A daily page of record for published software vulnerabilities — the previous UTC day, closed and final. New here?
Edition of July 30, 2026, continued — page 2 of 2. Back to page 1
| CVE | CVSS | EPSS %ile | Vendor | Product | CWE | Title |
|---|---|---|---|---|---|---|
| CVE-2026-12945 | 7.1 | 12.2 | IBM | Langflow OSS | CWE-639 | Langflow is affected by exposed credentials due to multiple unauthenticated a… |
| CVE-2026-67245 | 7.0 | 12.3 | ASUSTOR Inc. | ADM | CWE-22 | A path traversal vulnerability was found in the VPN Clients on the ADM |
| CVE-2026-64870 | 5.3 | 12.2 | 1Panel-dev | MaxKB | CWE-918 | MaxKB: UpdateStoreTool fetches caller-supplied app-store URLs without host va… |
| CVE-2026-17909 | 5.3 | 12.1 | Chrome | CWE-20 | Insufficient validation of untrusted input in Isolated Web Apps in Google Chr… | |
| CVE-2026-17879 | 4.3 | 12.0 | Chrome | CWE-346 | Inappropriate implementation in Autofill in Google Chrome prior to 151.0.7922… | |
| CVE-2026-17880 | 4.3 | 12.0 | Chrome | CWE-346 | Inappropriate implementation in Autofill in Google Chrome prior to 151.0.7922… | |
| CVE-2026-13444 | 8.1 | 11.8 | IBM | Langflow OSS | CWE-520 | Langflow is affected by remote code execution, denial of service, path traver… |
| CVE-2026-11867 | 6.5 | 11.8 | Unknown | Frontend Admin by DynamiApps | CWE-862 | Frontend Admin by DynamiApps < 3.29.7 - Subscriber+ Taxonomy Term Creation/Mo… |
| CVE-2026-15250 | 5.3 | 11.8 | Unknown | Appointment Booking Plugin | CWE-284 | LatePoint < 5.6.8 - Unauthenticated Booking Object Mass Assignment via Public… |
| CVE-2026-17978 | 5.3 | 11.7 | Chrome | CWE-1300 | Side-channel information leakage in WebCodecs in Google Chrome prior to 151.0… | |
| CVE-2026-17874 | 5.4 | 11.6 | Chrome | CWE-451 | Inappropriate implementation in Chrome for iOS in Google Chrome on iOS prior … | |
| CVE-2026-67528 | 4.3 | 11.5 | opf | openproject | CWE-863 | OpenProject: Improper Access Control through /api/v3/custom_options/:id via P… |
| CVE-2026-44102 | 6.9 | 11.4 | Phoenix Contact | CHARX SEC-3150 | CWE-362 | OCPP Firmware download is not properly locked |
| CVE-2026-15974 | 6.5 | 11.3 | SGLang | SGLang | CWE-918 | CVE-2026-15974 |
| CVE-2026-17780 | 6.3 | 11.4 | Chrome | CWE-284 | Inappropriate implementation in Isolated Web Apps in Google Chrome prior to 1… | |
| CVE-2026-14592 | 6.1 | 11.4 | Unknown | WP Real IP-based Access Control | CWE-79 | WP Real IP-based Access Control <= 1.3.1 - Unauthenticated Stored XSS via acl… |
| CVE-2026-17789 | 6.5 | 11.2 | Chrome | CWE-20 | Insufficient validation of untrusted input in Chrome for iOS in Google Chrome… | |
| CVE-2026-17923 | 6.5 | 11.2 | Chrome | CWE-693 | Policy bypass in Enterprise in Google Chrome prior to 151.0.7922.72 allowed a… | |
| CVE-2026-17929 | 6.5 | 11.2 | Chrome | CWE-20 | Insufficient validation of untrusted input in DevTools in Google Chrome prior… | |
| CVE-2026-17986 | 6.5 | 11.3 | Chrome | CWE-284 | Insufficient policy enforcement in Bluetooth in Google Chrome prior to 151.0.… | |
| CVE-2026-17797 | 6.1 | 11.2 | Chrome | CWE-79 | Inappropriate implementation in CSS in Google Chrome prior to 151.0.7922.72 a… | |
| CVE-2026-17728 | 5.4 | 11.2 | Chrome | CWE-79 | Inappropriate implementation in Extensions in Google Chrome prior to 151.0.79… | |
| CVE-2026-17734 | 5.4 | 11.2 | Chrome | CWE-79 | Inappropriate implementation in Autofill in Google Chrome prior to 151.0.7922… | |
| CVE-2026-14223 | 4.3 | 10.9 | Unknown | Easy Appointments | CWE-639 | Easy Appointments < 3.12.28 - Subscriber+ Customer PII Disclosure via IDOR |
| CVE-2026-17702 | 3.1 | 10.9 | Chrome | CWE-346 | Inappropriate implementation in Skia in Google Chrome prior to 151.0.7922.72 … | |
| CVE-2026-17715 | 3.1 | 10.9 | Chrome | CWE-346 | Inappropriate implementation in Passwords in Google Chrome prior to 151.0.792… | |
| CVE-2026-15240 | 7.5 | 10.8 | Unknown | Customer Switching | CWE-287 | Customer Switching for WooCommerce < 2.1.3 - Customer+ Privilege Escalation t… |
| CVE-2026-17741 | 7.1 | 10.7 | Chrome | CWE-20 | Insufficient validation of untrusted input in WebView in Google Chrome on And… | |
| CVE-2026-17750 | 7.1 | 10.7 | Chrome | CWE-416 | Use after free in ANGLE in Google Chrome prior to 151.0.7922.72 allowed a rem… | |
| CVE-2026-17979 | 7.5 | 10.6 | Chrome | CWE-362 | Race in V8 in Google Chrome prior to 151.0.7922.72 allowed a remote attacker … | |
| CVE-2026-18002 | 9.6 | 10.5 | Chrome | CWE-20 | Insufficient validation of untrusted input in Google Lens in Google Chrome pr… | |
