boxscore/security

A daily page of record for published software vulnerabilities — the previous UTC day, closed and final. New here?

Tuesday, July 14, 2026 · all times UTC← 2026-07-13 · archive · 2026-07-15 →

Security Box Score — July 14, 2026

1007 CVEs published, led by Microsoft (570).

1007 CVEs published July 14, 2026: 89 critical, 596 high, 275 medium, 47 low; 7 in the KEV catalog at press time; 42 with a public exploit reference; 0 awaiting enrichment. Elevated volume. 25 rendered as box scores below; 375 more in the results table on this page; the remaining 607 on continuation pages.

Standings

League
MTDYTD2025 same span2025 full
CVEs published380416207——
KEV catalog size1675

Publication counts reflect the record since May 20, 2026 (archive start); KEV figures are catalog-wide.

Prior-year comparisons begin when the archive covers a full year; archive begins May 20, 2026.

703 disclosures carry no usable vendor attribution (upstream records marked n/a or unknown) and are excluded from the vendor tables. C/H/M/L = YTD disclosures by severity band. KEV = catalog entries all-time / YTD. KEV/100 = KEV additions YTD ÷ CVEs YTD × 100. Med CVSS / Med EPSS = medians over the vendor's YTD disclosures. Δ = this month-to-date minus the same day-span of last month.

Operating Systems & Platforms
VendorMTDYTDCHMLKEVKEV YTDKEV/100Med CVSSMed EPSSΔ
linux40152012186653211120.17.5.0014-55 ▼
microsoft62413819296331214286221.67.8.0047+417 ▲
google941359150616555387760.47.8.0024-497 ▼
red hat462681410613117200.06.5.0032+2 ▲
apple01042287228876.76.5.0032-14 ▼
suse82141241000.08.5.0039+8 ▲
canonical1212685000.05.5.0011+1 ▲
freebsd01601240000.07.8.00160
Network & Infrastructure
VendorMTDYTDCHMLKEVKEV YTDKEV/100Med CVSSMed EPSSΔ
ubiquiti2536142110338.38.8.0049+20 ▲
cisco830614100561136.77.5.0057+5 ▲
palo alto networks1425131471328.04.7.0028+5 ▲
netgear62300221000.04.6.0024-11 ▼
fortinet1120569028315.07.3.0039+9 ▲
ivanti211452025545.58.8.3445-2 ▼
checkpoint0915303111.17.5.0410-3 ▼
f50843104112.58.9.02250
Open Source Ecosystems
VendorMTDYTDCHMLKEVKEV YTDKEV/100Med CVSSMed EPSSΔ
apache72227478682113310.47.4.0058+5 ▲
mozilla6621218320900.06.5.0026+1 ▲
drupal465165355412.05.9.0026+46 ▲
gitlab73805276425.34.7.0032-4 ▼
github171150000.06.0.0039+1 ▲
docker070520000.08.2.0016-2 ▼
wordpress00000020———0
Enterprise Applications
VendorMTDYTDCHMLKEVKEV YTDKEV/100Med CVSSMed EPSSΔ
oracle02701321161842720.78.8.0040-2 ▼
adobe932372610210541931.37.5.0026-31 ▼
ibm21263842460600.07.5.0034-9 ▼
progress101931420600.07.5.0037+5 ▲
solarwinds07232010457.17.5.4001-3 ▼
veeam042200100.09.0.0052-1 ▼
zohocorp031110000.08.4.01700
servicenow111000200.09.5.7758+1 ▲
Industrial & Embedded
VendorMTDYTDCHMLKEVKEV YTDKEV/100Med CVSSMed EPSSΔ
rockwell automation172441820000.08.7.0029+17 ▲
synology02325133000.05.6.0025-5 ▼
siemens7161870000.07.6.00240
d-link1130535300.06.0.0059-8 ▼
abb060420000.07.2.0018-5 ▼
schneider electric060420000.07.8.0042-1 ▼
moxa050320000.07.0.0029-1 ▼
dahua030111000.06.9.0036-3 ▼
Other
VendorMTDYTDCHMLKEVKEV YTDKEV/100Med CVSSMed EPSSΔ
sourcecodester37108005652000.05.5.0032+1 ▲
dell3389541403211.17.0.0021+26 ▲
capgo2283242381000.07.1.0037+20 ▲
openclaw16830482510000.07.2.0024-18 ▼
nvidia40791252150000.07.8.0037+36 ▲
spring073231391000.06.5.0024-68 ▼
itsourcecode1265001946000.02.1.0033-10 ▼
edimax065039026100.07.4.00800

Leaders (trailing 30 days unless noted)

Highest EPSS
CVEEPSS%ileCVSS
CVE-2026-20253.969499.99.8
CVE-2026-20230.882099.88.6
CVE-2026-34910.874799.710.0
CVE-2026-34908.851999.710.0
CVE-2026-50522.846199.79.8
CVE-2026-15409.836699.710.0
CVE-2026-48907.781099.510.0
CVE-2026-6875.775899.59.5
CVE-2026-45659.760899.58.8
CVE-2026-34909.639099.210.0
Highest CVSS
CVECVSSEPSSNote
CVE-2026-3491010.0.8747KEV
CVE-2026-3490810.0.8519KEV
CVE-2026-1540910.0.8366KEV
CVE-2026-4890710.0.7810KEV
CVE-2026-3490910.0.6390KEV
CVE-2026-4828210.0.4239KEV
CVE-2026-5629010.0.3038KEV
CVE-2026-4893910.0.1973KEV
CVE-2026-4890810.0.1482KEV
CVE-2026-5629110.0.1459KEV
Most disclosures (vendor)
VendorCVEs
microsoft638
google593
linux458
oracle240
red hat130
apache126
adobe111
capgo81
ibm66
dell64
Most KEV additions (YTD)
VendorKEV
microsoft22
cisco11
apple7
google6
ivanti5
solarwinds4
adobe3
berriai3
fortinet3
smartertools3
Most-affected ecosystems
EcosystemAdvisories
Maven61
PyPI5
npm5
NuGet3
Packagist1
Fastest to KEV
CVEVendorDays
CVE-2026-12569PTC0
CVE-2026-15409SonicWall0
CVE-2026-15410SonicWall0
CVE-2026-20230Cisco0
CVE-2026-20253Splunk0
CVE-2026-20262Cisco0
CVE-2026-34908Ubiquiti Inc0
CVE-2026-34909Ubiquiti Inc0
CVE-2026-34910Ubiquiti Inc0
CVE-2026-45659Microsoft0
Longest unpatched (KEV due date passed)
CVEVendorDueDays over
CVE-2021-27104n/a2021-11-171700
CVE-2021-27102n/a2021-11-171700
CVE-2021-27101n/a2021-11-171700
CVE-2021-27103n/a2021-11-171700
CVE-2021-21017Adobe2021-11-171700
CVE-2021-28550Adobe2021-11-171700
CVE-2021-42013Apache Software Foundation2021-11-171700
CVE-2021-41773Apache Software Foundation2021-11-171700
CVE-2021-30858Apple2021-11-171700
CVE-2021-30860Apple2021-11-171700

Transactions

EXPLOIT PUBLISHED — python-pillow Pillow: 8 CVEs (CVE-2026-54058, CVE-2026-59197, CVE-2026-59198, CVE-2026-59199, CVE-2026-59200, CVE-2026-59203, CVE-2026-59204, CVE-2026-59205). Public exploit references added.

EXPLOIT PUBLISHED — cure53 DOMPurify: 4 CVEs (CVE-2026-47423, CVE-2026-49458, CVE-2026-49459, CVE-2026-49978). Public exploit references added.

EXPLOIT PUBLISHED — zephyrproject zephyr: 4 CVEs (CVE-2026-10669, CVE-2026-10670, CVE-2026-10671, CVE-2026-10672). Public exploit references added.

EXPLOIT PUBLISHED — rclone: 3 CVEs (CVE-2026-54572, CVE-2026-59732, CVE-2026-59733). Public exploit references added.

EXPLOIT PUBLISHED — CVE-2025-56361. Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2025-56362. Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2025-56363. Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2025-56365. Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-10051 (Eclipse Foundation Eclipse Jetty). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-11944 (OS4ED openSIS-Classic). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-12482 (keras-team/keras). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-42447 (skylot jadx). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-47429 (vitest-dev vitest). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-48125 (faisalman ua-parser-js). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-48801 (markdown-it linkify-it). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-49476 (facelessuser soupsieve). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-49477 (facelessuser soupsieve). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-50130 (pi-hole). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-50475 (Microsoft Windows 10 Version 1607). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-58613 (Microsoft Windows 10 Version 1809). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-8384 (Eclipse Foundation Eclipse Jetty). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-9561 (Eclipse Foundation Eclipse Kura). Public exploit reference added.

DUE DATE PASSED — CVE-2026-48939 (icagenda.com iCagenda extension for Joomla). CISA remediation deadline was July 13, 2026; still in catalog.

DUE DATE PASSED — CVE-2026-56291 (balbooa.com Balbooa Forms extension for Joomla). CISA remediation deadline was July 13, 2026; still in catalog.

Yesterday's Results

How to read these box scores · glossary

1007 CVEs published. 25 box scores and 375 table rows below; the remaining 607 continue on page 2 · page 3 — every CVE is listed, nothing truncated.

