkCWE-190Spring Framework Denial of Service via Integer Overflow in SpEL Expressions
CVE-2026-463737.517.7sqlfluffsqlfluffCWE-674SQLFluff: Recursive Stack Overflow in Parser
CVE-2026-463747.517.7sqlfluffsqlfluffCWE-400SQLFluff: Uncontrolled Resource Consumption in Parser
CVE-2026-448187.017.8MicrosoftMicrosoft 365 Apps for EnterpriseCWE-362Microsoft Excel Remote Code Execution Vulnerability
CVE-2017-202438.817.5QuanticaLabsCar Park Booking SystemCWE-89WordPress Car Park Booking Plugin SQL Injection via space_id
CVE-2017-202478.817.5AppthaPICA Photo GalleryCWE-89WordPress Plugin PICA Photo Gallery 1.0 SQL Injection
CVE-2026-416965.917.6SpringSpring Data MongoDBCWE-943Spring Data MongoDB Bind Parameter Literal Quoting Breakout
CVE-2026-482893.517.6AdobeAdobe Experience ManagerCWE-20Adobe Experience Manager | Improper Input Validation (CWE-20)
CVE-2026-448107.817.4MicrosoftWindows 11 version 23H2CWE-287Microsoft Cryptographic Services Elevation of Privilege Vulnerability
CVE-2026-479465.417.3AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-479475.417.3AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-482585.417.3AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-482655.417.3AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-482665.417.3AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-482715.417.3AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-482805.417.3AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-465406.517.2nimiqcore-rs-albatrossCWE-841Nimiq light-blockchain: Light blockchain rebranch issue
CVE-2026-117923.317.1Red HatRed Hat Directory Server 11CWE-122389-ds-base: 389-ds-base: heap buffer overflow in audit log password masking …
CVE-2026-505127.817.0MicrosoftMicrosoft PC ManagerCWE-306Microsoft PC Manager Elevation of Privilege Vulnerability
CVE-2026-417207.417.0SpringSpring LDAPCWE-287Authentication Bypass with Empty Password in Spring LDAP
CVE-2026-57146.417.0shortpixelEnable Media ReplaceCWE-79Enable Media Replace <= 4.1.8 - Authenticated (Author+) Stored Cross-Site Scr…
CVE-2026-04094.816.9NETGEAROrbi 370CWE-119Netgear Orbi 370 Series Remote Code Execution vulnerability
CVE-2026-473467.616.4TYPO3TYPO3 CMSCWE-178TYPO3 CMS - Broken Access Control in Form Framework
CVE-2026-107386.416.5weaverlancegmailcomjQuery Hover FootnotesCWE-79jQuery Hover Footnotes <= 1.4 - Authenticated (Author+) Stored Cross-Site Scr…
CVE-2026-75426.516.3Revolution SliderSlider RevolutionCWE-200Slider Revolution 7.0 - 7.0.10 - Authenticated (Subscriber+) Sensitive Inform…
CVE-2026-429847.016.2MicrosoftWindows 10 Version 1809CWE-416Windows Kernel Elevation of Privilege Vulnerability
CVE-2026-456537.016.2MicrosoftWindows 10 Version 1607CWE-122Windows Kernel Elevation of Privilege Vulnerability
CVE-2026-367208.115.8n/an/aCWE-284Insecure permissions in bookcars v8.3 allows authenticated attackers to escal…
CVE-2026-429787.815.6MicrosoftWindows 10 Version 1809CWE-362Windows Push Notifications Elevation of Privilege Vulnerability
CVE-2026-04184.315.4NETGEARCBR750CWE-610Certain NETGEAR devices allow administrators to tamper with system
CVE-2026-497418.715.3TYPO3TYPO3 CMSCWE-89TYPO3 CMS - Privilege Escalation & SQL Injection in Form Framework
CVE-2026-86776.415.2wpmessiahPrime Elementor Addons – Lightweight Elementor Widgets for Faster PagesCWE-79Prime Elementor Addons <= 1.3.3 - Authenticated (Contributor+) Stored Cross-S…
CVE-2026-410319.315.1Skilja GmbHVinna Process MonitorCWE-79A Stored Cross-Site Scripting (XSS) vulnerability occurs in Vinna Process Mon…
CVE-2026-479318.415.1AdobeColdFusionCWE-20ColdFusion | Improper Input Validation (CWE-20)
CVE-2026-467475.315.1SiemensSINEC INSCWE-26A vulnerability has been identified in SINEC INS (All versions < V1.0 SP2 Upd…
CVE-2026-75567.215.0foliovisionFV Flowplayer Video PlayerCWE-79FV Flowplayer Video Player <= 7.5.49.7212 - Unauthenticated Stored Cross-Site…
CVE-2026-417276.514.8SpringSpring for Apache KafkaCWE-20In Spring for Apache Kafka, forged retry topic headers subvert retry routing …
CVE-2026-491617.814.7MicrosoftMicrosoft PC ManagerCWE-284Microsoft PC Manager Security Feature Bypass Vulnerability
CVE-2026-116077.614.6TYPO3TYPO3 CMSCWE-862TYPO3 CMS - Broken Access Control in Form Framework
CVE-2026-473437.214.6TYPO3TYPO3 CMSCWE-862TYPO3 CMS - Destructive Actions on File Mount Folders