| CVE-2026-18015 | 9.6 | 10.5 | Chrome | CWE-693 | Inappropriate implementation in Tint in Google Chrome on Mac prior to 151.0.7… | |
| CVE-2026-15255 | 5.3 | 10.4 | Unknown | RegistrationMagic | CWE-639 | RegistrationMagic < 6.0.9.4 - Unauthenticated Form Submission Disclosure via … |
| CVE-2026-15658 | 8.1 | 10.3 | foreUP | foreUP | CWE-639 | foreUP customer REST API allows unauthenticated endpoint access |
| CVE-2026-15657 | 6.5 | 10.3 | foreUP | foreUP | CWE-522 | foreUP customer REST API allows authenticated users to read cleartext payment… |
| CVE-2026-17731 | 4.3 | 10.3 | Chrome | CWE-346 | Inappropriate implementation in Autofill in Google Chrome on Android prior to… | |
| CVE-2026-17733 | 4.3 | 10.3 | Chrome | CWE-346 | Inappropriate implementation in QUIC in Google Chrome on Android prior to 151… | |
| CVE-2026-17742 | 4.3 | 10.3 | Chrome | CWE-346 | Insufficient policy enforcement in Payments in Google Chrome prior to 151.0.7… | |
| CVE-2026-17753 | 4.3 | 10.3 | Chrome | CWE-346 | Inappropriate implementation in Autofill in Google Chrome prior to 151.0.7922… | |
| CVE-2026-17762 | 4.3 | 10.3 | Chrome | CWE-346 | Inappropriate implementation in Chrome for iOS in Google Chrome on iOS prior … | |
| CVE-2026-17763 | 4.3 | 10.3 | Chrome | CWE-346 | Inappropriate implementation in GPU in Google Chrome prior to 151.0.7922.72 a… | |
| CVE-2026-17765 | 4.3 | 10.3 | Chrome | CWE-346 | Inappropriate implementation in WebProtect in Google Chrome prior to 151.0.79… | |
| CVE-2026-17775 | 4.3 | 10.3 | Chrome | CWE-346 | Inappropriate implementation in PresentationAPI in Google Chrome prior to 151… | |
| CVE-2026-17777 | 4.3 | 10.3 | Chrome | CWE-346 | Inappropriate implementation in Autofill in Google Chrome prior to 151.0.7922… | |
| CVE-2026-17788 | 4.3 | 10.3 | Chrome | CWE-346 | Inappropriate implementation in Blink in Google Chrome prior to 151.0.7922.72… | |
| CVE-2026-17798 | 4.3 | 10.3 | Chrome | CWE-346 | Inappropriate implementation in Cast in Google Chrome prior to 151.0.7922.72 … | |
| CVE-2026-17802 | 4.3 | 10.4 | Chrome | CWE-1300 | Side-channel information leakage in GPU in Google Chrome on Android prior to … | |
| CVE-2026-17815 | 4.3 | 10.3 | Chrome | CWE-346 | Insufficient policy enforcement in GuestView in Google Chrome prior to 151.0.… | |
| CVE-2026-17820 | 4.3 | 10.3 | Chrome | CWE-346 | Insufficient policy enforcement in Autofill in Google Chrome prior to 151.0.7… | |
| CVE-2026-17829 | 4.3 | 10.3 | Chrome | CWE-346 | Insufficient policy enforcement in Passwords in Google Chrome prior to 151.0.… | |
| CVE-2026-17928 | 4.3 | 10.4 | Chrome | CWE-200 | Inappropriate implementation in DataTransfer in Google Chrome prior to 151.0.… | |
| CVE-2026-17942 | 4.3 | 10.4 | Chrome | CWE-1300 | Side-channel information leakage in SVG in Google Chrome prior to 151.0.7922.… | |
| CVE-2026-15054 | 3.7 | 10.3 | Unknown | Bit Form | CWE-862 | Bit Form < 3.1.2 - Unauthenticated Inactive Form Submission |
| CVE-2026-17799 | 5.4 | 9.9 | Chrome | CWE-20 | Insufficient validation of untrusted input in Safe Browsing in Google Chrome … | |
| CVE-2026-17812 | 5.4 | 10.0 | Chrome | CWE-451 | Inappropriate implementation in DigitalCredentials in Google Chrome prior to … | |
| CVE-2026-17915 | 5.4 | 10.0 | Chrome | CWE-451 | Inappropriate implementation in WebView in Google Chrome on Android prior to … | |
| CVE-2026-47858 | 8.0 | 9.8 | Spring | Spring Tools for Eclipse | CWE-306 | live information startup mode is vulnerable for remote code execution |
| CVE-2026-17744 | 7.1 | 9.8 | Chrome | CWE-269 | Inappropriate implementation in File Input in Google Chrome on Linux prior to… | |
| CVE-2026-18001 | 6.5 | 9.9 | Chrome | CWE-200 | Inappropriate implementation in WebGL in Google Chrome prior to 151.0.7922.72… | |
| CVE-2026-18005 | 6.5 | 9.9 | Chrome | CWE-200 | Inappropriate implementation in WebXR in Google Chrome prior to 151.0.7922.72… | |
| CVE-2026-66414 | 5.1 | 9.9 | Leantime | Leantime | CWE-601 | Leantime Open Redirect in Login Controller via redirectUrl Parameter |
| CVE-2026-13145 | 4.3 | 9.8 | Unknown | WP Travel | CWE-639 | WP Travel < 11.8.1 - Subscriber+ Booking PII Disclosure via IDOR |
| CVE-2026-1982 | 5.3 | 9.6 | mohammadr3z | المنتور فارسی | CWE-472 | Persian Elementor (المنتور فارسی) <= 2.8.1 - Unauthenticated Price Manipulati… |
| CVE-2026-62845 | 4.7 | 9.7 | clastix | kamaji | CWE-89 | Kamaji: SQL injection via unescaped datastore identifiers in PostgreSQL/MySQL… |
