AV AC PR UI S C I A CVSS EPSS %ile KEV L L L N C H H H 8.8 .0091 57.1 —
AFFECTED Product Versions Fixed Linux 2032a93d66fa282ba0f2ea9152eeff9511fa9a96 – — Linux 2.6.36 – 6.1.177
TIMELINE Jun 9 Reserved by CNA Jul 4 Published (CNA: Linux)
A daily page of record for published software vulnerabilities — the previous UTC day, closed and final. New here?
69 CVEs published, led by picklescan (16).
69 CVEs published July 4, 2026: 1 critical, 30 high, 14 medium, 24 low; 0 in the KEV catalog at press time; 3 with a public exploit reference; 0 awaiting enrichment. 25 rendered as box scores below; the remaining 44 in the results table.
| MTD | YTD | 2025 same span | 2025 full | |
|---|---|---|---|---|
| CVEs published | 879 | 13262 | 1249 | 2564 |
| KEV catalog size | 1671 | |||
572 disclosures carry no usable vendor attribution (upstream records marked n/a or unknown) and are excluded from the vendor tables. C/H/M/L = YTD disclosures by severity band. KEV = catalog entries all-time / YTD. KEV/100 = KEV additions YTD ÷ CVEs YTD × 100. Med CVSS / Med EPSS = medians over the vendor's YTD disclosures. Δ = this month-to-date minus the same day-span of last month.
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| linux | 37 | 1519 | 120 | 866 | 528 | 1 | 27 | 3 | 0.2 | 7.5 | .0013 | +3 ▲ |
| 52 | 1316 | 148 | 586 | 542 | 37 | 74 | 6 | 0.5 | 7.8 | .0023 | -436 ▼ | |
| microsoft | 50 | 816 | 61 | 552 | 188 | 6 | 380 | 28 | 3.4 | 7.8 | .0045 | +43 ▲ |
| red hat | 15 | 207 | 12 | 84 | 102 | 9 | 4 | 0 | 0.0 | 6.5 | .0026 | +7 ▲ |
| apple | 0 | 99 | 1 | 23 | 66 | 2 | 94 | 7 | 7.1 | 6.5 | .0031 | 0 |
| canonical | 0 | 20 | 2 | 5 | 8 | 5 | 0 | 0 | 0.0 | 5.5 | .0011 | 0 |
| freebsd | 0 | 16 | 0 | 12 | 4 | 0 | 0 | 0 | 0.0 | 7.8 | .0015 | 0 |
| suse | 2 | 15 | 4 | 8 | 3 | 0 | 0 | 0 | 0.0 | 8.8 | .0036 | +2 ▲ |
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| ubiquiti | 25 | 36 | 14 | 21 | 1 | 0 | 4 | 3 | 8.3 | 8.8 | .0036 | +25 ▲ |
| cisco | 8 | 31 | 4 | 12 | 8 | 0 | 96 | 11 | 35.5 | 7.5 | .0056 | +6 ▲ |
| netgear | 0 | 17 | 0 | 0 | 16 | 1 | 8 | 0 | 0.0 | 4.3 | .0024 | 0 |
| palo alto networks | 0 | 11 | 0 | 1 | 7 | 1 | 14 | 2 | 18.2 | 4.8 | .0022 | 0 |
| checkpoint | 0 | 9 | 1 | 5 | 3 | 0 | 3 | 1 | 11.1 | 7.5 | .0410 | 0 |
| f5 | 0 | 9 | 4 | 3 | 1 | 0 | 7 | 1 | 11.1 | 8.9 | .0221 | 0 |
| ivanti | 0 | 9 | 2 | 3 | 0 | 0 | 33 | 5 | 55.6 | 8.8 | .5187 | -1 ▼ |
| fortinet | 0 | 8 | 1 | 3 | 2 | 0 | 28 | 3 | 37.5 | 7.3 | .0066 | 0 |
