boxscore/security

A daily page of record for published software vulnerabilities — the previous UTC day, closed and final. New here?

Tuesday, August 18, 2026 · all times UTC← 2026-08-17 · archive · 2026-08-19 →

Security Box Score — August 18, 2026 — page 3

Edition of August 18, 2026, continued — page 3 of 3. Back to page 1 · page 2

Results (continued, ranked) — ranks 1001–1407 of 1407
CVECVSSEPSS %ileVendorProductCWETitle
CVE-2026-11996.915.0ZabbixZabbixCWE-362API and Frontend login lockout race condition
CVE-2026-613425.315.0Oracle CorporationOracle Hyperion Calculation ManagerCWE-284Vulnerability in the Oracle Hyperion Calculation Manager product of Oracle Hy…
CVE-2026-708017.114.9Oracle CorporationOracle Flow Manufacturing—Vulnerability in the Oracle Flow Manufacturing product of Oracle E-Business S…
CVE-2026-708457.114.8Oracle CorporationOracle LoansCWE-284Vulnerability in the Oracle Loans product of Oracle E-Business Suite (compone…
CVE-2026-706775.914.8Oracle CorporationOracle Hyperion Calculation Manager—Vulnerability in the Oracle Hyperion Calculation Manager product of Oracle Hy…
CVE-2026-738815.414.9Oracle CorporationHelidon—Vulnerability in the Helidon product of Oracle Fusion Middleware (component: …
CVE-2026-710875.314.9Oracle CorporationOracle Agile PLM MCAD ConnectorCWE-200Vulnerability in the Oracle Agile PLM MCAD Connector product of Oracle Supply…
CVE-2026-740075.314.9iberezansky3D FlipBook – PDF Flipbook Viewer, Flipbook Image GalleryCWE-497WordPress 3D FlipBook – PDF Flipbook Viewer, Flipbook Image Gallery plugin <=…
CVE-2026-740085.314.9avertaShortcodes and extra features for Phlox themeCWE-201WordPress Shortcodes and extra features for Phlox theme plugin <= 2.17.22 - S…
CVE-2026-708577.714.7Oracle CorporationSiebel CRM End UserCWE-284Vulnerability in the Siebel CRM End User product of Oracle Siebel CRM (compon…
CVE-2026-739318.314.6Oracle CorporationHelidonCWE-284Vulnerability in the Helidon product of Oracle Fusion Middleware (component: …
CVE-2026-709438.114.6Oracle CorporationOracle Hyperion Financial ManagementCWE-200Vulnerability in the Oracle Hyperion Financial Management product of Oracle H…
CVE-2026-625686.114.6Oracle CorporationOracle Hyperion Infrastructure Technology—Vulnerability in the Oracle Hyperion Infrastructure Technology product of Ora…
CVE-2026-707656.114.6Oracle CorporationOracle Hyperion Financial Reporting—Vulnerability in the Oracle Hyperion Financial Reporting product of Oracle Hy…
CVE-2026-707686.114.6Oracle CorporationOracle Hyperion Financial ReportingCWE-284Vulnerability in the Oracle Hyperion Financial Reporting product of Oracle Hy…
CVE-2026-707595.414.6Oracle CorporationOracle Hyperion Financial Reporting—Vulnerability in the Oracle Hyperion Financial Reporting product of Oracle Hy…
CVE-2026-707665.414.6Oracle CorporationOracle Hyperion Financial Reporting—Vulnerability in the Oracle Hyperion Financial Reporting product of Oracle Hy…
CVE-2026-711235.414.6Oracle CorporationOracle Hyperion Financial ManagementCWE-352Vulnerability in the Oracle Hyperion Financial Management product of Oracle H…
CVE-2026-739258.214.5Oracle CorporationHelidonCWE-284Vulnerability in the Helidon product of Oracle Fusion Middleware (component: …
CVE-2026-325477.114.4wordplusBP Better MessagesCWE-79WordPress BP Better Messages plugin <= 2.15.22 - Cross Site Scripting (XSS) v…
CVE-2026-666217.114.4Ultimate DashboadUltimate DashboardCWE-79WordPress Ultimate Dashboard plugin <= 3.11.2 - Cross Site Scripting (XSS) vu…
CVE-2026-666297.114.4ThemeumKirkiCWE-79WordPress Kirki plugin <= 6.2.3 - Cross Site Scripting (XSS) vulnerability
CVE-2026-685677.114.4WP GridsConvert ProCWE-79WordPress Convert Pro plugin <= 1.0.1 - Cross Site Scripting (XSS) vulnerability
CVE-2026-733387.114.4AutopayAutopayCWE-79WordPress Autopay plugin <= 5.0.0 - Cross Site Scripting (XSS) vulnerability
CVE-2026-733427.114.4Magazine3WP MultilangCWE-79WordPress WP Multilang plugin <= 2.4.31 - Cross Site Scripting (XSS) vulnerab…
CVE-2026-733587.114.4wp.insiderAffiliates ManagerCWE-79WordPress Affiliates Manager plugin <= 2.9.53 - Cross Site Scripting (XSS) vu…
CVE-2026-733607.114.4PremioChaty ProCWE-79WordPress Chaty Pro plugin <= 3.5.8 - Cross Site Scripting (XSS) vulnerability
CVE-2026-733627.114.4KaizenCodersURL ShortifyCWE-79WordPress URL Shortify plugin <= 2.5.0 - Cross Site Scripting (XSS) vulnerabi…
CVE-2026-733787.114.4supsysticContact Form by SupsysticCWE-79WordPress Contact Form by Supsystic plugin < 1.10.0 - Cross Site Scripting (X…
CVE-2026-733937.114.4weDevsSubscribe2CWE-79WordPress Subscribe2 plugin <= 10.46 - Cross Site Scripting (XSS) vulnerability
CVE-2026-739005.314.5Oracle CorporationHelidonCWE-284Vulnerability in the Helidon product of Oracle Fusion Middleware (component: …
CVE-2026-739105.314.5Oracle CorporationHelidonCWE-284Vulnerability in the Helidon product of Oracle Fusion Middleware (component: …
CVE-2026-667809.914.3Red HatRed Hat Advanced Cluster Management for Kubernetes 2CWE-284Submariner-operator: submariner-operator: flat broker trust model grants ever…
CVE-2026-485088.814.4NetflixlemurCWE-863Lemur: Authorization bypass in StrictRolePermission / AuthorityCreatorPermission
CVE-2026-709467.514.2Oracle CorporationOracle Hyperion Financial ManagementCWE-284Vulnerability in the Oracle Hyperion Financial Management product of Oracle H…
CVE-2026-625293.514.2Oracle CorporationOracle Hyperion Calculation Manager—Vulnerability in the Oracle Hyperion Calculation Manager product of Oracle Hy…
CVE-2026-551644.914.1NetflixlemurCWE-256Lemur: Plaintext password storage in Lemur user-update path
CVE-2026-713077.714.0NetflixlemurCWE-862Lemur: Authenticated low-privilege users can read plaintext destination crede…
CVE-2026-758447.113.9ArcadeDataarcadedbCWE-918ArcadeDB before 26.8.1 SSRF via IMPORT DATABASE validator bypass
CVE-2026-555936.513.8froxlorfroxlorCWE-352Froxlor: CSRF Vulnerability in Froxlor AJAX Endpoint — Missing Cross-Site Req…
CVE-2026-738986.113.7Oracle CorporationHelidonCWE-284Vulnerability in the Helidon product of Oracle Fusion Middleware (component: …
CVE-2026-711558.513.6Oracle CorporationHelidon—Vulnerability in the Helidon product of Oracle Fusion Middleware (component: …
CVE-2026-733827.113.6Gemini LabsSite ReviewsCWE-79WordPress Site Reviews plugin <= 8.2.0 - Cross Site Scripting (XSS) vulnerabi…
CVE-2026-616966.313.6foremforemCWE-74Forem: Stored XSS in Admin Abuse Report Rendering
CVE-2026-626063.113.6Oracle CorporationOracle Hyperion Calculation Manager—Vulnerability in the Oracle Hyperion Calculation Manager product of Oracle Hy…
CVE-2026-625517.313.5Oracle CorporationOracle Hyperion Infrastructure TechnologyCWE-284Vulnerability in the Oracle Hyperion Infrastructure Technology product of Ora…
CVE-2026-625204.813.5Oracle CorporationOracle Hyperion Infrastructure Technology—Vulnerability in the Oracle Hyperion Infrastructure Technology product of Ora…
CVE-2026-624488.213.3Oracle CorporationOracle Email CenterCWE-284Vulnerability in the Oracle Email Center product of Oracle E-Business Suite (…
CVE-2026-626058.213.3Oracle CorporationOracle Partner Management—Vulnerability in the Oracle Partner Management product of Oracle E-Business S…
