boxscore/security

A daily page of record for published software vulnerabilities — the previous UTC day, closed and final. New here?

Monday, July 27, 2026 · all times UTC← 2026-07-26 · archive · 2026-07-28 →

Security Box Score — July 27, 2026 — page 2

Edition of July 27, 2026, continued — page 2 of 2. Back to page 1

Results (continued, ranked) — ranks 401–440 of 440
CVECVSSEPSS %ileVendorProductCWETitle
CVE-2026-437704.73.3ApplemacOSCWE-362A race condition was addressed with additional validation. This issue is fixe…
CVE-2026-175141.93.3ZJONSSONnode-unzipperCWE-22ZJONSSON node-unzipper extract.js Extract path traversal
CVE-2026-655575.93.2TychesoftwaresAbandoned Cart Lite for WooCommerceCWE-79WordPress Abandoned Cart Lite for WooCommerce plugin <= 6.8.0 - Cross Site Sc…
CVE-2026-655635.93.2ThemeisleOrbit Fox by ThemeIsleCWE-79WordPress Orbit Fox by ThemeIsle plugin <= 3.0.7 - Cross Site Scripting (XSS)…
CVE-2026-664755.93.2acowebsCheckout Field Editor for WooCommerce &#8211; Checkout ManagerCWE-79WordPress Checkout Field Editor for WooCommerce &#8211; Checkout Manager plug…
CVE-2026-645337.83.2LinuxLinux—fs/ntfs3: validate lcns_follow in log_replay conversion
CVE-2026-579174.83.2AssecoproCertum SmartSignCWE-611Improper Restriction of XML External Entity Reference in proCertum SmartSign
CVE-2026-436655.53.1ApplemacOSCWE-862This issue was addressed with additional entitlement checks. This issue is fi…
CVE-2026-655585.43.1WPCenterAffiliateXCWE-918WordPress AffiliateX plugin <= 2.3.5 - Server Side Request Forgery (SSRF) vul…
CVE-2026-129907.72.9Ghost RoboticsVision 60CWE-284Multiple vulnerabilities in Ghost Robotics' Vision 60
CVE-2026-436937.02.9ApplemacOSCWE-362A race condition was addressed with improved state handling. This issue is fi…
CVE-2026-645558.82.7LinuxLinux—KVM: arm64: nv: Fix SPSR_EL2 restore in kvm_hyp_handle_mops()
CVE-2026-645327.82.7LinuxLinux—fs/ntfs3: bound NTFS_DE view.data_off in UpdateRecordData{Root,Allocation}
CVE-2026-654486.52.6AcyMailing Newsletter TeamAnti Spam and list cleaner &#8211; AcyCheckerCWE-79WordPress Anti Spam and list cleaner – AcyChecker plugin <= 1.8.1 - Cross Sit…
CVE-2026-655616.52.6miniOrangeWordPress Social Login and RegisterCWE-79WordPress WordPress Social Login and Register plugin <= 7.8.0 - Cross Site Sc…
CVE-2026-655626.52.6WPDeveloperBetterDocsCWE-79WordPress BetterDocs plugin <= 4.6.2 - Cross Site Scripting (XSS) vulnerability
CVE-2026-664336.52.6ShapedPlugin LLCLocation WeatherCWE-79WordPress Location Weather plugin <= 3.0.6 - Cross Site Scripting (XSS) vulne…
CVE-2026-664346.52.6Sayontan SinhaPhotonic Gallery & Lightbox for Flickr, SmugMug & OthersCWE-79WordPress Photonic Gallery & Lightbox for Flickr, SmugMug & Others plugin <= …
CVE-2026-664456.52.6100pluginsOpen User MapCWE-79WordPress Open User Map plugin <= 1.4.46 - Cross Site Scripting (XSS) vulnera…
CVE-2026-664486.52.6WP ChillGallery PhotoBlocksCWE-79WordPress Gallery PhotoBlocks plugin <= 1.3.3 - Cross Site Scripting (XSS) vu…
CVE-2026-645437.82.5LinuxLinux—tipc: fix use-after-free of the discoverer in tipc_disc_rcv()
CVE-2026-645507.32.5LinuxLinux—net: qualcomm: rmnet: validate MAP frame length before ingress parsing
CVE-2026-645467.12.5LinuxLinux—drm/edid: fix OOB read in drm_parse_tiled_block()
CVE-2026-438114.72.5AppleiOS and iPadOSCWE-362A race condition was addressed with improved checks. This issue is fixed in i…
CVE-2026-175734.02.3The HDF GroupHDF5CWE-415Double Free in H5D__chunk_copy() in HDF5 via a Crafted Chunk-Index Size Field
CVE-2026-645397.82.2LinuxLinux—Bluetooth: eir: Fix stack OOB write when prepending the Flags AD
CVE-2026-175345.52.1MoonshotAIKimi CodeCWE-918Kimi Code FetchURL SSRF protection bypass via DNS-resolving hostnames and red…
CVE-2026-175237.82.0Red HatRed Hat Enterprise Linux 8CWE-825Kernel: can:bcm: arbitrary kernel code execution leading to escalate privileges
CVE-2026-437557.01.8ApplemacOSCWE-362A race condition was addressed with improved state management. This issue is …
CVE-2026-664374.91.8ThemeisleFeedzyCWE-918WordPress Feedzy plugin <= 5.2.4 - Server Side Request Forgery (SSRF) vulnera…
CVE-2026-175121.91.6ggml-orgwhisper.cppCWE-119ggml-org whisper.cpp log_mel_spectrogram out-of-bounds
CVE-2026-175131.91.5ggml-orgwhisper.cppCWE-617ggml-org whisper.cpp ggml.c ggml_ftype_to_ggml_type assertion
CVE-2025-591805.11.4EricssonPacket Core Controller (PCC)CWE-798Use of Hard-coded Credentials Vulnerability
CVE-2026-150035.61.2Red HatRed Hat Hardened ImagesCWE-125Binutils: gnu binutils: heap-buffer-overflow in linker leads to information d…
CVE-2026-175745.21.1The HDF GroupHDF5CWE-476NULL Pointer Dereference in HDF5 via Invalid Variable-Length Datatype Type Tag
CVE-2026-175725.51.0The HDF GroupHDF5CWE-125HDF5 SOHM List Index Heap Buffer Overflow
CVE-2026-664284.30.8jgwhite33WP Google Review SliderCWE-352WordPress WP Google Review Slider plugin <= 18.4 - Cross Site Request Forgery…
CVE-2026-664744.30.8HT PluginsInsert Headers and Footers Code – HT ScriptCWE-352WordPress Insert Headers and Footers Code – HT Script plugin <= 1.1.8 - Cross…
CVE-2026-579164.60.4AssecoproCertum SmartSignCWE-73Arbitrary Path Execution via CPS URI in proCertum SmartSign
CVE-2026-148378.50.3Lenzec430CWE-347SSH Enablement Signature Verification Bypass