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| apache | 5 | 158 | 24 | 61 | 62 | 10 | 40 | 1 | 0.6 | 7.3 | .0048 | -27 ▼ |
| mozilla | 2 | 58 | 12 | 18 | 28 | 0 | 13 | 0 | 0.0 | 7.3 | .0025 | -2 ▼ |
| gitlab | 0 | 33 | 0 | 5 | 21 | 5 | 4 | 2 | 6.1 | 4.4 | .0022 | 0 |
| github | 1 | 7 | 1 | 1 | 5 | 0 | 0 | 0 | 0.0 | 6.0 | .0026 | +1 ▲ |
| docker | 0 | 7 | 0 | 5 | 2 | 0 | 1 | 0 | 0.0 | 8.2 | .0016 | -1 ▼ |
| drupal | 0 | 5 | 1 | 1 | 3 | 0 | 5 | 1 | 20.0 | 5.1 | .0026 | 0 |
| jenkins | 0 | 0 | 0 | 0 | 0 | 0 | 6 | 0 | — | — | — | 0 |
| joomla | 0 | 0 | 0 | 0 | 0 | 0 | 1 | 0 | — | — | — | 0 |
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| oracle | 0 | 270 | 131 | 116 | 18 | 4 | 40 | 2 | 0.7 | 8.8 | .0040 | -1 ▼ |
| adobe | 0 | 146 | 11 | 52 | 78 | 2 | 75 | 3 | 2.1 | 5.5 | .0021 | 0 |
| ibm | 0 | 124 | 36 | 42 | 46 | 0 | 7 | 0 | 0.0 | 7.5 | .0025 | -5 ▼ |
| progress | 2 | 11 | 1 | 9 | 1 | 0 | 9 | 0 | 0.0 | 7.5 | .0035 | -3 ▼ |
| solarwinds | 0 | 7 | 1 | 2 | 2 | 0 | 11 | 4 | 57.1 | 7.5 | .0835 | -1 ▼ |
| veeam | 0 | 4 | 2 | 2 | 0 | 0 | 4 | 0 | 0.0 | 9.0 | .0046 | 0 |
| zohocorp | 0 | 3 | 1 | 1 | 1 | 0 | 0 | 0 | 0.0 | 8.4 | .0170 | 0 |
| atlassian | 0 | 0 | 0 | 0 | 0 | 0 | 13 | 0 | — | — | — | 0 |
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| synology | 0 | 23 | 2 | 5 | 13 | 3 | 0 | 0 | 0.0 | 5.6 | .0025 | -5 ▼ |
| d-link | 0 | 13 | 0 | 5 | 2 | 5 | 26 | 1 | 7.7 | 5.8 | .0059 | -2 ▼ |
| siemens | 0 | 9 | 0 | 4 | 5 | 0 | 1 | 0 | 0.0 | 6.9 | .0019 | -1 ▼ |
| rockwell automation | 0 | 7 | 1 | 5 | 1 | 0 | 0 | 0 | 0.0 | 8.7 | .0030 | 0 |
| abb | 0 | 6 | 0 | 4 | 2 | 0 | 0 | 0 | 0.0 | 7.2 | .0018 | -4 ▼ |
| schneider electric | 0 | 6 | 0 | 4 | 2 | 0 | 1 | 0 | 0.0 | 7.8 | .0024 | 0 |
| moxa | 0 | 5 | 0 | 3 | 2 | 0 | 0 | 0 | 0.0 | 7.0 | .0029 | 0 |
| dahua | 0 | 3 | 0 | 1 | 1 | 1 | 2 | 0 | 0.0 | 6.9 | .0036 | 0 |
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| sourcecodester | 7 | 78 | 0 | 0 | 41 | 37 | 0 | 0 | 0.0 | 5.5 | .0026 | -13 ▼ |
| dell | 20 | 76 | 1 | 34 | 38 | 2 | 2 | 1 | 1.3 | 6.7 | .0016 | +17 ▲ |
| spring | 0 | 73 | 2 | 31 | 39 | 1 | 0 | 0 | 0.0 | 6.5 | .0024 | -2 ▼ |
| openclaw | 0 | 67 | 0 | 35 | 22 | 10 | 0 | 0 | 0.0 | 7.0 | .0021 | 0 |
| edimax | 0 | 65 | 0 | 39 | 0 | 26 | 1 | 0 | 0.0 | 7.4 | .0059 | 0 |
| capgo | 0 | 61 | 2 | 31 | 27 | 1 | 0 | 0 | 0.0 | 7.1 | .0031 | 0 |
| themerex | 2 | 60 | 5 | 54 | 1 | 0 | 0 | 0 | 0.0 | 8.1 | .0043 | +2 ▲ |
| nvidia | 17 | 56 | 11 | 38 | 7 | 0 | 0 | 0 | 0.0 | 7.8 | .0019 | +15 ▲ |
