AV AC PR UI S C I A CVSS EPSS %ile KEV N L N R C H N N 7.4 .0092 57.6 —
AFFECTED Product Versions Fixed Microsoft Edge (Chromium-based) - – —
TIMELINE Jun 26 Reserved by CNA Jul 26 Published (CNA: microsoft)
A daily page of record for published software vulnerabilities — the previous UTC day, closed and final. New here?
15 CVEs published, led by Microsoft (3).
15 CVEs published July 26, 2026: 1 critical, 7 high, 1 medium, 6 low; 0 in the KEV catalog at press time; 1 with a public exploit reference; 0 awaiting enrichment.
| MTD | YTD | 2025 same span | 2025 full | |
|---|---|---|---|---|
| CVEs published | 7962 | 20345 | 1369 | 2564 |
| KEV catalog size | 1671 | |||
848 disclosures carry no usable vendor attribution (upstream records marked n/a or unknown) and are excluded from the vendor tables. C/H/M/L = YTD disclosures by severity band. KEV = catalog entries all-time / YTD. KEV/100 = KEV additions YTD ÷ CVEs YTD × 100. Med CVSS / Med EPSS = medians over the vendor's YTD disclosures. Δ = this month-to-date minus the same day-span of last month.
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| linux | 804 | 2286 | 203 | 1211 | 635 | 1 | 27 | 3 | 0.1 | 7.8 | .0014 | +291 ▲ |
| microsoft | 663 | 1429 | 103 | 983 | 320 | 14 | 380 | 32 | 2.2 | 7.8 | .0041 | +443 ▲ |
| 119 | 1383 | 156 | 629 | 556 | 39 | 74 | 6 | 0.4 | 7.8 | .0024 | -588 ▼ | |
| red hat | 117 | 309 | 16 | 121 | 154 | 18 | 4 | 0 | 0.0 | 6.5 | .0025 | +9 ▲ |
| apple | 3 | 102 | 1 | 25 | 67 | 2 | 94 | 7 | 6.9 | 6.5 | .0030 | -12 ▼ |
| canonical | 7 | 27 | 3 | 8 | 11 | 5 | 0 | 0 | 0.0 | 5.6 | .0011 | +1 ▲ |
| suse | 8 | 21 | 4 | 12 | 4 | 1 | 0 | 0 | 0.0 | 8.5 | .0033 | +4 ▲ |
| freebsd | 0 | 16 | 0 | 12 | 4 | 0 | 0 | 0 | 0.0 | 7.8 | .0015 | -2 ▼ |
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| cisco | 16 | 39 | 6 | 16 | 9 | 0 | 96 | 12 | 30.8 | 7.5 | .0050 | +6 ▲ |
| ubiquiti | 25 | 36 | 14 | 21 | 1 | 0 | 4 | 3 | 8.3 | 8.8 | .0036 | +17 ▲ |
| palo alto networks | 14 | 25 | 0 | 2 | 14 | 7 | 14 | 2 | 8.0 | 4.7 | .0021 | +5 ▲ |
| netgear | 6 | 23 | 0 | 0 | 22 | 1 | 8 | 0 | 0.0 | 4.6 | .0022 | -11 ▼ |
| fortinet | 14 | 22 | 3 | 6 | 10 | 0 | 28 | 5 | 22.7 | 6.7 | .0036 | +12 ▲ |
| f5 | 8 | 17 | 5 | 8 | 3 | 0 | 7 | 1 | 5.9 | 8.6 | .0057 | +2 ▲ |
| checkpoint | 3 | 12 | 3 | 6 | 3 | 0 | 3 | 2 | 16.7 | 7.7 | .0445 | 0 |
| vmware | 8 | 11 | 1 | 7 | 2 | 1 | 22 | 0 | 0.0 | 8.0 | .0031 | +5 ▲ |
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| apache | 103 | 256 | 55 | 102 | 87 | 11 | 40 | 1 | 0.4 | 7.5 | .0048 | -1 ▼ |
| mozilla | 71 | 127 | 51 | 42 | 34 | 0 | 13 | 0 | 0.0 | 8.1 | .0029 | +22 ▲ |
| drupal | 46 | 51 | 6 | 5 | 35 | 5 | 5 | 1 | 2.0 | 5.9 | .0018 | +46 ▲ |