CVE-2026-739337.313.4Oracle CorporationHelidonCWE-284Vulnerability in the Helidon product of Oracle Fusion Middleware (component: …
CVE-2026-626035.413.3Oracle CorporationOracle Hyperion Calculation Manager—Vulnerability in the Oracle Hyperion Calculation Manager product of Oracle Hy…
CVE-2026-738715.313.3Oracle CorporationHelidonCWE-284Vulnerability in the Helidon product of Oracle Fusion Middleware (component: …
CVE-2026-738725.313.3Oracle CorporationHelidonCWE-284Vulnerability in the Helidon product of Oracle Fusion Middleware (component: …
CVE-2026-281929.613.2PiotnetPiotnet Addons For Elementor ProCWE-434WordPress Piotnet Addons For Elementor Pro plugin <= 7.1.67 - Arbitrary File …
CVE-2026-708436.813.2Oracle CorporationOracle Hyperion Financial ManagementCWE-284Vulnerability in the Oracle Hyperion Financial Management product of Oracle H…
CVE-2026-708928.213.0Oracle CorporationOracle Hyperion Data Relationship ManagementCWE-284Vulnerability in the Oracle Hyperion Data Relationship Management product of …
CVE-2026-609937.513.1Oracle CorporationOracle Identity Manager ConnectorCWE-284Vulnerability in the Oracle Identity Manager Connector product of Oracle Fusi…
CVE-2026-709616.113.0Oracle CorporationOracle Hyperion Infrastructure TechnologyCWE-284Vulnerability in the Oracle Hyperion Infrastructure Technology product of Ora…
CVE-2026-710196.113.0Oracle CorporationOracle Commerce Guided Search / Oracle Commerce Experience ManagerCWE-284Vulnerability in the Oracle Commerce Guided Search / Oracle Commerce Experien…
CVE-2026-626139.313.0Oracle CorporationOracle Reports Developer—Vulnerability in the Oracle Reports Developer product of Oracle Fusion Middle…
CVE-2026-626379.313.0Oracle CorporationOracle Reports Developer—Vulnerability in the Oracle Reports Developer product of Oracle Fusion Middle…
CVE-2026-607578.113.0Oracle CorporationSiebel CRM End UserCWE-284Vulnerability in the Siebel CRM End User product of Oracle Siebel CRM (compon…
CVE-2026-607918.113.0Oracle CorporationSiebel CRM DeploymentCWE-284Vulnerability in the Siebel CRM Deployment product of Oracle Siebel CRM (comp…
CVE-2026-758359.312.8getgravgravCWE-862Grav API Plugin before 1.0.14 Missing Authorization
CVE-2026-526066.112.9n/an/aCWE-79A reflected cross-site scripting (XSS) vulnerability in reportico-web <= 8.1.…
CVE-2026-526096.112.9n/an/aCWE-79A reflected cross-site scripting (XSS) vulnerability in reportico-web <= 8.1.…
CVE-2026-708533.312.8Oracle CorporationOracle Hyperion Financial ManagementCWE-284Vulnerability in the Oracle Hyperion Financial Management product of Oracle H…
CVE-2026-451205.412.7mybbmybbCWE-639MyBB: Insufficient authorization for private calendar events
CVE-2026-758395.312.7ArcadeDataarcadedbCWE-200ArcadeDB before 26.8.1 Information Disclosure via Cluster Endpoints
CVE-2026-758329.312.5getgravgravCWE-862Grav API Plugin before 1.0.14 Authorization Bypass
CVE-2026-609497.112.5Oracle CorporationOracle WebCenter ContentCWE-284Vulnerability in the Oracle WebCenter Content product of Oracle Fusion Middle…
CVE-2026-708587.112.5Oracle CorporationOracle WebCenter ContentCWE-284Vulnerability in the Oracle WebCenter Content product of Oracle Fusion Middle…
CVE-2026-524806.512.6n/an/aCWE-306An issue in SJRC F11 SJ-GPS-PRO firmware build 2019-09-17 allows a remote att…
CVE-2026-739135.412.5Oracle CorporationHelidonCWE-284Vulnerability in the Helidon product of Oracle Fusion Middleware (component: …
CVE-2026-739195.412.5Oracle CorporationHelidonCWE-284Vulnerability in the Helidon product of Oracle Fusion Middleware (component: …
CVE-2026-749508.812.5MozillaFirefoxCWE-269Privilege escalation in the Downloads API component
CVE-2026-749558.812.5MozillaFirefoxCWE-269Privilege escalation in the Request Handling component
CVE-2026-527239.112.3fbeta-GmbHePA3-Service-OpenSourceCWE-295ePA 3.x Integration: VAU Server Authentication Bypass via Circular Certificat…
CVE-2026-710906.412.2Oracle CorporationOracle Hyperion Financial ManagementCWE-284Vulnerability in the Oracle Hyperion Financial Management product of Oracle H…
CVE-2026-711655.412.4Oracle CorporationHelidonCWE-284Vulnerability in the Helidon product of Oracle Fusion Middleware (component: …
CVE-2026-740045.412.4wpmonksGravity Booster &#8211; Styles &amp; Layouts for Gravity FormsCWE-862WordPress Gravity Booster &#8211; Styles &amp; Layouts for Gravity Forms plug…
CVE-2026-749528.812.1MozillaFirefoxCWE-269Privilege escalation in the Application Update component
CVE-2026-738917.312.2Oracle CorporationHelidonCWE-284Vulnerability in the Helidon product of Oracle Fusion Middleware (component: …
CVE-2026-625766.512.1Oracle CorporationOracle Hyperion Infrastructure Technology—Vulnerability in the Oracle Hyperion Infrastructure Technology product of Ora…
CVE-2026-551669.912.0NetflixlemurCWE-285Lemur: any SSO-authenticated user achieves AWS IAM compromise and permanent P…
CVE-2026-710168.211.9Oracle CorporationOracle Commerce Guided Search / Oracle Commerce Experience ManagerCWE-284Vulnerability in the Oracle Commerce Guided Search / Oracle Commerce Experien…
CVE-2026-626028.011.7Oracle CorporationOracle Hyperion Calculation Manager—Vulnerability in the Oracle Hyperion Calculation Manager product of Oracle Hy…
CVE-2026-625457.511.7Oracle CorporationOracle Hyperion Infrastructure Technology—Vulnerability in the Oracle Hyperion Infrastructure Technology product of Ora…
CVE-2026-706917.511.7Oracle CorporationOracle Agile Engineering Data Management—Vulnerability in the Oracle Agile Engineering Data Management product of Orac…
CVE-2026-739735.511.7Linuxfabrikmonitoring-pluginsCWE-22Linuxfabrik Monitoring Plugins: Arbitrary root file disclosure via unconfined…
CVE-2026-624597.211.6Oracle CorporationOracle Hyperion Calculation ManagerCWE-284Vulnerability in the Oracle Hyperion Calculation Manager product of Oracle Hy…
CVE-2026-711565.311.6Oracle CorporationHelidonCWE-284Vulnerability in the Helidon product of Oracle Fusion Middleware (component: …
CVE-2026-153718.111.3Rapid7VelociraptorCWE-177Velociraptor Stored XSS in URL column types
CVE-2026-710968.211.1Oracle CorporationOracle Business Intelligence Enterprise EditionCWE-284Vulnerability in the Oracle Business Intelligence Enterprise Edition product …
CVE-2026-713037.711.2NetflixlemurCWE-918Lemur: Incomplete fix for CVE-2026-55166 -- ACME authority update endpoint al…
CVE-2026-666366.511.3MarcinWise ChatCWE-79WordPress Wise Chat plugin <= 3.4 - Cross Site Scripting (XSS) vulnerability
CVE-2026-666386.511.3Shabti KaplanFrontend Admin by DynamiAppsCWE-79WordPress Frontend Admin by DynamiApps plugin <= 3.29.10 - Cross Site Scripti…
CVE-2026-666396.511.2WPZOOMWPZOOM Forms – Contact Form Plugin for GutenbergCWE-79WordPress WPZOOM Forms – Contact Form plugin for Gutenberg plugin <= 2.0.4 - …
CVE-2026-666406.511.2Marcus (aka @msykes)Login With AjaxCWE-79WordPress Login With Ajax plugin <= 4.5.1 - Cross Site Scripting (XSS) vulner…
CVE-2026-666436.511.3wronganswersonlyWufoo ShortcodeCWE-79WordPress Wufoo Shortcode plugin <= 1.55 - Cross Site Scripting (XSS) vulnera…
CVE-2026-666456.511.2WPDeveloperTable Of Contents BlockCWE-79WordPress Table Of Contents Block plugin <= 1.5.0 - Cross Site Scripting (XSS…