| CVE | EPSS | %ile | CVSS |
|---|---|---|---|
| CVE-2026-10520 | .9990 | 100.0 | 10.0 |
| CVE-2026-20253 | .9694 | 99.9 | 9.8 |
| CVE-2026-35273 | .9547 | 99.9 | 9.8 |
| CVE-2026-34910 | .8696 | 99.7 | 10.0 |
| CVE-2026-34908 | .8519 | 99.7 | 10.0 |
| CVE-2026-20230 | .8321 | 99.7 | 8.6 |
| CVE-2026-42271 | .8301 | 99.6 | — |
| CVE-2026-50751 | .8255 | 99.6 | 9.3 |
| CVE-2026-48907 | .6883 | 99.3 | 10.0 |
| CVE-2026-34909 | .6390 | 99.2 | 10.0 |
| CVE | CVSS | EPSS | Note |
|---|---|---|---|
| CVE-2026-10520 | 10.0 | .9990 | KEV |
| CVE-2026-34910 | 10.0 | .8696 | KEV |
| CVE-2026-34908 | 10.0 | .8519 | KEV |
| CVE-2026-48907 | 10.0 | .6883 | KEV |
| CVE-2026-34909 | 10.0 | .6390 | KEV |
| CVE-2026-50160 | 10.0 | .1775 | |
| CVE-2026-48276 | 10.0 | .0505 | |
| CVE-2026-13773 | 10.0 | .0341 | |
| CVE-2026-56413 | 10.0 | .0316 | |
| CVE-2026-56415 | 10.0 | .0315 |
| Vendor | CVEs |
|---|---|
| 654 | |
| linux | 517 |
| microsoft | 264 |
| oracle | 242 |
| adobe | 142 |
| red hat | 135 |
| apache | 94 |
| ibm | 70 |
| spring | 70 |
| capgo | 61 |
| Vendor | KEV |
|---|---|
| microsoft | 28 |
| cisco | 11 |
| apple | 7 |
| 6 | |
| ivanti | 5 |
| solarwinds | 4 |
| synacor | 4 |
| adobe | 3 |
| fortinet | 3 |
| linux | 3 |
| Ecosystem | Advisories |
|---|---|
| Maven | 38 |
| Packagist | 15 |
| npm | 6 |
| NuGet | 3 |
| PyPI | 3 |
| CVE | Vendor | Days |
|---|---|---|
| CVE-2025-67038 | Lantronix | 0 |
| CVE-2026-10520 | ivanti | 0 |
| CVE-2026-11645 | 0 | |
| CVE-2026-12569 | PTC | 0 |
| CVE-2026-20230 | Cisco | 0 |
| CVE-2026-20245 | Cisco | 0 |
| CVE-2026-20253 | Splunk | 0 |
| CVE-2026-20262 | Cisco | 0 |
| CVE-2026-28318 | SolarWinds | 0 |
| CVE-2026-34908 | Ubiquiti Inc | 0 |
| CVE | Vendor | Due | Days over |
|---|---|---|---|
| CVE-2021-27104 | Accellion | 2021-11-17 | 1690 |
| CVE-2021-27102 | Accellion | 2021-11-17 | 1690 |
| CVE-2021-27101 | Accellion | 2021-11-17 | 1690 |
| CVE-2021-27103 | Accellion | 2021-11-17 | 1690 |
| CVE-2021-21017 | Adobe | 2021-11-17 | 1690 |
| CVE-2021-28550 | Adobe | 2021-11-17 | 1690 |
| CVE-2021-42013 | Apache | 2021-11-17 | 1690 |
| CVE-2021-41773 | Apache | 2021-11-17 | 1690 |
| CVE-2021-30858 | Apple | 2021-11-17 | 1690 |
| CVE-2021-30860 | Apple | 2021-11-17 | 1690 |
EXPLOIT PUBLISHED — CVE-2026-12252 (nltk/nltk). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-14534 (trailofbits fickling). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-14535 (trailofbits fickling). Public exploit reference added.