Microsoft SharePoint Remote Code Execution Vulnerability
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   L   N   N  U  H  H  H    9.8   .8461   99.7   YES
AFFECTED
  Product                                           Versions  Fixed
  Microsoft SharePoint Enterprise Server 2016       16.0.0 –  —
  Microsoft SharePoint Server 2019                  16.0.0 –  —
  Microsoft SharePoint Server Subscription Edition  16.0.0 –  —
TIMELINE
  Jun 4   Reserved by CNA
  Jul 14  Published (CNA: microsoft)
  Jul 22  Added to CISA KEV, due Jul 25
CWE-502 · CNA: microsoft · CVSS v3.1 · 2 references · NVD status: Analyzed · KEV due July 25, 2026
SonicWall SMA1000 Appliances
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   L   N   N  C  H  H  H   10.0   .8366   99.7   YES
AFFECTED
  Product  Versions        Fixed
  SMA1000  12.4.3-03245 –  —
TIMELINE
  Jul 10  Reserved by CNA
  Jul 14  Added to CISA KEV, due Jul 17
  Jul 14  Published (CNA: sonicwall)
CWE-918 · CNA: sonicwall · CVSS v3.1 · 2 references · NVD status: Analyzed · KEV due July 17, 2026
Microsoft SharePoint Server Elevation of Privilege Vulnerability
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   L   N   N  U  H  H  H    9.8   .2664   97.9   YES
AFFECTED
  Product                                           Versions  Fixed
  Microsoft SharePoint Enterprise Server 2016       16.0.0 –  —
  Microsoft SharePoint Server 2019                  16.0.0 –  —
  Microsoft SharePoint Server Subscription Edition  16.0.0 –  —
TIMELINE
  Jun 19  Reserved by CNA
  Jul 14  Added to CISA KEV, due Jul 17
  Jul 14  Published (CNA: microsoft)
CWE-306 · CNA: microsoft · CVSS v3.1 · 2 references · NVD status: Analyzed · KEV due July 17, 2026
Microsoft SharePoint Remote Code Execution Vulnerability
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   L   N   N  U  H  H  H    9.8   .1587   96.6   YES
AFFECTED
  Product                                           Versions  Fixed
  Microsoft SharePoint Enterprise Server 2016       16.0.0 –  —
  Microsoft SharePoint Server 2019                  16.0.0 –  —
  Microsoft SharePoint Server Subscription Edition  16.0.0 –  —
TIMELINE
  Jul 1   Reserved by CNA
  Jul 14  Published (CNA: microsoft)
  Jul 16  Added to CISA KEV, due Jul 19
CWE-502 · CNA: microsoft · CVSS v3.1 · 2 references · NVD status: Analyzed · KEV due July 19, 2026
SonicWall SMA1000 Appliances
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   L   H   N  U  H  H  H    7.2   .1179   95.8   YES
AFFECTED
  Product  Versions        Fixed
  SMA1000  12.4.3-03245 –  —
TIMELINE
  Jul 10  Reserved by CNA
  Jul 14  Added to CISA KEV, due Jul 17
  Jul 14  Published (CNA: sonicwall)
CWE-94 · CNA: sonicwall · CVSS v3.1 · 2 references · NVD status: Analyzed · KEV due July 17, 2026
Microsoft SharePoint Server Security Feature Bypass Vulnerability
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   L   N   N  U  H  H  N    9.1   .0558   92.3   YES
AFFECTED
  Product                                           Versions  Fixed
  Microsoft SharePoint Enterprise Server 2016       16.0.0 –  —
  Microsoft SharePoint Server 2019                  16.0.0 –  —
  Microsoft SharePoint Server Subscription Edition  16.0.0 –  —
TIMELINE
  Jun 16  Reserved by CNA
  Jul 14  Published (CNA: microsoft)
  Aug 18  Added to CISA KEV, due Aug 21
CWE-1390 · CNA: microsoft · CVSS v3.1 · 4 references · NVD status: Analyzed · KEV due August 21, 2026
Microsoft Windows 10 Version 1607 — Active Directory Federation Services Elevation of Privilege Vulnerability
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   L   L   L   N  U  H  H  H    7.8   .0035   27.2   YES
AFFECTED
  Product                                            Versions        Fixed
  Windows 10 Version 1607                            10.0.14393.0 –  —
  Windows 10 Version 1809                            10.0.17763.0 –  —
  Windows Server 2012                                6.2.9200.0 –    —
  Windows Server 2012 (Server Core installation)     6.2.9200.0 –    —
  Windows Server 2012 R2                             6.3.9600.0 –    —
  Windows Server 2012 R2 (Server Core installation)  6.3.9600.0 –    —
  Windows Server 2016                                10.0.14393.0 –  —
  Windows Server 2016 (Server Core installation)     10.0.14393.0 –  —
  Windows Server 2019                                10.0.17763.0 –  —
  Windows Server 2019 (Server Core installation)     10.0.17763.0 –  —
  + 3 more
TIMELINE
  Jun 19  Reserved by CNA
  Jul 14  Added to CISA KEV, due Jul 28
  Jul 14  Published (CNA: microsoft)
CWE-1220 · CNA: microsoft · CVSS v3.1 · 2 references · NVD status: Analyzed · KEV due July 28, 2026
Adobe ColdFusion 2025 — ColdFusion | Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') (CWE-22)
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   L   H   N  C  H  H  H    9.1   .3229   98.2     —
AFFECTED
  Product          Versions     Fixed
  ColdFusion 2025  unspecified  11
  ColdFusion 2023  unspecified  22
TIMELINE
  May 21  Reserved by CNA
  Jul 14  Published (CNA: adobe)
CWE-22 · CNA: adobe · CVSS v3.1 · 1 reference · NVD status: Analyzed
Adobe ColdFusion 2025 — ColdFusion | Cross-site Scripting (Reflected XSS) (CWE-79)
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   A   L   N   R  C  H  H  N    8.5   .0529   92.0     —
AFFECTED
  Product          Versions     Fixed
  ColdFusion 2025  unspecified  11
  ColdFusion 2023  unspecified  22
TIMELINE
  May 21  Reserved by CNA
  Jul 14  Published (CNA: adobe)
CWE-79 · CNA: adobe · CVSS v3.1 · 1 reference · NVD status: Analyzed
Adobe ColdFusion 2025 — ColdFusion | Improper Input Validation (CWE-20)
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   A   L   N   N  C  H  H  H    9.6   .0490   91.4     —
AFFECTED
  Product          Versions     Fixed
  ColdFusion 2025  unspecified  11
  ColdFusion 2023  unspecified  22
TIMELINE
  May 21  Reserved by CNA
  Jul 14  Published (CNA: adobe)
CWE-20 · CNA: adobe · CVSS v3.1 · 1 reference · NVD status: Analyzed
Dan-in-CA SIP — Sustainable Irrigation Platform 5.2.16 RCE via cli_control Plugin Command Injection
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   L   P   N   N   H   H   H    9.2   .0440   90.6     —
AFFECTED
  Product  Versions     Fixed
  SIP      unspecified  —
TIMELINE
  Jun 30  Reserved by CNA
  Jul 14  Published (CNA: VulnCheck)
CWE-78 · CNA: VulnCheck · CVSS v4.0 · 2 references · NVD status: Analyzed
eteubert Podlove Podcast Publisher — Podlove Podcast Publisher <= 4.5.1 - Unauthenticated Arbitrary File Upload via podlove_image_cache_url Parameter
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   L   N   N  U  H  H  H    9.8   .0376   89.0     —
AFFECTED
  Product                    Versions     Fixed
  Podlove Podcast Publisher  unspecified  —
TIMELINE
  Jun 23  Reserved by CNA
  Jul 14  Published (CNA: Wordfence)
CWE-20 · CNA: Wordfence · CVSS v3.1 · 4 references · NVD status: Deferred
Microsoft Windows 10 Version 1607 — Wireless Wide Area Network Service (WwanSvc) Elevation of Privilege Vulnerability
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   L   L   L   N  U  H  H  H    7.8   .0353   88.3     —
AFFECTED
  Product                                         Versions        Fixed
  Windows 10 Version 1607                         10.0.14393.0 –  —
  Windows 10 Version 1809                         10.0.17763.0 –  —
  Windows 10 Version 21H2                         10.0.19044.0 –  —
  Windows 10 Version 22H2                         10.0.19045.0 –  —
  Windows 11 Version 24H2                         10.0.26100.0 –  —
  Windows 11 Version 25H2                         10.0.26200.0 –  —
  Windows 11 version 26H1                         10.0.28000.0 –  —
  Windows Server 2016                             10.0.14393.0 –  —
  Windows Server 2016 (Server Core installation)  10.0.14393.0 –  —
  Windows Server 2019                             10.0.17763.0 –  —
  + 3 more
TIMELINE
  Jun 4   Reserved by CNA
  Jul 14  Published (CNA: microsoft)
CWE-502 · CNA: microsoft · CVSS v3.1 · 1 reference · NVD status: Analyzed
Microsoft Exchange Server Elevation of Privilege Vulnerability
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   L   L   L   N  U  H  H  H    7.8   .0251   83.6     —
AFFECTED
  Product                                              Versions     Fixed
  Microsoft Exchange Server 2016 Cumulative Update 23  15.01.0.0 –  —
  Microsoft Exchange Server 2019 Cumulative Update 14  15.02.0.0 –  —
  Microsoft Exchange Server 2019 Cumulative Update 15  15.02.0.0 –  —
  Microsoft Exchange Server Subscription Edition RTM   15.02.0.0 –  —
TIMELINE
  Jun 16  Reserved by CNA
  Jul 14  Published (CNA: microsoft)
CWE-502 · CNA: microsoft · CVSS v3.1 · 1 reference · NVD status: Analyzed
Apache Kylin: OS Command Injection via Async Query API
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   L   N   N  U  H  H  H    9.8   .0248   83.3     —
AFFECTED
  Product       Versions  Fixed
  Apache Kylin  4 –       —
TIMELINE
  Jul 14  Reserved by CNA
  Jul 14  Published (CNA: apache)
CWE-78 · CNA: apache · CVSS v3.1 · 2 references · NVD status: Modified
Microsoft Windows 10 Version 1607 — Active Directory Certificate Services Elevation of Privilege Vulnerability
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   L   L   N  U  H  H  H    8.8   .0179   76.6     —
AFFECTED
  Product                                            Versions        Fixed
  Windows 10 Version 1607                            10.0.14393.0 –  —
  Windows 10 Version 1809                            10.0.17763.0 –  —
  Windows Server 2012                                6.2.9200.0 –    —
  Windows Server 2012 (Server Core installation)     6.2.9200.0 –    —
  Windows Server 2012 R2                             6.3.9600.0 –    —
  Windows Server 2012 R2 (Server Core installation)  6.3.9600.0 –    —
  Windows Server 2016                                10.0.14393.0 –  —
  Windows Server 2016 (Server Core installation)     10.0.14393.0 –  —
  Windows Server 2019                                10.0.17763.0 –  —
  Windows Server 2019 (Server Core installation)     10.0.17763.0 –  —
  + 3 more
TIMELINE
  Jun 11  Reserved by CNA
  Jul 14  Published (CNA: microsoft)
CWE-285 · CNA: microsoft · CVSS v3.1 · 1 reference · NVD status: Analyzed
Microsoft Azure Active Directory — Azure Active Directory Denial of Service Vulnerability
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   L   N   N  U  N  N  H    7.5   .0173   75.8     —
AFFECTED
  Product                                         Versions   Fixed