| CVE-2026-17937 | 4.3 | 9.7 | Chrome | CWE-20 | Insufficient validation of untrusted input in DevTools in Google Chrome prior… | |
| CVE-2026-17943 | 4.3 | 9.7 | Chrome | CWE-693 | Inappropriate implementation in Parser in Google Chrome prior to 151.0.7922.7… | |
| CVE-2026-17960 | 4.3 | 9.7 | Chrome | CWE-602 | Insufficient policy enforcement in Chrome for iOS in Google Chrome on iOS pri… | |
| CVE-2026-18369 | 5.8 | 9.5 | Red Hat | Red Hat Certificate System 10 | CWE-918 | Dogtag-pki: pki-core: redhat-pki: pki: acme http-01 validation ssrf via ip li… |
| CVE-2026-17898 | 7.5 | 9.5 | Chrome | CWE-416 | Use after free in DevTools in Google Chrome prior to 151.0.7922.72 allowed an… | |
| CVE-2026-17948 | 7.5 | 9.5 | Chrome | CWE-843 | Type Confusion in V8 in Google Chrome prior to 151.0.7922.72 allowed an attac… | |
| CVE-2026-17842 | 6.5 | 9.5 | Chrome | CWE-346 | Inappropriate implementation in Chrome for iOS in Google Chrome on iOS prior … | |
| CVE-2026-17846 | 6.5 | 9.5 | Chrome | CWE-346 | Inappropriate implementation in Media in Google Chrome on Windows prior to 15… | |
| CVE-2026-17854 | 6.5 | 9.5 | Chrome | CWE-346 | Insufficient policy enforcement in WebMCP in Google Chrome prior to 151.0.792… | |
| CVE-2026-17883 | 6.5 | 9.5 | Chrome | CWE-346 | Inappropriate implementation in Headless in Google Chrome prior to 151.0.7922… | |
| CVE-2026-61526 | 6.1 | 9.4 | adonisjs | http-server | CWE-79 | AdonisJS HTTP Server is vulnerable to reflected XSS through its exception han… |
| CVE-2026-14221 | 3.8 | 9.4 | Unknown | Easy Appointments | CWE-284 | Easy Appointments <= 4.0 - Contributor+ Appointment Data Disclosure & Modific… |
| CVE-2026-17899 | 8.8 | 9.3 | Chrome | CWE-693 | Insufficient policy enforcement in DevTools in Google Chrome prior to 151.0.7… | |
| CVE-2026-17907 | 4.3 | 9.4 | Chrome | CWE-1300 | Side-channel information leakage in Network in Google Chrome prior to 151.0.7… | |
| CVE-2026-65835 | 6.6 | 9.3 | projectcapsule | capsule | CWE-269 | Capsule: Incomplete fix of CVE-2026-22872: TenantResource RawItems and Genera… |
| CVE-2026-14207 | 6.1 | 9.3 | Unknown | LifterLMS | CWE-79 | LifterLMS < 10.0.10 - Instructor+ Stored XSS via Featured Pricing Information |
| CVE-2026-17736 | 5.8 | 9.2 | Chrome | CWE-20 | Insufficient validation of untrusted input in WebView in Google Chrome on And… | |
| CVE-2026-17761 | 5.4 | 9.2 | Chrome | CWE-20 | Insufficient validation of untrusted input in Chrome for iOS in Google Chrome… | |
| CVE-2026-28813 | 8.8 | 9.0 | Apache Software Foundation | Apache JSPWiki | CWE-352 | Apache JSPWiki: JSPWiki vulnerable to JSON hijacking |
| CVE-2026-15257 | 5.3 | 9.0 | Unknown | RegistrationMagic | CWE-639 | RegistrationMagic < 6.0.9.4 - Unauthenticated Form Submission and User Profil… |
| CVE-2026-64635 | 5.3 | 9.0 | Veeam | Service Provider Console | CWE-640 | Improper handling of the returnUrl parameter in the Forgot Password function … |
| CVE-2026-17945 | 4.3 | 9.1 | Chrome | CWE-451 | Insufficient validation of untrusted input in Navigation in Google Chrome pri… | |
| CVE-2026-17955 | 4.3 | 9.1 | Chrome | CWE-20 | Insufficient validation of untrusted input in Payments in Google Chrome prior… | |
| CVE-2026-17958 | 4.3 | 9.1 | Chrome | CWE-451 | Inappropriate implementation in Views in Google Chrome prior to 151.0.7922.72… | |
| CVE-2026-17964 | 4.3 | 9.1 | Chrome | CWE-451 | Incorrect security UI in UI in Google Chrome on Android prior to 151.0.7922.7… | |
| CVE-2026-17965 | 4.3 | 9.1 | Chrome | CWE-451 | Incorrect security UI in Chrome for iOS in Google Chrome on iOS prior to 151.… | |
| CVE-2026-17972 | 4.3 | 9.1 | Chrome | CWE-451 | Inappropriate implementation in Chrome for iOS in Google Chrome on iOS prior … | |
| CVE-2026-17902 | 3.5 | 9.1 | Chrome | CWE-200 | Inappropriate implementation in Editing in Google Chrome on Linux prior to 15… | |
| CVE-2026-17666 | 9.1 | 8.9 | Chrome | CWE-325 | Cryptographic Flaw in Enterprise in Google Chrome prior to 151.0.7922.72 allo… | |
| CVE-2026-17912 | 4.3 | 8.9 | Chrome | CWE-601 | Inappropriate implementation in Chrome for iOS in Google Chrome on iOS prior … | |
| CVE-2026-17944 | 4.3 | 8.9 | Chrome | CWE-284 | Inappropriate implementation in Chrome for iOS in Google Chrome on iOS prior … | |
| CVE-2026-17961 | 4.3 | 8.9 | Chrome | CWE-284 | Inappropriate implementation in Session in Google Chrome on Android prior to … | |
| CVE-2026-54367 | 8.8 | 8.7 | Gladinet | CentreStack | CWE-306 | CentreStack < 17.2 Unauthenticated API Authorization Bypass |