CVE-2026-666466.511.2MyThemeShopWP Tab WidgetCWE-79WordPress WP Tab Widget plugin <= 1.2.11 - Cross Site Scripting (XSS) vulnera…
CVE-2026-733596.511.3WP Legal PagesWP Cookie Notice for GDPR, CCPA & ePrivacy ConsentCWE-79WordPress WP Cookie Notice for GDPR, CCPA & ePrivacy Consent plugin <= 4.3.9 …
CVE-2026-733796.511.1supsysticContact Form by SupsysticCWE-288WordPress Contact Form by Supsystic plugin < 1.10.0 - Bypass Vulnerability vu…
CVE-2026-711085.311.1Oracle CorporationOracle Hyperion Financial ManagementCWE-284Vulnerability in the Oracle Hyperion Financial Management product of Oracle H…
CVE-2026-749035.311.0siyuan-notesiyuanCWE-400SiYuan before v3.7.4 Insufficient Access Control via spinBlockDOM
CVE-2026-758455.310.9ArcadeDataarcadedbCWE-269ArcadeDB 26.4.2 before 26.8.1 Authorization Bypass via set_server_setting
CVE-2025-117294.310.9buildwpsPPWP – Password Protect PagesCWE-285PPWP: Password Protect Pages, Posts & Full or Partial Content <= 1.9.15 - Imp…
CVE-2026-241857.110.8NVIDIANVOSCWE-288NVIDIA NVOS for network switches contains a vulnerability in the secure shell…
CVE-2026-711184.810.8Oracle CorporationOracle Hyperion Financial ManagementCWE-284Vulnerability in the Oracle Hyperion Financial Management product of Oracle H…
CVE-2026-706823.710.8Oracle CorporationOracle Hyperion Calculation Manager—Vulnerability in the Oracle Hyperion Calculation Manager product of Oracle Hy…
CVE-2026-707853.710.8Oracle CorporationOracle Hyperion Financial Reporting—Vulnerability in the Oracle Hyperion Financial Reporting product of Oracle Hy…
CVE-2026-760378.410.7GoogleChromeCWE-59Link following in CredentialProvider in Google Chrome on on Windows prior to …
CVE-2026-715398.910.6n8n-ion8nCWE-367n8n: Race Condition in Git Clone Node Allows Authenticated Users to Achieve R…
CVE-2026-706748.810.5Oracle CorporationOracle Reports Developer—Vulnerability in the Oracle Reports Developer product of Oracle Fusion Middle…
CVE-2026-476305.510.5NVIDIATriton Inference ServerCWE-36NVIDIA Triton Inference Server for Linux contains a vulnerability where an at…
CVE-2026-125206.410.3zephyrprojectzephyrCWE-787Stack buffer overflow and off-by-one writes in Zephyr HL7800 modem AT respons…
CVE-2026-636404.310.4MagicMirrorOrgMagicMirrorCWE-200MagicMirror socket payload secret placeholder expansion can disclose SECRET_*…
CVE-2026-612967.610.2Oracle CorporationOracle Enterprise Asset ManagementCWE-284Vulnerability in the Oracle Enterprise Asset Management product of Oracle E-B…
CVE-2026-706787.610.2Oracle CorporationOracle Hyperion Calculation Manager—Vulnerability in the Oracle Hyperion Calculation Manager product of Oracle Hy…
CVE-2026-625227.110.3Oracle CorporationOracle Hyperion Infrastructure Technology—Vulnerability in the Oracle Hyperion Infrastructure Technology product of Ora…
CVE-2026-711474.210.3Oracle CorporationOracle Hyperion Financial ManagementCWE-284Vulnerability in the Oracle Hyperion Financial Management product of Oracle H…
CVE-2026-750882.110.3itsourcecodeHospital Management SystemCWE-74itsourcecode Hospital Management System viewbilling.php sql injection
CVE-2026-527375.310.2ZcashFoundationzebraCWE-345ZEBRA: Sync restart poisoning from single unauthenticated peer via above-look…
CVE-2026-710714.610.2Oracle CorporationOracle Agile PLM MCAD ConnectorCWE-284Vulnerability in the Oracle Agile PLM MCAD Connector product of Oracle Supply…
CVE-2026-738926.510.0Oracle CorporationHelidonCWE-284Vulnerability in the Helidon product of Oracle Fusion Middleware (component: …
CVE-2026-739046.510.0Oracle CorporationHelidonCWE-284Vulnerability in the Helidon product of Oracle Fusion Middleware (component: …
CVE-2026-750326.39.9Red HatRed Hat Enterprise Linux 10CWE-125Bluez: bluez: out-of-bounds read in avrcp parse_media_element and parse_media…
CVE-2026-750862.19.8itsourcecodeHospital Management SystemCWE-74itsourcecode Hospital Management System viewroom.php sql injection
CVE-2026-750872.19.8itsourcecodeHospital Management SystemCWE-74itsourcecode Hospital Management System viewdepartment.php sql injection
CVE-2026-679219.39.7n/an/aCWE-352Cross-Site Request Forgery (CSRF) vulnerability exists in Halo CMS versions u…
CVE-2026-239337.79.7ZabbixZabbixCWE-259Hardcoded session key in Zabbix 7.4
CVE-2026-709557.59.7Oracle CorporationOracle Commerce PlatformCWE-284Vulnerability in the Oracle Commerce Platform product of Oracle Commerce (com…
CVE-2026-749846.89.6MozillaFirefoxCWE-362Race condition in the JavaScript Engine component
CVE-2026-756259.19.5uberkrakenCWE-354Kraken Agents Peer-to-Peer Download Cache Poisoning via Digest Verification B…
CVE-2026-554267.89.5Linuxfabrikmonitoring-pluginsCWE-78linuxfabrik-lib: Local privilege escalation using embedded command
CVE-2026-324676.09.4apoyl[Aotuman] Grab WeChat ArticlesCWE-918WordPress [Aotuman] Grab WeChat Articles plugin <= 2.0.1 - Server Side Reques…
CVE-2026-624613.19.3Oracle CorporationOracle Hyperion Calculation Manager—Vulnerability in the Oracle Hyperion Calculation Manager product of Oracle Hy…
CVE-2026-739233.79.2Oracle CorporationHelidonCWE-284Vulnerability in the Helidon product of Oracle Fusion Middleware (component: …
CVE-2026-758338.69.1getgravgravCWE-601Grav API Plugin Open Redirect via Backslash Bypass
CVE-2026-710307.29.1Oracle CorporationOracle Commerce Guided Search / Oracle Commerce Experience ManagerCWE-284Vulnerability in the Oracle Commerce Guided Search / Oracle Commerce Experien…
CVE-2026-750917.29.1mdmagQuill Forms | Conversational Multi Step Forms, Surveys & quizzesCWE-79Quill Forms <= 5.7.1 - Unauthenticated Stored Cross-Site Scripting
CVE-2026-666516.59.1MultiVendorXMultiVendorXCWE-862WordPress MultiVendorX plugin <= 5.0.14 - Broken Access Control vulnerability
CVE-2026-689236.59.0MobSFMobile-Security-Framework-MobSFCWE-352MobSF: CSRF checks not enforced after Django migration
CVE-2026-707895.99.0Oracle CorporationOracle Hyperion Financial ReportingCWE-284Vulnerability in the Oracle Hyperion Financial Reporting product of Oracle Hy…
CVE-2026-707762.69.0Oracle CorporationOracle Hyperion Financial ReportingCWE-284Vulnerability in the Oracle Hyperion Financial Reporting product of Oracle Hy…
CVE-2026-707177.78.8Oracle CorporationOracle Autonomous Health Framework—Vulnerability in Oracle Autonomous Health Framework (component: Cluster Healt…
CVE-2026-707806.88.9Oracle CorporationOracle Hyperion Financial ReportingCWE-284Vulnerability in the Oracle Hyperion Financial Reporting product of Oracle Hy…
CVE-2026-626043.18.9Oracle CorporationOracle Hyperion Calculation Manager—Vulnerability in the Oracle Hyperion Calculation Manager product of Oracle Hy…
CVE-2026-611396.38.6Oracle CorporationOracle Public Sector Financials (International)CWE-284Vulnerability in the Oracle Public Sector Financials (International) product …
CVE-2026-534565.68.5ha-chinablueprint-studioCWE-522Blueprint Studio terminal SSH private key written to disk
CVE-2026-153167.18.3TP-Link Systems Inc.Tapo C200 v5CWE-20Denial-of-Service via Oversized Encrypted Credential Input in TP-Link Tapo C200
CVE-2026-528177.08.4Linuxfabrikmonitoring-pluginsCWE-88Linuxfabrik Monitoring Plugins Sudoers: /usr/bin/apt-get arguments allow priv…