  Azure Active Directory                          2021 –     —
  Microsoft .NET Framework 3.5                    3.5.0 –    —
  Microsoft .NET Framework 3.5 AND 4.7.2          4.7.0 –    —
  Microsoft .NET Framework 3.5 AND 4.8            4.8.0 –    —
  Microsoft .NET Framework 3.5 AND 4.8.1          4.8.1 –    —
  Microsoft .NET Framework 4.6.2/4.7/4.7.1/4.7.2  4.7.0 –    —
  Microsoft .NET Framework 4.8                    4.8.0 –    —
  Microsoft .NET Framework 4.8.1                  4.8.0.0 –  —
TIMELINE
  Jun 5   Reserved by CNA
  Jul 14  Published (CNA: microsoft)
CWE-502 · CNA: microsoft · CVSS v3.1 · 1 reference · NVD status: Analyzed
Microsoft Dynamics NAV and Microsoft Dynamics 365 Business Central (On Premises) Remote Code Execution Vulnerability
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   L   N   N  U  H  H  H    9.8   .0153   72.8     —
AFFECTED
  Product                      Versions  Fixed
  Microsoft Dynamics NAV 2018  1.0 –     —
TIMELINE
  Jun 17  Reserved by CNA
  Jul 14  Published (CNA: microsoft)
CWE-502 · CNA: microsoft · CVSS v3.1 · 1 reference · NVD status: Analyzed
Adobe Commerce | Improper Encoding or Escaping of Output (CWE-116)
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   L   H   N  C  H  H  H    9.1   .0149   72.0     —
AFFECTED
  Product                         Versions     Fixed
  Adobe Commerce                  unspecified  2.4.9-2026-jul, 2.4.8-2026-jul, 2.4.7-2026-jul, 2.4.6-2026-jul, 2.4.5-2026-jul, 2.4.4-2026-jul
  Adobe Commerce B2B              unspecified  1.5.3-2026-jul, 1.5.2-2026-jul, 1.4.2-2026-jul, 1.3.4-2026-jul, 1.3.3-2026-jul
  Magento Open Source             unspecified  2.4.9-2026-jul, 2.4.8-2026-jul, 2.4.7-2026-jul, 2.4.6-2026-jul
  Adobe Commerce Webhooks Plugin  unspecified  1.21.0
TIMELINE
  May 21  Reserved by CNA
  Jul 14  Published (CNA: adobe)
CWE-116 · CNA: adobe · CVSS v3.1 · 1 reference · NVD status: Analyzed
Adobe ColdFusion 2025 — ColdFusion | Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') (CWE-89)
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   L   H   N  C  H  H  H    9.1   .0144   71.1     —
AFFECTED
  Product          Versions     Fixed
  ColdFusion 2025  unspecified  11
  ColdFusion 2023  unspecified  22
TIMELINE
  May 21  Reserved by CNA
  Jul 14  Published (CNA: adobe)
CWE-89 · CNA: adobe · CVSS v3.1 · 1 reference · NVD status: Analyzed
Microsoft Windows 10 Version 1607 — Windows Remote Desktop Client Elevation of Privilege Vulnerability
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   L   N   N  U  H  H  H    9.8   .0125   67.1     —
AFFECTED
  Product                                         Versions        Fixed
  Windows 10 Version 1607                         10.0.14393.0 –  —
  Windows 10 Version 1809                         10.0.17763.0 –  —
  Windows 10 Version 21H2                         10.0.19044.0 –  —
  Windows 10 Version 22H2                         10.0.19045.0 –  —
  Windows 11 Version 24H2                         10.0.26100.0 –  —
  Windows 11 Version 25H2                         10.0.26200.0 –  —
  Windows 11 version 26H1                         10.0.28000.0 –  —
  Windows Server 2012                             6.2.9200.0 –    —
  Windows Server 2012 (Server Core installation)  6.2.9200.0 –    —
  Windows Server 2012 R2                          6.3.9600.0 –    —
  + 8 more
TIMELINE
  Jun 4   Reserved by CNA
  Jul 14  Published (CNA: microsoft)
CWE-122 · CNA: microsoft · CVSS v3.1 · 1 reference · NVD status: Analyzed
Microsoft Windows 10 Version 1607 — Windows Server Update Service (WSUS) Tampering Vulnerability
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   L   N   N  U  N  N  H    7.5   .0123   66.7     —
AFFECTED
  Product                                            Versions        Fixed
  Windows 10 Version 1607                            10.0.14393.0 –  —
  Windows 10 Version 1809                            10.0.17763.0 –  —
  Windows Server 2012                                6.2.9200.0 –    —
  Windows Server 2012 (Server Core installation)     6.2.9200.0 –    —
  Windows Server 2012 R2                             6.3.9600.0 –    —
  Windows Server 2012 R2 (Server Core installation)  6.3.9600.0 –    —
  Windows Server 2016                                10.0.14393.0 –  —
  Windows Server 2016 (Server Core installation)     10.0.14393.0 –  —
  Windows Server 2019                                10.0.17763.0 –  —
  Windows Server 2019 (Server Core installation)     10.0.17763.0 –  —
  + 3 more
TIMELINE
  Jun 4   Reserved by CNA
  Jul 14  Published (CNA: microsoft)
CWE-248, CWE-20 · CNA: microsoft · CVSS v3.1 · 1 reference · NVD status: Analyzed
Microsoft Windows 10 Version 1607 — Windows Local Security Authority Subsystem Service (LSASS) Denial of Service Vulnerability
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   L   N   N  U  N  N  H    7.5   .0117   65.1     —
AFFECTED
  Product                  Versions        Fixed
  Windows 10 Version 1607  10.0.14393.0 –  —
  Windows 10 Version 1809  10.0.17763.0 –  —
  Windows 10 Version 21H2  10.0.19044.0 –  —
  Windows 10 Version 22H2  10.0.19045.0 –  —
  Windows 11 version 23H2  10.0.22631.0 –  —
  Windows 11 Version 23H2  10.0.22631.0 –  —
  Windows 11 Version 24H2  10.0.26100.0 –  —
  Windows 11 Version 25H2  10.0.26200.0 –  —
  Windows 11 version 26H1  10.0.28000.0 –  —
  Windows Server 2012      6.2.9200.0 –    —
  + 10 more
TIMELINE
  Apr 11  Reserved by CNA
  Jul 14  Published (CNA: microsoft)
CWE-789 · CNA: microsoft · CVSS v3.1 · 1 reference · NVD status: Analyzed
Microsoft Windows 10 Version 1607 — Windows Secure Channel Denial of Service Vulnerability
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   L   N   N  U  N  N  H    7.5   .0117   65.1     —
AFFECTED
  Product                                         Versions        Fixed
  Windows 10 Version 1607                         10.0.14393.0 –  —
  Windows 10 Version 1809                         10.0.17763.0 –  —
  Windows 10 Version 21H2                         10.0.19044.0 –  —
  Windows 10 Version 22H2                         10.0.19045.0 –  —
  Windows 11 Version 24H2                         10.0.26100.0 –  —
  Windows 11 Version 25H2                         10.0.26200.0 –  —
  Windows 11 version 26H1                         10.0.28000.0 –  —
  Windows Server 2012                             6.2.9200.0 –    —
  Windows Server 2012 (Server Core installation)  6.2.9200.0 –    —
  Windows Server 2012 R2                          6.3.9600.0 –    —
  + 8 more
TIMELINE
  May 7   Reserved by CNA
  Jul 14  Published (CNA: microsoft)
CWE-401 · CNA: microsoft · CVSS v3.1 · 1 reference · NVD status: Analyzed
Microsoft AspNet.OData — OData for ASP.NET and ASP.NET Core Denial of Service Vulnerability
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   L   N   N  U  N  N  H    7.5   .0117   65.1     —
AFFECTED
  Product           Versions  Fixed
  AspNet.OData      7.0.0 –   —
  AspNetCore.OData  9.0.0 –   —
TIMELINE
  May 12  Reserved by CNA
  Jul 14  Published (CNA: microsoft)
CWE-770 · CNA: microsoft · CVSS v3.1 · 1 reference · NVD status: Analyzed
Remainder (ranked, continued)
CVECVSSEPSS %ileVendorProductCWETitle
CVE-2026-497877.565.1MicrosoftWindows 10 Version 1607CWE-770HTTP.sys Denial of Service Vulnerability
CVE-2026-497887.565.1MicrosoftWindows 10 Version 1607CWE-770HTTP/2 Denial of Service Vulnerability
CVE-2026-503047.565.1MicrosoftMicrosoft .NET Framework 3.5 AND 4.7.2CWE-121Windows Active Directory Federation Services Denial of Service Vulnerability
CVE-2026-503557.565.1MicrosoftMicrosoft .NET Framework 3.5 AND 4.7.2CWE-121Windows Active Directory Federation Services Denial of Service Vulnerability
CVE-2026-503687.565.1MicrosoftMicrosoft .NET Framework 3.5 AND 4.7.2CWE-121Windows Active Directory Federation Services Denial of Service Vulnerability
CVE-2026-504117.565.1MicrosoftMicrosoft .NET Framework 3.5 AND 4.7.2CWE-121Windows Active Directory Federation Services Denial of Service Vulnerability
CVE-2026-504247.565.1MicrosoftWindows 11 Version 24H2CWE-822Windows Domain Controller Denial of Service Vulnerability
CVE-2026-504967.565.1MicrosoftWindows 10 Version 1607CWE-125Windows Network Policy Server SNMP Information Disclosure Vulnerability
CVE-2026-505067.565.1MicrosoftAspNet.ODataCWE-770OData for ASP.NET and ASP.NET Core Denial of Service Vulnerability
CVE-2026-506477.565.1MicrosoftMicrosoft .NET Framework 3.5 AND 4.7.2CWE-835Active Directory Federation Server Denial of Service Vulnerability
CVE-2026-506537.565.1MicrosoftAzure Active DirectoryCWE-835Azure Active Directory Denial of Service Vulnerability
CVE-2026-506957.565.1MicrosoftWindows 10 Version 1607CWE-121Windows Active Directory Federation Services Denial of Service Vulnerability
CVE-2026-506967.565.1MicrosoftWindows 10 Version 1809CWE-122Internet Key Exchange (IKE) Protocol Denial of Service Vulnerability
CVE-2026-541197.565.1MicrosoftWindows 10 Version 1607CWE-835Windows Active Directory Denial of Service Vulnerability
CVE-2026-549837.565.1MicrosoftWindows 10 Version 1607CWE-121Windows Active Directory Federation Services Denial of Service Vulnerability
CVE-2026-586277.565.1MicrosoftWindows 10 Version 1607CWE-400Windows DHCP Server Denial of Service Vulnerability
CVE-2026-483229.965.0AdobeColdFusion 2025CWE-94ColdFusion | Improper Control of Generation of Code ('Code Injection') (CWE-94)
CVE-2026-491819.865.1MicrosoftWindows 10 Version 1607CWE-191Windows DHCP Client Elevation of Privilege Vulnerability
CVE-2026-541179.864.9MicrosoftMicrosoft SQL Server 2025 (CU 6)CWE-502Microsoft SQL Server Remote Code Execution Vulnerability
CVE-2026-541189.864.9MicrosoftMicrosoft SQL Server 2016 Service Pack 3 (GDR)CWE-502Microsoft SQL Server Remote Code Execution Vulnerability
CVE-2026-497996.564.1MicrosoftWindows 10 Version 1607CWE-400Windows Local Security Authority Subsystem Service (LSASS) Denial of Service …
CVE-2026-503666.564.1MicrosoftWindows 10 Version 1607CWE-476Windows Active Directory Domain Services Denial of Service Vulnerability
CVE-2026-561686.564.1MicrosoftWindows 10 Version 21H2CWE-476Windows SMB Server Denial of Service Vulnerability
CVE-2026-579766.564.1MicrosoftWindows 10 Version 1607CWE-476Windows Active Directory Domain Services Denial of Service Vulnerability
CVE-2026-384509.864.1n/an/aCWE-94An issue in Aetopia Digital Asset Management DAM v.1.0.0 allows a remote atta…
CVE-2026-561866.563.3MicrosoftWindows 10 Version 1607CWE-125Windows Secure Channel Information Disclosure Vulnerability
