boxscore/security

A daily page of record for published software vulnerabilities — the previous UTC day, closed and final. New here?

Tuesday, September 8, 2026 · all times UTC← 2026-09-07 · archive

Security Box Score — September 8, 2026

CISA adds 4 to KEV; 1564 CVEs published, led by Microsoft (966).

1564 CVEs published September 8, 2026: 87 critical, 867 high, 473 medium, 26 low; 2 in the KEV catalog at press time; 0 with a public exploit reference; 111 awaiting enrichment. Elevated volume. 25 rendered as box scores below; 375 more in the results table on this page; the remaining 1164 on continuation pages.

Standings

League
MTDYTD2025 same span2025 full
CVEs published374738625——
KEV catalog size1699

Publication counts reflect the record since May 20, 2026 (archive start); KEV figures are catalog-wide.

Prior-year comparisons begin when the archive covers a full year; archive begins May 20, 2026.

2436 disclosures carry no usable vendor attribution (upstream records marked n/a or unknown) and are excluded from the vendor tables. C/H/M/L = YTD disclosures by severity band. KEV = catalog entries all-time / YTD. KEV/100 = KEV additions YTD ÷ CVEs YTD × 100. Med CVSS / Med EPSS = medians over the vendor's YTD disclosures. Δ = this month-to-date minus the same day-span of last month.

Operating Systems & Platforms
VendorMTDYTDCHMLKEVKEV YTDKEV/100Med CVSSMed EPSSΔ
linux1884271420201870611230.17.8.0016+142 ▲
microsoft9752874189197269617289301.07.8.0044+942 ▲
google1292295284870980887870.37.5.0026+86 ▲
red hat516764328231536200.06.8.0028+9 ▲
apple0316598516578882.56.5.0029-1 ▼
freebsd04823673000.07.8.00160
canonical0421311135000.07.8.00200
suse937521101000.07.5.0036+4 ▲
Network & Infrastructure
VendorMTDYTDCHMLKEVKEV YTDKEV/100Med CVSSMed EPSSΔ
cisco12962446260561313.57.5.0042-18 ▼
ubiquiti059362210335.19.1.00490
fortinet93981117328615.46.7.0050+9 ▲
palo alto networks0371321121325.44.7.00200
netgear23400277000.04.3.0025+2 ▲
ivanti102410122025520.88.8.0754+10 ▲
f572461431414.28.7.0047+7 ▲
sonicwall519784019421.18.3.0050+3 ▲
Open Source Ecosystems
VendorMTDYTDCHMLKEVKEV YTDKEV/100Med CVSSMed EPSSΔ
apache10516105219178133320.47.5.0049-50 ▼
mozilla352228079630900.08.1.0029+34 ▲
drupal2694119668411.15.7.0024+26 ▲
gitlab076317479422.65.3.00290
github32011090000.07.3.0044+1 ▲
docker090630000.07.2.00160
wordpress0513102240.08.8.3120-1 ▼
kubernetes010001000.02.4.00350
Enterprise Applications
VendorMTDYTDCHMLKEVKEV YTDKEV/100Med CVSSMed EPSSΔ
oracle022694841170519962840.27.8.00340
adobe17077657344365102040.57.5.0021+162 ▲
ibm726911533052258610.17.5.0029+40 ▲
progress2631439100611.68.1.0035-9 ▼
solarwinds0231733010417.49.1.00580
veeam01961030100.08.6.0032-10 ▼
zohocorp5153660000.08.4.0099+5 ▲
atlassian0615001300.08.1.00320
Industrial & Embedded
VendorMTDYTDCHMLKEVKEV YTDKEV/100Med CVSSMed EPSSΔ
d-link8531619108300.08.5.0157-7 ▼
siemens145163393000.07.3.0018+14 ▲
rockwell automation184353260000.08.6.0029+18 ▲
synology02736153000.05.6.0025-1 ▼
schneider electric4131840000.08.2.0032+4 ▲
hitachi energy470340000.06.9.0017+4 ▲
abb070430000.07.2.00180
hikvision060420000.07.2.00400
Other
VendorMTDYTDCHMLKEVKEV YTDKEV/100Med CVSSMed EPSSΔ
dell5522615119875210.47.2.0021+47 ▲
sourcecodester261950011481000.05.5.0028+15 ▲
spring017012598415000.06.5.00240
nvidia3216620117290000.07.8.0028+16 ▲
itsourcecode241400036104000.02.1.0026+18 ▲
mongodb34132481434100.07.1.0024+34 ▲
elastic42129127983100.06.5.0028+42 ▲
splunk0128647705110.86.5.00250

Leaders (trailing 30 days unless noted)

Highest EPSS
CVEEPSS%ileCVSS
CVE-2026-72898.942299.810.0
CVE-2026-60004.867899.79.8
CVE-2026-73570.323898.28.9
CVE-2026-71362.251497.89.1
CVE-2026-64849.164196.89.3
CVE-2026-48376.154896.65.4
CVE-2026-19681.078094.39.4
CVE-2026-82329.076794.29.8
CVE-2026-71386.069493.78.8
CVE-2026-68820.061893.07.0
Highest CVSS
CVECVSSEPSSNote
CVE-2026-7289810.0.9422KEV
CVE-2026-4836210.0.0431
CVE-2026-1918810.0.0193
CVE-2026-8615210.0.0186
CVE-2026-5823110.0.0171
CVE-2026-7619510.0.0159
CVE-2026-7619710.0.0159
CVE-2026-6983610.0.0155
CVE-2026-7329910.0.0121
CVE-2026-7367810.0.0114
Most disclosures (vendor)
VendorCVEs
linux1787
microsoft1419
oracle890
google488
ibm430
adobe263
red hat237
dell119
apache118
splunk110
Most KEV additions (YTD)
VendorKEV
microsoft30
cisco13
apple8
google7
fortinet6
ivanti5
adobe4
berriai4
oracle4
solarwinds4
Most-affected ecosystems
EcosystemAdvisories
Packagist34
Maven33
npm13
PyPI11
Go1
RubyGems1
Fastest to KEV
CVEVendorDays
CVE-2026-20349Cisco0
CVE-2026-72529TrueConf0
CVE-2026-72530TrueConf0
CVE-2026-72898Metabase0
CVE-2026-75650Adobe0
CVE-2026-83548SonicWall0
CVE-2026-83549SonicWall0
CVE-2026-85046Google0
CVE-2026-64849mlflow1
CVE-2026-86218N-able2
Longest unpatched (KEV due date passed)
CVEVendorDueDays over
CVE-2021-27104n/a2021-11-171756
CVE-2021-27102n/a2021-11-171756
CVE-2021-27101n/a2021-11-171756
CVE-2021-27103n/a2021-11-171756
CVE-2021-21017Adobe2021-11-171756
CVE-2021-28550Adobe2021-11-171756
CVE-2021-42013Apache Software Foundation2021-11-171756
CVE-2021-41773Apache Software Foundation2021-11-171756
CVE-2021-30858Apple2021-11-171756
CVE-2021-30860Apple2021-11-171756

Transactions

ADDED TO KEV — CVE-2026-75650 (Adobe Commerce). Remediation due September 11, 2026.

ADDED TO KEV — CVE-2026-81963 (Microsoft Windows 11 version 23H2). Remediation due September 22, 2026.

ADDED TO KEV — CVE-2026-85880 (Microsoft Windows 10 Version 1607). Remediation due September 22, 2026.

ADDED TO KEV — CVE-2026-86218 (N-able N-central). Remediation due September 11, 2026.

EXPLOIT PUBLISHED — itsourcecode Sales and Inventory System: 10 CVEs (CVE-2026-86163, CVE-2026-86164, CVE-2026-86232, CVE-2026-86233, CVE-2026-86235, CVE-2026-86245, CVE-2026-86269, CVE-2026-86270, CVE-2026-86291, CVE-2026-86309). Public exploit references added.

EXPLOIT PUBLISHED — FreeRDP: 6 CVEs (CVE-2026-67299, CVE-2026-67301, CVE-2026-67302, CVE-2026-67304, CVE-2026-67305, CVE-2026-67306). Public exploit references added.

EXPLOIT PUBLISHED — Mikrotik RouterOS: 6 CVEs (CVE-2026-67276, CVE-2026-67277, CVE-2026-67278, CVE-2026-67279, CVE-2026-67281, CVE-2026-86060). Public exploit references added.

EXPLOIT PUBLISHED — SourceCodester Class and Exam Timetabling System: 6 CVEs (CVE-2026-86209, CVE-2026-86220, CVE-2026-86221, CVE-2026-86223, CVE-2026-86225, CVE-2026-86298). Public exploit references added.

EXPLOIT PUBLISHED — SourceCodester Online Voting System: 4 CVEs (CVE-2026-86159, CVE-2026-86160, CVE-2026-86162, CVE-2026-86290). Public exploit references added.

EXPLOIT PUBLISHED — SourceCodester Syllabus-Aligned Learning Management & Examination System: 4 CVEs (CVE-2026-86275, CVE-2026-86277, CVE-2026-86278, CVE-2026-86280). Public exploit references added.

EXPLOIT PUBLISHED — light0011 cms: 3 CVEs (CVE-2026-85381, CVE-2026-86306, CVE-2026-86307). Public exploit references added.

EXPLOIT PUBLISHED — CVE-2023-52251. Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2025-70141. Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2025-70146. Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2025-70147. Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2025-70148. Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2025-70149. Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2025-70150. Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2025-70151. Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2025-70152. Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-32146 (Gleam). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-4740 (Red Hat multicluster engine for Kubernetes 2.1). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-4878 (Red Hat Enterprise Linux 10). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-69414 (Microsoft Malware Protection Engine). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-71624. Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-71626. Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-79697 (Advantech WISE-6610-NB). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-80116 (PassMark Software PerformanceTest). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-82547 (Linux Foundation Magma). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-85046 (Google Chrome). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-85399 (code-projects Hospital Information System). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-85406 (Eleveo Quality Management). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-85513 (StackStorm st2). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-85636 (jofpin trape). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-85643 (code-projects Online Shopping System). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-85701 (ramon-victor freegpt-webui). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-85702 (ramon-victor freegpt-webui). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-86165 (Tenda HG10). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-86167 (Tenda HG10). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-86168 (code-projects Content Management System). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-86171 (DefaultFuction CRM). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-86175 (netbox-community netbox). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-86177 (pterodactyl panel). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-86178 (pixelfed). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-86179 (code-projects Daily Expense Manager). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-86180 (code-projects Task Management System In PHP). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-86182 (diem-project diem). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-86211 (rabindralamsal inventory-management-system). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-86214 (Mstfakts College-Management-System). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-86216 (code-projects Hotel and Tourism Reservation in PHP). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-86226 (Projectwolds Online Attendance System). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-86228 (JeecgBoot). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-86237 (openagents-org openagents). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-86238 (projectworlds Online Examination System). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-86240 (liufee FeehiCMS). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-86244 (FastAdmin). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-86261 (sfturing hosp_order). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-86263 (sfturing hosp_order). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-86264 (sfturing ssm_pro). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-86267 (itsourcecode Information System Society Membership System). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-86272 (Beijing Meite Software Technology U+Smart Enjoyment WebSite). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-86274 (projeto-siga siga). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-86282 (jaychouchannel Tourism-Management-System). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-86284 (jaychouchannel Tourism-Management-System). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-86288 (ModelCloud GPTQModel). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-86293 (SourceCodester Simple Traffic Offense System). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-86295 (D-Link DIR-895L). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-86296 (D-Link DIR-822A). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-86300 (Tenda AC9). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-86301 (code-projects Hospital Information System). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-86318 (java-json-tools json-patch). Public exploit reference added.