CVE-2026-733486.58.4NexcessGiveWPCWE-862WordPress GiveWP plugin < 4.16.6 - Broken Access Control vulnerability
CVE-2026-710207.68.3Oracle CorporationOracle Commerce Guided Search / Oracle Commerce Experience ManagerCWE-284Vulnerability in the Oracle Commerce Guided Search / Oracle Commerce Experien…
CVE-2026-710217.68.3Oracle CorporationOracle Commerce Guided Search / Oracle Commerce Experience ManagerCWE-284Vulnerability in the Oracle Commerce Guided Search / Oracle Commerce Experien…
CVE-2026-710227.68.3Oracle CorporationOracle Commerce Guided Search / Oracle Commerce Experience ManagerCWE-284Vulnerability in the Oracle Commerce Guided Search / Oracle Commerce Experien…
CVE-2026-749806.58.2MozillaFirefoxCWE-1021Clickjacking issue in the Downloads component in Firefox for Android
CVE-2026-505787.58.1fbeta-GmbHePA3-Service-OpenSourceCWE-295ePA 3.x Integration: TLS Certificate Verification Universally Disabled
CVE-2026-196705.38.1CISAgovMalcolmCWE-863Incorrect Authorization in CISA Malcolm
CVE-2026-740064.38.1WP Table BuilderWP Table BuilderCWE-862WordPress WP Table Builder plugin <= 2.2.0 - Broken Access Control vulnerability
CVE-2026-537592.07.9Linuxfabrikmonitoring-pluginsCWE-377linuxfabrik-lib: Insecure creation of SQLite databases
CVE-2026-625786.57.8Oracle CorporationOracle Hyperion Calculation Manager—Vulnerability in the Oracle Hyperion Calculation Manager product of Oracle Hy…
CVE-2026-709236.17.8Oracle CorporationHelidonCWE-285Vulnerability in the Helidon product of Oracle Fusion Middleware (component: …
CVE-2026-633365.17.8rabbitmqrabbitmq-java-clientCWE-295RabbitMQ Java client: TrustEverythingTrustManager used by default in useSslPr…
CVE-2026-749085.17.8getgravgravCWE-79Grav plugin-api before 1.0.15 Script Injection via SVG
CVE-2026-758345.17.8getgravgravCWE-79Grav before 2.0.14 Stored XSS via Invalid UTF-8 Byte
CVE-2026-285687.17.5Mohamed MagdyQuill FormsCWE-79WordPress Quill Forms plugin <= 5.7.1 - Cross Site Scripting (XSS) vulnerability
CVE-2026-285697.17.5SSL ZenSSL ZenCWE-79WordPress SSL Zen plugin <= 4.7.43 - Reflected Cross Site Scripting (XSS) vul…
CVE-2026-323337.17.5TeconceThemeMayosis CoreCWE-79WordPress Mayosis Core plugin <= 5.4.7 - Reflected Cross Site Scripting (XSS)…
CVE-2026-666337.17.5WPManageNinjaFluent Forms Pro Add On PackCWE-79WordPress Fluent Forms Pro Add On Pack plugin < 6.2.12 - Cross Site Scripting…
CVE-2026-731907.17.5ShahjadaWPDM – Premium PackagesCWE-79WordPress WPDM – Premium Packages plugin <= 7.0.5 - Cross Site Scripting (XSS…
CVE-2026-733517.17.5miniOrangeWordPress Social Login and RegisterCWE-79WordPress WordPress Social Login and Register plugin <= 7.8.1 - Cross Site Sc…
CVE-2026-733617.17.5WPZOOMRecipe Card Blocks for Gutenberg & ElementorCWE-79WordPress Recipe Card Blocks for Gutenberg & Elementor plugin <= 3.4.18 - Cro…
CVE-2026-733757.17.5supsysticUltimate Maps by SupsysticCWE-79WordPress Ultimate Maps by Supsystic plugin < 1.5.0 - Cross Site Scripting (X…
CVE-2026-709634.27.5Oracle CorporationOracle Hyperion Infrastructure TechnologyCWE-284Vulnerability in the Oracle Hyperion Infrastructure Technology product of Ora…
CVE-2026-738734.27.5Oracle CorporationHelidonCWE-284Vulnerability in the Helidon product of Oracle Fusion Middleware (component: …
CVE-2026-713088.17.4NetflixlemurCWE-639Lemur: Unchecked `replaces[]` lets any user silence notifications and hijack …
CVE-2026-604137.87.5Oracle CorporationOracle Outside In TechnologyCWE-200Vulnerability in the Oracle Outside In Technology product of Oracle Fusion Mi…
CVE-2026-604147.87.5Oracle CorporationOracle Outside In TechnologyCWE-200Vulnerability in the Oracle Outside In Technology product of Oracle Fusion Mi…
CVE-2026-713224.37.4NetflixlemurCWE-862Lemur: Missing authorization check on POST /certificates/<id>/export for plug…
CVE-2026-707094.87.3Oracle CorporationOracle Agile Engineering Data Management—Vulnerability in the Oracle Agile Engineering Data Management product of Orac…
CVE-2026-666677.17.0WPDeveloperTemplatelyCWE-79WordPress Templately plugin <= 3.7.1 - Cross Site Scripting (XSS) vulnerability
CVE-2026-239356.86.9ZabbixZabbixCWE-125Use-after-free read in script item/preprocessing HttpRequest body
CVE-2026-739014.87.0Oracle CorporationHelidonCWE-284Vulnerability in the Helidon product of Oracle Fusion Middleware (component: …
CVE-2026-749734.27.1MozillaFirefoxCWE-362Race condition, use-after-free in the Graphics component
CVE-2026-759118.56.9HmbownCodeWhaleCWE-94CodeWhale before 0.8.64 Remote Code Execution via allow_shell
CVE-2026-749608.16.9MozillaFirefoxCWE-346Site isolation issue in the WebExtensions component
CVE-2026-609618.06.7Oracle CorporationOracle WebCenter ContentCWE-284Vulnerability in the Oracle WebCenter Content product of Oracle Fusion Middle…
CVE-2026-505757.76.6UNITRONIXBetterDeskCWE-294BetterDesk has a replay behavior vulnerability when devices are deleted
CVE-2026-710046.16.6Oracle CorporationOracle Commerce Guided Search / Oracle Commerce Experience ManagerCWE-284Vulnerability in the Oracle Commerce Guided Search / Oracle Commerce Experien…
CVE-2026-710056.16.6Oracle CorporationOracle Commerce Guided Search / Oracle Commerce Experience ManagerCWE-284Vulnerability in the Oracle Commerce Guided Search / Oracle Commerce Experien…
CVE-2026-710066.16.6Oracle CorporationOracle Commerce Guided Search / Oracle Commerce Experience ManagerCWE-284Vulnerability in the Oracle Commerce Guided Search / Oracle Commerce Experien…
CVE-2026-710116.16.6Oracle CorporationOracle Commerce Guided Search / Oracle Commerce Experience ManagerCWE-284Vulnerability in the Oracle Commerce Guided Search / Oracle Commerce Experien…
CVE-2026-710256.16.6Oracle CorporationOracle Commerce Guided Search / Oracle Commerce Experience ManagerCWE-284Vulnerability in the Oracle Commerce Guided Search / Oracle Commerce Experien…
CVE-2026-710316.16.6Oracle CorporationOracle Commerce Guided Search / Oracle Commerce Experience ManagerCWE-284Vulnerability in the Oracle Commerce Guided Search / Oracle Commerce Experien…
CVE-2026-738696.16.6Oracle CorporationHelidonCWE-284Vulnerability in the Helidon product of Oracle Fusion Middleware (component: …
CVE-2026-738706.16.6Oracle CorporationHelidonCWE-284Vulnerability in the Helidon product of Oracle Fusion Middleware (component: …
CVE-2026-739115.46.6Oracle CorporationHelidonCWE-284Vulnerability in the Helidon product of Oracle Fusion Middleware (component: …
CVE-2026-749755.46.6MozillaFirefoxCWE-451Spoofing issue in the Downloads component in Firefox for Android
CVE-2026-239305.36.6ZabbixZabbixCWE-405Frontend DoS via the popup.testtriggerexpr action
CVE-2026-678467.86.6n/an/aCWE-266Berkeley Out-of-Order Machine (BOOM) commit 5223e44cfeb26f41380057a2eb4d65119…
CVE-2026-710775.36.5Oracle CorporationOracle Agile PLM MCAD ConnectorCWE-284Vulnerability in the Oracle Agile PLM MCAD Connector product of Oracle Supply…
CVE-2026-239345.16.3ZabbixZabbixCWE-405Frontend DoS via the validate.api.exists action
CVE-2026-749347.56.3MozillaFirefoxCWE-200Site isolation issue in the Graphics: CanvasWebGL component
CVE-2026-738745.46.2Oracle CorporationHelidonCWE-284Vulnerability in the Helidon product of Oracle Fusion Middleware (component: …
CVE-2026-751075.16.2getgravgravCWE-79Grav Form Plugin before 9.1.19 Stored XSS via Field Properties