CVE-2026-571087.563.3Microsoft.NET 10.0CWE-843.NET Denial of Service Vulnerability
CVE-2026-483189.963.1AdobeColdFusion 2025CWE-22ColdFusion | Improper Limitation of a Pathname to a Restricted Directory ('Pa…
CVE-2026-157018.963.0TotolinkNR1800XCWE-119Totolink NR1800X lighttpd formLogout.htm Form_Logout stack-based overflow
CVE-2026-156691.962.6louisho5picobotCWE-77louisho5 picobot exec Tool exec.go ExecTool.Execute os command injection
CVE-2026-541086.562.5MicrosoftMicrosoft SharePoint Enterprise Server 2016CWE-73Microsoft SharePoint Server Spoofing Vulnerability
CVE-2026-504298.262.3MicrosoftWindows 10 Version 1607CWE-125Windows Kernel Information Disclosure Vulnerability
CVE-2026-483108.661.6AdobeAdobe Experience Manager as a Cloud ServiceCWE-22Adobe Experience Manager | Improper Limitation of a Pathname to a Restricted …
CVE-2026-149036.561.4ivantiXtractionCWE-23Path traversal in Ivanti Xtraction before version 2026.2.1 allows a remote au…
CVE-2026-585297.161.3MicrosoftWindows 11 version 26H1CWE-125Windows Active Directory Federation Services (ADFS) Information Disclosure Vu…
CVE-2026-473027.561.1Microsoft.NET 10.0CWE-770.NET Denial of Service Vulnerability
CVE-2026-504637.561.0MicrosoftWindows 10 Version 1809CWE-125Windows Kernel Information Disclosure Vulnerability
CVE-2026-504707.561.0MicrosoftWindows 10 Version 1607CWE-125Windows Network Policy Server SNMP Information Disclosure Vulnerability
CVE-2026-242279.860.8NVIDIATensorRTCWE-502NVIDIA TensorRT for contains a vulnerability where a user might cause a deser…
CVE-2026-561707.560.4Microsoft.NET 10.0CWE-770ASP.NET Core Denial of Service Vulnerability
CVE-2026-483599.660.3AdobeAdobe Experience Manager as a Cloud ServiceCWE-611Adobe Experience Manager | Improper Restriction of XML External Entity Refere…
CVE-2026-154288.560.3TP-Link Systems Inc.Archer VX1800v v1CWE-78OS Command Injection in TR-069 (CWMP) Management Interface in TP-Link Archer …
CVE-2026-483569.360.2AdobeAdobe CommerceCWE-434Adobe Commerce | Unrestricted Upload of File with Dangerous Type (CWE-434)
CVE-2026-504686.560.0MicrosoftMicrosoft SQL Server 2025 (CU 6)CWE-126Microsoft SQL Server Information Disclosure Vulnerability
CVE-2026-541166.560.0MicrosoftMicrosoft SQL Server 2025 (CU 6)CWE-843Microsoft SQL Server Information Disclosure Vulnerability
CVE-2026-579826.560.0MicrosoftWindows 10 Version 1607CWE-908Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability
CVE-2026-479927.259.9AdobeAdobe CommerceCWE-89Adobe Commerce | Improper Neutralization of Special Elements used in an SQL C…
CVE-2026-472958.859.8MicrosoftMicrosoft SQL Server 2016 Service Pack 3 (GDR)CWE-89Microsoft SQL Server Elevation of Privilege Vulnerability
CVE-2026-429909.859.4MicrosoftWindows 10 Version 1607CWE-122SQL Server ODBC driver Elevation of Privilege Vulnerability
CVE-2026-491729.859.4MicrosoftWindows 10 Version 1607CWE-122Windows FTP Service Remote Code Execution Vulnerability
CVE-2026-504479.859.4MicrosoftWindows 10 Version 1607CWE-122Windows Message Queuing Service (MSMQ) Remote Code Execution Vulnerability
CVE-2026-505189.859.4MicrosoftWindows 10 Version 1607CWE-122Windows DHCP Server Remote Code Execution Vulnerability
CVE-2026-550109.859.4MicrosoftMinecraft Bedrock Dedicated ServerCWE-122Minecraft Bedrock Dedicated Server Remote Code Execution Vulnerability
CVE-2026-561599.859.4MicrosoftWindows 10 Version 1607CWE-122DHCP Server Service Remote Code Execution Vulnerability
CVE-2026-561909.859.4MicrosoftWindows 10 Version 1607CWE-908Remote Desktop Protocol Remote Code Execution Vulnerability
CVE-2026-506467.859.2Microsoft.NET 8.0CWE-693.NET Framework Remote Code Execution Vulnerability
CVE-2026-473018.859.0MicrosoftMicrosoft Configuration ManagerCWE-284Configuration Manager Elevation of Privilege Vulnerability
CVE-2026-561968.858.7MicrosoftWindows Admin CenterCWE-23Windows Admin Center (WAC) Remote Code Execution Vulnerability
CVE-2026-504326.558.7MicrosoftWindows 10 Version 1607CWE-416Window Virtual Filtering Platform (VFP) Denial of Service Vulnerability
CVE-2026-550218.758.5MicrosoftMicrosoft SharePoint Enterprise Server 2016CWE-79Microsoft SharePoint Server Spoofing Vulnerability
CVE-2026-550348.758.5MicrosoftMicrosoft SharePoint Enterprise Server 2016CWE-79Microsoft SharePoint Server Spoofing Vulnerability
CVE-2026-550528.858.2MicrosoftMicrosoft SharePoint Enterprise Server 2016CWE-862Microsoft SharePoint Elevation of Privilege Vulnerability
CVE-2026-582778.858.2MicrosoftMicrosoft SharePoint Enterprise Server 2016CWE-285Microsoft SharePoint Elevation of Privilege Vulnerability
CVE-2026-506638.858.2MicrosoftAge of Empires II: Definitive Edition GameCWE-23Game: Age of Empires II: Definitive Edition Remote Code Execution Vulnerability
CVE-2026-506497.858.2Microsoft.NET 8.0CWE-502.NET Remote Code Execution Vulnerability
CVE-2026-506827.157.9MicrosoftWindows 10 Version 21H2CWE-125Active Directory Denial of Service Vulnerability
CVE-2026-483517.557.8AdobeContent Credentials Rust SDKCWE-20CAI Content Credentials | Improper Input Validation (CWE-20)
CVE-2026-483527.557.8AdobeContent Credentials Rust SDKCWE-20CAI Content Credentials | Improper Input Validation (CWE-20)
CVE-2026-561978.857.6MicrosoftWindows Admin CenterCWE-77Windows Admin Center (WAC) Remote Code Execution Vulnerability
CVE-2026-504457.557.6MicrosoftWindows 10 Version 1607CWE-126Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability
CVE-2026-504977.557.6MicrosoftWindows 10 Version 1607CWE-193Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability
CVE-2026-505047.557.6MicrosoftWindows 10 Version 1607CWE-126Windows Remote Desktop Client Information Disclosure Vulnerability
CVE-2026-579797.557.6MicrosoftWindows 10 Version 1607CWE-125Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability
CVE-2026-585337.557.6MicrosoftWindows 10 Version 1607CWE-908Windows Remote Desktop Client Information Disclosure Vulnerability
CVE-2026-585357.557.6MicrosoftWindows 10 Version 1607CWE-908Windows Remote Desktop Client Information Disclosure Vulnerability
CVE-2026-585397.557.6MicrosoftWindows 10 Version 1607CWE-125Windows Remote Desktop Client Information Disclosure Vulnerability
CVE-2026-503766.557.6MicrosoftWindows 10 Version 1607CWE-908Windows Remote Desktop Client Information Disclosure Vulnerability
CVE-2026-541266.557.6MicrosoftWindows 10 Version 1607CWE-125Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability
CVE-2026-550036.557.6MicrosoftWindows 10 Version 1607CWE-908Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability
CVE-2026-550546.557.6MicrosoftMicrosoft 365 Apps for EnterpriseCWE-125Microsoft Excel Information Disclosure Vulnerability
CVE-2026-585466.557.6MicrosoftWindows 10 Version 1607CWE-908Windows Remote Desktop Client Information Disclosure Vulnerability
CVE-2026-474295.957.6vitest-devvitestCWE-22Vitest: Arbitrary file can be read and executed when Vitest UI server is list…
CVE-2026-570929.957.4MicrosoftWindows 10 Version 1607CWE-416Microsoft Windows VMSwitch Elevation of Privilege Vulnerability
CVE-2026-485648.857.4MicrosoftWindows 10 Version 1607CWE-122DHCP Server Service Remote Code Execution Vulnerability
CVE-2026-491788.857.4MicrosoftWindows 10 Version 1607CWE-122Windows Active Directory Domain Services Remote Code Execution Vulnerability
CVE-2026-506668.857.4MicrosoftWindows 10 Version 1607CWE-416Windows Remote Access Elevation of Privilege Vulnerability
CVE-2026-550058.857.4MicrosoftMicrosoft Exchange Server 2016 Cumulative Update 23CWE-122Microsoft Exchange Server Remote Code Execution Vulnerability
CVE-2026-561948.857.4MicrosoftWindows 10 Version 1607CWE-122Windows NFS Server Elevation of Privilege Vulnerability
CVE-2026-566428.857.4MicrosoftService FabricCWE-121Microsoft Fabric Data Warehouse Remote Code Execution Vulnerability
CVE-2026-566478.857.4MicrosoftWindows 10 Version 1607CWE-190Windows Remote Access Service Infrastructure Elevation of Privilege Vulnerabi…
CVE-2026-586268.857.4MicrosoftWindows 10 Version 21H2CWE-416Windows Remote Desktop Services Remote Code Execution Vulnerability
CVE-2026-550516.557.3MicrosoftMicrosoft SharePoint Enterprise Server 2016CWE-918Microsoft SharePoint Server Information Disclosure Vulnerability
CVE-2026-343486.557.2MicrosoftWindows 10 Version 1809CWE-693Windows Event Logging Service Information Disclosure Vulnerability
CVE-2026-482599.656.9AdobeAdobe Experience Manager as a Cloud ServiceCWE-918Adobe Experience Manager | Server-Side Request Forgery (SSRF) (CWE-918)
CVE-2026-536339.856.8vitest-devvitestCWE-749Vitest: Exposed Browser Mode API Can Proxy CDP and Overwrite Config Files, Le…
CVE-2026-482528.656.7AdobeAdobe Experience Manager as a Cloud ServiceCWE-306Adobe Experience Manager | Missing Authentication for Critical Function (CWE-…
CVE-2026-483458.256.7AdobeAdobe Animate 2023CWE-78Animate | Improper Neutralization of Special Elements used in an OS Command (…
CVE-2026-480697.556.4grpcgrpc-nodeCWE-248@grpc/grps-js: An incoming malformed compressed message can cause a client or…
CVE-2026-479966.856.2AdobeAdobe CommerceCWE-863Adobe Commerce | Incorrect Authorization (CWE-863)
CVE-2026-472826.556.2MicrosoftVisual Studio CodeCWE-522GitHub Copilot and Visual Studio Code Information Disclosure Vulnerability
CVE-2026-404008.056.0MicrosoftWindows 10 Version 1607CWE-23Windows PowerShell Remote Code Execution Vulnerability
CVE-2026-485619.655.8MicrosoftMicrosoft Edge Copilot for AndroidCWE-77Microsoft Edge Copilot Remote Code Execution Vulnerability
CVE-2026-550089.655.8MicrosoftMicrosoft Exchange Server 2016 Cumulative Update 23CWE-79Microsoft Exchange Server Spoofing Vulnerability
CVE-2026-504157.555.8MicrosoftWindows 10 Version 1809CWE-200Windows Media Information Disclosure Vulnerability
CVE-2026-503245.955.6MicrosoftMicrosoft .NET Framework 3.5 AND 4.7.2CWE-835Windows Active Directory Federation Services Denial of Service Vulnerability
CVE-2026-156917.455.5TendaBE12 ProCWE-119Tenda BE12 Pro SafeClientFilter fromSafeClientFilter stack-based overflow
CVE-2026-156927.455.5TendaBE12 ProCWE-119Tenda BE12 Pro SafeUrlFilter fromSafeUrlFilter stack-based overflow
CVE-2026-156937.455.5TendaBE12 ProCWE-119Tenda BE12 Pro SafeMacFilter fromSafeMacFilter stack-based overflow
CVE-2026-156947.455.5TendaBE12 ProCWE-119Tenda BE12 Pro SetIpBind fromSetIpBind stack-based overflow
CVE-2026-156957.455.5TendaBE12 ProCWE-119Tenda BE12 Pro DhcpListClient fromDhcpListClient stack-based overflow
CVE-2026-156967.455.5TendaBE12 ProCWE-119Tenda BE12 Pro VirtualSer fromVirtualSer stack-based overflow