| CVE-2026-18381 | 7.6 | 8.8 | Red Hat | Cost Management Metrics Operator | CWE-918 | Project-koku/koku-metrics-operator: koku-metrics-operator: operator service-a… |
| CVE-2026-11870 | 5.4 | 8.8 | Unknown | WP Ghost (Hide My WP Ghost) | CWE-290 | Hide My WP Ghost < 7.0.05 - IP Address Spoofing via Trusted Proxy Headers Lea… |
| CVE-2026-17982 | 4.3 | 8.8 | Chrome | CWE-20 | Insufficient validation of untrusted input in Cast in Google Chrome prior to … | |
| CVE-2026-17952 | 7.5 | 8.7 | Chrome | CWE-269 | Inappropriate implementation in V8 in Google Chrome prior to 151.0.7922.72 al… | |
| CVE-2026-17882 | 6.5 | 8.7 | Chrome | CWE-693 | Policy bypass in Extensions in Google Chrome prior to 151.0.7922.72 allowed a… | |
| CVE-2026-18003 | 4.3 | 8.6 | Chrome | CWE-451 | Inappropriate implementation in Chrome for iOS in Google Chrome on iOS prior … | |
| CVE-2026-47873 | 8.0 | 8.3 | Spring | Spring Tools for Eclipse | CWE-1327 | Spring Tools Docker integration publishes unauthenticated debug (JDWP) and JM… |
| CVE-2026-16969 | 7.6 | 8.2 | dfir-iris | iris-web | CWE-79 | DFIR-IRIS Stored XSS in Assets |
| CVE-2026-17983 | 4.3 | 8.2 | Chrome | CWE-451 | Inappropriate implementation in Global Media Controls in Google Chrome prior … | |
| CVE-2026-17845 | 6.1 | 8.1 | Chrome | CWE-79 | Inappropriate implementation in CSS in Google Chrome prior to 151.0.7922.72 a… | |
| CVE-2026-16970 | 4.2 | 8.1 | dfir-iris | iris-web | CWE-613 | DFIR-IRIS Insufficient Logout Implementation |
| CVE-2022-4994 | await | 8.1 | Linux | Linux | — | KVM: x86: wean fast IN from emulator_pio_in |
| CVE-2026-56758 | 6.9 | 8.0 | MZ Automation GmbH | libiec61850 | CWE-125 | MZ Automation libiec61850 Out-of-bounds Read |
| CVE-2026-66349 | 6.9 | 8.0 | MZ Automation GmbH | libiec61850 | CWE-125 | MZ Automation libiec61850 Out-of-bounds Read |
| CVE-2026-11881 | 6.1 | 8.0 | Unknown | Fluent Forms | CWE-79 | Fluent Forms < 6.2.6 - Contributor+ Stored XSS via Date/Time Field |
| CVE-2026-13330 | 6.1 | 8.0 | Unknown | Animation Addons for Elementor | CWE-79 | Animation Addons for Elementor < 2.7.0 - Author+ Stored XSS via SVG Upload |
| CVE-2026-17776 | 5.8 | 8.0 | Chrome | CWE-693 | Policy bypass in Receiver in Google Chrome prior to 151.0.7922.72 allowed a r… | |
| CVE-2026-17901 | 4.3 | 8.0 | Chrome | CWE-20 | Insufficient validation of untrusted input in Sharing in Google Chrome on And… | |
| CVE-2026-17994 | 4.3 | 8.0 | Chrome | CWE-284 | Inappropriate implementation in Media in Google Chrome on Android prior to 15… | |
| CVE-2026-10031 | 2.3 | 8.1 | drakkan | SFTPGo | CWE-863 | SFTPGo 2.7.4 Permission Bypass via Symbolic Link Creation |
| CVE-2026-17745 | 5.8 | 7.8 | Chrome | CWE-125 | Out of bounds read in Skia in Google Chrome prior to 151.0.7922.72 allowed a … | |
| CVE-2026-17746 | 5.8 | 7.8 | Chrome | CWE-416 | Use after free in GPU in Google Chrome on Mac prior to 151.0.7922.72 allowed … | |
| CVE-2026-17770 | 5.8 | 7.8 | Chrome | CWE-125 | Out of bounds read in Media in Google Chrome on Mac prior to 151.0.7922.72 al… | |
| CVE-2026-17737 | 5.0 | 7.8 | Chrome | CWE-416 | Use after free in Bluetooth in Google Chrome on Android prior to 151.0.7922.7… | |
| CVE-2026-10569 | 4.3 | 7.9 | IBM | UCD - IBM UrbanCode Deploy | CWE-200 | IBM DevOps Deploy / IBM UrbanCode Deploy (UCD) is susceptible to an Exposure … |
| CVE-2026-17867 | 7.1 | 7.8 | Chrome | CWE-20 | Insufficient validation of untrusted input in Dawn in Google Chrome prior to … | |
| CVE-2026-17781 | 4.3 | 7.7 | Chrome | CWE-284 | Inappropriate implementation in Extensions in Google Chrome prior to 151.0.79… | |
| CVE-2026-17823 | 6.5 | 7.6 | Chrome | CWE-346 | Insufficient policy enforcement in WebXR in Google Chrome prior to 151.0.7922… | |
| CVE-2026-17936 | 6.5 | 7.6 | Chrome | CWE-352 | Inappropriate implementation in DevTools in Google Chrome prior to 151.0.7922… | |
| CVE-2026-15252 | 5.4 | 7.6 | Unknown | Search Atlas SEO | CWE-862 | Search Atlas SEO < 2.6.12 - Subscriber+ Google Indexing API Access |
| CVE-2026-17755 | 4.3 | 7.4 | Chrome | CWE-451 | Incorrect security UI in Extensions in Google Chrome prior to 151.0.7922.72 a… | |
| CVE-2026-17939 | 4.3 | 7.4 | Chrome | CWE-20 | Insufficient validation of untrusted input in Passwords in Google Chrome prio… | |
| CVE-2026-17720 | 3.1 | 7.4 | Chrome | CWE-346 | Insufficient policy enforcement in Passwords in Google Chrome prior to 151.0.… | |