CVE-2026-473495.314.6TYPO3TYPO3 CMSCWE-862TYPO3 CMS - Broken Access Control in Recycler
CVE-2026-473505.314.6TYPO3TYPO3 CMSCWE-862TYPO3 CMS - Broken Access Control in DataHandler
CVE-2026-473515.314.6TYPO3TYPO3 CMSCWE-200TYPO3 CMS - Broken Access Control in Clipboard
CVE-2026-473525.314.6TYPO3TYPO3 CMSCWE-862TYPO3 CMS - Broken Access Control in Backend API
CVE-2026-341817.414.3OpenSSLOpenSSLCWE-354PKCS#12 Files with PBMAC1 Are Accepted with Short HMAC Keys
CVE-2026-463207.414.3LinuxLinux—tap: free page on error paths in tap_get_user_xdp()
CVE-2026-92115.214.1NETGEARCAX30CWE-20Certain NETGEAR routers allow unauthenticated users to gain control of the ro…
CVE-2026-343357.014.0MicrosoftWindows 10 Version 1607CWE-416Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerab…
CVE-2026-429117.014.0MicrosoftWindows 10 Version 1607CWE-416Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerab…
CVE-2026-456407.014.0MicrosoftWindows 10 Version 21H2CWE-416Windows Bluetooth Port Driver Elevation of Privilege Vulnerability
CVE-2026-472937.014.1MicrosoftMicrosoft 365 Apps for EnterpriseCWE-416Microsoft Office Click-To-Run Elevation of Privilege Vulnerability
CVE-2026-85996.414.1mailerpressMailerPress – Email Marketing, Newsletter, Email Automation & WooCommerce EmailsCWE-79MailerPress <= 2.0.4 - Authenticated (Author+) Stored Cross-Site Scripting vi…
CVE-2026-80457.114.0Schneider ElectricEcoStruxure™ IT Data Center ExpertCWE-611CWE-611 Improper Restriction of XML External Entity Reference vulnerability e…
CVE-2026-391697.513.9n/an/aCWE-284SEMCMS 5.0 is vulnerable to unauthorized access in SEMCMS_copy.php.
CVE-2026-464926.113.8commentholmd-fileserverCWE-80md-fileserver: Stored/Reflected XSS when viewing Markdown (raw HTML allowed)
CVE-2026-447489.913.8SAP_SESAP NetWeaver AS ABAP and ABAP PlatformCWE-347XML Signature Wrapping in SAML Authentication in SAP NetWeaver AS ABAP and AB…
CVE-2026-465424.313.7nimiqcore-rs-albatrossCWE-617nimiq-keys: Denial of service in Ed25519 multisig delinearization via invalid…
CVE-2026-479916.113.6AdobeAdobe Experience ManagerCWE-601Adobe Experience Manager | URL Redirection to Untrusted Site ('Open Redirect'…
CVE-2026-04154.313.5NETGEARRBE970CWE-20Insufficient input validation vulnerability in certain Orbi routers
CVE-2026-04174.313.5NETGEARMR60CWE-20Insufficient input validation in certain NETGEAR routers
CVE-2026-117643.613.5pretixpretixCWE-280Data exposed without proper permission
CVE-2026-100246.413.4360crestTinyMCE shortcode AddonCWE-79TinyMCE shortcode Addon <= 1.0.0 - Authenticated (Contributor+) Stored Cross-…
CVE-2026-346944.813.3AdobeAdobe Experience Manager Forms JEECWE-79Adobe Experience Manager Forms JEE | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-536755.313.2BuddyPressBuddyPressCWE-639BuddyPress 14.4.0 Friends List IDOR via REST API
CVE-2026-416974.813.3SpringSpring Data RelationalCWE-943Spring Data Relational Parameter not Escaped for Query By Example LIKE Pattern
CVE-2026-464336.513.0lldpdlldpdCWE-125lldpd: Heap OOB Read in VLAN Decapsulation memmove
CVE-2026-97547.112.8MongoDBMongoDBCWE-457Stack memory disclosure in filemd5 command
CVE-2026-447446.512.8SAP_SESAP S/4HANACWE-89SQL Injection vulnerability in SAP S/4HANA
CVE-2026-409915.912.6SpringSpring REST DocsCWE-611XML External Entity (XXE) injection when documenting untrusted XML content
CVE-2026-494725.312.7signalwirefreeswitchCWE-116FreeSWITCH includes a vulnerable function, PREFIX(prologTok)() from libexpat
CVE-2016-200637.112.4Md. Shamim ShahnewazSingle Personal MessageCWE-89Single Personal Message 1.0.3 WordPress Plugin SQL Injection
CVE-2026-328565.112.3EllucianBanner Self-ServiceCWE-79Ellucian Banner Self-Service Reflected XSS via dateConverter
CVE-2026-447546.612.2SAP_SEODP Data Replication APIsCWE-862Missing caller identification check-in for ODP Data Replication APIs
CVE-2026-04101.912.2NETGEARR7000CWE-20Insufficient input validation in certain NETGEAR routers
CVE-2026-476487.012.1MicrosoftWindows 10 Version 1607CWE-426Windows Storage Elevation of Privilege Vulnerability
CVE-2026-367776.512.0n/an/aCWE-121Shenzhen Tenda Technology Co., Ltd Tenda W3 Wireless Router v1.0.0.3(2204) wa…
CVE-2026-427716.212.1OpenSSLOpenSSLCWE-125Possible Out of Bounds Read in X509_VERIFY_PARAM_set1_email()