CVE-2026-518089.855.4n/an/aCWE-120Buffer Overflow vulnerability in OpenHTJ2K v.0.18.4 and before allows an atta…
CVE-2026-154295.155.2TP-Link Systems Inc.Archer VX1800v v1CWE-93Privilege Escalation via Improper Input Sanitization in TP-Link Archer VX1800v
CVE-2026-505277.555.1Microsoft.NET 10.0CWE-121.NET Framework Denial of Service Vulnerability
CVE-2026-506487.555.1Microsoft.NET 10.0CWE-770.NET Framework Denial of Service Vulnerability
CVE-2026-506517.555.1Microsoft.NET 10.0CWE-770.NET Denial of Service Vulnerability
CVE-2026-561856.555.1MicrosoftWindows Admin CenterCWE-287Windows Admin Center Information Disclosure Vulnerability
CVE-2026-482957.554.9AdobeContent Credentials Rust SDKCWE-522CAI Content Credentials | Insufficiently Protected Credentials (CWE-522)
CVE-2026-483287.754.5AdobeColdFusion 2025CWE-20ColdFusion | Improper Input Validation (CWE-20)
CVE-2026-570909.854.5MicrosoftWindows 10 Version 1607CWE-122Microsoft Windows Media Foundation Remote Code Execution Vulnerability
CVE-2026-585949.854.5MicrosoftWindows 10 Version 1607CWE-190Remote Desktop Client Remote Code Execution Vulnerability
CVE-2026-503809.654.5MicrosoftWindows 10 Version 1607CWE-122Windows GDI+ Remote Code Execution Vulnerability
CVE-2026-504748.854.5MicrosoftWindows 10 Version 1607CWE-416Remote Desktop Client Remote Code Execution Vulnerability
CVE-2026-549908.854.5MicrosoftWindows 11 Version 24H2CWE-122Remote Desktop Client Remote Code Execution Vulnerability
CVE-2026-570948.854.5MicrosoftWindows 10 Version 1607CWE-122Microsoft Windows Media Foundation Remote Code Execution Vulnerability
CVE-2026-571028.854.5MicrosoftVisual Studio CodeCWE-829Visual Studio Code Security Feature Bypass Vulnerability
CVE-2026-491649.853.5MicrosoftWindows 10 Version 1607CWE-122Windows Active Directory Domain Services Remote Code Execution Vulnerability
CVE-2026-504399.853.5MicrosoftWindows 10 Version 1607CWE-416Microsoft Message Queuing Queue Manager Remote Code Execution Vulnerability
CVE-2026-504879.853.5MicrosoftWindows 11 Version 24H2CWE-416Windows DNS Client Elevation of Privilege Vulnerability
CVE-2026-506949.853.5MicrosoftWindows 10 Version 1607CWE-416Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnera…
CVE-2026-549959.853.5MicrosoftWindows 10 Version 1607CWE-416Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vu…
CVE-2026-570877.853.5MicrosoftWindows 10 Version 1607CWE-122Microsoft Windows Media Foundation Remote Code Execution Vulnerability
CVE-2026-586179.853.4MicrosoftMicrosoft 365 Copilot for iOSCWE-284M365 Copilot for iOS Elevation of Privilege Vulnerability
CVE-2026-157097.553.3Red HatRed Hat Enterprise Linux 10CWE-409Soupwebsocketextensiondeflate: libsoup: libsoup: websocket permessage-deflate…
CVE-2026-30146.453.2Milestone SystemsXProtect Management ServerCWE-78Remote Code Execution by administrative user on the Management Server
CVE-2026-503608.853.1MicrosoftWindows 10 Version 21H2CWE-303Windows SMB Server Elevation of Privilege Vulnerability
CVE-2026-504448.853.1MicrosoftWindows 10 Version 1607CWE-306Windows Server Update Service (WSUS) Elevation of Privilege Vulnerability
CVE-2026-491698.852.3MicrosoftWindows Server 2025CWE-416Windows DNS Server Remote Code Execution Vulnerability
CVE-2026-534869.152.1XhmikosRdecompressCWE-22decompress: Archive extraction can create files and links outside the target …
CVE-2026-583199.152.1Apache Software FoundationApache DorisCWE-306Apache Doris: Improper Authentication in Frontend HTTP API
CVE-2026-503408.851.9MicrosoftWindows 11 Version 24H2CWE-416Windows Runtime Elevation of Privilege Vulnerability
CVE-2026-505008.851.9MicrosoftWindows 10 Version 1607CWE-416Windows Netlogon Elevation of Privilege Vulnerability
CVE-2026-505058.851.9MicrosoftWindows 10 Version 1607CWE-416Windows Message Queuing Service (MSMQ) Remote Code Execution Vulnerability
CVE-2026-473038.851.7Microsoft.NET 10.0CWE-302ASP.NET Core Elevation of Privilege Vulnerability
CVE-2026-477678.351.2symfonysymfonyCWE-436Symfony: SymfonyRuntime CVE-2024-50340 Patch Bypass: Web Requests Can Still S…
CVE-2026-483477.751.1AdobeAdobe Animate 2023CWE-78Animate | Improper Neutralization of Special Elements used in an OS Command (…
CVE-2026-483327.751.0AdobeColdFusion 2025CWE-918ColdFusion | Server-Side Request Forgery (SSRF) (CWE-918)
CVE-2026-479975.950.7AdobeAdobe CommerceCWE-863Adobe Commerce | Incorrect Authorization (CWE-863)
CVE-2026-479985.950.7AdobeAdobe CommerceCWE-863Adobe Commerce | Incorrect Authorization (CWE-863)
CVE-2026-506868.150.7MicrosoftWindows 10 Version 1607CWE-843Windows OLE Remote Code Execution Vulnerability
CVE-2026-157146.550.6Red HatRed Hat Enterprise Linux 10CWE-125Libsoup: soupmultipartinputstream: libsoup: out-of-bounds read in soup_multip…
CVE-2026-494886.550.5Apache Software FoundationApache OpenMeetingsCWE-22Apache OpenMeetings: Arbitrary File Read
CVE-2026-503698.850.4MicrosoftWindows 10 Version 1607CWE-416Windows Remote Desktop Services Elevation of Privilege Vulnerability
CVE-2026-566498.150.3MicrosoftWindows 10 Version 1607CWE-362Windows Network File System Remote Code Execution Vulnerability
CVE-2026-559549.150.3ueberauthueberauth_appleCWE-290Missing ID token claim validation in ueberauth_apple allows account takeover
CVE-2026-585958.150.0MicrosoftMicrosoft Bing Search for iOSCWE-1021Microsoft Bing App for IOS Spoofing Vulnerability
CVE-2026-466338.750.0twigphpTwigCWE-94Twig: PHP code injection via `{% use %}` template name
CVE-2026-623909.849.9Apache Software FoundationApache KylinCWE-89Apache Kylin: SQL Injection Vulnerability in Catalog Cache Refresh API
CVE-2026-453048.749.8symfonysymfonyCWE-776Symfony: YAML Parser Exponential Memory Allocation via Recursive Collection-A…
CVE-2026-453058.749.8symfonysymfonyCWE-1333Symfony: YAML Parser ReDoS via Catastrophic Backtracking in Parser::cleanup()…
CVE-2026-276909.149.7SAP_SESAP ApprouterCWE-444HTTP Request Smuggling in SAP Approuter
CVE-2026-578989.049.7Eclipse FoundationEclipse BaSyx - Java Server SDKCWE-22In Eclipse BaSyx Java Server SDK versions 2.0.0-milestone-05 to 2.0.0-milesto…
CVE-2026-518079.849.3n/an/aCWE-121Heap-based out-of-bounds write in j2k_precinct_subband::parse_packet_header()…
CVE-2026-598376.649.2FortinetFortiPAMCWE-121A stack-based buffer overflow vulnerability in Fortinet FortiOS 7.4.0 through…
CVE-2026-479888.649.1AdobeAdobe CommerceCWE-863Adobe Commerce | Incorrect Authorization (CWE-863)
CVE-2026-450778.349.1symfonysymfonyCWE-502Symfony: Unauthenticated PHP Object Deserialization in MonologBridge server:l…
CVE-2026-570899.849.0MicrosoftWindows 10 Version 1607CWE-416Windows SMB Server Network Transport Driver (srvnet.sys) Remote Code Executio…
CVE-2026-52709.849.0CIENANavigator NCSCWE-287Authentication Bypass in Navigator and Blue Planet Products
CVE-2026-506857.548.9MicrosoftWindows 10 Version 1607CWE-415Windows DHCP Server Remote Code Execution Vulnerability
CVE-2026-157125.948.8Red HatRed Hat Enterprise Linux 10CWE-125Soupclientmessageiohttp2: libsoup3: libsoup: http/2 goaway frame parsing heap…
CVE-2026-504855.748.6MicrosoftWindows 10 Version 1607CWE-126Windows Hyper-V Denial of Service Vulnerability
CVE-2026-592037.548.6python-pillowPillowCWE-835Pillow EpsImagePlugin negative %%BeginBinary byte count causes infinite loop …
CVE-2026-505028.848.6MicrosoftWindows 10 Version 1607CWE-1220Windows Event Logging Service Remote Code Execution Vulnerability
CVE-2026-551265.448.3MicrosoftMicrosoft SharePoint Enterprise Server 2016CWE-79Microsoft SharePoint Server Spoofing Vulnerability
CVE-2026-157385.848.2Amazonaws-load-balancer-controllerCWE-653Cross-namespace traffic interception via incorrect route precedence ordering …
CVE-2026-582796.548.1MicrosoftAzure CycleCloud 8.9.1CWE-862Azure CycleCloud Elevation of Privilege Vulnerability
CVE-2026-466408.748.0twigphpTwigCWE-94Twig: Arbitrary PHP code execution via `_self.(<string>)` macro-reference com…
CVE-2026-479848.247.9AdobeAdobe CommerceCWE-863Adobe Commerce | Incorrect Authorization (CWE-863)
CVE-2026-505247.547.6Microsoft.NET 10.0CWE-1287.NET Framework Denial of Service Vulnerability
CVE-2026-451338.247.4symfonysymfonyCWE-674Symfony: [Yaml] Harden the parser when handling untrusted input
CVE-2026-457568.247.4symfonysymfonyCWE-400Symfony: JsonPath Evaluates Attacker-Controlled Regular Expressions in match(…
CVE-2026-477367.547.4pumapumaCWE-400Puma PROXY Protocol v1 Parser Allows Remote Memory Exhaustion
CVE-2026-479948.747.1AdobeAdobe CommerceCWE-79Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-550028.846.9MicrosoftMicrosoft SQL Server 2016 Service Pack 3 (GDR)CWE-73Microsoft SQL Server Elevation of Privilege Vulnerability
CVE-2026-480687.546.8grpcgrpc-nodeCWE-248@grpc/grps-js: A malformed request can cause a server crash
CVE-2026-466347.746.8twigphpTwigCWE-693Twig: `template_from_string()` escapes a SourcePolicy-driven sandbox via synt…
CVE-2025-563657.546.8n/an/aCWE-617A reachable assertion vulnerability exists in the Matter SDK (connectedhomeip…
CVE-2026-474289.646.6vitest-devvitestCWE-79Vitest browser mode serves unsanitized otelCarrier query parameter as inline …
CVE-2026-561888.146.4MicrosoftWindows 10 Version 1607CWE-362Windows Server Network driver Remote Code Execution Vulnerability
CVE-2026-505257.546.2Microsoft.NET 10.0CWE-770.NET Denial of Service Vulnerability
CVE-2026-450676.345.9symfonysymfonyCWE-93Symfony: Email Header / SMTP Command Injection via CRLF in Symfony\Component\…
CVE-2026-484898.745.8symfonysymfonyCWE-863Symfony: Security Firewall Bypass via failure_forward Subrequest: Unauthentic…
CVE-2026-550235.545.8MicrosoftMicrosoft 365 Apps for EnterpriseCWE-125Microsoft Office Information Disclosure Vulnerability
CVE-2026-550275.545.8MicrosoftMicrosoft 365 Apps for EnterpriseCWE-125Microsoft Office Information Disclosure Vulnerability
CVE-2026-550285.545.8MicrosoftMicrosoft 365 Apps for EnterpriseCWE-125Microsoft Office Information Disclosure Vulnerability
CVE-2026-550475.545.8MicrosoftMicrosoft 365 Apps for EnterpriseCWE-125Microsoft Office Information Disclosure Vulnerability
CVE-2026-550505.545.8MicrosoftMicrosoft 365 Apps for EnterpriseCWE-125Microsoft Word Information Disclosure Vulnerability
CVE-2026-551245.545.8MicrosoftMicrosoft 365 Apps for EnterpriseCWE-1287Microsoft Word Information Disclosure Vulnerability
CVE-2026-551425.545.8MicrosoftMicrosoft 365 Apps for EnterpriseCWE-197Microsoft Word Information Disclosure Vulnerability
CVE-2026-561925.545.8MicrosoftMicrosoft 365 Apps for EnterpriseCWE-125Microsoft Office Information Disclosure Vulnerability
CVE-2026-156225.545.6poco-aipoco-clawCWE-285poco-ai poco-claw Workspace API workspace.py get_workspace_file authorization