EXPLOIT PUBLISHED — CVE-2026-86321 (java-json-tools jackson-coreutils). Public exploit reference added.

REJECTED — CVE-2021-47996 (sparklemotion nokogiri). Record withdrawn by the CNA.

REJECTED — CVE-2022-50998 (sparklemotion nokogiri). Record withdrawn by the CNA.

REJECTED — CVE-2022-50999 (sparklemotion nokogiri). Record withdrawn by the CNA.

REJECTED — CVE-2022-51000 (sparklemotion nokogiri). Record withdrawn by the CNA.

REJECTED — CVE-2023-54354 (sparklemotion nokogiri). Record withdrawn by the CNA.

RESCORED — IBM i: 13 CVEs (CVE-2026-16693, CVE-2026-16826, CVE-2026-17057, CVE-2026-17207, CVE-2026-17255, CVE-2026-17259, CVE-2026-17270, CVE-2026-18076, CVE-2026-18078, CVE-2026-18175, CVE-2026-18221, CVE-2026-18341, CVE-2026-18858). CVSS rescored — before/after on each CVE page.

RESCORED — Cesanta Mongoose Web Server: 4 CVEs (CVE-2024-42385, CVE-2024-42386, CVE-2024-42391, CVE-2024-42392). CVSS rescored — before/after on each CVE page.

RESCORED — Adobe Experience Manager as a Cloud Service: 3 CVEs (CVE-2026-27222, CVE-2026-27238, CVE-2026-27258). CVSS rescored — before/after on each CVE page.

RESCORED — torproject Tor: 3 CVEs (CVE-2026-77640, CVE-2026-77641, CVE-2026-77642). CVSS rescored — before/after on each CVE page.

RESCORED — CVE-2025-48651 (Google Android). CVSS 4 → 5.5 (NVD).

RESCORED — CVE-2026-16689 (IBM App Connect Enterprise). CVSS 6.2 → 5.5 (NVD).

RESCORED — CVE-2026-18567 (IBM Db2 Mirror for i). CVSS 4.4 → 4.7 (NVD).

RESCORED — CVE-2026-19301 (IBM Langflow OSS). CVSS 5 → 6.5 (NVD).

RESCORED — CVE-2026-19305 (IBM Langflow OSS). CVSS 8.6 → 7.5 (NVD).

RESCORED — CVE-2026-62916 (Microsoft Entra). CVSS 9.1 → 9.8 (NVD).

RESCORED — CVE-2026-65818 (Microsoft Power Platform). CVSS 8.5 → 9.9 (NVD).

RESCORED — CVE-2026-69855 (Microsoft Copilot in Azure). CVSS 7.7 → 6.5 (NVD).

RESCORED — CVE-2026-70178 (Microsoft Fabric). CVSS 8.5 → 8.8 (NVD).

RESCORED — CVE-2026-70429 (Jenkins Project Jenkins). CVSS 8.1 → 6.5 (NVD).

RESCORED — CVE-2026-71407 (Fortinet FortiOS). CVSS 5.6 → 8.1 (NVD).

RESCORED — CVE-2026-75007 (Roundcube Webmail). CVSS 5.4 → 8.8 (NVD).

RESCORED — CVE-2026-75010 (Roundcube Webmail). CVSS 6.4 → 4.3 (NVD).

RESCORED — CVE-2026-76956 (libexpat project libexpat). CVSS 5.9 → 7.5 (NVD).

RESCORED — CVE-2026-76957 (libexpat project libexpat). CVSS 4.9 → 7.8 (NVD).

RESCORED — CVE-2026-80098 (Microsoft Copilot Studio). CVSS 9.3 → 10 (NVD).

PATCH SHIPPED — pmmp PocketMine-MP: 3 CVEs (CVE-2022-51016, CVE-2022-51017, CVE-2022-51018). Fix versions published.

PATCH SHIPPED — CVE-2026-18743 (rpm-software-management popt). Fixed in Red Hat Hardened Images 1.19-11.1.hum1.

ENRICHED — Linux: 13 CVEs (CVE-2026-23255, CVE-2026-23399, CVE-2026-31681, CVE-2026-43085, CVE-2026-43089, CVE-2026-43492, CVE-2026-64369, CVE-2026-64370, CVE-2026-64371, CVE-2026-64373, CVE-2026-64376, CVE-2026-64377, CVE-2026-64381). Received CVSS/CPE analysis.

Yesterday's Results

How to read these box scores · glossary

1564 CVEs published. 25 box scores and 375 table rows below; the remaining 1164 continue on page 2 · page 3 — every CVE is listed, nothing truncated.