CVE-2026-116212.012.1n/aDcat-AdminCWE-284Dcat-Admin User Setting upload editorMDUpload unrestricted upload
CVE-2023-436887.511.9n/an/aCWE-122An issue was discovered in Malwarebytes 4.x and 5.x (and Nebula 2020-10-21 an…
CVE-2026-367225.412.0n/an/aCWE-434An authenticated arbitrary file upload vulnerability in the /api/create-car-i…
CVE-2026-117997.511.8MozillaFocus for iOSCWE-79UXSS in Focus for iOS / Klar Webkit navigation
CVE-2026-92104.911.8NETGEAREX3700CWE-20Certain NETGEAR routers allow authenticated administrators to gain unintended…
CVE-2026-456477.011.7MicrosoftMicrosoft Defender for Endpoint for MacCWE-367Microsoft Defender for Endpoint for Mac Elevation of Privilege Vulnerability
CVE-2026-497406.311.7TYPO3TYPO3 CMSCWE-502TYPO3 CMS - Insecure Deserialization in Core API
CVE-2026-418394.211.4SpringSpring FrameworkCWE-384Spring Framework Escalation via Session Fixation in WebFlux
CVE-2026-417066.111.2SpringSpring SecurityCWE-601Open Redirect When Using CookieRequestCache
CVE-2026-283014.811.0SolarWindsObservability Self-HostedCWE-601SolarWinds Observability Self-Hosted Open Redirect Vulnerability
CVE-2026-100459.810.9Shenzhen Kangda Xin Intelligent Network Technology Co., LtdDR300—CVE-2026-10045
CVE-2026-479167.810.9AdobeAcrobat ReaderCWE-416Acrobat Reader | Use After Free (CWE-416)
CVE-2026-116192.111.0DolibarrERP CRMCWE-266Dolibarr ERP CRM Legacy Filemanager config.inc.php improper authorization
CVE-2026-465188.710.8openemropenemrCWE-79OpenEMR: Stored XSS in prescription CSS/HTML print view via patient demographics
CVE-2026-447517.110.6SAP_SESAP NetWeaver AS ABAP and ABAP PlatformCWE-862Missing Authorization check in Application Server ABAP of SAP NetWeaver and A…
CVE-2026-467488.710.5SiemensSINEC INSCWE-250A vulnerability has been identified in SINEC INS (All versions < V1.0 SP2 Upd…
CVE-2026-417196.410.6SpringSpring Data KeyValueCWE-917Spring Data KeyValue - SpEL Injection vulnerability in SpelPropertyComparator
CVE-2026-429127.010.4MicrosoftWindows 10 Version 1607CWE-362Windows Telephony Service Elevation of Privilege Vulnerability
CVE-2026-116036.110.4brthumar1959Product Filter Widget for ElementorCWE-79Product Filter Widget for Elementor <= 1.0.6 - Reflected Cross-Site Scripting…
CVE-2026-479365.410.5AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479445.410.5AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479495.410.5AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479505.410.5AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479515.410.5AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479535.410.5AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479545.410.5AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479565.410.5AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479575.410.5AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479585.410.5AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479625.410.5AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479665.410.5AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479725.410.5AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479735.410.5AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479745.410.5AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479755.410.5AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479775.410.5AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479785.410.5AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479805.410.5AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479815.410.5AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479905.410.5AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-482975.410.5AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-482995.410.5AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-483005.410.5AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-483015.410.5AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-483045.410.5AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-425995.110.4sveltejssvelteCWE-79Cross-site scripting via spread attributes in Svelte SSR
CVE-2026-479334.810.3AdobeColdFusionCWE-79ColdFusion | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-410035.410.2SpringSpring SecurityCWE-79Unencoded HTML Outputs in Spring Security May Allow Cross-Site Scripting