| CVE-2026-15929 | 7.1 | 7.2 | LG Electronics | SmartShare | CWE-89 | Improper neutralization of special elements used in an SQL command ('SQL inje… |
| CVE-2026-65421 | 7.1 | 7.2 | MZ Automation GmbH | libiec61850 | CWE-125 | MZ Automation libiec61850 Out-of-bounds Read |
| CVE-2026-66364 | 7.1 | 7.2 | MZ Automation GmbH | libiec61850 | CWE-125 | MZ Automation libiec61850 Out-of-bounds Read |
| CVE-2026-66369 | 7.1 | 7.2 | MZ Automation GmbH | libiec61850 | CWE-125 | MZ Automation libiec61850 Out-of-bounds Read |
| CVE-2026-66720 | 7.1 | 7.3 | MZ Automation GmbH | libiec61850 | CWE-125 | MZ Automation libiec61850 Out-of-bounds Read |
| CVE-2026-17853 | 6.1 | 7.3 | Chrome | CWE-79 | Inappropriate implementation in DevTools in Google Chrome prior to 151.0.7922… | |
| CVE-2026-17878 | 6.1 | 7.3 | Chrome | CWE-79 | Inappropriate implementation in CSS in Google Chrome prior to 151.0.7922.72 a… | |
| CVE-2026-14310 | 5.4 | 7.3 | Unknown | Tutor LMS | CWE-639 | Tutor LMS < 4.0.0 - Subscriber+ Cross-Course Q&A Content Disclosure and Reply… |
| CVE-2026-47882 | 8.3 | 7.2 | Spring | Spring Tools for Eclipse | CWE-338 | Spring Boot DevTools remote secret generated with a non-cryptographic PRNG |
| CVE-2026-17822 | 6.5 | 7.2 | Chrome | CWE-362 | Race in Chrome for iOS in Google Chrome on iOS prior to 151.0.7922.72 allowed… | |
| CVE-2026-17841 | 6.5 | 7.2 | Chrome | CWE-362 | Race in Chrome for iOS in Google Chrome on iOS prior to 151.0.7922.72 allowed… | |
| CVE-2026-17843 | 4.3 | 7.2 | Chrome | CWE-346 | Inappropriate implementation in CSS in Google Chrome prior to 151.0.7922.72 a… | |
| CVE-2026-17857 | 4.3 | 7.2 | Chrome | CWE-346 | Inappropriate implementation in Network in Google Chrome prior to 151.0.7922.… | |
| CVE-2026-17871 | 4.3 | 7.2 | Chrome | CWE-346 | Inappropriate implementation in Passwords in Google Chrome prior to 151.0.792… | |
| CVE-2026-17876 | 4.3 | 7.2 | Chrome | CWE-346 | Inappropriate implementation in Payments in Google Chrome prior to 151.0.7922… | |
| CVE-2026-17885 | 4.3 | 7.2 | Chrome | CWE-346 | Inappropriate implementation in Paint in Google Chrome prior to 151.0.7922.72… | |
| CVE-2026-17895 | 4.3 | 7.2 | Chrome | CWE-346 | Inappropriate implementation in DataTransfer in Google Chrome prior to 151.0.… | |
| CVE-2026-17897 | 4.3 | 7.2 | Chrome | CWE-346 | Inappropriate implementation in ORB in Google Chrome prior to 151.0.7922.72 a… | |
| CVE-2026-17732 | 3.1 | 7.1 | Chrome | CWE-346 | Inappropriate implementation in SVG in Google Chrome prior to 151.0.7922.72 a… | |
| CVE-2026-17826 | 3.1 | 7.1 | Chrome | CWE-346 | Inappropriate implementation in Chrome for iOS in Google Chrome on iOS prior … | |
| CVE-2026-13344 | 4.8 | 7.1 | Unknown | Essential Addons for Elementor | CWE-79 | Essential Addons for Elementor - Lite < 6.6.10 - Contributor+ Stored XSS via … |
| CVE-2026-17821 | 6.5 | 6.9 | Chrome | CWE-602 | Insufficient policy enforcement in Extensions in Google Chrome prior to 151.0… | |
| CVE-2026-17866 | 5.8 | 6.9 | Chrome | CWE-843 | Type Confusion in Tab in Google Chrome on Android prior to 151.0.7922.72 allo… | |
| CVE-2026-17980 | 3.1 | 6.9 | Chrome | CWE-451 | Inappropriate implementation in UI in Google Chrome on Android prior to 151.0… | |
| CVE-2026-17974 | 6.5 | 6.9 | Chrome | CWE-602 | Insufficient policy enforcement in DevTools in Google Chrome prior to 151.0.7… | |
| CVE-2026-17818 | 6.1 | 6.9 | Chrome | CWE-79 | Inappropriate implementation in Network in Google Chrome prior to 151.0.7922.… | |
| CVE-2026-17827 | 6.1 | 6.9 | Chrome | CWE-79 | Inappropriate implementation in CSS in Google Chrome prior to 151.0.7922.72 a… | |
| CVE-2026-17962 | 6.1 | 6.9 | Chrome | CWE-79 | Inappropriate implementation in Blink in Google Chrome prior to 151.0.7922.72… | |
| CVE-2026-11980 | 7.3 | 6.7 | IBM | Aspera Desktop App | CWE-242 | Code execution in IBM Desktop App |
| CVE-2026-17811 | 7.1 | 6.6 | Chrome | CWE-416 | Use after free in ANGLE in Google Chrome on Windows prior to 151.0.7922.72 al… | |
| CVE-2026-18014 | 6.5 | 6.6 | Chrome | CWE-20 | Insufficient validation of untrusted input in DevTools in Google Chrome prior… | |
| CVE-2026-17890 | 5.8 | 6.6 | Chrome | CWE-20 | Insufficient validation of untrusted input in DevTools in Google Chrome prior… | |
| CVE-2026-17893 | 5.8 | 6.6 | Chrome | CWE-20 | Insufficient validation of untrusted input in Updater in Google Chrome on Mac… | |
| CVE-2026-17916 | 7.5 | 6.3 | Chrome | CWE-346 | Insufficient policy enforcement in Settings in Google Chrome prior to 151.0.7… | |