Microsoft Windows 11 version 23H2 — Windows Update Stack Elevation of Privilege Vulnerability
  AV  AC  PR  UI  S  C  I  A   CVSS   EPSS   %ile   KEV
   L   L   L   N  U  H  H  H    7.8      —      —   YES
AFFECTED
  Product                                         Versions        Fixed
  Windows 11 version 23H2                         10.0.22631.0 –  —
  Windows 11 Version 23H2                         10.0.22631.0 –  —
  Windows 11 Version 24H2                         10.0.26100.0 –  —
  Windows 11 Version 25H2                         10.0.26200.0 –  —
  Windows 11 version 26H1                         10.0.28000.0 –  —
  Windows Server 2025                             10.0.26100.0 –  —
  Windows Server 2025 (Server Core installation)  10.0.26100.0 –  —
TIMELINE
  Aug 27  Reserved by CNA
  Sep 8   Added to CISA KEV, due Sep 22
  Sep 8   Published (CNA: microsoft)
CWE-59, CWE-284 · CNA: microsoft · CVSS v3.1 · 2 references · NVD status: Analyzed · KEV due September 22, 2026
Microsoft Windows 10 Version 1607 — Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability
  AV  AC  PR  UI  S  C  I  A   CVSS   EPSS   %ile   KEV
   L   L   L   N  U  H  H  H    7.8      —      —   YES
AFFECTED
  Product                                            Versions        Fixed
  Windows 10 Version 1607                            10.0.14393.0 –  —
  Windows 10 Version 1809                            10.0.17763.0 –  —
  Windows 10 Version 21H2                            10.0.19044.0 –  —
  Windows 10 Version 22H2                            10.0.19045.0 –  —
  Windows Server 2012                                6.2.9200.0 –    —
  Windows Server 2012 (Server Core installation)     6.2.9200.0 –    —
  Windows Server 2012 R2                             6.3.9600.0 –    —
  Windows Server 2012 R2 (Server Core installation)  6.3.9600.0 –    —
  Windows Server 2016                                10.0.14393.0 –  —
  Windows Server 2016 (Server Core installation)     10.0.14393.0 –  —
  + 3 more
TIMELINE
  Sep 4   Reserved by CNA
  Sep 8   Added to CISA KEV, due Sep 22
  Sep 8   Published (CNA: microsoft)
CWE-122, CWE-908 · CNA: microsoft · CVSS v3.1 · 2 references · NVD status: Analyzed · KEV due September 22, 2026
Hitachi Cosminexus Component Container — OS Command Injection Vulnerability in Cosminexus Component Container
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   L   N   N  U  H  H  H    9.8   .0098   60.1     —
AFFECTED
  Product                         Versions    Fixed
  Cosminexus Component Container  11-70-01 –  11-70-03
TIMELINE
  Aug 6   Reserved by CNA
  Sep 8   Published (CNA: Hitachi)
CWE-78 · CNA: Hitachi · CVSS v3.1 · 1 reference · NVD status: Deferred
Siemens SIMOVE Fleetmanager V3.1 — A vulnerability has been identified in SIMOVE Fleetmanager V3.1 (All versions < V3.1.13), SIMOVE Fleetmanag…
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   L   N   N   N   H   N   N    9.2   .0081   54.6     —
AFFECTED
  Product                   Versions     Fixed
  SIMOVE Fleetmanager V3.1  unspecified  —
  SIMOVE Fleetmanager V3.2  unspecified  —
  SIMOVE Fleetmanager V3.3  unspecified  —
  SIMOVE Fleetmanager V4.0  unspecified  —
  SIPLANT V1.7              unspecified  —
  SIPLANT V2.2              unspecified  —
  SIPLANT V3.0              unspecified  —
  SIPLANT V3.1              unspecified  —
TIMELINE
  Jul 29  Reserved by CNA
  Sep 8   Published (CNA: siemens)
CWE-23 · CNA: siemens · CVSS v4.0 · 1 reference · NVD status: Deferred
Red Hat Red Hat Certificate System 9 — Pki-core: dogtag/pki: certprofile-import allows code execution via unsanitized profile content (externalprocessconstraint)
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   L   H   N  U  H  H  H    7.2   .0059   46.2     —
AFFECTED
  Product                       Versions     Fixed
  Red Hat Certificate System 9  unspecified  —
  Red Hat Enterprise Linux 10   unspecified  —
  Red Hat Enterprise Linux 6    unspecified  —
  Red Hat Enterprise Linux 7    unspecified  —
  Red Hat Enterprise Linux 8    unspecified  —
  Red Hat Enterprise Linux 8    unspecified  —
  Red Hat Enterprise Linux 9    unspecified  —
TIMELINE
  Aug 19  Reserved by CNA
  Sep 8   Published (CNA: redhat)
CWE-78 · CNA: redhat · CVSS v3.1 · 2 references · NVD status: Awaiting Analysis
D-Link DIR-822A L2TP Control Message tunnel_set_params out-of-bounds write
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   L   N   L   N   H   H   H    8.6   .0046   38.6     —
AFFECTED
  Product   Versions  Fixed
  DIR-822A  A_101 –   —
TIMELINE
  Sep 7   Reserved by CNA
  Sep 8   Published (CNA: VulDB)
CWE-119, CWE-787 · CNA: VulDB · CVSS v4.0 · 6 references · NVD status: Deferred
TYPO3 CMS - Missing Authorization in lowlevel commands
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   L   P   H   N   H   H   H    7.5   .0044   36.8     —
AFFECTED
  Product    Versions  Fixed
  TYPO3 CMS  14.2.0 –  —
TIMELINE
  Sep 3   Reserved by CNA
  Sep 8   Published (CNA: TYPO3)
CWE-266, CWE-862 · CNA: TYPO3 · CVSS v4.0 · 3 references · NVD status: Deferred
D-Link DIR-895L udhcpcd serverpacket.c sendACK stack-based overflow
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   A   L   N   N   N   H   H   H    8.6   .0043   36.4     —
AFFECTED
  Product   Versions     Fixed
  DIR-895L  A1_102b07 –  —
TIMELINE
  Sep 7   Reserved by CNA
  Sep 8   Published (CNA: VulDB)
CWE-119, CWE-121 · CNA: VulDB · CVSS v4.0 · 6 references · NVD status: Deferred
TYPO3 CMS - Information Disclosure via Backend Localization Wizard
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   L   N   L   N   L   N   N    5.3   .0041   34.2     —
AFFECTED
  Product    Versions  Fixed
  TYPO3 CMS  10.0.0 –  —
TIMELINE
  Aug 20  Reserved by CNA
  Sep 8   Published (CNA: TYPO3)
CWE-200, CWE-862 · CNA: TYPO3 · CVSS v4.0 · 4 references · NVD status: Deferred
java-json-tools jackson-coreutils JacksonUtils.java BigDecimal.toPlainString resource consumption
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   L   N   N   N   N   N   L    5.5   .0040   33.8     —
AFFECTED
  Product            Versions  Fixed
  jackson-coreutils  2.0 –     —
TIMELINE
  Sep 7   Reserved by CNA
  Sep 8   Published (CNA: VulDB)
CWE-400, CWE-404 · CNA: VulDB · CVSS v4.0 · 6 references · NVD status: Deferred
java-json-tools jackson-coreutils JSON Pointer parser TreePointer.java TreePointer.tokensFromInput allocation of resources
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   L   N   N   N   N   N   L    5.5   .0040   33.8     —
AFFECTED
  Product            Versions  Fixed
  jackson-coreutils  2.0 –     —
TIMELINE
  Sep 7   Reserved by CNA
  Sep 8   Published (CNA: VulDB)
CWE-400, CWE-770 · CNA: VulDB · CVSS v4.0 · 6 references · NVD status: Deferred
ash-project usage_rules — Terminal escape sequence injection in mix usage_rules.search_docs via package documentation metadata
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   L   P   N   P   N   L   N    2.3   .0040   33.7     —
AFFECTED
  Product      Versions                                    Fixed
  usage_rules  0.1.18 –                                    —
  usage_rules  2da7a99536041d63ec1f391d019565789a59595f –  —
TIMELINE
  Sep 7   Reserved by CNA
  Sep 8   Published (CNA: EEF)
CWE-150 · CNA: EEF · CVSS v4.0 · 4 references · NVD status: Deferred
Eclipse Foundation Eclipse Che — In Eclipse Che versions 7.79.0 through 7.121.0, the dashboard backend's POST /dashboard/api/data/resolver e…
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   L   N   L   N   N   N   N    6.3   .0037   30.2     —
AFFECTED
  Product      Versions  Fixed
  Eclipse Che  7.79.0 –  —
TIMELINE
  Sep 8   Reserved by CNA
  Sep 8   Published (CNA: eclipse)
CWE-918 · CNA: eclipse · CVSS v4.0 · 2 references · NVD status: Deferred
ASUS Armoury Crate — A Permissive Cross-domain Security Policy with Untrusted Domains in Armoury Crate allows a remote user to o…
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   L   N   N   P   N   N   N    5.3   .0036   29.2     —
AFFECTED
  Product        Versions     Fixed
  Armoury Crate  unspecified  —
TIMELINE
  Jun 23  Reserved by CNA
  Sep 8   Published (CNA: ASUS)
CWE-942 · CNA: ASUS · CVSS v4.0 · 1 reference · NVD status: Deferred
PixelYourSite EDD Product Catalog Feed by PixelYourSite — EDD Product Catalog Feed by PixelYourSite <= 1.0.2 - Authenticated (Subscriber+) Arbitrary Options Deletion via Missing Authorization on 'delete' Parameter
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   L   L   N  U  N  H  L    7.1   .0035   28.2     —
AFFECTED
  Product                                    Versions     Fixed
  EDD Product Catalog Feed by PixelYourSite  unspecified  —
TIMELINE
  May 22  Reserved by CNA
  Sep 8   Published (CNA: Wordfence)
CWE-862 · CNA: Wordfence · CVSS v3.1 · 2 references · NVD status: Deferred
Siemens Reyrolle 7SR5 — A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70). Information is exposed through…
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   L   N   N   N   H   H   H    9.3   .0035   27.8     —
AFFECTED
  Product        Versions     Fixed
  Reyrolle 7SR5  unspecified  —
TIMELINE
  Jul 14  Reserved by CNA
  Sep 8   Published (CNA: siemens)
CWE-306 · CNA: siemens · CVSS v4.0 · 1 reference · NVD status: Deferred
SAP_SE SAP NetWeaver (Message Server) — Missing Authentication check in SAP NetWeaver (Message Server)
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   L   N   N  U  H  H  H    9.8   .0034   27.2     —
AFFECTED
  Product                         Versions       Fixed
  SAP NetWeaver (Message Server)  KERNEL 9.16 –  —
TIMELINE
  Jun 29  Reserved by CNA
  Sep 8   Published (CNA: sap)
CWE-308 · CNA: sap · CVSS v3.1 · 2 references · NVD status: Awaiting Analysis
Siemens Reyrolle 7SR5 — A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70). A random number generator is u…
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   L   N   N   N   H   H   N    9.3   .0034   26.5     —
AFFECTED
  Product        Versions     Fixed
  Reyrolle 7SR5  unspecified  —
TIMELINE
  Jul 14  Reserved by CNA
  Sep 8   Published (CNA: siemens)
CWE-20 · CNA: siemens · CVSS v4.0 · 1 reference · NVD status: Deferred
n/a vgmstream — vgmstream txtp txtp_parser.c add_entry resource consumption
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   L   N   N   P   N   N   L    2.1   .0034   26.6     —
AFFECTED
  Product    Versions  Fixed
  vgmstream  r2117 –   —
TIMELINE
  Sep 7   Reserved by CNA
  Sep 8   Published (CNA: VulDB)
CWE-400, CWE-404 · CNA: VulDB · CVSS v4.0 · 8 references · NVD status: Deferred
Siemens Reyrolle 7SR5 — A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70). The length of the URL componen…
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   L   N   N   N   N   N   H    8.7   .0033   25.4     —
AFFECTED
  Product        Versions     Fixed
  Reyrolle 7SR5  unspecified  —
TIMELINE
  Jul 14  Reserved by CNA
  Sep 8   Published (CNA: siemens)
CWE-787 · CNA: siemens · CVSS v4.0 · 1 reference · NVD status: Deferred
Siemens Reyrolle 7SR5 — A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70). The web server does not proper…
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   L   N   N   N   N   N   H    8.7   .0033   25.4     —
AFFECTED
  Product        Versions     Fixed
  Reyrolle 7SR5  unspecified  —
TIMELINE
  Jul 14  Reserved by CNA
  Sep 8   Published (CNA: siemens)
CWE-770 · CNA: siemens · CVSS v4.0 · 1 reference · NVD status: Deferred
SAP_SE SAP Extended Passport (EPP) Processing — Memory Corruption vulnerability in SAP Extended Passport (EPP) Processing
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   L   N   N  C  H  H  H   10.0   .0032   24.7     —
AFFECTED
  Product                                 Versions          Fixed