CVE-2026-49865.310.0UnknownWPFormsCWE-862WPForms Lite < 1.10.0.5 – Unauthenticated PayPal Webhook Forgery
CVE-2026-499386.59.9FortinetFortiPortalCWE-284A improper access control vulnerability in Fortinet FortiPortal 7.4.0 through…
CVE-2026-447466.19.7SAP_SESAP NetWeaver AS Java (JDBC Test Servlet)CWE-79Reflected Cross-Site Scripting (XSS) vulnerability in SAP NetWeaver AS Java (…
CVE-2026-344165.19.6brian-rufOSCAL-GUICWE-79OSCAL-GUI Reflected XSS via project parameter in oscal.php
CVE-2026-409937.29.5SpringSpring SecurityCWE-502Unfiltered Java Native Deserialization of SAML 2.0 Asserting Party Credential…
CVE-2026-428367.09.5MicrosoftWindows 10 Version 1607CWE-362Windows Function Discovery Service (fdwsd.dll) Elevation of Privilege Vulnera…
CVE-2026-417305.39.5SpringSpring Data RESTCWE-209Spring Data REST exposes persistence-layer internals in error responses
CVE-2026-471065.19.3EllucianBanner Self-ServiceCWE-79Ellucian Banner Self-Service Stored XSS via getFacultyMeetingTimes API
CVE-2026-347055.59.2AdobeInDesign DesktopCWE-125InDesign Desktop | Out-of-bounds Read (CWE-125)
CVE-2026-463328.09.0LinuxLinuxCWE-120greybus: gb-beagleplay: bound bootloader receive buffering
CVE-2026-415396.38.9QNAP Systems Inc.QTSCWE-79QTS, QuTS hero
CVE-2026-76626.48.8joshin85Plugin Name: ePaperFlip PublisherCWE-79ePaperFlip Publisher <= 1 - Authenticated (Contributor+) Stored Cross-Site Sc…
CVE-2026-88806.48.8romancartsupportRomanCart EcommerceCWE-79RomanCart Ecommerce <= 2.0.8 - Authenticated (Contributor+) Stored Cross-Site…
CVE-2026-406395.78.9DellDell Edge Gateway 3000CWE-261Dell Client Platform BIOS contains a Weak Encoding for Password vulnerability…
CVE-2025-556515.58.8n/an/aCWE-476A NULL pointer dereference in the gf_isom_get_user_data_count function (isome…
CVE-2026-418375.38.7SpringSpring Data RESTCWE-284Spring Data REST Querydsl integration exposes Jackson-hidden persistent field…
CVE-2026-346925.48.6AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-479355.48.6AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-479825.48.6AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-479835.48.6AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-479855.48.6AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-479865.48.6AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-479875.48.6AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-479895.48.6AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-479935.48.6AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-482505.48.6AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-482515.48.6AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-482565.48.6AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-482645.48.6AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-482685.48.6AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-88836.48.4helpstringGlobal Body Mass Index CalculatorCWE-79Global Body Mass Index Calculator <= 1.2 - Authenticated (Contributor+) Store…
CVE-2026-89776.48.4techjewelWP GDPR Cookie ConsentCWE-79WP GDPR Cookie Consent <= 1.0.0 - Authenticated (Subscriber+) Stored Cross-Si…
CVE-2026-447433.78.4SAP_SESAP Business ObjectsCWE-497Security Misconfiguration vulnerability in SAP Business Objects
CVE-2026-255575.18.3EvolutedPHP Directory Listing ScriptCWE-79Evoluted PHP Directory Listing Script 4.0.5 Reflected XSS via dir parameter
CVE-2026-455977.08.2MicrosoftWindows 11 version 23H2CWE-362Windows UI Automation Manager (uiamanager.dll) Elevation of Privilege Vulnera…
CVE-2025-408086.98.2SiemensSIPROTEC 5 6MD84 (CP300)CWE-434A vulnerability has been identified in SIPROTEC 5 6MD84 (CP300) (All versions…
CVE-2026-418535.38.2SpringSpring FrameworkCWE-444Spring Framework Multipart Request Smuggling in Spring MVC and WebFlux
CVE-2026-429777.88.1MicrosoftWindows 10 Version 1809CWE-362Windows Push Notifications Elevation of Privilege Vulnerability
CVE-2026-429797.88.1MicrosoftWindows 10 Version 1809CWE-362Windows Push Notifications Elevation of Privilege Vulnerability
CVE-2026-479265.58.1AdobeAcrobat ReaderCWE-125Acrobat Reader | Out-of-bounds Read (CWE-125)
CVE-2026-454877.08.0MicrosoftWindows 10 Version 21H2CWE-367Windows Program Compatibility Assistant Service Elevation of Privilege Vulner…
CVE-2026-88416.47.7andrewabarberExtra Settings for RocketChatCWE-79Extra Settings for RocketChat <= 0.1 - Authenticated (Contributor+) Stored Cr…