| CVE-2026-11383 | 5.4 | 6.3 | IBM | Tivoli System Automation Application Manager | CWE-79 | Cross-site Scripting in IBM WebSphere Application Server shipped with Tivoli … |
| CVE-2026-66420 | 8.6 | 6.2 | Ylianst | MeshCentral | CWE-346 | MeshCentral Cross-Site WebSocket Hijacking via Origin Validation Bypass on Se… |
| CVE-2025-36298 | 5.4 | 6.3 | IBM | Sterling B2B Integrator | CWE-79 | Security Vulnerability in Ebics server affects IBM Sterling B2B Integrator an… |
| CVE-2025-36431 | 5.4 | 6.3 | IBM | Sterling B2B Integrator | CWE-79 | XSS Security Vulnerability in response header affects IBM Sterling B2B Integr… |
| CVE-2026-17783 | 4.3 | 6.1 | Chrome | CWE-346 | Inappropriate implementation in Loader in Google Chrome prior to 151.0.7922.7… | |
| CVE-2026-17817 | 4.3 | 6.1 | Chrome | CWE-346 | Inappropriate implementation in ReportingAndNEL in Google Chrome prior to 151… | |
| CVE-2026-17833 | 4.3 | 6.1 | Chrome | CWE-346 | Inappropriate implementation in Passwords in Google Chrome prior to 151.0.792… | |
| CVE-2026-17904 | 4.3 | 6.1 | Chrome | CWE-346 | Insufficient policy enforcement in NFC in Google Chrome on Android prior to 1… | |
| CVE-2026-17905 | 4.3 | 6.1 | Chrome | CWE-346 | Inappropriate implementation in SurfaceCapture in Google Chrome prior to 151.… | |
| CVE-2026-17910 | 4.3 | 6.1 | Chrome | CWE-346 | Insufficient policy enforcement in NFC in Google Chrome on Android prior to 1… | |
| CVE-2026-17911 | 4.3 | 6.1 | Chrome | CWE-346 | Insufficient policy enforcement in SVG in Google Chrome prior to 151.0.7922.7… | |
| CVE-2026-17933 | 4.3 | 6.1 | Chrome | CWE-346 | Inappropriate implementation in DOMStorage in Google Chrome prior to 151.0.79… | |
| CVE-2026-17959 | 4.3 | 6.1 | Chrome | CWE-346 | Inappropriate implementation in Network in Google Chrome prior to 151.0.7922.… | |
| CVE-2026-17963 | 4.3 | 6.1 | Chrome | CWE-346 | Inappropriate implementation in SVG in Google Chrome prior to 151.0.7922.72 a… | |
| CVE-2026-17724 | 4.2 | 6.1 | Chrome | CWE-362 | Race in Chrome for iOS in Google Chrome on iOS prior to 151.0.7922.72 allowed… | |
| CVE-2026-5846 | 7.6 | 6.0 | Watchfire | BC550 | CWE-321 | Hard-coded Cryptographic Key in Watchfire Controllers |
| CVE-2026-18019 | 4.3 | 6.0 | Chrome | CWE-1300 | Side-channel information leakage in Media in Google Chrome prior to 151.0.792… | |
| CVE-2026-66416 | 8.6 | 6.0 | Leantime | Leantime | CWE-352 | Leantime CSRF Protection Globally Disabled by Omission of Laravel VerifyCsrfT… |
| CVE-2025-0152 | 6.1 | 5.9 | IBM | Engineering Requirements Management DOORS and DOORS Web Access | CWE-79 | IBM Engineering Requirements Management DOORS and DOORS Web Access is affecte… |
| CVE-2026-17977 | 4.3 | 5.9 | Chrome | CWE-346 | Policy bypass in CSS in Google Chrome prior to 151.0.7922.72 allowed a remote… | |
| CVE-2026-59328 | 4.2 | 6.0 | Spring | Spring Tools for Eclipse | CWE-79 | Cross-Site Scripting in Eclipse Spring Boot Starter Wizard Dependency Tooltips |
| CVE-2026-17806 | 5.8 | 5.5 | Chrome | CWE-20 | Insufficient validation of untrusted input in Extensions in Google Chrome pri… | |
| CVE-2026-17809 | 5.8 | 5.5 | Chrome | CWE-20 | Insufficient validation of untrusted input in Extensions in Google Chrome pri… | |
| CVE-2026-17891 | 5.8 | 5.4 | Chrome | CWE-416 | Use after free in ANGLE in Google Chrome on Android prior to 151.0.7922.72 al… | |
| CVE-2026-17906 | 5.8 | 5.5 | Chrome | CWE-20 | Insufficient validation of untrusted input in Bluetooth in Google Chrome prio… | |
| CVE-2026-17908 | 5.8 | 5.5 | Chrome | CWE-20 | Insufficient validation of untrusted input in Printing in Google Chrome on Wi… | |
| CVE-2026-56847 | 3.3 | 5.5 | nodejs | node | CWE-1119 | A flaw in Node.js Permission Model enforcement allows `trace_events.createTra… |
| CVE-2026-17981 | 4.3 | 5.4 | Chrome | CWE-346 | Inappropriate implementation in Blink in Google Chrome prior to 151.0.7922.72… | |
| CVE-2026-18004 | 4.3 | 5.4 | Chrome | CWE-284 | Insufficient policy enforcement in Speech in Google Chrome prior to 151.0.792… | |
| CVE-2026-17888 | 7.1 | 5.3 | Chrome | CWE-20 | Insufficient validation of untrusted input in WebUI in Google Chrome prior to… | |
| CVE-2026-67530 | 6.4 | 5.3 | ArnasDon | wacrm | CWE-918 | WACRM: SSRF via the automation `send_webhook` action |
| CVE-2026-17954 | 4.3 | 5.3 | Chrome | CWE-346 | Policy bypass in MHTML in Google Chrome prior to 151.0.7922.72 allowed a remo… | |
| CVE-2026-17925 | 4.3 | 5.2 | Chrome | CWE-346 | Inappropriate implementation in Cast in Google Chrome on Android prior to 151… | |