  SAP Extended Passport (EPP) Processing  KRNL64NUC 7.22 –  —
TIMELINE
  May 7   Reserved by CNA
  Sep 8   Published (CNA: sap)
CWE-120 · CNA: sap · CVSS v3.1 · 2 references · NVD status: Awaiting Analysis
Siemens Reyrolle 7SR5 — A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70). Server-side authorization chec…
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   L   N   L   N   H   H   H    8.7   .0032   24.5     —
AFFECTED
  Product        Versions     Fixed
  Reyrolle 7SR5  unspecified  —
TIMELINE
  Jul 14  Reserved by CNA
  Sep 8   Published (CNA: siemens)
CWE-288 · CNA: siemens · CVSS v4.0 · 1 reference · NVD status: Deferred
SAP_SE SAP NetWeaver (SAP GUI for Java) — Improper Access Control in SAP NetWeaver (SAP GUI for Java)
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   L   L   R  C  H  H  H    9.0   .0032   24.3     —
AFFECTED
  Product                           Versions           Fixed
  SAP NetWeaver (SAP GUI for Java)  BC-FES-JAV 8.10 –  —
TIMELINE
  Jul 27  Reserved by CNA
  Sep 8   Published (CNA: sap)
CWE-807 · CNA: sap · CVSS v3.1 · 2 references · NVD status: Awaiting Analysis
code-projects Student Crud Operation Backup File card_activation.sql information disclosure
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   L   N   N   N   L   N   N    5.5   .0032   24.3     —
AFFECTED
  Product                 Versions  Fixed
  Student Crud Operation  1.0 –     —
TIMELINE
  Sep 7   Reserved by CNA
  Sep 8   Published (CNA: VulDB)
CWE-200, CWE-284 · CNA: VulDB · CVSS v4.0 · 6 references · NVD status: Deferred
Remainder (ranked, continued)
CVECVSSEPSS %ileVendorProductCWETitle
CVE-2026-626469.124.0SiemensReyrolle 7SR5CWE-331A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70). …
CVE-2026-713779.823.9HitachiCosminexus Component ContainerCWE-88Command Argument Injection Vulnerability in Cosminexus Component Container
CVE-2026-713749.823.9HitachiCosminexus Component ContainerCWE-502Deserialization of Untrusted Data Vulnerability in Cosminexus Component Conta…
CVE-2026-769699.421.7SAP_SESAP Cloud Application Programming Model (CAP)CWE-522Credential disclosure in multitenant applications using SAP Cloud Application…
CVE-2026-865142.119.4n/avgmstreamCWE-119vgmstream txth-txtp txth.c sscanf stack-based overflow
CVE-2026-865506.518.6ZTENebulaOSCWE-79UXSS vulnerability in ZTE browser products
CVE-2026-817907.518.3Viszt PéterCsomagpontok és szállítási címkék WooCommerce-hezCWE-862WordPress Csomagpontok és szállítási címkék WooCommerce-hez plugin < 4.2.8 - …
CVE-2026-488887.517.9AutomatticWooCommerceCWE-770WordPress WooCommerce plugin < 11.1.0 - Denial of Service Attack vulnerability
CVE-2026-667677.717.6SAP_SESAP NetWeaver Application Server for ABAP and ABAP PlatformCWE-191Memory Corruption vulnerability in SAP NetWeaver Application Server for ABAP …
CVE-2026-713757.415.8HitachiCosminexus Component ContainerCWE-611XXE Vulnerability in Cosminexus Component Container
CVE-2026-865165.113.9elenavanengelenmaslovamocknest-serverlessCWE-266elenavanengelenmaslova mocknest-serverless AWS GitHub OIDC Deployment Helper …
CVE-2026-769686.513.9SAP_SESAP Web Dispatcher, Internet Communication Manager and SAP Content ServerCWE-497Information Disclosure vulnerability in SAP Web Dispatcher, Internet Communic…
CVE-2026-447666.513.4SAP_SESAP S/4HANA (Intercompany Matching and Reconciliation)CWE-89SQL Injection vulnerability in SAP S/4HANA (Intercompany Matching and Reconci…
CVE-2026-769588.512.9SAP_SESAP Integration SuiteCWE-611XML External Entity (XXE) Vulnerability in SAP Integration Suite
CVE-2026-769774.312.8SAP_SESAPUI5(Frame Options Allowlist)CWE-1289Clickjacking vulnerability in SAPUI5(Frame Options Allowlist)
CVE-2026-581138.512.1SiemensTeamcenter V2412CWE-79A vulnerability has been identified in Teamcenter V2412 (All versions < V2412…
CVE-2026-769677.812.1SAP_SESAP NetWeaver Business ClientCWE-502Insecure Deserialization in SAP NetWeaver Business Client
CVE-2026-582342.211.4SAP_SESAP Process Integration (SOAP Adapter)CWE-776Denial of Service vulnerability in SAP Process Integration (SOAP Adapter)
CVE-2026-865122.111.1java-json-toolsjson-patchCWE-266java-json-tools json-patch Copy Move Operations CopyOperation.java MoveOperat…
CVE-2026-626526.910.7SiemensReyrolle 7SR5CWE-215A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70). …
CVE-2026-193977.710.5ASUSControl Center Express AgentCWE-306Missing authentication for a critical function in ASUS Control Center Express…
CVE-2026-865172.110.4itsourcecodeSales and Inventory SystemCWE-74itsourcecode Sales and Inventory System us_searchfrm.php mysqli_query sql inj…
CVE-2026-865182.110.4code-projectsStudent Crud OperationCWE-74code-projects Student Crud Operation edit.php sql injection
CVE-2026-769624.310.2SAP_SESAP S/4HANA (Manage Bank Chains app)CWE-862Missing Authorization check in SAP S/4HANA (Manage Bank Chains app)
CVE-2026-817926.59.4MultiVendorXProduct Catalog Enquiry for WooCommerce by MultiVendorXCWE-266WordPress Product Catalog Enquiry for WooCommerce by MultiVendorX plugin <= 6…
CVE-2026-818026.59.4Magepeople inc.WpEventlyCWE-639WordPress WpEvently plugin <= 5.6.0 - Insecure Direct Object References (IDOR…
CVE-2026-500938.98.8SiemensSiveillance Control Pro V3.0CWE-434A vulnerability has been identified in Siveillance Control Pro V3.0 (All vers…
CVE-2026-817817.18.0UnbounceUnbounce Landing PagesCWE-862WordPress Unbounce Landing Pages plugin <= 1.1.4 - Broken Access Control vuln…
CVE-2026-626537.07.9SiemensReyrolle 7SR5CWE-787A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70). …
CVE-2026-769634.36.3SAP_SESAP NetWeaver and ABAP PlatformCWE-862Missing Authorization Check in Application Server ABAP of SAP NetWeaver and A…
CVE-2026-818067.25.4John DarrelHide My WP GhostCWE-918WordPress Hide My WP Ghost plugin <= 7.0.09 - Server Side Request Forgery (SS…
CVE-2026-769716.54.3SAP_SESAP Manufacturing Integration and IntelligenceCWE-918Server-Side Request Forgery in SAP Manufacturing Integration and Intelligence
CVE-2026-817987.14.2Easy AppointmentsEasy AppointmentsCWE-79WordPress Easy Appointments plugin <= 4.0.2.1 - Cross Site Scripting (XSS) vu…
CVE-2026-848177.14.2CrocoblockJetFormBuilderCWE-79WordPress JetFormBuilder plugin <= 3.6.5.1 - Cross Site Scripting (XSS) vulne…
CVE-2026-848187.14.2100pluginsOpen User MapCWE-79WordPress Open User Map plugin <= 1.4.50 - Cross Site Scripting (XSS) vulnera…
CVE-2026-848207.14.2Unlimited ElementsUnlimited Elements For Elementor (Free Widgets, Addons, Templates)CWE-79WordPress Unlimited Elements For Elementor (Free Widgets, Addons, Templates) …
CVE-2026-342238.63.1SiemensDesigo CC ClickOnce Client V6CWE-94A vulnerability has been identified in Desigo CC ClickOnce Client V6 (All ver…
CVE-2026-748596.82.6Red HatRed Hat Enterprise Linux 8CWE-22Gnome-tweaks: path traversal in theme installer
CVE-2026-626547.01.4SiemensReyrolle 7SR5CWE-494A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70). …
CVE-2026-758095.91.3ASUSArmoury CrateCWE-782Exposed IOCTL with insufficient access control in ASUS Armoury Crate allows a…
CVE-2026-758085.71.3ASUSArmoury CrateCWE-770Allocation of Resources Without Limits or Throttling in ASUS Armoury Crate al…
CVE-2026-758105.71.3ASUSArmoury CrateCWE-749Exposed Dangerous Method or Function in ASUS Armoury Crate allow a local user…
CVE-2026-758115.81.2ASUSArmoury CrateCWE-1256Improper Restriction of Software Interfaces to Hardware Features in ASUS Armo…
CVE-2026-769603.50.7SAP_SESAP S/4HANA (Finance for Advanced Payment Management)CWE-352Cross-Site Request Forgery (CSRF) vulnerability in SAP S/4HANA (Finance for A…
CVE-2026-769613.50.7SAP_SESAP S/4HANA (Finance for Advanced Payment Management)CWE-352Cross-Site Request Forgery (CSRF) vulnerability in SAP S/4HANA (Finance for A…
CVE-2026-160045.90.5ASUSArmoury CrateCWE-782Exposed IOCTL with Insufficient Access Control in Armoury Crate driver allows…
CVE-2026-160055.80.5ASUSArmoury CrateCWE-763Release of Invalid Pointer or Reference in Armoury Crate driver allows a loca…
CVE-2026-160065.70.5ASUSArmoury CrateCWE-497Exposure of Sensitive System Information to an Unauthorized Control Sphere in…
CVE-2026-180235.70.5ASUSArmoury CrateCWE-226Sensitive Information in Resource Not Removed Before Reuse in ASUS Armoury Cr…
CVE-2026-160032.00.5ASUSArmoury CrateCWE-782Exposed IOCTL with Insufficient Access Control in Armoury Crate driver allows…
CVE-2026-769594.60.4SAP_SESAP S/4HANA (Finance for Advanced Payment Management)CWE-352Cross-Site Request Forgery (CSRF) vulnerability in SAP S/4HANA (Finance for A…
CVE-2026-865976.50.4SnowflakeSnowflake Connector for PythonCWE-532Sensitive information written to logs by Snowflake drivers
CVE-2026-2865910.0—GoogleAndroid XR—In MicroXR Blobstore, there is a possible way to access other app's files due…
CVE-2026-4988310.0—GoogleAndroid Wear—In checkReadPermission of PermissionsManager.java, there is a possible way to…
CVE-2026-8200410.0—AdobeAdobe Campaign ClassicCWE-78Adobe Campaign Classic (ACC) | Improper Neutralization of Special Elements us…
CVE-2026-126459.9—IvantiIvanti Neurons for ITSMCWE-862A Missing Authorization vulnerability in Ivanti Neurons for ITSM before 2026.…
CVE-2026-126469.9—IvantiIvanti Neurons for ITSMCWE-862A Missing Authorization vulnerability in Ivanti Neurons for ITSM before 2026.…
CVE-2026-126479.9—IvantiIvanti Neurons for ITSMCWE-862A Missing Authorization vulnerability in Ivanti Neurons for ITSM before 2026.…
CVE-2026-126509.9—IvantiNeurons for ITSMCWE-502A Deserialization of Untrusted Data vulnerability in Ivanti Neurons for ITSM …
CVE-2026-192329.9—AdobeAdobe Experience Manager as a Cloud ServiceCWE-863Adobe Experience Manager | Incorrect Authorization (CWE-863)
CVE-2026-260849.9—FortinetFortiSandbox PaaSCWE-284A improper access control vulnerability in Fortinet FortiSandbox 5.0.0 throug…
CVE-2026-482739.9—AdobeColdFusion 2025CWE-95ColdFusion | Improper Neutralization of Directives in Dynamically Evaluated C…
CVE-2026-782349.9—Red HatRed Hat build of Apache Camel - HawtIO 4CWE-295Hawtio-operator: hawtio-operator: service-ca signing oracle allows arbitrary-…
CVE-2026-839419.9—MicrosoftMicrosoft EntraCWE-862Entra ID Elevation of Privilege Vulnerability
CVE-2026-848699.9—ConnectWiseScreenConnectCWE-269ScreenConnect Client: Guest-to-Host File Execution via File-Transfer Actions
CVE-2026-864649.9—Eclipse FoundationEclipse aeriOSCWE-200In the current development version of Eclipse aeriOS, for which no official r…
CVE-2026-127449.8—IvantiNeurons for ITSMCWE-502A Deserialization of Untrusted Data vulnerability in Ivanti Neurons for ITSM …
CVE-2026-127459.8—IvantiNeurons for ITSMCWE-502A Deserialization of Untrusted Data vulnerability in Ivanti Neurons for ITSM …
CVE-2026-499219.8—GoogleAndroidCWE-122In multiple locations, there is a possible memory safety issue due to a heap …
CVE-2026-588229.8—GoogleAndroidCWE-704In multiple functions of ftsmooth.c, there is a possible memory safety issue …
CVE-2026-663029.8—MicrosoftSkype for Business Server 2015 CU13CWE-73Skype for Business Remote Code Execution Vulnerability
CVE-2026-688399.8—MicrosoftWindows 10 Version 1607CWE-20Windows USB Mass Storage Class Driver Remote Code Execution Vulnerability
CVE-2026-692769.8—MicrosoftWindows 10 Version 1607CWE-122Microsoft UxTheme Library (uxtheme.dll) Remote Code Execution Vulnerability
CVE-2026-694089.8—MicrosoftWindows 10 Version 1607CWE-122Microsoft Windows Media Foundation Remote Code Execution Vulnerability
CVE-2026-694319.8—MicrosoftWindows 10 Version 1607CWE-122Telnet Client Remote Code Execution Vulnerability
CVE-2026-694639.8—MicrosoftWindows 10 Version 1607CWE-122Windows NTFS Remote Code Execution Vulnerability
CVE-2026-694919.8—MicrosoftWindows 10 Version 1607CWE-122Microsoft DirectMusic Remote Code Execution Vulnerability