How to read these box scores · glossary
69 CVEs published. 25 box scores, 44 table rows — nothing truncated.
AV AC PR UI S C I A CVSS EPSS %ile KEV L L L N C H H H 8.8 .0091 57.1 —
AFFECTED Product Versions Fixed Linux 2032a93d66fa282ba0f2ea9152eeff9511fa9a96 – — Linux 2.6.36 – 6.1.177
TIMELINE Jun 9 Reserved by CNA Jul 4 Published (CNA: Linux)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N N N L N N 5.5 .0067 49.3 —
AFFECTED Product Versions Fixed hermes-agent 2026.5.0 – —
TIMELINE Jul 3 Reserved by CNA Jul 4 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N N N L N H 7.8 .0061 46.5 —
AFFECTED Product Versions Fixed Ecommerce-CodeIgniter-Bootstrap 13fd582aaf49aeab7438acc0fc3eb973a1f5e6a7 – —
TIMELINE Jul 3 Reserved by CNA Jul 4 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L P N P H H N 7.6 .0056 43.9 —
AFFECTED Product Versions Fixed picklescan unspecified 0.0.30
TIMELINE Jun 20 Reserved by CNA Jul 4 Published (CNA: VulnCheck)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L P N P H H N 7.6 .0044 37.2 —
AFFECTED Product Versions Fixed picklescan unspecified 0.0.33
TIMELINE Jun 20 Reserved by CNA Jul 4 Published (CNA: VulnCheck)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L P N P H H N 7.6 .0044 37.2 —
AFFECTED Product Versions Fixed picklescan unspecified 0.0.28
TIMELINE Jun 20 Reserved by CNA Jul 4 Published (CNA: VulnCheck)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L P N P H H N 7.6 .0044 37.2 —
AFFECTED Product Versions Fixed picklescan unspecified 0.0.34
TIMELINE Jun 20 Reserved by CNA Jul 4 Published (CNA: VulnCheck)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L P N P H H N 7.6 .0044 37.2 —
AFFECTED Product Versions Fixed picklescan unspecified 0.0.28
TIMELINE Jun 20 Reserved by CNA Jul 4 Published (CNA: VulnCheck)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L P N P H H N 7.6 .0044 37.1 —
AFFECTED Product Versions Fixed picklescan unspecified 0.0.33
TIMELINE Jun 20 Reserved by CNA Jul 4 Published (CNA: VulnCheck)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N N N L L L 5.5 .0044 36.7 —
AFFECTED Product Versions Fixed Ecommerce-CodeIgniter-Bootstrap 222ff31c06687b1c6d0e1ab63953f82c3674c52b – —
TIMELINE Jul 3 Reserved by CNA Jul 4 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L P N P H H N 7.6 .0043 35.8 —
AFFECTED Product Versions Fixed picklescan unspecified 0.0.30
TIMELINE Jun 20 Reserved by CNA Jul 4 Published (CNA: VulnCheck)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L P N P H H N 7.6 .0043 35.8 —
AFFECTED Product Versions Fixed picklescan unspecified 0.0.30
TIMELINE Jun 20 Reserved by CNA Jul 4 Published (CNA: VulnCheck)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L P N P H H N 7.6 .0043 35.8 —
AFFECTED Product Versions Fixed picklescan unspecified 0.0.29
TIMELINE Jun 20 Reserved by CNA Jul 4 Published (CNA: VulnCheck)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N L N H N N 8.5 .0042 35.6 —
AFFECTED Product Versions Fixed vesta unspecified —
TIMELINE Jun 14 Reserved by CNA Jul 4 Published (CNA: PRJBLK)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N L N H H H 8.7 .0041 34.6 —
AFFECTED Product Versions Fixed n8n unspecified —
TIMELINE Jun 20 Reserved by CNA Jul 4 Published (CNA: VulnCheck)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N N N L L L 5.5 .0041 34.2 —