CVE-2025-563637.545.5n/an/aCWE-476A null pointer dereference vulnerability exists in the Matter SDK (connectedh…
CVE-2025-563647.545.2n/an/aCWE-457A use of uninitialized value vulnerability exists in the Matter SDK (connecte…
CVE-2026-550165.445.2MicrosoftMicrosoft SharePoint Enterprise Server 2016CWE-79Microsoft SharePoint Server Spoofing Vulnerability
CVE-2026-550195.445.2MicrosoftMicrosoft SharePoint Enterprise Server 2016CWE-79Microsoft SharePoint Server Spoofing Vulnerability
CVE-2026-550205.445.2MicrosoftMicrosoft SharePoint Enterprise Server 2016CWE-79Microsoft SharePoint Server Spoofing Vulnerability
CVE-2026-550305.445.2MicrosoftMicrosoft SharePoint Enterprise Server 2016CWE-79Microsoft SharePoint Server Spoofing Vulnerability
CVE-2026-551355.445.2MicrosoftMicrosoft SharePoint Enterprise Server 2016CWE-79Microsoft SharePoint Server Spoofing Vulnerability
CVE-2025-563617.545.1n/an/aCWE-617A reachable assertion vulnerability exists in the Matter SDK (connectedhomeip…
CVE-2025-563627.545.1n/an/aCWE-617A reachable assertion vulnerability exists in the Matter SDK (connectedhomeip…
CVE-2026-506838.044.9MicrosoftWindows 10 Version 1607CWE-122Windows DHCP Client Elevation of Privilege Vulnerability
CVE-2026-550353.344.8MicrosoftMicrosoft 365 Apps for EnterpriseCWE-125Microsoft Office Information Disclosure Vulnerability
CVE-2026-498557.544.7tornadowebtornadoCWE-409tornado AsyncHTTPClient accumulates decompressed chunks without size limit (g…
CVE-2026-550327.844.6MicrosoftMicrosoft 365 Apps for EnterpriseCWE-416Microsoft Word Remote Code Execution Vulnerability
CVE-2026-550337.844.6MicrosoftMicrosoft 365 Apps for EnterpriseCWE-190Microsoft Word Remote Code Execution Vulnerability
CVE-2026-550387.844.6MicrosoftMicrosoft 365 Apps for EnterpriseCWE-121Microsoft Word Remote Code Execution Vulnerability
CVE-2026-550557.844.6MicrosoftMicrosoft 365 Apps for EnterpriseCWE-121Microsoft Word Remote Code Execution Vulnerability
CVE-2026-551257.844.6MicrosoftMicrosoft 365 Apps for EnterpriseCWE-122Microsoft Office Remote Code Execution Vulnerability
CVE-2026-551277.844.6MicrosoftMicrosoft 365 Apps for EnterpriseCWE-122Microsoft Word Remote Code Execution Vulnerability
CVE-2026-551287.844.6MicrosoftMicrosoft 365 Apps for EnterpriseCWE-416Microsoft Word Remote Code Execution Vulnerability
CVE-2026-551307.844.6MicrosoftMicrosoft 365 Apps for EnterpriseCWE-122Microsoft Word Remote Code Execution Vulnerability
CVE-2026-551327.844.6MicrosoftMicrosoft 365 Apps for EnterpriseCWE-415Microsoft Word Remote Code Execution Vulnerability
CVE-2026-551347.844.6MicrosoftMicrosoft 365 Apps for EnterpriseCWE-121Microsoft Word Remote Code Execution Vulnerability
CVE-2026-450718.744.6symfonysymfonyCWE-611Symfony: XXE (Local File Disclosure) in DomCrawler::addXmlContent() via valid…
CVE-2026-487366.944.6symfonysymfonyCWE-184Symfony: IpUtils::PRIVATE_SUBNETS Omits IPv6 Transition Forms (6to4, NAT64, T…
CVE-2026-504148.844.5MicrosoftWindows 11 Version 24H2CWE-362Windows Media Elevation of Privilege Vulnerability
CVE-2026-503987.544.5MicrosoftWindows 11 Version 24H2CWE-362Windows Media Elevation of Privilege Vulnerability
CVE-2026-586087.544.5MicrosoftWindows 10 Version 1607CWE-362Windows Print Spooler Remote Code Execution Vulnerability
CVE-2026-483292.744.5AdobeColdFusion 2025CWE-613ColdFusion | Insufficient Session Expiration (CWE-613)
CVE-2026-447479.944.3SAP_SESAP NetWeaver Application Server ABAPCWE-787Memory Corruption vulnerability in SAP NetWeaver Application Server ABAP
CVE-2026-528376.944.3alextselegidiseasyappointmentsCWE-200Easy!Appointments has unauthenticated customer PII disclosure on booking resc…
CVE-2026-505288.244.2Microsoft.NET 10.0CWE-863.NET Security Feature Bypass Vulnerability
CVE-2026-157135.944.2Red HatRed Hat Enterprise Linux 10CWE-772Libsoup: soupcache: libsoup: http/2 frame window exhaustion remote denial of …
CVE-2026-146455.144.1SonatypeNexus Repository 3CWE-918Nexus Repository 3 - Server-Side Request Forgery (SSRF) via Webhook: Global C…
CVE-2026-504266.843.9MicrosoftWindows 10 Version 1607CWE-23Windows DNS Server Remote Code Execution Vulnerability
CVE-2026-582337.643.8SAP_SESAP Change and Transport System Attach Tool (ctsattach)CWE-502Remote Code Execution vulnerability in SAP Change and Transport System Attach…
CVE-2026-483259.343.7AdobeColdFusion 2025CWE-306ColdFusion | Missing Authentication for Critical Function (CWE-306)
CVE-2026-154278.643.6TP-Link Systems Inc.Archer VX1800v v1CWE-78OS Command Injection in TR-069 (CWMP) Management Interface in TP-Link Archer …
CVE-2026-125838.143.7UnknownNewslettersCWE-502Newsletters < 4.15 - Unauthenticated PHP Object Injection via Subscriber Cust…
CVE-2026-152659.443.6tenabletenable_agentCWE-22Tenable Agent Path Traversal Leading to Remote Code Execution
CVE-2026-521019.143.5n/an/aCWE-200An issue in andreimarcu linux-server v.1.0 through v.2.3.8 allows a remote at…
CVE-2026-506596.543.5Microsoft.NET 10.0CWE-116.NET Spoofing Vulnerability
CVE-2026-511057.543.3n/an/aCWE-121Buffer Overflow vulnerability in aMULE-Project aMule v.2.3.3 allows a remote …
CVE-2026-114038.743.1SonatypeNexus Repository ManagerCWE-331Nexus Repository Manager - Insufficient Entropy in Format-Specific API Key Ge…
CVE-2026-157208.643.1open5gsopen5gsCWE-125Pre-auth heap out-of-bounds read in the AMF NAS 5GS mobile-identity handler
CVE-2026-429008.143.1MicrosoftWindows 10 Version 1607CWE-362Microsoft Windows App Store Elevation of Privilege Vulnerability
CVE-2026-504608.143.1MicrosoftWindows 10 Version 1809CWE-362Windows Runtime Elevation of Privilege Vulnerability
CVE-2026-503658.043.1MicrosoftWindows 10 Version 1607CWE-287Remote Access Management service/API (RPC server) Elevation of Privilege Vuln…
CVE-2026-466277.143.1twigphpTwigCWE-400Twig: Sandbox resource exhaustion via unbounded `for` / `range()`
CVE-2026-466295.343.1twigphpTwigCWE-770Twig: Unbounded formatter memoisation in twig/intl-extra keyed on template-co…
CVE-2026-485805.543.1MicrosoftMicrosoft 365 Apps for EnterpriseCWE-822Microsoft Excel Information Disclosure Vulnerability
CVE-2026-504085.543.1MicrosoftMicrosoft 365 Apps for EnterpriseCWE-125Microsoft Excel Information Disclosure Vulnerability
CVE-2026-550425.543.1MicrosoftMicrosoft 365 Apps for EnterpriseCWE-908Microsoft Office Information Disclosure Vulnerability
CVE-2026-550465.543.1MicrosoftMicrosoft 365 Apps for EnterpriseCWE-125Microsoft Excel Information Disclosure Vulnerability
CVE-2026-550575.543.1MicrosoftMicrosoft 365 Apps for EnterpriseCWE-190Microsoft Office Information Disclosure Vulnerability
CVE-2026-551385.543.1MicrosoftMicrosoft 365 Apps for EnterpriseCWE-822Microsoft Excel Information Disclosure Vulnerability
CVE-2026-561955.543.1MicrosoftMicrosoft 365 Apps for EnterpriseCWE-125Microsoft Office Information Disclosure Vulnerability
CVE-2026-570835.543.1MicrosoftWindows 10 Version 1607CWE-908Windows Media Photo Codec Information Disclosure Vulnerability
CVE-2026-570845.543.1MicrosoftWindows 10 Version 1607CWE-908Windows File Explorer Information Disclosure Vulnerability
CVE-2026-466446.942.9symfonypolyfillCWE-1289symfony/polyfill-intl-idn accepts xn-- labels whose Punycode payload decodes …
CVE-2026-429758.842.8MicrosoftWindows 10 Version 1607CWE-122Windows Bluetooth Port Driver Remote Code Execution
CVE-2026-118025.342.8themelooksFoodBook Lite – Online Food Ordering SystemCWE-862FoodBook Lite <= 1.5.6 - Missing Authorization to Unauthenticated User Regist…
CVE-2026-549828.842.7MicrosoftWindows 10 Version 1607CWE-191Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vu…
CVE-2026-125237.542.6CloudflarequicheCWE-400Resource exhaustion in quiche HTTP/3 and QPACK layers
CVE-2025-533797.542.3FortinetFortiAuthenticatorCWE-125A out-of-bounds read vulnerability in Fortinet FortiAuthenticator 6.6.0 throu…
CVE-2026-473008.842.2Microsoft.NET 10.0CWE-303ASP.NET Core Elevation of Privilege Vulnerability
CVE-2026-579698.842.2MicrosoftAzure CycleCloud 8.9.1CWE-306Azure CycleCloud Elevation of Privilege Vulnerability
CVE-2026-92928.442.3Rockwell AutomationFactoryTalk® DataMosaix™ Private CloudCWE-79Rockwell Automation FactoryTalk® DataMosaix™ Private Cloud - Stored Cross-Sit…
CVE-2026-474777.542.3NVIDIATriton Inference ServerCWE-121NVIDIA Triton Inference Server for Linux contains a vulnerability where an at…
CVE-2026-474787.542.2NVIDIATriton Inference ServerCWE-910NVIDIA Triton Inference Server for Linux contains a vulnerability where an at…
CVE-2026-551227.142.2MicrosoftMicrosoft 365 Apps for EnterpriseCWE-125Microsoft Excel Information Disclosure Vulnerability
CVE-2026-551457.142.1MicrosoftMicrosoft CopilotCWE-77Outlook Copilot Tampering Vulnerability
CVE-2026-450688.742.1symfonysymfonyCWE-88Symfony: Argument Injection in SendmailTransport via Dash-Prefixed Recipient …
CVE-2026-480385.342.0hapijsjoiCWE-248joi: Uncaught RangeError on deeply nested input through recursive `link()` sc…
CVE-2026-585284.642.1MicrosoftWindows 10 Version 1809CWE-125Windows USB Audio Class Driver Information Disclosure Vulnerability
CVE-2026-494767.541.9facelessusersoupsieveCWE-400Soup Sieve: Memory Exhaustion via Large Comma-Separated Selector Lists in sou…
CVE-2026-494777.541.9facelessusersoupsieveCWE-400Soup Sieve: Regular Expression Denial of Service (ReDoS) in soupsieve Selecto…
CVE-2026-540588.341.9python-pillowPillowCWE-125Pillow: Out-of-bounds read via attacker-controlled row stride on Pillow's mma…
CVE-2026-626426.541.8RoundcubeWebmailCWE-835In Roundcube Webmail before 1.6.17 and 1.7.x before 1.7.2, an infinite loop w…
CVE-2026-503388.241.6MicrosoftAzure Spring AppsCWE-287Azure Spring Apps Elevation of Privilege Vulnerability
CVE-2026-360356.541.6n/an/aCWE-284Incorrect access control in the /api/License/deactivateOffline endpoint of CA…
CVE-2026-551215.541.3MicrosoftMicrosoft 365 Apps for EnterpriseCWE-125Microsoft Office Information Disclosure Vulnerability
CVE-2026-584778.841.3Dan-in-CASIPCWE-915Sustainable Irrigation Platform 5.2.16 Mass Assignment via HTTP Parameters
CVE-2026-504534.641.2MicrosoftWindows 10 Version 1607CWE-125Windows USB Audio Class Driver Information Disclosure Vulnerability
CVE-2026-503797.541.1MicrosoftWindows 11 Version 24H2CWE-362Windows Media Elevation of Privilege Vulnerability
CVE-2026-566487.541.1MicrosoftWindows 10 Version 1607CWE-367Windows NFS Server Elevation of Privilege Vulnerability
CVE-2026-585317.541.1MicrosoftWindows 10 Version 1607CWE-362Windows SMB Elevation of Privilege Vulnerability