CVE-2026-88826.47.7jdm-labsWP ApplicantStack Jobs DisplayCWE-79WP ApplicantStack Jobs Display <= 1.1.1 - Authenticated (Contributor+) Stored…
CVE-2026-88956.47.7kenz60kk blog cardCWE-79kk blog card <= 1.3 - Authenticated (Contributor+) Stored Cross-Site Scriptin…
CVE-2026-367256.17.7n/an/aCWE-79A markdown based cross-site scripting (XSS) vulnerability in the /system/noti…
CVE-2026-367726.57.6n/an/aCWE-121Shenzhen Tenda Technology Co., Ltd Tenda W3 Wireless Router v1.0.0.3(2204) wa…
CVE-2026-367736.57.6n/an/aCWE-121Shenzhen Tenda Technology Co., Ltd Tenda W3 Wireless Router v1.0.0.3(2204) wa…
CVE-2026-04164.37.5NETGEARRAXE450CWE-20Improper input validation in certain NETGEAR routers allows unauthorized modi…
CVE-2026-455967.07.5MicrosoftWindows 10 Version 1607CWE-416Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerab…
CVE-2026-455987.07.5MicrosoftWindows 10 Version 1607CWE-362Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerab…
CVE-2026-456017.07.5MicrosoftWindows 10 Version 1607CWE-362Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerab…
CVE-2026-456037.07.5MicrosoftWindows 10 Version 1607CWE-362Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerab…
CVE-2026-347035.57.4AdobeInDesign DesktopCWE-476InDesign Desktop | NULL Pointer Dereference (CWE-476)
CVE-2026-117854.37.5Red HatRed Hat Directory Server 11CWE-843389-ds-base: 389-ds-base: partial stack address information leak via ber_prin…
CVE-2026-347077.87.4AdobeInCopyCWE-122InCopy | Heap-based Buffer Overflow (CWE-122)
CVE-2026-346575.57.4AdobeCAI Content CredentialsCWE-22CAI Content Credentials | Improper Limitation of a Pathname to a Restricted D…
CVE-2026-479068.67.2AdobeDreamweaver DesktopCWE-1395Dreamweaver Desktop | Dependency on Vulnerable Third-Party Component (CWE-1395)
CVE-2026-117876.37.2Red HatRed Hat Directory Server 11CWE-126389-ds-base: 389-ds-base: heap buffer over-read in ldap_utf8prev() via str2si…
CVE-2026-418525.37.3SpringSpring FrameworkCWE-863Spring Framework Arbitrary Method Invocation in SpEL Expressions
CVE-2026-118228.57.0SQLiteSQLiteCWE-122SQLite before 3.53.2 Memory Corruption in FTS5 Extension
CVE-2026-118248.57.0SQLiteSQLiteCWE-122SQLite before 3.53.2 Heap Buffer Overflow via FTS5 fts5ChunkIterate
CVE-2026-346957.86.9AdobeInDesign DesktopCWE-121InDesign Desktop | Stack-based Buffer Overflow (CWE-121)
CVE-2026-346977.86.9AdobeInDesign DesktopCWE-121InDesign Desktop | Stack-based Buffer Overflow (CWE-121)
CVE-2026-346987.86.9AdobeInDesign DesktopCWE-122InDesign Desktop | Heap-based Buffer Overflow (CWE-122)
CVE-2026-346997.86.9AdobeInDesign DesktopCWE-122InDesign Desktop | Heap-based Buffer Overflow (CWE-122)
CVE-2026-347017.86.9AdobeInDesign DesktopCWE-122InDesign Desktop | Heap-based Buffer Overflow (CWE-122)
CVE-2026-347027.86.9AdobeInDesign DesktopCWE-121InDesign Desktop | Stack-based Buffer Overflow (CWE-121)
CVE-2026-347087.86.9AdobeInCopyCWE-121InCopy | Stack-based Buffer Overflow (CWE-121)
CVE-2026-479527.86.9AdobeAcrobat ReaderCWE-122Acrobat Reader | Heap-based Buffer Overflow (CWE-122)
CVE-2026-479597.86.9AdobeAcrobat ReaderCWE-121Acrobat Reader | Stack-based Buffer Overflow (CWE-121)
CVE-2026-243154.26.9SAP_SESAP Fiori (launchpad)CWE-35Path Traversal Vulnerability in SAP Fiori (launchpad)
CVE-2026-429917.86.7MicrosoftWindows 10 Version 1809CWE-362Windows Push Notifications Elevation of Privilege Vulnerability
CVE-2026-417014.46.8SpringSpring AMQPCWE-330In Spring AMQP sequential correlation IDs enable reply poisoning on fixed rep…
CVE-2026-410086.16.6SpringSpring SecurityCWE-601Spring Security Authorization Server Open Redirect via request_uri
CVE-2026-417156.16.6SpringReactor NettyCWE-522Reactor Netty HTTP Client Leaks Credentials On Protocol Downgrade Redirect
CVE-2026-498484.36.6signalwirefreeswitchCWE-287FreeSWITCH: Pre-authentication `userVariables` injection in `mod_verto`
CVE-2026-418387.56.5SpringSpring FrameworkCWE-330Spring Framework Predictable Session ID in WebSocket Module
CVE-2026-479078.66.2AdobeDreamweaver DesktopCWE-284Dreamweaver Desktop | Improper Access Control (CWE-284)
CVE-2026-479217.86.3AdobeAcrobat ReaderCWE-416Acrobat Reader | Use After Free (CWE-416)
CVE-2026-344175.16.3brian-rufOSCAL-GUICWE-79OSCAL-GUI Reflected XSS via project parameter in oscal-forms.php
