Reference page — cumulative record through Wednesday, August 19, 2026 UTC. Reference pages update as the archive grows; only dated daily editions are immutable pages of record.
Weakness type CWE-390 — authoritative definition at MITRE. A cumulative reference aggregating every published CVE mapped to this weakness class; not a page of record.
| CVEs all-time | CVEs YTD | KEV all-time |
|---|---|---|
| 4 | 4 | 0 |
▅█▅▁
2026-05 1 · 2026-06 2 · 2026-07 1 · 2026-08 0
| CVE | CVSS | EPSS %ile | KEV | Title |
|---|---|---|---|---|
| CVE-2026-53434 | 9.1 | 42.3 | — | Apache Tomcat: Invalid CRL configuration doesn't trigger failure for FFM Connector |
| CVE-2026-52989 | 9.8 | 27.4 | — | nvmet-tcp: propagate nvmet_tcp_build_pdu_iovec() errors to its callers |
| CVE-2026-48792 | 4.4 | 2.9 | — | pam_usb: pusb_has_virtual_input_device() silently discards EACCES, disabling remote des… |
| CVE-2026-59845 | 5.9 | 1.3 | — | Libssh: libssh: denial of service via unchecked proxycommand fork() failure |