CVE-2026-710755.96.1Oracle CorporationOracle Agile PLM MCAD ConnectorCWE-284Vulnerability in the Oracle Agile PLM MCAD Connector product of Oracle Supply…
CVE-2026-689392.06.0pyenvpyenvCWE-78Pyenv: Glob/wildcard metacharacters bypass is_version_safe(), causing silent …
CVE-2026-706667.45.9NetflixlemurCWE-918Lemur: Server-Side Request Forgery via the ACME client following server-contr…
CVE-2026-551626.35.9NetflixlemurCWE-918Lemur: Post-authentication SSRF via certificate verification - attacker-contr…
CVE-2026-551636.35.9NetflixlemurCWE-863Lemur: Privilege escalation via PUT /api/1/roles/<id> — non-admin role member…
CVE-2026-707934.25.9Oracle CorporationOracle Hyperion Financial ReportingCWE-284Vulnerability in the Oracle Hyperion Financial Reporting product of Oracle Hy…
CVE-2026-749628.15.7MozillaFirefoxCWE-346Site isolation issue in the Networking: Cookies component
CVE-2026-666357.45.810WebSlider by 10WebCWE-352WordPress Slider by 10Web plugin <= 1.2.62 - CSRF to Arbitrary File Deletion …
CVE-2026-636323.35.7onnxonnxCWE-125ONNX: Heap-Buffer-Overflow READ in Gemm Version Converter Adapter via Undersi…
CVE-2026-715517.85.6super-productivitysuper-productivityCWE-78Super Productivity: Arbitrary OS Command Execution via IPC EXEC Handler with …
CVE-2026-194475.45.5Fileorbis Informatics Services Trade Inc.FileOrbisCWE-79Stored XSS in Fileorbis Informatics's FileOrbis
CVE-2026-665916.55.4David LingrenMedia LIbrary AssistantCWE-79WordPress Media LIbrary Assistant plugin <= 3.39 - Cross Site Scripting (XSS)…
CVE-2026-666036.55.4David ArtissDraft ListCWE-79WordPress Draft List plugin <= 2.6.4 - Cross Site Scripting (XSS) vulnerability
CVE-2026-666376.55.4AlexFeatured Video PlusCWE-79WordPress Featured Video Plus plugin <= 2.3.3 - Cross Site Scripting (XSS) vu…
CVE-2026-666416.55.4Deepen BajracharyaVideo Conferencing with ZoomCWE-79WordPress Video Conferencing with Zoom plugin <= 4.6.8 - Cross Site Scripting…
CVE-2026-666446.55.493digitalTyping EffectCWE-79WordPress Typing Effect plugin <= 1.3.7 - Cross Site Scripting (XSS) vulnerab…
CVE-2026-685656.55.4PaoloGeoDirectoryCWE-79WordPress GeoDirectory plugin <= 2.8.172 - Cross Site Scripting (XSS) vulnera…
CVE-2026-708408.45.3Oracle CorporationOracle Hyperion Financial ManagementCWE-284Vulnerability in the Oracle Hyperion Financial Management product of Oracle H…
CVE-2026-708428.45.3Oracle CorporationOracle Hyperion Financial ManagementCWE-284Vulnerability in the Oracle Hyperion Financial Management product of Oracle H…
CVE-2026-749516.55.4MozillaFirefoxCWE-1021Clickjacking issue in Firefox for Android
CVE-2026-608844.45.4Oracle CorporationPeopleSoft Enterprise PeopleToolsCWE-284Vulnerability in the PeopleSoft Enterprise PeopleTools product of Oracle Peop…
CVE-2026-711454.45.4Oracle CorporationOracle Hyperion Financial ManagementCWE-284Vulnerability in the Oracle Hyperion Financial Management product of Oracle H…
CVE-2026-707194.05.4Oracle CorporationOracle Hyperion Calculation Manager—Vulnerability in the Oracle Hyperion Calculation Manager product of Oracle Hy…
CVE-2026-709174.05.4Oracle CorporationOracle Hyperion Financial ManagementCWE-200Vulnerability in the Oracle Hyperion Financial Management product of Oracle H…
CVE-2026-758502.35.4ArcadeDataarcadedbCWE-862ArcadeDB before 26.8.1 Per-Type ACL Bypass via Batch Handlers
CVE-2026-759248.75.2Red HatMulticluster Engine for KubernetesCWE-269Managed-serviceaccount: managed-serviceaccount: hub addon-manager clusterrole…
CVE-2026-749818.15.1MozillaFirefoxCWE-346Site isolation issue in the Audio/Video: Web Codecs component
CVE-2026-706986.75.1Oracle CorporationOracle Agile Engineering Data Management—Vulnerability in the Oracle Agile Engineering Data Management product of Orac…
CVE-2026-711318.64.8Oracle CorporationOracle VM VirtualBoxCWE-284Vulnerability in the Oracle VM VirtualBox product of Oracle Virtualization (c…
CVE-2025-92108.14.9OtalioShip Property Management SystemCWE-347Missing JSON Web Token signature validation in Otalio Ship Property Managemen…
CVE-2026-707266.04.9Oracle CorporationOracle Cash Management—Vulnerability in the Oracle Cash Management product of Oracle E-Business Suit…
CVE-2026-751515.34.8SourceCodesterOnlne Examination & Learning Management SystemCWE-352SourceCodester Onlne Examination & Learning Management System cross-site requ…
CVE-2026-738804.44.9Oracle CorporationHelidon—Vulnerability in the Helidon product of Oracle Fusion Middleware (component: …
CVE-2026-708947.74.7Oracle CorporationOracle Hyperion Data Relationship ManagementCWE-284Vulnerability in the Oracle Hyperion Data Relationship Management product of …
CVE-2026-612957.14.7Oracle CorporationOracle WebCenter ContentCWE-284Vulnerability in the Oracle WebCenter Content product of Oracle Fusion Middle…
CVE-2026-528768.84.6truelockmcstreambertCWE-20Streambert: Arbitrary File Execution via VLC/mpv Launcher Fallback
CVE-2026-710846.84.6Oracle CorporationMySQL ConnectorsCWE-284Vulnerability in the MySQL Connectors product of Oracle MySQL (component: Con…
CVE-2026-613136.74.5Oracle CorporationOracle Hyperion Calculation ManagerCWE-284Vulnerability in the Oracle Hyperion Calculation Manager product of Oracle Hy…
CVE-2026-707507.84.5Oracle CorporationOracle Hyperion Financial Reporting—Vulnerability in the Oracle Hyperion Financial Reporting product of Oracle Hy…
CVE-2026-708667.84.5Oracle CorporationOracle Application Testing SuiteCWE-284Vulnerability in Oracle Application Testing Suite. The supported version that…
CVE-2026-633286.84.5aquasecuritytrivyCWE-22Trivy: Path Traversal in Trivy Plugin Manager Allows Arbitrary File Write
CVE-2026-625726.54.5Oracle CorporationOracle Hyperion Infrastructure Technology—Vulnerability in the Oracle Hyperion Infrastructure Technology product of Ora…
CVE-2026-708476.54.5Oracle CorporationOracle Hyperion Financial ManagementCWE-284Vulnerability in the Oracle Hyperion Financial Management product of Oracle H…
CVE-2026-607537.84.4Oracle CorporationSiebel CRM DeploymentCWE-284Vulnerability in the Siebel CRM Deployment product of Oracle Siebel CRM (comp…
CVE-2026-609917.84.4Oracle CorporationOracle Identity Manager ConnectorCWE-284Vulnerability in the Oracle Identity Manager Connector product of Oracle Fusi…
CVE-2026-710107.84.4Oracle CorporationOracle Commerce Guided Search / Oracle Commerce Experience ManagerCWE-284Vulnerability in the Oracle Commerce Guided Search / Oracle Commerce Experien…
CVE-2026-711117.84.4Oracle CorporationOracle Identity ManagerCWE-284Vulnerability in the Oracle Identity Manager product of Oracle Fusion Middlew…
CVE-2026-707347.44.4Oracle CorporationOracle Autonomous Health Framework—Vulnerability in Oracle Autonomous Health Framework (component: Trace File An…
CVE-2026-625377.14.3Oracle CorporationOracle Hyperion Infrastructure Technology—Vulnerability in the Oracle Hyperion Infrastructure Technology product of Ora…
CVE-2026-711096.74.3Oracle CorporationOracle Hyperion Financial ManagementCWE-284Vulnerability in the Oracle Hyperion Financial Management product of Oracle H…
CVE-2026-126316.54.3zephyrprojectzephyrCWE-862Broken access-control denial in k_thread_join/k_thread_abort syscall validati…