CVE-2026-506653.341.1MicrosoftMicrosoft 365 Apps for EnterpriseCWE-125Microsoft Office Information Disclosure Vulnerability
CVE-2026-590849.140.9Apache Software FoundationApache TomcatCWE-1059Apache Tomcat: EncryptInterceptor requirements not clearly documented
CVE-2026-561698.840.9MicrosoftWindows Admin CenterCWE-287Windows Admin Center Elevation of Privilege Vulnerability
CVE-2026-498076.240.9MicrosoftWindows 10 Version 1809CWE-200Windows DirectX Information Disclosure Vulnerability
CVE-2026-502946.240.9MicrosoftWindows 10 Version 1607CWE-497Windows Kernel Information Disclosure Vulnerability
CVE-2026-480013.740.9AdobeAdobe CommerceCWE-200Adobe Commerce | Information Exposure (CWE-200)
CVE-2026-570976.840.7MicrosoftWindows 10 Version 1607CWE-426Microsoft XML Security Feature Bypass Vulnerability
CVE-2026-503708.840.6MicrosoftWindows 10 Version 1607CWE-122DHCP Server Service Remote Code Execution Vulnerability
CVE-2026-582298.240.6elixir-mintmintCWE-770Unbounded HTTP/1 response-header and chunked-trailer accumulation in Mint cau…
CVE-2026-592466.340.6elixir-mintmintCWE-770Zero-length HTTP/2 CONTINUATION frames bypass Mint's header-block byte-size c…
CVE-2026-626449.840.5RoundcubeWebmailCWE-290In Roundcube Webmail before 1.6.17 and 1.7.x before 1.7.2, the password plugi…
CVE-2026-127077.540.6CloudflarequicheCWE-770Unbounded path event queue growth in quiche via peer-driven source connection…
CVE-2026-157525.540.5zhinianbokexianyu-auto-replyCWE-862zhinianboke xianyu-auto-reply Backend User Endpoint users authorization
CVE-2026-601148.740.5Dan-in-CASIPCWE-22Sustainable Irrigation Platform 5.2.16 Path Traversal via JSON Backup Restore
CVE-2026-5645110.040.4SiemensOpcenter XCWE-347A vulnerability has been identified in Opcenter X (All versions < V2604). Aff…
CVE-2026-597338.840.4rclonercloneCWE-22rclone `serve restic --private-repos` authorization bypass: `..` in the URL p…
CVE-2026-472967.540.3MicrosoftMicrosoft SQL Server 2016 Service Pack 3 (GDR)CWE-89Microsoft SQL Server Elevation of Privilege Vulnerability
CVE-2026-561575.440.3MicrosoftMicrosoft SharePoint Enterprise Server 2016CWE-284Microsoft SharePoint Server Spoofing Vulnerability
CVE-2026-561933.340.3MicrosoftMicrosoft 365 Apps for EnterpriseCWE-125Microsoft Office Information Disclosure Vulnerability
CVE-2026-476328.840.2MicrosoftAzure Connected Machine AgentCWE-295Azure Connected Machine Agent Elevation of Privilege Vulnerability
CVE-2026-156775.540.2code-projectsOnline Job PortalCWE-284code-projects Online Job Portal JobSeekerInsert.php unrestricted upload
CVE-2026-570957.839.9MicrosoftWindows 10 Version 1607CWE-200Win32k Elevation of Privilege Vulnerability
CVE-2026-450747.639.8symfonysymfonyCWE-290Symfony: Cas2Handler Derives CAS service URL from Client Host Header → Cross-…
CVE-2026-474767.539.8NVIDIATriton Inference ServerCWE-400NVIDIA Triton Inference Server for Linux contains a vulnerability where an at…
CVE-2026-474797.539.8NVIDIATriton Inference ServerCWE-400NVIDIA Triton Inference Server for Linux contains a vulnerability where an at…
CVE-2026-474807.539.8NVIDIATriton Inference ServerCWE-248NVIDIA Triton Inference Server for Linux contains a vulnerability where an at…
CVE-2026-474827.539.8NVIDIATriton Inference ServerCWE-401NVIDIA Triton Inference Server for Linux contains a vulnerability where an at…
CVE-2026-157152.139.6SourceCodesterClass and Exam Timetabling SystemCWE-79SourceCodester Class and Exam Timetabling System exam.php cross site scripting
CVE-2026-52699.839.4CIENANavigator NCSCWE-1393Navigator NCS and MCP System Accounts with Default Passwords
CVE-2026-498046.639.4MicrosoftWindows 10 Version 1607CWE-122Windows USB Video Driver Elevation of Privilege Vulnerability
CVE-2026-488055.339.4twigphpTwigCWE-693Twig: Sandbox state regression in deprecated internal wrappers in `src/Resour…
CVE-2026-571016.139.4MicrosoftVisual Studio CodeCWE-79Visual Studio Code Security Feature Bypass Vulnerability
CVE-2026-551393.339.4MicrosoftMicrosoft 365 Apps for EnterpriseCWE-125Microsoft Office Information Disclosure Vulnerability
CVE-2026-119445.339.3OS4EDopenSIS-ClassicCWE-22openSIS Classic 9.3 - Authenticated path traversal in SentMail attachment dow…
CVE-2026-506614.639.3MicrosoftWindows 10 Version 1607CWE-693Windows BitLocker Security Feature Bypass Vulnerability
CVE-2026-338425.539.1MicrosoftWindows 10 Version 1607CWE-200Windows File Explorer Information Disclosure Vulnerability
CVE-2026-343285.539.1MicrosoftWindows 10 Version 1809CWE-200Windows Audio Service Information Disclosure Vulnerability
CVE-2026-343495.539.1MicrosoftWindows 10 Version 1809CWE-200Windows Media Information Disclosure Vulnerability
CVE-2026-410875.539.1MicrosoftWindows 10 Version 1607CWE-200Windows File Explorer Information Disclosure Vulnerability
CVE-2026-503165.539.1MicrosoftWindows 10 Version 21H2CWE-532Windows Kernel Information Disclosure Vulnerability
CVE-2026-503345.539.1MicrosoftWindows 10 Version 1607CWE-200Windows Push Notification Information Disclosure Vulnerability
CVE-2026-503395.539.1MicrosoftWindows 10 Version 1809CWE-200Windows Push Notification Information Disclosure Vulnerability
CVE-2026-503505.539.1MicrosoftWindows 10 Version 21H2CWE-200Windows Trusted Runtime Interface Driver Information Disclosure Vulnerability
CVE-2026-503525.539.1MicrosoftWindows 10 Version 1607CWE-200Windows Cryptographic Services Information Disclosure Vulnerability
CVE-2026-503895.539.1MicrosoftWindows 10 Version 1607CWE-200Windows File Explorer Information Disclosure Vulnerability
CVE-2026-503945.539.1MicrosoftWindows 10 Version 1607CWE-200Windows Media Information Disclosure Vulnerability
CVE-2026-504095.539.1MicrosoftWindows 10 Version 1607CWE-200Windows Overlay Filter Information Disclosure Vulnerability
CVE-2026-504305.539.1MicrosoftWindows 10 Version 1607CWE-200Windows Push Notification Information Disclosure Vulnerability
CVE-2026-504315.539.1MicrosoftWindows 10 Version 1607CWE-200Windows Quality of Service (QoS) Packet Scheduler Information Disclosure Vuln…
CVE-2026-504345.539.1MicrosoftWindows 10 Version 21H2CWE-200Windows Push Notification Information Disclosure Vulnerability
CVE-2026-504425.539.1MicrosoftWindows 10 Version 1607CWE-200Windows File Explorer Information Disclosure Vulnerability
CVE-2026-504565.539.1MicrosoftWindows 10 Version 1607CWE-200Windows File Explorer Information Disclosure Vulnerability
CVE-2026-504735.539.1MicrosoftWindows 10 Version 1607CWE-200Windows File Explorer Information Disclosure Vulnerability
CVE-2026-504835.539.1MicrosoftWindows 11 Version 24H2CWE-200Windows Graphics Component Information Disclosure Vulnerability
CVE-2026-506815.539.1MicrosoftWindows 10 Version 1607CWE-200Windows Secure Channel Information Disclosure Vulnerability
CVE-2026-561845.539.1MicrosoftWindows 10 Version 21H2CWE-200Win32k Information Disclosure Vulnerability
CVE-2026-156252.139.1nextlevelbuilderGoClawCWE-183nextlevelbuilder GoClaw exec_approval.go ExecApprovalManager.CheckCommand inc…
CVE-2026-454965.538.9MicrosoftVisual Studio CodeCWE-22Visual Studio Code Security Feature Bypass Vulnerability
CVE-2026-598919.638.8sigstoresigstore-jsCWE-522Credential confusion in @sigstore/oci can leak registry credentials to an att…
CVE-2026-558987.138.8MicrosoftMicrosoft 365 Apps for EnterpriseCWE-125Microsoft Excel Information Disclosure Vulnerability
CVE-2026-466386.038.8twigphpTwigCWE-693Twig: `{% sandbox %}{% include %}` skips checkSecurity() on cached templates …
CVE-2026-506783.338.7MicrosoftMicrosoft 365 Apps for EnterpriseCWE-122Microsoft Excel Information Disclosure Vulnerability
CVE-2026-483219.338.6AdobeColdFusion 2025CWE-863ColdFusion | Incorrect Authorization (CWE-863)
CVE-2026-491767.838.6MicrosoftWindows 10 Version 1607CWE-269Windows WalletService Elevation of Privilege Vulnerability
CVE-2026-503647.338.5MicrosoftWindows 10 Version 21H2CWE-59Windows Backup Service Elevation of Privilege Vulnerability
CVE-2026-483386.838.4AdobeColdFusion 2025CWE-22ColdFusion | Improper Limitation of a Pathname to a Restricted Directory ('Pa…
CVE-2026-497944.638.5MicrosoftWindows 10 Version 1607CWE-125Windows USB Audio Class Driver Information Disclosure Vulnerability
CVE-2026-626416.538.4RoundcubeWebmailCWE-770In Roundcube Webmail before 1.6.17 and 1.7.x before 1.7.2, the TNEF decoder w…
CVE-2026-447458.138.3SAP_SESAP ApprouterCWE-601Open Redirect vulnerability in SAP Approuter
CVE-2026-472907.838.3MicrosoftMicrosoft 365 Apps for EnterpriseCWE-416Microsoft Office Remote Code Execution Vulnerability
CVE-2026-473057.838.3MicrosoftMicrosoft Visual Studio 2022 version 17.12CWE-693Visual Studio Remote Code Execution Vulnerability
CVE-2026-476427.838.3MicrosoftMicrosoft 365 Apps for EnterpriseCWE-416Microsoft Excel Remote Code Execution Vulnerability
CVE-2026-497967.838.3MicrosoftWindows 10 Version 1607CWE-122Windows GDI+ Remote Code Execution Vulnerability
CVE-2026-497977.838.3MicrosoftWindows 10 Version 1607CWE-122Windows NTFS Remote Code Execution Vulnerability
CVE-2026-503017.838.3MicrosoftMicrosoft 365 Apps for EnterpriseCWE-122Microsoft Office Remote Code Execution Vulnerability
CVE-2026-503087.838.3MicrosoftWindows 10 Version 1607CWE-191Windows NTFS Remote Code Execution Vulnerability
CVE-2026-503137.838.3MicrosoftWindows 10 Version 1607CWE-122Windows NTFS Remote Code Execution Vulnerability
CVE-2026-503147.838.3MicrosoftMicrosoft 365 Apps for EnterpriseCWE-416Microsoft Office Remote Code Execution Vulnerability
CVE-2026-503477.838.3MicrosoftWindows 10 Version 1607CWE-122Windows Data.dll Remote Code Execution Vulnerability
CVE-2026-503627.838.3MicrosoftWindows 10 Version 1607CWE-122Windows Resilient File System (ReFS) Remote Code Execution Vulnerability
CVE-2026-503867.838.3MicrosoftWindows 10 Version 1607CWE-122Windows NTFS Remote Code Execution Vulnerability
CVE-2026-503887.838.3MicrosoftWindows 10 Version 1607CWE-125Windows NTFS Remote Code Execution Vulnerability
CVE-2026-504487.838.3MicrosoftWindows 10 Version 1607CWE-122Windows NTFS Remote Code Execution Vulnerability
CVE-2026-504617.838.3MicrosoftWindows 10 Version 1607CWE-122Windows NTFS Remote Code Execution Vulnerability
CVE-2026-504677.838.3MicrosoftMicrosoft 365 Apps for EnterpriseCWE-416Microsoft Office Remote Code Execution Vulnerability
CVE-2026-504717.838.3MicrosoftWindows 10 Version 1607CWE-122Windows NTFS Remote Code Execution Vulnerability
CVE-2026-506557.838.3MicrosoftWindows 10 Version 1607CWE-122Microsoft Windows Media Foundation Remote Code Execution Vulnerability
CVE-2026-506757.838.3MicrosoftMicrosoft 365 Apps for EnterpriseCWE-122Microsoft Excel Remote Code Execution Vulnerability