| gitlab | 7 | 40 | 0 | 5 | 27 | 6 | 4 | 2 | 5.0 | 4.7 | .0024 | -17 ▼ |
| github | 5 | 11 | 1 | 2 | 8 | 0 | 0 | 0 | 0.0 | 6.0 | .0026 | +4 ▲ |
| docker | 0 | 7 | 0 | 5 | 2 | 0 | 1 | 0 | 0.0 | 8.2 | .0016 | -4 ▼ |
| wordpress | 2 | 2 | 1 | 0 | 1 | 0 | 5 | 2 | 100.0 | 7.9 | .8435 | +2 ▲ |
| kubernetes | 1 | 1 | 0 | 0 | 0 | 1 | 0 | 0 | 0.0 | 2.4 | .0024 | +1 ▲ |
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| oracle | 1109 | 1379 | 342 | 653 | 322 | 61 | 40 | 3 | 0.2 | 8.1 | .0032 | +866 ▲ |
| adobe | 95 | 241 | 26 | 103 | 105 | 4 | 75 | 4 | 1.7 | 7.6 | .0021 | -37 ▼ |
| ibm | 37 | 161 | 52 | 54 | 55 | 0 | 7 | 0 | 0.0 | 7.5 | .0026 | +5 ▲ |
| progress | 28 | 37 | 6 | 24 | 7 | 0 | 9 | 0 | 0.0 | 7.5 | .0032 | +23 ▲ |
| solarwinds | 15 | 22 | 15 | 2 | 3 | 0 | 11 | 4 | 18.2 | 9.1 | .0043 | +12 ▲ |
| zohocorp | 3 | 6 | 2 | 2 | 2 | 0 | 0 | 0 | 0.0 | 7.8 | .0109 | +2 ▲ |
| veeam | 1 | 5 | 2 | 3 | 0 | 0 | 4 | 0 | 0.0 | 8.6 | .0040 | 0 |
| atlassian | 3 | 3 | 0 | 3 | 0 | 0 | 13 | 0 | 0.0 | 8.0 | .0026 | +3 ▲ |
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| rockwell automation | 17 | 24 | 4 | 18 | 2 | 0 | 0 | 0 | 0.0 | 8.7 | .0025 | +10 ▲ |
| synology | 0 | 23 | 2 | 5 | 13 | 3 | 0 | 0 | 0.0 | 5.6 | .0025 | -5 ▼ |
| d-link | 8 | 21 | 0 | 5 | 9 | 6 | 26 | 1 | 4.8 | 5.5 | .0069 | -1 ▼ |
| siemens | 7 | 16 | 1 | 8 | 7 | 0 | 1 | 0 | 0.0 | 7.6 | .0019 | 0 |
| abb | 1 | 7 | 0 | 4 | 3 | 0 | 0 | 0 | 0.0 | 7.2 | .0018 | -5 ▼ |
| hikvision | 5 | 6 | 0 | 3 | 2 | 0 | 2 | 1 | 16.7 | 7.2 | .0024 | +5 ▲ |
| schneider electric | 0 | 6 | 0 | 4 | 2 | 0 | 1 | 0 | 0.0 | 7.8 | .0024 | -6 ▼ |
| moxa | 0 | 5 | 0 | 3 | 2 | 0 | 0 | 0 | 0.0 | 7.0 | .0029 | -5 ▼ |
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| sourcecodester | 49 | 120 | 0 | 0 | 62 | 58 | 0 | 0 | 0.0 | 5.5 | .0026 | +12 ▲ |
| openclaw | 44 | 111 | 0 | 58 | 39 | 14 | 0 | 0 | 0.0 | 7.0 | .0022 | -17 ▼ |
| dell | 43 | 99 | 4 | 47 | 44 | 3 | 2 | 1 | 1.0 | 7.0 | .0020 | +5 ▲ |
| capgo | 22 | 83 | 2 | 42 | 38 | 1 | 0 | 0 | 0.0 | 7.1 | .0028 | -24 ▼ |
| nvidia | 41 | 80 | 12 | 52 | 16 | 0 | 0 | 0 | 0.0 | 7.8 | .0019 | +35 ▲ |
| imagemagick | 33 | 74 | 1 | 5 | 56 | 12 | 3 | 0 | 0.0 | 5.3 | .0017 | -2 ▼ |
| spring | 0 | 73 | 2 | 31 | 39 | 1 | 0 | 0 | 0.0 | 6.5 | .0024 | -72 ▼ |
| itsourcecode | 18 | 71 | 0 | 0 | 19 | 52 | 0 | 0 | 0.0 | 2.1 | .0020 | -4 ▼ |
| CVE | EPSS | %ile | CVSS |
|---|---|---|---|
| CVE-2026-48282 | .9924 | 99.9 | 10.0 |
| CVE-2026-63030 | .9560 | 99.9 | 9.8 |
| CVE-2026-39808 | .9121 | 99.8 | — |
| CVE-2026-48908 | .8813 | 99.8 | 10.0 |
| CVE-2026-56290 | .8325 | 99.7 | 10.0 |
| CVE-2026-48939 | .8250 | 99.6 | 10.0 |