CVE-2026-694939.8—MicrosoftWindows 10 Version 1607CWE-122Windows Event Logging Service Remote Code Execution Vulnerability
CVE-2026-694969.8—MicrosoftWindows 10 Version 1607CWE-122Windows Compressed Folder Remote Code Execution Vulnerability
CVE-2026-695259.8—MicrosoftWindows 10 Version 1607CWE-416Remote Desktop Services Remote Code Execution Vulnerability
CVE-2026-695799.8—MicrosoftWindows 10 Version 1607CWE-416Windows Message Queuing Remote Code Execution Vulnerability
CVE-2026-695869.8—MicrosoftWindows 10 Version 1607CWE-122Microsoft Windows PDF Remote Code Execution Vulnerability
CVE-2026-695909.8—MicrosoftWindows 10 Version 1607CWE-122Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulner…
CVE-2026-695959.8—MicrosoftWindows Server 2012CWE-416Windows Services for NFS ONCRPC XDR Driver Remote Code Execution Vulnerability
CVE-2026-697159.8—MicrosoftWindows 10 Version 1607CWE-122Windows Direct Show Remote Code Execution Vulnerability
CVE-2026-697309.8—MicrosoftWindows 10 Version 1607CWE-416Windows DNS Server Remote Code Execution Vulnerability
CVE-2026-697689.8—MicrosoftWindows 10 Version 1607CWE-122Windows RNDIS Remote Code Execution Vulnerability
CVE-2026-697699.8—MicrosoftWindows 10 Version 1607CWE-122Windows HTTP Print Provider Remote Code Execution Vulnerability
CVE-2026-698199.8—MicrosoftWindows 10 Version 1607CWE-787RPC Runtime Library Remote Code Execution Vulnerability
CVE-2026-698249.8—MicrosoftWindows 10 Version 1607CWE-122Microsoft Standard XPS Remote Code Execution Vulnerability
CVE-2026-698299.8—MicrosoftWindows 10 Version 1607CWE-122Windows Shell Remote Code Execution Vulnerability
CVE-2026-698459.8—MicrosoftWindows 10 Version 1607CWE-20Windows DHCP Server Remote Code Execution Vulnerability
CVE-2026-699109.8—MicrosoftWindows 10 Version 1607CWE-121Windows Hyper-V Remote Code Execution Vulnerability
CVE-2026-702969.8—MicrosoftWindows 10 Version 1607CWE-787Windows Imaging Component Remote Code Execution Vulnerability
CVE-2026-729799.8—MicrosoftWindows 10 Version 1607CWE-416Windows DHCP Server Remote Code Execution Vulnerability
CVE-2026-729829.8—MicrosoftWindows 10 Version 1607CWE-121Windows Netlogon Remote Code Execution Vulnerability
CVE-2026-729839.8—MicrosoftWindows 10 Version 1607CWE-416Internet Connection Sharing (ICS) Remote Code Execution Vulnerability
CVE-2026-730099.8—MicrosoftWindows 10 Version 1607CWE-416Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnera…
CVE-2026-730109.8—MicrosoftWindows 10 Version 1809CWE-416Microsoft Failover Cluster Remote Code Execution Vulnerability
CVE-2026-730259.8—MicrosoftWindows 10 Version 1607CWE-1390Windows iSCSI Security Feature Bypass Vulnerability
CVE-2026-774939.8—MicrosoftWindows 10 Version 1607CWE-415Windows Graphics Component Remote Code Execution Vulnerability
CVE-2026-784459.8—MicrosoftWindows Server 2012CWE-416Windows Services for NFS ONCRPC XDR Driver Remote Code Execution Vulnerability
CVE-2026-785099.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-122Microsoft Office Outlook Remote Code Execution Vulnerability
CVE-2026-785109.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-122Microsoft Word Remote Code Execution Vulnerability
CVE-2026-795699.8—n/an/aCWE-89Movie_Recommend v1.0.0 was discovered to contain a SQL injection vulnerabilit…
CVE-2026-795769.8—n/an/aCWE-287An issue in the Single-Sign On (SSO) component of Digital-Infrastructure v9.6…
CVE-2026-656699.6—MicrosoftSQL Server Management Studio 22CWE-74Microsoft SQL Server Elevation of Privilege Vulnerability
CVE-2026-813769.6—MicrosoftVisual Studio CodeCWE-693Visual Studio Code Security Feature Bypass Vulnerability
CVE-2026-825339.4—DeepSeekDeepSeek HarnessCWE-807DeepSeek Harness < 0.1.2-alpha.1 Authentication Bypass via Host Header Spoofing
CVE-2026-615169.3—Netis SystemsNX10CWE-522Netis NX10 Credential Disclosure via sysinfo Diagnostic Endpoint
CVE-2026-693569.3—MicrosoftMicrosoft Exchange Server 2016 Cumulative Update 23CWE-79Microsoft Exchange Server Spoofing Vulnerability
CVE-2026-762009.3—AdobeAdobe CommerceCWE-79Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-762019.3—AdobeAdobe CommerceCWE-79Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-770899.3—CommvaultCommvault Cloud—Command Center API Authentication Bypass
CVE-2026-867389.3—grokabilitysnipe-itCWE-79Snipe-IT before 8.7.0 CSS Injection via Custom CSS
CVE-2026-820679.2—MongoDBMongoDB ServerCWE-178Improper Case Sensitivity Handling in MongoDB Server Configuration Validation…
CVE-2026-841979.2—Eclipse FoundationEclipse DittoCWE-295In Eclipse Ditto's Node.js JavaScript client, all released versions of @eclip…
CVE-2026-539399.1—OpenIDCcjoseCWE-321OpenIDC/cjose uses all-zero Content Encryption Key for AES-CBC-HMAC JWE encry…
CVE-2026-696419.1—MicrosoftMicrosoft Exchange Server 2016 Cumulative Update 23CWE-862Microsoft Exchange Server Elevation of Privilege Vulnerability
CVE-2026-733099.1—XenForoXenForoCWE-697XenForo < 2.3.13 Authentication Bypass via OAuth2 Token Endpoint
CVE-2026-733119.1—XenForoXenForoCWE-294XenForo < 2.3.13 OAuth2 Authorization Code Reuse
CVE-2026-733129.1—XenForoXenForoCWE-294XenForo < 2.3.13 Refresh Token Replay via Expired Access Token
CVE-2026-751569.1—Apache Software FoundationApache Airflow FAB providerCWE-346Apache Airflow FAB provider: FAB Azure AD OAuth: id_token issuer/audience not…
CVE-2026-757469.1—AdobeColdFusion 2025CWE-89ColdFusion | Improper Neutralization of Special Elements used in an SQL Comma…
CVE-2026-867299.1—WWBNAVideoCWE-307WWBN AVideo Unrestricted Authentication Attempts via get_api_preauthorize
CVE-2026-535819.0—opnsensecoreCWE-22ntp: write path traversal
CVE-2026-698549.0—MicrosoftSpring Cloud AzureCWE-287Spring Cloud Azure Elevation of Privilege Vulnerability
CVE-2026-859829.0—Auth0Auth0 AD/LDAP ConnectorCWE-79Stored Cross-Site Scripting (XSS) in Auth0 AD/LDAP Connector
CVE-2026-126488.8—IvantiNeurons for ITSMCWE-502A Deserialization of Untrusted Data vulnerability in Ivanti Neurons for ITSM …
CVE-2026-126518.8—IvantiNeurons for ITSMCWE-502A Deserialization of Untrusted Data vulnerability in Ivanti Neurons for ITSM …
CVE-2026-165028.8—livecomposerLive Composer – Free WordPress Website BuilderCWE-502Live Composer <= 2.1.18 - Authenticated (Contributor+) PHP Object Injection v…
CVE-2026-188518.8—IvantiEndpoint Manager MobileCWE-862Missing authorization in Ivanti Endpoint Manager Mobile before version 12.10.…
CVE-2026-627068.8—MicrosoftWindows 10 Version 1607CWE-121Microsoft Windows Media Foundation Remote Code Execution Vulnerability
CVE-2026-627448.8—MicrosoftWindows 11 Version 24H2CWE-122Microsoft Windows Media Foundation Remote Code Execution Vulnerability
CVE-2026-628958.8—MicrosoftAzure Arc SQL Server ExtensionCWE-89Azure Arc SQL Server Extension Elevation of Privilege Vulnerability
CVE-2026-657728.8—MicrosoftMicrosoft Dynamics 365 (on-premises) version 9.1CWE-502Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability
CVE-2026-668148.8—MicrosoftMicrosoft SQL Server 2017 (CU 31)CWE-1220Microsoft SQL Server Elevation of Privilege Vulnerability
CVE-2026-668188.8—MicrosoftMicrosoft SQL Server 2017 (CU 31)CWE-269Microsoft SQL Server Elevation of Privilege Vulnerability
CVE-2026-668198.8—MicrosoftMicrosoft SQL Server 2017 (CU 31)CWE-89Microsoft SQL Server Elevation of Privilege Vulnerability
CVE-2026-668208.8—MicrosoftMicrosoft SQL Server 2017 (CU 31)CWE-89SQL Server Elevation of Privilege Vulnerability
CVE-2026-673688.8—MicrosoftMicrosoft SQL Server 2017 (CU 31)CWE-59Microsoft SQL Server Elevation of Privilege Vulnerability
CVE-2026-673708.8—MicrosoftMicrosoft SQL Server 2017 (CU 31)CWE-89Microsoft SQL Server Elevation of Privilege Vulnerability
CVE-2026-673738.8—MicrosoftMicrosoft SQL Server 2025 (CU8)CWE-122Microsoft SQL Server Remote Code Execution Vulnerability
CVE-2026-673808.8—MicrosoftMicrosoft SQL Server 2017 (CU 31)CWE-122Microsoft SQL Server Remote Code Execution Vulnerability
CVE-2026-673818.8—MicrosoftMicrosoft SQL Server 2017 (CU 31)CWE-122Microsoft SQL Server Elevation of Privilege Vulnerability
CVE-2026-673848.8—MicrosoftMicrosoft SQL Server 2017 (CU 31)CWE-122Microsoft SQL Server Remote Code Execution Vulnerability
CVE-2026-673858.8—MicrosoftMicrosoft SQL Server 2017 (CU 31)CWE-416Microsoft SQL Server Remote Code Execution Vulnerability
CVE-2026-673888.8—MicrosoftMicrosoft SQL Server 2017 (CU 31)CWE-122Microsoft SQL Server Remote Code Execution Vulnerability
CVE-2026-676318.8—MicrosoftMicrosoft SQL Server 2017 (CU 31)CWE-122Microsoft SQL Server Remote Code Execution Vulnerability
CVE-2026-676388.8—MicrosoftMicrosoft SQL Server 2025 (CU8)CWE-122Microsoft SQL Server Remote Code Execution Vulnerability
CVE-2026-676398.8—MicrosoftMicrosoft SQL Server 2017 (CU 31)CWE-122Microsoft SQL Server Remote Code Execution Vulnerability
CVE-2026-676428.8—MicrosoftMicrosoft SQL Server 2025 (CU8)CWE-122Microsoft SQL Server Remote Code Execution Vulnerability
CVE-2026-676438.8—MicrosoftMicrosoft SQL Server 2022 (CU 26)CWE-122Microsoft SQL Server Remote Code Execution Vulnerability
CVE-2026-687758.8—MicrosoftMicrosoft SQL Server 2017 (CU 31)CWE-122Microsoft SQL Server Remote Code Execution Vulnerability
CVE-2026-687868.8—MicrosoftMicrosoft SQL Server 2017 (CU 31)CWE-122Microsoft SQL Server Remote Code Execution Vulnerability
CVE-2026-688288.8—MicrosoftWindows 10 Version 1607CWE-122Remote Desktop Client Remote Code Execution Vulnerability
CVE-2026-692668.8—MicrosoftWindows 10 Version 1607CWE-190Windows DHCP Server Remote Code Execution Vulnerability
CVE-2026-692688.8—MicrosoftMicrosoft SharePoint Server Subscription EditionCWE-284Microsoft Office SharePoint Remote Code Execution Vulnerability
CVE-2026-692738.8—MicrosoftMicrosoft SharePoint Server Subscription EditionCWE-284Microsoft Office SharePoint Remote Code Execution Vulnerability
CVE-2026-692828.8—MicrosoftMicrosoft SharePoint Server Subscription EditionCWE-284Microsoft Office SharePoint Remote Code Execution Vulnerability
CVE-2026-692858.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-122Microsoft Office Remote Code Execution Vulnerability
CVE-2026-692918.8—MicrosoftWindows 10 Version 1607CWE-122Windows Volume Manager Extension Driver Remote Code Execution Vulnerability
CVE-2026-693348.8—MicrosoftWindows 10 Version 1607CWE-122Windows Volume Manager Extension Driver Remote Code Execution Vulnerability
CVE-2026-693558.8—MicrosoftMicrosoft Exchange Server 2016 Cumulative Update 23CWE-73Microsoft Exchange Server Remote Code Execution Vulnerability
CVE-2026-693608.8—MicrosoftWindows 10 Version 1607CWE-122Microsoft Office Word Remote Code Execution Vulnerability
CVE-2026-693868.8—MicrosoftWindows 10 Version 1809CWE-122Microsoft Windows Media Foundation Remote Code Execution Vulnerability
CVE-2026-694348.8—MicrosoftWindows 10 Version 1607CWE-122Windows URL Moniker Remote Code Execution Vulnerability
CVE-2026-694398.8—Microsoft.NET 10.0CWE-122.NET and Visual Studio Elevation of Privilege Vulnerability
CVE-2026-694428.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-122Microsoft Office Remote Code Execution Vulnerability
CVE-2026-694618.8—MicrosoftWindows 10 Version 1607CWE-121Windows NTFS Remote Code Execution Vulnerability
CVE-2026-694648.8—MicrosoftMicrosoft SharePoint Server Subscription EditionCWE-250Microsoft Office SharePoint Elevation of Privilege Vulnerability
CVE-2026-694658.8—MicrosoftMicrosoft SharePoint Server Subscription EditionCWE-862Microsoft Office SharePoint Remote Code Execution Vulnerability
CVE-2026-694858.8—MicrosoftWindows 10 Version 1607CWE-908Remote Desktop Client Remote Code Execution Vulnerability
CVE-2026-694948.8—MicrosoftWindows 10 Version 1607CWE-122Windows Event Logging Service Remote Code Execution Vulnerability