CVE-2026-04144.36.2NETGEARRBE970CWE-94Insufficient Input Validation Allows Unauthorized Modification of Router Soft…
CVE-2026-346967.86.0AdobeInDesign DesktopCWE-416InDesign Desktop | Use After Free (CWE-416)
CVE-2026-479255.56.0AdobeAcrobat ReaderCWE-190Acrobat Reader | Integer Overflow or Wraparound (CWE-190)
CVE-2026-418475.36.0SpringSpring FrameworkCWE-284Spring Framework Security Filter Bypass in WebFlux Kotlin Router DSL
CVE-2026-479207.85.9AdobeAcrobat ReaderCWE-416Acrobat Reader | Use After Free (CWE-416)
CVE-2026-479557.85.9AdobeAcrobat ReaderCWE-416Acrobat Reader | Use After Free (CWE-416)
CVE-2026-367285.45.5n/an/aCWE-79A markdown based cross-site scripting (XSS) vulnerability in the AI assistant…
CVE-2026-479087.85.5AdobeDreamweaver DesktopCWE-824Dreamweaver Desktop | Access of Uninitialized Pointer (CWE-824)
CVE-2026-418456.15.5SpringSpring FrameworkCWE-79Spring Framework Cross-site Scripting via JavaScriptUtils
CVE-2026-447504.35.5SAP_SESAP MDG (Review Match Groups Application)CWE-862Missing Authorization check in SAP MDG (Review Match Groups Application)
CVE-2026-117866.55.3Red HatRed Hat Directory Server 11CWE-125389-ds-base: 389-ds-base: heap out-of-bounds read in ldif parser str2entry_st…
CVE-2026-108626.44.8pickpluginsAccordionsCWE-79Accordions <= 2.3.23 - Authenticated (Custom+) Stored Cross-Site Scripting vi…
CVE-2026-419725.44.8HuaweiHarmonyOSCWE-22Path traversal vulnerability in the SMS app. Impact: Successful exploitation …
CVE-2026-241807.34.8NVIDIADALICWE-122NVIDIA DALI contains a vulnerability in a component where an attacker could c…
CVE-2026-479615.54.8AdobeAcrobat ReaderCWE-125Acrobat Reader | Out-of-bounds Read (CWE-125)
CVE-2026-447574.74.7SAP_SESAP Wily Introscope Enterprise ManagerCWE-79Cross-Site Scripting (XSS) vulnerability in SAP Wily Introscope Enterprise Ma…
CVE-2026-479026.24.7AdobeCAI Content CredentialsCWE-400CAI Content Credentials | Uncontrolled Resource Consumption (CWE-400)
CVE-2026-479036.24.7AdobeCAI Content CredentialsCWE-20CAI Content Credentials | Improper Input Validation (CWE-20)
CVE-2026-479046.24.7AdobeCAI Content CredentialsCWE-400CAI Content Credentials | Uncontrolled Resource Consumption (CWE-400)
CVE-2026-479056.24.7AdobeCAI Content CredentialsCWE-400CAI Content Credentials | Uncontrolled Resource Consumption (CWE-400)
CVE-2026-04124.34.6NETGEARJR6150CWE-20Insufficient input validation vulnerability in NETGEAR JR6150 Web UI
CVE-2026-40584.34.7wedevsUser Frontend: AI Powered Frontend Posting, User Directory, Profile, Membership & User RegistrationCWE-862User Frontend: AI Powered Frontend Posting, User Directory, Profile, Membersh…
CVE-2026-418466.14.6SpringSpring FrameworkCWE-79Spring Framework Cross-site Scripting via JSP Form Tags
CVE-2026-497625.14.6elixir-langelixirCWE-400Unbounded integer parsing in the Version module enables CPU and memory exhaus…
CVE-2026-240647.84.5Waves Audio Ltd.Waves CentralCWE-426Local Privilege Escalation via Dynamic Library Injection in Waves Central for…
CVE-2026-479377.74.5AdobeAcrobat ReaderCWE-427Acrobat Reader | Uncontrolled Search Path Element (CWE-427)
CVE-2026-465395.94.4nimiqcore-rs-albatrossCWE-345nimiq-primitives: BlockInclusionProof interlink issue when hops are empty
CVE-2025-678626.74.3FortinetFortiOSCWE-1244An Internal Asset Exposed to Unsafe Debug Access Level or State vulnerability…
CVE-2026-87957.84.2Rapid7VelociraptorCWE-74A YAML injection vulnerability exists in the Windows.Collectors.Remapping art…
CVE-2026-465177.84.2InternLMlmdeployCWE-94LMDeploy: Hardcoded trust_remote_code=True is an implicit unsafe remote-code …
CVE-2026-479096.34.2AdobeDreamweaver DesktopCWE-20Dreamweaver Desktop | Improper Input Validation (CWE-20)
CVE-2026-416945.34.2SpringSpring SecurityCWE-347SAML Payloads Decrypted Without Valid Signature
CVE-2026-418446.14.0SpringSpring FrameworkCWE-601Spring Framework Open Redirect in Spring MVC and WebFlux
CVE-2026-105534.34.0weaverlancegmailcomjQuery Hover FootnotesCWE-352jQuery Hover Footnotes <= 1.4 - Cross-Site Request Forgery to Plugin Settings…
CVE-2026-347107.83.9AdobeSubstance3D - SamplerCWE-787Substance3D - Sampler | Out-of-bounds Write (CWE-787)
CVE-2026-464327.83.8InternLMlmdeployCWE-94LMDeploy: Arbitrary code execution via hardcoded trust_remote_code=True in lm…