| CVE-2026-50522 | .7698 | 99.5 | 9.8 |
| CVE-2026-15410 | .7635 | 99.5 | 7.2 |
| CVE-2026-56291 | .7607 | 99.5 | 10.0 |
| CVE-2026-15409 | .7422 | 99.4 | 10.0 |
| CVE | CVSS | EPSS | Note |
|---|---|---|---|
| CVE-2026-48282 | 10.0 | .9924 | KEV |
| CVE-2026-48908 | 10.0 | .8813 | KEV |
| CVE-2026-56290 | 10.0 | .8325 | KEV |
| CVE-2026-48939 | 10.0 | .8250 | KEV |
| CVE-2026-56291 | 10.0 | .7607 | KEV |
| CVE-2026-15409 | 10.0 | .7422 | KEV |
| CVE-2026-50160 | 10.0 | .1775 | |
| CVE-2026-8985 | 10.0 | .0660 | |
| CVE-2026-48276 | 10.0 | .0505 | |
| CVE-2026-6516 | 10.0 | .0473 |
| Vendor | CVEs |
|---|---|
| oracle | 1109 |
| linux | 805 |
| microsoft | 664 |
| 502 | |
| red hat | 137 |
| apache | 120 |
| adobe | 105 |
| ibm | 80 |
| mozilla | 72 |
| sourcecodester | 61 |
| Vendor | KEV |
|---|---|
| microsoft | 32 |
| cisco | 12 |
| apple | 7 |
| 6 | |
| fortinet | 5 |
| ivanti | 5 |
| adobe | 4 |
| solarwinds | 4 |
| synacor | 4 |
| langflow | 3 |
| Ecosystem | Advisories |
|---|---|
| Maven | 63 |
| PyPI | 5 |
| NuGet | 3 |
| npm | 3 |
| Packagist | 1 |
| crates.io | 1 |
| CVE | Vendor | Days |
|---|---|---|
| CVE-2008-4128 | Cisco | 0 |
| CVE-2021-27137 | DD-WRT | 0 |
| CVE-2023-4346 | KNX Association | 0 |
| CVE-2026-0770 | Langflow | 0 |
| CVE-2026-15409 | SonicWall | 0 |
| CVE-2026-15410 | SonicWall | 0 |
| CVE-2026-16232 | checkpoint | 0 |
| CVE-2026-25089 | Fortinet | 0 |
| CVE-2026-39808 | Fortinet | 0 |
| CVE-2026-45659 | Microsoft | 0 |
| CVE | Vendor | Due | Days over |
|---|---|---|---|
| CVE-2021-27104 | Accellion | 2021-11-17 | 1712 |
| CVE-2021-27102 | Accellion | 2021-11-17 | 1712 |
| CVE-2021-27101 | Accellion | 2021-11-17 | 1712 |
| CVE-2021-27103 | Accellion | 2021-11-17 | 1712 |
| CVE-2021-21017 | Adobe | 2021-11-17 | 1712 |
| CVE-2021-28550 | Adobe | 2021-11-17 | 1712 |
| CVE-2021-42013 | Apache | 2021-11-17 | 1712 |
| CVE-2021-41773 | Apache | 2021-11-17 | 1712 |
| CVE-2021-30858 | Apple | 2021-11-17 | 1712 |
| CVE-2021-30860 | Apple | 2021-11-17 | 1712 |
EXPLOIT PUBLISHED — CVE-2026-16735 (release-it conventional-changelog). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-65700 (h2oai h2ogpt). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-65707 (likeadmin-likeshop likeshop). Public exploit reference added.
DUE DATE PASSED — CVE-2026-16232 (checkpoint Quantum Security Management). CISA remediation deadline was July 25, 2026; still in catalog.
DUE DATE PASSED — CVE-2026-50522 (Microsoft SharePoint Enterprise Server 2016). CISA remediation deadline was July 25, 2026; still in catalog.
ENRICHED — CVE-2020-19909. Received CVSS 3.3 and CPE data from NVD.