Results continue: ranks 401–1007.

Methodology

Ranking. Sort: (1) KEV membership, descending. (2) EPSS score, descending. (3) CVSS base score, descending. (4) CVE ID, ascending. CVEs lacking EPSS or CVSS data sort below those that have it within their KEV tier and are labeled AWAITING ENRICHMENT. Missing scores are never imputed.

Standings. Vendor tables exclude records whose vendor field is a placeholder (n/a, unknown); the excluded count is stated under the standings. Rate stats are arithmetic over published figures: KEV/100 = KEV additions YTD ÷ CVEs YTD × 100; Med CVSS and Med EPSS are medians over the vendor's year-to-date disclosures.

Day boundary. A day is a UTC calendar day. This page covers 2026-07-14 00:00:00–23:59:59 UTC. All times shown are UTC.

Feed status for this edition. cvelist: ok · kev: ok · epss: ok · nvd: ok.

Sources. CVE records from the CVE Program (cvelistV5). Enrichment from the National Vulnerability Database (NIST). Known-exploited status from the CISA KEV catalog. Exploit probability from FIRST EPSS. Open-source advisories from OSV.dev. This page reports the public record; it does not analyze, rank by opinion, or editorialize. See full methodology.

Machine-readable. This edition as JSON or CSV — the ranked results, transactions, and counts, for citation or ingestion. Frozen at publication; later changes appear as transactions on later editions.