CVE-2026-708386.14.2Oracle CorporationOracle Hyperion Financial Management—Vulnerability in the Oracle Hyperion Financial Management product of Oracle H…
CVE-2026-749029.34.2siyuan-notesiyuanCWE-79SiYuan before v3.7.4 XSS-to-RCE via malicious filename upload
CVE-2026-730737.14.1vimvimCWE-94Vim: Arbitrary Ex Command Execution in C Omni-Completion
CVE-2026-709916.34.2Oracle CorporationOracle Commerce Guided Search / Oracle Commerce Experience ManagerCWE-284Vulnerability in the Oracle Commerce Guided Search / Oracle Commerce Experien…
CVE-2026-711146.04.2Oracle CorporationOracle VM VirtualBoxCWE-284Vulnerability in the Oracle VM VirtualBox product of Oracle Virtualization (c…
CVE-2026-711156.04.2Oracle CorporationOracle VM VirtualBoxCWE-284Vulnerability in the Oracle VM VirtualBox product of Oracle Virtualization (c…
CVE-2026-666028.84.1DevItemsHashBar – WordPress Notification BarCWE-352WordPress HashBar – WordPress Notification Bar plugin <= 2.0.0 - Cross Site R…
CVE-2026-52245.74.1Kriptok Crypto and Information Technologies Industry Trade Inc.CryptosimCWE-312Sensitive Data Exposure in Kriptek Crypto's Cryptosim
CVE-2026-710735.54.1Oracle CorporationMySQL ConnectorsCWE-404Vulnerability in the MySQL Connectors product of Oracle MySQL (component: Con…
CVE-2026-759269.34.0gohugoiohugoCWE-1188Hugo 0.162.0 to 0.164.x - Node Permission Model Bypass via Default TailwindCS…
CVE-2026-625535.54.0Oracle CorporationOracle Hyperion Infrastructure Technology—Vulnerability in the Oracle Hyperion Infrastructure Technology product of Ora…
CVE-2026-625645.54.0Oracle CorporationOracle Hyperion Infrastructure Technology—Vulnerability in the Oracle Hyperion Infrastructure Technology product of Ora…
CVE-2026-708365.54.0Oracle CorporationOracle Hyperion Financial ManagementCWE-284Vulnerability in the Oracle Hyperion Financial Management product of Oracle H…
CVE-2026-749705.44.0MozillaFirefoxCWE-346Site isolation issue in the Graphics component
CVE-2026-528758.43.9truelockmcstreambertCWE-22Streambert: Arbitrary Directory Creation and File Manipulation via Backup Han…
CVE-2026-624547.83.9Oracle CorporationSiebel CRM Cloud ApplicationsCWE-284Vulnerability in the Siebel CRM Cloud Applications product of Oracle Siebel C…
CVE-2026-167326.13.9fastifyfastifyCWE-348fastify vulnerable to X-Forwarded-* spoofing under trustProxy hop-count
CVE-2026-711286.03.9Oracle CorporationOracle VM VirtualBox—Vulnerability in the Oracle VM VirtualBox product of Oracle Virtualization (c…
CVE-2026-710803.73.9Oracle CorporationOracle Agile PLM MCAD ConnectorCWE-284Vulnerability in the Oracle Agile PLM MCAD Connector product of Oracle Supply…
CVE-2026-625802.63.9Oracle CorporationOracle Hyperion Calculation Manager—Vulnerability in the Oracle Hyperion Calculation Manager product of Oracle Hy…
CVE-2026-528728.83.7truelockmcstreambertCWE-22Streambert: Local File Exfiltration and Overwrite via Subtitle file: Protocol
CVE-2026-711256.13.7Oracle CorporationOracle VM VirtualBoxCWE-363Vulnerability in the Oracle VM VirtualBox product of Oracle Virtualization (c…
CVE-2026-711417.73.6Oracle CorporationOracle VM VirtualBoxCWE-284Vulnerability in the Oracle VM VirtualBox product of Oracle Virtualization (c…
CVE-2026-706676.33.5NetflixlemurCWE-367Lemur: SSRF protection in certificate revocation checking bypassable via HTTP…
CVE-2026-273655.93.5PublishPressPublishPress SeriesCWE-79WordPress PublishPress Series plugin <= 2.17.0 - Cross Site Scripting (XSS) v…
CVE-2026-708007.33.5Oracle CorporationOracle SDP Number PortabilityCWE-284Vulnerability in the Oracle SDP Number Portability product of Oracle E-Busine…
CVE-2026-708956.53.5Oracle CorporationOracle Hyperion Data Relationship ManagementCWE-284Vulnerability in the Oracle Hyperion Data Relationship Management product of …
CVE-2026-739745.53.5Linuxfabrikmonitoring-pluginsCWE-22linuxfabrik-lib: Arbitrary root file read via live --test argument (lib.lftes…
CVE-2026-451294.63.5mybbmybbCWE-352MyBB: ACP Recovery Codes CSRF
CVE-2026-710893.33.5Oracle CorporationOracle Agile PLM MCAD ConnectorCWE-284Vulnerability in the Oracle Agile PLM MCAD Connector product of Oracle Supply…
CVE-2026-711367.33.4Oracle CorporationOracle VM VirtualBoxCWE-284Vulnerability in the Oracle VM VirtualBox product of Oracle Virtualization (c…
CVE-2026-711387.33.4Oracle CorporationOracle VM VirtualBoxCWE-284Vulnerability in the Oracle VM VirtualBox product of Oracle Virtualization (c…
CVE-2026-708067.13.4Oracle CorporationOracle E-Business TaxCWE-306Vulnerability in the Oracle E-Business Tax product of Oracle E-Business Suite…
CVE-2026-665895.43.4Kings PluginsB2BKingCWE-862WordPress B2BKing plugin <= 5.2.30 - Broken Access Control vulnerability
CVE-2026-711356.03.3Oracle CorporationOracle VM VirtualBoxCWE-284Vulnerability in the Oracle VM VirtualBox product of Oracle Virtualization (c…
CVE-2026-711394.43.3Oracle CorporationOracle VM VirtualBoxCWE-284Vulnerability in the Oracle VM VirtualBox product of Oracle Virtualization (c…
CVE-2026-711345.73.2Oracle CorporationOracle VM VirtualBoxCWE-284Vulnerability in the Oracle VM VirtualBox product of Oracle Virtualization (c…
CVE-2026-754855.53.3Red HatRed Hat Advanced Cluster Management for Kubernetes 2CWE-532Must-gather: must-gather: cluster proxy object dumped raw, bypassing inspect …
CVE-2026-709418.83.2Oracle CorporationOracle PayrollCWE-284Vulnerability in the Oracle Payroll product of Oracle E-Business Suite (compo…
CVE-2026-710518.83.2Oracle CorporationOracle Product Lifecycle AnalyticsCWE-284Vulnerability in the Oracle Product Lifecycle Analytics product of Oracle Sup…
CVE-2026-608227.83.2Oracle CorporationOracle Enterprise Manager for Systems InfrastructureCWE-284Vulnerability in the Oracle Enterprise Manager for Systems Infrastructure pro…
CVE-2026-612917.83.2Oracle CorporationOracle WebCenter ContentCWE-284Vulnerability in the Oracle WebCenter Content product of Oracle Fusion Middle…
CVE-2026-708797.83.2Oracle CorporationOracle Hyperion Data Relationship ManagementCWE-284Vulnerability in the Oracle Hyperion Data Relationship Management product of …
CVE-2026-710287.83.2Oracle CorporationOracle Commerce Guided Search / Oracle Commerce Experience ManagerCWE-284Vulnerability in the Oracle Commerce Guided Search / Oracle Commerce Experien…
CVE-2026-710977.83.2Oracle CorporationOracle Business Intelligence Enterprise EditionCWE-284Vulnerability in the Oracle Business Intelligence Enterprise Edition product …
CVE-2026-749745.43.2MozillaFirefoxCWE-346Same-origin policy bypass in the Graphics: ImageLib component
CVE-2026-667838.23.1Red HatRed Hat Advanced Cluster Management for Kubernetes 2CWE-20Submariner-operator: submariner-operator: arbitrary image override enables pr…
CVE-2026-625693.43.1Oracle CorporationOracle Hyperion Infrastructure TechnologyCWE-284Vulnerability in the Oracle Hyperion Infrastructure Technology product of Ora…
CVE-2026-609288.43.0Oracle CorporationOracle WebCenter ContentCWE-284Vulnerability in the Oracle WebCenter Content product of Oracle Fusion Middle…
CVE-2026-709367.13.0Oracle CorporationOracle Hyperion Financial ManagementCWE-284Vulnerability in the Oracle Hyperion Financial Management product of Oracle H…