AFFECTED Product Versions Fixed restaurant-website-php-mysql 521428b5b612449df0cf4a5d15ee40cba67f3d35 – —
TIMELINE Jul 3 Reserved by CNA Jul 4 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L P N P H H N 7.6 .0038 31.2 —
AFFECTED Product Versions Fixed Picklescan unspecified 0.0.33
TIMELINE Jun 20 Reserved by CNA Jul 4 Published (CNA: VulnCheck)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N H N N N L L L 2.9 .0037 30.1 —
AFFECTED Product Versions Fixed hermes-agent 0.15.0 – —
TIMELINE Jul 3 Reserved by CNA Jul 4 Published (CNA: VulDB)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N R U H H H 8.8 .0037 29.9 —
AFFECTED Product Versions Fixed fickling unspecified 0.1.11
TIMELINE Jul 3 Reserved by CNA Jul 4 Public exploit reference published Jul 4 Published (CNA: BombadilSystems)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L P N P H H N 7.6 .0037 29.7 —
AFFECTED Product Versions Fixed picklescan unspecified 0.0.34
TIMELINE Jun 20 Reserved by CNA Jul 4 Published (CNA: VulnCheck)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N N N L L L 5.5 .0035 27.9 —
AFFECTED Product Versions Fixed Online Voting System 0.* – —
TIMELINE Jul 3 Reserved by CNA Jul 4 Published (CNA: VulDB)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N N U H H H 9.8 .0033 26.2 —
AFFECTED Product Versions Fixed fickling unspecified 0.1.12
TIMELINE Jul 3 Reserved by CNA Jul 4 Public exploit reference published Jul 4 Published (CNA: BombadilSystems)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N L N N L L 5.3 .0032 25.2 —
AFFECTED Product Versions Fixed Ecommerce-CodeIgniter-Bootstrap 23105f25dadf57b4314fc015a63a7c6e910c89df – —
TIMELINE Jul 3 Reserved by CNA Jul 4 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N L N N N L 2.1 .0032 24.5 —
AFFECTED Product Versions Fixed amf 2.1.0 – —
TIMELINE Jul 3 Reserved by CNA Jul 4 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N L N N N L 2.1 .0032 24.5 —
AFFECTED Product Versions Fixed amf 2.0.0 – —
TIMELINE Jul 3 Reserved by CNA Jul 4 Published (CNA: VulDB)
| CVE | CVSS | EPSS %ile | Vendor | Product | CWE | Title |
|---|---|---|---|---|---|---|
| CVE-2026-14618 | 2.1 | 24.4 | n/a | Open5GS | CWE-404 | Open5GS AMF nnrf-handler.c amf_nnrf_handle_nf_discover denial of service |
| CVE-2026-14629 | 2.1 | 23.6 | n/a | RT-Thread | CWE-369 | RT-Thread Parameter lwp_syscall.c sys_ioctl divide by zero |
| CVE-2025-71343 | 7.6 | 22.7 | picklescan | picklescan | CWE-502 | picklescan - Arbitrary Code Execution via lib2to3.pgen2.pgen.ParserGenerator.… |
| CVE-2025-71353 | 7.6 | 22.7 | picklescan | picklescan | CWE-502 | picklescan - Remote Code Execution via torch._dynamo.guards.GuardBuilder.get |
| CVE-2025-71356 | 7.6 | 22.7 | picklescan | picklescan | CWE-502 | picklescan - Arbitrary Code Execution via torch.fx.experimental.symbolic_shap… |
| CVE-2025-71360 | 7.6 | 22.7 | picklescan | picklescan | CWE-502 | picklescan - Remote Code Execution via Undetected idlelib.calltip.get_entity |
| CVE-2025-71362 | 7.6 | 22.7 | picklescan | picklescan | CWE-502 | picklescan - Arbitrary Code Execution via Unsafe Deserialization in numpy.f2p… |
| CVE-2026-14633 | 2.1 | 21.3 | kirilkirkov | Ecommerce-CodeIgniter-Bootstrap | CWE-79 | kirilkirkov Ecommerce-CodeIgniter-Bootstrap Hidden REST API Endpoint set cros… |