| CVE-2024-40683 | 6.3 | 5.0 | IBM | Operations Analytics - Log Analysis | CWE-613 | IBM Operations Analytics - Log Analysis is affected by a TOCTOU weakness allo… |
| CVE-2026-18006 | 4.3 | 5.1 | Chrome | CWE-451 | Inappropriate implementation in Google Lens in Google Chrome prior to 151.0.7… | |
| CVE-2026-18007 | 4.3 | 5.1 | Chrome | CWE-451 | Inappropriate implementation in Input in Google Chrome on Android prior to 15… | |
| CVE-2026-18013 | 4.3 | 5.1 | Chrome | CWE-451 | Inappropriate implementation in Chrome for iOS in Google Chrome on iOS prior … | |
| CVE-2026-18000 | 3.1 | 4.9 | Chrome | CWE-346 | Insufficient policy enforcement in USB in Google Chrome on Android prior to 1… | |
| CVE-2026-17716 | 8.4 | 4.8 | Chrome | CWE-416 | Use after free in Updater in Google Chrome on Mac prior to 151.0.7922.72 allo… | |
| CVE-2026-17774 | 7.5 | 4.8 | Chrome | CWE-20 | Insufficient validation of untrusted input in Variations in Google Chrome pri… | |
| CVE-2026-17900 | 4.3 | 4.8 | Chrome | CWE-346 | Inappropriate implementation in Enterprise in Google Chrome on Windows prior … | |
| CVE-2026-17699 | 8.6 | 4.6 | Chrome | CWE-416 | Use after free in Views in Google Chrome prior to 151.0.7922.72 allowed a loc… | |
| CVE-2025-65341 | 6.1 | 4.6 | n/a | n/a | CWE-79 | Ecommerce Fruits Bazar 1.0 is vulnerable to Cross Site Scripting (XSS) in adm… |
| CVE-2025-65342 | 6.1 | 4.6 | n/a | n/a | CWE-79 | code-projects Blood System 1.0 is vulnerable to Cross Site Scripting (XSS) in… |
| CVE-2026-7260 | 5.4 | 4.5 | PHP Group | PHP | CWE-121 | Stack overflow in phar with circular symlinks |
| CVE-2026-17999 | 6.5 | 4.4 | Chrome | CWE-362 | Race in PictureInPicture in Google Chrome on Android prior to 151.0.7922.72 a… | |
| CVE-2026-17957 | 3.1 | 4.4 | Chrome | CWE-346 | Inappropriate implementation in CORS in Google Chrome prior to 151.0.7922.72 … | |
| CVE-2026-17970 | 4.3 | 4.3 | Chrome | CWE-20 | Insufficient validation of untrusted input in Passwords in Google Chrome prio… | |
| CVE-2026-18008 | 4.3 | 4.0 | Chrome | CWE-451 | Inappropriate implementation in Settings in Google Chrome prior to 151.0.7922… | |
| CVE-2026-18009 | 4.3 | 4.0 | Chrome | CWE-20 | Insufficient validation of untrusted input in Passwords in Google Chrome prio… | |
| CVE-2026-18010 | 4.3 | 4.0 | Chrome | CWE-451 | Inappropriate implementation in Passwords in Google Chrome prior to 151.0.792… | |
| CVE-2026-17739 | 4.2 | 3.9 | Chrome | CWE-79 | Insufficient policy enforcement in Extensions in Google Chrome prior to 151.0… | |
| CVE-2026-58043 | 7.5 | 3.8 | nodejs | node | CWE-284 | A flaw in Node.js Permission Model enforcement can over-grant filesystem acce… |
| CVE-2026-17976 | 4.3 | 3.7 | Chrome | CWE-284 | Insufficient policy enforcement in Extensions in Google Chrome prior to 151.0… | |
| CVE-2026-54522 | 2.1 | 3.5 | msgpack | msgpack-ruby | CWE-416 | MessagePack::Buffer#clear Use-After-Free that Enables Cross-Buffer Disclosure |
| CVE-2026-5219 | 8.3 | 3.4 | Softtr Information Technology Trade Ltd. Co. | E-Commerce Pack | CWE-352 | CSRF in Softtr's E-Commerce Pack |
| CVE-2026-62363 | 5.0 | 3.2 | ImageMagick | ImageMagick | CWE-787 | ImageMagick: Heap Buffer Over-Write in fx operation |
| CVE-2026-5582 | 4.3 | 3.2 | fusewp | FuseWP – WordPress User Sync to Email List & Marketing Automation (Mailchimp, Constant Contact, ActiveCampaign etc.) | CWE-352 | FuseWP <= 1.1.24.2 - Cross-Site Request Forgery to Sync Rule Status Toggle |
| CVE-2026-18016 | 4.3 | 3.2 | Chrome | CWE-346 | Insufficient policy enforcement in Chrome for iOS in Google Chrome on iOS pri… | |
| CVE-2026-68499 | 6.2 | 3.0 | uhop | node-re2 | CWE-835 | re2: Global `String.prototype.match` with an empty-matchable pattern never ad… |
| CVE-2026-17997 | 3.1 | 2.9 | Chrome | CWE-346 | Inappropriate implementation in Passwords in Google Chrome prior to 151.0.792… | |
| CVE-2026-13584 | 7.1 | 2.8 | Mitsubishi Electric Corporation | MELSEC MX Controller MX-R model MXR300-16 | CWE-924 | Information tampering and Denial-of-service (DoS) vulnerability in CC-Link IE… |
| CVE-2026-17927 | 4.3 | 2.6 | Chrome | CWE-346 | Insufficient policy enforcement in DevTools in Google Chrome prior to 151.0.7… | |
| CVE-2026-62946 | 4.7 | 2.5 | ImageMagick | ImageMagick | CWE-190 | ImageMagick: Integer Overflow in JNX decoder causes heap buffer over-write wh… |
| CVE-2026-67550 | 5.7 | 2.2 | uhop | node-re2 | CWE-125 | re2: Out-of-bounds heap read in `exec`/`test`/`match` via attacker-influenced… |