CVE-2026-709677.13.0Oracle CorporationOracle Hyperion Infrastructure TechnologyCWE-284Vulnerability in the Oracle Hyperion Infrastructure Technology product of Ora…
CVE-2026-709896.53.0Oracle CorporationOracle Commerce Guided Search / Oracle Commerce Experience ManagerCWE-284Vulnerability in the Oracle Commerce Guided Search / Oracle Commerce Experien…
CVE-2026-451263.53.0mybbmybbCWE-352MyBB: ACP Questions state CSRF
CVE-2026-451273.53.0mybbmybbCWE-352MyBB: ACP Mass Mail draft resend CSRF
CVE-2026-451283.53.0mybbmybbCWE-352MyBB: ACP Users View Manager default CSRF
CVE-2026-624497.02.9Oracle CorporationOracle Work in ProcessCWE-284Vulnerability in the Oracle Work in Process product of Oracle E-Business Suit…
CVE-2026-609027.02.8Oracle CorporationPeopleSoft Enterprise PeopleToolsCWE-284Vulnerability in the PeopleSoft Enterprise PeopleTools product of Oracle Peop…
CVE-2026-709147.02.9Oracle CorporationOracle Hyperion Financial ManagementCWE-284Vulnerability in the Oracle Hyperion Financial Management product of Oracle H…
CVE-2026-622915.32.9strukturaglibheifCWE-125libheif: Heap out of bounds write in libheif uncompressed encoder when writin…
CVE-2026-608737.22.8Oracle CorporationPeopleSoft Enterprise PeopleToolsCWE-284Vulnerability in the PeopleSoft Enterprise PeopleTools product of Oracle Peop…
CVE-2026-451194.62.7mybbmybbCWE-352MyBB: ACP UTF-8 Conversion CSRF
CVE-2026-241837.82.6NVIDIACumulus Linux GACWE-250NVIDIA Cumulus Linux contains a vulnerability in the user management componen…
CVE-2026-707987.82.6Oracle CorporationOracle Purchasing—Vulnerability in the Oracle Purchasing product of Oracle E-Business Suite (co…
CVE-2026-707057.12.6Oracle CorporationOracle Hyperion Calculation Manager—Vulnerability in the Oracle Hyperion Calculation Manager product of Oracle Hy…
CVE-2026-707126.42.6Oracle CorporationOracle Agile Engineering Data Management—Vulnerability in the Oracle Agile Engineering Data Management product of Orac…
CVE-2026-326577.32.5DellAppSyncCWE-61Dell AppSync Version 4.6.0.0, Dell Metro Node Version 8.0.0, Dell UCC Edge Ve…
CVE-2026-551654.82.5NetflixlemurCWE-347Lemur : JWT verifier trusts attacker-supplied alg from token header — defense…
CVE-2026-625844.02.5Oracle CorporationOracle Hyperion Infrastructure Technology—Vulnerability in the Oracle Hyperion Infrastructure Technology product of Ora…
CVE-2026-709164.02.5Oracle CorporationOracle Hyperion Financial ManagementCWE-200Vulnerability in the Oracle Hyperion Financial Management product of Oracle H…
CVE-2026-709623.32.5Oracle CorporationOracle Hyperion Infrastructure TechnologyCWE-284Vulnerability in the Oracle Hyperion Infrastructure Technology product of Ora…
CVE-2026-545527.92.4amoffatshCWE-273sh _uid does not drop supplementary groups (incomplete privilege drop)
CVE-2026-625586.32.4Oracle CorporationOracle Hyperion Infrastructure Technology—Vulnerability in the Oracle Hyperion Infrastructure Technology product of Ora…
CVE-2026-706857.92.4Oracle CorporationOracle Hyperion Calculation Manager—Vulnerability in the Oracle Hyperion Calculation Manager product of Oracle Hy…
CVE-2026-749635.42.4MozillaFirefoxCWE-346Same-origin policy bypass in the Networking: Cookies component
CVE-2026-749675.42.4MozillaFirefoxCWE-346Same-origin policy bypass in the Audio/Video: Playback component
CVE-2026-501264.02.4KNMIadaguc-serverCWE-125adaguc-server GeoJSON coordinate parser (CConvertGeoJSON.cpp) vulnerable to o…
CVE-2026-707113.62.3Oracle CorporationOracle Hyperion Calculation Manager—Vulnerability in the Oracle Hyperion Calculation Manager product of Oracle Hy…
CVE-2026-711443.02.3Oracle CorporationOracle Hyperion Financial ManagementCWE-284Vulnerability in the Oracle Hyperion Financial Management product of Oracle H…
CVE-2026-711461.92.3Oracle CorporationOracle Hyperion Financial ManagementCWE-284Vulnerability in the Oracle Hyperion Financial Management product of Oracle H…
CVE-2026-711267.82.2Oracle CorporationOracle VM VirtualBoxCWE-284Vulnerability in the Oracle VM VirtualBox product of Oracle Virtualization (c…
CVE-2026-708415.62.2Oracle CorporationOracle Hyperion Financial ManagementCWE-284Vulnerability in the Oracle Hyperion Financial Management product of Oracle H…
CVE-2026-711167.52.1Oracle CorporationOracle VM VirtualBoxCWE-284Vulnerability in the Oracle VM VirtualBox product of Oracle Virtualization (c…
CVE-2026-758577.32.1HmbownCodeWhaleCWE-269CodeWhale before 0.8.64 Privilege Escalation via exec_shell_interact
CVE-2026-711177.52.1Oracle CorporationOracle Hyperion Financial ManagementCWE-284Vulnerability in the Oracle Hyperion Financial Management product of Oracle H…
CVE-2026-711196.42.1Oracle CorporationOracle Hyperion Financial ManagementCWE-284Vulnerability in the Oracle Hyperion Financial Management product of Oracle H…
CVE-2026-709327.21.9Oracle CorporationOracle Order ManagementCWE-284Vulnerability in the Oracle Order Management product of Oracle E-Business Sui…
CVE-2026-707585.31.9Oracle CorporationOracle Hyperion Financial Reporting—Vulnerability in the Oracle Hyperion Financial Reporting product of Oracle Hy…
CVE-2026-707845.31.9Oracle CorporationOracle Hyperion Financial Reporting—Vulnerability in the Oracle Hyperion Financial Reporting product of Oracle Hy…
CVE-2026-711325.32.0Oracle CorporationOracle VM VirtualBoxCWE-284Vulnerability in the Oracle VM VirtualBox product of Oracle Virtualization (c…
CVE-2026-759044.82.0Konstanty BialkowskilibmodplugCWE-125libmodplug <= 0.8.9.1 - Out-of-Bounds Read in pat_smplooped via Crafted MIDI …
CVE-2026-707144.11.9Oracle CorporationOracle Hyperion Calculation Manager—Vulnerability in the Oracle Hyperion Calculation Manager product of Oracle Hy…
CVE-2026-625817.81.9Oracle CorporationOracle Hyperion Infrastructure Technology—Vulnerability in the Oracle Hyperion Infrastructure Technology product of Ora…
CVE-2026-625735.51.9Oracle CorporationOracle Hyperion Infrastructure Technology—Vulnerability in the Oracle Hyperion Infrastructure Technology product of Ora…
CVE-2026-711298.21.8Oracle CorporationOracle VM VirtualBoxCWE-284Vulnerability in the Oracle VM VirtualBox product of Oracle Virtualization (c…
CVE-2026-709125.31.8Oracle CorporationOracle Hyperion Financial ManagementCWE-284Vulnerability in the Oracle Hyperion Financial Management product of Oracle H…
CVE-2026-625703.01.8Oracle CorporationOracle Hyperion Infrastructure TechnologyCWE-284Vulnerability in the Oracle Hyperion Infrastructure Technology product of Ora…
CVE-2026-625833.01.8Oracle CorporationOracle Hyperion Infrastructure TechnologyCWE-284Vulnerability in the Oracle Hyperion Infrastructure Technology product of Ora…
CVE-2026-709192.51.8Oracle CorporationOracle Hyperion Financial ManagementCWE-284Vulnerability in the Oracle Hyperion Financial Management product of Oracle H…
CVE-2026-625367.11.8Oracle CorporationOracle Hyperion Infrastructure Technology—Vulnerability in the Oracle Hyperion Infrastructure Technology product of Ora…
CVE-2026-710136.01.7Oracle CorporationOracle Hyperion Financial ManagementCWE-284Vulnerability in the Oracle Hyperion Financial Management product of Oracle H…
CVE-2026-711276.01.6Oracle CorporationOracle VM VirtualBox—Vulnerability in the Oracle VM VirtualBox product of Oracle Virtualization (c…