CVE-2026-694958.8—MicrosoftWindows 10 Version 1607CWE-122Windows Event Logging Service Remote Code Execution Vulnerability
CVE-2026-694998.8—MicrosoftWindows 10 Version 1607CWE-190Windows Imaging Component Remote Code Execution Vulnerability
CVE-2026-695118.8—MicrosoftWindows 10 Version 1607CWE-122Microsoft Windows Media Foundation Remote Code Execution Vulnerability
CVE-2026-695188.8—MicrosoftWindows 10 Version 1607CWE-122Windows Remote Desktop Remote Code Execution Vulnerability
CVE-2026-695228.8—Microsoft.NET 10.0CWE-122.NET and Visual Studio Remote Code Execution Vulnerability
CVE-2026-695298.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-122Microsoft Office Access Remote Code Execution Vulnerability
CVE-2026-695478.8—MicrosoftWindows 10 Version 1607CWE-122Windows DHCP Server Remote Code Execution Vulnerability
CVE-2026-695518.8—MicrosoftWindows 10 Version 1607CWE-416Windows DNS Server Remote Code Execution Vulnerability
CVE-2026-695568.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-122Microsoft Office Word Remote Code Execution Vulnerability
CVE-2026-695988.8—MicrosoftWindows 10 Version 1607CWE-131Windows iSCSI Remote Code Execution Vulnerability
CVE-2026-696018.8—MicrosoftWindows 10 Version 1607CWE-122Microsoft Windows Media Foundation Remote Code Execution Vulnerability
CVE-2026-696038.8—MicrosoftWindows 10 Version 1607CWE-122Windows Hyper-V Remote Code Execution Vulnerability
CVE-2026-696148.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-20Microsoft Office Access Remote Code Execution Vulnerability
CVE-2026-696288.8—MicrosoftWindows 10 Version 1607CWE-122Windows iSCSI Remote Code Execution Vulnerability
CVE-2026-696298.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-122Microsoft Office Outlook Remote Code Execution Vulnerability
CVE-2026-696328.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-416Microsoft Office Remote Code Execution Vulnerability
CVE-2026-696498.8—MicrosoftRaw Image ExtensionCWE-122Raw Image Extension Remote Code Execution Vulnerability
CVE-2026-696698.8—MicrosoftWindows 10 Version 1607CWE-122Windows Kernel Remote Code Execution Vulnerability
CVE-2026-696718.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-122Microsoft Office Word Remote Code Execution Vulnerability
CVE-2026-696768.8—MicrosoftWindows 10 Version 1607CWE-294Windows Kerberos Remote Code Execution Vulnerability
CVE-2026-696788.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-416Microsoft Office PowerPoint Remote Code Execution Vulnerability
CVE-2026-696868.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-121Microsoft Office Word Remote Code Execution Vulnerability
CVE-2026-697128.8—MicrosoftWindows Server 2012CWE-416Windows Key Distribution Center Remote Code Execution Vulnerability
CVE-2026-697168.8—MicrosoftMicrosoft SharePoint Server Subscription EditionCWE-89Microsoft Office SharePoint Elevation of Privilege Vulnerability
CVE-2026-697228.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-121Microsoft Office Word Remote Code Execution Vulnerability
CVE-2026-697248.8—MicrosoftMicrosoft SharePoint Server Subscription EditionCWE-862Microsoft Office SharePoint Remote Code Execution Vulnerability
CVE-2026-697298.8—MicrosoftWindows 11 Version 24H2CWE-122Windows Credential Providers Remote Code Execution Vulnerability
CVE-2026-697408.8—MicrosoftWindows 11 version 23H2CWE-416Windows Hello Elevation of Privilege Vulnerability
CVE-2026-697428.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-190Microsoft Office Publisher Remote Code Execution Vulnerability
CVE-2026-697598.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-121Microsoft Office Word Remote Code Execution Vulnerability
CVE-2026-697648.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-122Microsoft Office Word Remote Code Execution Vulnerability
CVE-2026-697678.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-416Microsoft Office PowerPoint Remote Code Execution Vulnerability
CVE-2026-697728.8—MicrosoftWindows 10 Version 1607CWE-122Windows Network File System Remote Code Execution Vulnerability
CVE-2026-697788.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-122Microsoft Office Access Remote Code Execution Vulnerability
CVE-2026-697848.8—MicrosoftWindows 10 Version 21H2CWE-416Windows Hello Elevation of Privilege Vulnerability
CVE-2026-697978.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-416Microsoft Office PowerPoint Remote Code Execution Vulnerability
CVE-2026-698608.8—MicrosoftWindows 10 Version 1607CWE-122Windows Imaging Component Remote Code Execution Vulnerability
CVE-2026-702038.8—MicrosoftWindows 10 Version 1607CWE-122Windows Media Player Remote Code Execution Vulnerability
CVE-2026-703518.8—MicrosoftWebP Image ExtensionCWE-122Microsoft WebP Image Extension Remote Code Execution Vulnerability
CVE-2026-705868.8—MicrosoftWindows 10 Version 1607CWE-122Windows Paint Remote Code Execution Vulnerability
CVE-2026-713288.8—Microsoft.NET 10.0CWE-122.NET and Visual Studio Remote Code Execution Vulnerability
CVE-2026-713368.8—MicrosoftWindows 10 Version 1607CWE-190Windows Work Folder Service Remote Code Execution Vulnerability
CVE-2026-713528.8—MicrosoftWindows 10 Version 1607CWE-191Windows Remote Access Connection Manager Remote Code Execution Vulnerability
CVE-2026-729338.8—MicrosoftWindows 10 Version 1607CWE-122Microsoft WDAC OLE DB provider for SQL Remote Code Execution Vulnerability
CVE-2026-729408.8—MicrosoftWindows 11 version 23H2CWE-122Windows Schannel Remote Code Execution Vulnerability
CVE-2026-729508.8—MicrosoftWindows 10 Version 1607CWE-122Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulner…
CVE-2026-729598.8—MicrosoftWindows 10 Version 1607CWE-122Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulner…
CVE-2026-729608.8—MicrosoftWindows 10 Version 1607CWE-122Windows Media Player Remote Code Execution Vulnerability
CVE-2026-729728.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-122Microsoft Office Word Remote Code Execution Vulnerability
CVE-2026-729738.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-122Microsoft Office Word Remote Code Execution Vulnerability
CVE-2026-729868.8—MicrosoftWindows 10 Version 1607CWE-122Graphic Fonts Remote Code Execution Vulnerability
CVE-2026-730068.8—MicrosoftWindows 10 Version 1607CWE-121DirectWrite Remote Code Execution Vulnerability
CVE-2026-730128.8—MicrosoftWindows 10 Version 1607CWE-122Windows Management Services Elevation of Privilege Vulnerability
CVE-2026-730138.8—MicrosoftWindows 10 Version 1607CWE-122Windows Imaging Component Remote Code Execution Vulnerability
CVE-2026-730168.8—MicrosoftWindows 10 Version 1607CWE-122DirectWrite Remote Code Execution Vulnerability
CVE-2026-730188.8—MicrosoftWindows 10 Version 1607CWE-122Graphic Fonts Remote Code Execution Vulnerability
CVE-2026-730238.8—MicrosoftWindows 10 Version 1607CWE-122Windows Imaging Component Remote Code Execution Vulnerability
CVE-2026-730288.8—MicrosoftMicrosoft SQL Server 2017 (CU 31)CWE-284SQL Server Elevation of Privilege Vulnerability
CVE-2026-770978.8—CommvaultCommvault CloudCWE-306Private Metrics Server Denial of Service
CVE-2026-770988.8—CommvaultCommvault CloudCWE-89Private Metrics Server SQL Injection
CVE-2026-774808.8—MicrosoftMicrosoft SQL Server 2017 (CU 31)CWE-1220SQL Server Elevation of Privilege Vulnerability
CVE-2026-774818.8—MicrosoftMicrosoft SQL Server 2017 (CU 31)CWE-122Microsoft SQL Server Remote Code Execution Vulnerability
CVE-2026-774828.8—MicrosoftMicrosoft SQL Server 2017 (CU 31)CWE-122Microsoft SQL Server Remote Code Execution Vulnerability
CVE-2026-774838.8—MicrosoftMicrosoft SQL Server 2017 (CU 31)CWE-1390SQL Server Elevation of Privilege Vulnerability
CVE-2026-774848.8—MicrosoftMicrosoft SQL Server 2019 (CU 32)CWE-502Microsoft SQL Server Remote Code Execution Vulnerability
CVE-2026-774868.8—MicrosoftMicrosoft SQL Server 2017 (CU 31)CWE-122Microsoft SQL Server Remote Code Execution Vulnerability
CVE-2026-774878.8—MicrosoftMicrosoft SQL Server 2017 (CU 31)CWE-284SQL Server Elevation of Privilege Vulnerability
CVE-2026-774958.8—MicrosoftWindows 10 Version 1607CWE-122Windows Imaging Component Remote Code Execution Vulnerability
CVE-2026-775048.8—MicrosoftWindows 10 Version 1607CWE-415Microsoft Office Word Remote Code Execution Vulnerability
CVE-2026-779018.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-476Microsoft Office Word Remote Code Execution Vulnerability
CVE-2026-779068.8—MicrosoftMicrosoft Visual Studio 2026 version 18.9CWE-122Visual Studio Remote Code Execution Vulnerability
CVE-2026-779078.8—MicrosoftMicrosoft Visual Studio 2026 version 18.9CWE-122Visual Studio Remote Code Execution Vulnerability
CVE-2026-779088.8—MicrosoftMicrosoft Dynamics 365 Customer Engagement V9.1CWE-94Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability
CVE-2026-784398.8—MicrosoftMicrosoft Office 365 for MacCWE-121Microsoft Office Graphics Component Remote Code Execution Vulnerability
CVE-2026-784428.8—MicrosoftMicrosoft SQL Server 2017 (CU 31)CWE-122Windows OLE DB Remote Code Execution Vulnerability
CVE-2026-784568.8—MicrosoftMicrosoft SQL Server 2022 (CU 26)CWE-122SQL Server Remote Code Execution Vulnerability
CVE-2026-784628.8—MicrosoftVisual Studio CodeCWE-639Visual Studio Code Security Feature Bypass Vulnerability
CVE-2026-784638.8—MicrosoftRemote Desktop client for Windows DesktopCWE-94Remote Desktop Client Remote Code Execution Vulnerability
CVE-2026-785048.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-121Microsoft Office Word Remote Code Execution Vulnerability
CVE-2026-785058.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-122Microsoft Office Remote Code Execution Vulnerability
CVE-2026-785078.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-416Microsoft Office Word Remote Code Execution Vulnerability
CVE-2026-785118.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-122Microsoft Office Word Remote Code Execution Vulnerability
CVE-2026-785128.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-122Microsoft Office Word Remote Code Execution Vulnerability
CVE-2026-785148.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-416Microsoft Office Word Remote Code Execution Vulnerability
CVE-2026-785178.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-122Microsoft Office Word Remote Code Execution Vulnerability
CVE-2026-785188.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-20Microsoft Office Excel Remote Code Execution Vulnerability
CVE-2026-785198.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-908Microsoft Office Outlook Remote Code Execution Vulnerability
CVE-2026-785218.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-122Microsoft Office Word Remote Code Execution Vulnerability
CVE-2026-785248.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-787Microsoft Office Remote Code Execution Vulnerability
CVE-2026-785258.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-416Microsoft Office Outlook Remote Code Execution Vulnerability
CVE-2026-785268.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-122Microsoft Office Word Remote Code Execution Vulnerability
CVE-2026-793768.8—n/an/aCWE-20An issue in the l2cap_handle_data() function of Bestechnic Co., Ltd BES2300 B…
CVE-2026-800748.8—MicrosoftRemote Desktop client for Windows DesktopCWE-122Remote Desktop Client Remote Code Execution Vulnerability
CVE-2026-800778.8—MicrosoftRemote Desktop client for Windows DesktopCWE-122Remote Desktop Client Remote Code Execution Vulnerability
CVE-2026-800808.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-415Microsoft Office Word Remote Code Execution Vulnerability
CVE-2026-800818.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-416Microsoft Office PowerPoint Remote Code Execution Vulnerability