How to read these box scores · glossary
15 CVEs published. 15 box scores, 0 table rows — nothing truncated.
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N R C H N N 7.4 .0092 57.6 —
AFFECTED Product Versions Fixed Microsoft Edge (Chromium-based) - – —
TIMELINE Jun 26 Reserved by CNA Jul 26 Published (CNA: microsoft)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N N U H H H 9.8 .0051 41.3 —
AFFECTED Product Versions Fixed Linux 172ba7d46c202e679f3ccb10264c67416aaeb1c4 – — Linux 6.8 – 5.15.212
TIMELINE Jul 19 Reserved by CNA Jul 26 Published (CNA: Linux)
AV AC PR UI S C I A CVSS EPSS %ile KEV N H N R C H H H 8.3 .0046 37.9 —
AFFECTED Product Versions Fixed NoteGen unspecified —
TIMELINE Jul 26 Reserved by CNA Jul 26 Published (CNA: JFROG)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N R C H N N 7.4 .0043 36.0 —
AFFECTED Product Versions Fixed Microsoft Edge (Chromium-based) 1.0.0.0 – —
TIMELINE Jun 26 Reserved by CNA Jul 26 Published (CNA: microsoft)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N H N N A H H H 7.5 .0042 35.5 —
AFFECTED Product Versions Fixed datamodel-code-generator unspecified —
TIMELINE Jul 17 Reserved by CNA Jul 26 Published (CNA: VulnCheck)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L L N U H H H 8.8 .0038 31.5 —
AFFECTED Product Versions Fixed Fluent Forms Pro Add On Pack unspecified —
TIMELINE Jul 16 Reserved by CNA Jul 26 Published (CNA: Wordfence)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N L N L N N 2.1 .0032 24.8 —
AFFECTED Product Versions Fixed spark 2.9.0 – —
TIMELINE Jul 25 Reserved by CNA Jul 26 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N L N L N N 2.1 .0032 24.3 —
AFFECTED Product Versions Fixed openclaw-cn 0.2.0 – —
TIMELINE Jul 25 Reserved by CNA Jul 26 Published (CNA: VulDB)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N R U H H N 8.1 .0030 22.7 —
AFFECTED Product Versions Fixed NoteGen unspecified —
TIMELINE Jul 26 Reserved by CNA Jul 26 Published (CNA: JFROG)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N H N L N L L L 1.3 .0023 14.1 —
AFFECTED Product Versions Fixed hermes-agent 2026.6.5 – —
TIMELINE Jul 25 Reserved by CNA Jul 26 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N L N L L L 2.1 .0023 13.8 —
AFFECTED Product Versions Fixed openclaw-cn 0.2.0 – —
TIMELINE Jul 25 Reserved by CNA Jul 26 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N L N L L L 2.1 .0021 12.1 —
AFFECTED Product Versions Fixed NanoClaw 2.0.0 – —
TIMELINE Jul 25 Reserved by CNA Jul 26 Published (CNA: VulDB)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N R U L L N 5.4 .0021 11.8 —
AFFECTED Product Versions Fixed Microsoft Edge (Chromium-based) 1.0.0.0 – —
TIMELINE Jun 26 Reserved by CNA Jul 26 Published (CNA: microsoft)
AV AC PR UI S C I A CVSS EPSS %ile KEV L L L N U H H H 7.8 .0011 1.5 —
AFFECTED Product Versions Fixed Linux 283a72a5599e80750699d2021830a294ed9ab3f3 – — Linux 5.13 – 6.12
TIMELINE Jul 26 Reserved by CNA Jul 26 Published (CNA: Linux)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV L L N L N L L L 1.9 .0010 1.1 —
AFFECTED Product Versions Fixed NanoClaw 2.0.0 – —
TIMELINE Jul 25 Reserved by CNA Jul 26 Published (CNA: VulDB)
Ranking. Sort: (1) KEV membership, descending. (2) EPSS score, descending. (3) CVSS base score, descending. (4) CVE ID, ascending. CVEs lacking EPSS or CVSS data sort below those that have it within their KEV tier and are labeled AWAITING ENRICHMENT. Missing scores are never imputed.
Standings. Vendor tables exclude records whose vendor field is a placeholder (n/a, unknown); the excluded count is stated under the standings. Rate stats are arithmetic over published figures: KEV/100 = KEV additions YTD ÷ CVEs YTD × 100; Med CVSS and Med EPSS are medians over the vendor's year-to-date disclosures.
Day boundary. A day is a UTC calendar day. This page covers 2026-07-26 00:00:00–23:59:59 UTC. All times shown are UTC.
Feed status for this edition. cvelist: ok · kev: ok · epss: ok · nvd: ok.
Sources. CVE records from the CVE Program (cvelistV5). Enrichment from the National Vulnerability Database (NIST). Known-exploited status from the CISA KEV catalog. Exploit probability from FIRST EPSS. Open-source advisories from OSV.dev. This page reports the public record; it does not analyze, rank by opinion, or editorialize. See full methodology.
Machine-readable. This edition as JSON or CSV — the ranked results, transactions, and counts, for citation or ingestion.