CVE-2026-483057.83.7AdobeSubstance3D - SamplerCWE-787Substance3D - Sampler | Out-of-bounds Write (CWE-787)
CVE-2026-483067.83.7AdobeSubstance3D - SamplerCWE-787Substance3D - Sampler | Out-of-bounds Write (CWE-787)
CVE-2026-347007.83.5AdobeInDesign DesktopCWE-787InDesign Desktop | Out-of-bounds Write (CWE-787)
CVE-2026-347067.83.5AdobeInCopyCWE-787InCopy | Out-of-bounds Write (CWE-787)
CVE-2026-482937.83.5AdobeInDesign DesktopCWE-787InDesign Desktop | Out-of-bounds Write (CWE-787)
CVE-2026-241817.33.5NVIDIADALICWE-129NVIDIA DALI contains a vulnerability in a component where an attacker could c…
CVE-2026-479004.63.5logseqlogseqCWE-79Stored XSS via Unsanitized Plugin Metadata in Logseq
CVE-2026-479014.63.5logseqlogseqCWE-79Iframe escape by plugins in Logseq
CVE-2026-457828.93.4cloud-hypervisorcloud-hypervisorCWE-416Cloud Hypervisor: Use-after-free in virtio-block Async I/O Completion
CVE-2026-347097.83.4AdobeSubstance3D - SamplerCWE-787Substance3D - Sampler | Out-of-bounds Write (CWE-787)
CVE-2026-89813.53.4UnknownCustom Block BuilderCWE-79Lazy Blocks < 4.3.0 - Admin+ Stored XSS via Custom Block Frontend HTML
CVE-2026-478998.73.3logseqlogseqCWE-749Arbitrary File Read, Write, Rename, and Delete in Logseq
CVE-2026-463237.83.3LinuxLinuxCWE-123net: gro: don't merge zcopy skbs
CVE-2026-479106.33.3AdobeDreamweaver DesktopCWE-863Dreamweaver Desktop | Incorrect Authorization (CWE-863)
CVE-2026-419834.33.2HuaweiHarmonyOSCWE-399Null pointer dereference vulnerability in the browser module. Impact: Success…
CVE-2026-465462.13.2frappelmsCWE-79Frappe LMS: HTML injection in user-controlled metadata
CVE-2026-04204.63.2NETGEARRAX120v1CWE-325Missing TLS certificate validation in NETGEAR's ReadyCloud client app
CVE-2026-478388.13.0SpringSpring SecurityCWE-287Unauthorized User Impersonation when Using X.509 Client Certificates
CVE-2026-419826.43.1HuaweiHarmonyOSCWE-416Race condition vulnerability in the IPC module. Impact: Successful exploitati…
CVE-2026-463268.43.0LinuxLinux—iio: pressure: mprls0025pa: fix spi_transfer struct initialisation
CVE-2026-229267.83.0OmnissaOmnissa Workspace ONE® Assist for macOSCWE-22Omnissa Workspace ONE® Assist for macOS contains a Local Privilege Escalation…
CVE-2026-463197.83.0LinuxLinuxCWE-416net/sched: act_ct: Only release RCU read lock after ct_ft
CVE-2026-04666.83.0AMDAMD µProfCWE-497Improper access control in AMD uProf may allow a local attacker with user pri…
CVE-2026-417144.03.0SpringSpring AMQPCWE-295In Spring AMQP the RabbitConnectionFactoryBean.setUri("amqps://...") bypasses…
CVE-2026-347045.52.8AdobeInDesign DesktopCWE-476InDesign Desktop | NULL Pointer Dereference (CWE-476)
CVE-2026-463217.12.7LinuxLinux—tun: free page on short-frame rejection in tun_xdp_one()
CVE-2026-463227.12.7LinuxLinux—tun: free page on build_skb failure in tun_xdp_one()
CVE-2026-89094.32.7rahulbhangaleWpMobiCWE-352WpMobi <= 0.0.3 - Cross-Site Request Forgery via save_general_settings Action
CVE-2026-89404.32.7jasonpittsWP Meta Sort PostsCWE-352WP Meta Sort Posts <= 0.9 - Cross-Site Request Forgery to Plugin Settings Update
CVE-2025-545094.02.7AMDAMD EPYC™ 9004 Series ProcessorsCWE-1262Improper access control for register interface in the Input-Output Memory Man…
CVE-2026-463178.82.4LinuxLinux—KVM: arm64: Reassign nested_mmus array behind mmu_lock
CVE-2026-89024.32.4tierrainnovationAJAX Report CommentsCWE-352AJAX Report Comments <= 2.0.4 - Cross-Site Request Forgery to Settings Update
CVE-2026-89044.32.4yulumaFastPicker, an order picker and order management system (oms) for WooCommerce on steroidsCWE-352FastPicker, an order picker and order management system (oms) for WooCommerce…
CVE-2026-116231.12.4n/atmuxCWE-119tmux image.c image_free use after free
CVE-2023-291468.22.3n/an/aCWE-190The utility functions used by Malwarebytes EDR 1.0.11 on Linux for calculatin…
CVE-2026-418546.52.3SpringSpring FrameworkCWE-918Spring Framework Server-Side Request Forgery via UriComponentsBuilder
CVE-2026-529067.72.1LinuxLinux—9p: fix access mode flags being ORed instead of replaced
CVE-2026-467494.92.1SiemensSINEC INSCWE-760A vulnerability has been identified in SINEC INS (All versions < V1.0 SP2 Upd…
CVE-2026-529024.72.1Red HatRed Hat Ansible Automation Platform 2.7 for RHEL 10CWE-22Awxkit: path traversal via yaml !include directive