CVE-2026-800838.8—MicrosoftWindows 11 version 23H2CWE-822Windows Hyper-V Remote Code Execution Vulnerability
CVE-2026-800858.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-122Microsoft Office Word Remote Code Execution Vulnerability
CVE-2026-800968.8—MicrosoftWindows 10 Version 1607CWE-125Windows Remote Desktop Services Elevation of Privilege Vulnerability
CVE-2026-813528.8—MicrosoftWeb Media ExtensionsCWE-122Web Media Extensions Remote Code Execution Vulnerability
CVE-2026-813858.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-502Microsoft Office Publisher Remote Code Execution Vulnerability
CVE-2026-819528.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-122Microsoft Word Remote Code Execution Vulnerability
CVE-2026-819558.8—MicrosoftMicrosoft 365 Apps for EnterpriseCWE-122Windows Graphics Component Remote Code Execution Vulnerability
CVE-2026-819968.8—AdobeAdobe AcrobatCWE-863Acrobat Reader | Incorrect Authorization (CWE-863)
CVE-2026-839928.8—MicrosoftWindows 10 Version 1607CWE-122Windows Imaging Component Remote Code Execution Vulnerability
CVE-2026-839968.8—MicrosoftWindows 10 Version 1607CWE-122Windows Error Reporting Elevation of Privilege Vulnerability
CVE-2026-839988.8—MicrosoftWindows 10 Version 1607CWE-122Remote Desktop Client Remote Code Execution Vulnerability
CVE-2026-858778.8—MicrosoftWindows 11 Version 24H2CWE-122Windows Print Spooler Remote Code Execution Vulnerability
CVE-2026-126118.7—Eclipse FoundationEclipse JettyCWE-400A client may issue HTTP/2 requests to a Jetty server that result in blocking …
CVE-2026-331978.7—AMIAptioVCWE-184BDS Module Bypass Secure Boot Advisory
CVE-2026-552508.7—macropay-solutionsmaravel-frameworkCWE-294Maravel-Framework Token Replay Vulnerability via Premature JWT Blacklist Evic…
CVE-2026-733148.7—XenForoXenForoCWE-754XenForo < 2.3.13 Signature Verification Bypass via PayPal REST Webhook
CVE-2026-733168.7—XenForoXenForoCWE-345XenForo < 2.3.13 Payment Replay via PayPal REST Payment Provider
CVE-2026-771018.7—CommvaultCommvault CloudCWE-121CommServe Stack-based Buffer Overflow
CVE-2026-771028.7—CommvaultCommvault CloudCWE-122CommServe Denial of Service
CVE-2026-771038.7—CommvaultCommvault CloudCWE-288CommServe Information Disclosure
CVE-2026-771058.7—CommvaultCommvault CloudCWE-347CommServe Privilege Escalation
CVE-2026-771118.7—AdobeAdobe CommerceCWE-863Adobe Commerce | Incorrect Authorization (CWE-863)
CVE-2026-802198.7—Red HatRed Hat build of Apache Camel - HawtIO 4CWE-1390Hawtio-operator: hawtio-operator: oauthclient created with grantmethod auto a…
CVE-2026-820648.7—MongoDBMongoDB ServerCWE-617Unauthenticated Denial of Service in MongoDB Server via Assertion Failure in …
CVE-2026-820758.7—MongoDBMongoDB ServerCWE-770Uncontrolled Resource Consumption in MongoDB Sharded Cluster Router Allows Un…
CVE-2026-860758.7—n8n-ion8nCWE-770n8n: Unauthenticated Persistent Storage Exhaustion via OAuth Dynamic Client R…
CVE-2026-860768.7—n8n-ion8nCWE-94n8n: Expression Sandbox Escape in Editor-UI Enables Stored Cross-User JavaScr…
CVE-2026-867218.7—WWBNAVideoCWE-287AVideo through c3edcc274c Authorization Bypass via Session Cookie
CVE-2026-867278.7—WWBNAVideoCWE-306AVideo through 29.0 Information Disclosure via stats.json.php
CVE-2026-867288.7—WWBNAVideoCWE-306AVideo through 29.0 Unauthenticated Disclosure via epg.json.php
CVE-2026-867308.7—craftcmscmsCWE-94Craft CMS 5.0.0-RC1 before 5.10.12 Behavior Injection RCE
CVE-2026-867328.7—craftcmscmsCWE-94Craft CMS before 5.10.12 Remote Code Execution via element-index
CVE-2026-615178.6—Netis SystemsNX10CWE-78Netis NX10 OS Command Injection via Ping Diagnostic Handler
CVE-2026-742398.6—XenForoXenForoCWE-22XenForo < 2.3.13 Path Traversal via Style Archive Importer on Windows
CVE-2026-759908.6—AdobeIllustrator Desktop 2026CWE-863Illustrator | Incorrect Authorization (CWE-863)
CVE-2026-759918.6—AdobeIllustrator Desktop 2026CWE-20Illustrator | Improper Input Validation (CWE-20)
CVE-2026-761908.6—AdobeColdFusion 2025CWE-95ColdFusion | Improper Neutralization of Directives in Dynamically Evaluated C…
CVE-2026-761998.6—AdobePhotoshop 2026CWE-427Photoshop Desktop | Uncontrolled Search Path Element (CWE-427)
CVE-2026-771098.6—AdobeAdobe CommerceCWE-863Adobe Commerce | Incorrect Authorization (CWE-863)
CVE-2026-777748.6—AdobeAdobe CommerceCWE-863Adobe Commerce | Incorrect Authorization (CWE-863)
CVE-2026-797218.6—mlflowmlflowCWE-829Code execution can occur in versions of the MLflow platform running version 0…
CVE-2026-800978.6—MicrosoftMicrosoft Authenticator for AndroidCWE-287Microsoft Authenticator Elevation of Privilege Vulnerability
CVE-2026-867128.6—siyuan-notesiyuanCWE-79SiYuan before 3.8.2 Remote Code Execution via Clipboard
CVE-2026-867208.6—WWBNAVideoCWE-639WWBN AVideo Missing Authorization via resendRestreamer.json.php
CVE-2026-867228.6—WWBNAVideoCWE-287AVideo Authentication Bypass via SQL Cache Invalidation
CVE-2026-867238.6—WWBNAVideoCWE-287AVideo LoginControl PGP Authentication Bypass via verifyChallenge
CVE-2026-867338.6—grokabilitysnipe-itCWE-78Snipe-IT before 8.7.0 Remote Code Execution via Backup Restore
CVE-2026-673788.5—MicrosoftMicrosoft SQL Server 2019 (CU 32)CWE-822Microsoft SQL Server Remote Code Execution Vulnerability
CVE-2026-673798.5—MicrosoftMicrosoft SQL Server 2019 (CU 32)CWE-121Microsoft SQL Server Remote Code Execution Vulnerability
CVE-2026-676368.5—MicrosoftMicrosoft SQL Server 2019 (CU 32)CWE-125Microsoft SQL Server Remote Code Execution Vulnerability
CVE-2026-748608.5—Red HatRed Hat Enterprise Linux 10CWE-763Libxml2: double-free/uaf in libxml2 python bindings
CVE-2026-759938.5—AdobeColdFusion 2025CWE-79ColdFusion | Cross-site Scripting (Reflected XSS) (CWE-79)
CVE-2026-770918.5—CommvaultCommvault CloudCWE-22DataCube Security Feature Bypass
CVE-2026-853848.5—TP-Link Systems Inc.RE210 AC750CWE-121Authenticated Stack-Based Buffer Overflow in RE210 AC750 Configuration Import
CVE-2026-694798.4—MicrosoftWindows 10 Version 1607CWE-122Windows NTFS Remote Code Execution Vulnerability
CVE-2026-696388.4—MicrosoftWindows 10 Version 1607CWE-122Windows NTFS Remote Code Execution Vulnerability
CVE-2026-759998.4—AdobeColdFusion 2025CWE-20ColdFusion | Improper Input Validation (CWE-20)
CVE-2026-775038.4—MicrosoftWindows 10 Version 1607CWE-125Windows NTFS Elevation of Privilege Vulnerability
CVE-2026-778278.4—MaonoMaono LinkCWE-428Maono Link local privilege escalation
CVE-2026-868198.4—Waves Audio Ltd.Waves CentralCWE-862Waves Central local privilege escalation via Improper XPC Client Authenticati…
CVE-2026-192038.3—Eclipse FoundationEclipse JettyCWE-444A client may issue specially crafted HTTP/1.1 chunked requests to a Jetty ser…
CVE-2026-696468.3—MicrosoftSkype for Business Server 2015 CU13CWE-347Skype for Business Spoofing Vulnerability
CVE-2026-771048.3—CommvaultCommvault CloudCWE-22CommServe Path Traversal
CVE-2026-818218.3—AVEVAPipeline Integrity MonitorCWE-321AVEVA Pipeline Integrity Monitor Use of hard-coded cryptographic key
CVE-2026-818228.3—AVEVAPipeline Integrity MonitorCWE-327AVEVA Pipeline Integrity Monitor Use of a Broken or Risky Cryptographic Algor…
CVE-2026-539388.2—OpenIDCcjoseCWE-122OpenIDC/cjose has a heap buffer overflow in AES Key Wrap decryption (A128KW/A…
CVE-2026-698208.2—MicrosoftWindows 10 Version 21H2CWE-122Windows Hello Elevation of Privilege Vulnerability
CVE-2026-698468.2—MicrosoftWindows 10 Version 1607CWE-190Windows Secure Kernel Mode Elevation of Privilege Vulnerability
CVE-2026-698748.2—MicrosoftWindows 10 Version 1809CWE-822Windows ALPC Elevation of Privilege Vulnerability
CVE-2026-699068.2—MicrosoftWindows 10 Version 1607CWE-122Windows Secure Kernel Mode Elevation of Privilege Vulnerability
CVE-2026-729588.2—MicrosoftWindows 11 Version 24H2CWE-415Windows Credential Guard Elevation of Privilege Vulnerability
CVE-2026-729618.2—MicrosoftWindows 10 Version 1607CWE-122Windows Hyper-V Elevation of Privilege Vulnerability
CVE-2026-729628.2—MicrosoftWindows 10 Version 1809CWE-122Windows USB Video Driver Elevation of Privilege Vulnerability
CVE-2026-733108.2—XenForoXenForoCWE-863XenForo < 2.3.13 OAuth2 Authorization Code Token Theft via redirect_uri Bypass
CVE-2026-761918.2—AdobeAdobe Animate 2023CWE-94Animate | Improper Control of Generation of Code ('Code Injection') (CWE-94)
CVE-2026-762028.2—AdobeAdobe CommerceCWE-863Adobe Commerce | Incorrect Authorization (CWE-863)
CVE-2026-779688.2—Red HatRed Hat build of Apache Camel - HawtIO 4CWE-269Hawtio-operator: hawtio-operator: cluster-wide secrets read/write granted to …
CVE-2026-813548.2—MicrosoftWindows 10 Version 1809CWE-122Windows Hello Elevation of Privilege Vulnerability
CVE-2026-813568.2—MicrosoftVisual Studio CodeCWE-444Visual Studio Code Security Feature Bypass Vulnerability
CVE-2026-813578.2—MicrosoftVisual Studio CodeCWE-918Visual Studio Code Security Feature Bypass Vulnerability
CVE-2026-813788.2—MicrosoftVisual Studio CodeCWE-436Visual Studio Code Security Feature Bypass Vulnerability
CVE-2026-813798.2—MicrosoftVisual Studio CodeCWE-636Visual Studio Code Security Feature Bypass Vulnerability
CVE-2026-819948.2—AdobeAdobe AcrobatCWE-1321Acrobat Reader | Improperly Controlled Modification of Object Prototype Attri…
CVE-2026-839398.2—MicrosoftWindows 11 version 26H1CWE-822Windows Secure Kernel Mode Elevation of Privilege Vulnerability
CVE-2026-866008.2—SnowflakeSnowflake Connector for PythonCWE-441Workload identity attestation generated before login host validation in Snowf…
CVE-2026-472978.1—MicrosoftMicrosoft SQL Server 2019 (CU 32)CWE-502Microsoft SQL Server Remote Code Execution Vulnerability
CVE-2026-550078.1—MicrosoftMicrosoft Exchange Server 2019 Cumulative Update 14CWE-415Microsoft Exchange Server Remote Code Execution Vulnerability
CVE-2026-693258.1—MicrosoftWindows 10 Version 1607CWE-122Microsoft JScript Remote Code Execution Vulnerability
CVE-2026-693808.1—MicrosoftMicrosoft Exchange Server 2016 Cumulative Update 23CWE-862Microsoft Exchange Server Elevation of Privilege Vulnerability
CVE-2026-694388.1—MicrosoftWindows 10 Version 1607CWE-681Microsoft JScript Remote Code Execution Vulnerability
CVE-2026-695108.1—MicrosoftWindows 10 Version 1607CWE-121Windows DHCP Server Remote Code Execution Vulnerability
CVE-2026-695248.1—MicrosoftWindows 10 Version 1607CWE-416Windows Active Directory Domain Services Remote Code Execution Vulnerability
CVE-2026-695308.1—MicrosoftWindows 10 Version 1809CWE-416Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vu…
CVE-2026-695468.1—MicrosoftWindows 10 Version 1607CWE-416Windows Active Directory Domain Services Remote Code Execution Vulnerability
CVE-2026-696208.1—MicrosoftWindows 10 Version 1607CWE-121Windows DHCP Server Remote Code Execution Vulnerability
CVE-2026-696808.1—MicrosoftWindows 10 Version 1607CWE-346Windows DNS Spoofing Vulnerability
CVE-2026-697328.1—MicrosoftWindows 10 Version 1607CWE-122Windows Link Layer Topology Discovery Protocol Remote Code Execution Vulnerab…
CVE-2026-697828.1—MicrosoftWindows 10 Version 1607CWE-362Windows DNS Server Remote Code Execution Vulnerability
CVE-2026-697868.1—MicrosoftWindows 10 Version 1607CWE-122Windows Text Shaping Remote Code Execution Vulnerability
CVE-2026-698138.1—MicrosoftWindows 10 Version 1607CWE-416Windows DNS Server Remote Code Execution Vulnerability
CVE-2026-698278.1—MicrosoftWindows 10 Version 1607CWE-362Windows DNS Server Remote Code Execution Vulnerability
CVE-2026-698588.1—MicrosoftWindows Server 2022CWE-416Windows DNS Server Remote Code Execution Vulnerability
CVE-2026-699898.1—MicrosoftWindows 10 Version 1607CWE-416Windows DNS Server Remote Code Execution Vulnerability
CVE-2026-703428.1—MicrosoftWindows 10 Version 1607CWE-416Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerab…
CVE-2026-705638.1—MicrosoftWindows 10 Version 1607CWE-59Windows Shell Spoofing Vulnerability