| CVE-2026-14634 | 2.1 | 21.3 | kirilkirkov | Ecommerce-CodeIgniter-Bootstrap | CWE-79 | kirilkirkov Ecommerce-CodeIgniter-Bootstrap Subscribed Emails Admin MY_Contro… |
| CVE-2026-14656 | 2.1 | 20.4 | code-projects | Assessment Management | CWE-79 | code-projects Assessment Management remove-user.php cross site scripting |
| CVE-2026-14626 | 2.1 | 20.2 | NousResearch | hermes-agent | CWE-404 | NousResearch hermes-agent HTTP API run_agent.py AIAgent.run_conversation deni… |
| CVE-2026-14632 | 2.1 | 19.7 | kirilkirkov | Ecommerce-CodeIgniter-Bootstrap | CWE-601 | kirilkirkov Ecommerce-CodeIgniter-Bootstrap Trusted Backend MY_Controller.php… |
| CVE-2026-14649 | 6.9 | 19.1 | code-projects | Online Voting System | CWE-74 | code-projects Online Voting System saveVote.php test_input sql injection |
| CVE-2026-14642 | 5.5 | 19.1 | SourceCodester | Class and Exam Timetabling System | CWE-74 | SourceCodester Class and Exam Timetabling System edit_class2.php sql injection |
| CVE-2026-14652 | 5.5 | 19.1 | SourceCodester | Simple and Nice Shopping Cart Script | CWE-74 | SourceCodester Simple and Nice Shopping Cart Script Admin Login login.php sql… |
| CVE-2026-14653 | 5.5 | 19.1 | SourceCodester | Simple and Nice Shopping Cart Script | CWE-74 | SourceCodester Simple and Nice Shopping Cart Script mensproductdeletequery.ph… |
| CVE-2026-14654 | 5.5 | 19.1 | SourceCodester | Simple and Nice Shopping Cart Script | CWE-74 | SourceCodester Simple and Nice Shopping Cart Script girlsproductdeletequery.p… |
| CVE-2026-14641 | 5.5 | 18.6 | SourceCodester | Class and Exam Timetabling System | CWE-74 | SourceCodester Class and Exam Timetabling System edit_course.php sql injection |
| CVE-2026-53362 | 7.8 | 18.5 | Linux | Linux | — | ipv6: account for fraggap on the paged allocation path |
| CVE-2026-14640 | 5.5 | 18.3 | CodeAstro | Apartment Visitor Management System | CWE-74 | CodeAstro Apartment Visitor Management System Login index.php sql injection |
| CVE-2026-14660 | 5.5 | 18.3 | code-projects | Online Job Portal | CWE-74 | code-projects Online Job Portal login.php sql injection |
| CVE-2026-12196 | 8.3 | 17.4 | hestiacp | hestiacp | CWE-287 | HestiaCP Admin Takeover |
| CVE-2026-14647 | 2.1 | 17.0 | n/a | onnx | CWE-119 | onnx onnxruntime old.cc convPoolShapeInference_opset19 out-of-bounds |
| CVE-2026-12194 | 2.3 | 16.7 | phpipam | phpipam | CWE-98 | PHPIPAM Authenticated LFI |
| CVE-2026-54424 | 8.4 | 16.0 | Unity | Parsec | CWE-648 | An Incorrect Use of Privileged APIs vulnerability in Unity Parsec on Windows … |
| CVE-2026-14621 | 1.3 | 15.5 | FederatedAI | FATE | CWE-488 | FederatedAI FATE OSX Broker QueuePushReqStreamObserver.java QueuePushReqStrea… |
| CVE-2026-14625 | 2.1 | 13.4 | NousResearch | hermes-agent | CWE-693 | NousResearch hermes-agent server.py shell.exec protection mechanism |
| CVE-2026-14655 | 1.9 | 12.1 | code-projects | Assessment Management | CWE-79 | code-projects Assessment Management view-users.php cross site scripting |
| CVE-2026-14619 | 2.1 | 10.8 | itsourcecode | Hospital Management System | CWE-74 | itsourcecode Hospital Management System medicine.php sql injection |
| CVE-2026-14657 | 2.1 | 10.8 | code-projects | Assessment Management | CWE-74 | code-projects Assessment Management Database Query marking-scheme.php sql inj… |