CVE-2026-463277.82.0LinuxLinux—dm: fix unlocked test for dm_suspended_md
CVE-2026-89106.12.0rahulbhangaleWP Emoticon RatingCWE-352WP Emoticon Rating <= 1.0.1 - Cross-Site Request Forgery to Reflected Cross-S…
CVE-2026-463247.81.9LinuxLinux—netfilter: nf_tables: use list_del_rcu for netlink hooks
CVE-2026-97356.81.9MongoDBMongoDB ServerCWE-532Keyfile contents are in MongoDB Server logs
CVE-2026-89076.12.0rahulbhangaleWP-Ultimate-MapCWE-352WP-Ultimate-Map <= 1.1 - Cross-Site Request Forgery to Stored Cross-Site Scri…
CVE-2023-436866.21.9n/an/aCWE-755An issue was discovered in Malwarebytes 4.x and 5.x (and Nebula 2020-10-21 an…
CVE-2026-463287.31.6LinuxLinux—apparmor: fix rlimit for posix cpu timers
CVE-2026-463155.51.6LinuxLinux—io_uring/waitid: clear waitid info before copying it to userspace
CVE-2026-463295.51.6LinuxLinux—erofs: handle end of filesystem properly for file-backed mounts
CVE-2026-529045.51.6LinuxLinuxCWE-401drm/nouveau: fix nvkm_device leak on aperture removal failure
CVE-2026-463307.81.5LinuxLinuxCWE-416Revert "net/smc: Introduce TCP ULP support"
CVE-2026-529077.81.5LinuxLinuxCWE-193media: rockchip: rkcif: fix off by one bugs
CVE-2026-529055.51.5LinuxLinuxCWE-1284mm/damon/core: disallow non-power of two min_region_sz on damon_start()
CVE-2026-88637.81.4Oracle CorporationOracleLinux(7.2) shim—CVE-2026-8863
CVE-2026-419862.41.4HuaweiHarmonyOSCWE-606Logic bypass vulnerability in the file system. Impact: Successful exploitatio…
CVE-2026-97516.81.4MongoDBMongoDB ServerCWE-532Sensitive data could be written to mongod.log
CVE-2026-447554.31.3SAP_SESAP Business Objects Business Intelligence PlatformCWE-346Email Spoofing vulnerability in SAP Business Objects Business Intelligence Pl…
CVE-2026-68995.61.3SysterelS2OPCCWE-299Improper Check for Certificate Revocation in S2OPC
CVE-2026-391706.31.2n/an/aCWE-352SemCms 5.0 is vulnerable to Cross Site Request Forgery (CSRF) via crafted POS…
CVE-2026-97417.11.1MongoDBMongoDB ServerCWE-319Client side encryption fails to encrypt values in a $vectorSearch
CVE-2026-463185.50.9LinuxLinux—Revert "mm/hugetlbfs: update hugetlbfs to use mmap_prepare"
CVE-2026-282376.80.8AMDAMD µProfCWE-770Unrestricted resource allocation in AMD uProf may be exploitable to consume e…
CVE-2026-442756.30.8DellDell/Alienware Purchased AppsCWE-59Dell/Alienware Purchased Apps, versions prior to 1.1.32.0, contain an Imprope…
CVE-2026-282626.00.7DelliDRAC ToolsCWE-59Dell iDRAC Tools, versions prior to 11.4.1.0, contains an Improper Link Resol…
CVE-2026-419805.50.4HuaweiHarmonyOSCWE-200Permission control vulnerability in the file preview module. Impact: Successf…
CVE-2026-26387.30.4X-VPNX-VPN macOS websiteCWE-367X-VPN macOS website versions - Local Privilege Escalation
CVE-2026-411166.30.3DellInventory Collector ClientCWE-1386Dell Inventory Collector Client, versions prior to 13.8.0, contain an Imprope…
CVE-2026-499584.30.2nesquenahermes-webuiCWE-367Hermes WebUI < 0.51.303 TOCTOU Race Condition via git_discard
CVE-2026-419766.60.2HuaweiHarmonyOSCWE-275Permission control vulnerability in the audio framework. Impact: Successful e…
CVE-2026-419735.90.1HuaweiHarmonyOSCWE-840Permission control vulnerability in calls. Impact: Successful exploitation of…
CVE-2026-419845.20.1HuaweiHarmonyOSCWE-284UAF vulnerability in the package management module. Impact: Successful exploi…
CVE-2026-419795.50.1HuaweiHarmonyOSCWE-701Permission control vulnerability in the print module. Impact: Successful expl…
CVE-2026-419775.00.1HuaweiHarmonyOSCWE-190DoS vulnerability in the log service. Impact: Successful exploitation of this…
CVE-2026-419784.40.1HuaweiHarmonyOSCWE-275Permission control vulnerability in the clone module. Impact: Successful expl…
CVE-2026-419743.60.1HuaweiHarmonyOSCWE-264Permission control vulnerability in service notifications. Impact: Successful…
CVE-2026-419855.10.1HuaweiHarmonyOSCWE-284UAF vulnerability in the package management module. Impact: Successful exploi…
CVE-2026-419815.30.1HuaweiHarmonyOSCWE-122Out-of-bounds write vulnerability in the IPC module. Impact: Successful explo…
CVE-2026-419756.30.0HuaweiHarmonyOSCWE-701Permission management vulnerability in the network management module. Impact:…
CVE-2026-243498.20.0SiemensSIMATIC WinCC Unified PC Runtime V16CWE-313A vulnerability has been identified in SIMATIC WinCC Unified PC Runtime V16 (…