Results continue: ranks 401–1564.

Methodology

Ranking. Sort: (1) KEV membership, descending. (2) EPSS score, descending. (3) CVSS base score, descending. (4) CVE ID, ascending. CVEs lacking EPSS or CVSS data sort below those that have it within their KEV tier and are labeled AWAITING ENRICHMENT. Missing scores are never imputed.

Standings. Vendor tables exclude records whose vendor field is a placeholder (n/a, unknown); the excluded count is stated under the standings. Rate stats are arithmetic over published figures: KEV/100 = KEV additions YTD ÷ CVEs YTD × 100; Med CVSS and Med EPSS are medians over the vendor's year-to-date disclosures.

Day boundary. A day is a UTC calendar day. This page covers 2026-09-08 00:00:00–23:59:59 UTC. All times shown are UTC.

Feed status for this edition. cvelist: ok · kev: ok · epss: ok · nvd: ok.

Sources. CVE records from the CVE Program (cvelistV5). Enrichment from the National Vulnerability Database (NIST). Known-exploited status from the CISA KEV catalog. Exploit probability from FIRST EPSS. Open-source advisories from OSV.dev. This page reports the public record; it does not analyze, rank by opinion, or editorialize. See full methodology.

Machine-readable. This edition as JSON or CSV — the ranked results, transactions, and counts, for citation or ingestion. Frozen at publication; later changes appear as transactions on later editions.