| CVE-2026-17654 | 7.8 | 2.1 | Chrome | CWE-362 | Race in Updater in Google Chrome on Mac prior to 151.0.7922.72 allowed a loca… | |
| CVE-2026-17919 | 6.8 | 2.2 | Chrome | CWE-693 | Insufficient policy enforcement in Enterprise in Google Chrome on Mac prior t… | |
| CVE-2026-17766 | 3.3 | 2.1 | Chrome | CWE-20 | Insufficient validation of untrusted input in Clipboard in Google Chrome on A… | |
| CVE-2026-17998 | 4.3 | 2.0 | Chrome | CWE-451 | Incorrect security UI in Extensions in Google Chrome prior to 151.0.7922.72 a… | |
| CVE-2026-17903 | 5.4 | 2.0 | Chrome | CWE-79 | Insufficient policy enforcement in Chromecast in Google Chrome prior to 151.0… | |
| CVE-2026-17844 | 4.3 | 1.9 | Chrome | CWE-20 | Insufficient validation of untrusted input in Cast in Google Chrome prior to … | |
| CVE-2026-17870 | 4.3 | 1.9 | Chrome | CWE-20 | Insufficient validation of untrusted input in Cast in Google Chrome prior to … | |
| CVE-2026-10535 | 7.8 | 1.6 | IBM | Db2 | CWE-121 | IBM® Db2® is vulnerable to buffer overflow in setgid helper db2flacc which ca… |
| CVE-2026-17862 | 7.8 | 1.6 | Chrome | CWE-416 | Use after free in Tracing in Google Chrome on Windows prior to 151.0.7922.72 … | |
| CVE-2026-14239 | 7.1 | 1.4 | Unknown | tourmaster | CWE-79 | Tourmaster < 5.4.8 - Stored XSS via CSRF |
| CVE-2026-67596 | 6.9 | 1.4 | CSL Mobile Limited | CSL 1010 M2M 3G WiFi Module | CWE-261 | CSL 1010 M2M 3G WiFi Module 2.2.1.4 Weak Encryption via Router.cfg |
| CVE-2026-17863 | 7.8 | 1.3 | Chrome | CWE-269 | Inappropriate implementation in Browser in Google Chrome on Windows prior to … | |
| CVE-2026-10695 | 5.5 | 1.3 | IBM | Db2 | CWE-400 | IBM® Db2® is vulnerable to a denial of service when running non fenced federa… |
| CVE-2026-17932 | 5.5 | 1.3 | Chrome | CWE-416 | Use after free in DataTransfer in Google Chrome on Windows prior to 151.0.792… | |
| CVE-2026-17861 | 7.8 | 1.2 | Chrome | CWE-20 | Insufficient validation of untrusted input in Updater in Google Chrome prior … | |
| CVE-2026-17877 | 8.4 | 1.1 | Chrome | CWE-269 | Inappropriate implementation in Chromoting in Google Chrome on Linux prior to… | |
| CVE-2026-17966 | 6.2 | 1.1 | Chrome | CWE-200 | Inappropriate implementation in Views in Google Chrome on Mac prior to 151.0.… | |
| CVE-2026-17864 | 7.8 | 1.1 | Chrome | CWE-269 | Inappropriate implementation in Updater in Google Chrome on Mac prior to 151.… | |
| CVE-2026-11885 | 8.4 | 1.0 | IBM | PowerVM Hypervisor | CWE-120 | Power System update in Buffer Copy |
| CVE-2026-17973 | 5.5 | 1.0 | Chrome | CWE-200 | Inappropriate implementation in Views in Google Chrome on Mac prior to 151.0.… | |
| CVE-2026-68563 | 5.5 | 1.0 | Red Hat | Red Hat Enterprise Linux 10 | CWE-732 | Ansible-collection-redhat-leapp: ansible-collection-redhat-leapp: information… |
| CVE-2026-59326 | 3.3 | 0.8 | Spring | Spring Tools for Eclipse | CWE-532 | HTTP Proxy Credentials Logged in Plaintext by the Spring Boot Language Server |
| CVE-2026-44105 | 5.8 | 0.7 | Phoenix Contact | CHARX SEC-3150 | CWE-532 | Cleartext password in logs |
| CVE-2026-17860 | 3.3 | 0.7 | Chrome | CWE-20 | Insufficient validation of untrusted input in Mobile in Google Chrome on Andr… | |
| CVE-2026-17984 | 3.3 | 0.6 | Chrome | CWE-346 | Inappropriate implementation in Browser in Google Chrome on Android prior to … | |
| CVE-2026-18011 | 2.4 | 0.6 | Chrome | CWE-200 | Inappropriate implementation in Chrome for iOS in Google Chrome on iOS prior … | |
| CVE-2026-16727 | 7.3 | 0.4 | ASUS | Armoury Crate | CWE-362 | Concurrent Execution using Shared Resource with Improper Synchronization (“Ra… |
| CVE-2026-17996 | 6.2 | 0.4 | Chrome | CWE-284 | Inappropriate implementation in Browser in Google Chrome on Mac prior to 151.… | |
| CVE-2026-59327 | 4.4 | 0.4 | Spring | Spring Tools for Eclipse | CWE-312 | Cleartext Storage of Spring Boot DevTools Remote Secret in Eclipse Launch Con… |
| CVE-2026-18018 | 4.0 | 0.3 | Chrome | CWE-451 | Inappropriate implementation in Updater in Google Chrome on Windows prior to … | |
| CVE-2026-56850 | 4.1 | 0.3 | nodejs | node | CWE-287 | A flaw in Node.js HTTPS Agent connection reuse can cause PFX object-array key… |
| CVE-2026-17993 | 7.0 | 0.2 | Chrome | CWE-362 | Race in Updater in Google Chrome on Windows prior to 151.0.7922.72 allowed a … | |
| CVE-2026-17872 | 6.1 | 0.0 | Chrome | CWE-347 | Cryptographic Flaw in WebAppInstalls in Google Chrome on Android prior to 151… |