CVE-2026-597815.41.5ZabbixZabbixCWE-427Improper validation of custom installation directories on Windows could allow…
CVE-2026-709027.11.5Oracle CorporationOracle Hyperion Data Relationship ManagementCWE-284Vulnerability in the Oracle Hyperion Data Relationship Management product of …
CVE-2026-710811.91.5Oracle CorporationOracle Agile PLM MCAD ConnectorCWE-284Vulnerability in the Oracle Agile PLM MCAD Connector product of Oracle Supply…
CVE-2026-187515.21.4CitrixWorkSpace AppCWE-73Citrix Workspace App for Mac Security Bulletin for CVE-2026-18751
CVE-2026-710664.51.4Oracle CorporationOracle Agile PLM MCAD ConnectorCWE-284Vulnerability in the Oracle Agile PLM MCAD Connector product of Oracle Supply…
CVE-2026-710831.81.4Oracle CorporationOracle Agile PLM MCAD ConnectorCWE-284Vulnerability in the Oracle Agile PLM MCAD Connector product of Oracle Supply…
CVE-2026-709927.01.3Oracle CorporationOracle Commerce Guided Search / Oracle Commerce Experience ManagerCWE-284Vulnerability in the Oracle Commerce Guided Search / Oracle Commerce Experien…
CVE-2026-710417.01.3Oracle CorporationOracle Agile PLMCWE-284Vulnerability in the Oracle Agile PLM product of Oracle Supply Chain (compone…
CVE-2026-707318.41.3Oracle CorporationOracle Autonomous Health Framework—Vulnerability in Oracle Autonomous Health Framework (component: Trace File An…
CVE-2026-706936.31.3Oracle CorporationOracle Agile Engineering Data Management—Vulnerability in the Oracle Agile Engineering Data Management product of Orac…
CVE-2026-711515.61.3Oracle CorporationOracle VM VirtualBoxCWE-284Vulnerability in the Oracle VM VirtualBox product of Oracle Virtualization (c…
CVE-2026-625773.31.3Oracle CorporationOracle Hyperion Infrastructure Technology—Vulnerability in the Oracle Hyperion Infrastructure Technology product of Ora…
CVE-2026-608087.51.3Oracle CorporationSiebel Apps - MarketingCWE-284Vulnerability in the Siebel Apps - Marketing product of Oracle Siebel CRM (co…
CVE-2026-609757.51.3Oracle CorporationPeopleSoft Enterprise PeopleToolsCWE-284Vulnerability in the PeopleSoft Enterprise PeopleTools product of Oracle Peop…
CVE-2026-711376.01.2Oracle CorporationOracle VM VirtualBoxCWE-284Vulnerability in the Oracle VM VirtualBox product of Oracle Virtualization (c…
CVE-2026-612985.61.3Oracle CorporationOracle Enterprise Manager Base PlatformCWE-284Vulnerability in the Oracle Enterprise Manager Base Platform product of Oracl…
CVE-2026-711403.41.2Oracle CorporationOracle VM VirtualBoxCWE-284Vulnerability in the Oracle VM VirtualBox product of Oracle Virtualization (c…
CVE-2026-708503.01.3Oracle CorporationOracle Hyperion Financial ManagementCWE-284Vulnerability in the Oracle Hyperion Financial Management product of Oracle H…
CVE-2026-613397.31.2Oracle CorporationSiebel CRM Cloud ApplicationsCWE-284Vulnerability in the Siebel CRM Cloud Applications product of Oracle Siebel C…
CVE-2026-710468.81.2Oracle CorporationOracle Agile PLMCWE-284Vulnerability in the Oracle Agile PLM product of Oracle Supply Chain (compone…
CVE-2026-613007.81.2Oracle CorporationOracle Enterprise Manager Base PlatformCWE-284Vulnerability in the Oracle Enterprise Manager Base Platform product of Oracl…
CVE-2026-711017.81.2Oracle CorporationOracle HRMS (US)CWE-284Vulnerability in the Oracle HRMS (US) product of Oracle E-Business Suite (com…
CVE-2026-749685.41.2MozillaFirefoxCWE-346Site isolation issue in the Graphics: WebRender component
CVE-2026-614078.81.1DellWatchdog Timer DriverCWE-698Dell Watchdog Timer Driver versions prior to 2.0.0.1 contain an Exposed IOCTL…
CVE-2026-710335.51.1Oracle CorporationOracle Commerce Guided Search / Oracle Commerce Experience ManagerCWE-284Vulnerability in the Oracle Commerce Guided Search / Oracle Commerce Experien…
CVE-2026-710822.51.1Oracle CorporationOracle Agile PLM MCAD ConnectorCWE-284Vulnerability in the Oracle Agile PLM MCAD Connector product of Oracle Supply…
CVE-2026-707967.21.1Oracle CorporationOracle General Ledger—Vulnerability in the Oracle General Ledger product of Oracle E-Business Suite…
CVE-2026-711494.21.1Oracle CorporationOracle Hyperion Financial ManagementCWE-284Vulnerability in the Oracle Hyperion Financial Management product of Oracle H…
CVE-2026-710947.31.0Oracle CorporationOracle Business Intelligence Enterprise EditionCWE-284Vulnerability in the Oracle Business Intelligence Enterprise Edition product …
CVE-2026-714776.71.0jdxmiseCWE-278mise: Incorrect file ownership, when installed by the root user using `instal…
CVE-2026-711546.11.0Oracle CorporationHelidonCWE-284Vulnerability in the Helidon product of Oracle Fusion Middleware (component: …
CVE-2026-706977.00.9Oracle CorporationOracle Agile Engineering Data Management—Vulnerability in the Oracle Agile Engineering Data Management product of Orac…
CVE-2026-625754.71.0Oracle CorporationOracle Hyperion Infrastructure Technology—Vulnerability in the Oracle Hyperion Infrastructure Technology product of Ora…
CVE-2026-599157.30.9DellAlienware Command Center (AWCC)CWE-272Dell Alienware Command Center (AWCC), versions prior to 6.14.20.0, contain a …
CVE-2026-625113.00.8Oracle CorporationOracle Hyperion Infrastructure Technology—Vulnerability in the Oracle Hyperion Infrastructure Technology product of Ora…
CVE-2026-710784.20.7Oracle CorporationOracle Agile PLM MCAD ConnectorCWE-284Vulnerability in the Oracle Agile PLM MCAD Connector product of Oracle Supply…
CVE-2026-710723.30.7Oracle CorporationOracle Agile PLM MCAD ConnectorCWE-284Vulnerability in the Oracle Agile PLM MCAD Connector product of Oracle Supply…
CVE-2026-707944.70.6Oracle CorporationOracle Hyperion Financial ReportingCWE-284Vulnerability in the Oracle Hyperion Financial Reporting product of Oracle Hy…
CVE-2026-710987.00.5Oracle CorporationOracle Business Intelligence Enterprise EditionCWE-284Vulnerability in the Oracle Business Intelligence Enterprise Edition product …
CVE-2026-710927.50.4Oracle CorporationPeopleSoft Enterprise FIN Lease AdministrationCWE-284Vulnerability in the PeopleSoft Enterprise FIN Lease Administration product o…
CVE-2026-609947.20.3Oracle CorporationOracle Identity Manager ConnectorCWE-284Vulnerability in the Oracle Identity Manager Connector product of Oracle Fusi…
CVE-2026-711054.70.3Oracle CorporationOracle Hyperion Financial ManagementCWE-284Vulnerability in the Oracle Hyperion Financial Management product of Oracle H…
CVE-2026-667827.80.3Red HatRed Hat Advanced Cluster Management for Kubernetes 2CWE-312Submariner-operator: submariner-operator: broker api bearer token stored clea…
CVE-2026-714177.30.3NetflixlemurCWE-639Lemur: Any user can revoke arbitrary certificates at the CA by uploading a du…
CVE-2026-667816.50.2Red HatRed Hat Advanced Cluster Management for Kubernetes 2CWE-312Submariner-operator: submariner-operator: ipsec psk stored cleartext in subma…
CVE-2026-713176.50.2NetflixlemurCWE-862Lemur: Sub-CA creation never checks `AuthorityPermission` on the parent autho…
CVE-2026-495006.00.2DellAlienware Command Center (AWCCCWE-272Dell Alienware Command Center (AWCC), versions prior to 6.14.20.0, contain an…
CVE-2026-738345.50.2Red HatRed Hat Advanced Cluster Management for Kubernetes 2CWE-312Must-gather: must-gather: embedded secret data in acm wrapper crs collected w…