| CVE-2026-14638 | 2.1 | 10.2 | itsourcecode | Hospital Management System | CWE-74 | itsourcecode Hospital Management System patient.php sql injection |
| CVE-2026-14639 | 2.1 | 10.2 | CodeAstro | Ecommerce Website | CWE-74 | CodeAstro Ecommerce Website my_account.php sql injection |
| CVE-2026-14658 | 2.1 | 10.2 | code-projects | Assessment Management | CWE-74 | code-projects Assessment Management marking-scheme.php sql injection |
| CVE-2026-14659 | 2.1 | 10.2 | itsourcecode | Hospital Management System | CWE-74 | itsourcecode Hospital Management System patientappointment.php sql injection |
| CVE-2026-12252 | 7.8 | 9.5 | nltk | nltk/nltk | CWE-94 | Untrusted JAR Code Execution in Multiple Stanford Interface Classes in nltk/nltk |
| CVE-2026-12746 | 8.1 | 8.6 | BIAFRA | Dancer2::Plugin::Auth::OAuth::Provider | CWE-352 | Dancer2::Plugin::Auth::OAuth::Provider versions before 0.23 for Perl do not s… |
| CVE-2026-53360 | 8.8 | 8.2 | Linux | Linux | CWE-125 | KVM: SEV: Require in-GHCB scratch area if GHCB v2+ is in use |
| CVE-2024-1248 | 5.3 | 8.2 | WSO2 | WSO2 API Manager | CWE-298 | Role Overwriting via Silent JIT Provisioning in Multiple WSO2 Products Enable… |
| CVE-2026-12740 | 8.1 | 6.9 | CORNELIUS | Plack::Middleware::OAuth | CWE-352 | Plack::Middleware::OAuth versions through 0.10 for Perl do not support the OA… |
| CVE-2026-14630 | 1.3 | 5.7 | ForceInjection | AI-fundermentals | CWE-327 | ForceInjection AI-fundermentals Memory Recall smart_customer_service.py get_c… |
| CVE-2025-13475 | 7.3 | 5.5 | WSO2 | WSO2 Identity Server | CWE-288 | Cross-Tenant Access via Application Consent Mismanagement in Multiple WSO2 Pr… |
| CVE-2026-53361 | 7.1 | 3.1 | Linux | Linux | — | af_unix: Set gc_in_progress to true in unix_gc(). |
| CVE-2026-14650 | 1.9 | 1.9 | connorskees | grass | CWE-404 | connorskees grass UTF-8 Character raw_to_parse_error denial of service |
| CVE-2026-14651 | 1.9 | 1.8 | connorskees | grass | CWE-404 | connorskees grass visitor denial of service |
Ranking. Sort: (1) KEV membership, descending. (2) EPSS score, descending. (3) CVSS base score, descending. (4) CVE ID, ascending. CVEs lacking EPSS or CVSS data sort below those that have it within their KEV tier and are labeled AWAITING ENRICHMENT. Missing scores are never imputed.
Standings. Vendor tables exclude records whose vendor field is a placeholder (n/a, unknown); the excluded count is stated under the standings. Rate stats are arithmetic over published figures: KEV/100 = KEV additions YTD ÷ CVEs YTD × 100; Med CVSS and Med EPSS are medians over the vendor's year-to-date disclosures.
Day boundary. A day is a UTC calendar day. This page covers 2026-07-04 00:00:00–23:59:59 UTC. All times shown are UTC.
Feed status for this edition. cvelist: ok · kev: ok · epss: ok · nvd: ok.
Sources. CVE records from the CVE Program (cvelistV5). Enrichment from the National Vulnerability Database (NIST). Known-exploited status from the CISA KEV catalog. Exploit probability from FIRST EPSS. Open-source advisories from OSV.dev. This page reports the public record; it does not analyze, rank by opinion, or editorialize. See full methodology.
Machine-readable. This edition as JSON or CSV — the ranked results, transactions, and counts, for citation or ingestion.